隐私政策

1. 数据收集

Balanzio收集服务运营所需的最少个人数据:

  • 电子邮件地址(已注册用户)
  • IP地址哈希(用于匿名配额管理 - 不可逆)
  • 技术元数据(文件大小、上传时间、处理状态)

我们不存储: 您的银行对账单内容、交易详情、账号、余额或任何财务数据。

2. 数据处理

您上传的PDF文件被处理以提取交易数据:

  • 文件仅在临时存储中处理
  • 24小时后自动删除(RGPD合规)
  • 处理完全在我们的欧盟服务器上进行
  • 没有第三方服务访问您的文件
  • 没有AI/LLM服务处理您的数据

3. 数据保留

最长保留时间:24小时

所有上传的文件和转换结果在上传后24小时自动删除。仅保留技术元数据(文件UUID、大小、上传时间戳)用于服务运营。

4. 您的权利 (RGPD/GDPR)

根据RGPD/GDPR,您拥有以下权利:

  • 访问权: 请求您的个人数据副本
  • 更正权: 更正不准确的数据
  • 删除权: 删除您的账户和所有相关数据
  • 数据可移植权: 以JSON格式导出您的数据
  • 反对权: 反对数据处理

要行使这些权利,请联系: privacy@balanzio.app

5. 安全措施

  • 所有数据传输均采用TLS 1.3加密
  • 上传时使用ClamAV杀毒扫描
  • 速率限制以防止滥用
  • SHA-256文件哈希以确保完整性
  • 带pepper的IP哈希(不可逆)
  • 不记录交易内容

6. Cookie

Balanzio使用最少的Cookie:

  • 会话Cookie: 用于已认证用户(HttpOnly,SameSite=Lax)
  • 语言环境Cookie: 记住您的语言偏好

不使用第三方跟踪Cookie。

7. 数据共享

我们不与第三方共享、出售或出租您的数据。

只有在法律要求或为保护我们的合法权利时,才可能披露数据。

8. 儿童隐私

Balanzio不适用于18岁以下的用户。我们不会故意收集儿童的个人信息。

9. 隐私政策变更

此隐私政策可能会定期更新。最新版本将始终在此URL上提供,并带有下面的生效日期。

10. 联系

有关隐私相关问题或行使您的权利:

数据保护官

电子邮件: privacy@balanzio.app

地址:[公司地址,欧盟]