GNOM 隱私權政策
版本: 0.2 生效日期: 2026-06-21 狀態: 早期實驗版本
請仔細閱讀。 GNOM 是處於早期階段的實驗性專案,並非由已登記的法人實體營運;參與者以個人或志願者身分維護本專案。本政策說明我們目前如何處理資訊。區塊鏈資料具有公開及永久性,我們無法刪除或修改。本政策屬早期版本,將隨專案及其法律架構的發展而更新。
1. 本政策適用的對象
本隱私權政策解釋了 GNOM 專案(一個由其貢獻者(「GNOM」、「我們」或「我們的」)營運的早期、非法人開源專案)如何在您使用 GNOM網站、應用程式、API、智慧合約介面、文件、專案時收集、使用、分享和保護資訊創建工具、資金流、代幣認領流和相關服務(統稱為「服務」)。 GNOM 不是註冊公司、基金會或其他法人實體。
本政策應與 GNOM 服務條款一起閱讀。
2. 目前資料流摘要
GNOM 是錢包優先的。啟動時,核心帳戶識別碼是公共錢包位址,而不是使用者名稱/密碼帳戶。
此政策反映的當前資料流是:
- 錢包驗證使用以太幣登入(SIWE);
- 前端在瀏覽器
localStorage中儲存 JWT 存取權杖; - 後端在 PostgreSQL 中儲存使用者、專案、階段、任務、評論、投資、啟動貢獻、通知、聲譽和管理操作記錄;
- 分析使用位於
analytics.gnom.one的自架裝置 Umami,配置為無 cookie 聚合分析; - 前端錯誤追蹤透過 Sentry 協定在
errors.gnom.one上使用自架的 Bugsink 執行個體; - 使用 Traefik、Prometheus、Loki、Grafana 和相關服務在 GNOM 控制的基礎設施上運行日誌和可觀察性;
- 配置
GROQ_API_KEY時,AI 功能透過相容於 OpenAI 的 SDK 使用 Groq;否則使用模擬回應。
如果我們的配置發生變化,我們將更新此策略。
3. 我們收集的資訊
錢包和認證數據
我們可能會收集:
- 錢包位址;
- SIWE 隨機數;
- 驗證時的SIWE訊息和簽章;
- JWT 存取權杖和令牌元資料;
- 鏈 ID、連接錢包狀態和相關錢包交互元資料。
GNOM 絕不會要求私鑰、種子短語和錢包恢復短語,也不應與我們分享。
平台帳戶和活動數據
我們可能會收集:
- 使用者ID、錢包地址、角色、信譽、創建時間和更新時間;
- 您建立的項目,包括標題、描述、層級、網域、複雜性、狀態、啟動狀態、啟動目標、貢獻總額、標誌和項目規格資料;
- 階段、任務、任務依賴、賞金、可交付成果、任務結果、任務狀態和獎勵金額;
- 投資、啟動貢獻、退款狀態、交易哈希、代幣估算和相關資金記錄;
- 評論、通知、聲譽事件、管理操作、審核操作以及支援或爭議記錄;
- 顯示餘額、交易、索賠、階段、金庫、代幣合約或專案合約所需的公共區塊鏈資料。
其中一些資訊可能在服務、公共區塊鏈或透過區塊瀏覽器公開可見。
使用者產生和人工智慧輔助的內容
我們可能會收集專案想法、提示、草案規範、聊天訊息、產生的專案文字、產生的程式碼、任務描述、AI 評論、評論、任務提交以及您透過服務提交或產生的其他內容。
當啟用AI功能時,相關提示和上下文可能會傳送到Groq以進行模型推理。請勿提交您不希望 AI 提供者處理的秘密、私鑰、助記詞、機密商業資訊或個人資料。
上傳的文件
目前後端支援項目logo上傳。上傳的文件可能包括文件元資料、文件內容、儲存路徑或 URL、上傳時間、項目關聯以及相關的審核或安全審查元資料。
技術、設備和日誌數據
我們可能會收集:
- IP 位址、使用者代理程式、請求路徑、時間戳記、狀態代碼、引薦來源網址和網路元資料;
