Văn bản pháp lý này đã được viết lại và biên tập theo đúng ý nghĩa của bản tiếng Anh. Việc rà soát ngôn ngữ và pháp lý độc lập vẫn chưa hoàn tất; nếu có khác biệt, bản tiếng Anh được ưu tiên áp dụng.
Phiên bản 0.2 · 2026-06-21 hiệu quả
Việc xem xét tư vấn pháp lý đủ điều kiện vẫn đang chờ xử lý đối với tài liệu này.
Mở nguồn tiếng Anh kiểm soátChính sách Quyền riêng tư của GNOM
Phiên bản: 0.2 Ngày có hiệu lực: 2026-06-21 Trạng thái: Bản phát hành thử nghiệm giai đoạn đầu
Vui lòng đọc kỹ. GNOM là dự án thử nghiệm, giai đoạn đầu và không được vận hành bởi một pháp nhân đã đăng ký; những người đóng góp của nó vận hành nó với tư cách cá nhân hoặc tự nguyện. Chính sách này mô tả cách chúng tôi hiện đang xử lý thông tin. Lưu ý rằng dữ liệu blockchain là công khai và vĩnh viễn và chúng tôi không thể xóa hoặc thay đổi. Chính sách này là phiên bản đầu tiên và sẽ được cập nhật khi dự án và cơ cấu pháp lý của dự án phát triển.
1. Chính sách này áp dụng cho ai
Chính sách quyền riêng tư này giải thích cách dự án GNOM, một dự án nguồn mở chưa hợp nhất, giai đoạn đầu do những người đóng góp của nó vận hành ("GNOM", "chúng tôi" hoặc "của chúng tôi"), thu thập, sử dụng, chia sẻ và bảo vệ thông tin khi bạn sử dụng trang web GNOM, ứng dụng, API, giao diện hợp đồng thông minh, tài liệu, công cụ tạo dự án, dòng tài trợ, luồng yêu cầu mã thông báo và các dịch vụ liên quan (gọi chung là "Dịch vụ"). GNOM không phải là công ty, tổ chức hoặc pháp nhân đã đăng ký.
Chính sách này phải được đọc cùng với Điều khoản dịch vụ của GNOM.
2. Tóm tắt luồng dữ liệu hiện tại
GNOM là ví đầu tiên. Khi ra mắt, mã định danh tài khoản cốt lõi là địa chỉ ví công khai, không phải tài khoản tên người dùng/mật khẩu.
Các luồng dữ liệu hiện tại được phản ánh trong chính sách này là: Xác thực
- wallet sử dụng Đăng nhập bằng Ethereum (SIWE);
- giao diện người dùng lưu trữ mã thông báo truy cập JWT trong trình duyệt
localStorage; - Phần phụ trợ lưu trữ các bản ghi người dùng, dự án, giai đoạn, nhiệm vụ, nhận xét, đầu tư, đóng góp kích hoạt, thông báo, danh tiếng và hành động của quản trị viên trong PostgreSQL;
- analytics sử dụng Umami tự lưu trữ tại
analytics.gnom.one, được định cấu hình là phân tích tổng hợp không có cookie; Tính năng theo dõi lỗi giao diện người dùng - sử dụng phiên bản Bugsink tự lưu trữ tạierrors.gnom.onethông qua giao thức Sentry; - log và khả năng quan sát chạy trên cơ sở hạ tầng do GNOM kiểm soát bằng cách sử dụng Traefik, Prometheus, Loki, Grafana và các dịch vụ liên quan;
Các tính năng của - AI sử dụng Groq thông qua SDK tương thích với OpenAI khi
GROQ_API_KEYđược định cấu hình; nếu không thì phản hồi giả sẽ được sử dụng.
Nếu cấu hình của chúng tôi thay đổi, chúng tôi sẽ cập nhật chính sách này.
3. Thông tin chúng tôi thu thập
Dữ liệu ví và xác thực
Chúng tôi có thể thu thập: Địa chỉ ví
- ;
- SIWE nonce; Tin nhắn và chữ ký - SIWE trong quá trình xác minh;
- JWT mã thông báo truy cập và siêu dữ liệu mã thông báo;
- chain ID, trạng thái ví được kết nối và siêu dữ liệu tương tác ví có liên quan.
