隐私政策
最后更新:2026-10-04
我们重视您的隐私。本政策说明我们收集哪些信息、为何收集,以及如何保护这些信息。
1. 概述
本隐私政策说明 Portfonia 收集哪些信息、如何使用这些信息,以及您所拥有的选择。本政策适用于 Portfonia 网页应用及其发送给您的报告邮件。
2. 我们收集的信息
账户信息:您的电子邮箱地址及由我们的身份验证服务提供商处理的登录凭证。
持仓与投资数据:您上传的持仓、经纪商/托管机构及数量,以及您提供的任何投资风格问卷回答。
使用信息:安全运营本服务所需的基本会话与活动数据(例如登录时间戳及闲置超时强制登出记录)。
付款与 credits 信息:购买由 Paddle 作为记录商户处理。Paddle 依其自身隐私声明收集您的付款及账单信息;我们会收到订单号、金额、币种、国家及结账所用邮箱等交易记录,但绝不会获得您的完整卡号。我们还会记录您的 credits 余额及每一笔 credits 的增加与使用。
3. 我们如何使用您的信息
我们仅将您的数据用于生成并发送您的投资组合报告,以及运营、保障和改进本服务。我们不出售您的数据,也不会使用您的持仓数据构建或改进任何第三方产品。
我们使用付款与 credits 记录来提供您的套餐、处理退款,并履行会计与税务义务。
4. 数据存储与安全
持仓数据在静态存储时经过加密。生产系统的访问受到限制,管理操作会被记录。
没有任何系统能做到绝对安全,我们无法保证万无一失,但保护您的数据被视为首要的工程要求,而非事后补救措施。
5. 第三方处理
生成报告需要将您的部分数据发送给第三方大语言模型服务商,以撰写报告文本。默认情况下,每次此类调用均配置为拒绝服务商将您的数据用于模型训练。
存在一项经产品负责人批准、范围明确受限的例外情形,适用于两个非分析性的处理环节:公开市场搜索查询生成,以及将成品报告翻译为您的显示语言。这两个环节直接路由至某一指定服务商自有的官方接口,而非通过上述默认的拒绝训练配置——这是触达该特定低成本模型的唯一方式。该服务商的标准接口条款允许其将提交的数据用于改进模型,因此该例外仅为这两个环节承担这一风险,并未获得禁止训练用途的数据处理协议保障。为限制该例外的影响范围,此路由被硬性锁定,在该服务商不可用时不会自动切换到其他服务商。翻译环节确实会处理源自您持仓的报告正文,因为它翻译的是成品报告本身;搜索查询环节则不会,因为它只使用公开的市场/宏观主题。
付款由 Paddle 处理,其作为记录商户依自身隐私声明处理您的付款信息。
6. 数据保留
只要您的账户处于活跃状态,我们就会保留您的账户和持仓数据。部分运营记录(例如上传任务元数据)会在较短的保留期后自动清除。您可以随时申请删除您的账户(见下文「您的权利」)。
删除账户后,您的持仓、个性化投资设定、报告、API token、候补名单记录及其他个人数据将被清除。credits 与交易记录出于会计与税务目的予以保留,并与您的邮箱地址解除关联,仅保留该邮箱的单向指纹,用途仅限于防止重复发放注册赠送的 credits。
7. AI智能体访问
如果您创建 API token,我们会存储其单向哈希值,以及名称、创建时间、到期时间和上次使用时间。每次通过 token 发起的请求都会记录时间、所用 token、请求的端点与日期、结果,以及调用者的 IP 地址和 User-Agent。我们将这些日志保留 90 天,以保护您的账户并识别滥用。通过 API 读取您的持仓快照时,我们每天最多发送一封提示邮件,其中的链接可吊销您的全部 token。API 返回的数据会交付给您选择的智能体;该智能体如何存储或使用数据,由您掌控。
8. 您的权利
您可以直接在本服务中查看和更新您的持仓与个人资料。您可以在个人资料页面自行删除账户,也可以联系我们代为删除;删除将按"数据保留"一节所述,清除您的持仓、个性化投资设定及身份验证账户。
9. Cookie 与会话
我们使用会话 Cookie 来保持您的登录状态,并在闲置一段时间后强制自动登出。我们不使用第三方广告或跟踪 Cookie。
10. 儿童隐私
本服务不面向也不会在知情情况下被 18 周岁以下人士使用。我们不会在知情情况下收集未成年人的信息。
11. 适用法律
我们依照适用于我们的数据保护法律处理个人数据,包括在适用情况下您所在国家的相关法律。
12. 政策变更
我们可能随着服务的发展更新本隐私政策。重大变更将在本页面注明更新生效日期。
13. 联系我们
有关本隐私政策的问题,或与您数据相关的请求,请发送邮件至 info@portfonia.com。