适用范围
本政策适用于 openvariable.cn 官方网站,以及 OVERP 系统(overp.openvariable.cn)。
官网只用于产品介绍和进入系统的入口,不设置需要你填写个人信息的表单。下面关于账号与业务数据的说明,针对 OVERP 系统。
我们收集哪些信息
- 注册信息:姓名、邮箱地址和密码。密码只以哈希形式存储,我们无法读取你的原始密码。
- 邮箱验证记录:为确认邮箱可用,保存一次性验证令牌的哈希值与有效期。
- 登录与会话信息:会话有效期、最近活动时间,以及发起会话的 IP 地址与浏览器 User-Agent。
- 企业与成员信息:企业名称、成员关系、角色与权限、邀请与加入记录。
- 你录入的业务数据:客户与客户产品、供应商、订单、生产过程、入库、出库、库存、应收与对账记录,以及你上传的附件。
- 操作审计记录:操作人、操作类型、操作对象、执行结果、请求标识、IP 地址、User-Agent,以及必要时的变更前后内容。
- 登录保护记录:登录尝试次数与时间窗口。用于识别的账号与网络标识以哈希形式存储。
我们如何使用这些信息
- 创建和维护你的账号,并验证邮箱地址;
- 维持登录状态,并在你退出登录或会话过期时终止会话;
- 按你所属企业和角色执行权限校验;
- 运行你实际使用的业务功能,包括订单、生产、库存、出入库与对账;
- 记录关键操作,便于出现分歧时追溯是谁在什么时候做了什么;
- 限制异常登录尝试,保护账号安全;
- 在你触发时发送必要的事务性邮件,例如注册后的邮箱验证。
我们不会把你的业务数据用于广告投放,也不会出售给第三方。
Cookie 与本地存储
- 会话 Cookie:登录后写入,带 httpOnly、SameSite=Lax 和 Path=/;通过 HTTPS 访问时附加 Secure 属性与 __Host- 前缀。默认闲置有效期 12 小时,勾选“记住我”后最长 30 天。它是保持登录状态所必需的,无法关闭。
- 浏览器本地存储(localStorage):保存界面主题和侧边栏是否折叠。这些值只存在于你的浏览器中。
- 会话存储(sessionStorage):临时保存邀请链接令牌,以及验证邮箱后要跳转到的位置;关闭标签页即清除。
- 我们不使用广告 Cookie,也不接入跨站行为跟踪。
第三方服务
- 邮件送达:注册邮箱验证一类的事务性邮件,通过第三方邮件发送服务 Resend 送达。该服务会接触到收件邮箱地址与邮件内容。
- 官网分发:openvariable.cn 由第三方静态托管与 CDN 服务 Netlify 分发,其在提供服务的过程中会处理访问请求的网络信息。
- 除上述用途外,我们不会主动把你的业务数据提供给第三方,法律法规另有要求的除外。
AI 自动接单仍在开发中,尚未作为正式功能提供。该功能正式提供前,我们会在本页补充它的数据处理说明。
存储与安全
- 密码使用哈希存储。系统不保存明文密码,也不会通过邮件或其他渠道把密码发给你。
- 会话令牌以哈希形式存储,你可以随时退出登录使其失效。
- 权限在服务端强制校验,前端隐藏入口不等于授权。
- 业务数据按企业维度隔离,登录后只能访问你所属企业的数据。
- 网站与系统通过 HTTPS 传输。
我们按当前能力采取上述措施,但不作“绝对安全”一类的承诺。
数据保留
账号信息与业务数据在账号和企业存续期间保留,以便你随时查询历史订单、出库与对账记录。审计记录出于可追溯的目的保留。
我们尚未为各类数据设定统一的固定保留年限。在设定并公布之前,本页不给出具体期限。
你的选择与权利
- 你可以在系统中查看和修改自己的姓名等账号资料,修改密码,并随时退出登录。
- 企业管理员可以管理成员、角色与权限。
- 系统目前没有自助的“导出全部数据”或“注销账号”入口。在这些功能提供之前,你可以通过本页公布的联系方式提出请求,我们在核实身份后于能力范围内处理。
未成年人
OVERP 面向企业经营场景,不面向未成年人提供服务。
政策变更
本政策更新后会在本页发布,并同时更新页首的生效日期。
联系我们
就本文件的内容或你的账号提出问题,可以通过以下方式联系我们。
- 微信
- Ryryryry506
