隐私和数据保护政策
生效日期:2026年5月28日
1. 通则
本隐私政策说明了 CODE (Code Of Digital Eternity) 在您访问我们的网站时如何收集、使用、存储和保护您的信息。我们致力于确保您数据的最大机密性,并严格遵守《通用数据保护条例》(GDPR) 和《加州消费者隐私法》(CCPA/CPRA) 的要求。
2. 收集的数据类别
我们仅收集运营网站和与您沟通所需的最低限度数据:
- 自愿提供的个人数据:填写联系表单时的名字、姓氏和电子邮件地址。
- 技术数据:IP 地址、浏览器类型、操作系统、cookie 和页面访问信息(自动收集用于安全和分析)。
- 财务数据:我们不收集或存储您的银行卡或账户信息。所有订阅均由外部安全支付系统处理。
3. 数据处理目的
收集的数据仅用于以下目的:
- 回复您的查询并提供支持。
- 确保网站的稳定安全运行,防止网络攻击。
- 遵守适用法律并保护合法权益。
4. 与第三方共享数据
CODE 不会向第三方出售、出租或共享您的个人数据。数据仅在以下特殊情况下共享:
- 获得您的明确同意。
- 与有义务确保数据机密性的可信服务提供商(例如托管提供商)共享。
- 根据公共机构或法院的合法要求共享。
5. GDPR(欧盟)规定的用户权利
如果您是欧盟居民,您拥有以下权利:
- 访问您的个人数据并获取副本的权利。
- 纠正不准确或不完整数据的权利。
- 删除(“被遗忘权”)您数据的权利。
- 限制处理您数据的权利。
- 数据可移植性的权利。
- 反对处理您数据的权利。
6. CCPA/CPRA(加利福尼亚州)规定的用户权利
如果您是加利福尼亚州居民,您拥有以下权利:
- 了解收集和披露哪些类别的个人数据的权利。
- 请求删除您的个人数据的权利。
- 请求纠正不准确个人数据的权利。
- 行使隐私权时不受歧视的权利。
- 注意:CODE 不会根据 CCPA 的定义为商业目的向第三方出售或共享个人数据。
7. 数据保留和安全
我们仅在履行本政策所述目的或遵守法律义务所需的时间内保留您的个人数据。我们采取严格的技术和组织安全措施来保护您的数据免受未经授权的访问、修改或销毁。
8. 联系方式和行使权利
要行使您的任何隐私权,或对本政策有任何疑问,请通过电子邮件与我们联系:contact@codeofdigitaleternity.com。
附录 P — CODE 生态系统数据处理细则
对上述隐私政策的补充,适用于 aifa.digital。以英文版为准。
P1. 处理的数据
账户(邮箱、密码哈希、昵称、可选 Google ID);您自愿公开的护照资料;组合活动(XP/GALATIN、游戏、大使、经 NOWPayments 的订单);用您的个人密钥(Google Cloud KMS/HSM 包裹)加密的对话记忆;登录 IP 与 PIN 哈希。
P2. 处理方
Vercel、Neon、Google Cloud KMS、Resend、NOWPayments、Arweave 网络。数据可能在欧盟/美国按标准合同保障处理。
P3. 保存与加密粉碎
删除账户(72 小时协议)后清除服务器记录并销毁您的密钥;链上密文永久不可读。
P4. 您的权利
可通过组合面板或邮件 codeofdigitaleternity@gmail.com 行使访问、更正、删除、可携带与反对权(30 天内答复)。
B. 数据保护(摘要)
控制者为 CODE 生态运营方(contact@codeofdigitaleternity.com)。处理依据:合同、同意、合法利益与法律义务。账户存续期间保留数据;删除通过清除服务器副本并销毁您的加密密钥(加密粉碎)实现,因链上密文无法物理删除。可依 GDPR/CCPA 行使权利。我们不出售数据。采取合理安全措施但不保证绝对安全。请勿在聊天中提交他人或敏感数据。不面向 18 岁以下。以英文版为准。
C1. 国际框架与您的本地权利
根据您所在的地区,我们致力于尊重以下法律所赋予的权利:欧盟/欧洲经济区 GDPR、英国 UK GDPR 及 Data Protection Act 2018、瑞士 FADP、巴西 LGPD、加拿大 PIPEDA、加利福尼亚州 CCPA/CPRA、澳大利亚 Privacy Act、中国 PIPL 以及其他适用的数据保护法律——包括在您所适用法律所规定的范围内的访问、更正、删除、限制、可携带、反对以及撤回同意的权利。
