星瀚智哨 · 期货 / A 股行情监控 隐私政策
版本:v1.4.0 更新日期:2026-07-27 生效日期:2026-07-27 个人信息处理者:四川星瀚博智科技有限公司
重要提示(《中华人民共和国个人信息保护法》第十七条)
本政策依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》(下称"《个保法》"或"PIPL")等中华人民共和国现行法律法规制定,清楚、易懂地告知您我们处理个人信息的目的、方式、范围、保存期限、共享对象、您的权利与维权路径。请您在使用本软件前完整阅读本政策。如您不同意本政策任何条款,请立即停止使用并卸载本软件。
涉及您敏感个人信息(若有)、对外共享、公开披露、对外提供、变更原使用目的等的处理活动,我们将另行单独取得您的明示同意,并以独立模态弹窗或专门勾选项的方式呈现。
v1.4.0 变更摘要(2026-07-27):
- 明示设备绑定与反盗版指纹上送:补充披露本软件在登录、授权刷新、安全事件上报等与线上授权服务通信时,会一并发送本机设备标识(
device_id)与若干硬件特征值的单向哈希(如主机名、CPU、内存档位、网卡 MAC、Windows MachineGuid 等,经 SHA-256 截断,无明文),用于将您购买的付费授权绑定到设备、并识别授权凭证被整盘复制到其他设备的盗版行为(见第二章第 4 条、第七章第 21 条);- 该处理为履行付费授权合同所必需及保障授权服务安全所必要(《个保法》第十三条),仅用于设备绑定与反盗版 / 反欺诈风控,不用于跨设备追踪、用户画像、广告或任何其他目的,亦不属于第 5 条所指"主动遥测 / 用户行为埋点";硬件特征以逐因子单向哈希上送,不涉及明文硬件信息,不构成敏感个人信息;
- 其余处理规则未变。
v1.3.0 变更摘要(2026-07-24,同步《用户协议》v1.3.0 定价体系 v2):
- 云托管订阅新增月付档
fa_cloud_monthly(¥99 / 30 天),第二章·附则(第 6.A–6.G 条)同等适用于年付与月付两档;两档共用同一法律文本,同一版本内换档不重复征求单独同意;- 桌面客户端新增订阅制 SKU(Pro 月订 / 年订),其个人信息处理规则与桌面版既有规则一致(数据仍存储于您本机),不改变本政策任何处理活动描述;
- 本附则其余处理规则未变。
v1.2.0 实质性变更摘要(2026-05-27):
- 市场覆盖扩张:本软件支持期货监控与A 股监控两类场景,本政策同步覆盖 jvQuant 量化数据 A 股行情账户(BYOK 凭证)的本机处理规则;
- 不分发承诺明文化:新增"不二次分发您的行情数据"明示条款(第 8 条),覆盖桌面版与云托管两个场景;
- 本机 BYOK 凭证范围补全:第 3 条新增 jvQuant API token 与其他 BYOK 凭证的本机处理说明。
历史变更摘要:
- v1.1.0(2026-05-23):新增第二章·附则 云托管订阅(
fa_cloud_yearly)的个人信息处理(第 6.A–6.G 条),约定云托管订阅 SKU 在中华人民共和国境内服务器以专属容器形态运行本软件副本所涉及的数据存储位置变更、Fernet 对称加密机制、保存期限、销毁规则与权利行使路径。该等处理活动构成《个保法》第十四条要求的单独同意情形。- v1.1.1(2026-05-26):同步《用户协议》v1.1.1
fa_cloud_yearly年费由 ¥499 调整为 ¥888,本附则其余处理规则未变。
第一章 个人信息处理者基本情况
第 1 条 我们是谁
- 个人信息处理者:四川星瀚博智科技有限公司(以下简称"我们")
- 注册地:中华人民共和国四川省(具体地址以工商登记信息为准)
- 客服邮箱:
daisiyi@stellarwise.cn(同时接收个人信息保护相关咨询、投诉与权利行使请求) - 官方网站:
https://www.xinghanbozhi.com - ICP 备案:蜀ICP备2026020780号
- 个人信息保护负责人:本公司就个人信息保护事宜的对接邮箱同上,如未来达到《个保法》第五十二条规定的处理者门槛,我们将另行公示个人信息保护负责人姓名与联系方式。
第 2 条 本政策适用范围
本政策适用于您使用「星瀚智哨」期货行情监控产品过程中我们处理您个人信息的活动,包括:
