Yomeru 隐私政策
运营主体及个人信息处理者:开发区牛油果教育咨询服务中心
隐私联系:contact@japanese-hub.com
淘宝会员码购买渠道已经开放;Yomeru 站内 Paddle 直接购买仍保持关闭。淘宝及其支付服务处理平台内的外部订单与付款;Yomeru 处理会员码兑换、站内权益和必要的客服核对数据。已经存在的受控 Paddle Live 订单与退款继续按其原流程处理。
1. 我们处理哪些数据
| 类别 | 内容 | 用途 | 典型位置 |
|---|---|---|---|
| 本地文章与学习数据 | 用户粘贴的文章、本地生词、进度、错题、设置和本地备份 | 在当前设备提供阅读与学习功能 | 浏览器内存、localStorage 或 IndexedDB;文章正文原则上不上传 |
| 账号与认证 | 邮箱、用户 ID、登录状态、认证事件和密码重置状态 | 注册、登录、账号安全和身份验证 | Supabase Auth;Yomeru 不读取明文密码 |
| 会员码与权益 | 会员码的安全哈希、批次/渠道、兑换状态、兑换用户、兑换时间、权益开始与到期时间及必要审计记录 | 验证会员码、发放 Plus、阻止重复兑换、客服核对和防滥用 | Yomeru 私有数据库;运营交付流程只在必要的受控位置处理会员码明文 |
| 订单、支付与退款 | 必要的订单号或订单参考、商品/方案、金额与币种、购买渠道、支付/退款状态及必要审计记录 | 核对购买、会员码交付与兑换、退款、对账、防欺诈和客服支持 | 淘宝及其支付服务处理淘宝平台订单和付款;Paddle 处理适用的 Paddle 交易;Yomeru 私有数据库保存完成站内权益和审计所需的最小字段 |
| 云端学习数据 | 用户选择同步的生词、词汇与语法进度、练习和学习历史 | 跨设备同步、恢复及本人导出或删除 | Supabase 私有用户表与行级安全策略 |
| 安全与运行日志 | 提供、安全维护网站所必要的接口、状态码、异常、限流结果及托管服务产生的必要网络日志 | 防欺诈、防滥用、故障排查与安全审计 | Supabase、Vercel 或应用日志;应用层禁止记录密码、令牌、密钥或完整课程正文 |
| 基础产品统计 | 固定事件名称及粗粒度结果,例如功能是否完成、耗时区间、模式或错误类别;Yomeru 的产品统计代码不生成长期用户、会话或设备标识,也不发送邮箱、文章正文、密码或支付信息 | 了解功能总体使用和故障趋势、改进产品 | Yomeru 第一方统计入口;可在设置中关闭 |
| 可选详细分析 | 仅在用户独立允许后发送的页面与交互统计 | 进行更细的产品趋势分析 | Google Analytics 4;默认不加载,可在设置中允许或撤回 |
| 客服与反馈 | 邮箱、问题描述、用户主动提交的订单参考或其他必要材料 | 答复咨询、核对购买/会员码/退款、处理故障和反馈 | 客服邮箱及经批准的协作流程 |
2. 淘宝会员码订单与兑换数据
用户从 Yomeru 前往淘宝后,淘宝及其支付服务负责平台内的下单、付款和订单状态。Yomeru 不会因为用户打开淘宝商品页就自动获得其完整淘宝支付凭证,也不要求用户向淘宝卖家提供 Yomeru 密码。
用户取得会员码并返回 Yomeru 兑换时,Yomeru 会处理验证和发放权益所需的数据,例如会员码安全哈希、批次与渠道、兑换账号、兑换时间和 Plus 到期时间。需要客服核对淘宝购买时,用户或运营人员可能提供必要的订单参考信息;我们只应处理解决问题所需的最小信息。
3. Paddle 订单、支付与退款数据
Paddle 直接购买当前仍关闭,但已经存在的受控 Live 订单继续使用 Paddle 处理付款和退款。Yomeru 保存完成订单交付、退款、对账和审计所必要的订单与状态字段;支付卡号、钱包凭证等支付敏感信息由 Paddle 处理,Yomeru 不保存完整卡号或钱包私钥。
