隐私政策
最后更新日期:2025年12月16日
HaloLight 致力于保护您的隐私。本隐私政策说明我们如何收集、使用和保护您的个人信息。
核心承诺
- 我们不会出售您的个人信息
- 所有数据传输采用加密保护
- 您可以随时导出或删除您的数据
- 我们仅收集提供服务所必需的信息
1. 信息收集
我们收集以下类型的信息:
**账号信息**
• 注册时提供的邮箱地址和密码(密码经过安全加密存储)
• 您设置的用户名和个人资料信息
**业务数据**
• 您在使用服务过程中创建的签到任务、签到记录、配置项等数据
• 定时任务配置和执行记录
• API 令牌使用记录
**技术信息**
• 设备信息(浏览器类型、操作系统)
• IP 地址和访问时间
• 服务使用日志和错误报告
**Cookie 和类似技术**
• 会话 Cookie(用于保持登录状态)
• 偏好设置(如主题选择)
2. 信息使用
我们使用收集的信息用于以下目的:
**提供服务**
• 创建和管理您的账号
• 提供您请求的功能和服务
• 处理和存储您的业务数据
**改进服务**
• 分析服务使用情况以改进用户体验
• 开发新功能和服务
• 排查技术问题和错误
**安全保障**
• 检测和防止欺诈行为
• 保护账号安全
• 遵守法律法规要求
**通信**
• 发送服务相关通知(如密码重置、安全警告)
• 发送产品更新和功能介绍(可选择退订)
3. 信息共享
我们不会出售您的个人信息。在以下情况下,我们可能会共享您的信息:
**服务提供商**
• Supabase:数据库托管和认证服务
• Vercel:应用托管服务
• 其他必要的第三方服务提供商
**法律要求**
• 响应法律程序或政府要求
• 保护我们的合法权益
• 在紧急情况下保护用户或公众安全
**业务转让**
• 如果发生合并、收购或资产出售,您的信息可能作为交易的一部分转移
所有第三方服务提供商都受到严格的数据保护协议约束。
4. 数据安全
我们采取多层次的安全措施保护您的数据:
**传输安全**
• 所有数据传输使用 HTTPS/TLS 加密
• API 通信采用安全认证机制
**存储安全**
• 密码使用行业标准算法加密存储
• API 令牌使用 SHA-256 哈希存储
• 数据库采用行级安全策略(RLS)
**访问控制**
• 严格的身份验证机制
• 基于角色的权限控制
• 定期安全审计
**基础设施**
• 使用可信赖的云服务提供商
• 定期数据备份
• 安全更新和漏洞修补
尽管我们采取了合理的安全措施,但请注意没有任何互联网传输或存储方法是100%安全的。
5. Cookie 政策
本服务使用 Cookie 和类似技术:
**必要 Cookie**
• 会话管理:维持您的登录状态
• 安全 Cookie:防止跨站请求伪造(CSRF)攻击
**功能 Cookie**
• 主题偏好:记住您的深色/浅色模式选择
• 界面设置:保存您的布局和显示偏好
**分析 Cookie(可选)**
• 用于了解服务使用情况
• 帮助我们改进用户体验
您可以通过浏览器设置管理 Cookie 偏好。禁用某些 Cookie 可能影响服务的部分功能。
6. 您的权利
根据适用的数据保护法律,您享有以下权利:
**访问权**
• 请求获取我们持有的您的个人信息副本
**更正权**
• 更正不准确或不完整的个人信息
• 您可以在设置页面直接修改大部分信息
**删除权**
• 请求删除您的个人信息
• 注销账号将删除所有相关数据
**数据可携带权**
• 以结构化格式导出您的数据
**反对权**
• 反对我们处理您的个人信息
• 退订营销通信
要行使这些权利,请通过本页面底部的联系方式与我们联系。
7. 数据存储与跨境传输
关于数据存储和传输:
**存储位置**
• 我们的服务使用 Supabase 和 Vercel 等云服务
• 数据可能存储在全球不同地区的数据中心
**跨境传输**
• 如果您从中国大陆访问服务,您的数据可能被传输到境外
• 我们确保所有数据传输符合适用的数据保护法规
**数据保留**
• 我们在提供服务所需的期间内保留您的数据
• 账号删除后,我们会在合理时间内删除您的数据(除非法律另有要求)
8. 政策更新
我们可能会不时更新本隐私政策:
• 更新后的政策将在本页面发布
• 重大变更会通过邮件或服务内通知告知您
• 继续使用服务即表示您接受更新后的政策
我们建议您定期查看本页面以了解最新的隐私实践。