Pakta / Legal

隐私政策

发布日期:2026年9月15日
更新日期:2026年9月15日
生效日期:2026年9月15日

个人信息处理者:北京优格特科技有限公司(以下简称“我们”或“Pakta”)
个人信息保护联系邮箱:support@pakta.site
官方网站:https://pakta.site

一、适用范围与我们的角色

本政策说明我们在提供 Pakta 官网、开发者控制台、托管 API、连接托管服务的 SDK 和 CLI 时如何处理个人信息,以及您如何行使权利。个人信息包括能够单独或结合其他信息识别个人的信息;随机标识或去标识化数据不当然属于匿名信息。

对官网访问、开发者账号、订单和平台安全管理,我们在各自用途范围内作为个人信息处理者。对应用开发者委托处理的终端更新信息,我们作为受托服务方,按约定处理。应用开发者负责决定其应用中的具体集成、启用时机和更新策略,并向终端用户提供适用的隐私说明。

如果您使用的是集成 Pakta 的应用,请同时阅读该应用的隐私政策。您可以向应用开发者提出请求,也可以联系我们协助识别负责方。开发者自行部署的服务,由实际运营方另行说明其数据处理;公开开源代码并不意味着我们能够访问所有使用该代码的应用数据。

二、我们处理哪些信息及为什么处理

我们按具体功能收集必要信息。未使用可选功能时,不因该功能要求您额外提供信息;公开文档浏览不要求注册账号。以下“合同必要”仅适用于个人作为合同一方且客观必要的处理,不将组织与我们订立合同视为其所有员工或终端用户已作出授权。

2.1 官网与开发者服务清单

场景信息种类及来源用途与处理方式依据及拒绝影响
邮箱注册、登录和账号恢复您提供的邮箱、密码、验证码;系统生成的用户编号、验证状态、会话时间及凭据摘要发送验证邮件、验证身份、建立及撤销会话、防止账号冒用;密码以哈希形式保存个人合同履行所必要的处理或依法取得的同意;不提供必要信息则无法建立相应账号,可继续浏览公开内容
个人资料显示名称、头像地址及您主动提交的资料显示账号身份、方便协作和账号管理您主动选择提供;可不填可选资料
GitHub 登录或绑定您授权提供的 GitHub 用户标识、用户名、已验证邮箱和头像地址;授权流程中的临时凭据验证、创建或关联账号按授权流程取得必要权限;不使用时可选择邮箱方式
访问令牌及授权管理令牌名称、用途、摘要、权限、应用范围、到期及使用时间;MCP 客户端名称验证 API/CLI/MCP 请求,限制访问范围,支持撤销提供您启用的接口功能所必需;不创建令牌可使用不依赖该令牌的功能
会员订购、支付及对账用户编号、套餐、订单号、金额、抵扣与权益记录、支付渠道、支付结果、交易标识;下单 IP;特定微信支付方式下您提供的 OpenID创建支付订单、核对付款、发放权益、处理退款和财务记录;必要字段发送给所选支付服务方履行订购合同及相关法定义务;不提供必要信息则不能完成相应交易
业务操作与安全审计操作账号、时间、IP、User-Agent、请求方法和路径、结果码,以及经过敏感字段处理和长度限制的业务请求摘要排查异常、追踪发布操作、防止滥用和履行适用的安全义务安全保障所需的合法依据,包括适用法定义务;不得扩展为与安全无关的画像
邮件支持、投诉与权利请求您提交的邮箱、问题描述、订单号、诊断材料,以及核验请求所必需的信息回复问题、解决争议、验证请求并履行权利响应义务按请求办理及适用法定义务;请避免提交无关证件、密码或终端用户数据
网络连接与基础防护连接过程中产生的 IP、访问时间、请求地址、浏览器或客户端信息及安全检测结果建立连接、传输内容、防攻击、流量控制;由服务端及实际基础设施处理提供连接和必要安全保护;不提供将无法完成相关网络请求
官网访问分析页面地址、来源、访问时间、浏览器及设备环境、Cookie 或类似标识、页面交互;Clarity 涉及会话回放所需的页面结构和交互数据分析官网使用情况、发现导航和页面问题;通过第三方脚本处理需要同意的处理应事先取得有效同意;访问或接受本政策本身不替代该同意,相关请求可通过邮箱提出