- 桌面客户端(Windows / macOS,下称"本软件"):主要业务数据存储于您本机,适用本政策第一章至第十章全部内容;
- 云托管订阅(年付
fa_cloud_yearly¥888 / 365 天,或月付fa_cloud_monthly¥99 / 30 天):我们在中华人民共和国境内服务器上为您部署专属容器,代您运行本软件副本,适用本政策全部内容,其中第二章·附则(第 6.A–6.G 条)为云托管场景的特别约定。
本政策不适用于:
- 您所配置的天勤量化(信易科技)、jvQuant 等行情数据源对您本人的个人信息处理(请直接参阅其各自的隐私政策);
- 您所配置的企业微信、飞书等第三方推送渠道对您本人的个人信息处理(同上);
- 您本机操作系统、浏览器、网络运营商对您本人的个人信息处理。
第二章 我们处理的个人信息
第 3 条 本机本地保存的信息
本软件主要业务数据存储于您本机,以下信息默认仅保存在您本机操作系统为本软件划定的标准应用数据目录中(下文统称"本软件数据目录",具体路径因系统而异,恕不枚举),不会未经您主动操作上传至任何远程服务器。
具体本机数据项:
- 本机管理员档案:LOCAL_MODE 首启时自动创建一个本机管理员条目(
phone='local',无密码字段),仅用于本机进程内的鉴权 token 颁发。不涉及您的真实手机号、邮箱、身份证号、银行卡号等。 - 监控规则与告警历史:您创建的监控规则(期货 / A 股品种、价位、价差、成交量、持仓量、技术形态等参数)、命中触发记录、告警快照,保存在本机
data.db(SQLite)。 - BYOK 凭证(您自备的第三方行情账号):
- 天勤 TQSDK 凭证:您在「设置向导」填入的天勤账号密码,加密存储在本机数据库,仅用于本机后台进程订阅期货行情;
- jvQuant API token:您在「设置向导」填入的 jvQuant API token(可选,启用 A 股监控时填写),加密存储在本机数据库,仅用于本机后台进程订阅 A 股行情;
- 其他 BYOK 凭证:您主动填入的任何额外第三方密钥(如 ServerChan / PushPlus key 等可选告警渠道),加密存储在本机数据库;
- 零接触承诺:上述 BYOK 凭证仅在本机进程内、向您本人持有的第三方接口发起调用;我们不接触、不上传、不存储这些凭证的明文或解密结果。
- 第三方推送配置:企业微信群机器人 webhook URL、飞书自定义机器人 webhook URL 与可选加签 secret、系统通知开关等,保存在本机数据库。
- 运行日志与缓存:本软件运行日志(
logs/)、行情缓存(cache/,仅为本机内存级别短时缓存,不进行持久化的二次分发)、本机端口文件(port)、配置文件(.env,含本机自动生成的 JWT 签名密钥)。 - 浏览器本地存储:登录凭证(本机 access / refresh token)、主题偏好、新手引导完成标记等,存储在本机 WebView 的
localStorage/sessionStorage。
第 4 条 涉及线上授权服务的信息
本软件接入了由我们提供的线上授权服务(与微信开放平台 / 微信支付对接,运营主体与本软件相同),向您提供微信扫码登录与微信支付两类能力,以支持您按 SKU 取得付费授权。在您主动完成下列操作时,以下信息会在您与我们提供的线上授权服务之间流转:
- 扫码登录:您在本软件内点击"扫码登录"后,本软件后端会请求线上授权服务生成微信开放平台 OAuth 二维码;您手机微信扫码并授权后,微信会向线上授权服务回调,服务解析后将您的
unionid、openid_web、微信昵称、微信头像 URL 返回给本软件后端,并由本软件后端基于上述unionid维护您的云端用户档案。 - 微信支付:您在本软件内发起 SKU 购买时,本软件后端将订单参数(SKU、金额、产品代码
fa)转发至线上授权服务,服务调用微信支付 v3 接口产生code_url(微信扫码支付二维码)返回本软件;微信支付完成后,微信向该服务异步推送支付结果,服务验签、幂等处理后向本软件后端通知支付结果并签发对应订阅。 - 授权(entitlement)签发与刷新:线上授权服务在登录、支付、定时刷新等场景下,以 Ed25519 签名的形式向本软件签发权益凭证(包含您的 SKU、edition、试用 / 到期时间、设备 ID 等),凭证以 JSON 文件形式保存在本软件数据目录内。
