本政策适用于羲和量化门户及其账户联通功能。您可以不登录浏览公开内容;使用登录、购买、下载、课程或软件授权等功能时,会根据功能需要处理相应信息。
适用范围与处理原则
羲和量化科技有限公司(以下简称“我们”)通过 xhquant.com、www.xhquant.com 提供门户服务。我们遵循合法、正当、必要、诚信和公开透明原则,在具体功能所需范围内处理个人信息。
相关处理依据包括您的同意、订立或履行您作为一方当事人的合同所必需、履行法定义务所必需及法律允许的其他情形。我们不会将取得的信息用于与已告知目的无关的用途;需要改变目的、扩大范围或处理依法需单独同意的信息时,将依法另行履行告知和授权程序。
论坛的内容发布和社区互动,以及AI中心子站的账户、模型调用与计费,还应结合相应站点的隐私说明阅读。本政策不替代外部站点或第三方服务的规则。
处理的信息与使用目的
| 使用场景 | 涉及的信息 | 处理目的 |
|---|---|---|
| 访问与安全 | IP地址、访问时间、请求路径、浏览器或客户端信息、必要的安全日志 | 提供页面与资源、排查故障、防范攻击和异常访问 |
| 微信登录及账户 | 微信授权标识(OpenID、UnionID)、昵称、站内用户编号;您在关联账户中提供的头像、邮箱、手机号等资料 | 识别登录身份、维护账户、核验权限和提供账户联通;不要求您为浏览公开内容提供全部资料 |
| 订单与支付 | 用户及订单编号、商品与金额、支付状态、交易流水及支付回调信息 | 确认付款、交付权益、对账、售后及履行法定记录义务 |
| 数据与课程 | 访问或下载的资源、授权及额度记录、下载会话、课程学习与播放进度 | 核验已购权益、交付内容、恢复学习进度及防止资源滥用 |
| 软件与API授权 | 软件标识、设备标识和名称、设备指纹摘要、会话与访问记录、令牌的必要校验信息 | 确认授权、执行设备限制、管理会话和保护接口访问 |
| 您主动填写的资料 | 关联交易服务时提交的链上地址,以及客服沟通、反馈和附件中的信息 | 提供您请求的关联或支持服务;请仅提交解决问题所必需的资料 |
支付由支付服务提供商完成,门户不要求您向客服或网页提交银行卡密码、支付宝密码或短信验证码。微信登录只接收完成授权所需的标识和资料,不读取您的微信聊天记录或通讯录。
链上地址及其与账户的关联可能涉及敏感个人信息。请在确认关联服务的目的和必要性后提交,避免提交与功能无关的资产信息。我们不要求提供私钥、助记词或交易密码;不填写可选资料不影响浏览公开内容。
Cookie与本地存储
我们使用必要的Cookie维持登录状态、刷新会话、识别用户及校验微信登录请求。主要包括 xq_access_token、xq_refresh_token、xq_user_id 和 xq_wechat_oauth_state。会话相关Cookie设置了HttpOnly,页面脚本无法直接读取其内容;HTTPS访问时使用安全传输设置。
支付流程还会在浏览器本地存储中记录最近一次支付意图编号和返回页面(xq:lastPaymentIntentNo、xq:paymentReturnHref),便于支付后回到对应订单或产品。其用途是衔接支付流程,不是保存支付密码。
您可以通过退出登录及浏览器设置管理Cookie和本地存储。清除后可能需要重新登录,支付返回页面也可能无法自动恢复上下文,但不会因此撤销已确认的订单或权益。
服务提供商与站点联通
| 服务 | 用途 | 必要信息范围 |
|---|---|---|
| 微信开放平台(腾讯) | 微信扫码授权登录 | 授权请求与结果、微信身份标识及昵称;具体授权范围以微信页面为准 |
| 支付宝 | 支付与交易核验 | 订单号、商品说明、金额、交易状态及提供商回传的交易标识等;支付账户验证由支付宝完成 |
| 腾讯云对象存储与EdgeOne | 文件存储、课程和数据资源分发、访问防护 | 为完成资源请求而处理的IP地址、资源路径、访问时间及必要日志 |