GNOM không bao giờ yêu cầu khóa riêng, cụm từ hạt giống và cụm từ khôi phục ví và không bao giờ được chia sẻ với chúng tôi. Dữ liệu hoạt động và tài khoản
Dữ liệu tài khoản và hoạt động trên nền tảng
Chúng tôi có thể thu thập:
- ID người dùng, địa chỉ ví, vai trò, danh tiếng, thời gian tạo và thời gian cập nhật;
- Các dự án bạn tạo, bao gồm tiêu đề, mô tả, cấp độ, tên miền, độ phức tạp, trạng thái, trạng thái kích hoạt, mục tiêu kích hoạt, tổng số đóng góp, logo và dữ liệu đặc tả dự án;
- Các giai đoạn, nhiệm vụ, phần phụ thuộc của nhiệm vụ, tiền thưởng, sản phẩm bàn giao, kết quả nhiệm vụ, trạng thái nhiệm vụ và số tiền thưởng;
- Các khoản đầu tư, đóng góp kích hoạt, trạng thái hoàn tiền, băm giao dịch, ước tính mã thông báo và hồ sơ cấp vốn liên quan;
- Nhận xét, thông báo, sự kiện danh tiếng, hành động của quản trị viên, hành động kiểm duyệt và hồ sơ hỗ trợ hoặc tranh chấp;
- Dữ liệu chuỗi khối công khai cần thiết để hiển thị số dư, giao dịch, yêu cầu, giai đoạn, kho tiền, hợp đồng mã thông báo hoặc hợp đồng dự án.
Một số thông tin này có thể được hiển thị công khai trong Dịch vụ, trên các chuỗi khối công khai hoặc thông qua trình khám phá khối.
Nội dung do người dùng tạo và hỗ trợ AI
Chúng tôi có thể thu thập ý tưởng dự án, lời nhắc, thông số dự thảo, tin nhắn trò chuyện, văn bản dự án được tạo, mã được tạo, mô tả nhiệm vụ, đánh giá AI, nhận xét, gửi nhiệm vụ và nội dung khác mà bạn gửi hoặc tạo thông qua Dịch vụ.
Khi bật tính năng AI, lời nhắc và ngữ cảnh có liên quan có thể được gửi tới Groq để suy luận mô hình. Không gửi bí mật, khóa riêng tư, cụm từ gốc, thông tin kinh doanh bí mật hoặc dữ liệu cá nhân mà bạn không muốn nhà cung cấp AI xử lý.
Các tệp đã tải lên
Phần phụ trợ hiện tại hỗ trợ tải lên logo dự án. Các tệp được tải lên có thể bao gồm siêu dữ liệu tệp, nội dung tệp, đường dẫn hoặc URL lưu trữ, thời gian tải lên, liên kết dự án và siêu dữ liệu kiểm duyệt hoặc đánh giá bảo mật có liên quan.
Dữ liệu kỹ thuật, thiết bị và nhật ký
Chúng tôi có thể thu thập: Địa chỉ
- IP, tác nhân người dùng, đường dẫn yêu cầu, dấu thời gian, mã trạng thái, liên kết giới thiệu và siêu dữ liệu mạng;
- thiết bị, trình duyệt, hệ điều hành, ngôn ngữ, khung nhìn và siêu dữ liệu hiệu suất; Lỗi - API, lỗi ứng dụng, dấu vết ngăn xếp, phiên bản phát hành, môi trường và mẩu bánh mì gỡ lỗi;
- Nhật ký giới hạn tốc độ, ngăn chặn lạm dụng, bảo mật và cơ sở hạ tầng.
Phép đo từ xa được lọc theo docs/architecture/pii-policy.md: tiêu đề ủy quyền, cookie, chữ ký SIWE, nonces, trường giống khóa riêng, nội dung yêu cầu và giá trị nhạy cảm bị chặn hoặc xử lý lại; địa chỉ ví bị che hoặc bị loại bỏ trong bối cảnh phân tích/lỗi nếu có thể.
