隐私政策
这份政策按 Field Notes 当前真实功能说明收集什么、为什么处理、由谁处理,以及你可以如何管理数据。
1. 谁在处理数据
数据处理者与运营主体:个人运营者何齐威。
隐私联系渠道:Wayne7657@outlook.com
服务器与数据处理地区:Supabase 数据库位于 Ap-Southeast(Singapore);Vercel 应用部署位于 Washington, D.C., USA(us-east-1 / iad1)。
2. 实际收集的数据
| 类别 | 具体内容 | 用途 |
|---|---|---|
| 账户与资料 | 邮箱、显示名称、认证身份、登录与会话信息 | 注册登录、识别账户、展示社区署名与保障安全 |
| 交易日志 | 用户自行填写的日期、标的、方向、价格、数量、备注与复盘输入 | 提供个人日志、同期归因和 AI 复盘;默认仅本人可见 |
| AI 对话 | 问题、回答、所选工作台上下文;仅在开启保存历史时保存助手线程 | 生成回答、恢复线程和提供上下文感知能力 |
| AI 审计元数据 | 供应商、模型、任务类型、token 用量、成本、状态、延迟和错误码 | 额度结算、故障排查、成本与滥用控制;不含提示正文和密钥 |
| BYOK 连接 | 供应商、连接名称、密钥尾号、模型偏好和加密后的 API Key | 从服务端调用你选择的 AI 供应商;完整密钥不返回浏览器 |
| 社区内容 | 用户主动发布的主题、回复和显示名称 | 公开展示与社区互动 |
| Letters | 订阅邮箱、订阅状态及必要的发送记录 | 发送用户订阅的 Letters 与处理退订 |
| 安全与技术数据 | 经过散列的用户或 IP 标识、频率计数、请求状态和必要日志 | 限流、防滥用、稳定性与安全审计 |
3. 哪些数据公开
交易日志、同期交易轨和已保存的 AI 线程默认是私密数据。社区主题、回复及对应显示名称会向其他用户或访客公开。你不应在公开区域提交身份证号、账户密钥、未公开交易信息或他人的敏感个人信息。
4. 服务提供方及其角色
- Supabase:提供账户认证、数据库、行级访问控制和 Vault 密钥存储,处理账户、业务数据和加密后的 BYOK 密钥。
- Vercel:托管网站和服务端路由,在请求执行过程中处理页面请求、会话 Cookie、必要上下文及技术日志。
- Upstash:提供 Redis 限流,只接收散列后的用户/IP 标识和窗口计数,不接收 AI 提示正文、交易日志或 API Key。
- DeepSeek / OpenAI / Anthropic:按平台额度或你的 BYOK 选择接收生成回答所必需的对话和上下文,具体规则见《AI 数据使用披露》。
- 邮件服务商:在 Letters 邮件发送功能启用时,处理订阅邮箱和送达所需信息。当前服务商及处理地区:【待补充确认】
5. 保存与删除
- 账户、个人资料和社区内容通常保留至你删除相应内容或账户;法律要求或争议处理需要保留的除外。
- 交易日志保留至你主动删除。
- 普通模式下的对话历史保留至你主动删除;账号注销后,相关对话历史将在 30 天内清除。隐私模式下,Field Notes 不保存本次线程、问题、回答或上下文清单,因此不适用上述保留周期。
- AI 运行审计元数据目前没有面向用户的自动清理周期。正式上线前需补充:【待确认:审计元数据保留期限】
- 限流计数随配置的时间窗口自动过期。备份删除周期:【待补充:Supabase 备份策略】
- 第三方 AI 供应商的保留期限由其政策和你的账户设置决定,不受 Field Notes 单方控制。
6. 跨境处理
Field Notes 当前使用位于 Singapore 的 Supabase 数据库,以及部署在 Washington, D.C., USA(us-east-1 / iad1)的 Vercel 应用。使用这些基础设施或 OpenAI、Anthropic 等境外供应商时,数据可能在中国大陆以外处理。请勿提交不必要的敏感个人信息或第三方机密信息。
7. Cookie 与会话
网站使用 Supabase 认证所需的 Cookie 或本地存储维持登录状态,并使用必要的客户端状态完成界面交互。非必要分析或广告 Cookie 如未来启用,将在使用前另行说明并取得所需同意。
会话有效期与刷新策略:【待补充:生产环境 Supabase Auth 配置】
8. 安全措施
当前措施包括 HTTPS、Supabase RLS、服务端 service role 隔离、BYOK 密钥 Vault 加密、同源校验、输入限制、限流和不含提示正文的 AI 审计日志。任何系统都无法承诺绝对安全;发生可能影响你权益的事件时,我们会依法采取处置与通知措施。
9. 你的权利
你可以通过产品功能查看、更正或删除部分账户资料、日志、AI 线程和社区内容,也可以申请访问、导出、删除个人信息或撤回可撤回的同意。具体响应渠道和期限:【待补充】
10. 未成年人及更新
不满 18 周岁的用户为未成年人。本产品面向具备相应民事行为能力的个人用户,不以未成年人为目标。
重大隐私政策变更将通过站内公告和/或注册邮箱通知。