隐私政策
最后更新日期:2026 年 3 月 23 日
本翻译仅为方便阅读而提供。如本翻译与英文版本之间存在任何不一致,以英文版本为准。
本隐私政策说明,当您使用 api.sorsa.io 上提供的 Sorsa API 平台(包括网站、控制台、API 接口及相关文档,统称“本服务”)时,Sorsa(“我们”)如何收集、使用、披露和保护信息。
与 X 无隶属关系。Sorsa 是一项独立服务,与 X Corp(原 Twitter)不存在隶属关系,亦未获其认可或赞助。本文件中对“X”或“Twitter”的提及仅用于描述目的。
访问或使用本服务,即表示您确认您已阅读并理解本隐私政策。如您不同意本政策,请勿使用本服务。
1. 控制者与联系方式
就本政策所述通过本服务处理的个人数据而言,Sorsa 担任数据控制者。如有任何与隐私相关的问题、数据主体请求或疑虑,请通过以下方式联系我们:contacts@sorsa.io。
2. 适用范围
本政策适用于本服务的所有用户,包括 api.sorsa.io 网站的访问者、控制台的注册用户,以及通过 API 访问数据的开发者或企业。
本政策不适用于您可能通过链接或集成访问的第三方网站、平台或服务,包括 X(原 Twitter)。这些服务受其各自的隐私政策约束。
3. 我们收集的信息
3.1 账号信息
当您创建账号时,我们收集注册、身份验证和账号管理所必需的最少数据。根据您选择的方式,这可能包括:
- 电子邮件地址和密码(如您使用电子邮件和密码注册)
- Google OAuth 数据(通常为您的电子邮件地址、个人资料名称和 Google 账号 ID,以您通过 Google 登录流程授权的为准)
- 加密货币钱包地址和身份验证签名(如您使用钱包登录)
- Telegram 账号标识符(例如 Telegram 用户 ID、用户名以及通过 Telegram 登录组件共享的其他数据)
3.2 支付信息
付款由第三方支付处理商处理:
- Stripe 处理银行卡付款
- Cryptomus 处理加密货币付款
我们不存储您的完整卡号、CVV 码或完整的支付凭证。我们可能接收并存储有限的支付元数据,例如支付状态、时间戳、套餐或订阅标识符、发票或交易参考号,以及交易的金额和币种。
3.3 API 使用数据
当您使用 API 或控制台时,我们会自动收集技术和使用数据,包括:
- API 请求时间戳、访问的接口以及响应状态码
- API 密钥标识符和额度消耗
- 发起请求的 IP 地址
- 用户代理(浏览器和设备信息)
- 根据 IP 地址推断的大致位置(国家或地区级别)
- 日志数据(访问时间、查看的页面或界面、来源 URL)
- 性能指标和错误数据
3.4 支持沟通
如您联系我们寻求支持,我们收集您发送的消息、您提供的任何附件,以及处理和回复您的请求所需的相关元数据。
3.5 Cookie 及类似技术
在 api.sorsa.io 网站和控制台上,我们将 Cookie 及类似技术用于:
- 严格必要的功能(身份验证、会话管理、安全)
- 偏好与功能(主题、语言、控制台布局)
- 分析(了解本服务的使用方式并加以改进)
您可通过我们的 Cookie 横幅(如有显示)以及浏览器设置管理 Cookie 偏好。屏蔽某些 Cookie 可能影响功能。我们目前不使用营销或广告 Cookie。
4. 来自 X 及类似来源的公开数据
本服务的一项核心功能,是通过 API 提供分析和数据的访问,这些分析和数据源自 X(原 Twitter)及其他公开网络来源上的公开信息。
通过 API,我们可能收集、处理、存储并提供以下公开信息:
- 用户名(handle)、用户 ID 以及公开可见的用户资料数据(显示名称、简介、头像、公开的粉丝数和关注数)
- 公开可见的帖子、回复及互动指标(点赞、转发、回复、浏览量)
- 公开可见的粉丝与关注关系及相关元数据(以可从公开来源获取的为限)
- 根据上述公开输入生成的衍生分析、评分和计算指标
重要提示:我们不主张对第三方公开内容的所有权。我们的分析输出可能具有概率性,不保证完全准确。我们不会有意推断或处理 GDPR 或类似法律所定义的特殊类别数据(例如政治观点、宗教信仰、健康数据、性取向或民族出身)。
如您认为本服务显示了关于某个公开账号的不准确信息,或您希望就来源于公开渠道的数据提出隐私方面的疑虑,请通过 contacts@sorsa.io 联系我们。
5. 我们如何使用信息
我们将上述信息用于以下目的:
- 提供、运营和维护本服务,包括身份验证、账号管理和返回 API 响应
- 处理订阅并确认支付状态
- 监控 API 使用情况、执行速率限制并管理额度消耗
- 提供客户支持并响应请求
- 检测、预防和调查滥用、欺诈、安全事件以及违反我们服务条款的行为
- 改进性能、可靠性和用户体验(包括调试和错误修复)
- 发送与服务相关的通讯(重要更新、安全通知、账单确认)
- 履行法律义务并行使我们的权利 我们不会将您的个人数据用于定向广告。
6. 处理的法律依据(欧洲经济区/英国)
在适用法律(包括 GDPR 和 UK GDPR)要求的情况下,我们基于以下法律依据处理个人数据:
- 履行合同所必需:为提供您所请求的本服务,包括账号创建、订阅管理和 API 访问。
- 正当利益:用于安全、欺诈预防、服务改进、分析、滥用检测,以及维护和保护本服务,并与您的权利和自由相权衡。
