隐私政策
生效日期:2026 年7 月29日
提示条款
Verhub(以下简称「我们」)高度重视个人信息的保护。在您使用我们提供的服务时,我们将按照本隐私政策收集、使用您的个人信息。我们希望通过本隐私政策向您清晰地介绍我们对您的个人信息的处理方式,因此我们建议您完整地阅读本隐私政策,以帮助您了解维护自己隐私权的方式。
本隐私政策适用于我们基于开源软件 Verhub 部署并运营的服务(以下简称「本服务」),包括本站点的各个页面、由应用集成的 Verhub SDK(以下简称「SDK」)以及本服务对外提供的接口。您在使用集成了 SDK 的应用(以下简称「应用」)、访问本站点或者调用本服务接口时,均适用本隐私政策。
需要特别说明的是,本服务基于开源软件 Verhub 自行部署。Verhub 的开发者仅提供软件本身,不参与本服务的部署与运营,不接收、不存储、不访问本服务所处理的任何数据,亦不就本服务的数据安全状况与合规状况作出任何形式的保证。本服务的安全保障措施由我们自行部署与维护,就本服务处理个人信息所产生的全部义务与责任,由我们承担。
应用在 SDK 之外自行实施的信息收集行为,由该应用的提供者依其自身的隐私政策负责,不属于本隐私政策的范围。 若应用的提供者与我们并非同一主体,就该应用整体的个人信息处理行为,请您另行查阅该应用的隐私政策。
在使用本服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体标识的条款,您应重点阅读,在确认充分理解并同意后使用相关产品或者服务。如您对本隐私政策有任何疑问,您可以通过 [email protected] 与我们联系。如果您不同意本隐私政策的内容,您应停止使用本服务。
本隐私政策将帮助您了解以下内容:
一、定义
二、我们如何收集和使用您的个人信息
三、我们如何使用 Cookie 和同类技术
四、我们如何对个人信息进行去标识化与统计处理
五、我们如何共享、转让、公开披露您的个人信息
六、我们如何存储您的个人信息
七、我们如何保护您的个人信息
八、您如何管理您的个人信息
九、我们如何处理未成年人的信息
十、本隐私政策的适用范围
十一、本隐私政策如何更新
十二、如何联系我们
一、定义
- 个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
- 敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。
- 去标识化:个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
- 匿名化:个人信息经过处理无法识别特定自然人且不能复原的过程。
- 我们:Verhub,即本服务的部署者与运营者,是本隐私政策所述个人信息处理活动的个人信息处理者。
- 您:使用集成了 SDK 的应用的最终用户,以及访问本站点或者调用本服务接口的个人。
- 应用:集成了 SDK 并由此向本服务发送数据的客户端软件。
- 明细数据:与单次请求或者单次提交一一对应、逐条保存的记录,例如反馈、日志与行为记录。
- 聚合统计:不保存单条记录、仅按既定维度累加计数的数据。
本隐私政策所称个人信息的范围,参照国家标准《GB/T 35273 信息安全技术 个人信息安全规范》确定。
二、我们如何收集和使用您的个人信息
我们收集个人信息是为了向您提供并持续改进本服务所承载的功能。我们仅收集实现下述目的所必需的信息,并在本条中逐项说明信息的来源、内容与处理目的。各项数据的具体字段、长度上限与逐项用途,另见《SDK 合规性文档》。
(一)SDK 在应用调用时发送的信息
SDK 不在后台自行运行,不定时轮询,也不在应用未调用时发起任何请求;每一次数据发送均由应用主动调用相应方法触发。SDK 不在您的设备上生成、写入或者保存任何标识符,不使用 Cookie、本地存储或者本地文件留存数据,亦不申请任何操作系统权限。
1、每次请求均会附带的信息
无论应用调用哪一项能力,下列信息都会随请求发送:项目标识、平台类型(windows、linux、macos、ios、android、web、others 七者之一)、系统版本明细(例如「11」「ubuntu 24.04」)、SDK 名称与版本号(通过 User-Agent 发送)。
系统版本明细的读取范围严格限于操作系统版本本身,读取结果在发送前经过字符清洗并截断至 32 个字符。平台类型与系统版本明细可由应用在初始化时关闭。