Dữ liệu
Dữ liệu phân tích
GNOM sử dụng Umami tự lưu trữ để phân tích kênh. Umami được định cấu hình không có cookie. Nó ghi lại số lượt xem trang tổng hợp và các sự kiện sản phẩm như mở ứng dụng, kết nối ví, đăng nhập, tạo dự án, kích hoạt, xem dự án và các sự kiện luồng đầu tư.
Tải trọng sự kiện Analytics được lọc trước khi gửi: Các trường
- wallet, địa chỉ, hàm băm giao dịch và email bị loại bỏ;
- auth, mã thông báo, mật khẩu, chữ ký, nonce, tin nhắn SIWE và các trường riêng tư bị loại bỏ;
- Các chuỗi hình địa chỉ bị che;
- amount được nhóm thay vì được gửi dưới dạng giá trị thô khi được thiết kế theo cách đó.
Cookie và bộ nhớ trình duyệt
Khi khởi chạy, mã thông báo xác thực ứng dụng của GNOM được lưu trữ trong trình duyệt localStorage, không phải trong cookie xác thực.
Dịch vụ có thể sử dụng:
localStoragedành cho trạng thái xác thực JWT và các tùy chọn giao diện người dùng đơn giản như trạng thái chế độ tạo; Bộ lưu trữ của nhà cung cấp ví - wallet được kiểm soát bởi ví hoặc SDK ví; Tập lệnh không có cookie của - Umami dành cho phân tích tổng hợp khi được định cấu hình;- Cookie giao diện người dùng tùy chọn chỉ từ các thành phần giao diện người dùng của bên thứ ba nếu các thành phần đó thực sự được sử dụng trong một bề mặt đã khởi chạy;
- Cookie hoặc tiêu đề cơ sở hạ tầng từ proxy ngược, công cụ báo lỗi, công cụ phân tích hoặc bảng điều khiển nội bộ được bảo vệ xác thực.
Nếu sau này GNOM thêm các cookie không cần thiết, pixel quảng cáo, phát lại phiên, theo dõi trên nhiều trang web hoặc phân tích dựa trên cookie thì UX cookie/tiết lộ phải được cập nhật trước khi sử dụng.
4. Cách chúng tôi sử dụng thông tin
Chúng tôi sử dụng thông tin để:
- cung cấp, vận hành, bảo mật, duy trì và cải thiện Dịch vụ;
- Xác thực ví và duy trì phiên;
- tạo, hiển thị, cấp vốn, kiểm duyệt và quản lý các dự án, giai đoạn, nhiệm vụ, nhận xét, tiền thưởng, đóng góp, yêu cầu, hoàn lại tiền và thông báo;
- tính toán danh tiếng, quyền truy cập, trạng thái nhiệm vụ, trạng thái tài trợ, xem trước phần thưởng và thông tin yêu cầu mã thông báo;
- cung cấp các tính năng tạo dự án, viết lại thông số kỹ thuật, tạo mã, tạo nhiệm vụ, đánh giá và đề xuất được hỗ trợ bởi AI;
- phát hiện, ngăn chặn, điều tra và ứng phó với gian lận, thư rác, lạm dụng, hoạt động âm thầm, sự cố bảo mật, báo cáo xâm phạm ví, rủi ro trừng phạt, vi phạm chính sách và hoạt động bất hợp pháp;
- gỡ lỗi, theo dõi độ tin cậy, đo lường các kênh khởi chạy và hiểu mức sử dụng sản phẩm tổng hợp;
- Tuân thủ các nghĩa vụ pháp lý, thực thi các điều khoản, đáp ứng quy trình pháp lý và bảo vệ các quyền, sự an toàn và tính toàn vẹn của nền tảng;
- truyền đạt các thông báo dịch vụ, bảo mật, pháp lý, vận hành hoặc hỗ trợ.
5. Cơ sở pháp lý và quyền khu vực
Tùy thuộc vào vị trí của bạn, cơ sở pháp lý của chúng tôi có thể bao gồm:
- thực hiện hợp đồng với bạn;
- Vận hành và bảo mật Dịch vụ dựa trên lợi ích hợp pháp;
- Tuân thủ nghĩa vụ pháp lý;
- bảo vệ người dùng, GNOM và công chúng;
- sự đồng ý của bạn nếu cần.
