山河智旅AI Tour
返回首页
PRIVACY BASELINE

隐私与数据说明

说明山河智旅当前收集哪些数据、为什么使用、保存多久,以及用户如何导出数据或完成账号注销。此页面是产品基线说明,正式法律文本仍需法务复核。

数据类别5
可导出1
可注销1
待复核3
已实现

账号信息

收集内容
邮箱、密码哈希、账号状态、创建和更新时间。
用途
用于登录、识别账号、维护 session 和账号注销。
保留
账号有效期间保存;注销后标记 deleted 并删除行程、收藏和 session。
用户控制
用户可在账号中心导出数据、退出登录或注销账号。
已实现

旅行偏好

收集内容
昵称、旅行模式、兴趣、预算范围、无障碍需求和家庭同行标记。
用途
用于后续个性化行程、同行照顾和风险提醒。
保留
账号有效期间保存;用户可覆盖更新,注销时删除。
用户控制
用户可在账号中心编辑偏好;敏感偏好进入生产前需要显式授权文案。
已实现

云端行程与收藏

收集内容
保存的结构化行程、收藏目的地、创建和更新时间。
用途
用于跨设备查看、继续规划和后续分享。
保留
账号有效期间保存;注销时删除。
用户控制
用户可导出账号数据;单条删除和批量管理是后续增强项。
已实现

后台审计

收集内容
后台账号、角色、登录时间、操作动作和资源说明。
用途
用于权限追踪、故障排查和内部安全审计。
保留
当前随本地数据文件保存;生产环境需确定保留周期和审计访问权限。
用户控制
仅后台授权角色可查看,普通前台用户不可访问。
待供应商

外部供应商数据

收集内容
未来可能包含定位、天气查询、地图路线、票务、住宿、餐饮和支付状态。
用途
用于实时或准实时行程辅助、预订和交易。
保留
未启用;接入前必须定义缓存、归因、最小化采集和删除策略。
用户控制
需要单独授权定位、支付和第三方跳转说明。

用户权利与控制

Account
  • 数据导出已提供 `/api/user-auth/export`,导出账号、偏好、行程和收藏。 生产环境补充导出格式说明和下载安全策略。
  • 账号注销已提供 `/api/user-auth/delete`,删除用户 session、偏好、云端行程和收藏,并标记账号 deleted。 生产环境补充冷静期、确认文案和工单复核规则。
  • 最小化采集当前仅采集账号和规划需要的数据,不接定位、支付、通讯录或真实身份证件。 接入地图、支付、小程序前逐项确认授权弹窗。
  • 后台访问控制后台页面依赖 admin session 和 RBAC 权限检查。 生产数据库上线后增加更细的审计、导出审批和客服最小权限。
  • 正式法律文本当前隐私页是产品基线说明,不构成最终法律文本。 上线真实用户规模、支付或第三方供应商前交由法务复核。

正式政策草案

Legal review

上线真实支付、定位、小程序、供应商或分析埋点前,请查看隐私政策草案与授权说明。

查看隐私政策草案