GNOM.

法律

本文依英文原文按語意重新撰寫並編輯。外部語言與法律審查尚未完成;如有不一致,以英文版本為準。

版本 0.2 · 有效 2026-06-21

本文件仍有待合格的法律顧問審查。

開啟控制英文來源

GNOM 隱私權政策

版本: 0.2 生效日期: 2026-06-21 狀態: 早期實驗版本

請仔細閱讀。 GNOM 是處於早期階段的實驗性專案,並非由已登記的法人實體營運;參與者以個人或志願者身分維護本專案。本政策說明我們目前如何處理資訊。區塊鏈資料具有公開及永久性,我們無法刪除或修改。本政策屬早期版本,將隨專案及其法律架構的發展而更新。

1. 本政策適用的對象

本隱私權政策解釋了 GNOM 專案(一個由其貢獻者(「GNOM」、「我們」或「我們的」)營運的早期、非法人開源專案)如何在您使用 GNOM網站、應用程式、API、智慧合約介面、文件、專案時收集、使用、分享和保護資訊創建工具、資金流、代幣認領流和相關服務(統稱為「服務」)。 GNOM 不是註冊公司、基金會或其他法人實體。

本政策應與 GNOM 服務條款一起閱讀。

2. 目前資料流摘要

GNOM 是錢包優先的。啟動時,核心帳戶識別碼是公共錢包位址,而不是使用者名稱/密碼帳戶。

此政策反映的當前資料流是:

  • 錢包驗證使用以太幣登入(SIWE);
  • 前端在瀏覽器 localStorage 中儲存 JWT 存取權杖;
  • 後端在 PostgreSQL 中儲存使用者、專案、階段、任務、評論、投資、啟動貢獻、通知、聲譽和管理操作記錄;
  • 分析使用位於 analytics.gnom.one 的自架裝置 Umami,配置為無 cookie 聚合分析;
  • 前端錯誤追蹤透過 Sentry 協定在 errors.gnom.one 上使用自架的 Bugsink 執行個體;
  • 使用 Traefik、Prometheus、Loki、Grafana 和相關服務在 GNOM 控制的基礎設施上運行日誌和可觀察性;
  • 配置 GROQ_API_KEY 時,AI 功能透過相容於 OpenAI 的 SDK 使用 Groq;否則使用模擬回應。

如果我們的配置發生變化,我們將更新此策略。

3. 我們收集的資訊

錢包和認證數據

我們可能會收集:

  • 錢包位址;
  • SIWE 隨機數;
  • 驗證時的SIWE訊息和簽章;
  • JWT 存取權杖和令牌元資料;
  • 鏈 ID、連接錢包狀態和相關錢包交互元資料。

GNOM 絕不會要求私鑰、種子短語和錢包恢復短語,也不應與我們分享。

平台帳戶和活動數據

我們可能會收集:

  • 使用者ID、錢包地址、角色、信譽、創建時間和更新時間;
  • 您建立的項目,包括標題、描述、層級、網域、複雜性、狀態、啟動狀態、啟動目標、貢獻總額、標誌和項目規格資料;
  • 階段、任務、任務依賴、賞金、可交付成果、任務結果、任務狀態和獎勵金額;
  • 投資、啟動貢獻、退款狀態、交易哈希、代幣估算和相關資金記錄;
  • 評論、通知、聲譽事件、管理操作、審核操作以及支援或爭議記錄;
  • 顯示餘額、交易、索賠、階段、金庫、代幣合約或專案合約所需的公共區塊鏈資料。

其中一些資訊可能在服務、公共區塊鏈或透過區塊瀏覽器公開可見。

使用者產生和人工智慧輔助的內容

我們可能會收集專案想法、提示、草案規範、聊天訊息、產生的專案文字、產生的程式碼、任務描述、AI 評論、評論、任務提交以及您透過服務提交或產生的其他內容。

當啟用AI功能時,相關提示和上下文可能會傳送到Groq以進行模型推理。請勿提交您不希望 AI 提供者處理的秘密、私鑰、助記詞、機密商業資訊或個人資料。

上傳的文件

目前後端支援項目logo上傳。上傳的文件可能包括文件元資料、文件內容、儲存路徑或 URL、上傳時間、項目關聯以及相關的審核或安全審查元資料。

技術、設備和日誌數據

我們可能會收集:

