隐私政策
更新日期:2026-07-26 · 适用产品:月狸(Moonling)macOS 客户端与相关在线服务。
我们收集什么
- 本地阅读数据:文章、摘抄、笔记、阅读进度默认保存在你的电脑上。
- 问 AI(可选):你主动发起的问题时,所选正文片段与问题会发送至我们运营的代理服务,再转发至上游模型提供商以生成回答。我们不把问答内容用于广告画像。
- 开放 Beta / 付费 License:设备身份令牌或 Stripe License 的摘要(digest)用于配额与权益校验;明文 License 仅在领取页一次性展示。为交付和找回同一 License,我们会保存 License 的加密副本及付款邮箱的 HMAC,而不保存邮箱明文;邮箱、License、邮件正文及这些字段均不写入 PostHog 或普通日志。
- 支付:付款由 Stripe 处理。我们不在自有服务器存储完整银行卡号。
- 诊断(可选):你主动导出的诊断包可能含版本号与脱敏错误信息,不含文章全文。
- 官网访问统计:moonling.app 与领取页使用 PostHog 做匿名访问、下载漏斗与(仅官网)会话回放;服务端仅上报聚合计数与封闭枚举,不含文章正文、URL、令牌、邮箱或邮件正文。领取页禁用 pageview、autocapture 与会话回放。macOS 客户端不向 PostHog 上报。
我们如何使用
- 提供阅读、问 AI、配额与订阅权益;
- 维护服务安全、防止滥用(如全局配额闸);
- 改进官网转化漏斗(下载 / 领取 / 服务可用性);
- 履行法律义务与处理支持请求。
第三方
- 云基础设施:Cloudflare(Workers / Pages / D1);
- 模型推理:Anthropic 等上游(经我们的代理,按服务条款传输);
- 支付:Stripe;
- 邮件交付:Resend(用于向付款邮箱交付或找回同一 License);
- 网站分析:PostHog(官网与服务端聚合事件;见上「官网访问统计」);
- 浏览器扩展(若启用):仅在你触发导入时读取当前标签页内容。
保留与删除
本地数据由你控制,但仅把 App 移到废纸篓不会自动清除这些数据。仍安装 App 时,请在设置的「危险区」预览并确认「彻底删除所有本机数据」; 已删除 App 时,可从卸载与本机数据删除说明下载 卸载月狸.command,先查看清单再明确确认。该流程只删除月狸登记的 Application Support、缓存、偏好设置、Chrome Native Messaging manifest 与历史 Keychain 项;不会删除你的 Obsidian/iCloud/Google Drive 导出、Chrome profile 或 Web Store 扩展、TCC 权限、DeepTalk/微信数据、开发者凭据文件或 App 本体。完成本机清理后,仍需把 App 移到废纸篓。 服务端配额与订阅记录在账户/License 有效期内保留; 你可联系我们请求删除与 License 关联的服务端记录(支付合规所需最小记录除外)。
儿童
本产品面向成人生产力场景,不以 13 岁以下儿童为对象收集数据。
联系
隐私相关请求请发至 privacy@moonling.app ,并注明「隐私」字样。开放 Beta 与付费订阅适用同一政策。
变更
政策更新时将修订本页日期;重大变更会在应用内或站点显著提示。