**支付服务方在其支付页面可能独立收集银行卡、支付账户或身份验证信息。请勿将支付密码、完整银行卡凭据发送至 Pakta。**如我们在实际支付回调或售后中需要处理属于敏感个人信息的账户字段,将在处理前说明具体种类、必要性及影响,并履行适用的单独同意等要求。

2.2 SDK 终端更新信息清单

当应用开发者启用相关更新能力且具备适用法律依据后,SDK 会在相应事件发生时处理下列信息。具体自动检查、生效及启动行为由集成版本和开发者设置决定,不限于用户手动点击时发生。

场景与触发信息种类处理用途
更新检查,包括启用的启动检查应用标识、渠道、原生包版本、构建标识、当前更新包或代码摘要、更新状态、SDK/RN 版本、随机客户端标识等协议字段匹配兼容更新,控制分批投放,避免向不兼容版本发送更新
制品下载应用与制品标识、下载请求、建立网络连接所需的 IP 等信息由分发服务及对象存储/CDN 传输全量包或差分包
下载成功或失败、补丁失败、回滚、启动成功确认事件类型、应用、渠道、版本、构建标识、包摘要、SDK/RN 版本、系统信息、客户端随机标识、发生时间及失败详情统计更新结果、诊断故障、定位受影响版本或客户端
更新判定诊断记录应用、渠道、版本、构建及代码摘要、SDK/RN 版本、更新状态、判定结果、原因和时间解释为何收到或未收到更新;该专用记录不保存设备标识、IP 或原始请求体,不代表其他网络日志均不处理 IP
终端本地状态随机客户端标识、已安装与待生效版本状态、下载制品和恢复所需状态保持投放分组与版本状态,完成安装、重启生效或失败恢复

客户端标识通常由 SDK 生成并在应用本地持久化,用于分批投放及诊断。它不是因此就不可识别个人;我们按其关联风险采取保护措施。开发者不得将其替换为身份证号、手机号、邮箱或其他直接身份信息。

上述 OTA 功能不以读取通讯录、短信、麦克风、相机内容或精确位置为必要条件。应用自身或其他 SDK 申请的权限,应由相应提供方另行说明。失败详情可能包含运行环境信息,请开发者在接入时避免将凭据或无关个人数据写入错误内容;截断字符串不能代替去除敏感信息。

我们不因接收这些更新信息而当然取得终端用户在应用内的全部业务数据。客户自行上传的制品若夹带额外信息,不构成对额外收集的授权。

2.3 支付信息的具体用途

当您购买、续费或升级 Pakta 会员时,我们通过支付网关接入您选择的 Stripe、支付宝或微信支付,处理完成该笔交易所需的信息,具体包括:

用途我们使用的信息及处理方式
创建并关联订单将 Pakta 账号与套餐、金额、币种、购买方式及订单号关联;向网关发送商品说明、订单期限、账号关联标识及必要交易参数,以生成支付链接、二维码或支付唤起信息
发起所选渠道的支付将下单 IP 作为支付请求的网络信息发送至网关;公众号内微信支付额外使用 OpenID 以发起对应用户的付款,其他渠道不因此要求提供 OpenID。具体向下游渠道传递的字段按实际接入限定
确认付款及交易安全接收网关返回的订单标识、支付状态、金额、渠道及成功时间,并核对签名、商户、币种和金额,避免错误通知、订单串用或重复处理
开通、续期或升级会员根据已确认付款及订单中的套餐、抵扣和原权益快照,更新该账号的会员档位、有效期及对应权益,保存必要的变更记录
查询订单及处理异常利用订单号、交易标识、状态和时间查询到账情况,展示已支付记录,处理付款成功但权益未到账、迟到付款及订单冲突;您提出账单异议或退款申请时,用相应记录核对请求
保存必要交易凭证在第五条约定及适用法定期限内保存必要的交易记录,用于账务核对、争议处理及依法履行留存义务

