更新日期:2026年9月8日
1. 关于本政策
MacroMax 位于新加坡,是本政策所述个人数据的负责主体。本政策适用于 MacroMax 网站、Windows 客户端、MMaxLab、AI Agent、账户、试用、下载、客服和相关在线服务。
2. 我们收集的数据
- 账户资料:用户名、邮箱、密码的安全哈希、账户状态、试用与订阅状态以及登录时间。
- 设备与安全资料:经哈希处理的设备标识、设备名称、客户端与应用版本、IP 地址、浏览器或客户端标识、会话和安全事件。原始 SMBIOS UUID 或 Windows MachineGuid 在客户端本地转换为哈希后再发送。
- 验证和联系资料:邮箱验证码状态、验证码挑战、安全日志,以及你通过联系表单、客服工单和附件主动提交的内容。
- 产品与项目资料:项目名称和标识、项目包版本、哈希、授权与访问代码状态。正常项目导出在本地生成加密项目包;服务器登记包的标识和授权元数据。
- AI Agent资料:为提供AI功能,客户端会把你提交的指令、对话上下文以及必要的项目上下文发送到 MacroMax 服务,再转交所选择的模型服务商。服务器记录请求标识、模型、Token用量、状态、时间和错误等运行元数据,但不把提示词和回答正文写入AI用量记录表。完整聊天历史保存在你本地项目的 ai-agent/chats.json 中。
3. 使用目的
我们为创建和维护账户、验证身份、提供试用和订阅、限制同时登录、交付下载和更新、运行AI Agent、处理项目授权、提供客服、防止欺诈和滥用、保障系统安全、核算用量以及履行法律义务而使用这些数据。
4. 处理依据与同意
我们在履行与你的服务关系、取得同意、满足合理的安全和业务需要或遵守法律要求所必要的范围内处理个人数据。你可以撤回基于同意的处理,但这不会影响撤回前处理的合法性;某些核心数据缺失时,我们可能无法继续提供相应服务。
5. 共享和境外传输
我们只在提供服务所需范围内向托管、邮件、基础设施、客服和AI模型服务商披露数据。目前AI请求可能发送给 Moonshot/Kimi 或 DeepSeek,具体取决于可用模型和你的选择。服务商可能在新加坡以外处理数据;我们会采取合同、技术和组织措施,要求获得与新加坡个人数据保护标准相当的保护。我们不会出售个人数据。
6. 保存期限
- 验证码和验证安全记录:失效或使用后30天;登录会话:到期或撤销后30天。
- 登录、设备、IP和客户端安全日志:12个月;一般联系记录和已关闭客服工单:24个月;客服附件:工单关闭后12个月。
- AI请求与用量元数据:24个月;试用资格使用的邮箱和设备哈希:领取后5年。
- 项目、项目包和授权元数据:有效期间保存,撤销或删除账户后通常在90天内删除或匿名化。
- 账户资料:账户有效期间保存;经核实的删除请求通常在30天内处理,备份副本在90天轮换周期内清除。
- 订单、税务和会计资料:按适用法律通常至少保存5年。
如处理争议、欺诈调查、法律请求或诉讼保全所必需,我们可以在必要范围内延长保存。期限届满后,我们会删除、去标识化或匿名化相关数据。
7. 安全措施
我们使用传输加密、密码哈希、受保护的会话令牌、访问限制和安全日志等措施。Windows客户端把登录令牌保存在当前Windows用户的受保护存储中。没有任何系统能够保证绝对安全,请勿通过联系表单提交密码、许可证密钥或不必要的敏感信息。
8. 你的选择和权利
在适用法律允许的范围内,你可以请求查阅或更正个人数据、撤回同意、询问我们的处理方式,或请求删除账户和相关数据。目前网站和客户端尚未提供自动删除或导出按钮,请通过下方邮箱提交请求;我们可能需要验证身份,并可能依法保留必要记录。
9. 未成年人
服务面向年满15岁的用户。15至17岁的用户必须取得父母或法定监护人同意。未满18岁的用户不得自行购买付费订阅,购买应由父母或法定监护人完成。
10. Cookies
网站使用必要的访问和刷新会话 Cookie 来保持登录和保护账户。它们采用 HttpOnly、适用时 Secure 以及 SameSite=Lax 设置。在网站正式推广前,网站默认加载 Google Analytics 4,用于统计页面访问、流量来源、设备类别及下载、注册、登录和联系等汇总事件。关闭统计不会影响网站核心功能;你可以通过页脚的 Cookie 设置随时关闭或重新开启。我们不会向 Google Analytics 发送用户名、邮箱、表单内容、验证码、账户ID、项目名称或客户端设备ID。
11. 联系与投诉
如需行使权利、询问隐私事项或提出投诉,请联系 milohwae@gmail.com。我们会核实并在合理时间内回复。
12. 政策变更
服务或法律要求变化时,我们可能更新本政策。重大变更会通过网站、账户通知或其他适当方式说明,并在本页标明新的生效日期。