隐私政策
最后更新:2026年7月25日
简介
本隐私政策说明 Danver LLC("SMSCode"、"我们")— 我们是一家怀俄明州有限责任公司(备案编号 2026-001893059),主要办公地址位于 3001 E Pershing Blvd, Cheyenne, Wyoming 82001, United States — 在您使用 smscode.gg 及相关服务时如何收集、使用和保护您的个人数据。Danver LLC 是负责您个人数据的数据控制者。
本政策适用于 smscode.gg、我们的 REST API、移动应用程序以及我们提供的任何其他产品或服务(统称为"服务")。它规范对用户、账户持有人以及服务访问者个人数据的处理。
根据您的居住地,您可能依据适用的数据保护法律对您的个人数据享有特定权利 — 包括欧盟和英国《通用数据保护条例》(GDPR)、经《加州隐私权法案》修订的《加州消费者隐私法》(CCPA/CPRA),以及《加州在线隐私保护法》(CalOPPA)。这些权利 — 包括访问、更正、删除、可携带性和反对权 — 在第 9 节以及随后的司法管辖区专属章节中详细说明。我们可能会不时更新本隐私政策;重大变更将通过电子邮件或产品内通知告知(参见第 15 节)。
如需咨询隐私事宜或行使您的数据保护权利,请通过 [email protected] 与我们联系。我们会在适用法律要求的时限内(根据 GDPR 第 12 条要求的 30 天内)响应已验证的数据主体请求。本隐私政策应与我们的服务条款一同阅读,后者规范您与 SMSCode 之间的合同关系。
Affiliate Program
Affiliate privacy and retention
Affiliate participation adds terms-acceptance metadata, manual-payout destinations, HMAC-pseudonymized correlation facts, referral-candidate audit metadata, and support or appeal records. Danver LLC processes this data to administer the program, reconcile liabilities, prevent abuse, process payouts, resolve appeals, and comply with law.
- Terms-acceptance IP address and user agent: 365 days.
- Normalized payout destination and related payout PII: retained while REQUESTED or PROCESSING, then 1,825 days after PAID, REJECTED, or CANCELED.
- HMAC-pseudonymized risk-correlation facts: 365 days.
- Referral-candidate PII audit grace: 30 days after its terminal event.
- Documented legal holds may defer a due scrub for at most 2,555 days from the underlying event.
Covered PII is irreversibly scrubbed when its deadline expires unless a valid bounded legal hold remains. Non-PII terms identity, ledger, policy, payout-state, monetary, and audit facts may remain where required for accounting, disputes, fraud prevention, or law.
我们收集的数据
当您使用 SMSCode 时,我们收集以下类别的数据:
账户数据
- 电子邮件地址(用于登录和通知)。
- 密码(以 argon2 哈希形式存储 — 我们从不存储明文密码)。
Google 登录数据
如果您使用 Google 登录,我们会访问您 Google 账户中的以下数据:
- 电子邮件地址 — 用作您的账户标识符和服务通讯。
