顺联VPN 隐私政策

版本 1.0  生效日期:待定(见文末说明)  最后更新:见页面提交记录

English 服务条款

草稿,尚未生效。

本文件由技术方起草,生效日期、运营主体名称与联系方式需要由运营方确认后填写(见文末「待确认事项」)。在运营方书面确认之前,本页面不得作为正式发布的隐私政策使用。

一、总则

本政策说明顺联VPN(以下简称「本应用」)在您使用过程中收集哪些信息、为什么收集、如何使用、保存多久,以及您可以如何控制这些信息。

本应用是一款虚拟专用网络(VPN)工具。我们理解您选择此类工具时对隐私的期待,因此本政策对「我们收集什么」与「我们收集什么」都作了明确说明。请特别阅读第四节

二、我们收集的信息

2.1 账户信息

信息用途是否必填
电子邮箱地址账户标识、登录、密码找回、订阅通知必填
密码账户登录。以不可逆的加密摘要形式保存,我们无法还原您的明文密码必填
昵称在应用内显示可选

2.2 设备信息

为了按套餐限制同时使用的设备数量,并让您能够单独移除某一台设备,我们需要区分「哪一台设备」:

信息说明
设备标识符 Android 上使用系统提供的 ANDROID_ID;其他平台使用本应用首次运行时生成并保存在系统安全存储中的随机标识符。该标识符用于识别设备,不用于跨应用追踪,也不与广告标识符关联
设备名称显示在设备列表中,您可以在应用内修改
设备类型如 Android、iOS,用于显示
最近连接时间用于在设备列表中排序,让您辨认哪台设备最近使用过

关于设备标识符,我们明确说明:

2.3 订阅与交易信息

信息用途
订阅的套餐、生效时间、到期时间、状态判定您的服务权益
订单号、订单金额、订单状态、支付时间交易记录、对账、退款处理
支付渠道返回的交易流水号与支付平台核对,处理您的支付问题

我们不接触也不保存您的银行卡号、支付密码或支付账户凭据。付款在支付平台提供的收银台页面上完成,该页面由支付平台运营,我们仅接收「这笔订单是否支付成功」的结果。

2.4 连接信息

信息说明
设备连接授权记录 为每台设备签发一份独立的连接凭据,服务器端因此可以记录「某个凭据在什么时间被用于建立连接」。这是为设备管理与异常排查所必需的最小记录,仅包含时间与凭据标识。

三、我们不收集的信息

以下内容我们无法看到,也不记录

一处需要如实说明的例外:创建支付订单时,本应用会把您当时的网络 IP 一并提交给支付平台,用于其风控要求。这是支付平台的接口要求,且该 IP 由支付平台处理,我们不存储它。除此之外,您的 IP 不会出现在我们的任何记录中。

四、我们如何使用这些信息

  1. 创建和验证您的账户,让您能够登录;
  2. 判断您的订阅是否有效,从而决定是否为您提供连接服务;
  3. 按套餐限制同时使用的设备数量,并支持您移除设备;
  4. 为您分配连接凭据并建立连接;
  5. 处理支付、对账、退款与订阅到期;
  6. 排查故障、防止滥用(例如同一账户被异常大量设备使用)。

我们不会将上述信息用于广告投放、用户画像,或出售、出租给任何第三方。

五、信息的保存期限

信息保存期限
账户信息(邮箱、昵称)直至您注销账户
设备信息直至您在应用内移除该设备,或注销账户
订阅与交易记录账户注销后仍需在法律要求的财务与税务期限内保留
连接授权记录短期保留,用于对账与故障排查

六、信息的共享

我们仅在下列必要范围内与第三方共享信息:

第三方共享内容目的
云服务提供商(Supabase)上表所列的全部数据数据存储、账户认证、后端服务
支付平台及其支付渠道(微信支付、支付宝)订单号、金额、订单描述、您的下单 IP完成收款
内容分发服务商(Cloudflare)访问我们网页时的常规访问日志网站托管与防护

除上述情形外,我们不会向第三方提供您的信息,但下列情况除外:

七、信息安全

但请注意:没有任何互联网传输或存储方式可以保证绝对安全。我们会在合理范围内尽力保护您的信息。

八、您的权利

您可以随时:

九、未成年人

本应用不面向未满 18 周岁的未成年人。我们不会在明知的情况下收集未成年人的个人信息。若您是未成年人的监护人并发现其向我们提供了信息,请联系我们删除。

十、政策变更

若本政策发生实质性变更,我们会在应用内以显著方式通知您,并更新本页面上方的日期。继续使用本应用即表示您接受变更后的政策。

十一、联系方式

待填写 —— 运营主体名称、注册地址、联系邮箱、数据保护负责人联系方式。这些信息需由运营方提供,并应与应用商店(Google Play / App Store)上登记的开发者信息一致。

十二、待确认事项(交付说明,正式发布前删除本节)

本节是给运营方的交付说明,正式发布前必须删除。以下内容无法由技术方单方面确定:

  1. 运营主体的法定名称与注册地址 —— 必须与应用商店登记的开发者主体一致,否则审核会被质疑。
  2. 联系邮箱 —— 需要是一个真实可达、由运营方维护的邮箱。用户行使注销、导出等权利时会用到它。
  3. 生效日期
  4. 数据保存期限中的「法律要求的财务期限」 —— 具体年限取决于运营主体所在司法辖区,需法律意见。
  5. 「短期保留」的具体天数 —— 技术方建议 90 天,但需运营方确认。
  6. 服务器端连接日志的实际留存策略 —— 本政策第 2.4 节的措辞是按「只记录凭据标识与时间」写的。若运维方在 OpenVPN 服务器上启用了更详细的日志(例如记录来源 IP),则本节的措辞必须相应修改,或关闭该日志。这一条必须向运维方核实后才能发布。