OpsDuck 隐私政策
OpsDuck(「本服务」)由运营方提供,面向已获授权的商户与运维人员。本政策说明我们如何处理与 App / 控制面相关的信息。
1. 我们收集什么
- 账号凭证:用户名、密码哈希、TOTP 密钥(服务端安全存储,不回显明文密码)。
- 会话:登录后签发的会话令牌;商户 App 仅在设备本地安全存储会话,用于调用 API。
- 运维内容:您主动提交的对话、资源元数据、定时任务结果与审计事件(用于产品功能与安全审计)。
- 客服会话(若启用智能客服):访客通过站点 Token 发起的公开客服消息,按站点隔离并按保留策略清理。
2. 我们不做什么
- 不接入第三方广告 SDK,不做跨应用追踪或出售个人数据。
- 不把上游大模型真实密钥下发到浏览器或商户 App。
- Web 控制台仅超级管理员可用;商户账号请使用 OpsDuck App。
3. 如何使用与保留
数据仅用于提供登录、授权资源访问、工作流执行、审计与客服能力。备份可能经加密后离线留存;审计与客服会话按配置的保留天数 / 条数定期清理。
4. 您的选择
可通过管理员停用账号、轮换会话 / 站点 Token、删除资源或联系运营方申请导出 / 删除业务数据(法定义务或安全审计所需范围除外)。
5. 联系
隐私相关请求请通过您的 OpsDuck 商务对接人或控制面运营方渠道提出。服务站点:https://opsduck.pamuda.com/