Người dùng ở một số khu vực nhất định có thể có quyền truy cập, sửa, xóa, hạn chế, phản đối hoặc nhận bản sao dữ liệu cá nhân và rút lại sự đồng ý trong trường hợp việc xử lý dựa trên sự đồng ý.
Dữ liệu chuỗi khối có thể được công khai, bất biến và nằm ngoài sự kiểm soát đơn phương của GNOM. Chúng tôi có thể không xóa hoặc thay đổi dữ liệu đã được ghi vào chuỗi khối công khai, được sao chép bởi bên thứ ba, được lập chỉ mục bởi các nhà khám phá khối hoặc được đưa vào các hệ thống phi tập trung.
Để thực hiện quyền riêng tư, hãy liên hệ với privacy@gnom.one. Chúng tôi có thể cần xác minh yêu cầu của bạn, bao gồm cả việc yêu cầu bạn chứng minh quyền kiểm soát địa chỉ ví.
6. Khi chúng tôi chia sẻ thông tin
Chúng tôi có thể chia sẻ thông tin với:
- nhà cung cấp dịch vụ lưu trữ, triển khai, cơ sở dữ liệu, sao lưu, khả năng quan sát và cơ sở hạ tầng;
- Các công cụ vận hành tự lưu trữ do GNOM kiểm soát, bao gồm Bugsink, Umami, Loki, Prometheus, Grafana và Traefik; Nhà cung cấp - AI, hiện là Groq khi bật tính năng AI; Nhà cung cấp - wallet, cơ sở hạ tầng kết nối ví, nhà cung cấp RPC, trình khám phá khối, người lập chỉ mục, cầu nối, sàn giao dịch phi tập trung và mạng blockchain mà bạn chọn để tương tác;
- cố vấn về an ninh, chống lạm dụng, pháp lý, kế toán, thuế, tuân thủ, kiểm toán và chuyên môn;
- Cơ quan thực thi pháp luật, cơ quan quản lý, tòa án, đối tác hoặc các bên khác theo yêu cầu của pháp luật, quy trình pháp lý, nhu cầu an toàn hoặc bảo vệ quyền;
- Người dùng khác hoặc công chúng khi bạn gửi dự án công khai, nhận xét, nhiệm vụ, hoạt động tài trợ, xác nhận quyền sở hữu, băm giao dịch, địa chỉ ví hoặc tương tác trên chuỗi.
Chúng tôi không bán thông tin cá nhân theo nghĩa thông thường là bán danh sách người dùng để lấy tiền. Chúng tôi vẫn đang xem xét liệu bất kỳ hoạt động tích hợp phân tích, ví điện tử, giới thiệu, công nghệ quảng cáo hoặc bên thứ ba nào có tạo ra nghĩa vụ "bán hàng", "chia sẻ" hoặc quảng cáo có mục tiêu theo luật bảo mật hiện hành hay không.
7. Dữ liệu nền tảng công cộng và chuỗi khối công khai
Địa chỉ ví, băm giao dịch, chuyển mã thông báo, tương tác hợp đồng, số dư, xác nhận quyền sở hữu, đóng góp tài trợ và hoạt động blockchain khác có thể hiển thị trên Gnosis Chain và thông qua trình khám phá khối công khai. GNOM không thể kiểm soát các bản ghi blockchain công khai, lập chỉ mục, phân tích, quét hoặc xuất bản lại của bên thứ ba.
Các trang dự án, nhận xét, gửi nhiệm vụ, sản phẩm được chấp nhận, danh tiếng, tài liệu tham khảo ví công khai và trạng thái tài trợ công cộng có thể được hiển thị cho những người dùng và khách truy cập khác.
Không gửi thông tin đến Dịch vụ hoặc chuỗi khối công khai nếu bạn muốn thông tin đó được giữ ở chế độ riêng tư.
8. Bảo mật và lưu giữ
GNOM sử dụng các biện pháp kỹ thuật và tổ chức nhằm bảo vệ thông tin, bao gồm kiểm soát truy cập, quản lý bí mật, bảo mật truyền tải, quét dữ liệu đo từ xa, quy trình sao lưu, giám sát và quyền truy cập hạn chế vào bảng điều khiển nội bộ.