- Google 用户 ID — 用于将您的 Google 账户与您的 SMSCode 账户关联。
我们仅请求身份验证所需的最小范围(email 和 openid)。我们不访问您的 Google 联系人、日历、云端硬盘或任何其他 Google 服务。
交易数据
- 订单历史(号码租赁、服务、国家/地区、时间戳、状态)。
- 存款历史(金额、支付方式、状态)。
- 账户余额和交易记录。
移动应用数据
- Firebase 云消息传递(FCM)设备令牌 — 用于投递有关订单更新和账户活动的推送通知。
- 推送通知偏好(启用/禁用)。
- 设备名称(可选,用于在您的账户中识别设备)。
使用数据
- IP 地址和大致地理位置。
- 设备和浏览器信息(用户代理)。
- 服务器日志(请求时间戳、访问的端点)。
API 使用数据
- API 请求日志(端点、时间戳、响应代码)。
- 速率限制计数器。
我们如何使用您的数据
- 服务交付 — 处理号码租赁、管理您的余额并履行订单。
- 身份验证 — 您的电子邮件和 Google 用户 ID(如果使用 Google 登录)仅用于账户身份验证和识别。我们不将 Google 用户数据用于广告、画像或与提供 SMSCode 服务无关的任何目的。
- 推送通知 — FCM 设备令牌专用于向您的移动设备投递订单更新、存款确认和账户安全警报。
- 欺诈预防 — 检测和防止滥用、未经授权的访问和违反政策的行为。
- 分析 — 了解使用模式以提高平台的可靠性和性能。
- 支持 — 响应您的咨询并解决与您的账户或订单相关的问题。
- 通讯 — 发送与服务相关的通知(订单更新、安全警报)。未经您同意,我们不发送营销电子邮件。
短信与虚拟号码数据
- OTP 代码是临时的 — 接收的短信内容(OTP 代码)会实时显示给您,在订单到期或完成后不会长期存储。
- 电话号码是临时的 — 租用的号码是临时的,在租赁期结束后会被回收。除活跃订单外,我们不将租用的号码与您的身份关联。
- 无通话数据 — SMSCode 仅处理短信验证;我们不处理语音通话或通话元数据。
支付数据
- 支付由第三方网关(Duitku、Heleket)处理。我们不存储您的信用卡、银行账户或支付工具详情。
- 我们出于对账和支持目的存储交易参考信息(支付网关 ID、金额、状态)。
- 支付网关提供商有其自己的隐私政策,用以管辖它们如何处理您的支付信息。
数据共享
我们仅在为提供本服务所必需时共享数据。以下是我们所使用的第三方处理者类别的完整列表;逐项列出的运营地点和传输保障措施在第 14 节(国际数据传输)中描述。
- Cloudflare, Inc. — 内容分发网络、DDoS 防护和出口网络。处理传输中的 IP 地址、请求元数据和 TLS 终止流量。
- Resend, Inc. — 事务性电子邮件投递(验证、密码重置、订单通知)。处理您的电子邮件地址和消息内容。
- 上游短信提供商 — 虚拟号码租赁和入站短信路由。我们发送最少的订单参数(国家/地区、服务)以履行租赁;我们不与提供商共享您的身份或账户数据。
- 支付网关 — 交易数据与支付处理商共享以完成存款。我们不接收或存储完整的支付工具详情。
- Firebase 云消息传递(Google) — FCM 设备令牌被发送到 Google 的 Firebase 服务以投递推送通知。不与 Firebase 共享其他个人数据。
- Google Fonts (Google LLC) — 提供用于渲染非拉丁文字(例如西里尔文、中文、泰文、天城文和阿拉伯文)的 Noto Sans 网络字体。当您的浏览器加载页面时,可能会向 Google Fonts CDN 请求字体文件,这可能会向 Google 暴露您的 IP 地址和来源页面。不共享任何账户数据。
- 执法机构 — 如法律、法院命令要求,或为保护 SMSCode、我们的用户或公众的权利、财产或安全,我们可能披露数据。
我们不向第三方出售您的个人数据。我们不与广告商共享您的个人数据。我们不参与任何数据经纪或广告网络。通过 Google 登录获取的 Google 用户数据 从不与任何第三方共享,仅在 SMSCode 内专用于身份验证。
数据保留
- 订单历史 — 出于对账、支持和审计目的而保留。
- OTP/短信内容 — 在订单到期或完成后清除。
- 账户数据 — 在您的账户处于活跃状态时保留。
- 服务器日志 — 出于安全和调试目的保留最长 90 天。
- FCM 设备令牌 — 在您注销设备或删除账户时立即删除。
账户删除与数据清除
您可以随时通过网页控制面板或移动应用中的账户设置删除您的账户。当您删除账户时:
