隐私政策
简而言之:您的 Odoo 数据库位于您自己的服务器上,而不是我们的服务器上。我们只处理运行平台所需的最少数据,并且不会出售数据。详情见下文。
最后更新:2026年7月21日
1. 我们是谁
CICDoo(“我们”)提供在您自己的服务器上部署和管理 Odoo 的平台,以及托管服务。本政策说明当您使用 cicdoo.com、app.cicdoo.com 及相关服务时我们处理哪些个人数据,以及您有哪些选择。 您可以随时通过 [email protected] 联系我们。
2. 我们收集哪些数据
我们收集运行您的账户和提供服务所需的数据:
- 账户数据: 姓名、电子邮件地址、密码(以哈希形式存储)、可选的双因素设置和恢复代码,以及登录元数据(如最后登录时间)。如果您通过 Google 或 GitHub 登录,我们会从其获取您的基本资料。
- 账单数据: 套餐、订阅状态,以及以企业身份购买时的公司名称、增值税号和地址。银行卡信息直接提交给 Stripe;我们绝不会看到或存储您的完整卡号。
- 连接凭据: 您提供的 SSH 凭据、Git 访问令牌和 API 密钥,用于让平台操作您的服务器和代码仓库。这些信息仅为代表您运行服务而存储。
- 运维数据: 服务器和实例指标、部署与任务日志、可用性检查,以及平台内操作的审计记录。
- 支持数据: 您发送给我们的工单、聊天消息和附件。
- 告警联系人: 您为接收通知而配置的电子邮件地址、电话号码或 Telegram 信息。
3. 我们有意不保存的数据
您的 Odoo 数据库、文件存储和备份位于您拥有并控制的服务器上。它们是您基础设施上的您的数据。我们的工程师仅在运行服务或您请求帮助时访问实例及其内容,并且访问通过您授予的凭据进行。
4. 处理数据的目的
我们处理数据是为了提供您注册的服务(部署、监控、备份、告警、支持)、向您收费、保护账户安全(例如登录频率限制和审计日志)、发送服务通知,以及履行法律义务。我们不出售个人数据,也不会使用您的数据训练 AI 模型。
5. 服务提供商
我们仅与运行服务所需的数据处理方共享数据:
- Stripe:用于支付和订阅管理。
- Amazon Web Services:用于发送事务性邮件。
- Cloudflare:用于 DNS 和流量代理,包括我们为您的实例创建的免费子域名。
- 运行状态监控提供商:从外部检查您的实例 URL。
- 您配置的消息渠道,例如您的邮件服务商、Telegram 或短信运营商,用于发送您要求的告警。
如果您使用可选的 AI 日志分析功能,日志摘录会发送给您使用自己的 API 密钥配置的 AI 提供商,并适用该提供商的条款。除非您主动设置,否则该功能处于关闭状态。
6. Cookie 与分析
我们使用会话 Cookie 来保持您的登录状态。营销网站可能使用 Google Analytics 了解整体流量;您可以使用标准浏览器工具将其屏蔽,而不影响服务。
7. 安全
密码以哈希形式存储,连接通过 TLS 传输,服务器访问使用 SSH,平台还提供双因素认证、IP 规则和速率限制。没有任何系统是绝对安全的,但如果我们获悉发生了影响您个人数据的泄露事件,我们将不无故拖延地通知您。
8. 数据保留
在您的账户处于活跃状态期间,我们保留账户数据和运维数据。当您删除账户时,我们会移除您授予的凭据,并在合理期限内删除或匿名化个人数据,法律或会计原因要求保留的除外。您自己服务器上的数据由您控制,不受我们的保留政策影响。
9. 您的权利
根据您所在的地区,您可能有权访问、更正、导出、限制或删除您的个人数据,并反对某些处理活动。 请写信至 [email protected],我们会处理您的请求。 您也可以向当地的数据保护机构提出投诉。
10. 变更
随着服务的发展,我们会更新本政策,并在网站上或通过电子邮件公布重大变更。 另请参阅我们的服务条款。