隐私与数据说明
说明山河智旅当前收集哪些数据、为什么使用、保存多久,以及用户如何导出数据或完成账号注销。此页面是产品基线说明,正式法律文本仍需法务复核。
已实现
账号信息
- 收集内容
- 邮箱、密码哈希、账号状态、创建和更新时间。
- 用途
- 用于登录、识别账号、维护 session 和账号注销。
- 保留
- 账号有效期间保存;注销后标记 deleted 并删除行程、收藏和 session。
- 用户控制
- 用户可在账号中心导出数据、退出登录或注销账号。
已实现
旅行偏好
- 收集内容
- 昵称、旅行模式、兴趣、预算范围、无障碍需求和家庭同行标记。
- 用途
- 用于后续个性化行程、同行照顾和风险提醒。
- 保留
- 账号有效期间保存;用户可覆盖更新,注销时删除。
- 用户控制
- 用户可在账号中心编辑偏好;敏感偏好进入生产前需要显式授权文案。
已实现
云端行程与收藏
- 收集内容
- 保存的结构化行程、收藏目的地、创建和更新时间。
- 用途
- 用于跨设备查看、继续规划和后续分享。
- 保留
- 账号有效期间保存;注销时删除。
- 用户控制
- 用户可导出账号数据;单条删除和批量管理是后续增强项。
已实现
后台审计
- 收集内容
- 后台账号、角色、登录时间、操作动作和资源说明。
- 用途
- 用于权限追踪、故障排查和内部安全审计。
- 保留
- 当前随本地数据文件保存;生产环境需确定保留周期和审计访问权限。
- 用户控制
- 仅后台授权角色可查看,普通前台用户不可访问。
待供应商
外部供应商数据
- 收集内容
- 未来可能包含定位、天气查询、地图路线、票务、住宿、餐饮和支付状态。
- 用途
- 用于实时或准实时行程辅助、预订和交易。
- 保留
- 未启用;接入前必须定义缓存、归因、最小化采集和删除策略。
- 用户控制
- 需要单独授权定位、支付和第三方跳转说明。
用户权利与控制
Account- 数据导出:已提供 `/api/user-auth/export`,导出账号、偏好、行程和收藏。 生产环境补充导出格式说明和下载安全策略。
- 账号注销:已提供 `/api/user-auth/delete`,删除用户 session、偏好、云端行程和收藏,并标记账号 deleted。 生产环境补充冷静期、确认文案和工单复核规则。
- 最小化采集:当前仅采集账号和规划需要的数据,不接定位、支付、通讯录或真实身份证件。 接入地图、支付、小程序前逐项确认授权弹窗。
- 后台访问控制:后台页面依赖 admin session 和 RBAC 权限检查。 生产数据库上线后增加更细的审计、导出审批和客服最小权限。
- 正式法律文本:当前隐私页是产品基线说明,不构成最终法律文本。 上线真实用户规模、支付或第三方供应商前交由法务复核。
正式政策草案
Legal review上线真实支付、定位、小程序、供应商或分析埋点前,请查看隐私政策草案与授权说明。
查看隐私政策草案