- 您的账户将被立即软删除(状态设为"已删除")。
- 您的剩余余额将被没收并记录为最终交易。
- 所有活跃会话(网页和移动)将立即被撤销。
- FCM 设备令牌和推送订阅将被删除。
- API 令牌和 webhook 配置将被移除。
- 适用 30 天重新注册冷却期 — 在此期间您无法使用相同电子邮件创建新账户。
- 30 天后,计划任务将永久清除您的个人身份信息(PII):您的电子邮件将被替换为不可识别的占位符,您的密码哈希将被清除,您的 Google 用户 ID 将被移除。
- 交易历史和订单记录将以匿名形式保留,用于会计和法律合规。
Cookie 与会话
- 我们使用单个 httpOnly 会话 cookie(
__session)来维护您已验证的会话。此 cookie 已加密,客户端脚本无法读取。 - 我们不使用跟踪 cookie、广告 cookie 或第三方分析 cookie。
- 由于我们仅使用严格必要的身份验证 cookie,因此无需 cookie 横幅。
安全措施
数据存储
- 基础设施 — 所有数据存储在由我们运营的专用服务器上。我们不使用共享云托管来存储用户数据。
- 数据库 — 用户数据存储在 PostgreSQL 中,访问权限仅限于应用服务。
- 传输加密 — 您与我们服务器之间的所有流量均通过 TLS(HTTPS)加密。
- 会话加密 — 会话 cookie 使用 AES-256-GCM 加密。
数据保护
- 密码哈希 — 密码使用 argon2 进行哈希处理,这是一种抗暴力破解的内存密集型算法。
- CSRF 防护 — 改变状态的端点受到跨站请求伪造防护。
- 速率限制 — API 和身份验证端点受速率限制以防止滥用。
- 访问控制 — 内部服务通过带有密钥的已验证通道进行通信。数据库和缓存服务隔离在无法从互联网访问的专用网络中。
虽然我们实施行业标准的安全措施,但没有任何系统是 100% 安全的。如果您发现漏洞,请报告至 [email protected]。
您在 GDPR 下的权利(欧盟 / 欧洲经济区 / 英国)
如果您位于欧洲经济区(EEA)或英国,欧盟和英国《通用数据保护条例》(GDPR)赋予您对个人数据的特定权利。Danver LLC 是该数据的控制者。我们处理数据是为了提供和保护本服务(履行我们与您的合同)、遵守法律义务,以及为运营和保护平台的合法利益;在我们依赖您的同意进行处理的情形下,您可随时撤回同意。
在 GDPR 规定的条件和例外的约束下,您享有:
- 访问权 — 获得关于我们是否处理您个人数据的确认,并获取其副本;
- 更正权 — 更正不准确或不完整的个人数据;
- 删除权 — 删除您的个人数据("被遗忘权"),您可以通过删除您的账户自行触发(见第 6 节);
- 限制处理权 — 在某些情形下限制我们处理您个人数据的方式;
- 反对权 — 反对基于我们合法利益进行的处理;
- 数据可携带权 — 以结构化、常用、机器可读的格式接收您的个人数据;
- 撤回同意权 — 在我们依赖您的同意的情形下,随时撤回同意,而不影响撤回前处理的合法性。
如需行使上述任何权利,请通过 [email protected] 与我们联系。根据 GDPR 第 12 条的要求,我们将在 30 天内回复。如果您认为我们未按照适用法律处理您的个人数据,您还有权向您当地的数据保护监管机构投诉。
您在 CCPA / CPRA 下的权利(加利福尼亚州)
如果您是加利福尼亚州居民,经《加州隐私权法案》(CPRA)修订的《加州消费者隐私法》(CCPA)在第 9 节(您在 GDPR 下的权利)所列权利之外,赋予您关于个人信息的特定权利。
知情权。您可以要求我们披露我们收集的关于您的个人信息类别和具体项目、该信息的来源、收集或披露的目的,以及我们与之共享该信息的第三方类别。我们收集的类别在第 1 节(我们收集的数据)中详细说明。
删除权。您可以要求我们删除我们收集的关于您的个人信息,但须遵守某些法律例外(例如,完成交易、检测安全事件或遵守法律义务)。
更正权。您可以要求我们更正我们保存的关于您的不准确个人信息。
选择退出出售或共享的权利。我们不出售您的个人信息给第三方,也不为跨情境行为广告而共享您的个人信息。您没有需要选择退出的内容,但我们明确声明这一点以便您知晓。
限制使用敏感个人信息的权利。我们不将敏感个人信息(如 CPRA 所定义)用于超出提供本服务所必需的目的。
不受歧视的权利。我们不会因您行使上述任何权利而歧视您。您的服务体验不会改变,且不会影响任何费用、条款或服务质量。