4. 本地处理与云端同步
阅读工具优先在浏览器本地处理文章。只有用户主动登录、使用同步、兑换会员码、请求云端数据操作、提交反馈或联系客服时,相关必要数据才会发送至相应服务。基础产品统计不会把用户粘贴的文章正文作为统计参数发送。
5. 基础产品统计与可选详细分析
Yomeru 将基础产品统计与 Google Analytics 分开。基础产品统计默认开启,应用层只发送白名单中的固定事件和粗粒度参数,不生成可跨访问识别用户的长期标识,也不尝试把事件与账号、邮箱、会员码或文章关联。用户可在设置中关闭后续基础产品统计。
Google Analytics 属于可选详细分析,默认不加载。只有用户主动选择允许后才加载;拒绝或撤回不会影响注册、学习、账号同步、会员码兑换或基础产品统计。Yomeru 不将该选择捆绑为服务条款或隐私政策的必选同意内容。
6. 服务提供商
- Supabase:认证、私有数据库、行级安全、会员码/权益、订单状态和相关服务能力。
- 淘宝及其支付服务:用户主动进入淘宝购买渠道时,处理平台内商品展示、订单、付款、售后及平台必要的数据处理。
- Paddle:处理已经存在或未来明确开放的 Paddle 支付、交易、退款及相关交易服务;支付敏感信息由 Paddle 按其职责直接处理。
- Vercel:网站托管、网络、基础产品统计入口及必要运行日志。
- Google Analytics 4:仅在用户独立允许后进行可选详细分析;当前不用于广告画像。
- 飞书:用户主动打开反馈表单或必要运营协作时处理相应内容。
上述服务可能在其基础设施所在司法辖区处理数据。Yomeru 会采用访问控制、最小化、加密传输和适当配置等合理措施。
7. 保存期限
- 本地数据由用户在设备中保留,直至用户清除站点数据或使用产品内删除功能。
- 账号和云端学习数据在账号存续及提供同步所需期间保存;用户可使用实际提供的导出或删除入口。
- 会员码、权益、订单参考和退款审计数据按履行交易、客服、防滥用、对账及适用合规义务所需期间保存,并限制访问。
- 安全与运行日志按风险、排障和合规需要限期保存,不原则性无限期保留。
- 基础产品统计以总体趋势为目的,不用于建立用户画像;应用层统计记录不含 Yomeru 生成的长期用户、会话或设备标识,运营分析优先使用聚合结果。
- 可选 Google Analytics 数据按用户选择和分析服务配置处理;撤回后停止后续发送。
- 客服与反馈材料在处理问题及必要留痕期间保存。
8. 用户权利与统计设置
用户可管理本机学习数据、导出本机备份,并在登录后使用当前实际提供的云端数据导出、删除学习数据或永久删除账号能力。用户也可在 Yomeru 设置中关闭基础产品统计,或允许、拒绝和撤回 Google Analytics。需要访问、更正或处理协助时,可通过隐私联系邮箱提出请求。
9. 账号删除
永久删除账号可能要求再次验证身份。成功后删除认证账号及按系统设计级联的个人学习数据;仅删除云端学习数据不会自动删除账号或当前设备上的本地数据。依法或为解决已发生交易争议必须保留的最小交易记录,可能依据相应义务独立保存。
10. 安全措施
Yomeru 采用 HTTPS、身份验证、行级安全、用户范围校验、会员码哈希存储、统计字段白名单、最小字段返回和敏感信息禁记等措施。任何系统都不能保证绝对安全;发生可能影响用户权益的事件时,将按适用要求评估和处理。
11. 未成年人
未成年人应在监护人指导下使用。若适用法律要求监护人同意,应在使用相关账号、购买或数据功能前完成必要授权。
12. 政策更新
重大变化会更新版本和生效日期,并在必要时要求重新同意。未来开放 Paddle 直接购买、改变云端数据范围、新增非必要追踪或改变统计标识方式前,将相应更新本政策和用户界面。