隐私政策

生效日期:2026年7月9日 · SublimeKeys 是由 Sublimearts.io 运营的服务

这是一份通俗易懂的草案,说明数据目前在 SublimeKeys 中的实际流转方式。它不能替代针对你所在司法辖区量身定制的法律建议——如果你在有实际商业规模的场景下依赖本文件,请让律师审阅。

01. 两类数据,两种角色

SublimeKeys 以两种不同身份处理数据,具体适用哪一种很重要:

作为控制者——针对关于你(使用 SublimeKeys 的开发者)的数据(你的账户邮箱、套餐、账单信息)。我们决定这些数据如何被使用,本政策就是我们对你的相关承诺。

作为处理者——针对你自己终端客户的数据,这些数据是你通过 SublimeKeys 签发或交付许可证密钥时提交的(通常只是他们的邮箱地址)。这些数据属于你与你客户之间的关系,而非我们的——由你决定为何收集这些数据以及如何使用它们,你也有责任确保处理这些数据具有合法依据。我们仅为运行你要求我们提供的服务而处理这些数据:生成密钥、交付密钥、发送销售通知邮件。

02. 我们收集哪些关于你的信息

  • 账户:你的邮箱地址(通过魔法链接登录)以及我们为你生成的 API 密钥。
  • 账单:如果你升级到付费套餐,Stripe 会直接处理并存储你的支付信息——我们从不查看或存储你的卡号。我们会保留你的 Stripe 客户/订阅 ID 及套餐等级,以便同步你的账户限额。
  • 使用情况:你创建的产品和许可证密钥,以及用于强制执行套餐限额的基本计数(各类数量)。
  • 登录/安全事件:我们会在内部记录登录信息(邮箱 + IP),用于发现滥用行为和未经授权的访问。

03. 我们代表你处理哪些数据

当你签发许可证密钥时,你可以附上终端客户的邮箱地址,以便我们交付密钥或发送通知。这些信息会随许可证记录一起保存,直到许可证不再存在,且仅用于运行该特定功能——绝不用于营销,也绝不与除你(创建该记录的开发者)以及下方列出的基础设施提供商之外的任何人分享。

04. 还有谁会接触这些数据

我们使用少量基础设施提供商来运行 SublimeKeys,每个提供商仅负责下列列出的特定任务:

  • Stripe——付费套餐的支付处理。
  • Supabase——身份验证(魔法链接登录)。
  • Resend——事务性邮件投递(许可证密钥、账户通知)。
  • Hetzner——托管许可证服务器及其数据库(德国纽伦堡)。

我们不会向任何人出售数据,也不会将其用于广告用途。

05. 数据保留与备份

账户和许可证数据会在你的账户处于活跃状态期间保留,取消后还会额外保留一段合理时间,以防你回归——取消操作绝不会删除你已有的产品或密钥。底层数据库每日进行备份(加密、异地存储),纯粹用于灾难恢复;备份不会用于任何其他目的,并按滚动计划定期清理。

06. 你的权利

你可以随时通过控制台访问或导出你的账户数据,以及你存储在我们这里的终端客户数据。如需请求删除你的账户或我们所控制的数据,请通过邮件联系我们——我们会在合理时间内处理,但受限于我们法律上必须保留的内容(例如账单记录)。如果你位于欧盟/欧洲经济区,你根据 GDPR 享有包括访问权、更正权、删除权和可携带权在内的各项权利。

07. 安全

API 密钥以哈希形式存储,绝不以明文形式保存。备份在离开我们的基础设施之前会被加密。对生产系统的访问受到限制,基于密钥而非密码。没有任何系统是绝对安全的,但我们会以对待自己数据同等的谨慎态度来处理你和你客户的数据。

08. 本政策的变更

随着服务的发展,我们可能会更新本政策。重大变更将在生效前通过邮件通知活跃账户持有人。

09. 联系方式

对本政策有疑问,或有数据相关请求?请联系我们:hello@sublimearts.io。另请参阅我们的服务条款