上述支付接入用于完成会员交易及相关服务,不因您选择支付方式而授权我们将交易信息用于广告画像或无关营销。未发起付费订单时,我们不会仅因您浏览公开内容就向支付网关创建您的交易;无需实际付款的零元权益调整不发起第三方收款。

银行卡信息、支付账户验证及支付密码等由所选支付机构在其支付环境中按需处理。我们当前用于确认到账的信息为订单、金额、渠道、状态及时间等交易结果,不要求您向 Pakta 提交完整银行卡号、安全码或支付密码。支付机构可能为完成付款、身份验证、交易安全和履行法定义务独立处理必要信息,具体适用其支付服务政策;这不表示 Pakta 收集或取得支付机构持有的全部资料。

您可以选择其他已提供的支付渠道,或不进行购买;拒绝提供某支付方式所必需的信息,可能导致无法使用该方式完成付款,不影响公开内容浏览。退款申请的受理不代表平台已提供自动退款接口,具体按用户协议及实际办理结果处理。

  1. **登录状态。**控制台使用浏览器本地存储保存登录令牌、有效期及账号摘要,用于保持会话。退出登录会清除相应本地会话;服务端撤销按认证机制执行。清除浏览器站点数据也可能使您退出登录。

  2. **语言偏好。**语言选择保存在本地存储,并通过 pakta-locale Cookie 供后续访问识别;该 Cookie 当前设置有效期为一年,重新选择时可能更新。本地存储通常保留至被应用覆盖、删除或由您清除。

  3. **访问分析。**官网接入 Google Analytics 4 和 Microsoft Clarity,分别用于访问统计及热力图、会话回放分析,相关信息可能关联浏览器标识。有关处理、限制处理或撤回同意的请求,请联系 support@pakta.site。对于依法需要同意的活动,我们应在处理前取得有效同意;单纯浏览或接受本政策不构成该同意。

  4. 分析服务的信息范围及保存安排见第四、第五条。您可以通过浏览器设置管理 Cookie 或清除站点数据;该操作可能影响登录及偏好记忆,且不保证阻止所有不依赖 Cookie 的请求。