门户与羲和论坛共用关联账户资料和身份体系。进入论坛时可能使用一次性登录票据,论坛可在其功能所需范围内使用用户编号、昵称、头像、已提供的联系信息及用户组等账户资料。您公开发布的帖子和回复可能被其他访问者查看,请注意选择公开内容。
点击“AI中心”会前往 xhapi.xhquant.com。请在使用该子站前阅读其用户协议、隐私政策和具体模型服务说明,尤其关注您提交的模型输入及附件的处理方式。
我们仅在完成相应服务所需范围内向受托服务商提供信息,并要求其依法保护信息。涉及向其他独立处理者提供个人信息时,按法律要求说明接收方、目的和范围,并取得依法需要的授权;法律另有规定的除外。
共享、转移与公开披露
我们不出售您的个人信息。除为履行上述服务所必要、取得相应授权或法律规定的情形外,不向无关第三方提供您的个人信息,也不公开您的非公开账户资料和订单详情。
因合并、重组等原因需要转移个人信息时,将依法告知接收方及联系方式,并要求接收方继续履行个人信息保护义务。处理目的或方式发生变化时,依法重新履行相应程序。
对依法有权机关提出的信息要求,我们会核查依据并在法定范围内配合,不将该情形扩展为无条件共享。
保存、安全与跨境处理
我们根据处理目的、账户和服务状态、交易履行以及适用的法定保存要求确定保存期限,在实现目的所需的最短必要期限内保存。到期或符合删除条件时,依法删除或匿名化;对于依法仍需保留或备份中暂时无法立即删除的部分,限制其进一步处理并采取保护措施。
我们采用HTTPS传输、访问控制、令牌校验或摘要存储、授权检查及日志审计等与服务相适应的措施,降低信息泄露、丢失或被滥用的风险。发生个人信息安全事件时,将采取补救措施,并依法通知有关用户及主管部门。
如具体服务需要向境外提供个人信息,我们将在开展相应处理前,依法履行必要程序,并按要求告知境外接收方、处理目的、信息类型及权利行使方式,取得依法需要的单独同意。
您的个人信息权利
您可以通过个人中心查看已展示的账户资料、订单或权益,并通过 sz@xhquant.com 或页脚客服申请以下事项。请说明涉及的账户、具体请求及便于回复的联系方式,不要发送密码、私钥或完整支付凭证。
- 查阅、复制或更正您的个人信息,以及补充不完整的信息。
- 在符合法律规定的情形下,申请删除信息、限制或拒绝特定处理。
- 撤回基于同意的授权,或申请注销门户及关联账户;撤回不影响此前基于有效授权已经进行的处理。
- 了解信息处理规则,并在法律规定条件下申请转移个人信息。
申请处理与注销说明
为保护账户安全,我们可能要求与请求风险相适应的必要身份核验,并在法律规定的期限内答复。对于依法不能立即执行的请求,会说明原因及可用的救济方式。
注销或撤回必要授权后,对应登录、订单查询、下载、课程访问或软件授权功能可能无法继续提供。我们会结合尚未完成的订单、已购权益、关联论坛账户及法定保存要求说明处理范围;退出登录或清除浏览器数据并不等同于注销账户。
一般产品建议可以通过论坛提交。涉及查阅、删除、账户注销或订单隐私的问题,请使用邮箱或客服等非公开渠道,避免在公开帖子中上传个人材料。
未成年人信息保护
未成年人应在监护人指导下阅读本政策并使用适合自己的服务。处理不满十四周岁未成年人的个人信息时,应依法取得监护人同意并采取专门保护措施。
如监护人发现未成年人未经适当授权向我们提供了信息,可通过本页联系方式提出核查、删除或其他保护请求。
政策更新与联系我们
本页会标明更新与生效日期。处理目的、方式、信息类型、接收方或权利行使方式发生重大变化时,我们将以适当方式提示,并依法重新履行告知或征求同意程序。
个人信息保护事项请联系羲和量化科技有限公司:sz@xhquant.com;也可使用页脚的“羲和客服”或“羲和老李”二维码。您还可以依法向履行个人信息保护职责的部门投诉、举报或寻求其他法定救济。
羲和量化科技有限公司
sz@xhquant.com