- 同意:用于可选(非必要)的 Cookie 及类似技术,以适用法律要求取得同意的为限。
- 法律义务:为遵守适用的法律、法规以及合法的政府要求。 对于基于同意进行的处理活动,您可随时撤回同意。撤回同意不影响撤回前所进行处理的合法性。
7. 数据共享与披露
我们将个人数据视为保密信息,仅在本政策所述目的所必需的范围内共享。
7.1 服务提供商
我们可能与协助我们运营本服务的第三方供应商共享数据(例如云托管、基础设施、分析、安全监测和客户支持工具)。这些提供商受合同约束,只能按照我们的指示并仅为约定目的处理数据。
7.2 支付处理商
Stripe 和 Cryptomus 代表我们处理付款。在适用的情况下,其按照各自的隐私政策处理支付数据。
7.3 法律与安全
如我们合理认为有必要,我们可能披露信息,以遵守适用的法律、法规、法律程序或政府要求;执行我们的服务条款并保护我们的权利;或保护用户和公众免受伤害、欺诈或安全风险。
7.4 业务转让
如我们涉及合并、收购、融资、重组或资产出售,信息可能作为该交易的一部分被转移,但须采取适当的保障措施,并在法律要求时发出通知。
7.5 汇总或去标识化数据
我们可能共享无法合理用于识别您身份的汇总或去标识化数据。 我们不会为获取金钱对价而出售个人数据。如您居住的司法管辖区对个人数据的“出售”或“共享”有更宽泛的法律定义,请联系我们,我们将依据适用法律处理您的请求。
8. 国际数据传输
您的信息可能在您居住国以外的国家处理,包括数据保护标准可能有所不同的国家。在适用法律要求的情况下,我们会为跨境传输实施适当的保障措施,例如经欧盟委员会批准的标准合同条款或其他合法的传输机制。
9. 数据安全
我们实施合理的管理、技术和组织措施,旨在保护信息免遭未经授权的访问、丢失、滥用、篡改和破坏。这些措施包括传输中数据加密(TLS)、访问控制和定期监测。 任何电子传输或存储方式都不是完全安全的。尽管我们努力保护您的数据,但我们无法保证绝对安全,您使用本服务的风险由您自行承担。
10. 数据保留
我们在提供本服务及实现本政策所述目的(包括安全、争议解决、滥用预防和法律合规)所合理必需的期间内保留个人数据。
- 账号数据:在您的账号处于活跃状态期间保留,并在账号删除后的合理期间内继续保留,以处理争议、防止滥用并履行法律义务。
- API 使用日志:在适合运营监控、调试和安全调查的有限期间内保留。
- 支付记录:按适用的税务和财务报告法律的要求保留。
- 支持沟通记录:在提供支持和维护服务历史所需的期间内保留。 您可按下文第 11 条所述请求删除您的个人数据。
11. 您的权利与选择
根据您所在的地区,适用的数据保护法律可能赋予您以下权利:
- 访问您的个人数据
- 更正不准确或不完整的数据
- 删除(擦除)您的个人数据
- 数据可携权(以结构化、机器可读的格式接收您的数据)
- 限制或反对某些处理活动
- 撤回同意(在处理基于同意的情况下)
- 向数据保护机构投诉 如需行使上述任何权利,请发送电子邮件至 contacts@sorsa.io。在处理您的请求之前,我们可能要求您提供合理的信息以核实您的身份。 如您选择退订营销通讯,您仍可能收到与服务相关的消息(例如账单确认或安全提醒)。
12. Google 用户数据
当您使用 Google OAuth 登录时,我们按照 Google 的《用户数据政策》及适用的隐私法律访问和处理您的 Google 用户数据。 我们访问您的电子邮件地址(用于账号识别)、个人资料名称(用于个性化)以及 Google 账号 ID(用于身份验证)。我们仅将这些数据用于账号创建、身份验证、服务通讯和账号恢复。所有 Google 用户数据均经加密并安全存储。我们不会与第三方共享您的 Google 数据。您可随时通过您的 Google 账号设置撤销我们的访问权限。与您的 Google 登录相关联的数据将在账号关闭后 30 日内删除,或应请求删除。
13. 抓取的数据与您作为 API 客户的责任
当您使用 Sorsa API 检索数据时,对于 API 响应中包含的任何个人数据,您是数据控制者。在 Sorsa 代表您协助检索和传输此类数据的范围内,Sorsa 担任数据处理者。
您应自行负责确保您对通过 API 获取的数据的收集、存储和使用符合所有适用法律,包括 GDPR、CCPA 等数据保护法规以及任何其他相关的隐私法律。您必须具有收集和处理个人数据的合法依据。您必须遵守数据来源平台的服务条款。
如您出于企业或监管目的需要数据处理协议(DPA),请联系 contacts@sorsa.io。
14. 儿童
本服务不面向儿童,也不适用于未满 18 周岁(或您所在司法管辖区同意数据处理所需的更高年龄)的个人。我们不会有意收集儿童的个人数据。如您认为某位儿童向我们提供了个人数据,请联系 contacts@sorsa.io,我们将采取措施予以删除。
15. 第三方链接与服务
本服务可能包含指向第三方网站或服务的链接,包括 X(原 Twitter)。其隐私做法受其各自的政策约束。对于第三方服务的内容、做法或数据处理,我们概不负责。
16. 本政策的变更
我们可能不时更新本隐私政策。更新后的版本将在顶部标注新的“最后更新日期”发布。对于重大变更,我们还可能通过电子邮件或控制台发出通知。变更生效后您继续使用本服务,即构成接受更新后的本政策。
17. 联系方式
如有隐私方面的咨询、数据主体请求或关于本政策的问题:
电子邮件:contacts@sorsa.io