- 裝置、瀏覽器、作業系統、語言、視窗和效能元資料;
- API 錯誤、應用程式錯誤、堆疊追蹤、發布版本、環境和調試麵包屑;
- 速率限制、防濫用、安全和基礎設施日誌。
根據 docs/architecture/pii-policy.md 清理遙測:授權標頭、cookie、SIWE 簽章、隨機數、類似私密金鑰的欄位、請求正文和敏感值被封鎖或編輯;在可能的情況下,錢包位址會被封鎖或丟棄在分析/錯誤上下文中。
分析數據
GNOM 使用自架 Umami 進行漏斗分析。 Umami 配置為無 cookie。它記錄聚合頁面瀏覽量和產品事件,例如應用程式開啟、錢包連接、登入、專案建立、啟動、專案檢視和投資流程事件。
分析事件負載在發送前會被清除:
- 錢包、地址、交易哈希和電子郵件欄位被刪除;
- auth、token、password、signature、nonce、SIWE 訊息和私有欄位被刪除;
- 地址形狀的字串被屏蔽;
- 金額被儲存在桶中,而不是以原始值的形式發送。
Cookie 和瀏覽器存儲
啟動時,GNOM 的應用程式驗證令牌會儲存在瀏覽器 localStorage 中,而不是儲存在驗證 cookie 中。
服務可能會使用:
localStorage用於 JWT 驗證狀態和簡單的 UI 首選項,例如建立模式狀態;- 由錢包或錢包 SDK 控制的錢包提供者儲存;
- Umami 的 cookieless 腳本,用於配置後的聚合分析;
- 來自第三方 UI 元件的可選 UI cookie,僅當這些元件實際在啟動的介面中使用時;
- 來自反向代理、錯誤工具、分析工具或受身份驗證保護的內部儀表板的基礎設施 cookie 或標頭。
如果 GNOM 稍後新增非必要的 Cookie、廣告像素、會話重播、跨網站追蹤或基於 Cookie 的分析,則必須在使用前更新 Cookie/揭露使用者體驗。
4. 我們如何使用訊息
我們使用資訊來:
- 提供、營運、保護、維護和改進服務;
- 驗證錢包並維持會話;
- 創建、展示、資助、審核和管理專案、階段、任務、評論、賞金、捐款、索賠、退款和通知;
- 計算聲譽、存取權限、任務狀態、資金狀態、獎勵預覽和代幣領取資訊;
- 提供AI輔助項目產生、規格重寫、程式碼產生、任務產生、評審與推薦功能;
- 偵測、預防、調查和應對詐欺、垃圾郵件、濫用、女巫活動、安全事件、錢包外洩報告、制裁風險、政策違規和非法活動;
- 調試錯誤、監控可靠性、測量啟動管道並了解整體產品使用;
- 遵守法律義務、執行條款、回應法律程序並保護權利、安全和平台完整性;
- 傳達服務、安全、法律、操作或支援訊息。
5. 法律依據與區域權利
根據您所在的位置,我們的法律依據可能包括:
- 履行與您簽訂的合約;
- 基於合法利益運作和保護服務;
- 遵守法律義務;
- 保護使用者、GNOM和公眾;
- 需要時您的同意。
某些地區的使用者可能有權存取、更正、刪除、限制、反對或接收個人資料的副本,並有權在處理基於同意的情況下撤回同意。
區塊鏈資料可能是公開的、不可變的,並且不受GNOM的單方面控制。我們可能無法刪除或更改已寫入公共區塊鏈、由第三方複製、由區塊瀏覽器索引或包含在去中心化系統中的資料。
如需行使隱私權,請聯絡 privacy@gnom.one。我們可能需要驗證您的請求,包括要求您證明對錢包地址的控制權。
6. 我們在何種情況下分享資訊
我們可能會與以下人員分享資訊:
- 託管、部署、資料庫、備份、可觀察性和基礎設施提供者;
- GNOM控制的自架操作工具,包括Bugsink、Umami、Loki、Prometheus、Grafana和Traefik;
- AI供應商,目前啟用AI功能時為Groq;
