隐私政策
通俗摘要
- 我们只收集运营服务所需的内容——账户信息、支付数据、下载日志。
- 我们从不出售您的数据。永远不会。对任何人。
- 支付由支付宝与 PayPal 处理。您的卡号与支付账户密码从不经过我们的服务器。
- 您可以随时来信要求导出或删除您的账户数据,我们会在 30 天内处理。
- 我们只使用必要的 Cookie——没有广告追踪器。
本隐私政策描述了 GPLlib("我们")在您使用我们的网站 gpllib.com 及相关服务时如何收集、使用和共享关于您的信息。使用本服务即表示您同意按照本政策收集和使用信息。
GPLlib 作为独立服务运营。本政策适用于所有用户,无论位于何处。
我们收集的信息
账户信息
当您创建账户时,我们收集您的姓名、邮箱地址和哈希后的密码。如果您通过第三方账号(QQ、Google、GitHub)登录,我们会保存该平台返回的用户唯一标识、昵称、头像地址,以及用于维持绑定关系的授权令牌。您可以在"设置 → 第三方登录绑定"中随时解绑,解绑即删除对应记录。
支付信息
账单由支付宝(人民币)与 PayPal(美元)处理。我们只存储订单号、金额、币种、支付方式与第三方返回的交易流水号,用于对账与开票。我们从不查看、传输或存储您的完整卡号、CVV、银行账户或支付账户密码——这些始终只在支付平台自己的页面与服务器上处理。
下载和使用日志
我们记录每次与您账户关联的软件包下载:时间戳、软件包与版本、下载方式、IP 地址与 IP 归属地区。这些日志为您的下载历史提供支持,并用于执行下载配额与防止滥用。日志保留 24 个月。
技术和设备数据
当您访问本服务时,我们自动收集:
- IP 地址(存储 90 天用于滥用防范)
- 浏览器类型和版本(用户代理字符串)
- 引用 URL 和访问的页面
- 请求的时间和日期
支持通信
如果您联系我们的支持团队,我们保留对话记录。这些记录用于解决您的问题并改进服务。我们不将支持对话用于营销目的。
Connector 插件收集的数据
GPLlib Connector(我们的可选 WordPress 插件)会把站点令牌发送到我们的服务器以验证请求,并记录您绑定的站点域名、绑定时的 IP 地址、受管资源数量与最近一次通信时间,用于授权校验与配额统计。它不读取或上传您站点的内容、数据库或用户信息。
| 数据类型 | 收集原因 | 保留时间 |
|---|---|---|
| 邮箱地址 | 账户身份、通知 | 直到账户删除 |
| 订单与交易流水号 | 账单、对账、开票 | 法律要求的期限内 |
| 第三方登录授权信息 | 维持账号绑定 | 直到解绑或账户删除 |
| 下载日志(含 IP 与地区) | 历史、配额与防滥用 | 24个月 |
| 登录 IP 与地区 | 安全与异常检测 | 直到账户删除 |
| 邮件发送日志(含邮件正文) | 投递排障与申诉举证 | 默认 90 天后自动清理 |
| 支持消息 | 问题解决 | 3年 |
我们如何使用您的信息
我们使用收集的信息来:
- 提供服务 — 验证您的账户、处理下载、同步 Connector 插件。
- 账单和发票 — 完成支付、开具收据、记录套餐有效期。
- 事务性邮件 — 发送收据、密码重置、您选择的软件包更新提醒以及关键服务通知。除非您明确选择加入,否则我们不发送营销邮件。
- 服务改进 — 汇总使用数据帮助我们优先考虑添加哪些软件包以及产品哪里速度慢。
- 安全和欺诈防范 — 检测异常访问模式、阻止凭证填充、调查滥用报告。
- 法律合规 — 按适用法律规定保留账单记录。
我们不使用您的数据来训练机器学习模型、销售广告、构建行为档案或与数据经纪商共享。
共享与第三方
我们仅在以下情况下与第三方共享数据:
服务提供商
我们与少数在我们监督下按数据处理协议处理数据的供应商合作:
- 支付宝、PayPal — 支付处理
