隐私政策
我们如何收集、使用和保护您的数据
最后更新: May 16, 2026
引言
在 Luna,我们尊重您的隐私并致力于保护您的个人数据。本隐私政策解释了当您使用我们的塔罗牌解读和月相日历服务时,我们如何收集、使用和分享您的信息。
我们收集的信息
我们收集您直接提供给我们的信息,包括:
- •个人资料信息(姓名、邮箱、出生日期)
- •塔罗牌解读历史和已保存的解读
- •日记条目和个人反思
- •使用数据和互动模式
- •设备信息和浏览器类型
数据处理类别
我们处理以下类别的个人数据:(1)身份数据:姓名、电子邮件地址。(2)个人特征:出生日期、性别、星座。(3)服务使用数据:塔罗解读、日记条目、收藏。(4)技术数据:浏览器类型、设备信息、IP地址。(5)同意记录:Cookie偏好、年龄验证。处理的法律依据包括:同意(GDPR第6(1)(a)条)、合同履行(GDPR第6(1)(b)条)和合法利益(GDPR第6(1)(f)条)。
我们如何使用您的信息
我们使用收集的信息来:
- •提供、维护和改进我们的服务
- •个性化您的塔罗牌解读和推荐
- •向您发送技术通知和支持消息
- •分析使用模式和趋势
- •检测和防止欺诈和滥用
信息分享
我们不会出售您的个人信息。我们仅在以下情况下分享您的信息:
- •与协助运营我们平台的服务提供商
- •当法律或法律程序要求时
- •经您同意或按您的指示
广告和分析
我们使用 Google AdSense 展示广告。Google 及其合作伙伴可能使用 Cookie 和类似技术来收集您在不同网站上的在线活动信息,以提供相关广告。您可以通过我们的 Cookie 设置或访问 Google 广告设置来控制广告偏好。Google 使用广告 Cookie 使其及其合作伙伴能够根据您对我们网站和/或互联网上其他网站的访问来投放广告。您可以通过访问 www.google.com/settings/ads 选择退出个性化广告。
数据安全
我们实施适当的技术和组织措施来保护您的个人数据免受未经授权的访问、更改、披露或破坏。密码使用 PBKDF2 算法(100,000 次迭代)进行哈希处理。敏感数据在静态存储时使用 AES-GCM 算法通过 Web Crypto API 进行加密。
您的权利
根据您所在的位置,您可能拥有以下权利:
- •访问并获取您的数据副本
- •更正不准确或不完整的数据
- •删除您的个人数据
- •限制或反对处理
- •数据可携带权
- •随时撤回同意
GDPR 通知(欧洲用户)
如果您位于欧洲经济区(EEA)、英国或瑞士,我们根据《通用数据保护条例》(GDPR)处理您的个人数据。我们处理的法律依据包括您的同意以及我们提供和改进服务的合法利益。您有权向您所在司法管辖区的监管机构提出投诉。
欧盟代表
根据 GDPR 第27条,Luna 已指定欧盟代表处理数据保护事务。您可以通过以下方式联系我们的欧盟代表:[email protected]。这不影响您向监管机构提出投诉的权利。
国际数据传输
您的数据可能被传输到 EEA 以外的国家进行处理。在进行此类传输时,我们确保已采取适当的保障措施,包括经欧盟委员会批准的标准合同条款(SCC),或依据充分性认定。
CCPA 通知(加州用户)
如果您是加州居民,您有权选择不出售您的个人信息。我们不出售个人信息。您还有权要求披露我们收集的关于您的个人信息类别和具体内容。如需行使这些权利,请联系 [email protected]。
PWA 和离线存储
当您将 Luna 安装为渐进式网络应用(PWA)时,某些数据会缓存在您的设备上以实现离线功能。这包括由 Service Worker 存储的静态资源(图片、字体和应用程序代码)。您可以通过卸载 PWA 或清除浏览器的网站数据来清除这些缓存数据。
数据保留期限
我们仅在实现本政策所述目的所必需的期限内保留您的个人数据。具体而言:(1)账户数据在您的账户活跃期间保留,并在删除后保留30天以允许恢复。(2)解读历史和日记条目保留至您删除它们或删除账户为止。(3)Cookie 同意记录自同意之日起保留2年,以符合适用法律要求。(4)服务器日志保留90天用于安全和调试目的。您可以随时通过 [email protected] 联系我们请求提前删除您的数据。
儿童隐私
我们的服务不面向 18 岁以下的个人。我们不会故意收集 18 岁以下儿童的个人信息。如果我们发现已收集了 18 岁以下儿童的个人信息,我们将采取措施删除该信息。
本政策的变更
我们可能会不时更新本隐私政策。我们会通过在此页面发布新政策并更新生效日期来通知您任何重大变更,并在需要时获取您的重新同意。
数据保护官
如需数据保护方面的咨询,您也可以联系我们的数据保护官:[email protected]。