  5. 我们不将密码、访问令牌、支付信息或含个人信息的 URL 参数主动发送至分析服务,并应限制回放范围、保护页面中的敏感信息。

四、服务提供方、对外提供与其他披露

4.1 第三方处理清单

下表列明已确认的服务品牌及相关处理用途,具体适用于您实际使用的功能。

服务接收方及联系渠道信息、目的及处理方式地区与期限
GitHub 登录GitHub;隐私说明用户主动跳转授权;GitHub 处理授权请求,我们取得第二条列明的身份资料;头像外链可能向图片托管方发送浏览器网络信息我们保存的身份资料按第五条执行;GitHub 自身处理适用其隐私说明
邮件发送飞书邮箱;服务及联系入口发送账号验证、密码重置及必要服务邮件,处理收件邮箱、邮件内容和投递所需信息;不以验证邮件授权无关营销我们控制的记录按第五条处理;服务商自身邮件及安全记录依其适用规则处理
Stripe 支付Stripe;隐私政策与权利请求入口您选择 Stripe 时,通过支付网关创建托管收银订单,传递订单、金额、商品及渠道所需信息;Stripe 在收银页面独立收集支付所需资料,并返回支付结果我们保存的交易记录按第五条执行;Stripe 自身记录依其适用支付及法定义务保存;具体服务实体和主要处理地区按实际商户账户另行告知
支付宝支付宝;服务协议及隐私政策入口您选择支付宝时,经支付网关向该渠道提交订单、金额、商品及必要交易信息,完成付款并核对结果;支付账户验证由支付机构处理我们保存的交易记录按第五条执行;支付机构自身记录依其支付服务规则及法定义务保存;具体接收主体及处理地区按实际商户接入另行告知
微信支付微信支付(财付通支付科技有限公司);隐私政策与联系渠道您选择微信支付时,经支付网关传递订单、金额、商品及必要交易信息;公众号内支付方式还涉及 OpenID,用于发起对应用户的支付,其他方式不因此额外收集 OpenID我们保存的交易记录按第五条执行;支付机构自身记录依其支付服务规则及法定义务保存;具体处理地区按实际接入另行告知
阿里云阿里云;隐私政策与联系渠道为实际部署于其设施的服务提供云基础设施支持;按所承载功能处理相关业务数据、制品及必要网络信息,不因列入本表而接收全部数据全球部署;具体接收主体与主要处理地区在相关专项告知中列明;由我们控制的保存期限按第五条执行
腾讯云腾讯云;隐私保护声明与联系渠道为实际部署于其设施的服务提供云基础设施支持;按所承载功能处理相关业务数据、制品及必要网络信息,不因列入本表而接收全部数据全球部署;具体接收主体与主要处理地区在相关专项告知中列明;由我们控制的保存期限按第五条执行
CloudflareCloudflare;隐私政策与联系渠道为实际接入的服务提供基础设施支持;按启用功能处理请求地址、IP、访问时间、客户端环境,以及经其设施传输或存储的相关内容全球部署;具体接收主体与主要处理地区在相关专项告知中列明;由我们控制的保存期限按第五条执行
Google Analytics 4Google;隐私政策通过分析脚本处理页面访问、来源、环境和浏览器标识等,以生成网站分析;依法需要同意时须事先取得我们配置的事件与用户级数据期限见第五条;供应商自身处理适用其隐私政策
Microsoft ClarityMicrosoft;隐私声明通过脚本处理浏览器标识、环境及页面交互、回放数据,生成热力图与会话分析;依法需要同意时须事先取得;供应商自身用途须按适用条款具体披露回放与热力图期限见第五条;供应商自身处理适用其隐私声明

第三方政策用于补充说明其处理活动,不替代我们对数据接收方、目的和范围的具体告知。对供应商独立使用数据的用途,应单独识别其角色和法律依据,不能一概认定为仅按我们指令处理。

4.2 处理规则

对于受托处理,我们通过约定限定用途、信息范围和安全责任,并进行必要监督。对于向独立个人信息处理者提供信息,我们履行适用的告知及单独同意要求;依法具有不需要同意的处理依据时,限定在该依据允许的范围内。

您主动连接外部 MCP 或 CI 工具时,该工具可能在令牌授权范围内接收数据。我们不会因为配置了 MCP 功能,就自动将全部业务数据发送给某个模型厂商;实际接收方取决于您连接的客户端及其服务。请在授权前核对该工具的信息处理规则。

发生合并、分立等数据转移时,我们将告知接收方及其联系方式,并要求继续履行保护义务。改变原处理目的或方式时,依法重新办理相应授权。除依法要求或获得有效授权外,我们不公开披露个人信息;我们不出售个人信息。

五、存储地区、保存期限与删除

5.1 全球部署与跨境处理

Pakta 采用全球分布式基础设施提供服务。根据您使用的功能、服务配置及运行需要,相关数据可能在我们或服务提供方位于不同国家或地区的设施中存储、缓存、传输和处理,用于服务交付、内容分发、备份恢复及安全保障。

不同类型数据的处理安排可能有所区别,具体服务提供方、处理目的、信息范围及主要处理地区见本政策第四条清单及相关专项告知。除双方另有明确约定或适用法律另有要求外,我们不承诺将数据限定于单一国家或地区。

