trademd 隐私政策
测试版,尚未经过法律审查
文件版本:privacy-v2-beta-20260924
本政策提供韩语、英语、日语、简体中文、西班牙语和法语六个语言版本。六个版本都是正式文本,内容相同。
这份文件说明 trademd 处理哪些个人信息、为什么处理、保存多久。不在这里列出的用途,我们不会使用。如果出现新的用途或服务商,会在开始使用前先修改这份文件。运营方信息见服务条款第2条。
第1条 处理目的和依据
运营方为以下目的处理个人信息。括号里是处理依据。
- 注册、登录和账户管理(履行合同)
- 文件的上传、检查、登记、发布,以及提供免费摘要、查看和下载(履行合同)
- 会员订阅和付款、查看券和下载券、退款、版税和提现的记录与结算(履行合同、法定义务)。为了分配会员订阅下载的版税,我们会使用每位会员在各计费周期内下载了哪些文件版本的记录。
- 确认是否成年,并按居住国限制功能,包括核查受制裁国家(法定义务)
- 处理举报、咨询和纠纷(履行合同、法定义务)
- 防止滥用和保障安全,包括调用次数限制和不正当奖励核查(正当利益)
- 为改进服务统计的每日合计指标,只使用无法识别个人的数字(正当利益)
- 记录是否接收产品资讯(同意)。这是可选项,默认关闭。测试期间不发送营销信息。
第2条 处理的项目和收集方式
- 登录:Google 登录标识符(签发方和账户唯一编号)、电子邮箱地址。通过 Google 登录(Firebase Authentication)获得。Google 一并发送的姓名只用于完成登录确认,不会保存。
- 账户设置:显示名称(昵称)、界面语言、时区、居住国、成年年龄声明(国家和确认的最低年龄)、条款同意记录(类型、版本、时间)。注册时,时区从浏览器设置中自动获取,界面语言取自当时正在显示的语言。其余由你在注册页面和设置页面自行填写。我们不收集出生日期。
- 登录会话:会话 Cookie。服务器上只保存 Cookie 值的哈希,以及创建、到期和退出登录的时间。
- 上传:上传文件的原文、文件名、ZIP 内的路径列表、检查结果、登记信息(标题、摘要、分类等)、同意记录(文件哈希、摘录哈希、条款和许可的版本、选择的项目、时间)。
- 会员和付款:会员方案,会员订阅状态和计费周期,付款和退款记录,查看券和下载券记录,付款时选择的国家,版税和提现记录,创作者身份确认状态,收款方式的参考值。我们不接收卡号等付款信息。
- 使用记录:打开原文、查看和下载的记录(账户、文件版本、时间、属于其中哪一种)。另外,每次查看和下载都会留下券的记录(哪个版本、什么时间、用哪张券或哪个会员订阅打开),每次下载还会留下版税分配记录。这两种属于第 5 项的券和版税记录。
- 举报:举报理由和说明。
- 咨询:咨询类别、内容、回复邮箱、界面语言。咨询表单无需登录即可使用,咨询记录里不会留下 IP 地址或账户。
- 调用次数限制:搜索和咨询表单的调用次数。登录后的搜索按内部账户编号计数,未登录的搜索和咨询表单按 IP 地址的哈希值计数。哈希所用的密钥每天更换,所以同一个 IP 地址换了日期就会得到不同的值。不保存 IP 地址本身,也不保存搜索词。
- 通知:通知类型、相关付款或文件的引用、阅读时间。
- 每日合计指标:按事件名称、日期和界面语言统计的每日合计。不含 Cookie、账户、IP 地址或搜索词。
- 安全违规报告:浏览器发送的内容安全策略(CSP)违规报告,只保留不含个人身份信息的汇总。
文件中可能含有个人信息。上传检查发现疑似密钥、韩国居民登记号码、美国社会安全号码或能通过校验的银行卡号时,会暂缓该文件;发现电子邮箱地址或电话号码时会发出警告。这项检查只在运营方的服务器内运行,不会把原文发送到外部。
第3条 保存期限
- 账户信息:在你使用账户期间保存。处理账户删除时,会删除账户中保存的电子邮箱、显示名称、界面语言、时区和居住国,并关闭账户。Google 登录标识符也会删除,只留下一个无法还原的哈希值。这个哈希值只用来判断同一个 Google 账户是否再次注册,防止有人靠重新注册绕过上传奖励等上限。已关闭账户的内部编号会与本条第 9 项的交易记录一起保留。居住国和成年年龄声明(国家代码和确认的最低年龄)也写在同意记录里,因此会按第 9 项的说明与同意记录一起保留。如果你在设置中更改过居住国,第 10 项的审计记录会保留更改前后的国家代码。
- 登录会话:Cookie 在 7天后过期。服务器上的会话记录在过期或退出登录后满 90天时删除。
