DOCUMENT 02
隐私政策
1. 处理目的与字段
首次激活会处理 CDK 的不可逆摘要、许可证 ID、订单关联标识、设备公钥、设备公钥哈希、设备证明、客户端版本、协议版本与确认时间,用于验证发行状态、执行一个 Key 绑定一个设备及签发设备授权票据。设备私钥保存在本机 TPM 或 Windows DPAPI 保护区,不上传服务器。
2. 免费工具数据边界
免费 Provider 工具的 API Key 只写入本机 DPAPI 保护区,不返回 React 界面或日志。客户端安装与换肤所需的来源版本、哈希和操作结果保存在本机;付费激活状态不得改变免费工具的可用性。
3. 可选诊断上传
诊断信息只在用户主动点击上传并确认后发送,内容限于应用版本、结构化错误代码、阶段与时间等白名单字段,单次不超过 256 KiB。原始配置正文、CDK、授权票据、API Key、Bearer Token、用户名和绝对路径不会进入上传内容。
4. 保存期限
- 激活发行与设备绑定记录:在许可存续和履行售后所需期间保存,并按适用规则处理。
- 协议确认记录:用于证明用户确认的文档版本及时间。
- 用户主动上传的诊断信息:保存 30 天,到期按计划任务删除。
- 管理与安全审计:按安全事件处理、争议解决及法定义务所需期限保存。
5. 查询、更正与删除
用户可通过 admin@hwtoken.top 提交查询、更正或删除请求。请求中可提供订单号、许可证 ID 和支持参考编号;无需通过公开邮件发送完整 CDK、授权票据或 API Key。
6. 服务提供方与安全
官网静态内容由 Cloudflare Pages 提供,授权接口位于 api.codexpojia.com。生产发布前将补充具体受托处理者、服务器地域、跨境情况及联系方式。