privacy-policy 開發人員

上次更新:2026年8月16日

準據語言: 以簡體中文版本為準。本譯文僅供便利閱讀。

隱私權政策

生效日期:2026 年 8 月 8 日

搖月 Swaymoon(下稱「我們」)重視你的隱私。本政策說明我們在提供搖月 Swaymoon 開發者入口網站(下稱「開發者入口網站」「本服務」,網站為 develop.swaymoon.com)時如何蒐集、使用、儲存、共享與保護個人資訊,以及你享有的權利。使用本服務即表示你已瞭解本政策;我們另需取得同意的事項,會在相關場景單獨徵得你的同意。

開發者入口網站透過搖月 Swaymoon 通行帳戶登入。通行帳戶本身如何處理個人資訊,見通行帳戶《隱私權政策》。本政策僅說明開發者入口網站額外或獨立處理的資訊。

本政策結合《中華人民共和國個人信息保護法》等適用要求制定,並在涉及跨境或英國/歐盟使用者時參考 UK GDPR / GDPR 中取更嚴格做法的原則執行。

1. 我們處理的資訊

1.1 登入與工作階段(入口網站側)

為完成 OAuth / OIDC 登入並維持你在開發者入口網站的工作階段,入口網站可能處理並在本機工作階段儲存中保存:

  • 與通行帳戶關聯的帳戶識別、展示名稱、電子郵件(登入時由通行帳戶在授權範圍內提供)
  • 工作階段識別、存取權杖與重新整理權杖(加密儲存)、過期時間、CSRF 防護權杖
  • 登入過程中的短期狀態(如 PKCE 相關參數、登入後回跳地址)

1.2 會員資格與團隊

首次成功登入時,系統可能為你建立預設的個人團隊歸屬紀錄(含團隊識別、顯示名稱、團隊類型、成員角色與加入時間),用於將你建立的應用程式識別碼歸屬到該團隊,並支援按團隊隔離的使用者識別(pairwise sub)。這些成員與邀請紀錄保存在開發者入口本機,不寫入通行帳戶。你邀請他人加入團隊時,我們會處理受邀人的通知電子郵件、邀請狀態與接受時間;成為成員後,其他成員可能看到你的顯示名稱,管理角色還可能看到通知電子郵件。

1.3 你在入口網站中提交的應用程式設定

你建立或編輯識別碼時提交的資訊(如應用程式名稱、圖示、重新導向 URI、權限範圍、資料刪除回呼地址、隱私權政策連結等)由入口網站轉發至通行帳戶側保存,用於 OAuth / OIDC 用戶端註冊與使用者授權展示。這些設定服務於你的應用程式接入,不屬於最終使用者的個人資料,但圖示等檔案可能含有你上傳的圖像內容。

1.4 我們不在入口網站側長期保存的內容

  • 機密用戶端的 client_secret 明文僅在建立回應中向你展示一次,入口網站不將其作為可再次檢視的明文存檔
  • 最終使用者透過你的應用程式授權後產生的同意紀錄、權杖與 UserInfo 等,由通行帳戶按通行帳戶隱私權政策處理,不由開發者入口網站另行建檔

2. 處理目的與法律基礎

目的示例
提供開發者入口網站登入、工作階段、會員資格展示、識別碼管理
代理呼叫通行帳戶開發者 API建立/更新/刪除用戶端、上傳圖示
保障安全CSRF、工作階段校驗、防濫用與排除故障紀錄
回應使用者刪除請求在收到通行帳戶資料刪除回呼時清理該帳戶在入口網站本機的工作階段等資料
履行法定義務回應監管要求、安全事件處置

在需要取得同意的場景,我們會透過介面或文件明確提示。為履行契約、法定義務或保護重大合法權益所必需的處理,將依據適用法律進行。

3. 共享、轉讓與公開揭露

我們不會出售你的個人資訊。僅在以下情形共享或揭露:

  1. 通行帳戶:登入與用戶端註冊所必需的資訊在通行帳戶與開發者入口網站之間按協議與授權範圍流轉。
  2. 最終使用者可見資訊:你登記的應用程式名稱、圖示、隱私權政策連結等,可能在通行帳戶同意頁或授權詳情中向最終使用者展示。
  3. 受託處理方:如雲端基礎設施等,其僅能按我們的指示、為提供服務所必需的目的處理資料,並承擔相應保密與安全義務。
  4. 法定情形:根據法律法規、訴訟、或政府主管部門的強制性要求。
  5. 業務整合:如發生合併、分立、資產轉讓,我們會要求繼受方繼續受本政策約束,並在需要時重新徵求你的同意。

4. 跨境與儲存

開發者入口網站工作階段與團隊等本機資料,與通行帳戶相關設定資料,在江蘇,中國進行處理與儲存(或與通行帳戶基礎設施一致的位置)。我們透過存取控制、加密、最小化傳輸等措施保護資料。

為提供全球可存取的網站與介面,靜態內容或邊緣加速可能經境外內容傳遞網路傳輸;這不改變上述帳戶與入口網站業務資料的儲存與處理地點。

資料保留期限以實現目的所必要為限:你持續使用開發者入口網站期間保留提供服務所必需的工作階段與團隊資訊;工作階段過期或你退出後,相應工作階段資料將失效或刪除。若通行帳戶側發起針對你帳戶的資料刪除通知,入口網站將按約定清理本機工作階段等資料;已登記的 OAuth 用戶端是否刪除,以你在入口網站中的操作及通行帳戶側規則為準(刪除通知預設不自動清空團隊下全部識別碼)。法律法規要求保留的除外。

5. 你的權利

在適用法律下,你通常享有查閱、重製、更正、刪除、撤回同意、匯出等權利。就開發者入口網站而言:

  • 可在入口網站檢視會員資格與已建立的識別碼設定
  • 可編輯允許修改的識別碼欄位,或刪除不再需要的識別碼
  • 通行帳戶資料、安全設定、匯出與註銷,請前往 passport.swaymoon.com 辦理
  • 註銷通行帳戶的後果以通行帳戶隱私權政策為準;入口網站本機工作階段將隨刪除流程清理

行使權利時,我們可能驗證你的身分。聯絡方式見下文。

開發者入口網站使用 Cookie(如工作階段 Cookie)與必要的安全權杖,以維持登入與 CSRF 防護。詳見《Cookie 政策》。停用必要 Cookie 後,你可能無法登入或使用入口網站。

7. 未成年人

若你是未成年人,請在監護人指導下閱讀本政策並使用本服務。我們不會故意在未獲監護人同意的情況下蒐集未成年人的個人資訊。如發現相關情況,請聯絡我們處理。

8. 安全措施

我們採取與業務風險相匹配的技術與管理措施,包括傳輸加密、工作階段與權杖的存取控制、金鑰管理與最小化授權等。請你同時妥善保管 client_secret、伺服器與已登入裝置。

9. 政策更新

我們可能更新本政策,並在文件中心公布更新後的版本與生效日期。重大變更將透過顯著方式提示。若更新後需要重新取得同意,我們將在相關場景徵得你的同意。

10. 聯絡我們

與個人資訊保護相關的請求或投訴,請傳送郵件至 hello@swaymoon.com,或造訪 docs.swaymoon.com 查閱《聯絡搖月》與最新說明。