范围与客户确认
只有在产品明确标明数据及用途、并由客户确认相应操作后,数据才会发送至我们的云端。登录或验证授权本身不会上传本地 Project、文件、桌面内容、浏览历史或普通网页内容。
无需账号的本地免费功能,无需提交账号数据即可使用。
我们不出售个人数据,也不使用账号或授权数据投放行为广告。
数据、用途与必要性
账号与安全
姓名、邮箱、验证状态、密码哈希、会话、IP、User-Agent、验证或重置记录、限流数据,以及 App 登录时经确认的随机 Browser 安装标识哈希,用于创建和保护账号、区分已登录 Browser 并支持远程撤销会话。不提供必要账号数据将无法创建或使用账号。
账单
完成购买和提供权益所需的 Paddle 客户、交易、订阅、商品、价格、地区、金额和账单状态。付款方式由 Paddle 处理;XAgent 不保存完整卡号。
授权与设备
签发、续期、展示和撤销权益所需的方案与授权状态、Activation Key 哈希及末尾提示、备注、设备类型、设备 UUID 哈希、标签、App 版本、绑定和生命周期事件。
必要偏好
语言设置,以及登录、安全和结算所需的必要 Cookie。当前不使用广告追踪或行为分析工具。
根据适用法律,处理依据可能是客户请求的服务或合同、服务安全、法律义务,或法律要求时的同意。
服务商与跨境处理
Paddle↗
作为 Merchant of Record 处理结算、付款方式、税务、收据、退款和反欺诈;XAgent 接收完成购买所需的状态。
Resend↗
处理收件邮箱、邮件内容和投递元数据,用于发送邮箱验证和密码重置邮件。
托管与合法要求
托管、数据库、网络和安全服务商仅处理运行服务所需的数据。收到有效法律要求时,也可能披露必要数据。
服务商可能在客户所在地之外处理数据。我们通过服务条款、访问控制及适用法律要求的保障措施限制处理。
保存与保护
- 登录会话最长 30 天;验证和密码重置链接通常在 1 小时后失效。
- 账号数据在账号存续期间保存;账单和授权记录仅在交付权益、处理退款或争议、防滥用以及履行税务、会计或法律义务所需期间保存。
- 我们使用访问控制、适用的安全哈希、签名设备证书、请求校验、限流和生命周期记录保护服务。
数据不再需要时会删除或去标识化,但依法或处理争议必须保存的记录除外。
你的权利与政策更新
根据适用法律,你可以申请访问、更正、导出、删除或限制处理,提出反对或撤回同意,并向有管辖权的数据保护机构投诉。Paddle 独立控制的数据需向 Paddle 行使相应权利。
当数据、用途、接收方或跨境安排发生实质变化时,我们会更新本说明,并在法律要求时再次取得确认。
隐私请求请联系 privacy@xagent-forge.com。
提出隐私请求
你可以通过邮件申请访问、更正、导出或删除与账号关联的数据。我们可能需要验证身份。法律、交易、争议或安全原因要求保留的记录可能无法立即删除。