涉及个人信息跨境提供的,我们将在相关处理前依法告知境外接收方的名称、联系方式、处理目的、方式、信息种类及权利行使途径,取得依法所需的单独同意,并履行适用的跨境合规程序及安全保护义务。您可通过本政策载明的联系方式咨询或提出权利请求。

我们将随基础设施安排的变化更新相关说明;涉及依法需要重新告知或取得同意的变化,在相关处理开始前履行相应程序。

5.2 保存期限清单

我们按实现具体处理目的所需的最短时间保存信息。固定清理周期与按用途确定的期限分别列明;保存期限难以统一确定的,以服务是否仍在履行、凭据是否有效、问题是否结案、适用法定留存是否届满等可识别节点确定,不仅因账号仍存在就保留所有历史数据。法定义务仅适用于必要记录,不扩大至全部账号资料。

信息类别保存期限或确定方式到期处理
开发者账号、资料和绑定信息账号有效且服务需要期间;注销后仅保留具有明确法定依据的必要记录删除或匿名化;依法保留的部分限制处理
密码验证、会话和访问令牌记录在认证有效及防重放所需期间保存;凭据失效后,仅在具体安全核查或法定留存所必需的期间保留对应记录;账号密码哈希随账号保存凭据失效阻止继续认证,实体记录另行清理;不将“已失效”等同于“已删除”
SDK 运行事件及关联随机标识标准清理周期为自事件发生之日起七日定时清理到期记录;清理任务执行与事件发生时点之间可能存在调度延迟
更新判定诊断记录当前实现为七日,以记录时间为基准周期删除
管理操作审计自操作发生之日起一百八十日;兼作法定网络安全日志的必要记录,按下一行规则保留期满清理;业务审计与法定安全留存分别管理
网络安全日志承担中国大陆法定网络运行和安全事件留存职责的记录,自产生之日起保存六个自然月;适用法律或有权机关依法要求更长期限的,从其要求法定期限届满且无继续保留依据后清理,不将一百八十日简单等同于六个自然月
普通运维、CDN、网关和邮件投递日志以完成请求交付、失败重试及具体故障排查所必需的期间确定;目的完成后不再为普通排障继续保留;承担法定安全或交易留存职责的必要记录分别适用对应规则及时清理不再必要的记录;服务商独立处理的记录按其具体告知办理
订单及支付业务记录在会员权益履行、订单核对所需期间保存;服务结束后,仅为适用交易、财务留存义务或具体未结争议保留必要记录,至对应义务期限届满或争议及依法保全结束不以潜在争议为由无限期保留全部信息;不再必要的账号关联和请求详情及时清理
会计凭证及账簿属于法定会计档案的凭证和账簿,按适用规则自会计年度终了后第一日起至少保存三十年;其他会计档案按其法定分类期限保存按法定鉴定、销毁程序处理;该期限不扩大至全部订单原始请求或其他业务数据
客服及权利请求以请求受理至结案的处理期间为基础;结案后仅为尚未完成的复核、争议处理或证明履行法定义务保留必要材料,至相应事项结束或法定期限届满无关附件及不再必要的沟通信息及时清理,不将整份材料一律长期归档
Google Analytics 4事件及用户级信息以完成对应访问分析所需的最短期间为原则,并受所用服务的事件保留窗口约束;标准汇总报告与供应商独立用途不属于同一保存设置删除不再必要的可识别分析资料;真正匿名且不可复原识别个人的统计可继续使用
Microsoft Clarity按供应商当前公开规则:普通回放三十日;抽样继续保留、标记或收藏的回放及热力图、点击数据最长九个月不以本地删除代替供应商删除;不额外长期导出可识别的回放副本;供应商其他独立用途另行告知
客户制品中可能夹带的信息服务存储期间及协议约定的返还窗口;主动删除请求依法依约办理删除有效存储副本及无继续引用的对象;缓存和备份按确定周期退出
备份副本根据故障恢复所需的恢复点范围及备份轮换安排确定;原始信息应删除时,备份中的对应信息停止用于正常业务,并在可执行的清理或覆盖环节删除,不为延长业务留存额外制作副本因技术原因暂不能单独删除的,仅作隔离存储及必要安全保护;恢复时重新应用已生效的删除结果
缓存与消息队列副本仅在请求复用、任务执行及必要失败重试期间保存,任务完成、终止或缓存失去业务用途后清理;法定留存由相应记录承担失去用途或收到有效删除要求时及时失效、清理;制品缓存须配合下架处置,不能以缓存继续违法分发