C2. 加利福尼亚州告知(CCPA/CPRA)
加利福尼亚州居民:在过去 12 个月内,我们出于上述目的收集标识符、账户及商业(订阅)数据以及网络活动数据。我们不出售或“共享”个人信息用于跨情境行为广告,并且我们不会在获许可的商业目的之外使用或披露敏感个人信息。您有权知悉、删除、更正、限制敏感个人信息的使用,以及不因行使这些权利而受到歧视;获授权的代理人可凭授权证明提交请求。
C3. 国际数据传输
当个人数据跨境传输时(例如传输至位于美国或欧盟的处理者),我们依赖适当的保障措施,例如 EU Standard Contractual Clauses(欧盟标准合同条款)、UK International Data Transfer Addendum(英国国际数据传输附录,IDTA)、充分性决定,或您的明确同意。有关保障措施的说明可应请求提供。
C4. 自动化决策与 AI 处理
我们不会在没有人工参与或其他合法依据的情况下,仅基于自动化处理对您作出产生法律效力或类似重大影响的决策。AIfa 生成对话内容,但不会对您作出任何具有约束力的决策。若出于安全或防欺诈目的进行画像分析,您可请求人工复核。
C5. 安全、泄露通知、Cookie 与 GPC
我们采取合理的技术与组织措施(加密、访问控制、KMS 封装密钥)。若发生可能造成风险的个人数据泄露,我们将在适用法律规定的期限内(例如 GDPR Art. 33/34——72 小时)通知主管监管机构,并在必要时通知受影响的用户。我们仅在获得同意的情况下使用非必要 Cookie,并在法律要求的情况下尊重经认可的选择退出信号,例如 Global Privacy Control (GPC)。
C6. 控制者、代表与投诉
关于隐私请求,可通过 contact@codeofdigitaleternity.com 联系控制者,该邮箱同时作为数据保护事务的联系点,包括面向欧盟/英国的数据主体。我们将在法律规定的期限内作出回应(通常为 30 天,在允许的情况下可延长)。您还有权向您当地的监管机构提出投诉。
P-D1. 十八岁以上服务;年龄门槛自我认证;不明知处理儿童数据
本服务专门面向且仅供年满十八(18)周岁(或用户所在司法管辖区规定的更高数字成年年龄)的自然人使用,用户一经访问本服务,即自我认证其满足该项要求。我们不会明知地收集、索取或处理,亦不会明知地向下列儿童或未成年人定向推送内容:美国《儿童在线隐私保护法》(COPPA)、《通用数据保护条例》(GDPR)/《英国通用数据保护条例》(UK-GDPR)第8条或任何等效法律所定义的儿童或未成年人;鉴于本服务并不向未成年人提供,我们既不寻求亦不处理可核实的父母或监护人同意,且任何功能均不构成直接向儿童提供的信息社会服务。任何有关年龄的陈述均为用户自身的陈述,我们有权对其作出确定性的信赖,且除年龄门槛外我们不负有核实年龄的义务。
若我们获悉低于适用年龄之人的个人数据已被提供,我们将停用相关账户,并在商业上合理的期限内删除或以密码粉碎方式销毁该等数据,且该等删除为唯一且排他的救济。认为未成年人已提供数据的父母或监护人可联系我们要求删除;此项联系权利并不使我们承担任何监测、筛查或年龄保障义务。
P-D2. 禁止提交第三方、特殊类别、生物识别及消费者健康数据;用户作为独立控制者;不进行面部或声音识别
用户不得向本服务提交、上传、键入或以其他方式输入任何与任何第三方有关的个人数据,亦不得输入任何特殊类别数据(GDPR第9条——种族或民族出身、政治观点、宗教或哲学信仰、工会会员身份、基因或生物识别数据、健康、性生活或性取向),亦不得输入《加州消费者隐私法》(CCPA)/《加州隐私权法》(CPRA)或其他法律项下任何等效的敏感个人信息,除非用户拥有独立、有效且有据可查的合法依据以及一切所需的同意。凡用户提交任何该等数据——包括用户希望保存或模拟的已故之人的数据、图像、声音、著述、通信或记忆——用户即作为独立的数据控制者(或企业)行事,而我们仅作为执行用户指令的处理者或服务提供者,且用户对该等处理的合法性以及对第三方所负的一切透明度、同意、告知及数据主体权利义务负有排他责任,包括任何死后权利、公开权或遗产权利。用户声明其拥有一切权利、授权及同意(包括在适用情况下来自尚存亲属、遗嘱执行人或数据主体生前的同意),并将于请求时出具书面证据,且用户应就因违反本条而提交该等数据所引起的任何索赔、监管行动、罚款或费用,为建筑师及运营者进行抗辩、赔偿并使其免受损害。