Không có hệ thống nào là an toàn tuyệt đối. Việc xâm phạm ví, lừa đảo, tiện ích mở rộng trình duyệt độc hại, lỗi RPC, lỗi hợp đồng thông minh, sự cố ngừng hoạt động của bên thứ ba hoặc xâm phạm thiết bị người dùng có thể ảnh hưởng đến quyền riêng tư và tiền của bạn.
Thời gian lưu giữ phụ thuộc vào loại dữ liệu và nhu cầu vận hành:
- Số lần xác thực không tồn tại trong thời gian ngắn;
- JWT hết hạn theo cấu hình phụ trợ; Nhật ký máy chủ - và phép đo từ xa được giữ lại theo cấu hình triển khai, với Loki hiện được ghi nhận là 14 ngày;
- Bugsink/lưu giữ lỗi và lưu giữ phân tích Umami tuân theo các mặc định tự lưu trữ đã được định cấu hình của chúng trừ khi được thay đổi; Hồ sơ dự án, người dùng, đóng góp, đầu tư, danh tiếng, thông báo, quản trị và kiểm duyệt có thể được lưu giữ trong khoảng thời gian cần thiết để vận hành Dịch vụ, duy trì khả năng kiểm tra, giải quyết tranh chấp, thực thi các điều khoản, tuân thủ luật pháp hoặc duy trì lịch sử dự án công cộng; Các bản ghi blockchain - có thể tồn tại vô thời hạn.
Thời gian lưu giữ cuối cùng vẫn đang được xác nhận khi hoạt động của dự án đã hoàn thiện.
9. Chuyển dữ liệu quốc tế
Cơ sở hạ tầng GNOM, nhà cung cấp dịch vụ, người dùng, ví, chuỗi khối và nút công khai có thể được đặt tại các quốc gia khác nhau. Thông tin của bạn có thể được xử lý bên ngoài quốc gia cư trú của bạn.
Bởi vì dự án chưa được thành lập ở một khu vực tài phán duy nhất nên các cơ chế chuyển giao xuyên biên giới chính thức và các điều khoản xử lý vẫn đang được hoàn thiện. Nếu bạn ở khu vực có yêu cầu truyền dữ liệu cụ thể, hãy liên hệ với chúng tôi theo địa chỉ privacy@gnom.one nếu có bất kỳ câu hỏi nào.
10. Người chưa thành niên
Dịch vụ không dành cho trẻ em dưới 18 tuổi hoặc độ tuổi trưởng thành trong phạm vi quyền hạn của người dùng nếu cao hơn. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ em.
Nếu bạn tin rằng một đứa trẻ đã cung cấp thông tin cá nhân cho GNOM, hãy liên hệ với privacy@gnom.one.
11. Lựa chọn của bạn
Bạn có thể:
- ngắt kết nối ví của bạn thông qua nhà cung cấp ví của bạn;
- xóa GNOM của JWT khỏi trình duyệt
localStoragebằng cách đăng xuất hoặc xóa dữ liệu trang web; - sử dụng các điều khiển trình duyệt để xóa bộ nhớ trang web;
- chọn không gửi thông tin dự án, nhận xét, lời nhắc, nhiệm vụ hoặc hồ sơ tùy chọn;
- yêu cầu truy cập, chỉnh sửa, xóa, hạn chế hoặc di chuyển nếu có;
- phản đối việc xử lý nhất định nếu có;
- liên hệ với chúng tôi về các vấn đề liên quan đến quyền riêng tư hoặc bảo mật.
Việc xóa bộ nhớ cục bộ có thể khiến bạn đăng xuất. Nó sẽ không xóa các bản ghi hoặc nội dung blockchain công khai đã được xuất bản công khai.
12. Những thay đổi đối với chính sách này
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này khi Dịch vụ, luồng dữ liệu, nhà cung cấp, yêu cầu pháp lý hoặc khởi chạy thay đổi cấu hình.
Chính sách được cập nhật sẽ hiển thị ngày có hiệu lực mới. Nếu có thay đổi quan trọng, GNOM sẽ cung cấp thông báo bổ sung khi pháp luật yêu cầu hoặc phù hợp với thay đổi đó.
13. Liên hệ
Các yêu cầu và câu hỏi về quyền riêng tư nên được gửi tới:
The GNOM project (unincorporated)
privacy@gnom.one