隐私政策
本政策说明我们收集哪些信息、如何使用与保护它们,以及你可以行使的权利。
1. 我们收集哪些信息
账号信息:注册时提供的邮箱、姓名,以及你设置的语言偏好。修改密码时我们会记录变更时间,但不保存你的明文密码(仅保存不可逆的派生值)。
你创建的内容:二维码的名称、类型、内容字段、外观设置、文件夹与设计模板,以及为使用本服务上传的素材文件。
扫码数据:当有人扫描你的动态码时,我们会记录这次扫描的时间、由离线地理库或 CDN 请求头解析出的国家/地区/城市、从浏览器标识解析出的设备与操作系统,以及下述经脱敏处理的 IP 哈希。
渠道来源数据:当你是通过带推广参数的链接(如广告或合作方的链接)访问本站并注册时,我们会记录这些链接携带的来源标识——推广参数(utm_source 等五个)、广告平台的点击标识(gclid / fbclid / msclkid / ttclid)、推荐码,以及来源页面的域名与首次访问的路径。我们还会在你注册成功前把这些标识暂存在你的浏览器本地存储中。
你提交的表单:通过联系表单或举报表单提交的姓名、邮箱、主题、留言正文与举报类型。
2. IP 地址与脱敏处理
我们不保存扫码者的原始 IP 地址。扫码请求处理时,IP 会被即时转换为带密钥的 HMAC-SHA256 哈希值(定长十六进制串)后落库,密钥由服务端密钥派生、不随数据存储。哈希不可逆推回原始 IP。
该哈希的用途仅有一项:判断"同一天内是否同一来源",即去重计数(唯一扫描数)。我们不会用它还原来源,也不会将其用于广告投放画像。
渠道来源数据同样不保存任何原始 IP 地址,也不生成访客标识:我们不使用第三方统计脚本或广告像素,不设置追踪 Cookie,也无法把同一个人在不同设备或浏览器上的访问关联起来。
地域信息取自离线地理库或 CDN 服务的请求头(如国家字段)。未配置或无法解析时,该次扫描的地域归入"未知",不影响其它统计维度。
3. 数据保留期
扫描明细数据默认保留 90 天,之后由后台任务按保留策略清理;该保留期可由运维配置。
按天聚合后的统计结果(次数、地域与设备分布的汇总)长期保留 —— 聚合结果不含 IP 哈希、不含可回溯到单次扫描的标识,仅用于在你的统计页与概览中展示趋势。
渠道来源数据随你的账号生命周期保留:账号注销时一并清理。其中一个账号只保留第一条来源记录(首次归因),后续访问不会再改写它。
你可以导出自己的统计结果(CSV)。
4. 我们如何使用这些信息
提供并维护服务:生成与解析二维码、渲染落地页、展示统计、管理你的账号与订阅。
了解获客来源:把渠道来源数据按来源、媒介、活动、推荐码汇总,帮助我们判断哪些推广渠道有效;汇总结果在运营后台以计数与渠道标签的形式呈现,不展示到具体某个账号的来源明细。
安全保障与滥用治理:识别异常流量、限流,以及根据举报排查违规短链。
沟通:回复你通过联系表单或举报表单提交的消息。当运营邮箱已配置时,这些提交会以纯文本通知的形式发送到运营邮箱,通知内容与你在表单中填写的内容一致。
我们不会出售你的个人信息,也不会将其用于本政策未说明的用途。
5. Cookie 与本地存储
登录态以令牌形式保存在你的浏览器本地存储中,用于在刷新页面后维持登录;我们不使用第三方广告 Cookie。
渠道来源标识也会暂存在你的浏览器本地存储中(键名 `qrhub.attribution`),并在你注册成功后清除;这属于第一方存储,不会被我们之外的任何一方读取。清空浏览器本地存储即可自行删除它,代价是这次访问的来源会丢失。
若你清空浏览器本地存储,登录态会失效,需要重新登录。
6. 你的权利
你可以随时在账号设置中查看与修改资料、导出统计数据、删除自己创建的二维码与素材。
你可以在账号设置中自助导出账号数据(码、落地页、统计汇总与账单记录),也可自助发起账号注销:提交后进入 7 天冷静期,期间可撤销,到期后账号及相关数据被删除。如需查询或更正其他数据,可通过联系页提出。
7. 政策的变更
本政策随功能与合规要求变化而更新。涉及采集范围或使用方式的重大变更会在生效前通过站内或邮件方式告知。