说明实际处理
区分账号信息、服务端记录与本机草稿,不将预览功能描述为已上线服务。
关于你的数据,我们希望说清楚。
区分账号信息、服务端记录与本机草稿,不将预览功能描述为已上线服务。
社区草稿、收藏与编辑器保存主要留在当前浏览器,清理数据可能导致丢失。
沿用页脚邮箱作为待确认联系入口;正式发布前须核实运营主体和请求处理流程。
本草案覆盖 BlockCode 网站的浏览、注册登录、可视化工作台、社区预览及相关联系入口。文中“运营方”仅指有待核实的实际网站运营主体,不代表已确认的公司名称、注册地址或数据控制者身份;独立部署的网站和第三方服务需要各自适用的隐私说明。
本页是依据现有实现整理的发布前文本,不构成法律意见或任何合规认证,也不因展示而成为已生效政策。运营方应在正式采用前核实身份、实际部署、供应商、处理依据及权利响应能力,并补齐必要告知;本草案不设置生效日期。
注册表单及注册接口接收用户名、邮箱、密码和确认密码,用于格式检查、重复账号检查及创建账号。账号记录包括用户标识、用户名、邮箱、密码摘要、角色、状态和创建时间;确认密码用于一致性检查,当前注册代码未将其作为独立字段保存。请勿在用户名中填写证件号码或其他不必要的敏感信息。
登录会校验账号凭据,在服务端会话中保存用户标识、用户名、角色与登录状态,并更新最后登录时间。登录页的“记住我”选项会生成持久登录令牌,保存到浏览器 Cookie 和账号记录中;退出流程会清除相应令牌及会话。用户信息查询也包含头像字段,但字段存在不表示已经提供头像上传、邮箱验证或完整账号管理功能。
访问网站时,网络请求会向服务器提供 IP 地址、请求路径及浏览器发送的请求头等技术信息。注册接口及数据库代码存在错误日志写入逻辑,异常记录可能包含与请求有关的信息。日志表结构还包含用户、操作、IP 和用户代理字段,但不能据此推定每次访问都写入该表;实际访问日志、收集范围及访问权限须由运营方核实。
如使用远程安装工具,接口会接收目标服务器地址、端口、用户名、密码、安装命令和面板选择,并根据环境执行远程连接或模拟安装。安装输出和进度会写入服务器临时文件,输出可能包含面板访问地址或凭据信息。这不是纯浏览器本地功能;使用前应确认服务器授权、理解命令作用并避免提交生产环境长期凭据。
“临时文件”这一名称不保证数据立即或自动删除。当前实现不能支持关于凭据从不落盘、日志完全脱敏或所有安装记录自动清理的承诺;正式提供该功能前,运营方应验证实际保存位置、最小访问权限、清理机制及凭据保护措施。不要在反馈邮件中粘贴密码、令牌或未经脱敏的安装输出。
当前社区内容来自演示样例数据,保存讨论或回复只写入当前浏览器,不会发布到公开社区。工作台可读取服务端已有且属于当前用户的项目,但当前编辑器的保存按钮保存的是本机草稿,静态 HTML 导出在浏览器中生成文件;不能将其理解为云端同步或托管发布。
本机保存并不意味着页面完全不会联网:编辑器中的外部图片地址可能触发对图片服务的请求。主动发送咨询邮件时,邮件服务及收件方会处理发件地址、正文、附件和往来记录;定价页的邮件链接只预填方案信息,仍需由你通过邮件客户端发送。请仅提供解决问题所需的信息,不要发送客户数据库、支付卡资料或无关个人信息。
上述信息分别用于建立和识别账号、维持会话、恢复界面偏好、展示授权项目、保存本机创作、响应主动咨询及排查运行错误。应按实现具体功能所必需的范围处理信息,并区分必要认证与可选的持久登录、本机保存等功能;本草案不将这些数据用途扩张为广告画像或对外销售授权。
