隐私政策
1. 谁负责处理数据
CipherTransLocal 指本软件、官网、账号与授权服务及其运营方。当前产品以 LookMateAI 名义展示;正式收款前,结账页和订单文件会显示经过 Creem 验证的销售与供应信息。对于账号、授权、设备、官网统计和产品支持数据,CipherTransLocal 运营方决定处理目的和方式。
当你通过 Creem 付款时,Creem(Armitage Labs OÜ,爱沙尼亚)作为 Merchant of Record 和交易合同转售方,以自己的名义处理收款、付款验证、发票、销售税/VAT/GST、欺诈预防、退款与拒付行政流程。Creem 对其直接收集的数据适用自己的隐私声明和结账时展示的 Buyer Terms。
2. 账号与恢复数据
注册时,我们处理标准化用户名、Argon2id 密码哈希、一次性恢复码哈希、账号创建时间、失败登录次数、锁定状态和服务端 Session。我们不保存明文密码或明文恢复码。恢复码只在注册成功时显示一次,由你自行保存。
当前账号不绑定邮箱或手机号,也不使用邮件、短信、OTP 或 Magic Link 登录。客户浏览器 Session 通过 Secure、HttpOnly、SameSite=Strict Cookie 保存,用于登录个人中心和管理购买权益。
3. Creem 付款、税务与订单数据
Creem Checkout 可能直接收集买家姓名、邮箱、账单地址、付款信息、订单详情、国家或地区、IP 地址、设备与浏览器信息,以完成付款、税务计算、发票、反欺诈、合规和争议处理。具体范围以 Creem 结账页和 Creem Privacy Notice 为准。
为把付款绑定到正确账号并交付授权,我们会接收和保存完成履约所需的最小交易数据,例如 Creem checkout、order、customer、product 和 event 标识,付款金额、币种、订单状态、付款或退款时间,以及 Creem 在验签 Webhook 中提供的必要买家或账单信息。订单所有者由付款前绑定的登录账号和服务端 request_id 决定,不由成功页 URL、浏览器回跳参数或付款邮箱单独决定。
Creem 负责向买家收款、开具其名义下的发票并处理适用的销售税、VAT 或 GST。CipherTransLocal 不会针对同一笔 Creem 交易另行收款、开具重复付款凭证或在线下直接退款。
4. 授权、激活码与设备数据
为了签发和验证商业授权,我们处理订单权益、激活码 Pepper 哈希、AES-256-GCM 加密的完整激活码、独立 installation_id、设备名称、平台、应用版本、设备公钥和公钥指纹、激活与最近在线时间、设备状态、设备访问令牌哈希、活跃设备额度和解绑记录。
完整激活码只在已认证个人中心或有权限的管理员临时操作中显示。管理员显示、轮换、暂停、额度调整和解绑会进入审计,但审计不保存完整激活码、密码、恢复码、Session Token 或设备访问令牌。
5. 局域网传输内容与本机数据
你主动发送的文字、照片、视频、文档、APK、压缩包和其他文件不会上传到 CipherTransLocal 服务器、授权服务器或 Creem。内容在当前可互通局域网中的发送设备与接收设备之间移动。
为了发现设备和完成传输,客户端会在本机和局域网中处理设备名称、局域网 IP、端口、在线状态、文件名、文件大小、文件类型、文字消息、速度、进度、结果和本地传输历史。接收文件会按系统权限与设置保存到缓存、下载目录、相册或你选择的文件夹。
“内容不上传 CipherTransLocal 服务器”不代表其他软件不会复制文件。如果接收目录、相册或系统剪贴板启用了第三方云同步,相关服务仍可能按其设置上传内容。
6. Android 权限、前台服务与通知
Android 版本会请求网络、Wi-Fi 状态、附近 Wi-Fi 设备、通知、前台服务和系统文件选择器所需权限,用于发现局域网设备、读取你明确选择的文件、显示传输状态并降低后台中断概率。应用不会因获得文件选择器权限而扫描全部存储空间。
当后台发现或传输需要保持可用时,应用会显示前台服务通知并提供停止入口。停止服务、关闭通知、限制后台运行或启用激进省电策略,可能降低设备被发现或持续传输的能力。
7. 第一方网站统计
官网记录规范化页面路径、访问时间、页面语言、来源域名和设备类别。服务器只在内存中使用网络地址和浏览器 User-Agent 生成每天变化的 Pepper 哈希访客标识,不保存原始 IP、完整 Referer、账号身份、文件名、激活码、文字或传输内容。
重复 event_id、管理后台、API 路径和已识别机器人不计入统计。页面事件保留 400 天。浏览器启用 Do Not Track 或 Global Privacy Control 时,前端不会发送页面事件;统计请求使用 credentials: omit,不携带客户或管理员 Cookie。
8. 安全、客服与审计数据
我们会处理必要的安全日志、速率限制标识、失败登录、账号锁定、管理员审计、API 错误类别和服务健康信息,用于防止滥用、排查故障、保护账号与授权并履行退款或争议协查。安全日志不会主动记录传输正文或完整秘密。
当你联系 support@ciphertrans.com 时,我们会处理你主动提供的用户名、订单标识、设备信息、问题描述和附件。可以通过该地址提出购买、交付、退款、售后和隐私请求。不要在邮件或公开 GitHub Issue 中提交密码、恢复码、完整激活码、银行卡资料或其他完整支付凭据。
10. 保存期限与账号删除
账号、权益、激活码和设备记录会在提供授权、处理换机、退款、拒付、审计和防滥用所需期间保存。账号删除后,可删除的登录与设备资料会与法律、税务、会计、退款和争议所需保留的订单记录分开处理。
客户 Session 默认最长 30 天,管理员 Session 最长 12 小时;服务端撤销或过期后不再有效。网站页面事件保留 400 天。加密备份按运维保留策略轮换,删除的数据可能在受限备份中保留到备份自然过期。
Creem 对付款、合同和会计记录使用其自己的保存期限。根据 Creem 2025 年 11 月隐私声明,其合同数据和会计数据可能因合同管理和爱沙尼亚会计义务而被继续保存;请以 Creem 最新隐私声明为准。
11. 你的选择与数据权利
根据适用法律,你可以请求访问、更正、删除、限制处理、获取可移植副本或反对特定处理,也可以撤回基于同意的处理。部分订单、税务、安全和争议记录可能因法律义务或合法权利主张而不能立即删除。
你可以在客户端删除本地历史和收到的文件,在账号中心解绑设备,并通过浏览器 DNT/GPC 阻止新的页面统计事件。关于 Creem 直接控制的付款数据,应按 Creem Privacy Notice 中的方式联系 Creem。
12. 政策变更与联系
我们可能因产品、支付流程、基础设施或法律要求变化更新本政策。重大变化会在官网、账号中心或应用更新说明中提示,并更新页面日期。
非敏感技术问题可通过公开技术仓库反馈。账号、订单、付款、退款、隐私权请求和售后问题请联系 support@ciphertrans.com。不要发送密码、恢复码、完整激活码、银行卡资料或其他完整支付凭据。Creem 审核和支付接入完成前,真实付款仍保持关闭。