期限届满、处理目的实现或您依法提出删除请求时,我们将依规则删除或匿名化。法律要求保存或技术上暂时难以删除的,停止除存储和必要安全措施以外的处理,并向您说明相关情况。去标识化不等于匿名化,不能作为无限期保留可关联数据的理由。

六、我们如何保护信息

我们按照数据风险设置身份认证、访问范围控制、凭据保护、必要日志和清理机制。现有系统对账号密码使用哈希处理,对访问令牌设置范围及撤销能力,并对审计请求中的特定敏感字段进行遮蔽;这些措施不意味着所有文本均能自动识别和去除个人信息。

我们将结合实际部署维护传输保护、访问审批、供应商管理及事件响应措施。对非公开客户资料,仅允许履行职责所必要的人员访问。未经核验,不以某项认证、全量加密或绝对安全作为承诺。

发生信息泄露、篡改或丢失风险时,我们将及时采取补救措施,按照适用要求通知相关个人或委托方并向主管部门报告;通知说明事件影响、已经采取和可由您采取的措施及联系方式。符合法定可以不逐一通知的条件时,依规定处理。

七、您的权利及办理方式

您可通过 support@pakta.site 提出查阅、复制、更正、补充、删除、限制处理、撤回同意、注销账号或符合条件的信息转移请求,也可要求解释本政策。我们仅核验办理请求所必需的信息,不设置不合理条件。撤回同意不影响撤回前基于有效同意进行的处理;依法需要继续保存的记录,将限定用途并说明依据。

对于由应用开发者决定处理的终端数据,我们协助其核验和办理;可请您提供应用名称、问题时间等最少必要线索,不为定位请求而额外收集设备永久身份信息。

我们在收到请求后十五个工作日内答复处理结果或说明办理进度;复杂请求需要延长时,说明原因及预计完成时间。法律要求更短期限的,从其规定。合理请求原则上免费;依法允许收费的例外,将事先说明依据及费用。无法满足请求时,说明理由及申诉渠道。

您也可以向有职责的个人信息保护主管部门投诉,或依法寻求司法救济。

八、未成年人信息

Pakta 开发者服务主要面向具备相应行为能力的专业用户,不以儿童为目标用户。该定位不表示所有接入应用都没有未成年人。

开发者的应用涉及不满十四周岁未成年人时,应在集成及启用前明确受托范围、制定适用的专门处理规则,并依法取得监护人同意、落实必要保护。我们不以本通用政策替代该程序。

如您认为我们在缺乏合法依据时处理了未成年人信息,请联系服务邮箱。我们将核实并采取停止处理、删除或其他必要保护措施。未经单独安排,本服务不应被用于接收与 OTA 目的无关的儿童身份、教育或健康信息。

九、政策更新与联系

发生新增信息种类、目的变化、重要接收方变化或权利渠道变化时,我们将更新政策并说明变化。重大变化通过显著提示及合理可达的方式通知;需要重新同意或单独同意的,在相关处理开始前办理,不以继续访问推定接受。

您可通过 support@pakta.site 联系我们,或索取适用的政策版本及其生效日期说明。