- 设备识别与反盗版校验:为将您购买的付费授权(entitlement)绑定到您的设备、并识别"授权凭证被整体复制到其他设备"的盗版行为,本软件在上述登录、授权刷新以及安全事件上报等与线上授权服务通信的场景下,会一并发送:
- 设备标识
device_id:本机首次启动随机生成的 UUID,保存在本软件数据目录; - 硬件特征值:由主机名、操作系统类型、CPU 型号与核数、内存容量档位、网卡 MAC、Windows 机器标识(MachineGuid) 等稳定硬件因子分别经单向哈希(SHA-256 截断)得到的一组哈希值,并附一个版本号(用于我们区分"同机升级"与"换机 / 整盘复制",避免把正常升级误判为盗版)。 我们仅发送上述不可逆的哈希值,不发送任何硬件信息的明文;该等信息仅用于设备绑定与反盗版 / 反欺诈风控,不用于跨设备追踪、用户画像、广告或任何其他目的。此为履行付费授权合同所必需及保障授权服务安全所必要的处理(《个保法》第十三条)。
- 设备标识
我们提供的线上授权服务与本软件同属于 "四川星瀚博智科技有限公司"主体,因此本场景不构成"对外提供个人信息"或"委托处理",而是同一处理者下的内部数据流转。具体共享口径详见第七章。
第 5 条 未来可能引入但当前默认关闭的信息
为了在崩溃发生时尽快定位问题、改进产品质量,我们计划在未来版本中加入可选的崩溃上报与基础遥测能力(参见运营路线图 P1-12),默认关闭,启用时将单独征得您的同意,并明确告知所采集的字段范围(预计仅限:本软件版本、操作系统类型与版本、错误堆栈、本机设备 ID,不含监控规则内容、告警内容、行情数据、第三方账号凭证)。当前版本不内置任何主动遥测、用户行为埋点、广告 SDK、第三方分析 SDK。
与第 4 条第 4 项的区分:第 4 条第 4 项所述"设备标识 + 硬件特征哈希"上送,是为设备绑定与反盗版服务、且仅在您本人触发的登录 / 授权刷新等授权通信中随行发送,属于履行付费授权合同与保障授权安全所必需,不属于本条所指的"主动遥测 / 用户行为埋点",两者性质与目的均不同。
第 6 条 我们不处理的信息
我们不主动收集、读取以下信息:
- 您本机其他应用的数据、文件、浏览历史;
- 您的通讯录、短信记录、通话记录、相册、相机、麦克风、位置信息、生物特征信息;
- 您本机操作系统的其他用户档案;
- 您的真实姓名、身份证号、家庭地址、银行卡号(微信支付场景下,该等信息由微信支付系统直接处理,不经过我们的服务器,我们仅收到由微信回传的
unionid与昵称头像)。
第二章·附则 云托管订阅(fa_cloud_yearly / fa_cloud_monthly)的个人信息处理
本附则适用于您订阅任一云托管 SKU(年付
fa_cloud_yearly或月付fa_cloud_monthly)的全部期间。 若您仅使用桌面客户端、未订阅云托管,本附则不约束您。与桌面版"数据主要保存在您本机"不同,云托管订阅期间您的核心业务数据(监控规则、BYOK 凭证密文、告警历史、容器运行日志)将保存在我们运营的、位于中华人民共和国境内的服务器上。这是与桌面版本质性的差异,请您审慎阅读本附则,并在订阅本 SKU 时另行勾选同意。
第 6.A 条 处理者地位与"专属容器"形态
- 处理者:云托管订阅项下的个人信息处理者仍为四川星瀚博智科技有限公司(本政策第 1 条),与桌面版的处理者主体完全一致。云托管不引入第三方处理者,亦不构成《个保法》第二十一条意义上的"委托处理"。
- 专属容器(单租户隔离):您订阅云托管 SKU 后,我们将在我们运营的服务器上为您部署一个专属 Docker 容器(下称"云容器")。该容器:
- 独享一份 SQLite 数据库与
master.key主密钥(单租户;同一服务器上不同用户的容器使用不同的master.key,密文不可互相解密); - 仅监听
127.0.0.1内部端口,经我们配置的 Caddy 反向代理与您的二级域名(如<用户标识>.setalerts.cn)绑定后,通过 HTTPS / TLS 1.3 对外服务; - 由我们内部
tenants运维脚本批量管理(创建 / 升级 / 销毁),普通运维操作不进入容器内部读取数据。
- 独享一份 SQLite 数据库与
- 服务器位置:云容器部署于我方租用的腾讯云中华人民共和国境内 IDC(上海或广州可用区);本附则项下个人信息不出境,亦不进行任何跨境传输。