- 邮件服务商 — 事务性邮件发送(收据、验证码、通知)
- Cloudflare — 人机验证、CDN 与 DDoS 防护、软件包对象存储与下载分发
- 云服务器与 CDN 服务商 — 网站与数据库托管
这些提供商只访问执行其功能所必需的数据。他们在合同上被禁止将其用于任何其他目的。
我们的服务运行在租用的云服务器与对象存储上。个人数据仅存储于我们控制的主服务器;用于内容分发的边缘节点只承载公开的资源目录内容,不包含账户与订单数据。
我们绝不做的事
- 我们绝不向任何第三方出售个人数据。
- 我们绝不与广告网络共享数据。
- 我们绝不让目录中的插件开发者或品牌访问您的数据。
Cookie
我们使用最少的 Cookie。所有 Cookie 都是第一方的(由 gpllib.com 设置,而非第三方脚本)。
| Cookie | 用途 | 时长 |
|---|---|---|
wordpress_logged_in_* | 身份验证——保持您的登录状态(由 WordPress 核心设置) | 会话;勾选"记住我"时更长 |
gpl_lang | 记住您选择的界面语言 | 1年 |
gpl_gh_oauth | GitHub 登录过程中的防跨站请求令牌 | 数分钟,登录完成即失效 |
启用人机验证时,Cloudflare Turnstile 会另行设置其自身的 Cookie 用于识别自动化请求。除此之外,我们不使用分析 Cookie、广告像素或第三方追踪脚本。如果我们将来添加可选分析,将仅在选择加入后生效。
数据保留
我们仅在上述目的所需的时间内保留您的个人数据。当您删除账户时,我们在 30 天内删除您的个人数据,但法律要求保留的数据除外(账单记录按税务法规保留 7 年)。
下载日志保留 24 个月后永久删除。邮件发送日志默认在 90 天后由定时任务自动清理。匿名化的聚合下载统计数据(无个人标识符)可能无限期保留用于产品改进。
安全
我们采取合理的技术和组织措施保护您的数据:
- 所有流量使用 TLS 1.3 加密。
- 密码使用 bcrypt(成本因子 12)哈希处理。我们从不存储明文密码。
- Connector 站点令牌以哈希值存储,我们无法还原出明文。
- 您的账户许可密钥可在控制台中查看,请勿向他人透露;如疑似泄露请联系我们重置。
- 数据库访问仅限于应用服务器;没有公共端点。
- 服务器通过防火墙规则限制出站的私有网络隔离。
没有任何系统是完全安全的。如果您发现安全问题,请负责任地向 [email protected] 报告,而不是公开披露。我们在 48 小时内回复所有安全报告。
您的权利
无论您身处何处,您对个人数据拥有以下权利:
- 访问与导出 — 来信申请,我们会以机器可读格式提供您账户数据的副本。
- 更正 — 显示名称可在"设置 → 个人资料"自行修改;其余信息来信办理。
- 删除 — 来信申请删除您的账户及相关个人数据,法律要求保留的账单记录除外。
- 解绑第三方账号 — 在"设置 → 第三方登录绑定"中随时解绑,解绑即删除对应的授权记录。
- 退出邮件 — 在"设置 → 通知"中随时关闭非必要邮件;与账户安全相关的邮件无法关闭。
要行使账户中无法自助操作的任何权利,请发邮件至 [email protected]。我们将在 30 天内回复。合理请求不收费。
儿童隐私
GPLlib 是一个专业开发者工具,不针对儿童。我们不会在知情情况下收集 16 岁以下任何人的个人数据。如果您认为某个儿童创建了账户,请联系 [email protected],我们将立即删除该账户和相关数据。
政策变更
我们可能不时更新本政策。更新时,我们将更新本页顶部的"最后更新"日期。对于重大变更——特别是扩大我们使用数据方式的变更——我们将在变更生效前至少 14 天通过邮件通知所有活跃订阅者,给您时间在不同意时关闭账户。
在政策变更后继续使用本服务即表示接受更新后的政策。