- 未登记的上传:自上传会话创建起满 7天时,删除文件正文,以及文件名、ZIP 内的路径和登记信息(标题、摘要、标签等)。继续添加文件不会延长这个期限。但如果该文件有尚未结束的审核案件,会在案件结束后删除。你取消的上传也在同一时间删除。未完成的传输在 1天后删除。
- 检查中被拒绝的文件:30天后删除。与进行中的审核案件相关的文件,保存到案件结束。
- 已发布文件的原文:在向会员提供期间,以及需要继续向已下载的会员提供期间保存。即使停止提供或删除账户,只要有会员下载过,就会保存原文。没有会员下载过的文件,自创作者或运营方停止提供或因删除账户而撤下之日起满 30天后,会删除原文、摘录和摘要。如果那时该文件还有未结的举报、退款或纠纷,会保存到处理结束。被运营方屏蔽的文件,其原文会在相关案件或权利纠纷需要期间保存。
- 使用记录(第2条第 6 项)和运营记录:1年。查看和下载的券记录和版税分配记录不适用这个期限,而是作为第 9 项的交易记录保存。
- 通知:6个月
- 举报、咨询和纠纷记录:处理结束后 3年。之后删除正文和回复邮箱,只保留类别和时间。
- 交易记录(付款、退款、券、版税、提现)和同意记录:至少 5年。每次查看和下载留下的券记录(哪个版本、什么时间、用哪张券或哪个会员订阅打开)和版税分配记录也包括在内。韩国《电子商务等消费者保护法》规定,合同、撤回要约和价款支付的记录保存 5 年,消费者投诉和纠纷处理的记录保存 3 年。这些记录要与第 10 项的账本核对,所以过了这个期限也不会删除。只有公开测试期间的测试记录例外。这些记录没有真实的钱款往来,改变使用方式时可以清理,2026 年 9 月 24 日已经清理过一次(服务条款第4条第7款)。删除账户时,只会切断这些记录与你的电子邮箱和显示名称之间的关联。
- 账本和审计记录:这些记录用于核对资金流向和运营措施,因此不会删除。删除账户后,这些记录与你的电子邮箱和显示名称之间的关联会被切断。
- 调用次数记录(账户编号或 IP 哈希,以及调用次数):搜索按 60 秒计数,咨询按 1 小时计数。一个区间的记录,在该区间结束后,搜索再过两个区间、咨询再过一个区间,之后处理新请求时删除。
- 每日合计指标:1年
- 安全违规报告汇总:30天
第4条 向第三方提供
- 运营方不向第三方提供个人信息,依法提出的要求除外。
- 我们不会把会员的电子邮箱或谁下载了文件告诉创作者。版税明细里只有按文件、按月汇总的下载次数和金额,没有能识别会员的信息。其他用户能看到的是你的显示名称,如果你是创作者,还有你上传文件的公开信息。
第5条 委托处理
- 运营方委托以下业务:
- Google LLC(Firebase Authentication):确认 Google 账户登录
- Cloudflare, Inc.:网站托管和服务器运行、数据库(D1)、文件存储(R2)、法律通知邮件转发(Email Routing)
- GitHub, Inc.:运营方进行恢复演练的运行环境(GitHub Actions)。只在演练期间处理数据库的临时副本,演练结束后删除。
- 以下服务商目前还没有使用。开始使用前,会先加入本政策,并按第14条通知。
- 邮件发送:Resend
- 为上传文件生成元数据(标题、摘要、分类)的 AI API 服务商。计划先使用 OpenAI。一旦使用,文件原文的一部分(最多 24,000 个字符)会被发送给它。
- 真实付款和提现开放时的支付服务商和付款服务商
第6条 跨境转移
为了提供服务,个人信息会被转移到大韩民国境外。每次使用服务时,通过加密连接(HTTPS)传输。
- Google LLC
- 国家:美国
- 联系方式:https://firebase.google.com/support/privacy
- 项目:Google 账户电子邮箱、姓名、头像地址、Firebase 用户 ID、登录记录
- 目的:确认登录
- 保存期限:在你使用账户期间。账户删除流程包括删除 Firebase 中的用户记录,这一步会自动进行。如果失败,我们会重试,成功之后才完成账户删除。
- Cloudflare, Inc.
- 国家:美国。可能在全球各地的数据中心处理。
- 联系方式:https://www.cloudflare.com/privacypolicy/
- 项目:本政策第2条的全部项目,以及访问服务时的 IP 地址等网络信息
- 目的:托管、数据存储、邮件转发
- 保存期限:本政策第3条规定的期限
- GitHub, Inc.
