GNOM.

法律

本文根据英文原文按含义重新撰写并编辑。外部语言和法律审核尚未完成;如有不一致,以英文版本为准。

版本 0.2 · 有效 2026-06-21

本文件仍有待合格的法律顾问审查。

打开控制英文源

GNOM 隐私政策

版本: 0.2 生效日期: 2026-06-21 状态: 早期实验版本

请仔细阅读。 GNOM 是一个早期实验项目,不是由注册法人实体运营;其贡献者以个人或自愿身份运作。本政策描述了我们目前如何处理信息。请注意,区块链数据是公开且永久的,我们无法删除或更改。该政策是早期版本,将随着项目及其法律结构的发展而更新。

1. 本政策涵盖哪些人

本隐私政策解释了 GNOM 项目(一个由其贡献者(“GNOM”、“我们”或“我们的”)运营的早期、非法人开源项目)如何在您使用 GNOM 网站、应用程序、API、智能合约接口、文档、项目时收集、使用、共享和保护信息创建工具、资金流、代币认领流和相关服务(统称为“服务”)。 GNOM 不是注册公司、基金会或其他法人实体。

本政策应与 GNOM 服务条款一起阅读。

2. 当前数据流摘要

GNOM 是钱包优先的。启动时,核心帐户标识符是公共钱包地址,而不是用户名/密码帐户。

该政策反映的当前数据流是:

  • 钱包身份验证使用以太坊登录(SIWE);
  • 前端在浏览器 localStorage 中存储 JWT 访问令牌;
  • 后端在 PostgreSQL 中存储用户、项目、阶段、任务、评论、投资、激活贡献、通知、声誉和管理操作记录;
  • 分析使用位于 analytics.gnom.one 的自托管 Umami,配置为无 cookie 聚合分析;
  • 前端错误跟踪通过 Sentry 协议在 errors.gnom.one 上使用自托管的 Bugsink 实例;
  • 使用 Traefik、Prometheus、Loki、Grafana 和相关服务在 GNOM 控制的基础设施上运行日志和可观察性;
  • 配置 GROQ_API_KEY 时,AI 功能通过兼容 OpenAI 的 SDK 使用 Groq;否则使用模拟响应。

如果我们的配置发生变化,我们将更新此策略。

3. 我们收集的信息

钱包和认证数据

我们可能会收集:

  • 钱包地址;
  • SIWE 随机数;
  • 验证时的SIWE消息和签名;
  • JWT 访问令牌和令牌元数据;
  • 链 ID、连接钱包状态和相关钱包交互元数据。

GNOM 绝不会请求私钥、种子短语和钱包恢复短语,也不应与我们共享。

平台账户和活动数据

我们可能会收集:

  • 用户ID、钱包地址、角色、信誉、创建时间和更新时间;
  • 您创建的项目,包括标题、描述、层级、域、复杂性、状态、激活状态、激活目标、贡献总额、徽标和项目规范数据;
  • 阶段、任务、任务依赖性、赏金、可交付成果、任务结果、任务状态和奖励金额;
  • 投资、激活贡献、退款状态、交易哈希、代币估算和相关资金记录;
  • 评论、通知、声誉事件、管理操作、审核操作以及支持或争议记录;
  • 显示余额、交易、索赔、阶段、金库、代币合约或项目合约所需的公共区块链数据。

其中一些信息可能在服务、公共区块链或通过区块浏览器公开可见。

用户生成和人工智能辅助的内容

我们可能会收集项目想法、提示、草案规范、聊天消息、生成的项目文本、生成的代码、任务描述、AI 评论、评论、任务提交以及您通过服务提交或生成的其他内容。

当启用AI功能时,相关提示和上下文可能会发送到Groq以进行模型推理。请勿提交您不希望 AI 提供商处理的秘密、私钥、助记词、机密商业信息或个人数据。

上传的文件

目前后端支持项目logo上传。上传的文件可能包括文件元数据、文件内容、存储路径或 URL、上传时间、项目关联以及相关的审核或安全审查元数据。

技术、设备和日志数据

我们可能会收集:

  • IP 地址、用户代理、请求路径、时间戳、状态代码、引荐来源网址和网络元数据;
  • 设备、浏览器、操作系统、语言、视口和性能元数据;
  • API 错误、应用程序错误、堆栈跟踪、发布版本、环境和调试面包屑;
  • 速率限制、防滥用、安全和基础设施日志。

根据 docs/architecture/pii-policy.md 清理遥测:授权标头、cookie、SIWE 签名、随机数、类似私钥的字段、请求正文和敏感值被阻止或编辑;在可能的情况下,钱包地址会被屏蔽或丢弃在分析/错误上下文中。

分析数据

GNOM 使用自托管 Umami 进行漏斗分析。 Umami 配置为无 cookie。它记录聚合页面浏览量和产品事件,例如应用程序打开、钱包连接、登录、项目创建、激活、项目查看和投资流程事件。

分析事件负载在发送前会被清除:

  • 钱包、地址、交易哈希和电子邮件字段被删除;
  • auth、token、password、signature、nonce、SIWE 消息和私有字段被删除;
  • 地址形状的字符串被屏蔽;
  • 金额被存储在桶中,而不是以原始值的形式发送。

Cookie 和浏览器存储

启动时,GNOM 的应用程序身份验证令牌存储在浏览器 localStorage 中,而不是存储在身份验证 cookie 中。

服务可能会使用:

  • localStorage 用于 JWT 身份验证状态和简单的 UI 首选项,例如创建模式状态;
  • 由钱包或钱包 SDK 控制的钱包提供商存储;
  • Umami 的 cookieless 脚本,用于配置后的聚合分析;
  • 来自第三方 UI 组件的可选 UI cookie,仅当这些组件实际在启动的界面中使用时;
  • 来自反向代理、错误工具、分析工具或受身份验证保护的内部仪表板的基础设施 cookie 或标头。

如果 GNOM 稍后添加非必要的 Cookie、广告像素、会话重播、跨站点跟踪或基于 Cookie 的分析,则必须在使用前更新 Cookie/披露用户体验。

4. 我们如何使用信息

我们使用信息来:

  • 提供、运营、保护、维护和改进服务;
  • 验证钱包并维持会话;
  • 创建、展示、资助、审核和管理项目、阶段、任务、评论、赏金、捐款、索赔、退款和通知;
  • 计算声誉、访问权限、任务状态、资金状态、奖励预览和代币领取信息;
  • 提供AI辅助项目生成、规范重写、代码生成、任务生成、评审和推荐功能;
  • 检测、预防、调查和应对欺诈、垃圾邮件、滥用、女巫活动、安全事件、钱包泄露报告、制裁风险、政策违规和非法活动;
  • 调试错误、监控可靠性、测量启动渠道并了解总体产品使用情况;
  • 遵守法律义务、执行条款、响应法律程序并保护权利、安全和平台完整性;
  • 传达服务、安全、法律、操作或支持消息。

5. 法律依据和区域权利

根据您所在的位置,我们的法律依据可能包括:

  • 履行与您签订的合同;
  • 基于合法利益运营和保护服务;
  • 遵守法律义务;
  • 保护用户、GNOM和公众;
  • 需要时您的同意。

某些地区的用户可能有权访问、更正、删除、限制、反对或接收个人数据的副本,并有权在处理基于同意的情况下撤回同意。

区块链数据可能是公开的、不可变的,并且不受GNOM的单方面控制。我们可能无法删除或更改已写入公共区块链、由第三方复制、由区块浏览器索引或包含在去中心化系统中的数据。

如需行使隐私权,请联系 privacy@gnom.one。我们可能需要验证您的请求,包括要求您证明对钱包地址的控制权。

6. 我们在何种情况下共享信息

我们可能会与以下人员共享信息:

