solomofa · RoomTheme

solomofa 隐私政策

版本 2026-10-06-v2 · 更新于 2026-10-06

1. 我们是谁

个人信息处理者:杨帆。隐私联系邮箱:solomofa@126.com。本政策说明 solomofa 处理哪些信息、目的、存储期限及您的选择。请在登录前阅读;头像昵称等可选资料的处理另由您主动确认。

2. 登录所需信息

网页注册收集用户名、密码哈希、随机账号编号、创建更新时间及协议同意记录,不保存明文密码。小程序点击微信登录后取得临时code,由服务端换取OpenID识别账号;绑定同一网页账号后共享同一用户编号。支付签名需要时重新换取session_key,仅在服务器请求内存中使用,不返回客户端或写入账号数据库。会话凭证只保存摘要。不会请求微信密码、手机号、身份证或通讯录。免费浏览不要求登录。

3. 头像和昵称(可选)

仅在您勾选资料用途说明、完成微信隐私授权,并主动选择头像或提交昵称后,上传相应资料至服务器,用于您本人的个人中心展示。头像被压缩重编码为 256×256 图片并去除元数据;不做身份或人脸识别。拒绝、跳过或撤回不影响配色浏览。您可以在个人中心删除头像昵称并撤回授权。选择头像时微信提供的图片选择和内容安全检测由微信按其规则处理。

4. 配色数据与导出

房间颜色、灯光和门窗状态存于浏览器或小程序本地存储,不因登录自动同步。网页图片与PDF在本机生成。小程序导出全屋PDF前会单独提示:六个空间效果图及部件名称、色值将通过HTTPS上传到本服务内存中排版,生成PDF返回本机后不作为方案保存于服务端。保存、分享导出文件由您决定,文件不包含OpenID、登录凭证或头像昵称。清理缓存或更换设备可能丢失本机方案。

5. 网络、安全及第三方

购买月卡时保存统一用户编号、商品名称及编号、金额、订单号、创建/付款时间、来源端、支付环境、微信交易标识、订单状态和权益。必要的订单参数与微信用户标识用于微信虚拟支付、查单、发货确认和退款核对。支付由微信及其适用渠道(含Apple支付)按各自规则处理,本服务不获取银行卡号或支付密码。授权管理员可以查看本服务全部用户及订单,处理交易和权限问题,操作记录用于审计;普通用户只能查看自己的订单。访问日志包含IP、时间、资源路径、状态码,不含请求正文、密码、code、授权头或查询参数。未接入广告、用户画像或第三方统计SDK,不出售个人信息。

6. 存储位置、期限与保护

部署要求为中国大陆服务器,账号与订单由运营方管理,不主动跨境传输;微信和Apple的独立处理依其政策。账号资料保存至用户删除或申请注销;订单在账号存续期间保存以供查询,注销时按完成交易、争议处理及法定义务所必需的范围与期限处理,由运营者核实并告知;期限届满后删除或匿名化。可选头像昵称可随时删除。会话最长7天,绑定码5分钟,一次性进入凭证60秒,过期记录每日清理。访问日志最多180天。PDF排版请求不持久保存。默认不自动备份个人数据库;启用备份前需建立访问限制、到期销毁及注销记录重放机制并更新告知。使用HTTPS、账号访问控制和凭证摘要存储。任何系统都不能保证绝对安全,发生事件时依法补救并通知。

7. 您的权利

用户可查看订单和权益,修改或删除头像昵称、撤回可选资料授权、退出所有设备、申请注销统一账号。网页与小程序共享账号,注销可能影响两端服务;有订单需联系 solomofa@126.com 核实未完成交易和必要记录留存。还可申请查阅、复制、更正、删除或解释个人信息规则,通常在合理核验身份后15个工作日内反馈。微信平台权限可在小程序设置中管理,撤回不影响撤回前合法处理。本机方案由用户自行导出和清理。

8. 未成年人和政策更新

未成年人应在监护人指导下使用;本版本不面向不满十四周岁儿童独立注册。若发现未经监护人同意收集儿童个人信息,请联系隐私邮箱,我们将核实并删除。政策可在登录页、个人中心和网站页脚持续查阅。发生处理目的、类别、第三方或其他重要变更时,会明确提示并在需要时重新取得同意。

验证码、扫码与模型校验

图片验证码用于降低自动化注册和登录攻击,服务端保存验证码的带密钥摘要,3分钟有效且只能使用一次。扫码订单使用5分钟有效随机标识,不在二维码中包含密码或绑定码;首次绑定需另行验证。模型授权校验站点来源、小程序来源与签名有效期,网页在当前浏览会话中缓存授权凭证,并定期连接 house.solomofa.com 刷新,不需要读取通讯录或定位。过期验证码和扫码标识由定时任务清理。