JCCI API 隐私政策
生效日期: 2026-06-01 最后更新: 2026-05-22
本隐私政策说明 makinochen(以下简称「我们」)在你使用 JCCI API("本服务")时,如何收集、使用、存储和保护你的个人信息。本政策与 用户协议 互为补充。
1. 我们收集的信息
为了向你提供服务,我们只收集必要的最小信息:
| 信息类型 | 用途 | 是否必须 | | --- | --- | --- | | 邮箱地址 | 发放与管理 API token、续费通知、服务公告 | 必须 | | 付费凭证(截图或订单号)| 核对订阅状态、退款处理 | 必须 | | API 调用日志(IP、时间戳、端点、状态码)| 额度统计、反滥用监控、故障排查 | 必须 |
2. 我们不收集的信息
我们明确不收集以下信息:
- 真实姓名、身份证号、护照号
- 银行账户、信用卡号、第三方支付账号
- 你调用 API 的具体业务上下文(即你在拿数据干什么)
- 你的其他投资行为、持仓数据、券商账户
- 浏览器指纹、跨站追踪 cookie
3. 信息存储
- 用户邮箱与付费记录存储于 Vercel KV(Upstash Redis,物理位置:新加坡 / 美国)
- API 调用日志保留 6 个月(依据《中华人民共和国网络安全法》第二十一条),仅用于反滥用、故障排查与法律合规留存,到期自动删除
- 我们不使用任何第三方数据分析、追踪、广告 SDK
4. 信息使用
我们仅在以下场景使用你的信息:
- 发放、续期、撤销你的 API token
- 通过邮箱向你发送服务通知(到期提醒、维护公告、协议变更)
- 在你超过订阅速率限制时,根据你的 token 识别身份并返回 429
- 法律法规强制要求时配合调查
我们绝不:
- 将你的邮箱出售或分享给任何第三方
- 向你发送营销邮件(除你主动订阅)
- 分析你的 API 调用模式以推断你的投资策略
5. 信息共享
我们仅在以下两种情形会披露你的信息:
- 法律强制要求:当我们收到中国大陆有管辖权机关的合法调查请求时
- 你的明示同意:例如你授权我们将你的反馈作为案例公开
除上述两种情形外,我们不将你的信息出售或分享给任何第三方(Vercel KV / Upstash 作为我们的底层数据存储处理商除外,见 §3)。我们与处理商之间的关系仅限于数据托管,他们不被授权用你的数据做任何第二用途。
6. 你的权利
你随时可以:
- 邮件请求导出你在我们系统中的全部数据副本(邮箱 + 付费记录 + 当月调用日志)
- 邮件请求删除你的全部数据(同时终止订阅)
- 邮件请求更正你的邮箱(用于续费时身份变更)
我们承诺在收到请求后 7 个工作日内处理完成。
7. Cookies
本服务的 API 端点(/api/v1/*)不使用 cookies —— 鉴权完全依赖 HTTP Header 中的 token。
invest.makinote.cn 网站本身仅在你登录管理后台时使用必要的会话 cookie(由 Auth.js 管理),不用于追踪、不用于广告。
8. 政策变更
- 重大隐私政策变更将至少提前 7 天通过邮件通知所有现有订阅用户
- 你在变更生效后继续使用本服务,视为接受变更
9. 联系我们
如对本隐私政策有任何疑问,请邮件联系:chenyyhit@gmail.com
本政策与 用户协议 共同构成你与我们之间的完整协议。