xagent

TRUST CENTER / PRIVACY NOTICE

只为交付服务,处理必要的数据。

本说明适用于 XAgent 网站、账号、账单和授权服务。所有发送至 XAgent 云端的数据类别及用途,都会在产品内相应位置明确标明,并仅在客户确认后发送。

适用范围网站 · 账号 · 账单 · 授权
生效日期2026 年 8 月 2 日
服务运营方XAgent团队 · 中国香港
隐私联系privacy@xagent-forge.com
01

范围与客户确认

只有在产品明确标明数据及用途、并由客户确认相应操作后,数据才会发送至我们的云端。登录或验证授权本身不会上传本地 Project、文件、桌面内容、浏览历史或普通网页内容。

无需账号的本地免费功能,无需提交账号数据即可使用。

要点

我们不出售个人数据,也不使用账号或授权数据投放行为广告。

02

数据、用途与必要性

账号与安全

姓名、邮箱、验证状态、密码哈希、会话、IP、User-Agent、验证或重置记录、限流数据,以及 App 登录时经确认的随机 Browser 安装标识哈希,用于创建和保护账号、区分已登录 Browser 并支持远程撤销会话。不提供必要账号数据将无法创建或使用账号。

账单

完成购买和提供权益所需的 Paddle 客户、交易、订阅、商品、价格、地区、金额和账单状态。付款方式由 Paddle 处理;XAgent 不保存完整卡号。

授权与设备

签发、续期、展示和撤销权益所需的方案与授权状态、Activation Key 哈希及末尾提示、备注、设备类型、设备 UUID 哈希、标签、App 版本、绑定和生命周期事件。

必要偏好

语言设置,以及登录、安全和结算所需的必要 Cookie。当前不使用广告追踪或行为分析工具。

要点

根据适用法律,处理依据可能是客户请求的服务或合同、服务安全、法律义务,或法律要求时的同意。

03

服务商与跨境处理

Paddle↗

作为 Merchant of Record 处理结算、付款方式、税务、收据、退款和反欺诈;XAgent 接收完成购买所需的状态。

Resend↗

处理收件邮箱、邮件内容和投递元数据,用于发送邮箱验证和密码重置邮件。

托管与合法要求

托管、数据库、网络和安全服务商仅处理运行服务所需的数据。收到有效法律要求时,也可能披露必要数据。

要点

服务商可能在客户所在地之外处理数据。我们通过服务条款、访问控制及适用法律要求的保障措施限制处理。

04

保存与保护

  • 登录会话最长 30 天;验证和密码重置链接通常在 1 小时后失效。
  • 账号数据在账号存续期间保存;账单和授权记录仅在交付权益、处理退款或争议、防滥用以及履行税务、会计或法律义务所需期间保存。
  • 我们使用访问控制、适用的安全哈希、签名设备证书、请求校验、限流和生命周期记录保护服务。
要点

数据不再需要时会删除或去标识化,但依法或处理争议必须保存的记录除外。

05

你的权利与政策更新

根据适用法律,你可以申请访问、更正、导出、删除或限制处理,提出反对或撤回同意,并向有管辖权的数据保护机构投诉。Paddle 独立控制的数据需向 Paddle 行使相应权利。

当数据、用途、接收方或跨境安排发生实质变化时,我们会更新本说明,并在法律要求时再次取得确认。

要点

隐私请求请联系 privacy@xagent-forge.com。

隐私联系

提出隐私请求

你可以通过邮件申请访问、更正、导出或删除与账号关联的数据。我们可能需要验证身份。法律、交易、争议或安全原因要求保留的记录可能无法立即删除。

发送隐私请求↗