  • IP 位址、使用者代理程式、請求路徑、時間戳記、狀態代碼、引薦來源網址和網路元資料;
  • 裝置、瀏覽器、作業系統、語言、視窗和效能元資料;
  • API 錯誤、應用程式錯誤、堆疊追蹤、發布版本、環境和調試麵包屑;
  • 速率限制、防濫用、安全和基礎設施日誌。

根據 docs/architecture/pii-policy.md 清理遙測:授權標頭、cookie、SIWE 簽章、隨機數、類似私密金鑰的欄位、請求正文和敏感值被封鎖或編輯;在可能的情況下,錢包位址會被封鎖或丟棄在分析/錯誤上下文中。

分析數據

GNOM 使用自架 Umami 進行漏斗分析。 Umami 配置為無 cookie。它記錄聚合頁面瀏覽量和產品事件,例如應用程式開啟、錢包連接、登入、專案建立、啟動、專案檢視和投資流程事件。

分析事件負載在發送前會被清除:

  • 錢包、地址、交易哈希和電子郵件欄位被刪除;
  • auth、token、password、signature、nonce、SIWE 訊息和私有欄位被刪除;
  • 地址形狀的字串被屏蔽;
  • 金額被儲存在桶中,而不是以原始值的形式發送。

Cookie 和瀏覽器存儲

啟動時,GNOM 的應用程式驗證令牌會儲存在瀏覽器 localStorage 中,而不是儲存在驗證 cookie 中。

服務可能會使用:

  • localStorage 用於 JWT 驗證狀態和簡單的 UI 首選項,例如建立模式狀態;
  • 由錢包或錢包 SDK 控制的錢包提供者儲存;
  • Umami 的 cookieless 腳本,用於配置後的聚合分析;
  • 來自第三方 UI 元件的可選 UI cookie,僅當這些元件實際在啟動的介面中使用時;
  • 來自反向代理、錯誤工具、分析工具或受身份驗證保護的內部儀表板的基礎設施 cookie 或標頭。

如果 GNOM 稍後新增非必要的 Cookie、廣告像素、會話重播、跨網站追蹤或基於 Cookie 的分析,則必須在使用前更新 Cookie/揭露使用者體驗。

4. 我們如何使用訊息

我們使用資訊來:

  • 提供、營運、保護、維護和改進服務;
  • 驗證錢包並維持會話;
  • 創建、展示、資助、審核和管理專案、階段、任務、評論、賞金、捐款、索賠、退款和通知;
  • 計算聲譽、存取權限、任務狀態、資金狀態、獎勵預覽和代幣領取資訊;
  • 提供AI輔助項目產生、規格重寫、程式碼產生、任務產生、評審與推薦功能;
  • 偵測、預防、調查和應對詐欺、垃圾郵件、濫用、女巫活動、安全事件、錢包外洩報告、制裁風險、政策違規和非法活動;
  • 調試錯誤、監控可靠性、測量啟動管道並了解整體產品使用;
  • 遵守法律義務、執行條款、回應法律程序並保護權利、安全和平台完整性;
  • 傳達服務、安全、法律、操作或支援訊息。

5. 法律依據與區域權利

根據您所在的位置,我們的法律依據可能包括:

  • 履行與您簽訂的合約;
  • 基於合法利益運作和保護服務;
  • 遵守法律義務;
  • 保護使用者、GNOM和公眾;
  • 需要時您的同意。

某些地區的使用者可能有權存取、更正、刪除、限制、反對或接收個人資料的副本,並有權在處理基於同意的情況下撤回同意。

區塊鏈資料可能是公開的、不可變的,並且不受GNOM的單方面控制。我們可能無法刪除或更改已寫入公共區塊鏈、由第三方複製、由區塊瀏覽器索引或包含在去中心化系統中的資料。

如需行使隱私權,請聯絡 privacy@gnom.one。我們可能需要驗證您的請求,包括要求您證明對錢包地址的控制權。

6. 我們在何種情況下分享資訊

我們可能會與以下人員分享資訊:

  • 託管、部署、資料庫、備份、可觀察性和基礎設施提供者;
  • GNOM控制的自架操作工具,包括Bugsink、Umami、Loki、Prometheus、Grafana和Traefik;
  • AI供應商,目前啟用AI功能時為Groq;
  • 您選擇與之互動的錢包提供者、錢包連接基礎設施、RPC 提供者、區塊瀏覽器、索引器、橋接器、去中心化交易所和區塊鏈網路;
  • 安全、反濫用、法律、會計、稅務、合規、審計和專業顧問;
  • 執法機構、監管機構、法院、交易對手或法律、法律程序、安全需求或權利保護要求的其他方;
  • 當您提交公共項目、評論、任務、融資活動、聲明、交易哈希、錢包地址或鏈上互動時的其他用戶或公眾。

我們不會出售普通意義上的個人資訊(即出售用戶清單以獲取金錢)。我們仍在審查任何分析、錢包、推薦、廣告技術或第三方整合是否會根據適用的隱私法產生「銷售」、「共享」或定向廣告義務。

7. 公共區塊鏈與公共平台數據

錢包地址、交易雜湊、代幣轉移、合約互動、餘額、索賠、資金貢獻和其他區塊鏈活動可能在 Gnosis Chain 上和透過公共區塊瀏覽器可見。 GNOM 無法控制公共區塊鏈記錄、第三方索引、分析、抓取或重新發布。

專案頁面、評論、任務提交、接受的可交付成果、聲譽、公共錢包參考和公共資金狀態可能對其他用戶和訪客可見。

如果您希望資訊保持私密性,請勿將資訊提交至服務或公共區塊鏈。

8. 安全與保留

GNOM 使用旨在保護資訊的技術和組織措施,包括存取控制、機密管理、傳輸安全性、遙測清理、備份例程、監控和對內部儀表板的限制存取。

沒有一個系統是完全安全的。錢包外洩、網路釣魚、惡意瀏覽器擴充功能、RPC 故障、智慧合約錯誤、第三方中斷或用戶設備外洩可能會影響您的隱私和資金。

保留期限取決於資料類型和操作需求:

  • 身份驗證隨機數是短暫的;
  • JWT 依後端配置過期;
  • 根據部署配置保留伺服器日誌和遙測數據,Loki 目前記錄為 14 天;
  • Bugsink/錯誤保留和 Umami 分析保留遵循其配置的自託管預設值,除非發生變更;
  • 專案、使用者、貢獻、投資、聲譽、通知、管理和審核記錄可以根據營運服務、維持可審計性、解決爭議、執行條款、遵守法律或維護公共專案歷史所需的時間保留;
  • 區塊鏈記錄可能無限期地持續存在。

隨著專案營運的成熟,最終保留期限仍在確認中。

9. 跨境資料傳輸

GNOM基礎設施、服務供應商、使用者、錢包、區塊鏈和公共節點可能位於不同的國家。您的資訊可能會在您居住的國家/地區之外進行處理。

由於該計畫尚未在單一司法管轄區建立,正式的跨境轉移機制和處理者條款仍在最終確定中。如果您所在的地區有特定的資料傳輸要求,如有任何疑問,請透過 privacy@gnom.one 與我們聯絡。

10. 未成年人

服務不適合 18 歲以下的兒童,或使用者所在司法管轄區的法定成年年齡(如果更高)。我們不會故意收集兒童的個人資訊。

如果您認為兒童已向 GNOM 提供了個人訊息,請聯絡 privacy@gnom.one

11. 您的選擇

您可以:

  • 透過您的錢包提供者斷開您的錢包;
  • 透過登出或清除網站數據,從瀏覽器 localStorage 中刪除 GNOM 的 JWT;
  • 使用瀏覽器控制項清除網站儲存;
  • 選擇不提交可選項目、評論、提示、任務或個人資料資訊;
  • 請求存取、更正、刪除、限製或可移植(如適用);
  • 反對某些適用的處理;
  • 就隱私或安全問題聯絡我們。

清除本地儲存可能會讓您退出。它不會刪除公共區塊鏈記錄或已公開發布的內容。

12. 本政策的變更

我們可能會隨著服務、資料流、提供者、法律要求或啟動配置的變更而更新本隱私權政策。

更新後的政策將顯示新的生效日期。如果變更重大,GNOM 將在法律要求或適合變更的情況下提供額外通知。

13. 聯絡方式

隱私請求和問題應發送至:

The GNOM project (unincorporated)
privacy@gnom.one