第 6.B 条 我们在云容器中处理的个人信息
云容器内保存以下您的个人信息(下称"云容器数据"):
- 账户档案:您扫码登录后,本主体的线上授权服务签发的
unionid/ 昵称 / 头像 URL / 设备 ID,以 JSON 形式写入云容器数据目录(与桌面版同源,详见第 4 条第 1 项)。 - 监控规则:您在云容器内创建的监控规则(品种、价位、价差、成交量、持仓量、技术形态等参数),保存在云容器的本地 SQLite (
data.db)。 - BYOK 凭证密文:您通过云容器内「个人设置 · 配置向导」填入的:
- 天勤量化(信易科技)账号密码;
- jvQuant 量化数据 API token(如启用 A 股监控);
- 您指定的其他告警渠道密钥(如 ServerChan / PushPlus key)。
上述凭证以 Fernet 对称加密(AES-128-CBC + HMAC-SHA256) 形式保存在
credentials表中,不保存明文。加密技术细节见第 6.D 条。
- 告警历史:云容器命中规则后触发的告警记录(触发时间、品种、命中条件、推送渠道、推送结果),保存在 SQLite。
- 第三方推送配置:您配置的企业微信群机器人 / 飞书机器人 webhook URL 与可选加签 secret、系统通知开关等。
- 容器运行日志:云容器内进程运行日志(
logs/),含 INFO / WARN / ERROR 级别消息、HTTP 请求摘要(不含请求体明文)、调度器触发记录;不包含您 BYOK 凭证的明文。 - 容器资源指标:云容器的 CPU、内存、磁盘使用率、网络流量,以匿名化形式聚合至我们的运维监控系统,不关联个人身份。
第 6.C 条 处理目的、方式与法律基础
| 处理目的 | 涉及信息 | 法律基础(《个保法》第十三条) |
|---|---|---|
| 在云容器内运行本软件副本,为您提供监控、告警、行情订阅功能 | 第 6.B 条 1–5 项 | 履行您与我们之间的云托管订阅合同所必需 + 您的单独同意(第十四条) |
| 通过 BYOK 凭证调用您自备的第三方行情服务 | 第 6.B 条 3 项(经解密后于容器内进程使用) | 履行合同所必需 + 您的单独同意 |
| 故障排查与运维(读取告警历史 / 容器日志辅助客服) | 第 6.B 条 4、6 项 | 履行合同所必需 + 维护服务正常运行 |
| 监控容器健康度,确保 SLA | 第 6.B 条 7 项(匿名化指标) | 履行合同所必需 + 维护服务正常运行 |
| 应法律法规、监管机关、司法机关要求披露 | 视具体情形 | 履行法定义务 |
关于"单独同意":依据《个保法》第十四条,处理者处理个人信息的目的、方式、种类发生变更的,应当重新取得个人同意。云托管订阅相对桌面版的核心变更是数据存储位置从您本机迁移至我们服务器,属于《个保法》第十四条意义上的实质性变更。因此:
- 您首次订阅任一云托管 SKU 时,我们将以独立模态弹窗 + 强制勾选方式呈现本附则全文,征得您的明示同意。该次同意构成"单独同意",与您安装桌面版时的同意并列、不可互相替代;同意对年付 / 月付两档同等有效,同一法律文本版本内换档无需重复同意。
- 您已订阅云托管的情况下本附则发生实质性变更的,我们将依第 26 条机制告知并重新取得您的同意。
第 6.D 条 BYOK 凭证的加密存储与访问控制
为保障您 BYOK 凭证(天勤 / jvQuant 等第三方账号)的安全,我们实施了以下技术与管理措施:
- 对称加密算法:采用 Python
cryptography库的Fernet标准实现 — 等价于 AES-128-CBC + HMAC-SHA256 组合,业界主流的认证加密方案(AEAD),同时防止密文被篡改与重放。 - 主密钥 (
master.key):每个云容器独立持有一个 32 字节强随机主密钥,保存在容器内的/run/secrets/master.key文件,仅 root 用户可读 (chmod 0600+chown root:root)。 - 物理隔离:加密所用的
master.key与密文文件(SQLite)位于不同的挂载点(/run/secrets/为 tmpfs 内存挂载 + 宿主机持久化备份,/srv/data/为业务持久化目录),普通运维操作只接触后者,不接触前者,密文在物理介质泄露的情况下无法还原。 - 健康自检:云容器启动时执行
