隐私政策
1. 数据收集
Balanzio收集服务运营所需的最少个人数据:
- 电子邮件地址(已注册用户)
- IP地址哈希(用于匿名配额管理 - 不可逆)
- 技术元数据(文件大小、上传时间、处理状态)
我们不存储: 您的银行对账单内容、交易详情、账号、余额或任何财务数据。
2. 数据处理
您上传的PDF文件被处理以提取交易数据:
- 文件仅在临时存储中处理
- 24小时后自动删除(RGPD合规)
- 处理完全在我们的欧盟服务器上进行
- 没有第三方服务访问您的文件
- 没有AI/LLM服务处理您的数据
3. 数据保留
最长保留时间:24小时
所有上传的文件和转换结果在上传后24小时自动删除。仅保留技术元数据(文件UUID、大小、上传时间戳)用于服务运营。
4. 您的权利 (RGPD/GDPR)
根据RGPD/GDPR,您拥有以下权利:
- 访问权: 请求您的个人数据副本
- 更正权: 更正不准确的数据
- 删除权: 删除您的账户和所有相关数据
- 数据可移植权: 以JSON格式导出您的数据
- 反对权: 反对数据处理
要行使这些权利,请联系: privacy@balanzio.app
5. 安全措施
- 所有数据传输均采用TLS 1.3加密
- 上传时使用ClamAV杀毒扫描
- 速率限制以防止滥用
- SHA-256文件哈希以确保完整性
- 带pepper的IP哈希(不可逆)
- 不记录交易内容
6. Cookie
Balanzio使用最少的Cookie:
- 会话Cookie: 用于已认证用户(HttpOnly,SameSite=Lax)
- 语言环境Cookie: 记住您的语言偏好
不使用第三方跟踪Cookie。
7. 数据共享
我们不与第三方共享、出售或出租您的数据。
只有在法律要求或为保护我们的合法权利时,才可能披露数据。
8. 儿童隐私
Balanzio不适用于18岁以下的用户。我们不会故意收集儿童的个人信息。
9. 隐私政策变更
此隐私政策可能会定期更新。最新版本将始终在此URL上提供,并带有下面的生效日期。
10. 联系
有关隐私相关问题或行使您的权利: