隐私政策
App Atlas 依据韩国《个人信息保护法》第30条制定并公开本隐私政策,以保护用户个人信息并及时处理相关申诉。
1. 处理的个人信息项目
- 邮箱注册:邮箱地址与密码。
密码仅以 argon2id 哈希形式存储,不保存明文。
- 第三方登录(Google、GitHub、GitLab、Discord、Kakao、Naver):该服务商提供的唯一标识、其告知的邮箱地址及是否已验证、姓名、头像地址。
- 登录过程中生成:会话令牌的哈希、浏览器发送的浏览器与系统信息(User-Agent)、连接的两位国家代码、登录、过期与注销时间。
- 不存储 IP 地址本身。
因“我的账户”仅显示国家,故只记录 CDN 判定的国家代码。
- 观测功能:用户指定的商店、应用标识、语言与国家,以及指定时间。
- 添加到收藏(已保存的嵌入配置):用户所取的名称、对应商店与查询类型、构成该视图的参数(目标应用、显示项目及其选项、强调色、语言与国家),以及保存时间。
仅在用户点击保存时记录。
- 最近查询记录仅保存在用户设备的浏览器存储中,不会发送至本服务,也不会存储于服务器。
- 邮箱验证与密码重置:目标邮箱地址、链接令牌的哈希,以及签发、过期与使用时间。
- 同意条款与本政策的时间。
- 防止滥用:对于会产生成本的功能(深层链接访问、AI 请求、观测应用)的请求,将连接地址与浏览器信息以每日轮换的值单向哈希后的结果、粗略的网络类型(是否为托管服务商)、国家代码、自动风险评分及其所依据的信号,以及(在显示验证时)其结果。
不存储地址本身,哈希在每日盐值轮换后无法还原,且该记录<b>与其他数据分开保存,不进行关联</b>。
- 本服务不收集广告标识、位置信息与支付信息,也不使用第三方分析或广告工具。
2. 个人信息的处理目的
- 创建、识别、验证与维护账户。
- 确认邮箱地址与重置密码。
- 展示登录记录,以便发现并终止非本人的登录。
- 处理观测请求并提供结果。
- 发送与服务运营相关的通知。
- 防止滥用并保障服务稳定。
3. 处理与保存期限
- 账户信息:至账户注销时。
- 会话记录:自登录起 30 天,或至退出、注销时。
- 验证与重置链接:签发后 1 小时,使用后立即失效。
- 观测指定记录:至取消观测或账户注销时。
- 防止滥用记录:滚动保存最长 45 天后自动删除。
- 法律要求保存的,按该法律规定的期限。
- 观测所采集的应用指标(评分、评论数等)属于关于应用的公开信息,而非关于个人的信息,账户注销后仍予保留。
4. 向第三方提供
本服务不向第三方提供用户个人信息。
但依法律由侦查机关等经合法程序要求的除外。
第三方登录是用户本人向所选服务商请求验证,并非本服务向其提供个人信息。
5. 处理委托与跨境转移
为稳定运行,本服务委托下列公司处理个人信息,且均在韩国境外进行。
- <b>Render Services, Inc.(美国)</b> / 服务器与数据库托管 / 第1条全部项目 / 至账户注销或委托终止。
- <b>Resend(美国)</b> / 发送验证与通知邮件 / 邮箱地址与邮件正文 / 按该服务商政策规定的期限。
- <b>Cloudflare, Inc.(美国)</b> / 域名、CDN 与安全防护 / 含 IP 地址的连接请求信息(本服务自身不存储)/ 请求处理期间。
6. 拒绝跨境转移的方式与后果
转移时点与方式:在使用服务时通过网络传输。
用户可通过注销账户拒绝跨境转移。
但第5条的委托为提供服务所必需,拒绝则无法使用本服务。
7. 个人信息的销毁
保存期限届满或处理目的达成后,将立即销毁个人信息;电子文件以不可恢复的方式删除。
账户注销时,立即删除邮箱地址、姓名、头像地址、密码、全部第三方登录关联、已保存的通行密钥、观测指定以及收藏。
删除关联后,该第三方账户可重新注册。
仅保留无法识别个人的记录:标识符、注册与注销时间、方案。
通过观测收集的应用记录属于应用而非个人,因此保留。
8. 信息主体的权利及行使方式
用户可随时要求查阅、更正、删除其个人信息或停止处理。
多数操作可在“我的账户”页面直接完成:更改邮箱、更改密码、解除第三方关联、退出其他设备、取消观测、重命名或删除收藏、注销账户。
其他请求可通过第12条的联系方式提出,自受理起 10 日内处理。
也可由法定代理人或受托人代为提出。
9. 未满 14 周岁的儿童
本服务不接受未满 14 周岁儿童注册,也不会在知情情况下收集其个人信息。
10. 安全保障措施
- 密码以 argon2id 哈希存储,不保存明文。
- 会话令牌仅以哈希形式存储,仅凭数据库内容无法登录他人账户。
- 所有通信均通过 HTTPS 加密。
- 邮件中的链接 1 小时后过期,使用一次后即失效。
- 对处理个人信息的系统,仅向最少必要人员授予访问权限。
11. 自动收集装置的设置、运行与拒绝
- <b>sid</b>:保持登录状态。
HttpOnly、Secure、SameSite=Lax,30 天。
- <b>oauth</b>:在第三方登录过程中防止请求伪造。
10 分钟后删除。
- 不使用任何广告或分析用途的 Cookie。
- 浏览器还会保存最近使用的登录方式、所选语言与最近使用的颜色。
这些仅存于用户设备,不会发送至服务器。
- 可在浏览器设置中阻止 Cookie。但阻止 sid 后将无法登录。
12. 个人信息保护负责人与查阅受理
依《个人信息保护法》第35条提出的查阅请求,亦通过上述联系方式受理。
13. 权益侵害的救济途径
- <b>个人信息纠纷调解委员会</b> / 1833-6972 / kopico.go.kr
- <b>个人信息侵害举报中心</b> / 118 / privacy.kisa.or.kr
- <b>大检察厅</b> / 1301 / spo.go.kr
- <b>警察厅</b> / 182 / ecrm.police.go.kr
- 对依《个人信息保护法》第35、36、37条作出的处分不服的,可依《行政审判法》申请行政审判。
14. 本政策的变更
变更本政策时,将于生效前 7 日公告;对用户不利的变更,于生效前 30 日公告。
本政策以韩文本为准。译本解释不一致时,以韩文本为准。
App Atlas · API 文档 · 嵌入文档 · SDK 文档 · 服务条款 · Sign up
en · ko