credential health_check(backend/app/utils/credential_crypto.py) — 解密credentials表中的"自检记录"以验证master.key完整可用;每 60 分钟由后台调度器再次执行,密钥损坏或丢失时触发 503 状态与/health/deep告警。 - 运行时解密的最小化:BYOK 凭证仅在容器内进程实际发起第三方调用前的内存中短暂解密,不写入日志、不写入临时文件、不通过进程间通信传出容器边界。
- 凭证变更与销毁:您可通过云容器内「个人设置 · 配置向导」随时清空或替换 BYOK 凭证 — 提交后旧密文立即从数据库删除,无任何"软删除"或备份残留。
- 访问控制:云容器内业务进程以非 root 用户 (
uid=1000) 运行,无法读取master.key;启动时通过 entrypoint 脚本以 root 身份将master.key内容传递给业务进程的环境变量(进程启动后立即从环境变量中清除)。 - 审计:云容器内的 BYOK 凭证读 / 写 / 清空操作均会记录至容器日志(仅记录操作类型与时间戳,不记录任何明文或密文);客服调取日志辅助排障时不需要、亦无法接触您的明文凭证。
我们已尽合理商业努力部署上述措施,但任何加密体系都不能 100% 排除被攻击的可能。如发生安全事件,我们将依《个保法》第五十七条履行通知义务(第 18 条第 7 项)。
第 6.E 条 保存期限与销毁机制
| 云容器数据类别 | 保存期限 |
|---|---|
| 您的账户档案、监控规则、告警历史、第三方推送配置 | 自您订阅期间持续保存;订阅期满后只读保留 30 个自然日;30 日内未续费、亦未导出的,我方有权销毁(详见下文) |
| BYOK 凭证密文 | 同上;您随时通过容器内"个人设置"清空时立即销毁,不进入只读宽限 |
| 容器运行日志 | 滚动保留最近 30 个自然日;超过 30 日的日志自动清理 |
| 容器资源指标(匿名化) | 聚合保留最多 12 个月用于容量规划 |
| 云容器镜像快照(灾备备份) | 增量备份滚动保留最多 7 个自然日,超过自动覆盖 |
| 订阅订单(微信支付侧) | 依《会计档案管理办法》《电子商务法》第三十一条不少于 5 年(此项与第 17 条桌面版一致) |
| 客服沟通记录 | 自最后一次沟通起 2 年 |
销毁(销户)流程:
- 订阅期满 + 30 个自然日只读宽限期后未续费、亦未发起导出请求的,我方在 7 个自然日内执行容器销毁脚本:
- 删除容器内业务进程与 SQLite (
rm -rf /srv/data/<用户标识>/); - 销毁容器的
master.key(无master.key则任何残留密文均不可恢复); - 停止并删除该容器实例;
- 灾备备份从快照中按 7 日滚动策略自然过期。
- 删除容器内业务进程与 SQLite (
- 您可在订阅期内任何时点通过本政策第 19 条客服渠道主动请求销毁,我们将在 15 个工作日内执行上述流程。
- 销毁完成后,我们将通过您注册时的微信账号(公众号 / 客服群)向您发送销毁完成通知,留存 30 日审计记录后清除。
第 6.F 条 您在云容器中的权利
您在云托管订阅期间,依《个保法》第四章享有的权利及其行使路径如下:
- 查阅权:您可登录云容器内「监控管理 / 告警历史 / 个人设置」实时查看您的全部数据。
- 复制 / 携带权(《个保法》第四十五条):您可通过云容器内「个人设置 · 数据导出」功能下载:
- 监控规则:JSON 格式,含您配置的所有参数;
- 告警历史:CSV 格式,含触发时间、品种、命中条件、推送结果;
- BYOK 凭证:出于安全考虑不支持明文导出;如需在桌面版恢复使用,请重新在桌面版「设置向导」中输入。
- 更正权:您可在云容器内自助修改所有规则、推送配置与 BYOK 凭证。
- 删除权(《个保法》第四十七条):
- 逐条删除:在云容器内删除单条告警 / 监控规则;
- 全量销户:见第 6.E 条"销毁流程"。
- 撤回同意:您可随时通过云容器内「我要退订」入口、或本政策第 19 条客服渠道发起退订;退订后云容器立即进入只读模式,您仍可在 30 个自然日内导出数据。撤回不影响撤回前基于您同意已进行的处理活动的合法性,亦不影响第六章·附则在《用户协议》第六章·附则项下与退款相关的对应安排(详见《用户协议》第 19.C 条)。