- 您選擇與之互動的錢包提供者、錢包連接基礎設施、RPC 提供者、區塊瀏覽器、索引器、橋接器、去中心化交易所和區塊鏈網路;
- 安全、反濫用、法律、會計、稅務、合規、審計和專業顧問;
- 執法機構、監管機構、法院、交易對手或法律、法律程序、安全需求或權利保護要求的其他方;
- 當您提交公共項目、評論、任務、融資活動、聲明、交易哈希、錢包地址或鏈上互動時的其他用戶或公眾。
我們不會出售普通意義上的個人資訊(即出售用戶清單以獲取金錢)。我們仍在審查任何分析、錢包、推薦、廣告技術或第三方整合是否會根據適用的隱私法產生「銷售」、「共享」或定向廣告義務。
7. 公共區塊鏈與公共平台數據
錢包地址、交易雜湊、代幣轉移、合約互動、餘額、索賠、資金貢獻和其他區塊鏈活動可能在 Gnosis Chain 上和透過公共區塊瀏覽器可見。 GNOM 無法控制公共區塊鏈記錄、第三方索引、分析、抓取或重新發布。
專案頁面、評論、任務提交、接受的可交付成果、聲譽、公共錢包參考和公共資金狀態可能對其他用戶和訪客可見。
如果您希望資訊保持私密性,請勿將資訊提交至服務或公共區塊鏈。
8. 安全與保留
GNOM 使用旨在保護資訊的技術和組織措施,包括存取控制、機密管理、傳輸安全性、遙測清理、備份例程、監控和對內部儀表板的限制存取。
沒有一個系統是完全安全的。錢包外洩、網路釣魚、惡意瀏覽器擴充功能、RPC 故障、智慧合約錯誤、第三方中斷或用戶設備外洩可能會影響您的隱私和資金。
保留期限取決於資料類型和操作需求:
- 身份驗證隨機數是短暫的;
- JWT 依後端配置過期;
- 根據部署配置保留伺服器日誌和遙測數據,Loki 目前記錄為 14 天;
- Bugsink/錯誤保留和 Umami 分析保留遵循其配置的自託管預設值,除非發生變更;
- 專案、使用者、貢獻、投資、聲譽、通知、管理和審核記錄可以根據營運服務、維持可審計性、解決爭議、執行條款、遵守法律或維護公共專案歷史所需的時間保留;
- 區塊鏈記錄可能無限期地持續存在。
隨著專案營運的成熟,最終保留期限仍在確認中。
9. 跨境資料傳輸
GNOM基礎設施、服務供應商、使用者、錢包、區塊鏈和公共節點可能位於不同的國家。您的資訊可能會在您居住的國家/地區之外進行處理。
由於該計畫尚未在單一司法管轄區建立,正式的跨境轉移機制和處理者條款仍在最終確定中。如果您所在的地區有特定的資料傳輸要求,如有任何疑問,請透過 privacy@gnom.one 與我們聯絡。
10. 未成年人
服務不適合 18 歲以下的兒童,或使用者所在司法管轄區的法定成年年齡(如果更高)。我們不會故意收集兒童的個人資訊。
如果您認為兒童已向 GNOM 提供了個人訊息,請聯絡 privacy@gnom.one。
11. 您的選擇
您可以:
- 透過您的錢包提供者斷開您的錢包;
- 透過登出或清除網站數據,從瀏覽器
localStorage中刪除 GNOM 的 JWT; - 使用瀏覽器控制項清除網站儲存;
- 選擇不提交可選項目、評論、提示、任務或個人資料資訊;
- 請求存取、更正、刪除、限製或可移植(如適用);
- 反對某些適用的處理;
- 就隱私或安全問題聯絡我們。
清除本地儲存可能會讓您退出。它不會刪除公共區塊鏈記錄或已公開發布的內容。
12. 本政策的變更
我們可能會隨著服務、資料流、提供者、法律要求或啟動配置的變更而更新本隱私權政策。
更新後的政策將顯示新的生效日期。如果變更重大,GNOM 將在法律要求或適合變更的情況下提供額外通知。
13. 聯絡方式
隱私請求和問題應發送至:
The GNOM project (unincorporated)
privacy@gnom.one