处理目的:确定数据归属的项目;按平台筛选应向您展示的公告;统计客户端在各平台与各系统版本上的分布;在特定平台出现异常时缩小排查范围。
2、版本检查
应用调用检查更新方法时,另行发送应用当前的版本号,以及应用可选提交的用于比较的版本序号。
处理目的:判定是否存在应当提示的新版本并返回目标版本信息;统计各版本在实际设备上的分布,作为旧版本支持范围与发布节奏的依据。
3、公开信息、版本列表与公告的查询
应用调用相应查询方法时,除上述通用信息外不再发送其他信息。
处理目的:返回相应内容;统计各接口的调用量。
4、反馈提交
仅在您在应用内主动提交反馈时触发,发送的内容包括:反馈正文(必填)、评分(可选)、联系方式(可选,可为邮箱、电话或者即时通讯账号)、由应用定义的用户标识(可选)、是否转发至 GitHub(可选,默认为否)以及由应用组织的自定义字段(可选)。
处理目的:将反馈内容提供给维护人员查阅与处理;您填写联系方式的,用于就该反馈与您联系;评分计入满意度统计。
联系方式由您自愿填写。不填写不影响反馈的提交,仅使我们无法就该反馈与您取得联系。
5、日志上报
应用调用日志上报方法时发送:日志级别、日志正文(上限 4096 字符)、设备信息字段(可选)与自定义字段(可选)。
设备信息字段与日志正文的内容由应用自行组织,SDK 不会自动收集设备信息填入其中。其中是否包含可识别到您的信息,取决于该应用的实现。
该功能应当在取得您的明确同意后调用。是否在调用前征求您的同意、以何种方式征求以及如何留存同意记录,由应用的提供者决定并负责;本服务在接收上报时无从判断某一次上报是否已经取得您的同意。
日志正文与其附带字段的匿名化由应用的提供者负责。本服务按原样接收并存储上述内容,不对其作解析,不识别其中的个人信息,也不代为进行匿名化或者去标识化处理。
处理目的:定位客户端故障。
6、行为记录上报
应用调用行为记录上报方法时发送:所对应的行为标识与自定义字段(可选)。
我们在保存该记录时,会一并保存本次请求的方法、完整的请求头、请求体、IP 地址与 User-Agent。若应用在调用时附加了自定义请求头,该请求头亦会被记录。
处理目的:运营分析与调用链排查。
上述第 1 至 3 项信息的处理,系为向您提供您所使用的功能所必需;第 4 项基于您的同意,由您在应用内主动提交;第 5、6 项应当在取得您的明确同意后调用,取得同意的方式、范围与同意记录的留存,由应用的提供者依其自身的隐私政策负责。
(二)我们在接收请求时自动记录的信息
您的设备访问本服务时,我们会接收并记录:IP 地址、User-Agent、请求时间与所访问的接口路径。此类信息是网络请求的固有组成部分,不依赖应用的声明,也无法关闭。
处理目的:保障服务安全、识别与抑制异常调用、排查故障,以及按国家与省市行政区划进行聚合统计。
(三)管理端使用者的信息
经我们授权的管理人员在使用本服务管理端时,我们会处理其账号名称、口令(以不可逆散列形式存储)、登录会话凭据与操作时间。该部分信息仅用于身份校验与操作审计,不涉及本条第(一)、(二)项所述的最终用户。
(四)我们不会收集的信息
SDK 不读取、不发送下列任何一项:
- 设备序列号、IMEI、IMSI、ICCID、MAC 地址、广告标识符(IDFA、OAID 等)或者其他设备唯一标识;
- 通讯录、通话记录、短信、相册、摄像头、麦克风;
- 精确地理位置(卫星定位)与传感器数据;
- 剪贴板内容、键盘输入、屏幕内容;
- 文件系统目录与文件内容(读取 Linux 系统的 /etc/os-release 以获取发行版版本号除外);
- 其他应用的安装列表与运行状态;
- 账号密码等身份凭据。
SDK 不会为您生成任何持久标识符,因此不具备跨应用、跨设备识别同一使用者的能力。
(五)征得同意的例外
根据相关法律法规,在下列情形中,我们收集、使用您的个人信息无需征得您的授权同意:
(1)为履行法定职责或者法定义务所必需;
(2)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(3)在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)法律、行政法规规定的其他情形。
三、我们如何使用 Cookie 和同类技术
SDK 侧不使用 Cookie、本地存储或者任何同类技术,不在您的设备上写入任何数据。
在您通过浏览器访问本站点时:
1、本站点的公开页面(首页、项目展示页、条款页与接口文档页)不投放任何广告或者第三方跟踪脚本,不通过 Cookie 或者网络 Beacon 识别访问者身份。
2、本站点的管理端在管理人员登录后,会在浏览器本地存储中保存登录凭据,并写入一个同源、SameSite 属性为 Lax 的 Cookie 用于服务端渲染时的身份识别;管理端还会在本地存储中保存所选项目、界面主题等偏好设置。该部分数据仅供管理人员使用,退出登录时即被清除。
3、您可以通过浏览器设置清除上述数据。清除后管理端需要重新登录,公开页面的浏览不受影响。
四、我们如何对个人信息进行去标识化与统计处理
(一)以聚合计数形式保存的数据
下列三类统计,我们只保存计数值,不保存与单次请求对应的记录:
| 统计项 | 统计维度 | 保存内容 |
|---|---|---|
| 接口调用量 | 项目、接口、自然小时、平台类型、国家与省市行政区划 | 计数 |
| 客户端版本分布 | 项目、版本号、自然小时、平台类型 | 计数 |
| 系统版本分布 | 项目、自然小时、平台类型、系统版本明细 | 计数 |
上述三类统计中不含 IP 地址、User-Agent、用户标识或者任何设备标识,时间精度为自然小时,无法回溯到某一次具体请求或者某一台具体设备,亦无法据此还原单一使用者的访问序列。此数据用于评估调用量、版本升级进度与平台分布的目的,
(二)地理位置的处理
我们不采集卫星定位数据。地理位置由 IP 地址推断得出,精度限于国家、省级行政区与城市;进入聚合统计时进一步归并为行政区划编码。推断结果按 IP 地址缓存并设有有效期,到期后重新解析或者删除。
(三)重复上报的抑制
为避免客户端在重试循环中反复上报同一条内容,我们对反馈、日志与行为记录计算一个指纹,并在短时间窗口(默认 60 秒)内将内容相同的重复提交折叠为一条。该指纹以 SHA-256 计算后截取 128 位,为单向散列,不能据以还原原始内容,也不用于识别设备或者在不同项目之间关联同一使用者。
(四)保留可识别信息的部分
反馈、日志与行为记录属于明细数据。为便于故障定位以及就反馈与您联系,其中保留了 IP 地址与 User-Agent,行为记录还保留了请求头与请求体。这部分数据未经匿名化处理,不属于匿名信息。 您可以依照第八条要求删除。
其中日志正文、自定义字段等由应用组织的内容,本服务按原样存储,不作解析。这部分内容的最小化与匿名化,由应用的提供者在调用前自行完成。
(五)我们不进行的处理
我们不将上述数据用于广告投放、商业化用户画像或者跨站跟踪;不进行对您产生法律效果或者重大影响的自动化决策;不出售、出租或者交换您的个人信息。我们也不为您分配跨应用或者跨项目的身份标识,不将本服务持有的数据与任何外部来源的数据进行匹配或者合并。
反馈中的用户标识由应用自行定义并提交,我们仅按原样存储与展示,不作解析。
五、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们对您的个人信息承担保密义务,不会为满足第三方的营销或者非法目的向其出售或者出租您的个人信息。除下列情形外,我们不会与任何第三方共享您的个人信息:
1、IP 归属地解析。 为将 IP 地址解析为国家与城市,我们会将该 IP 地址发送至公开的归属地查询服务。可选用的提供方及其服务所在地域如下:
| 提供方 | 服务所在地域 |
|---|---|
| 太平洋科技(pconline.com.cn) | 中国大陆 |
| 纯真网络(cz88.net) | 中国大陆 |
| ipwho.is | 中国大陆境外 |
| freeipapi.com | 中国大陆境外 |
| ipapi.co | 中国大陆境外 |
| ip-api.com | 中国大陆境外 |
我们当前启用的提供方为:太平洋科技。** 每次请求仅发送 IP 地址本身**,不发送反馈正文、日志内容或者任何其他信息。解析结果按有效期缓存,同一地址在有效期内不重复查询。涉及境外提供方的,另见第六条第(三)项。
2、GitHub。 仅当应用启用了反馈转发功能,且您在提交反馈时明确选择转发,反馈正文、联系方式、用户标识、平台与系统版本才会按模板写入我们指定的 GitHub 仓库中的一条 Issue。您未选择转发的,不会发生此项传输。
3、基础设施服务提供者。 本服务运行于 阿里云计算有限公司,北京太极三丰云计算有限公司 提供的基础设施之上。该等提供者仅按照我们的指示处理数据,不得为其自身目的使用。
4、取得您的单独同意,或者法律法规另有规定的其他情形。
(二)转让
我们不会向任何第三方转让您的个人信息,但下列情形除外:
1、事先取得您的明确同意;
2、在涉及合并、分立、解散、被宣告破产或者本服务运营主体变更时,如涉及个人信息转移,我们会告知接收方的名称与联系方式,并要求新的持有方继续受本隐私政策的约束;否则,我们将要求该接收方重新向您征求授权同意。
(三)公开披露
我们仅会在下列情形下公开披露您的个人信息:
1、取得您的单独同意。您在提交反馈时选择转发至 GitHub,且我们指定的仓库为公开仓库的,转发的内容将成为公开可见的信息。请您在选择转发前审慎评估反馈正文与联系方式公开后的影响。
2、基于法律的披露:在法律、法律程序、诉讼或者政府主管部门强制性要求的情况下。
(四)共享、转让、公开披露的例外
依照法律法规,在下列情形中,我们共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、为履行法定职责或者法定义务所必需;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、出于维护您或者其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6、您自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集的个人信息。
六、我们如何存储您的个人信息
(一)存储地域
我们在中华人民共和国境内收集和产生的个人信息,存储于 中华人民共和国境内。
(二)留存期限
我们只会在达成本隐私政策所述目的所必需的期限内保留您的个人信息,法律法规另有强制留存要求的除外。
| 数据类别 | 留存期限 |
|---|---|
| 接口调用量、客户端版本分布、系统版本分布等聚合统计 | 按我们为各项目设定的保留期自动清理,取值范围为 1 至 365 天,默认 365 天;清理每日定时执行 |
| IP 归属地解析结果的缓存 | 至有效期届满,届满后重新解析或者删除 |
| 反馈、日志、行为记录等明细数据 | 自提交之日起12个月,到期后逐月清理 |
| 短时间窗口内被判定为重复的提交 | 不予保存 |
在超出上述期限后,我们将删除您的个人信息或者对其进行匿名化处理。您也可以依照第八条随时要求我们删除与您有关的记录。
(三)跨境提供
除本项所述情形外,我们不向中华人民共和国境外提供您的个人信息。
若我们启用了第五条第(一)项表中位于中国大陆境外的归属地查询提供方,则您的 IP 地址会被发送至境外。该项传输每次仅涉及 IP 地址本身,不涉及任何其他信息。 如您不希望发生该项传输,可通过 [email protected] 与我们联系;我们亦可将启用的提供方限定为位于中国大陆境内的服务。
(四)服务终止
本服务停止运营时,我们将停止收集个人信息,以公告的形式通知您,并对我们所持有的个人信息进行删除或者匿名化处理。
七、我们如何保护您的个人信息
(一)技术措施
1、管理接口须经身份凭据校验后方可访问;公开接口仅提供只读查询与数据上报能力,不提供对已有明细数据的读取。
2、管理端账号口令以不可逆散列形式存储,我们无法还原其原文。
3、本服务持有的集成机密以 AES-256-GCM 加密存储。
4、公开上报接口设有基于来源 IP 的频次限制,用于抑制异常调用。
5、数据传输通过 HTTPS 进行。
(二)管理措施
我们部署访问控制机制,仅向因职责需要而必须接触个人信息的人员授予管理端权限,并对其操作予以记录。
(三)关于软件开发者的说明
本服务所基于的开源软件 Verhub 由其开发者按「现状」提供。开发者不参与本服务的部署、配置与运营,不掌握本服务的运行环境与访问凭据,因而不对本服务的数据安全作出任何保证,也不承担与之相关的责任。本条第(一)、(二)项所述措施由我们部署、配置与维护,其有效性由我们负责。
(四)安全事件的处置
请您理解,互联网并非绝对安全的环境,不存在「完善的安全措施」。如不幸发生个人信息安全事件,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或者将要采取的处置措施、您可自主防范和降低风险的建议以及对您的补救措施。我们将以本站点公告等方式告知;难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门的要求,上报个人信息安全事件的处置情况。