- 投诉权:同第 14 条,可联系客服或向监管机关(网信办 / 12315 / 法院)主张救济。
我们将在收到您的权利行使请求后15 个工作日内予以反馈(法律法规要求保留的数据除外)。
第 6.G 条 本附则与本政策其他章节的关系
本附则(第 6.A–6.F 条)是对本政策一般规则在云托管场景下的特别约定:
- 就数据存储位置、加密机制、保存期限、销毁流程、权利行使路径等事项,本附则与第 3 条、第 7 条、第 16 条、第 17 条、第十章存在不一致的,就云托管订阅事项,优先适用本附则;
- 本附则未涉及的事项(如安全保障的通用原则、未成年人保护、政策更新机制、争议解决),继续适用本政策其他章节;
- 第七章关于"共享、对外提供与公开披露"的承诺(第 20–22 条)在云托管场景下同等适用,即:云容器内的数据不会对外共享、出租、出售,不会用于训练模型、广告投放、数据交易等任何其他商业目的。
第三章 处理的目的、方式与法律基础
第 7 条 处理目的与法律基础
| 处理目的 | 涉及信息 | 法律基础(《个保法》第十三条) |
|---|---|---|
| 提供本软件核心功能(监控、告警、行情订阅) | 第 3 条 1–4 项 | 履行您与我们之间订立的合同所必需 |
| 维护本机会话与登录态 | 第 3 条 1、6 项 | 履行合同所必需 |
| 通过线上授权服务完成微信扫码登录 | 第 4 条 1 项 | 您的同意 + 履行合同所必需 |
| 通过线上授权服务完成微信支付与开票(若开票) | 第 4 条 2 项 | 您的同意 + 履行合同所必需 + 履行法定义务(税务) |
| 签发 / 刷新付费权益 | 第 4 条 3 项 | 履行合同所必需 |
| 故障排查与本机日志(仅本机) | 第 3 条 5 项 | 履行合同所必需 + 维护本软件正常运行 |
| 客户支持与争议处理 | 您主动发送给客服的内容 | 您的同意 + 履行合同所必需 |
| 应法律法规、监管机关、司法机关要求披露 | 视具体情形 | 履行法定义务 |
第 8 条 我们不会处理的事项
- 不进行自动化决策:本软件不基于您的个人信息对您进行画像、推送差异化定价、个性化广告。
- 不向第三方提供:除第七章载明情形外,我们不向任何第三方出售、出租、共享您的个人信息。
- 不跨境传输:本软件本机数据不出境;我们提供的线上授权服务部署于中华人民共和国境内,微信支付与微信开放平台均由腾讯在境内提供服务。
- 不二次分发您的行情数据:您本机或云容器内进程订阅的实时 / 历史行情数据(无论是期货还是 A 股)始终归您所有,我们不在自身服务器持有、不对外共享、不向其他用户重发该等数据,不会用于训练模型、对外销售、定向广告或任何其他商业目的。云容器内的行情数据仅用于触发您本人配置的告警规则。
第四章 您的权利
依据《个保法》第四十四至五十条,您对您的个人信息享有以下权利,我们提供如下行使路径:
第 9 条 知情权与决定权
您可通过本政策、本软件内"个人设置"页等渠道全面了解我们处理您个人信息的情况,并对处理活动作出同意、拒绝、限制等决定。
第 10 条 查阅与复制权
由于您的核心个人信息均位于您本机,您可:
- 在本软件控制台「监控管理」「告警历史」「个人设置」中直接查阅所有数据;
- 进阶用户可使用 SQLite 工具直接打开
data.db导出全部数据; - 涉及由我们提供的线上授权服务侧持有的部分(如订单、订阅状态),可通过本软件「个人设置 · 订阅」页查看;如需机器可读副本,请发送邮件至
daisiyi@stellarwise.cn,我们将在 15 个工作日内提供。
第 11 条 更正与补充权
您可在本软件「个人设置」中自行更正昵称、推送配置、监控规则等;如发现线上授权服务侧持有的信息有误,请联系客服。
第 12 条 删除权(《个保法》第四十七条)
发生下列情形之一,我们将主动或应您请求删除您的个人信息:
- 处理目的已实现、无法实现或为实现处理目的不再必要;
- 我们停止本软件运营;
- 您撤回同意;
- 您主动卸载本软件并删除本机数据目录;
- 我们违反法律、行政法规或与您的约定处理个人信息;
- 法律、行政法规规定的其他情形。
自助删除路径:
- 本机数据:关闭本软件后,删除本软件数据目录(操作系统为本软件划定的标准应用数据目录,具体路径因系统而异)即可彻底清空。