我们不收集、采集、保留、使用、传播或从中获利任何生物识别标识符或生物识别信息,此等术语依《伊利诺伊州生物识别信息隐私法》(740 ILCS 14)、《得克萨斯州生物识别标识符采集或使用法》、《华盛顿州法典》RCW 19.375或任何可比拟法规所定义,且本服务不进行任何面部识别、声音识别或生物识别辨认;用户自愿提交的任何图像、音频或视频,仅作为用户提供的非结构化媒体为所请求的功能而处理,不会被登记或扫描以创建生物识别模板。我们并非《健康保险流通与责任法案》(HIPAA)项下的受保实体或业务伙伴,亦非医疗、诊断或远程医疗提供者;我们不明知地收集《华盛顿州我的健康我的数据法》(RCW 19.373)、内华达州SB 370或《康涅狄格州数据隐私法》所定义的消费者健康数据,不使用地理定位推断健康状况,不运营任何医疗机构地理围栏,亦不出售任何消费者健康数据。用户自愿披露的任何健康、情绪或与健康相关的内容均属未经索取,风险由用户自行承担,且即便任何该等法规仍被视为适用,用户的自愿提交连同对本条的确认,即构成该等法规所设想的、为提供所请求的对话功能这一有限目的之肯定性、自愿性同意。我们可(但无义务且不承担责任)过滤、拒绝、编修或删除似乎含有该等数据的内容,但不承担监测义务,亦不保证任何该等控制措施将会运作。
P-D3. 用户对在AI对话中披露内容的责任;永久性警告;自愿提交及普通法隐私权放弃
AI伴侣是一个开放的自由文本界面,用户对其选择键入、粘贴或上传的内容负有排他责任。用户应当假定,任何如此提交的内容均可能被存储、被第三方模型提供者处理、被用于生成回复、被索引、被嵌入,并且——凡用户已选择归档者——以加密形式永久且不可篡改地记录于区块链之上,仅可通过基于密码粉碎的擦除方式消除。用户不得披露密码、私钥、助记词、支付卡或金融账户号码、政府标识符、受保密或特免保护的秘密,或任何用户不希望被保留的信息。由于对话内容系基于用户所提交者生成并存储,我们不会且无法预先筛查、核实或保证其准确性、合法性或敏感性,用户承担因其自身披露所引起的一切风险。
用户确认,本服务处理的所有个人数据及对话内容均系自愿提交,且系在知悉本告知所述处理的情况下提交,并同意:与本告知及用户指令一致进行的处理已获授权且属预期之内,对合理之人而言并无高度冒犯性,亦不侵扰任何受法律保护的隐居领域或合理隐私期待。在法律允许的最大限度内,用户放弃因依照本告知进行的处理而产生的任何侵扰隐居、公开披露私人事实或普通法侵犯隐私的索赔。本条系对《条款》中风险自担、赔偿及区块链不可逆条款的补充,而非限制。
P-D4. 保留及合法依据一览表;次级处理者及第28条逐层传递;去标识化及汇总数据权利
个人数据仅在为实现其被收集之目的、为提供用户所选择的永久归档功能、为遵守法律、税务、会计、反欺诈及争议解决义务、以及为确立、行使或抗辩法律主张所必需的期间内保留,其后即予以删除、匿名化或密码粉碎。数据类别、目的、合法依据(GDPR第6条,以及在自愿提交特殊类别数据时的第9条第2款)及保留期限,载明于随本告知一并公布的《保留及合法依据一览表》中,以引用方式并入,且可在不削减实质性权利的前提下更新。凡用户已选择永久区块链归档,用户理解并指示:加密记录被设计为在去中心化、不可篡改的账本上无限期存续,相应的适用保留期限即为永久,且擦除仅通过密码粉碎(销毁解密密钥)而非删除链上记录来实现;此项指示构成用户有据可查的指令,并在适用情况下构成对该等无限期保留的明确同意。
我们聘用第三方次级处理者及服务提供者(包括云托管、数据库、电子邮件、支付、分析、AI模型及去中心化存储提供者),其主要类别的现行清单可应请求或通过已公布的次级处理者登记册获取。凡GDPR或可比拟法律有所要求,各方均受书面条款约束,其保护程度在实质上不低于我们所受约束者(第28条逐层传递);我们可增加、替换或移除次级处理者,且凡异议权为强制性者,用户可在变更生效前通过停止使用并终止本服务行使该权利,其后继续使用即构成接受。对于次级处理者超出逐层传递义务的独立行为,我们不承担责任,且本条不扩大《条款》中的责任上限。
