non-voipnon-voip
隐私

隐私政策

最后更新2026 年 9 月 13 日

本隐私政策说明我们收集哪些数据、如何使用,以及您对此享有的权利。使用本服务即表示您同意本政策中描述的做法。

1. 我们是谁

non-voip.com(“non-voip.com”、“我们”或“我们的”)重视您的隐私。本隐私政策说明我们如何收集、使用、披露和保护通过 www.non-voip.com 及相关在线服务(“服务”)收集的信息。

2. 我们收集的数据

我们只收集安全、有效运行服务所需的最少数据。

2.1 — 账户数据

  • 名字和姓氏(每个账户必填)
  • 电子邮箱地址 — 用于登录、账户验证和账户邮件(通过 Telegram 创建的账户可不填)
  • 密码(如您设置了密码)— 仅以单向哈希(bcrypt)形式存储,绝不以可读形式存储
  • 通行密钥(Passkey,如您添加了)— 我们存储公钥、凭据 ID、您为其设置的名称和最近使用时间,绝不存储您的私钥或生物特征数据
  • 已关联的 Google 和 Telegram 账号(见第 3 节和第 4 节)
  • 账户创建日期、登录时间和当前的登录会话(与您的账户和设备关联;会话密钥仅以哈希形式存储)
  • 积分余额、充值和付款记录,以及推荐活动

2.2 — 设备数据

当您使用我们的移动应用时,我们会收集以下设备信息:

  • 设备制造商和型号(例如 Xiaomi Poco F8 Ultra)
  • 操作系统类型和版本(例如 Android 17)
  • 应用版本
  • Firebase Cloud Messaging (FCM) 令牌 — 用于向您的设备发送推送通知

2.3 — 使用与技术数据

  • IP 地址
  • 浏览器或应用类型
  • 在平台内访问的页面和所做的操作
  • 验证历史(服务、国家、服务器、结果、时间戳、积分成本)

2.4 — 支持沟通

如果您通过我们的支持系统(Zoho Desk)联系我们,我们可能会保留您消息的内容及您提供的任何附件,用于解决您的请求。

3. 来自 Google 的信息

您可以使用 Google 账号创建或登录 non-voip 账户。本节说明在此过程中我们从 Google 获得哪些信息,以及我们如何使用、共享、保护、保留和删除这些信息(“Google 用户数据”)。

3.1 — 我们访问的数据

当您使用“通过 Google 登录”时,Google 会向我们发送您 Google 账号的已签名身份令牌。我们从中读取:

  • 您的 Google 账号 ID(Google 为您的账号分配的唯一标识符)
  • 您的电子邮箱地址,以及 Google 是否已验证该地址
  • 您的 Google 账号中显示的姓名(全名、名字和姓氏)
  • 您的 Google 头像的网址(URL)

在上述数据中,我们存储您的 Google 账号 ID、电子邮箱地址、姓名和头像网址,以及您关联 Google 的时间和最近一次使用 Google 登录的时间。我们使用 Google 仅为确认您的身份:我们不会请求访问您的 Gmail、联系人、文件、日历或任何其他 Google 服务,也从不接收或存储 Google 访问令牌(access token)或刷新令牌(refresh token)。身份令牌经验证后即被丢弃,不会被存储。

3.2 — 我们如何使用这些数据

我们仅将 Google 用户数据用于您可见且可控的登录和账户功能:

  • 创建账户:您的 Google 电子邮箱地址成为您的账户邮箱(由于 Google 已验证该地址,视为已验证),您的名字和姓氏成为账户姓名
  • 登录:每次您通过 Google 登录时,我们以您的 Google 账号 ID 识别您的账户
  • 将 Google 关联到您的账户:可在账户设置中关联,或在您使用已在现有 non-voip 账户中验证过的电子邮箱地址通过 Google 登录时关联
  • 在账户设置中显示已关联的 Google 账号(姓名、电子邮箱地址和头像),并在 Google 与您的账户关联或解除关联时向您发送安全通知