- 线上授权服务侧持有的账户:在本软件「个人设置 · 账户」中点击"注销账号"(注销功能将于 v1.x 版本上线;在此之前,请通过客服邮箱发起注销,我们将在 15 个工作日内完成处理)。
第 13 条 撤回同意
您随时可以撤回您对本政策项下处理活动的同意。撤回的方式包括:卸载本软件、清空"个人设置"中的推送 token、注销云端账户。撤回不影响撤回前基于您同意已进行的处理活动的合法性。
第 14 条 投诉与举报
您对我们处理个人信息的活动有任何意见,可通过下列任一方式投诉举报:
- 客服邮箱
daisiyi@stellarwise.cn,我们将在收到后 15 个工作日内反馈处理结果; - 国家互联网信息办公室违法和不良信息举报中心(
https://www.12377.cn); - 国家或地方网信办、市场监督管理部门(12315)、行业主管部门;
- 向有管辖权的人民法院提起诉讼。
第 15 条 已故用户(《个保法》第四十九条)
自然人死亡的,其近亲属为自身的合法、正当利益,可对其相关个人信息行使本章规定的查阅、复制、更正、删除等权利;法律另有规定的除外。请通过客服邮箱发起请求,我们将根据法定证明文件依法处理。
第五章 个人信息保存期限
第 16 条 本机数据
本机数据(监控规则、告警历史、推送 token、SECRET_KEY 等)在本机持续保存,直至您主动删除或卸载本软件且删除数据目录。仅卸载本软件默认不会自动清空数据目录(WiX 卸载程序提供可选"同时删除我的数据"勾选项,默认不勾)。
第 17 条 线上授权服务侧的云端数据
| 数据类别 | 保存期限 |
|---|---|
您的云端账户档案(unionid、昵称、头像) |
自您账户存续期间至您注销账户后 30 日 |
| 订阅与订单(微信支付订单号、SKU、金额、状态) | 法定期限内,不少于 5 年(《会计档案管理办法》《电子商务法》第三十一条) |
| 微信支付回调原始记录 | 不少于 3 年(支付合规追溯) |
| 操作日志(您在云端 API 上的访问记录) | 不少于 6 个月(《网络安全法》第二十一条) |
| 客服沟通记录 | 自最后一次沟通起 2 年 |
超过保存期限的数据,我们将进行删除或匿名化处理。
第六章 个人信息安全保障
第 18 条 安全措施
我们采取以下措施保护您的个人信息:
- 传输加密:本软件与我们提供的线上授权服务、微信支付、行情数据源之间的所有网络通信均使用 HTTPS / TLS 加密。
- 存储加密与隔离:本软件数据目录默认仅本机操作系统当前用户可读写;Linux/macOS 上敏感配置文件(JWT 签名密钥、云端令牌、权益凭证 JSON 等)写入时设置
0600权限。Windows 平台上严格 ACL 隔离将于 v1.x 版本上线。 - 后端进程绑定回环:本软件本机后台进程仅监听
127.0.0.1(loopback),不对外网或局域网开放,从根本上避免他人通过网络访问本机接口。 - JWT 签名密钥一机一密:首次启动时本软件自动随机生成 32 字节强随机密钥写入
USER_DIR/.env,杜绝默认密钥被反向利用伪造身份。 - 签名验签:云端 entitlement 凭证使用 Ed25519 签名,本软件加载时强制验签,防止伪造与回放。
- 最小权限:云端 API 实施 rate limiting、审计日志,尽量减少非必要的人工接触。
- 应急响应:我们已建立内部安全事件响应预案;依据《网络安全法》《个保法》第五十七条,如发生或可能发生个人信息泄露、篡改、丢失,我们将立即采取补救措施,及时通知监管部门并以邮件、应用内通知等方式告知受影响用户。
第 19 条 您的安全义务
我们的安全保障不能替代您本机的基本安全卫生。请您:
- 妥善保管本机操作系统账户密码;
- 避免在公共、共享、不可信的电脑上长期保留登录态;
- 定期备份本机数据目录(尤其是
data.db); - 及时更新操作系统与本软件,启用杀毒软件与防火墙;
- 不轻信任何要求您发送本软件数据目录内权益凭证、云端令牌、
.env等敏感文件的请求; - 在卸载本软件且不再使用前,主动删除本软件数据目录以彻底清空。
第七章 共享、对外提供与公开披露
第 20 条 共享与对外提供原则
我们不会向第三方出售、出租您的个人信息。仅在下列情形下进行有限的对外共享或提供:
- 同主体内部:与我们提供的线上授权服务(同属"四川星瀚博智科技有限公司")之间的数据流转,见第二章第 4 条与第七章第 21 条。
