最后更新: 2026年2月5日
1. 个人信息处理目的
- 会员管理:身份验证、提供服务、防止滥用
- 服务提供:记账、OCR、预算管理、AI分析
- 营销(可选):新服务介绍
2. 收集的个人信息
2.1 必填项
| 类别 | 项目 |
|---|---|
| 注册 | 邮箱、密码、姓名 |
| 服务使用 | 访问日志、IP、设备信息 |
2.2 金融信息(单独同意)
- 收入/支出记录
- 收据图像及OCR提取数据
- 预算设置信息
- 资产信息(可选)
所有金融信息均以AES-256加密存储。
3. 保留及销毁
| 类别 | 期限 | 依据 |
|---|---|---|
| 会员信息 | 至注销时 | 提供服务 |
| 金融交易记录 | 5年 | 电子金融交易法 |
| 访问日志 | 3个月 | 通信秘密保护法 |
4. 向第三方提供
原则上未经同意不予提供。例外:
- 用户事先同意
- 依法律法规的请求
5. 安全保障措施
- 加密:金融信息AES-256加密
- 访问控制:最小权限原则
- 安全系统:防火墙、IDS运行
6. 信息主体的权利
- 查阅个人信息的请求
- 更正错误的请求
- 删除的请求
- 停止处理的请求
7. 个人信息保护负责人
邮箱: privacy@starium.site
8. 政策变更
变更时将提前7天通知。
附则
本政策自2026年2月5日起施行。