- 国家:美国
- 联系方式:https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement
- 项目:本政策第2条的项目中保存在数据库(D1)里的部分。不包括文件存储(R2)中的文件。
- 目的:确认故障后能否恢复数据库的恢复演练
- 转移时间和方式:运营方进行恢复演练时,通过加密连接(HTTPS)
- 保存期限:仅在演练期间。演练结束后删除临时副本。
如果不希望跨境转移,你可以不使用本服务,或申请删除账户。没有 Google 和 Cloudflare,我们无法提供服务。
第7条 销毁
- 超过保存期限的信息,通过定期的保存清理任务删除,或在处理账户删除时删除。但第3条第 9 项和第 10 项的交易记录、同意记录、账本和审计记录不会删除。
- 数据库中的值会被删除或改为无法识别的形式,存储中的文件会被删除。
- 在数据库中删除或更改的值,最多 30天内可以用 Cloudflare 的时间点恢复功能(D1 Time Travel)恢复,之后就无法恢复。从文件存储(R2)中删除的文件,没有运营方可以用来恢复的备份。
- 依法保存的记录不会用于其他目的。
第8条 用户的权利
- 你可以要求查阅、更正、删除自己的个人信息,停止处理,撤回同意,以及获取副本。
- 界面语言可以在任何页面的语言菜单里修改,居住国可以在设置页面修改。删除账户也在设置页面申请。在等待处理申请期间,查看和下载会被锁定,但仍可申请版税提现或取消删除申请(服务条款第19条)。修改显示名称或时区,以及其他要求,请通过咨询表单(https://trademd.org/contact)或发送至 legal@trademd.org。
- 确认身份后,我们会及时答复,最迟不超过 10 天。删除账户的目标是在 10天内处理完毕。
- 也可以通过代理人提出要求,此时需要能确认委托关系的材料。
- 依法必须保存的信息,即使你要求删除,也会在第3条规定的期限内保存。无法满足你的要求时,会告诉你理由。
- 上传检查只会自动拒绝无法读取的文件(空文件、二进制文件、不是 UTF-8 的文件)。含有密钥、居民登记号码、银行卡号之类内容的文件,以及没能检查完的文件,会暂缓,交由人工审核。你可以要求我们解释拒绝或暂缓的原因,或要求重新审核。
- 测试期间不会在区块链上记录任何内容。
第9条 安全措施
- 所有通信都通过 HTTPS 加密。
- 会话 Cookie 设置为页面脚本无法读取,服务器上只保存 Cookie 值的哈希。IP 地址也只以哈希形式使用。
- 上传的原文存放在非公开的存储中。下载使用只在 60 秒内有效的一次性令牌,并且该令牌与登录会话绑定。
- 运营方人员只有在审核案件、权限和理由都符合时才能打开原文,每次打开都会留下审计记录。
- 账本、券的记录和审计记录被设计为不能修改,只能追加。同意记录也不会修改,只会以追加新记录的方式保存。
- 按角色划分访问权限。密钥不放在代码里,而是放在部署环境的密钥存储中。
- 使用内容安全策略(CSP),不使用外部分析脚本或广告脚本。
- 存储的数据由 Cloudflare 的静态加密保护。
第10条 Cookie 和浏览器存储
- trademd 使用以下 Cookie:
- tmd_session:保持登录。7天后过期。
- tmd_lang:你选择的界面语言。1 年后过期。
- tmd_oauth:确认登录步骤。10 分钟后过期,只在部分登录方式中使用。
- 使用 Google 登录时,Firebase 可能会把登录状态保存在浏览器存储中。
- 有些页面只把进度保存在浏览器里,不会发送到服务器。
- 不使用广告 Cookie、跟踪 Cookie 或外部分析工具。
- 你可以在浏览器设置中阻止 Cookie。阻止后将无法登录。
第11条 未成年人
trademd 只允许成年人注册(服务条款第5条)。如果发现未成年人注册,我们会关闭并删除该账户。开始删除时,我们会在服务内告知理由,账户持有人可以通过咨询表单(https://trademd.org/contact)提出异议。删除时按第3条第 1 项删除个人信息。交易记录等必须保存的记录,会在第3条规定的期限内保留。处理删除时,开始删除时本可全额退款的会员订阅付款会全额退还,按包购买、还没用的下载券也会退款(服务条款第10条第1款、第19条第2款)。
第12条 个人信息保护负责人
- 个人信息保护负责人:김규태(代表人)
- 电子邮箱:legal@trademd.org
- 咨询表单:https://trademd.org/contact
第13条 权益受损时的救济
如需就个人信息侵害获得咨询或救济,可以联系以下韩国机构:
- 个人信息纠纷调解委员会:www.kopico.go.kr,1833-6972
- 个人信息侵害举报中心(韩国互联网振兴院):privacy.kisa.or.kr,118
- 大检察厅:www.spo.go.kr,1301
- 警察厅:ecrm.police.go.kr,182
居住在其他国家的用户,也可以向所在国家的个人信息监管机构投诉。
第14条 政策变更
- 修改本政策时,会从生效日前 7 天起在服务中公布变更内容和生效日期。增加处理项目、委托处理或跨境转移等重要变更,从生效日前 30 天起公布。
- 需要同意的变更,会在生效前重新征得你的同意。
- 六个语言版本同时修改。
第15条 语言
本政策提供韩语、英语、日语、简体中文、西班牙语和法语版本,均为正式文本。如果各语言版本之间含义看起来不同,按对用户有利的方式解释。
附则
本政策自在服务中发布之日起适用。