隐私声明
本声明说明 openIndu社区如何收集、使用、存储和保护你在使用社区门户、资源中心及相关服务时提交或产生的信息。
最后更新:2026-06-29
一、适用范围
本隐私声明适用于 openIndu社区网站(openindu.com)、资源中心、登录注册、文档与软件下载服务,以及与上述服务相关的页面和接口。
第三方网站或服务的隐私实践不受本声明约束,请查阅对应第三方的隐私政策。
二、我们如何收集和处理个人信息
openIndu社区在以下情形收集个人信息:
a)账号服务
- 注册 / 登录:收集手机号和短信验证码校验结果,用于身份核验和账号创建;不存储验证码明文。
- 个人资料:你可选择设置昵称;手机号在页面上仅做脱敏展示(如 138****8888)。
- 账号角色:系统自动分配角色(普通用户、会员、管理员),用于权限判断。
b)下载服务
- 下载记录:记录你的文档和软件下载行为(资源 ID、下载时间),用于每日限额统计和下载安全审计。
- 下载链接:通过阿里云 OSS 预签名 URL 提供文件下载,不存储文件内容副本于本地服务器。
c)服务优化与安全运营
- 自动收集:访问时间、IP 地址、请求路径、浏览器 User-Agent、HTTP 状态码,用于故障排查和异常检测。
- 浏览器标识:在本地存储生成随机 client_id(UUID),用于统计独立访客数(PV/UV)和识别登录设备;该标识不含个人信息,清除浏览器数据即失效。
- 访问日志:仅在安全必要期限内保留,超期自动清除。
d)你主动提供的信息
如果你通过邮件、Issue 或其他方式主动联系 openIndu社区,我们会收集你提供的联系信息(如邮箱、问题描述),仅用于回复和处理你的请求。
e)智能咨询服务
- 会话记录:面向会员开放的「社区智能咨询」功能会将你的提问内容、AI 回复及来源文档信息存储于服务器数据库,用于支持跨设备的历史会话查看。
- 会话标题:由系统自动取自你第一条提问的前 30 个字符,不额外收集任何信息。
- 使用目的:提供连续对话体验、服务质量改进及异常检测。
- 数据范围:仅会员账号下产生的问答内容,未登录用户及非会员用户不产生此类数据。
- 建议:请勿在提问中输入个人隐私信息(如姓名、手机号)或你所在单位的保密技术参数;聊天内容仅供工业自动化技术咨询,不作任何第三方分析或商业用途。
三、我们如何使用 Cookie 及类似技术
为保障登录态和账号安全,openIndu社区使用浏览器本地存储(localStorage)保存访问令牌、刷新令牌、脱敏用户信息,以及一个随机生成的浏览器标识 client_id(用于访问统计与登录设备识别)。
我们不使用第三方跟踪 Cookie,不通过 Cookie 向第三方广告平台传送个人数据。详见《关于 Cookies》页面。
四、我们如何共享个人信息
除以下情形外,openIndu社区不向无关第三方出售、出租或共享你的个人信息:
- 你明确同意后向指定第三方共享授权范围内的信息。
- 履行法律义务、响应司法或行政机关的合法要求。
- 使用阿里云短信、对象存储等基础服务时,相关服务商仅在提供服务所必需的范围内处理信息,并受合同约束。
- 为保护 openIndu社区、用户或公众的重大合法权益,依法进行必要披露。
五、信息保留期限
openIndu社区在达成收集目的所需的最短期限内保留个人信息:
- 账号信息:在账号存续期间保留;账号注销后依法保留必要期限后删除。
- 下载记录:保留至统计分析完成或法律法规要求的期限届满。
- 访问日志:通常不超过 30 天,安全事件调查期间可延长保留。
- 智能咨询记录(会话及消息):随账号存续期间保留;账号注销后一并删除。你也可在聊天界面随时删除单条会话及其全部消息,或通过邮件申请删除所有聊天记录。
- 你可通过发送邮件至 contact@openindu.com 申请提前删除,我们将在一个月内响应处理。
六、我们如何保护个人信息
- 采用 JWT(JSON Web Token)双令牌机制:访问令牌短效(15 分钟),刷新令牌支持轮换,失效令牌加入后端黑名单,防止 Token 重放攻击。
- 数据库密码和密钥通过环境变量注入,不写入代码仓库。
- 手机号在所有前端页面均做脱敏处理,不以明文形式返回给客户端。
- 文件下载通过预签名临时 URL(有效期 5 分钟)提供,不直接暴露存储路径。
- HTTPS 全站加密传输,防止中间人攻击。
- 互联网传输无法保证绝对安全。如发现账号或信息异常,请立即联系 openIndu社区。
七、你的权利
根据适用法律,你可能享有以下权利,请通过 contact@openindu.com 联系我们行使:
- 访问权:查阅 openIndu社区持有的与你相关的个人信息。
- 更正权:要求更正不准确或不完整的个人信息(如昵称)。
- 删除权:要求删除你的账号及相关个人信息(注销账号请联系 contact@openindu.com);智能咨询记录可在聊天界面直接删除单条会话,或通过邮件申请批量删除。
- 撤回授权:你可通过浏览器清除本地存储撤回 Token,但此前基于授权的处理行为不受影响。
- 投诉权:向有权个人信息保护机构提起投诉或举报。
八、个人信息存储地点
openIndu社区的服务器和数据库部署于中华人民共和国境内(或合规的境外节点),文件存储使用阿里云对象存储(OSS)服务,适用中华人民共和国相关数据安全和个人信息保护法规。
如涉及数据跨境传输,openIndu社区将依据适用法律履行安全评估和告知义务。
九、儿童个人信息保护
openIndu社区的服务主要面向年满 14 周岁的用户。我们不会主动收集未满 14 周岁儿童的个人信息。
如我们发现在未获得可证实的监护人同意的情况下收集了儿童个人信息,将尽快予以删除。如你发现此类情况,请立即联系 contact@openindu.com。
十、声明更新
openIndu社区可能根据服务变化或合规要求更新本声明,最新版本将在本页面发布并立即生效。
对本声明的重大变更,我们将通过页面显著位置提示或其他适当方式通知你。继续使用服务即表示你已了解并接受更新后的内容。
十一、如何联系我们
如你对本隐私声明有任何疑问、意见或投诉,请通过以下方式联系 openIndu社区:
- 联系邮箱:contact@openindu.com
- 我们将在收到请求后一个月内予以回复。如请求较为复杂,处理期限可延长至两个月,并会提前告知原因。