NOFX(以下简称“我们”)重视你的隐私。本政策适用于 NOFX 网站、控制台及相关服务,不适用于第三方 APP、模型提供商或你通过 API Key 访问的外部服务。使用服务即表示你已阅读本政策。
一、我们处理的信息
- 账户信息:注册邮箱、账户标识、邮箱验证状态,以及你选择 GitHub 登录时返回的账户标识和基础资料。Portal 使用免密码登录,不签发或保存登录密码。
- 服务记录:登录会话、magic link 的签发与核验记录、任务完成记录、奖励和剩余积分生命周期,以及用于展示用量和排查问题的调用摘要。
- 设备与安全信息:IP 地址、请求时间、必要的浏览器和设备信息,以及登录与安全事件记录,用于防滥用、限流和保障账户安全。
- 你主动提交的信息:你在帮助、任务或其他功能中主动填写的内容。请不要提交与使用服务无关的敏感个人信息。
二、我们如何使用信息
- 创建和维护账户,通过邮箱 magic link 或你主动选择的 GitHub 完成注册、登录和邮箱归属核验。
- 发放任务奖励、计算积分有效期、展示 API Key 用量并提供客户支持。
- 检测异常登录、密钥滥用、自动化攻击和违反服务条款的行为。
- 发送必要的服务通知,例如安全提醒、积分到期提醒和运维通知。
- 分析故障和改进服务。我们会尽量使用汇总或去标识化信息。
三、第三方服务与信息共享
为提供服务,我们会在必要范围内与以下服务商共享信息:Cloudflare(网站托管、网络安全和数据库基础设施)、邮件投递服务(发送 magic link 和必要通知)、API 服务提供商,以及仅在你主动选择 GitHub 登录时使用的 GitHub。服务商只能按约定目的处理信息,并应采取相应的安全措施。
除非法律要求、保护用户或服务安全所必需,或你明确授权,我们不会出售个人信息,也不会将个人信息用于无关的广告定向。API 请求的具体内容由你选择的上游模型服务处理,请同时查看相应服务商的政策。
四、Cookie 与本地存储
我们使用必要的会话 Cookie 维持登录状态和防止跨站滥用。必要 Cookie 不能关闭,否则部分服务无法正常工作。当前服务不以非必要广告 Cookie 作为使用前提。
五、保存期限与安全
我们只在实现本政策所述目的所需的期限内保存信息。会话、magic link 核验记录和安全日志会按安全与运维需要保留;任务、奖励和积分记录会在相关服务周期及争议处理期内保留。具体期限会根据法律要求、服务运行和安全风险定期复核。
我们采用访问控制、加密存储、最小权限和速率限制等措施保护信息,但互联网传输和存储无法保证绝对安全。请妥善保护邮箱账户和 API Key;发现登录链接或密钥泄露时,应立即停止使用相关凭证并联系支持人员。
六、你的权利
在适用法律允许的范围内,你可以请求访问、更正或删除个人信息,撤回不必要的授权,或就信息处理提出异议。部分信息是提供账户和安全服务所必需的,删除后可能无法继续使用对应功能。请通过 NOFX 公布的客服或安全联系方式提交请求,我们会核验身份后在合理期限内处理。
七、未成年人
服务不面向未达到适用法律规定年龄的未成年人。如果你认为未成年人向我们提交了个人信息,请通过支持渠道联系我们,我们会在核实后采取删除等措施。
八、政策更新
我们可能因服务、法律或安全变化更新本政策。更新后的版本会在本页面发布并标注生效日期;重大变化会通过站内通知或注册邮箱提醒。继续使用服务即表示你接受更新后的政策。