隐私政策
最后更新日期:2026-10-06 | 版本:v1.2
莳芽记 / ShotMo(以下简称"本应用")由个人开发者独立运营与维护(以下简称"我们")提供。我们重视您的个人信息保护,并依照《中华人民共和国个人信息保护法》等相关法律法规制定本政策。
一、我们收集的信息
- 账号信息:注册时您提供的昵称、登录凭证(密码经加盐哈希存储,我们无法获知明文)。
- 内容数据:您创建的笔记、上传的头像与图片。笔记正文与配图采用 AES-256-GCM 二次加密后,整体存储于加密对象存储桶(服务端不留存明文);用于解密笔记的二次密码由您掌握,服务端仅持有密文。
- 设备与网络信息:为安全风控与统计,我们记录您登录时的浏览器指纹(User-Agent、平台、屏幕、语言)、登录 IP 及归属地。
- 交易信息:会员订单的档位、金额、支付状态(由支付宝回传),我们不直接存储您的支付账户密码。
二、信息的存储与安全
您的数据存储于中华人民共和国境内的服务器。我们采取加密传输(HTTPS/TLS)、访问控制与定期备份等措施保护您的信息;但请知悉,互联网环境不存在绝对安全的传输方式。
三、信息的共享
- 支付相关订单信息会在您支付时提供给支付宝完成交易处理;
- 如您使用支付宝账号登录,我们将在您授权后获取支付宝返回的用户标识用于绑定账号;
- 我们不会向第三方出售您的个人信息;法律法规要求或您另行授权的情况除外。
四、分享与授权
当您将某条笔记生成为分享卡片 / 分享链接时,即表示您授权该分享内容的访问者解密并查看该条笔记的明文(仅限该条笔记,不含您的其他内容、账号或订单信息)。分享内容一旦生成即独立于您的账号,您可随时在应用内取消该次分享。我们仅在您主动分享时,为被分享内容提供解密能力。
五、第三方服务与 Cookie
- 会话 Cookie:为维持您的登录状态,我们会在您的设备写入会话 Cookie(HttpOnly),不会用于广告追踪;
- Microsoft Clarity:本应用接入 Clarity 匿名行为分析(仅收集聚合的页面交互数据,用于改进产品体验);
- 支付宝:用于支付与账号登录的 OAuth 授权;
- 上述第三方均受其各自隐私政策约束,建议您一并查阅。
六、您的权利
您有权访问、更正、删除您的个人信息,撤回授权,或注销账号。可登录应用后在「设置」中操作(注销需验证登录密码,注销后内容将按《用户协议》保留作审计留痕);如需协助,可联系我们:postmaster@shotmo.cn。
七、政策变更
我们可能适时更新本政策,重大变更将通过应用内公告或网站通知。继续使用即视为同意更新后的政策。