Privacy Policy
版本 2026-07-22 · 生效日期 2026-07-22
个人信息处理者为吴其臻(N.E.I. 项目负责人及 nei-pevc.com 备案主体)。本政策适用于网站账号、投稿、评论、MCP、Memory Node 网站端授权和相关安全运营。
Memory Node 的机构、基金、项目与记忆正文按产品设计保存在用户本机;网站端只处理账号、权益、设备和许可证元数据,不远程读取或删除本地记忆。
我们仅为创建和保护账号、提供社区与 MCP 服务、履行内容审核和安全义务、处理投诉、维护服务质量及履行法律责任处理必要数据。
注册时的协议、隐私和跨境处理确认均为非预勾选;我们记录版本、时间和必要安全元数据。非必要营销不与注册捆绑。
网站使用名为 pevc_session 的 HttpOnly 会话 Cookie 维持登录,设置 SameSite=Lax,生产环境启用 Secure,最长有效期 30 天。OAuth 流程还会使用短期、一次性的状态 Cookie 防止跨站请求伪造。
为运行服务,我们可能向下列服务商提供实现目的所必需的最少数据。注册时将对境外提供取得单独同意;您不同意时可以继续浏览公开内容,但不能创建需要这些服务的账号。
| 服务 | 用途与数据 | 主要位置 |
|---|---|---|
| Vercel | 网站与 API 托管;请求 IP、日志和运行元数据 | 境外/新加坡配置 |
| Neon | PostgreSQL 数据库;账号、社区、MCP 与授权数据 | 新加坡 |
| Resend | 发送验证码邮件;邮箱地址和邮件投递元数据 | 境外服务 |
| GitHub | 可选 OAuth 登录与源码/仓库导入;GitHub 账号资料 | 境外服务 |
| 智谱 GLM | 用户主动使用的 AI 辅助与公开投稿安全检查;相应文本 | 中国境内服务 |
| 阿里云 OSS / 配置的对象存储 | 用户上传并决定公开的附件 | 当前生产配置为中国境内 |
我们不会出售个人信息。服务商、区域或用途发生实质变化时,将更新清单;依法需要重新同意的,会在继续处理前征得同意。
账号资料在账号存续期间保存;公开投稿在用户删除、平台下架或处理完权利争议前保存。验证码、限流桶和临时上传仅保留完成验证、安全防护或关联投稿所需的最短期间。
MCP 调用元数据和安全日志原则上不超过 180 天;原始运营指标原则上不超过 90 天。依法取证、争议处理、网络安全日志或监管要求需要延长的,仅限必要范围并限制访问。
您可以查询、更正个人资料,撤销 MCP Token,删除自己的投稿,或申请复制、限制处理、注销账号和删除个人信息。当前尚未提供自动化入口的请求,可通过下方联系方式提出,我们会核验身份后处理并说明结果。
撤回同意不影响撤回前处理的合法性。为履行法定义务、保护安全或解决争议确需保留的信息,将在目的完成后删除或匿名化。
我们采用密码哈希、Token 哈希、权限校验、限流、内容审核和日志最小化等措施。发生可能影响个人权益的安全事件时,将依法补救、报告并通过合理方式通知受影响用户。
本服务不面向未满 18 周岁者。发现误收集未成年人信息后,请联系我们核验并处理。