Privacy Policy
隐私政策
- 生效日期
- 2026-07-24
- 最后更新
- 2026-07-24
- 版本
- v1.0
本隐私政策解释 Camovia Tray(以下简称“本应用”)如何收集、使用、存储和保护您的个人信息,以及您享有的权利。 我们在设计上遵循数据最小化原则——仅收集运行许可证与软件更新所必需的最小数据, 不收集您的行情数据、交易数据或浏览习惯。
1. 数据控制者
本应用由 Camovia Tray 开发者运营开发,该开发者是您个人信息的数据控制者(依据《欧盟一般数据保护条例》(GDPR)第 4 条第(7)项及《加州消费者隐私法》(CCPA)的定义)。
- 控制者:Camovia Tray 开发者
- 联系邮箱:feedback@mail.camovia.com
依据 GDPR 第 27 条第(2)款,本应用处理的数据为常规个人数据(邮箱、设备指纹哈希等),不涉及 GDPR 第 9 条特殊类别数据,亦非大规模处理,故豁免指定欧盟代表。如您位于欧盟,可直接通过上述邮箱与我们联系。
2. 适用范围
本政策适用于您安装并使用本应用桌面客户端、以及访问本官网(www.camovia.com)的情形。本应用不提供交易功能,仅从您本地运行的 MetaTrader 4/5 终端读取行情数据用于展示,行情数据流不离开您的电脑。
3. 我们收集的信息
为提供许可证激活、设备绑定、邀请奖励与软件更新功能,我们收集以下信息:
3.1 您主动提供的
- 邮箱地址——用于注册、找回许可证密钥、远程解绑验证。
- 许可证密钥——4 段 6 位字符,您的账号凭证。
- 邀请码(可选)——注册时可填写推荐人 6 位邀请码,用于发放邀请奖励。
- 兑换码(可选)——用于续期时长的卡密。
3.2 自动生成的
- 设备指纹哈希——
SHA256(MachineGuid + SystemUUID + SystemSerialNumber),用于设备绑定与账户管理。我们仅传输并存储该哈希值,不存储原始硬件标识。 - 设备名与型号——计算机名(如 DESKTOP-XXX)与主板/系统型号,随激活提交,用于在设备管理列表中向您识别已绑定设备。
- 您的专属邀请码——账号创建时自动生成的 6 位码。
- 客户端版本号——用于版本校验,防止使用不兼容或已废弃版本。
3.3 运行中产生的
- IP 地址——当您与本应用服务器通信时,Cloudflare 边缘节点会记录访问 IP,用于保障服务运行与安全审计。
- 账户功能状态信息——记录账户的功能使用状态(如试用发放、邀请奖励触发等),用于账户管理与服务运行。仅存状态与计数,不含内容。
- 时间戳——账号创建、激活、到期、设备绑定时间。
4. 使用目的与法律依据
依据 GDPR 第 6 条,我们对个人数据的处理基于以下法律依据:
履行许可合同(GDPR 第 6(1)(b) 条)
邮箱、设备指纹哈希、许可证密钥、绑定设备列表用于许可证的激活、续期、心跳校验与设备绑定管理。
合法利益(GDPR 第 6(1)(f) 条)
IP 日志、账户功能状态信息用于账户管理、限流防滥用及保障服务安全与稳定。该合法利益不损害您的权利与自由。
同意(GDPR 第 6(1)(a) 条)
邀请码为可选项,您填写推荐人邀请码即表示同意据此发放奖励。您可以不填写。
法律义务(GDPR 第 6(1)(c) 条)
依法需保留的数据,在法律要求的期限与范围内保留。
5. 第三方处理者与接收者
我们委托以下第三方作为数据处理者提供服务,相关数据仅在必要范围内共享:
-
Cloudflare, Inc.(美国)— 后端与存储
提供 API 后端(Cloudflare Workers)与数据存储(Cloudflare KV),记录访问日志。详见 Cloudflare 隐私政策。
-
Resend, Inc.(美国)— 邮件派发
仅发送许可证密钥与远程解绑验证码邮件。邮件内容仅含上述凭证。详见 Resend 隐私政策。
-
Microsoft(美国)— 商店与内购(如适用)
若您通过 Microsoft Store 获取本应用或购买内购,商店与支付服务由 Microsoft 提供。详见 Microsoft 隐私声明。
-
多源时间服务 — 系统时间校准
客户端为校准系统时间,会向 apple.com、cloudflare.com、baidu.com 发送仅取时间头的 HEAD 请求,不含任何身份信息。
MetaTrader 4/5 由 MetaQuotes Software Corp. 提供,为您本地安装的第三方终端。本应用仅读取其本地行情数据,不向 MetaQuotes 传输任何信息,亦不与之存在关联或授权关系(详见用户协议“商标与关联声明”)。
6. 国际数据传输
您的数据由位于美国的 Cloudflare 与 Resend 处理。如您位于美国以外的地区,您的数据将跨境传输至美国。
我们通过以下机制保障跨境传输合规:
- GDPR 标准合同条款(SCC):我们与 Cloudflare、Resend 的数据处理关系基于欧盟委员会通过的标准合同条款。
- 充分性认定:如数据接收方已加入欧盟委员会认可的充分性认定框架(如 EU-US Data Privacy Framework),我们据此依赖该认定传输。
