隐私政策 开发人员

上次更新:2026年8月16日

隐私政策

生效日期:2026 年 8 月 8 日

摇月 Swaymoon(下称「我们」)重视你的隐私。本政策说明我们在提供摇月 Swaymoon 开发者门户(下称「开发者门户」「本服务」,网站为 develop.swaymoon.com)时如何收集、使用、存储、共享与保护个人信息,以及你享有的权利。使用本服务即表示你已了解本政策;我们另需取得同意的事项,会在相关场景单独征得你的同意。

开发者门户通过摇月 Swaymoon 通行账户登录。通行账户本身如何处理个人信息,见通行账户《隐私政策》。本政策仅说明开发者门户额外或独立处理的信息。

本政策结合《中华人民共和国个人信息保护法》等适用要求制定,并在涉及跨境或英国/欧盟用户时参考 UK GDPR / GDPR 中取更严格做法的原则执行。

1. 我们处理的信息

1.1 登录与会话(门户侧)

为完成 OAuth / OIDC 登录并维持你在开发者门户的会话,门户可能处理并在本地会话存储中保存:

  • 与通行账户关联的账户标识、展示名称、邮箱(登录时由通行账户在授权范围内提供)
  • 会话标识、访问令牌与刷新令牌(加密存储)、过期时间、CSRF 防护令牌
  • 登录过程中的短期状态(如 PKCE 相关参数、登录后回跳地址)

1.2 会员资格与团队

首次成功登录时,系统可能为你创建默认的个人团队归属记录(含团队标识、显示名、团队类型、成员角色与加入时间),用于将你创建的应用标识符归属到该团队,并支持按团队隔离的用户标识(pairwise sub)。这些成员与邀请记录保存在开发者门户本地,不写入通行账户。你邀请他人加入团队时,我们会处理被邀请人的通知邮箱、邀请状态与接受时间;成为成员后,其他成员可能看到你的显示名与(对管理角色)通知邮箱。

1.3 你在门户中提交的应用配置

你创建或编辑标识符时提交的信息(如应用名称、图标、重定向 URI、权限范围、数据删除回调地址、隐私政策链接等)由门户转发至通行账户侧保存,用于 OAuth / OIDC 客户端注册与用户授权展示。这些配置服务于你的应用接入,不属于最终用户的个人资料,但图标等文件可能含有你上传的图像内容。

1.4 我们不在门户侧长期保存的内容

  • 机密客户端的 client_secret 明文仅在创建响应中向你展示一次,门户不将其作为可再次查看的明文存档
  • 最终用户通过你的应用授权后产生的同意记录、令牌与 UserInfo 等,由通行账户按通行账户隐私政策处理,不由开发者门户另行建档

2. 处理目的与法律基础

目的示例
提供开发者门户登录、会话、会员资格展示、标识符管理
代理调用通行账户开发者 API创建/更新/删除客户端、上传图标
保障安全CSRF、会话校验、防滥用与排障日志
响应用户删除请求在收到通行账户数据删除回调时清理该账户在门户本地的会话等数据
履行法定义务响应监管要求、安全事件处置

在需要取得同意的场景,我们会通过界面或文档明确提示。为履行合同、法定义务或保护重大合法权益所必需的处理,将依据适用法律进行。

3. 共享、转让与公开披露

我们不会出售你的个人信息。仅在以下情形共享或披露:

  1. 通行账户:登录与客户端注册所必需的信息在通行账户与开发者门户之间按协议与授权范围流转。
  2. 最终用户可见信息:你登记的应用名称、图标、隐私政策链接等,可能在通行账户同意页或授权详情中向最终用户展示。
  3. 受托处理方:如云基础设施等,其仅能按我们的指示、为提供服务所必需的目的处理数据,并承担相应保密与安全义务。
  4. 法定情形:根据法律法规、诉讼、或政府主管部门的强制性要求。
  5. 业务整合:如发生合并、分立、资产转让,我们会要求继受方继续受本政策约束,并在需要时重新征求你的同意。

4. 跨境与存储

开发者门户会话与团队等本地数据,与通行账户相关配置数据,在江苏,中国进行处理与存储(或与通行账户基础设施一致的位置)。我们通过访问控制、加密、最小化传输等措施保护数据。

为提供全球可访问的网站与接口,静态内容或边缘加速可能经境外内容分发网络传输;这不改变上述账户与门户业务数据的存储与处理地点。

数据保留期限以实现目的所必要为限:你持续使用开发者门户期间保留提供服务所必需的会话与团队信息;会话过期或你退出后,相应会话数据将失效或删除。若通行账户侧发起针对你账户的数据删除通知,门户将按约定清理本地会话等数据;已登记的 OAuth 客户端是否删除,以你在门户中的操作及通行账户侧规则为准(删除通知默认不自动清空团队下全部标识符)。法律法规要求保留的除外。

5. 你的权利

在适用法律下,你通常享有查阅、复制、更正、删除、撤回同意、导出等权利。就开发者门户而言:

  • 可在门户查看会员资格与已创建的标识符配置
  • 可编辑允许修改的标识符字段,或删除不再需要的标识符
  • 通行账户资料、安全设置、导出与注销,请前往 passport.swaymoon.com 办理
  • 注销通行账户的后果以通行账户隐私政策为准;门户本地会话将随删除流程清理

行使权利时,我们可能验证你的身份。联系方式见下文。

开发者门户使用 Cookie(如会话 Cookie)与必要的安全令牌,以维持登录与 CSRF 防护。详见《Cookie 政策》。禁用必要 Cookie 后,你可能无法登录或使用门户。

7. 未成年人

若你是未成年人,请在监护人指导下阅读本政策并使用本服务。我们不会故意在未获监护人同意的情况下收集未成年人的个人信息。如发现相关情况,请联系我们处理。

8. 安全措施

我们采取与业务风险相匹配的技术与管理措施,包括传输加密、会话与令牌的访问控制、密钥管理与最小化授权等。请你同时妥善保管 client_secret、服务器与已登录设备。

9. 政策更新

我们可能更新本政策,并在文档中心公布更新后的版本与生效日期。重大变更将通过显著方式提示。若更新后需要重新取得同意,我们将在相关场景征得你的同意。

10. 联系我们

与个人信息保护相关的请求或投诉,请发送邮件至 hello@swaymoon.com,或访问 docs.swaymoon.com 查阅《联系摇月》与最新说明。