  • 托管、部署、数据库、备份、可观察性和基础设施提供商;
  • GNOM控制的自托管操作工具,包括Bugsink、Umami、Loki、Prometheus、Grafana和Traefik;
  • AI提供商,当前启用AI功能时为Groq;
  • 您选择与之交互的钱包提供商、钱包连接基础设施、RPC 提供商、区块浏览器、索引器、桥接器、去中心化交易所和区块链网络;
  • 安全、反滥用、法律、会计、税务、合规、审计和专业顾问;
  • 执法机构、监管机构、法院、交易对手或法律、法律程序、安全需要或权利保护要求的其他方;
  • 当您提交公共项目、评论、任务、融资活动、声明、交易哈希、钱包地址或链上交互时的其他用户或公众。

我们不会出售普通意义上的个人信息(即出售用户列表以获取金钱)。我们仍在审查任何分析、钱包、推荐、广告技术或第三方集成是否会根据适用的隐私法产生“销售”、“共享”或定向广告义务。

7. 公共区块链和公共平台数据

钱包地址、交易哈希、代币转移、合约交互、余额、索赔、资金贡献和其他区块链活动可能在 Gnosis Chain 上和通过公共区块浏览器可见。 GNOM 无法控制公共区块链记录、第三方索引、分析、抓取或重新发布。

项目页面、评论、任务提交、接受的可交付成果、声誉、公共钱包参考和公共资金状态可能对其他用户和访问者可见。

如果您希望信息保持私密性,请勿将信息提交到服务或公共区块链。

8. 安全和保留

GNOM 使用旨在保护信息的技术和组织措施,包括访问控制、秘密管理、传输安全、遥测清理、备份例程、监控和对内部仪表板的限制访问。

没有一个系统是完全安全的。钱包泄露、网络钓鱼、恶意浏览器扩展、RPC 故障、智能合约错误、第三方中断或用户设备泄露可能会影响您的隐私和资金。

保留期限取决于数据类型和操作需求:

  • 身份验证随机数是短暂的;
  • JWT 根据后端配置过期;
  • 根据部署配置保留服务器日志和遥测数据,Loki 目前记录为 14 天;
  • Bugsink/错误保留和 Umami 分析保留遵循其配置的自托管默认值,除非发生更改;
  • 项目、用户、贡献、投资、声誉、通知、管理和审核记录可以根据运营服务、保持可审计性、解决争议、执行条款、遵守法律或维护公共项目历史所需的时间保留;
  • 区块链记录可能无限期地持续存在。

随着项目运营的成熟,最终保留期限仍在确认中。

9. 跨境数据传输

GNOM基础设施、服务提供商、用户、钱包、区块链和公共节点可能位于不同的国家。您的信息可能会在您居住的国家/地区之外进行处理。

由于该项目尚未在单一司法管辖区建立,正式的跨境转移机制和处理者条款仍在最终确定中。如果您所在的地区有特定的数据传输要求,如有任何疑问,请通过 privacy@gnom.one 联系我们。

10. 未成年人

服务不适合 18 岁以下的儿童,或用户所在司法管辖区的法定成年年龄(如果更高)。我们不会故意收集儿童的个人信息。

如果您认为儿童已向 GNOM 提供了个人信息,请联系 privacy@gnom.one

11. 您的选择

您可以:

  • 通过您的钱包提供商断开您的钱包;
  • 通过注销或清除站点数据,从浏览器 localStorage 中删除 GNOM 的 JWT;
  • 使用浏览器控件清除站点存储;
  • 选择不提交可选项目、评论、提示、任务或个人资料信息;
  • 请求访问、更正、删除、限制或可移植(如适用);
  • 反对某些适用的处理;
  • 就隐私或安全问题联系我们。

清除本地存储可能会让您退出。它不会删除公共区块链记录或已公开发布的内容。

12. 本政策的变更

我们可能会随着服务、数据流、提供商、法律要求或启动配置的变化而更新本隐私政策。

更新后的政策将显示新的生效日期。如果变更重大,GNOM 将在法律要求或适合变更的情况下提供额外通知。

13. 联系方式

隐私请求和问题应发送至:

The GNOM project (unincorporated)
privacy@gnom.one