隐私
用产品语言说明隐私
本说明覆盖 SlideBlocks 当前预生产产品中的真实数据流,以及账户持有人可使用的控制能力。
01
适用范围与角色
本说明适用于 SlideBlocks 网站、账户、Prompt 交付、Creator 投稿、审核、支持和管理功能,不适用于你主动打开的第三方网站。
SlideBlocks 尚未发布 Production 法律主体、邮寄地址、特定司法辖区控制者身份或数据驻留承诺;这些内容必须在 Production 前由所有者与法律顾问确认。
02
处理的数据
- 账户与认证数据:邮箱、验证状态、密码派生凭据、会话、可选 GitHub 连接、角色、状态、语言和安全事件。
- 产品活动:Prompt 解锁计数、匿名请求上下文、Creator 草稿与不可变版本、许可证和素材来源、校验发现、审核决定与推荐状态。
- 支持与安全数据:请求类型、主题、详情、状态历史、管理员归属、审计事件、Request ID 与防滥用信号。
- 技术数据:IP 派生请求上下文、用户代理和浏览器信号、时间、Origin、Release 标识、运行日志与 Turnstile 验证结果。
03
使用目的
- 创建和保护账户、提供用户请求的产品能力,并维护可追溯的投稿与支持记录。
- 校验不可信上传、调查滥用和安全报告、执行内容规则并处理事件恢复。
- 运行、诊断、限流并提升可靠性,同时避免在公开 Registry 输出中泄露私有 Prompt、源码、Secret 或非必要个人信息。
04
Cookie 与本地存储
SlideBlocks 只使用提供所请求服务所需的安全与产品存储:安全会话 Cookie、有界匿名 Prompt 上下文,以及浏览器本地的主题和语言偏好。需要防滥用验证时,Turnstile 可能处理浏览器与环境信号。
当前产品不设置广告 Cookie 或可选产品分析 Cookie。未来如启用非必要跟踪,必须先更新本说明及依法需要的同意控制。
05
服务商与数据流转
Cloudflare 提供网站和 Worker 交付、防滥用验证、对象与队列基础设施;Neon 提供 PostgreSQL;只有用户主动使用可选连接或登录时才会使用 GitHub;邮件服务商只接收账户邮件投递所需的最小字段。
这些服务商可能在其服务确定的地区处理数据。SlideBlocks 当前不承诺特定数据驻留区域。内部服务商登记记录工程边界,法律层面的跨境与委托条款仍属于 Production 审查项。
06
保留与删除
数据保留跟随已记录的产品生命周期,而不是无限期默认保留。会话、一次性令牌、幂等记录、支持请求正文、隔离上传、可观测数据与删除墓碑均有有界运行窗口。不可变投稿与审计记录仅在归属、安全、争议或完整性证据需要时保留。
账户删除流程会删除或匿名化账户关联的产品数据。备份与已形成的安全证据会按各自有界的服务商或事件周期到期,不保证即时消失。公开内容可能还需要单独的撤回或权利决定,以保持 Registry 来源可审计。
07
你的选择与请求
- 在“账户”中导出账户数据或发起账户删除;高风险操作可能要求重新认证。
- 在当前状态允许时,通过 Creator 工作流撤回投稿。
- 通过“支持与请求”提交访问、更正、删除、隐私、安全或权利问题。不要提交密码、会话值、令牌、私有 Prompt、源码或无关个人信息。
- 无法验证身份、会暴露他人权利,或必须保留最小安全、审计、争议与法律证据时,请求范围可能受到限制。
08
安全与变更
SlideBlocks 使用已验证身份、最小权限、精确 Origin 校验、请求 Schema、限流、加密或 Secret 管理、投稿隔离校验、管理员高风险操作新鲜会话门禁及可审计状态变更。任何系统都不可能零风险。
重大变更会更新本页版本和生效日期。发现账号失陷或不安全内容时,请在“支持与请求”中选择“安全报告”;按风险优先处理,但 Production 运行机制获批前不承诺公开响应时限。