法律
GNOM 隐私政策
版本: 0.2 生效日期: 2026-06-21 状态: 早期实验版本
请仔细阅读。 GNOM 是一个早期实验项目,不是由注册法人实体运营;其贡献者以个人或自愿身份运作。本政策描述了我们目前如何处理信息。请注意,区块链数据是公开且永久的,我们无法删除或更改。该政策是早期版本,将随着项目及其法律结构的发展而更新。
1. 本政策涵盖哪些人
本隐私政策解释了 GNOM 项目(一个由其贡献者(“GNOM”、“我们”或“我们的”)运营的早期、非法人开源项目)如何在您使用 GNOM 网站、应用程序、API、智能合约接口、文档、项目时收集、使用、共享和保护信息创建工具、资金流、代币认领流和相关服务(统称为“服务”)。 GNOM 不是注册公司、基金会或其他法人实体。
本政策应与 GNOM 服务条款一起阅读。
2. 当前数据流摘要
GNOM 是钱包优先的。启动时,核心帐户标识符是公共钱包地址,而不是用户名/密码帐户。
该政策反映的当前数据流是:
- 钱包身份验证使用以太坊登录(SIWE);
- 前端在浏览器
localStorage中存储 JWT 访问令牌; - 后端在 PostgreSQL 中存储用户、项目、阶段、任务、评论、投资、激活贡献、通知、声誉和管理操作记录;
- 分析使用位于
analytics.gnom.one的自托管 Umami,配置为无 cookie 聚合分析; - 前端错误跟踪通过 Sentry 协议在
errors.gnom.one上使用自托管的 Bugsink 实例; - 使用 Traefik、Prometheus、Loki、Grafana 和相关服务在 GNOM 控制的基础设施上运行日志和可观察性;
- 配置
GROQ_API_KEY时,AI 功能通过兼容 OpenAI 的 SDK 使用 Groq;否则使用模拟响应。
如果我们的配置发生变化,我们将更新此策略。
3. 我们收集的信息
钱包和认证数据
我们可能会收集:
- 钱包地址;
- SIWE 随机数;
- 验证时的SIWE消息和签名;
- JWT 访问令牌和令牌元数据;
- 链 ID、连接钱包状态和相关钱包交互元数据。
GNOM 绝不会请求私钥、种子短语和钱包恢复短语,也不应与我们共享。
平台账户和活动数据
我们可能会收集:
- 用户ID、钱包地址、角色、信誉、创建时间和更新时间;
- 您创建的项目,包括标题、描述、层级、域、复杂性、状态、激活状态、激活目标、贡献总额、徽标和项目规范数据;
- 阶段、任务、任务依赖性、赏金、可交付成果、任务结果、任务状态和奖励金额;
- 投资、激活贡献、退款状态、交易哈希、代币估算和相关资金记录;
- 评论、通知、声誉事件、管理操作、审核操作以及支持或争议记录;
- 显示余额、交易、索赔、阶段、金库、代币合约或项目合约所需的公共区块链数据。
其中一些信息可能在服务、公共区块链或通过区块浏览器公开可见。
用户生成和人工智能辅助的内容
我们可能会收集项目想法、提示、草案规范、聊天消息、生成的项目文本、生成的代码、任务描述、AI 评论、评论、任务提交以及您通过服务提交或生成的其他内容。
当启用AI功能时,相关提示和上下文可能会发送到Groq以进行模型推理。请勿提交您不希望 AI 提供商处理的秘密、私钥、助记词、机密商业信息或个人数据。
上传的文件
目前后端支持项目logo上传。上传的文件可能包括文件元数据、文件内容、存储路径或 URL、上传时间、项目关联以及相关的审核或安全审查元数据。
技术、设备和日志数据
我们可能会收集:
- IP 地址、用户代理、请求路径、时间戳、状态代码、引荐来源网址和网络元数据;
- 设备、浏览器、操作系统、语言、视口和性能元数据;
- API 错误、应用程序错误、堆栈跟踪、发布版本、环境和调试面包屑;
- 速率限制、防滥用、安全和基础设施日志。
根据 docs/architecture/pii-policy.md 清理遥测:授权标头、cookie、SIWE 签名、随机数、类似私钥的字段、请求正文和敏感值被阻止或编辑;在可能的情况下,钱包地址会被屏蔽或丢弃在分析/错误上下文中。
分析数据
GNOM 使用自托管 Umami 进行漏斗分析。 Umami 配置为无 cookie。它记录聚合页面浏览量和产品事件,例如应用程序打开、钱包连接、登录、项目创建、激活、项目查看和投资流程事件。
分析事件负载在发送前会被清除:
- 钱包、地址、交易哈希和电子邮件字段被删除;
- auth、token、password、signature、nonce、SIWE 消息和私有字段被删除;
- 地址形状的字符串被屏蔽;
- 金额被存储在桶中,而不是以原始值的形式发送。
Cookie 和浏览器存储
启动时,GNOM 的应用程序身份验证令牌存储在浏览器 localStorage 中,而不是存储在身份验证 cookie 中。
服务可能会使用:
localStorage用于 JWT 身份验证状态和简单的 UI 首选项,例如创建模式状态;- 由钱包或钱包 SDK 控制的钱包提供商存储;
- Umami 的 cookieless 脚本,用于配置后的聚合分析;
- 来自第三方 UI 组件的可选 UI cookie,仅当这些组件实际在启动的界面中使用时;
- 来自反向代理、错误工具、分析工具或受身份验证保护的内部仪表板的基础设施 cookie 或标头。
如果 GNOM 稍后添加非必要的 Cookie、广告像素、会话重播、跨站点跟踪或基于 Cookie 的分析,则必须在使用前更新 Cookie/披露用户体验。
