隐私政策
1. 引言
欢迎使用 HoldOn。本隐私政策说明我们在您访问或使用
www.holdon.ltd、holdon.ltd、console.holdon.ltd、memo.holdon.ltd、notes.holdon.ltd、todo.holdon.ltd、goods.holdon.ltd
及关联 API(合称「本服务」)时,如何收集、使用、存储与保护相关信息。
使用本服务即表示您已阅读并理解本政策。若您不同意,请停止注册或使用本服务。
2. 适用范围
本政策覆盖 HoldOn 提供的主要产品与功能,包括但不限于:
- 官网(产品介绍与法务文档)
- 管理控制台(账号、字典、文件与各业务模块管理)
- AI助记(题目、标签、答题记录与 AI 问答等)
- AI笔记
- AI待办
- 物品管理(物品、位置、照片关联等)
- 文件管理(对象存储元数据与上传下载等)
HoldOn 主要为家庭/小站自用服务。除非另有书面约定,本政策不构成对企业级数据处理协议(DPA)的承诺。个人实验室子域(如
lab.holdon.ltd)不作为面向用户的产品入口,不适用本政策对「本服务」的对外承诺表述。
3. 我们收集的信息
3.1 账号信息
- 用户名、显示名、密码(仅以哈希形式存储,不以明文保存)
- 可选邮箱及邮箱验证状态(若您后续绑定或验证)
- 账号状态、最近登录时间、创建与更新审计字段
- 邀请码注册相关记录(用于核销与防滥用)
3.2 使用与日志信息
- 访问日志:请求方法、路径、状态码、耗时、IP、Host、登录标识等
- 在线活跃感知(presence):用于管理端判断「近几分钟是否在使用」,与长期登录会话分离
3.3 业务内容数据
取决于您使用的功能,可能包括:
- AI助记:题目内容、标签、答题记录、学习进度、AI 问答内容
- AI笔记:笔记正文及相关元数据
- AI待办:待办事项内容、排序与完成状态
- 物品管理:物品、位置、关联照片文件标识
- 文件管理:文件名、大小、来源、对象存储路径等元数据,以及您上传的文件内容
4. 信息如何使用
- 提供、维护与改进本服务(登录鉴权、业务功能、故障排查)
- 保障安全:识别异常登录、滥用、必要的账号禁用或踢下线
- 管理端展示在线状态、审计操作人等运维需要
- 在您使用 AI 相关功能时,将必要内容发送至大模型服务以生成回复
- 履行法律要求或响应合法请求
我们不会出售您的个人数据。
5. Cookie 与登录态
本服务使用基于 Sa-Token 的登录凭证(Cookie,名称通常为
token)。为在多个子域间共享登录态,Cookie 域名可能设置为
.holdon.ltd,从而覆盖控制台、AI助记、AI笔记、AI待办、物品管理等入口。
- 登录会话可能持久化在服务端缓存中,以便发版重启后尽可能保持登录。
- 「在线」状态依赖短时活跃标记与页面心跳,仅用于管理展示,不影响您是否仍保持登录。
- 您可通过退出登录清除服务端会话;亦可在浏览器中清除 Cookie。
6. 共享与第三方
在提供服务所必需的范围内,我们可能与下列类别的处理方交互:
- 云基础设施与对象存储(例如阿里云 OSS)——存储您上传的文件
- 大模型 / AI 服务提供方——处理您主动发起的问答或助记相关请求内容
- 依法必须披露的情形(如监管或司法机关合法要求)
第三方按其自身政策处理数据。我们要求其仅在提供服务所需范围内处理,且不得将数据用于与本服务无关的目的(以其合同与政策为准)。
7. 存储、安全与保留
- 业务数据主要存储于我们控制的数据库与对象存储中。
- 密码使用单向哈希保存;传输层使用 HTTPS。
- 删除多为逻辑删除(标记删除),以便误删恢复与审计;特定关联数据在规则允许时可能物理清理。
- 我们采取合理安全措施,但无法保证绝对安全。请妥善保管账号与设备。
8. 您的选择与权利
- 查阅与更正:可在已登录状态下查看/更新个人资料(如显示名、密码)。
- 退出登录:随时结束当前会话。
- 账号停用或删除:可由管理员处理;删除后相关业务数据按系统规则软删或清理。
- 若您对数据处理有疑问,请通过下方方式联系站点维护者。
9. 未成年人
本服务不以儿童为主要对象。若您为监护人且认为未成年人在未经同意的情况下提供了个人信息,请联系我们处理。
10. 政策变更
我们可能不时更新本政策,并在本页面公布更新日期。重大变更时,我们可能通过站点公告或其他合理方式提示。继续使用本服务即视为接受更新后的政策。
11. 联系我们
如对本隐私政策有疑问,请通过 HoldOn 站点维护渠道与管理员联系(控制台站内消息或您获邀注册时提供的联系方式)。