隐私政策

Finfold 如何收集、使用、存储与保护您的个人信息。

概述

最后更新:2026-09-09

上海光有序科技有限公司(下称"Finfold""我们")运营 https://www.finfold.cn,一个 AI 内容运营工作台。本政策说明我们收集哪些数据、为何收集,以及您拥有的选择。使用 Finfold 即表示您同意本政策所述做法。

我们收集的信息

账户数据:您在注册或登录时提供的电子邮箱及身份验证标识。

内容数据:您提交的产品更新、网址、品牌资料等输入,以及我们为您生成的营销内容。

线索咨询数据:当您主动使用由 Finfold 托管的咨询表单时,我们会收集您提交的工作邮箱、公司或品牌、业务需求及同意记录。联系方式会在存储前加密,并提供给创建该表单的 Finfold 客户;默认不会进入产品分析或发送给 AI 服务商。

账单数据:您的套餐、订阅状态及付款记录。银行卡信息由我们的支付处理方(Creem)直接收集与处理——我们不会看到或存储完整卡号。

使用数据:通过 PostHog 与 Google Analytics 收集的产品分析事件(浏览页面、使用功能),以及 IP 地址、浏览器类型与设备信息等标准技术日志,用于保障服务安全并加以改进。Chrome 扩展侧边栏本身不加载这些分析 SDK。

Finfold Chrome 扩展

Chrome 商店 1.1.5 版本需要 Finfold 账号及可用 Credits;匿名生成关闭,不包含回复草稿功能。社交帖子生成使用智谱 AI/GLM、阿里云百炼 DashScope/Qwen 与 DeepSeek 的直接处理链,不使用持久化 Letta Agent。登录后生成的帖子会保存到您的 Finfold 内容库。我们保留关联账户的请求标识、生成状态、模型与 Token 用量及 Credits 交易记录,用于提供服务、处理重试和计费;这不会建立后台浏览历史档案。

回复草稿小范围试用:您手动提供目标评论、可选原帖背景与对话前文,以及回复意图。打开回复模式不会读取页面。您核对内容并点击生成后,这些字段与已保存的品牌背景会发送给 Finfold 及 AI 处理商,用于准备一条可编辑回复或指出缺失事实。每次生成消耗 3 Credits,包括返回补充问题的情况。回复不会发送至社媒平台。源评论不保存为档案;生成结果可在 24 小时内重试恢复,到期后由下一次定时清理删除。不含正文的计费记录单独保留。可编辑草稿保存在 Chrome 会话存储中,退出登录或浏览器会话结束时清除。重新打开面板时,超过 24 小时未编辑的草稿会被丢弃,不再恢复。

只有在您点击 Finfold 或主动选择其右键菜单动作后,扩展才会读取当前页面;提取首先在浏览器本地完成。首次远程生成前,扩展会请求您的明确确认。点击生成后,当前页 URL、标题、站点名、Meta Description、语言,以及您选中或清洗后的可见正文,会发送给 Finfold 和下述 AI 处理商,唯一用途是生成您请求的社交帖子。

扩展不会提取截图、图片、第三方页面的表单或输入框内容、Cookie、密码、完整浏览历史,也不会读取您未主动选择的页面。它不会后台监控浏览行为、出售数据、建立广告画像、代您发布帖子、回复或评论。

对于一次性匿名体验,我们仅保存经 HMAC 保护的安装标识(最长 180 天);每日轮换的请求 IP HMAC、失败与防滥用记录(最长 31 天);以及请求 ID、动作状态、Token 数、平台和时间。我们不保存匿名网页 URL、域名、源正文或生成结果。签名保存回执在 30 分钟后过期,仅包含结果哈希、平台、动作 ID 和到期时间。若您登录并选择保存,该结果将成为正常账户内容,并保留至您删除内容或账户。

扩展登录采用带 PKCE 的 OAuth 式授权。短期 Access Token 保存在 Chrome 会话存储中,轮换 Refresh Token 保存在仅限可信扩展上下文访问的 Chrome 本地存储中。扩展不会获得您的 Finfold 密码或 Finfold 网页会话 Cookie。

