生效日期: 2026 年 7 月 28 日

计费相关文案仍须由产品所有者完成最终审核。

隐私政策

本政策说明 KiraSEO 如何访问、使用、存储、共享和删除您的个人信息及 Google 用户数据。使用 KiraSEO 或授权 Google 账号即表示您已阅读本政策。

1. 适用范围与数据控制者

本政策适用于 KiraSEO 网站、仪表盘及相关数据同步服务。KiraSEO 运营方是本服务所处理个人信息的数据控制者。若您代表组织使用本服务,请确保您有权连接该组织的 Google Search Console 和 Google Analytics 资源。

2. 我们收集的信息

  • 账号信息:Google 提供的姓名、邮箱地址、头像和 Google 账号标识,用于登录和识别账号。
  • Google 授权信息:OAuth 授权状态及 Refresh Token。Refresh Token 仅保存在服务端专用数据库表中,用于按您的授权刷新只读访问权限。
  • Search Console 数据:您选择的网站、权限级别,以及按日期汇总的点击量、展示量、点击率和平均排名。
  • Google Analytics 4 数据:您选择的媒体资源名称和标识,以及按日期汇总的活跃用户、会话、浏览量、互动率、默认渠道组和页面路径。
  • 可选的 Stripe 收入连接数据:您的只读 Restricted Key 会加密保存在 Supabase Vault,仅用于读取所连接账户的收入、退款、产品、账单和订阅指标;这项连接与 KiraSEO 自身计费相互独立。
  • KiraSEO 计费数据:Stripe Customer ID、Subscription ID、套餐与状态、试用和计费周期、是否已添加支付方式、账单相关标识及 AI 分析用量。我们不保存完整银行卡号或 CVC。
  • 技术与使用信息:必要的 Cookie、会话信息、请求时间、错误日志、IP 地址和粗略设备或访问统计,用于安全、故障排查和改进服务。

3. Google API 权限与数据用途

只有当您连接 Search Console 时,KiraSEO 才请求 webmasters.readonly;只有当您连接 GA4 时,才请求 analytics.readonly。数据源授权与 KiraSEO 登录相互独立,也可以使用不同的 Google 账号。我们不会通过这些权限修改您的 Search Console 网站、GA4 配置或原始 Google 数据。

从 Google API 获取的数据仅用于向您提供显著可见的仪表盘、周期对比、流量渠道和热门页面功能,以及维护和改进这些用户可见功能。KiraSEO 对 Google 用户数据的使用遵守 Google API 服务用户数据政策,包括 Limited Use 要求。

  • 不会出售 Google 用户数据,也不会向数据经纪商或广告平台提供。
  • 不会将 Google 用户数据用于广告、重定向、信用评估或贷款用途。
  • 不会使用 Google 用户数据训练通用或与本服务无关的人工智能模型。
  • 除经您明确同意、为安全调查所必需或法律要求外,工作人员不会人工查看您的具体 Google 数据。

4. 我们如何使用信息

  • 验证身份、维持登录会话并保护账号安全。
  • 发现您有权访问的 GSC 网站和 GA4 媒体资源。
  • 执行您发起的同步和每日增量同步,将汇总数据展示在仪表盘中。
  • 诊断错误、防止滥用、维护可靠性并提供支持。
  • 履行法律义务和执行服务条款。

5. Cookie 与分析

我们使用严格必要的 Cookie 保存 PKCE 验证信息、Supabase 登录会话,以及独立 Google 数据源授权所需的短期状态。禁用这些 Cookie 会导致 Google 登录和数据源连接无法使用。我们还可能使用 Vercel Web Analytics 获取汇总访问统计;该信息不用于跨站广告画像。

6. 数据存储与安全

账号、授权凭据和同步数据存储在 Supabase 托管的数据库中,应用部署和请求处理由 Vercel 提供。数据通过 HTTPS 传输。Google Refresh Token 仅供服务端访问,客户端代码无法读取;数据库启用行级安全策略,用户只能访问归属于自己的数据。

我们采用与服务规模和数据敏感性相适应的技术及组织措施,但任何互联网服务都无法保证绝对安全。若发现影响您数据的安全事件,我们会按适用法律通知您。

7. 数据共享与处理服务商

我们不会出售或出租您的个人信息。为运行服务,我们会在必要范围内使用 Google、Supabase、Vercel 和 Stripe 作为基础设施或数据处理服务商。Stripe 负责处理 KiraSEO 订阅的支付方式;KiraSEO 不保存完整银行卡信息。我们也可能在法律要求、保护用户和服务安全,或经您明确同意时披露必要信息。

若发生合并、收购或资产转让,我们会依法通知您;涉及 Google 用户数据的转移将遵守 Google Limited Use 要求,并在适用时取得您的事先同意。

8. 数据保留、断开连接与删除

在账号有效且数据源保持连接期间,我们保留提供服务所需的账号信息、Refresh Token、同步指标、计费状态、计费周期标识和用量记录。您可以在 Google 账号的第三方连接设置中撤销 KiraSEO 的访问权限;撤销后新的同步将停止,但不会自动删除已同步数据。

您可以通过本页所列邮箱申请删除账号、Google Token 和已同步数据。验证请求人身份后,我们计划在 30 天内删除应用控制的有效数据。因安全、审计或灾难恢复而保留的日志和备份副本可能最多继续存在 90 天,之后按正常轮换流程删除;法律要求保留的除外。

9. 您的选择与权利

根据适用法律,您可能有权访问、更正、导出、限制处理或删除个人信息,并有权撤回同意或提出异议。您也可以直接通过 Google 账号撤销 OAuth 授权。请通过联系邮箱提交请求,我们可能需要验证您的身份。

10. 国际处理与未成年人

我们的服务商可能在您所在国家或地区之外处理数据。我们会依照适用法律采取必要的跨境数据保护措施。KiraSEO 面向能够合法订立合同的开发者和团队,不面向 18 岁以下未成年人;我们不会故意收集未成年人的个人信息。

11. 政策更新

若数据处理方式发生重大变化,我们会更新本政策、生效日期,并在适用时通过产品内通知或其他合理方式告知您。若新的用途超出您最初对 Google 用户数据的授权,我们会在处理前提供说明并重新取得同意。

隐私、数据删除或条款相关问题,请联系: [email protected]

Google API 服务用户数据政策