八、您如何管理您的个人信息
在适用法律允许的范围内,您可以就与您有关的个人信息行使下列权利:
1、知情与查阅 :了解我们是否持有与您有关的记录及其内容,以及我们的处理规则;
2、复制与转移 :请求获取与您有关的个人信息的副本;在符合国家网信部门规定条件的情况下,请求将您的个人信息转移至您指定的个人信息处理者;
3、更正与补充 :请求更正不准确的内容或者补充不完整的内容;
4、删除 :请求删除您提交的反馈,以及与您相关的日志或者行为记录;
5、撤回同意 :停止使用相应功能,或者要求应用停止调用相应能力。撤回同意不影响撤回前基于同意已进行的个人信息处理活动的效力;
6、要求解释说明 :请求我们对本隐私政策及个人信息处理规则作出解释说明。
已故自然人的近亲属,为自身的合法、正当利益,可以对死者的相关个人信息行使上述权利,死者生前另有安排的除外。
(一)行使方式
请通过 [email protected] 向我们提出请求。由于本服务不为最终用户建立账户体系,也不为您分配持久标识符,行使上述权利通常需要您提供足以定位相关记录的信息,例如提交时间、内容摘要或者您当时留下的联系方式。
(二)响应期限
我们将在核实您的身份后 15个工作日 内作出答复。对于您合理的请求,我们原则上不收取费用;但对于多次重复、超出合理限度的请求,我们将视情收取一定的成本费用。
(三)我们可能无法响应的情形
在下列情形中,我们将无法响应您的请求:
1、与我们履行法定职责或者法定义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、有充分证据表明您存在主观恶意或者滥用权利的;
6、响应您的请求将导致您或者其他个人、组织的合法权益受到严重损害的;
7、涉及商业秘密的;
8、您无法提供足以定位相关记录的信息,致使我们无法确认请求所指向的对象的。
九、我们如何处理未成年人的信息
我们不主动面向未成年人提供服务,亦不有意收集未成年人的个人信息。
**若您为不满十四周岁的未成年人,请您在监护人的指导下阅读本隐私政策,并在取得监护人同意后再使用相关功能。**我们处理不满十四周岁未成年人个人信息的,将按照敏感个人信息的要求予以保护。
受制于现有的技术与业务模式,我们很难主动识别未成年人的信息。若我们发现相关记录系未成年人在未取得监护人同意的情况下提交,将在核实后予以删除;监护人发现存在前述情形的,可通过 [email protected] 通知我们删除。
十、本隐私政策的适用范围
本隐私政策适用于本服务的全部功能。下列情形不属于本隐私政策的范围:
1、集成了 SDK 的应用在 SDK 之外自行实施的信息收集与处理行为;
2、您通过本服务展示的下载链接或者其他外部链接访问的第三方站点;
3、GitHub 等第三方平台对其自身所持数据的处理;
4、我们运营的其他系统。
上述第三方作为信息控制方展示、链接或者再封装我们的服务并向您提供的产品和服务,须遵循第三方隐私政策的规定,我们无法了解或者控制其信息收集使用目的。在您已查看并接受其隐私政策之前,请谨慎访问或者使用其服务。
十一、本隐私政策如何更新
我们可能适时对本隐私政策进行调整或者变更。本隐私政策的任何更新将以标注更新时间的方式公布在本页面上,除法律法规或者监管规定另有强制性规定外,经调整或者变更的内容一经公布之日起生效。未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。对于重大变更,我们还将提供更为显著的通知。
本隐私政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在控制权、组织架构等方面发生重大变化,如业务调整、并购重组等引起的所有者变更;
3、个人信息共享、转让或者公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
6、个人信息安全影响评估报告表明存在高风险时。
十二、如何联系我们
如果您对本隐私政策有任何疑问、意见或者投诉,可以通过下列方式与我们联系:
- 联系邮箱:[email protected]
- 个人信息保护负责人:[email protected]
我们将在核实您的身份后 15个工作日 内予以回复。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以向有关监管部门投诉举报,或者向有管辖权的人民法院提起诉讼。
最后更新:2026-07-29(UTC)