4. 我们如何使用信息
我们使用信息来:
- 提供、运营、保护、维护和改进服务;
- 验证钱包并维持会话;
- 创建、展示、资助、审核和管理项目、阶段、任务、评论、赏金、捐款、索赔、退款和通知;
- 计算声誉、访问权限、任务状态、资金状态、奖励预览和代币领取信息;
- 提供AI辅助项目生成、规范重写、代码生成、任务生成、评审和推荐功能;
- 检测、预防、调查和应对欺诈、垃圾邮件、滥用、女巫活动、安全事件、钱包泄露报告、制裁风险、政策违规和非法活动;
- 调试错误、监控可靠性、测量启动渠道并了解总体产品使用情况;
- 遵守法律义务、执行条款、响应法律程序并保护权利、安全和平台完整性;
- 传达服务、安全、法律、操作或支持消息。
5. 法律依据和区域权利
根据您所在的位置,我们的法律依据可能包括:
- 履行与您签订的合同;
- 基于合法利益运营和保护服务;
- 遵守法律义务;
- 保护用户、GNOM和公众;
- 需要时您的同意。
某些地区的用户可能有权访问、更正、删除、限制、反对或接收个人数据的副本,并有权在处理基于同意的情况下撤回同意。
区块链数据可能是公开的、不可变的,并且不受GNOM的单方面控制。我们可能无法删除或更改已写入公共区块链、由第三方复制、由区块浏览器索引或包含在去中心化系统中的数据。
如需行使隐私权,请联系 privacy@gnom.one。我们可能需要验证您的请求,包括要求您证明对钱包地址的控制权。
6. 我们在何种情况下共享信息
我们可能会与以下人员共享信息:
- 托管、部署、数据库、备份、可观察性和基础设施提供商;
- GNOM控制的自托管操作工具,包括Bugsink、Umami、Loki、Prometheus、Grafana和Traefik;
- AI提供商,当前启用AI功能时为Groq;
- 您选择与之交互的钱包提供商、钱包连接基础设施、RPC 提供商、区块浏览器、索引器、桥接器、去中心化交易所和区块链网络;
- 安全、反滥用、法律、会计、税务、合规、审计和专业顾问;
- 执法机构、监管机构、法院、交易对手或法律、法律程序、安全需要或权利保护要求的其他方;
- 当您提交公共项目、评论、任务、融资活动、声明、交易哈希、钱包地址或链上交互时的其他用户或公众。
我们不会出售普通意义上的个人信息(即出售用户列表以获取金钱)。我们仍在审查任何分析、钱包、推荐、广告技术或第三方集成是否会根据适用的隐私法产生“销售”、“共享”或定向广告义务。
7. 公共区块链和公共平台数据
钱包地址、交易哈希、代币转移、合约交互、余额、索赔、资金贡献和其他区块链活动可能在 Gnosis Chain 上和通过公共区块浏览器可见。 GNOM 无法控制公共区块链记录、第三方索引、分析、抓取或重新发布。
项目页面、评论、任务提交、接受的可交付成果、声誉、公共钱包参考和公共资金状态可能对其他用户和访问者可见。
如果您希望信息保持私密性,请勿将信息提交到服务或公共区块链。
8. 安全和保留
GNOM 使用旨在保护信息的技术和组织措施,包括访问控制、秘密管理、传输安全、遥测清理、备份例程、监控和对内部仪表板的限制访问。
没有一个系统是完全安全的。钱包泄露、网络钓鱼、恶意浏览器扩展、RPC 故障、智能合约错误、第三方中断或用户设备泄露可能会影响您的隐私和资金。
保留期限取决于数据类型和操作需求:
- 身份验证随机数是短暂的;
- JWT 根据后端配置过期;
- 根据部署配置保留服务器日志和遥测数据,Loki 目前记录为 14 天;
- Bugsink/错误保留和 Umami 分析保留遵循其配置的自托管默认值,除非发生更改;
- 项目、用户、贡献、投资、声誉、通知、管理和审核记录可以根据运营服务、保持可审计性、解决争议、执行条款、遵守法律或维护公共项目历史所需的时间保留;
- 区块链记录可能无限期地持续存在。
随着项目运营的成熟,最终保留期限仍在确认中。
9. 跨境数据传输
GNOM基础设施、服务提供商、用户、钱包、区块链和公共节点可能位于不同的国家。您的信息可能会在您居住的国家/地区之外进行处理。
由于该项目尚未在单一司法管辖区建立,正式的跨境转移机制和处理者条款仍在最终确定中。如果您所在的地区有特定的数据传输要求,如有任何疑问,请通过 privacy@gnom.one 联系我们。
10. 未成年人
服务不适合 18 岁以下的儿童,或用户所在司法管辖区的法定成年年龄(如果更高)。我们不会故意收集儿童的个人信息。
如果您认为儿童已向 GNOM 提供了个人信息,请联系 privacy@gnom.one。
11. 您的选择
您可以:
- 通过您的钱包提供商断开您的钱包;
- 通过注销或清除站点数据,从浏览器
localStorage中删除 GNOM 的 JWT; - 使用浏览器控件清除站点存储;
- 选择不提交可选项目、评论、提示、任务或个人资料信息;
- 请求访问、更正、删除、限制或可移植(如适用);
- 反对某些适用的处理;
- 就隐私或安全问题联系我们。
清除本地存储可能会让您退出。它不会删除公共区块链记录或已公开发布的内容。
12. 本政策的变更
我们可能会随着服务、数据流、提供商、法律要求或启动配置的变化而更新本隐私政策。
更新后的政策将显示新的生效日期。如果变更重大,GNOM 将在法律要求或适合变更的情况下提供额外通知。
13. 联系方式
隐私请求和问题应发送至:
The GNOM project (unincorporated)
privacy@gnom.one