如何行使。如需行使任何 CCPA 权利,请通过 [email protected] 与我们联系。我们将在回复前验证您的身份,并在 45 天内答复(在合理必要时可再延长 45 天)。
您在 CalOPPA 下的权利(加利福尼亚州)
《加州在线隐私保护法》(CalOPPA)要求从加利福尼亚州居民收集个人信息的商业网站和在线服务运营者张贴显著的隐私政策并予以遵守。根据 CalOPPA:
- 您可以匿名访问我们网站的公开区域,无需创建账户;
- 我们的隐私政策链接包含"Privacy"(隐私)一词,并可从每个页面的页脚访问;
- 本隐私政策的任何重大变更将在本页面上通知您(见第 15 节);
- 您可以通过登录您的账户设置或发送电子邮件至 [email protected] 来查看和更改您的个人信息。
请勿跟踪(Do Not Track)
某些浏览器提供"请勿跟踪"(DNT)信号。由于我们不跨第三方网站跟踪访问者,也不使用广告或行为跟踪 cookie(见第 12 节,分析),我们的做法与遵守 DNT 信号一致:无论是否存在 DNT 信号,我们都不跟踪您、向您投放广告或构建您的跨站画像。
分析
SMSCode 不使用第三方网络分析服务、行为跟踪工具或广告技术。具体而言:
- 我们不使用 Google Analytics、Mixpanel、Amplitude、Hotjar、Segment 或任何类似的分析服务;
- 我们不在任何页面上嵌入跟踪像素、营销标签或重定向脚本;
- 我们不参与任何广告网络或跨站广告生态系统;
- 我们不出于营销或推荐目的构建单个用户的行为画像。
我们收集的关于您使用本服务的唯一数据是交付和保护本服务所必需的运营数据:服务器请求日志、速率限制计数器、订单历史和会话 cookie。这些在第 1 节(我们收集的数据)、第 7 节(Cookie 与会话)和第 8 节(安全措施)中详细描述。服务器日志出于安全和调试目的保留最长 90 天,然后清除。
如果我们将来引入分析,本隐私政策将在变更生效前更新,并将根据第 15 节(本政策的变更)通知您。
未成年人
SMSCode 不面向任何未满 18 周岁的人使用。我们不会在知情的情况下收集儿童的个人数据。如果您认为未满 18 周岁的儿童向我们提供了个人数据,请与我们联系,我们将立即删除。
国际数据传输
Danver LLC 总部位于美国,您提供的个人数据主要在美国处理。为了提供本服务,我们使用可能在美国和其他司法管辖区处理您数据的子处理者和第三方基础设施。因此,您的信息(包括个人数据)可能被传输到 — 并保存在 — 位于您所在州、省或国家/地区之外的计算机上,那里的数据保护法律可能与您所在司法管辖区的法律有所不同。
传输机制
当我们将个人数据从您所在的司法管辖区(包括欧洲经济区或英国)传输到美国或其他国家/地区时,我们采取合理措施确保有适当的控制措施到位,并确保您的数据得到安全处理且符合本隐私政策。除非有适当的控制措施到位,否则不会发生您个人数据的传输,这些措施可能包括与处理您数据的各方之间的适当合同保障(例如标准合同条款或适用法律所认可的其他机制)。适用于特定传输的具体保障措施在我们的数据处理安排下维护。
后续传输控制
所有接收您个人数据的子处理者均受书面合同约束,要求他们:(a) 仅根据 Danver LLC 的书面指示处理数据;(b) 实施适当的技术和组织安全措施;(c) 确保可访问数据的人员的保密性;(d) 协助我们履行数据主体权利请求;以及 (e) 在合同终止时删除或归还数据。若您的数据受 GDPR 约束,这些义务遵循 GDPR 第 28 条的要求。
当前子处理者类别
可能处理您数据的子处理者包括但不限于:
- Cloudflare, Inc.(美国)— 内容分发、DDoS 防护和出口网络;
- Google LLC(美国)— 通过 Google Fonts 提供网络字体(见第 5 节);
- Resend, Inc.(美国)— 事务性电子邮件投递;
- 国际化运营的 短信提供商合作伙伴 — 虚拟号码租赁和入站短信路由(见第 3 节);
- 支付网关 — 存款的事务性支付处理(见第 4 节)。
您的权利
您可以通过 [email protected] 与我们联系以请求适用于您数据的传输保障措施副本。我们将在 30 天内回复,如第 9 节(您在 GDPR 下的权利)和 GDPR 第 12 条所述。
本政策的变更
我们可能会不时更新本隐私政策。重大变更将通过电子邮件或平台上的通知告知。顶部的"最后更新"日期反映最近一次修订。
联系方式
如有隐私相关问题或请求,请通过 [email protected] 与我们联系。
如需一般支持,请通过 [email protected] 联系我们。