当前为早期版本,持续完善中

本页文本正在随产品迭代持续完善,正式版将由律师审阅定稿;暂不构成法律意见。 对数据处理有任何疑问,欢迎随时联系我们。

隐私政策

我们如何收集、使用、共享与保护你的数据

生效日期:2026 年 7 月 1 日 · 最近更新:2026 年 7 月 1 日 · 版本:2026-07-01

1. 导言

本隐私政策说明 LaunchPilot(下称"我们")在你使用本服务时如何收集、使用、共享、留存与保护你的个人信息, 以及你享有的权利。作为数据控制者的主体信息将在正式定稿时补充(待律师定稿)。

2. 我们收集的信息

下表严格对齐我们的数据库结构,列出我们实际收集与处理的数据类别(事实来源:数据库迁移文件):

数据类别具体字段收集目的存储位置涉及第三方
账户身份邮箱、密码(由 InsForge Auth 托管,不以明文落库)、邮箱验证码、用户 ID(auth.users.id)账号创建、登录、身份识别InsForge Auth(auth.users)InsForge
候补名单与邀请(准入)waitlist_entries:邮箱、公司网址、团队规模、来源;invite_codes:邀请码、绑定邮箱、状态候补名单准入与邀请门禁public.waitlist_entries、public.invite_codesInsForge
同意记录(合规审计)user_consents:用户 ID、邮箱、条款版本、同意时间记录你对本条款与政策的同意,供合规举证public.user_consentsInsForge
品牌基础资料brands:名称、官网 URL、Logo、品牌色、语气画像、受众画像、定位、内容支柱、禁用表达、已验证主张生成契合品牌的内容public.brandsInsForge、OpenAI/DeepSeek(提取与生成时)
品牌文档brand_documents:原始网页正文(raw_text)、标题、摘要、来源类型、来源 URL品牌记忆库 / RAG 检索public.brand_documentsInsForge、OpenAI/DeepSeek
向量嵌入brand_memory_chunks:文本块、向量嵌入(vector(1536))、元数据语义检索品牌知识public.brand_memory_chunksInsForge、OpenAI/DeepSeek(生成嵌入)
社交账号social_accounts:平台(x / linkedin)、授权方式、账号标签、外部账号 ID、令牌引用、令牌过期/刷新时间、连接状态连接并管理发布账号public.social_accountsX、LinkedIn、Ayrshare
OAuth 令牌oauth_token_secrets:AES-256-GCM 加密的 access/refresh token、scope、过期时间(encrypted_payload + iv + auth_tag)代表用户发布、刷新令牌public.oauth_token_secrets(加密静态存储;RLS 禁止任何客户端直接访问)X、LinkedIn
内容计划与草稿content_plans:周计划、目标、主题、趋势位;post_drafts:文案、配图提示词、来源、品牌契合度评分、风险评分、状态内容规划与审核public.content_plans、public.post_draftsInsForge、OpenAI/DeepSeek(生成时)
排期与发布记录scheduled_posts:排期时间、自动化模式、发布状态、外部帖子 ID/URL;publish_attempts:发送给平台的请求/响应载荷(request_payload / response_payload)、错误、远端 ID/URL执行与追踪发布public.scheduled_posts、public.publish_attemptsX、LinkedIn、Ayrshare、Inngest
表现分析analytics_snapshots:曝光、点赞、评论、点击、转发展示内容表现public.analytics_snapshotsX、LinkedIn(回采)
趋势条目trend_items:标题、摘要、来源 URL、关键词、相关度/风险评分、建议角度趋势雷达内容建议public.trend_itemsInsForge、外部趋势源(RSS)
自动化偏好automation_settings:模式、品牌契合度/风险阈值、静默时段、屏蔽话题用户偏好配置public.automation_settingsInsForge
技术日志与 Cookie认证会话 Cookie、OAuth state/verifier Cookie(httpOnly,maxAge 600s)、选中品牌 Cookie、访问日志、IP认证、安全、防滥用Cookie(httpOnly)、托管平台日志Vercel

3. 我们如何使用信息

我们使用上述信息以:提供与改进本服务、生成品牌契合的内容、在你授权范围内代表你发布、展示内容表现分析、 保障安全并防止滥用。其中,你的官网正文与品牌资料会被发送至第三方大语言模型(OpenAI 或 DeepSeek)进行处理。

4. 法律依据(GDPR)/ 处理规则(PIPL)

我们处理你的个人信息的法律依据可能包括:为履行与你之间的合同所必需、我们的合法利益、以及你的同意 (如注册时勾选同意本政策与条款)。具体依据的适用待律师定稿。

5. 信息共享与第三方处理方

我们仅在提供服务所必需的范围内与以下子处理方共享数据:

处理方用途处理的数据地区
OpenAI / DeepSeekLLM 品牌画像提取与内容生成官网抓取正文、品牌资料美国 / 中国境外
InsForge(Postgres + Auth)数据库、身份认证、文件存储全部账户与业务数据视部署区域
X(Twitter)代表用户发布、回采表现数据帖子内容、账号身份、令牌美国
LinkedIn代表用户发布、身份/邮箱帖子内容、账号身份、邮箱、令牌美国
Ayrshare备用发布通道(部分平台)帖子内容、账号 profile key美国
Inngest后台任务/工作流调度(发布、回采、刷新令牌)帖子/账号元数据美国
Vercel应用托管 / 边缘网络请求日志、IP、访问元数据全球边缘节点

部分处理方位于中国境外(如美国)。跨境传输的具体保障措施待律师定稿。

6. OAuth 令牌与安全措施

当你连接 X 或 LinkedIn 账号时,我们向平台请求以下权限范围:

  • X:tweet.read、tweet.write(代表你发推)、users.read、offline.access(离线刷新令牌)。
  • LinkedIn:openid、profile、email、w_member_social(代表你发帖)。

我们对 OAuth 令牌采取以下保护措施:令牌以 AES-256-GCM 加密后静态存储,明文令牌不落库; 令牌表启用行级安全(RLS),任何客户端都无法直接访问,仅服务端可读写;你可随时断开连接, 断开或删除账号即删除对应令牌。我们不会将令牌用于授权范围以外的用途。所有业务数据表均启用 RLS, 你只能访问你自己拥有的品牌数据。

7. Cookie 与本地存储

目前我们主要使用功能性 Cookie:认证会话 Cookie、OAuth state/verifier 短期 Cookie (httpOnly,有效期约 600 秒)、以及记录当前选中品牌的 Cookie。我们暂无第三方广告或分析 Cookie。若未来接入分析工具,我们将升级本节并提供同意管理。

8. 数据留存

除法律另有要求外,我们在你的账号存续期间保留上述数据;OAuth 相关短期 Cookie 于有效期后失效; 删除账号或断开连接后,对应数据将按第 10 节流程清除。各类别的具体留存期待律师确认。

9. 你的权利

你享有访问、导出、更正、删除个人信息、撤回同意、限制处理及投诉的权利。你可通过第 10 节的方式行使, 我们将在合理时限内(目标 30 天内)响应。

10. 数据导出与账号删除

数据导出:登录后可通过受保护接口GET /api/account/export 导出你名下所有品牌及其级联子表数据(JSON)。

账号删除:登录后可通过POST /api/account/delete 删除你的账号数据。由于品牌数据以 owner_id /brand_id 设置了 ON DELETE CASCADE,删除你的品牌会自动级联清除文档、向量、 社交账号、加密令牌、计划、草稿、排期、发布记录与分析数据。如需人工协助或导出完整存档, 可发送邮件至 dnlifevacation@gmail.com。

11. 未成年人

本服务不面向 18 周岁以下的用户,我们不会有意收集未成年人的个人信息。

12. 国际传输

你的数据可能被传输至中国境外(如美国等)进行处理。我们将采取适当保障措施,具体待律师定稿。

13. 政策变更

我们可能更新本政策,重大变更将通过合理方式通知你,并可能要求你重新同意。

14. 联系方式 / 数据保护

如对本政策或你的数据有任何疑问,请联系 dnlifevacation@gmail.com。

服务条款隐私政策返回首页