隐私政策
生效日期:2026年9月16日
本隐私政策说明当你使用 PicoSvc 网站、API、控制台、运行时端点、开发者工具及相关服务(统称“服务”)时,我们如何收集、使用、存储和共享信息。
1. 我们收集的信息
账号与身份信息
登录时,身份认证提供商可能向我们提供用户ID、Organization ID、邮箱、个人资料、session信息和认证事件等标识符及账号信息。
产品与配置数据
我们会收集运行你所使用 PicoSvc 产品所需的信息,包括部署元数据、仓库引用、分支、endpoint配置、Mock响应、Webhook配置、feed配置、定时任务、文件、功能设置及其他产品特定数据。
源代码、Secrets 与服务内容
部分产品可能需要访问源代码、部署配置、环境变量、payload、文件、URL、邮件内容、Webhook body或你提供的其他内容。我们仅在提供、保护、排障和维护所请求服务所需的范围内处理这些内容。对于 PicoSvc 支持存储的 deployment secret,设计上应在静态存储时加密,并且管理API不以明文返回。
使用与技术数据
我们可能收集request数量、build数量、产品用量、时间戳、IP地址、User-Agent、error log、security event、rate-limit信息、诊断信息及其他运行和保护服务所需的技术数据。
计费信息
购买付费产品或Bundle时,计费/支付提供商可能处理银行卡详情、账单地址、税务信息、subscription状态、invoice和交易标识。PicoSvc通常接收subscription和支付状态,而非完整卡号。
已连接的第三方服务
连接GitHub等服务时,我们可能接收repository identifier、installation信息、account identifier、authorization metadata及执行你所请求操作所需的数据。必要时会使用短期access credential读取private repository。
2. 信息用途
我们使用信息来提供和运营PicoSvc、认证用户、执行产品套餐/Bundle/配额/rate limit、部署和运行服务、处理请求、排障、保护账号和基础设施、防止欺诈与滥用、通知服务变更、处理计费、履行法律义务并改进可靠性和产品设计。
我们不出售个人信息,也不会将repository code、secret、webhook payload、file等private service content用于第三方定向广告。
3. 产品套餐与Bundle
PicoSvc产品通常单独订阅。我们保存产品级entitlement与用量,确保访问一个产品不会自动获得另一个产品。购买Bundle时,我们可能保存Bundle标识及其授予的产品权益。
4. 服务提供商与共享
我们可能与协助提供服务的供应商共享信息,例如认证、云基础设施、源码托管、observability、邮件和支付服务商。这些供应商可能依据自身合同与安全义务代表我们处理信息。
为遵守法律、响应有效法律程序、保护用户或公众、调查滥用或security incident、执行条款,或在适当保护下进行合并、收购、融资、重组或资产出售时,我们也可能在合理必要范围内披露信息。
5. 跨境处理
PicoSvc及其服务商可能在你居住国以外处理信息,这些国家的数据保护法律可能不同。在需要时,我们会采用合理机制以支持合法的跨境处理。
6. 保存期限
账号、产品、计费、安全和usage信息会在提供服务、维护安全、解决争议、履行会计/法律义务和执行协议所合理必要的期间内保存。删除相关资源或账号后,产品内容可能被删除,但可能因backup、recovery、防欺诈或法律保存要求而保留一段时间。
临时build数据、runtime file、短期access token、cache和log可根据产品和基础设施服务商采用更短保存期限。
7. 安全
我们采用访问控制、加密传输、必要时隔离untrusted workload、credential hashing/加密和rate limiting等技术与组织保障措施。任何系统都无法做到绝对安全,我们不能保证永远不会发生未经授权访问、丢失或滥用。
8. 你的选择与权利
根据你所在地区,你可能有权请求访问、更正、删除、限制处理或了解某些个人数据;适用时也可能可以撤回同意或反对某些处理。处理请求前我们可能需要验证身份,法律允许或要求保留的信息可能继续保存。
很多产品资源可直接通过服务删除;第三方集成也可能通过PicoSvc或第三方服务断开。
9. Cookie及类似技术
PicoSvc及认证/基础设施服务商可能为登录、安全、session管理、偏好设置、防滥用和核心功能使用Cookie、localStorage或类似技术。我们也可能使用有限analytics了解服务的汇总使用情况。
10. 儿童
服务面向开发者和组织,并非面向无法依法同意个人信息处理或订立相关条款的儿童。如果你认为儿童在未获适当授权的情况下提供了个人信息,请通过服务中显示的私密支持渠道联系我们。
11. 政策变更
随着PicoSvc增加产品、服务商或法律要求,我们可能更新本隐私政策。我们会更新上方生效日期,并在变更实质影响个人信息处理方式时提供额外通知。
12. 联系我们
隐私问题或数据权利请求,请使用PicoSvc网站或账号控制台中显示的私密联系/支持渠道。请勿发送密码、私钥、API secret或其他敏感凭据。