隐私政策

最后更新: 2026 年 8 月 4 日

本翻译版本仅供参考。英文版本具有法律约束力。

1. 概述

BriefPort("我们")运营一个需求管理平台,帮助开发团队与客户就软件项目规格进行协作。本隐私政策说明我们收集哪些数据、为何收集,以及您对这些数据的权利。

使用 BriefPort 即表示您同意本政策中所述的数据处理实践。如果您不同意,请不要使用我们的服务。

2. 我们收集的数据

2.1 账户数据

  • 姓名、邮箱地址和密码(通过 bcrypt 哈希存储)
  • OAuth 标识符(如果您使用 Google/GitHub/Apple 登录——我们仅存储 ID,不存储您的密码)

2.2 项目与证据数据

  • 项目详情(名称、客户信息、预算、时间线)
  • 上传的文件(聊天截图、音频文件、文档)——用于 AI 分析
  • AI 生成的需求、澄清和导出文档

2.3 账单数据

  • 订阅计划和支付状态(由 Creem 处理——我们不存储您的信用卡号)
  • 账单邮箱和发票历史

2.4 使用与技术数据

  • IP 地址、浏览器类型、访问时间戳(用于安全和防滥用)
  • API 请求日志(保留 90 天)

3. 我们如何使用您的数据

  • 核心服务:处理您的上传、生成需求、管理项目工作流
  • 通信:发送验证邮件、项目通知和客户支持
  • 账单:管理您的订阅并通过 Creem 处理支付
  • 安全:检测欺诈、滥用和未授权访问
  • 改进:分析聚合使用模式以改进功能(绝不分析个人内容)

我们不会向第三方出售您的数据。我们不会使用您的项目内容来训练 AI 模型——所有 AI 处理均使用第三方模型提供商(如 SiliconFlow),并受其数据处理协议约束。

4. 数据共享

我们仅与以下类别的处理商共享数据,并签订适当的数据处理协议:

  • AI 模型提供商(SiliconFlow):分析您上传的证据并生成需求。您的数据将被发送进行处理,并受提供商的留存政策约束。
  • 支付处理商(Creem):处理订阅支付。支付卡数据绝不经过我们的服务器。
  • 云基础设施:对象存储(Cloudflare R2 / S3)、数据库托管和邮件投递。
  • 法律合规:如法律要求、法院命令或为保护我们的权利和安全。

5. 数据留存

  • 活跃账户:账户活跃期间保留所有数据
  • 取消后:数据保留 30 天,然后永久删除(包括所有上传、需求和导出)
  • API 日志:90 天
  • 审计日志:7 年(用于账单/法律合规)

6. 您的权利(GDPR / CCPA)

您对个人数据享有以下权利:

  • 访问:请求获取您的数据副本
  • 更正:更正不准确的数据
  • 删除:请求删除您的数据(“被遗忘权”)
  • 数据可携:以机器可读格式导出您的数据
  • 反对:反对某些数据处理活动
  • 撤回同意:随时撤回对可选数据处理的同意

如需行使上述任何权利,请发送邮件至 privacy@briefport.io。我们将在 30 天内回复。

7. 安全

我们采用行业标准措施保护您的数据:传输中的 TLS 加密、静态 AES-256 加密、bcrypt 密码哈希、对上传文件进行类型校验与安全扫描,以及基于 IP 的速率限制。生产数据的访问仅限于受 NDA 约束的授权人员。

8. 国际传输

您的数据可能在您所在国家以外的地区处理(如美国云服务器、中国 AI 模型提供商)。我们依靠标准合同条款和提供商 DPA 协议来确保跨境数据传输的适当保障。

9. 儿童隐私

BriefPort 不面向 16 岁以下的用户。我们不会故意收集儿童数据。如果您认为有儿童向我们提供了数据,请联系我们,我们将予以删除。

10. 政策变更

我们可能会不时更新本政策。重大变更将在生效前至少 30 天通过邮件通知您。

11. 联系我们

对本隐私政策有疑问?请发送邮件至 privacy@briefport.io。