Google 用户数据不会用于广告,绝不会被出售,也不会用于上述功能以外的任何目的。

3.3 — 我们如何共享这些数据

我们不会出售、出租或交易 Google 用户数据,也不会与广告商或数据经纪商共享。我们仅在以下情况下共享:

  • 与第 8 节所列的服务提供商共享,且仅限于运营您的账户和处理您的请求所必需的范围 — 例如向您的邮箱发送邮件、向您的设备推送通知,或将删除账户的申请转交我们的团队
  • 与执法或监管机构共享,仅在适用法律或有效法律命令要求时

3.4 — 我们如何保护这些数据

  • 仅通过加密连接(HTTPS/TLS)传输
  • 使用前,我们会使用 Google 的公钥验证身份令牌的签名,确认其为 non-voip 签发且未过期,并且仅在 Google 表明电子邮箱地址已验证时才接受
  • 存储在我们的数据库中,并通过访问控制仅限授权人员访问
  • 对重复失败的登录尝试进行频率限制,以防止滥用

3.5 — 保留与删除

  • 只要 Google 仍与您的账户关联,我们就会保留 Google 用户数据。
  • 当您在账户设置中解除 Google 关联后,Google 将立即无法用于登录。此前关联的记录将作为账户信息的一部分,按第 9 节规定的期限保留。
  • 如需删除 Google 用户数据(可单独删除,例如在解除 Google 关联后;也可与账户一并删除),请使用账户绑定的电子邮箱地址发送邮件至 legal@non-voip.com;您也可以在账户设置中申请删除账户。账户删除后,Google 用户数据的保留时间不会超过第 9 节规定的账户信息保留期限。

3.6 — 有限使用(Limited Use)

non-voip 对从 Google API 获得的信息的使用和传输将遵守 Google API Services User Data Policy(Google API 服务用户数据政策),包括其中的有限使用(Limited Use)要求。

我们不会使用 Google 用户数据来开发、改进或训练人工智能或机器学习模型。

4. 来自 Telegram 的信息

您也可以使用 Telegram 创建账户或登录。我们仅向 Telegram 请求您的基本资料,不会请求您的电话号码或电子邮箱地址。Telegram 会向我们发送已签名的身份令牌,我们从中读取并存储:

  • 您的 Telegram 用户 ID
  • 您的姓名(如您的资料中填写了名字和姓氏)
  • 您的 Telegram 用户名
  • 您的 Telegram 头像的网址(URL)

我们仅将这些数据用于创建您的账户(您的姓名将成为账户姓名)、为您登录,以及在设置中显示和管理已关联的 Telegram 账户。这些数据绝不会被出售,不会用于广告,并且仅按第 8 节所述方式共享。

身份令牌使用 Telegram 的公钥验证,且不会被存储;我们仅在令牌过期前保留其单向指纹,以防止同一令牌被重复使用。Telegram 数据的保留和删除方式与 Google 用户数据相同(见第 3.5 条)。

5. 我们如何使用您的数据

我们使用您的数据来:

  • 创建和管理您的账户
  • 交付并运行服务
  • 处理积分充值和验证
  • 通过 FCM 发送与您账户活动相关的推送通知
  • 检测并防止欺诈、滥用和未授权访问
  • 监控平台性能并识别技术问题
  • 响应支持请求
  • 不断改进服务

6. 分析工具

我们使用以下第三方分析工具来了解用户如何与服务互动:

工具用途
Google Analytics流量分析、用户行为、会话数据
PostHog产品分析、功能使用、事件跟踪
Microsoft Clarity会话录制、热图、用户体验分析

这些工具可能会收集匿名使用数据,包括 IP 地址、浏览器类型、设备类型和站内行为。它们依据各自的隐私政策和数据处理协议运作。

您可在浏览器设置中启用“请勿跟踪(Do Not Track)”或使用以隐私为重点的浏览器扩展来选择不参与分析跟踪。

7. Cookie

我们使用 Cookie 及类似技术来:

  • 维持您的登录会话
  • 存储您的偏好
  • 支持上文列出的分析平台

您可以通过浏览器设置禁用 Cookie。请注意,禁用 Cookie 可能会影响本服务的功能。

8. 数据共享

我们不会以营销或广告为目的出售、出租或向第三方分享您的个人数据。

我们仅与以下代表我们处理数据以运营本服务的服务提供商共享个人数据,并在法律要求时与相关机关共享。每一方仅获得其在本服务中承担的工作所需的数据:

  • 运行我们网站、API 和数据库的托管与基础设施提供商(包括托管我们网站的 Vercel)— 经由本服务传输或存储在本服务中的任何数据
  • 我们的电子邮件发送(SMTP)服务提供商 — 您的电子邮箱地址,以及我们发送给您的账户和付款邮件的内容,例如您的名字和付款收据
  • Firebase Cloud Messaging(Google)— 您设备的推送令牌,以及我们发送到该设备的通知内容,其中可能包括您的姓名、电子邮箱地址、您租用的电话号码、收到的验证码和短信以及付款详情
  • 支付服务商 KazaWallet 和 CCPayments — 仅限付款金额、币种或加密货币及网络,以及随机生成的付款参考号。我们不会向其发送您的姓名、电子邮箱地址或账户 ID;付款时,您将直接与其交互,并受其条款和隐私政策约束
  • 电话号码提供商 — 仅限每笔订单的服务、国家/地区和最高价格(以及重复使用时所租用的号码本身);绝不包括您的姓名、电子邮箱地址、账户 ID 或 IP 地址
  • Telegram — 向我们团队发送的提醒,涉及删除账户和提高 API 速率限制的申请(您的账户 ID、姓名、电子邮箱地址及您填写的原因)、企业候补名单提交(姓名、电子邮箱地址、公司、描述和 IP 地址)以及部分付款(您的账户 ID 和付款详情)
  • Notion — 企业候补名单提交(姓名、电子邮箱地址、公司和描述)
  • Zoho — 我们的在线客服和支持服务台(Zoho SalesIQ 和 Zoho Desk),接收您通过其发送给我们的消息和信息
  • 第 6 节列出的分析提供商,依据数据处理协议
  • 执法或监管机构,仅在适用法律或有效法律命令要求时

9. 数据保留

不同数据类型的保留期:

数据类型保留期
账户信息账户存续期 + 删除后 90 天
验证历史12 个月
设备数据账户存续期
支持沟通解决后 + 12 个月
分析数据由各分析提供商的政策定义
已关联的 Google 和 Telegram 账号关联期间;解除关联后按账户信息保留

10. 数据安全

我们采取合理的技术和组织措施来保护您的数据,包括:

  • 加密的数据传输(HTTPS/TLS)
  • 将数据访问限制在授权人员的访问控制
  • 定期监控未授权访问或异常

没有任何系统是绝对安全的。尽管我们认真对待安全,但无法保证您数据的绝对安全。

11. 儿童隐私

本服务不面向未满 18 岁的用户。我们不会有意收集未满该年龄用户的数据。一旦发现用户未成年,其账户和相关数据将被立即删除。

12. 您的权利

根据您所在地区的法律,您可能享有以下权利:

  • 访问我们持有的关于您的个人数据
  • 更正不准确或不完整的数据
  • 请求删除您的账户及相关数据
  • 撤回对非必要数据处理(例如分析 Cookie)的同意

如需行使任何上述权利,请联系 legal@non-voip.com。我们将在合理时间内回复。

注意:部分数据在删除请求后可能仍会被保留,前提是适用法律要求或出于反欺诈目的。

13. 第三方服务

本服务可能链接到或与第三方平台(例如支付处理商、区块链网络)集成。本隐私政策不适用于这些第三方服务。我们建议您在使用前查阅其各自的隐私政策。

14. 本政策的变更

我们可能会不时更新本隐私政策。当我们更新时,本页顶部的“最后更新”日期将被修订。在变更发布后继续使用本服务即表示您接受更新后的政策。

对于重大变更,我们将尽合理努力通过平台或电子邮件提前通知您。

15. 联系

如有隐私相关问题或数据请求: