1. 适用范围
本政策适用于 Arcveil 官网、注册登录、控制台、开发者文档、插件下载、行为验证 SDK 与相关 API。客户自己的网站、应用或插件所收集的数据由客户独立决定时,客户应另行向其终端用户提供隐私告知。
如果客户与服务提供方签署了单独的数据处理协议,双方在受托处理事项上的权利义务以该协议为准。
2. 我们可能处理的信息
不应提交的信息
行为验证请求不需要密码、短信正文、身份证件、银行卡完整信息或业务表单正文。客户不应把这些字段放入挑战参数、Trace 扩展字段或支持工单附件。
3. 处理目的
- 创建和保护账户,提供控制台、套餐与客户支持。
- 生成并验证挑战、消费一次性 token、识别自动化或异常请求。
- 记录验证结果与失败原因,帮助客户排查配置、网络和误伤问题。
- 维护 SDK、插件、API 与服务稳定性,检测滥用和安全事件。
- 履行订单、合同、结算、审计或适用法律要求。
客户作为业务入口的管理者,应自行确定将 Arcveil 用于其终端用户时的合法基础、告知方式与策略强度。
5. 保留、删除与安全
信息保留时间取决于账户状态、产品配置、故障排查、交易凭证和法律义务。当前公开页面不承诺一个适用于所有数据类别和所有套餐的固定期限;需要特定期限、删除窗口或备份处理承诺的客户,应通过合同或控制台工单确认。
平台提供账户权限、服务端密钥边界、一次性 token、验证日志、固定 SDK 版本与完整性校验等控制。客户仍需保护自身账户、App Secret、业务数据库和终端系统。
6. 查询、更正、删除与其他请求
账户持有人可以在控制台查看和修改部分账户、应用与策略信息。对于无法自行完成的访问、更正、删除、导出或限制处理请求,可通过登录后的工单渠道提交。平台可能需要核验请求人的身份和权限。
当 Arcveil 仅代表客户处理终端用户数据时,终端用户通常应先联系相应客户;平台会在合同和适用法律要求的范围内协助客户响应。
7. 联系、未成年人和政策更新
Arcveil 面向网站与应用运营者,不以未成年人为专门目标。客户若在面向未成年人的业务中使用本服务,应自行完成适用的监护人同意和额外保护要求。
隐私请求、安全问题或合同化数据处理需求,请通过已登录控制台的工单渠道联系。具体服务提供方名称及联系信息以订单或合同页面为准。
政策发生重要变化时将更新本页日期;影响既有合同权利义务的事项仍按合同约定处理。