我们可永久创建、衍生并保留去标识化、汇总、假名化及匿名化的数据以及源自本服务和用户内容的模型改进洞见,前提是该等数据不能合理地识别任何个人;该等数据就适用法律而言并非个人数据,可为任何合法目的使用、许可及披露,无需进一步告知、同意、补偿或删除义务。与CCPA/CPRA及GDPR叙述性说明第26条一致,我们维持合理措施以防止重新识别,承诺除为测试去标识化有效性外不尝试重新识别,并相应约束接收方。一旦数据被不可逆地去标识化、汇总或密码粉碎,对其擦除、更正或访问的请求即无法得到满足,因为实现该等请求所必需的关联已不复存在,且此项技术上的不可能并不构成对任何数据主体权利的拒绝。
P-D5. 合理安全但不作保证;违约响应以适用法律为限;被迫披露及区块链公开账本透明度
我们实施与风险相称的技术及组织措施,包括对归档记录的加密,但安全属于合理努力的范畴而非保证:任何传输或存储方法均非完全安全,任何面向互联网或去中心化的系统均无法担保抵御一切入侵。在法律允许的最大限度内,我们不保证本服务将不间断、无差错或免于损失,并否认对尽管采取合理措施仍发生的安全事件承担任何严格、绝对或无过错责任。发生个人数据泄露时,我们仅在适用法律所要求的时限内(包括任何适用的七十二小时监管机构通知期)并以其所要求的方式,调查并通知受影响个人及主管监督机构,且该等通知并非对过错或责任的承认;我们因任何安全事件所产生的累计责任,受《条款》中风险自担、不可抗力及责任限制条款(包括所述上限)的约束。
凡我们合理地相信系有效传票、法院命令、搜查令、法规或其他合法政府或司法请求所要求者,或系为保护建筑师、运营者、用户或公众的权利、财产或安全所必需者,或系为侦测或防范欺诈、安全或技术问题所必需者,我们可访问、保存并披露个人数据及账户信息;凡法律允许,我们将尽力提供合理的透明度,但可能因法律禁止而无法通知用户,且对基于对表面有效的法律程序的善意信赖而作出的任何披露不承担责任。用户确认,其选择归档至公开或去中心化区块链的记录,就其设计而言系跨多个司法管辖区的独立节点复制,且一经写入即不在我们的保管或控制之下;该等记录尽管经加密,仍可能为政府、法院或第三方所访问,且超出我们移除或屏蔽的能力,我们不就任何数据本地化、主权或政府访问限制能够对不可篡改的分布式账本强制执行作出任何陈述,用户承担此项风险。
P-D6. 不出售或共享承诺;敏感个人信息目的限制;不歧视;无独立私人诉权;法定损害赔偿减轻及补救
我们肯定地承诺:我们不出售且将不出售个人数据,亦不为跨情境行为广告而共享个人数据(此等术语依CCPA/CPRA及可比拟法律定义),以换取金钱或其他有价对价;因此,鉴于并无必要,我们不提供任何「请勿出售或共享」的财务激励。向次级处理者的任何披露均在书面服务提供者或处理者条款下作出,该等条款限制数据的使用仅限于履行本服务,并禁止其出售或独立使用。凡用户自愿提交敏感个人信息,我们将对其使用及披露限于CCPA/CPRA第1798.121条所允许的目的,且不使用其推断特征。我们不会因任何用户行使隐私权利而对其歧视或报复——包括拒绝提供本服务、收取不同价格,或提供不同水平或质量的服务——除非某项差异与数据所提供的价值合理相关且为法律所允许,且删除权或退出权的任何行使均不得被解释为要求撤销已完成的不可篡改的区块链写入,此在技术上不可能。
除非强制性适用法律明确赋予不可放弃的私人诉权,本告知中的承诺仅面向主管监督或监管机构并仅通过其可强制执行,不产生任何独立的私人诉因、合同保证或可由任何人强制执行的第三方权利。可合法提起的任何隐私或数据保护索赔,均受《条款》中所载免责声明、限制、排除、仲裁、告知与补救以及集体/代表性放弃条款的约束,以强制性法律不予禁止者为限。凡发生数据事件,用户同意在主张任何索赔之前给予我们合理机会进行调查及补救、减轻损害,并——凡适用法规允许在善意补救后选择或减少法定或最低损害赔偿——同意我们可依赖该等补救。本条中的任何规定均不限制用户向监督机构提出投诉的强制性权利或任何不得合法放弃的救济。