我们如何使用您的信息

提供服务:为您进行身份验证、生成内容、保存内容包,并执行与您套餐相关的用量限制。

处理付款并管理订阅,包括续订、升级、降级与退款。

就您的账户、账单、安全及重要服务变更与您沟通。

将您主动提交的线索咨询交付给创建表单的客户,由该客户判断咨询是否符合其声明的有效线索规则。Finfold 不会根据公开数据或页面访问擅自推断有效线索。

提升可靠性、防止滥用与欺诈,并遵守法律义务。

内容的 AI 处理

为生成营销内容,您提交的输入会发送给作为我们处理方的第三方大语言模型服务商。为 Finfold 生成功能提供支持的 AI 模型来自 智谱 AI(GLM 模型)、阿里云百炼 DashScope(通义千问 Qwen 模型)、DeepSeek,以及可能调用 OpenAI(GPT 系列)或 Anthropic(Claude 系列)的 Letta 编排服务。所使用的具体模型可能因套餐层级而异;如供应商发生变化,我们会先更新本政策。我们不会出售您的内容,也不会用其训练 Finfold 的公开模型。供应商的数据保留与训练控制取决于生产账户设置及适用的处理商条款;我们会启用可用的“不得训练”控制,且不会作出超出真实合同条款的承诺。

已连接的智能助手与集成

当您明确连接 ChatGPT 等外部智能助手时,该助手可以把您选择的请求发送给 Finfold,并接收完成请求所需的内容包结果。Finfold 不会分享您的密码。访问仅限授权页列明的权限,只适用于您本人账户中的数据,并可随时在「设置」中撤销。

如果授权页包含邮箱权限,我们的身份验证服务商可能会向智能助手提供方提供您的账户邮箱及其验证状态,以建立并维持该连接。Finfold 的公开智能助手工具不会返回您的邮箱地址。

外部智能助手提供方会依据其自身隐私条款处理提示与工具结果。Finfold 对该集成仅记录有限的运行分析信息,例如语言、平台数量、成功状态和稳定错误代码;提示词、生成草稿、访问令牌及邮箱地址不会进入这些分析事件。

共享与第三方

我们仅与协助我们运营 Finfold 的服务商共享数据,包括托管与数据库服务商、支付处理方(Creem)、分析服务商 PostHog 与 Google Analytics,以及上述 AI 模型服务商。各方均在合同保障下代表我们处理数据。若法律要求,我们也可能披露信息。

我们不会出售您的个人信息。

Chrome 应用商店 Limited Use:Finfold 对通过 Chrome 扩展获得的信息之使用与传输,遵守 Chrome Web Store User Data Policy(包括 Limited Use 要求)。我们仅为提供或改进扩展所披露的单一用途、保障服务安全或履行法律义务而使用扩展数据。除非您为支持服务明确同意、为调查滥用或安全问题所必需,或法律要求,否则我们不会允许人工读取网页内容。

数据保留

在您账户处于活跃状态期间,我们会保留您的账户与内容数据。您删除账户后,我们会在合理期限内删除或匿名化您的个人数据,法律、税务或防欺诈目的要求保留的除外。

您的权利

根据您所在地区,您可能有权访问、更正、导出或删除您的个人数据,并可反对或限制某些处理。行使上述权利,请联系 support@finfold.app。

安全

我们采用行业标准措施,包括传输加密、访问控制与行级安全,以保护您的数据。任何传输或存储方式都无法做到 100% 安全,但我们会努力保护您的信息并及时处理任何事件。

未成年人

Finfold 不面向 16 岁以下未成年人,我们不会有意收集其个人信息。

本政策的变更

我们可能不时更新本政策。重大变更将通过服务内或邮件告知,页面顶部会显示更新日期。

联系我们

如对本政策有疑问,请发送邮件至 support@finfold.app。