具体法律依据须结合运营主体、服务地点、用户所在地及适用法律确认,可能涉及履行用户请求的服务或合同、履行法定义务,以及在法律认可且完成必要评估时的合法利益;法律要求同意的处理,应事先取得相应同意并提供撤回方式。浏览本草案不等于对所有处理作出概括同意,亦不能以本页替代实际的告知、选择或合法性评估。
账号、服务端项目、错误日志及安装记录应按服务所需、适用法定义务、安全调查和争议处理需要确定保存期限,并在目的完成后删除或依法作适当处理。当前代码不足以证明统一的自动清理周期、备份删除时间或账号注销流程;运营方必须在正式发布前核实这些机制,本页不虚构精确保存天数或即时删除保证。
本机草稿和收藏通常会一直保留,直到你通过相应功能删除、清理浏览器站点数据或浏览器自行回收存储;导出的文件由你另行管理。退出登录不会代替本机数据清理,项目列表中的删除提示也不能作为服务端数据已经实际删除的凭证。服务端删除请求应另行联系确认,并说明需要处理的账号或项目;如有依法保留的例外,应说明理由和范围。
你可通过浏览器管理 Cookie 与本机存储、取消本机收藏或清空社区草稿,并自行保存导出文件。在适用法律规定的范围内,你还可能享有查阅、复制、更正、删除、限制处理、反对处理、数据可携带或撤回同意等权利;各项权利的条件与例外取决于具体法律,撤回同意通常不影响撤回前处理的合法性。
请求可发送至本页列出的待确认邮箱,并说明请求类型、账号识别信息及回复方式,切勿提供账号密码。运营方应只收集核验身份所必需的信息,在适用法定期限内处理,并说明拒绝或限制请求的合法理由;这些流程及邮箱受理能力尚须确认。本页不承诺已具备自动导出或一键注销功能,也不限制向有权监管机构投诉或寻求法定救济的权利。
当前注册表单未设置年龄核验或监护人同意流程,这不表示服务已满足面向未成年人的特别保护要求。是否允许未成年人使用、适用年龄及需要的监护安排,须由运营方依据适用法律在正式发布前确认;需要监护人许可的用户,应在取得有效许可并确认服务适宜后使用。
未成年人应避免在用户名、项目、草稿或邮件中填写家庭地址、学校、联系方式等不必要信息。监护人如认为相关信息被不当处理,可通过待确认联系渠道提出核查或删除请求;运营方应核验所需身份关系并采取法律要求的措施,而不应以本草案替代实际的儿童隐私保护流程。
当前实现包含账号认证、部分权限检查及数据库参数化查询,但这些措施不等于完整安全审计。账号密码摘要目前采用旧式 MD5 加盐方式,不能被描述为现代强密码存储;会话、持久令牌、接口及安装工具的安全也需要进一步审查。运营方应在正式使用前改进必要措施,本草案不承诺端到端加密、绝对安全或已通过任何安全认证。
请使用独立密码、避免在共享设备保存敏感内容,并妥善保管导出文件。发现疑似泄露或异常访问时,可提供不含秘密的现象说明;运营方应调查并按适用法律履行处置、记录和通知义务。任何风险说明均不免除运营方依法应承担的信息安全和个人信息保护责任。
新功能、存储方式、供应商或法律要求变化时,应重新核实本说明,并对重要变化作显著告知;依法需要新同意的,应在相关处理开始前取得。未来版本应明确区分草案与正式采用文本,不能将当前草案追溯认定为用户已接受的政策。
联系邮箱沿用现有网站页脚的 contact@blockcode.net,供隐私问题、请求和草案反馈使用。运营主体必须在发布前确认该邮箱的所有权、可达性、受理职责及必要的补充联系方式;本页不提供未经核实的公司名称、地址或回复时限。请先发送简要说明,勿附密码、身份证件完整影像或其他不必要的敏感资料。
阅读使用文档,了解功能范围、操作方式与当前限制。