- 数据处理协议(DPA):我们与各处理者以书面协议确立委托处理关系,限定处理目的与安全义务。
就 CCPA/CPRA 而言,我们不出售您的个人信息,不共享您的个人信息用于跨情境行为广告,亦不为金钱或其他对价“出售或共享”个人信息。
如您所在地区的法律对个人信息跨境传输设有特定要求(例如安全评估、标准合同备案或单独同意),请在使用本应用前知悉上述跨境传输安排;如有疑问,可通过第 16 节的联系方式咨询。
7. 数据保留期限
- 账号数据(邮箱、密钥、绑定设备、邀请码):在账号有效期内保留;您通过联系我们请求删除后 30 天内删除或匿名化。
- 账户功能状态信息:以 Cloudflare KV TTL 自动过期,保留数日至数十日。
- 访问日志(含 IP):按 Cloudflare 边缘日志保留策略处理,用于服务运行、安全审计与防止滥用。
- 法律义务:如法律要求更长期限保留,则在该期限届满后删除。
8. 数据存储与安全
- 云端:许可证数据存储于 Cloudflare KV;客户端与服务器之间通过 HTTPS/TLS 加密传输;许可证载荷经 RSA 数字签名,客户端验签校验完整性,防篡改。
- 本地配置:您的设置(品种、颜色、快捷键、图标等)以 AES-256-GCM 加密存储于本机 AppData 目录的
config.dat,密钥由应用常量与您的 MachineGuid 派生——复制到其他电脑无法解密。 - 本地凭证:许可证令牌存储于
license.dat,同样加密。 - 崩溃日志:如应用意外崩溃,崩溃信息可能写入本机
panic.log,仅用于诊断,不自动上传。
我们不拥有、不访问、不共享您的行情数据与配置数据——这些始终保留在您的电脑上。
9. 您的权利(GDPR · 欧盟/EEA 用户)
如您位于欧盟或欧洲经济区(EEA),依据 GDPR 您享有以下权利:
- 访问权(第 15 条)——获知我们是否处理您的数据及具体内容。
- 更正权(第 16 条)——更正不准确的数据。
- 删除权(第 17 条,“被遗忘权”)——在特定情形下要求删除您的数据。对于涉及防止滥用、欺诈或违规的必要记录,我们可能依据 GDPR 第 17(3) 条保留或匿名化处理(不再可识别您),用于防止未来违规。
- 限制处理权(第 18 条)——在特定情形下要求限制处理。
- 数据可携带权(第 20 条)——以结构化格式接收您的数据并转移给其他控制者。
- 反对权(第 21 条)——反对基于合法利益的处理。
- 反对自动化决策(第 22 条)——不受 solely 基于自动化处理的决定约束。本应用不进行此类自动化决策。
- 撤回同意权——随时撤回您对邀请码处理的同意(不影响撤回前的合法处理)。
- 投诉权——向您所在成员国的数据保护监管机构投诉。
行使权利请通过第 16 节的联系方式与我们联系,我们将在 30 天内回复(必要时延长,并告知原因)。
10. 您的权利(CCPA/CPRA · 加州用户)
如您为加州居民,依据《加州消费者隐私法》及《加州隐私权利法》(CPRA),您享有以下权利:
- 知情权——了解我们收集的个人信息类别、目的、来源、保留期限及共享对象。
- 删除权——要求删除我们持有的您的个人信息(部分例外情形除外)。
- 更正权——要求更正不准确的个人信息。
- 选择不出售/不共享——本应用不出售或共享您的个人信息用于跨情境行为广告,故无需您作出选择。
- 限制敏感个人信息使用(CPRA)——本应用不收集 CCPA 定义的敏感个人信息。
- 不歧视权——行使上述权利不会导致我们歧视您或拒绝向您提供服务。
请通过第 16 节联系方式提交请求。为验证身份,我们可能要求您通过注册邮箱确认。
11. 儿童隐私
本应用不面向 13 岁以下儿童,亦不故意收集儿童信息。如您为监护人且发现我们误收儿童信息,请通过第 16 节联系方式告知,我们将及时删除。
12. 本地存储与 Cookie
- 本官网不使用跟踪 Cookie,不部署广告或分析跟踪。
- 客户端在本机存储
config.dat(加密配置)、license.dat(加密凭证)与panic.log(崩溃日志),卸载应用后可手动删除残留。
13. 自动更新
为保障安全与功能维护,本应用在联网时会自动检查更新(启动时及运行中)。安全补丁与资源更新在后台自动应用;主程序的重大更新下载后,将在您下次启动或重启本应用时生效。所有更新内容经数字签名校验,仅替换本应用自身的已签名文件,不安装其他软件。如您通过 Microsoft Store 获取本应用,更新由商店机制接管。
14. 数据泄露响应
如发生可能危及您权利与自由的个人数据泄露,我们将依据 GDPR 第 33 条在 72 小时内通知相应监管机构,并在高风险时通知受影响用户。
15. 政策变更
我们保留随时修改本政策的权利。重大变更将在本官网及本应用内通知;变更后您继续使用本应用即视为接受修订后的政策。您可随时在本页面查看最新版本与生效日期。
16. 联系我们
如有任何关于本隐私政策或您个人信息的问题、请求,请通过以下方式联系:
主题请标注“隐私”以便优先处理。
如您对我们的处理有异议且未获满意答复,您有权向您所在司法管辖区的数据保护监管机构投诉。