- 第三方服务接入:为提供您主动选择的功能,以下第三方将收到与该功能直接相关的最小必要数据:
- 微信开放平台(腾讯科技):扫码登录所需的
appid、code、state,腾讯回传openid、unionid、昵称、头像; - 微信支付(腾讯科技):支付所需的
mch_id、out_trade_no、amount、sku description,腾讯回传支付结果; - 天勤量化(信易科技):您主动配置的天勤账号、订阅请求,信易回传行情数据;
- 企业微信群机器人 / 飞书机器人(腾讯 / 字节跳动):您主动触发的告警内容,推送至您本人配置的 webhook URL。
- 微信开放平台(腾讯科技):扫码登录所需的
- 法定情形:依据法律法规、监管要求、司法机关或行政机关合法、有约束力的要求,披露相关信息。
- 业务转让(如有):涉及合并、分立、解散、被宣告破产等导致个人信息转让的,我们将告知您接收方信息并要求接收方继续受本政策约束;接收方变更原使用目的的,重新取得您的同意。
第 21 条 我们提供的线上授权服务
我们提供的线上授权服务与本软件由同一主体运营。我们在该服务与本软件之间共享以下数据:
- 您的
unionid、昵称、头像(扫码登录后); - 您的订阅状态、SKU、试用 / 到期时间、设备 ID(签发 entitlement 后);
- 您的设备标识(
device_id)与硬件特征值的单向哈希(无明文;用于设备绑定与反盗版 / 反欺诈校验,详见第二章第 4 条第 4 项); - 您的订单状态(支付前后)。
该线上授权服务同时服务于本主体下"星瀚智哨"以及其他兄弟产品,基础数据(如 users 表)在产品维度做了最小必要的共享(unionid 一致性);业务数据(您的监控规则、告警历史、订单的产品归属)按产品代码 fa 隔离保存,产品间不互相暴露业务数据。
该服务的对外披露口径以本政策为准;如您希望查阅该服务的独立公示文本,可通过本软件「关于我们 / 设置 · 帮助」入口或客服邮箱联系我们获取最新版本。
第 22 条 公开披露
除依法律法规要求或您事先明确同意之外,我们不会公开披露您的个人信息。
第八章 未成年人保护
第 23 条 年龄门槛
本软件面向年满 18 周岁且具备完全民事行为能力的期货从业者或关注者使用。期货市场风险高、涉及衍生品交易,不适合未成年人,即便仅作为信息工具使用亦不建议。
第 24 条 监护人责任
如您发现未成年人未经监护人同意安装、使用本软件:
- 请立即卸载本软件并删除本机数据目录;
- 如该未成年人已通过云端账户产生支付订单,可通过客服邮箱发起退款,我们将依《民法典》关于限制民事行为能力人订立合同的规定予以退款(限制民事行为能力人订立的与其年龄、智力不相适应的合同,经法定代理人不予追认即无效)。
第 25 条 不针对未满 14 岁未成年人
我们不有意收集未满 14 周岁未成年人的个人信息;如果您是不满 14 周岁未成年人的监护人,发现我们处理了相关数据,请立即通过客服邮箱通知我们,我们将在核实后立即删除。
第九章 政策更新
第 26 条 更新与告知
本政策可能随软件版本升级、法律法规变化、业务发展而更新。重大变更(如新增第三方共享对象、改变数据存储方式、扩大保存期限、跨境传输等)我们将通过下列任一方式告知您并重新取得您的同意:
- 本软件首次启动时的强制阅读 + 全屏模态弹窗;
- 邮件、官方公众号通知;
- 本政策"版本"与"生效日期"字段更新。
非重大变更(如完善表述、修正错别字)我们将在本政策"更新日期"中体现。您不接受新版本的,可拒绝继续使用并卸载本软件;您卸载之前,既往同意基于原版本继续约束双方。
第 27 条 历史版本
我们不在仓库中长期保留历史版本,但承诺在您主动询问时,通过客服邮箱提供您所同意的具体版本与时间戳。
第十章 联系我们
- 客服邮箱(同时受理个人信息保护相关咨询与权利行使请求):
daisiyi@stellarwise.cn - 官方网站:
https://www.xinghanbozhi.com - 公司全称:四川星瀚博智科技有限公司
- ICP 备案:蜀ICP备2026020780号
我们将在收到您的请求后 15 个工作日内予以反馈。如您不满意我方处理结果,可参见第 14 条投诉举报渠道继续维权。
本政策自您勾选"我已阅读并同意"或继续使用本软件之时起,在您与我们之间生效。