Zinuto Logo

Zinuto / Legal

Privacy

连接数据与未来

Zinuto 隐私政策 版本日期:2026年4月4日

核心承诺:Zinuto 坚持本地优先、最小必要的数据处理原则。所有用户训练内容、笔记、导入行情和自定义指标默认保存在您的设备本地;云端仅存储账户基础信息、订阅信息,市场设置快照完全由您自主选择是否上传。我们不收集、不存储任何与交易训练无关的用户隐私信息。

一、适用范围与起草基线

本隐私政策适用于轻创掘金(青岛)信息技术有限公司(以下称"我们")提供的 Zinuto 桌面软件、与其配套的账户服务、订阅/权益服务,以及与这些功能直接相关的身份认证、邮件验证、支付恢复和支持流程。

本文依据截至 2026 年 4 月 4 日的当前产品实现起草,仅描述当前真实存在、真实启用的处理行为,不把预留位、占位字段、计划能力或未来可能上线的功能视为既成事实。如产品功能、发行渠道或第三方依赖发生变化,我们会相应更新本政策。

Zinuto 是一款桌面优先的交易训练与复盘软件。它的主要用途是在本地环境中使用历史行情或导入行情进行训练、复盘、记录、统计和指标实验,不是连接真实券商账户进行实盘下单的交易工具

二、数据处理模式概览

Zinuto 采用"本地优先、账户上云"的处理模式:

  • 本地存储(默认):训练记录、挑战记录、Replay Notes、用户导入行情、自定义指标脚本、图表上下文和绝大多数应用偏好,100% 保存在您的设备本地,不会自动上传云端
  • 云端存储(最小必要):仅账户身份、订阅/权益、账单审计信息会存储在云端
  • 可选云端存储:市场设置快照功能完全由您主动选择是否启用,未主动开启则不会上传任何相关数据

三、云端数据存储说明

所有云端数据均存储在阿里云中国境内服务器,不进行任何跨境传输。我们仅存储以下三类必要信息,不收集任何额外的用户隐私数据:

数据类别 存储位置 是否必须 主要用途
账户基础信息 阿里云中国境内服务器 是(登录用户) 登录、身份验证、账户管理
订阅与权益信息 阿里云中国境内服务器 是(付费用户) 权益判断、计费与审计、订阅恢复
市场设置快照 阿里云中国境内服务器 可选(用户主动启用) 在多设备间同步可移植的市场设置

我们明确不存储以下内容:训练记录、模拟订单、持仓数据、资金流水、Replay Notes、自定义指标脚本、导入行情数据、交易偏好、个人联系方式(除注册邮箱外)、地理位置信息、设备硬件信息等。

四、我们处理的信息类型

(一)账户与身份验证信息

若您注册、登录、验证邮箱、重置密码,或使用 Google / Apple 登录,我们仅处理与该流程直接相关的必要信息:

  • 邮箱地址、账户唯一标识、显示名称
  • Google / Apple 登录唯一标识(仅用于身份验证)
  • 验证状态、账户创建/更新时间
  • 为维护登录流程所需的本地会话缓存

重要说明:我们不会收集、存储或使用您的 Google / Apple 账户密码、支付信息、通讯录、照片、地理位置或其他任何非登录必需的个人信息。我们无法获取您在第三方平台的账户凭据,也不会将您的登录信息用于本条款约定之外的任何目的。

(二)权益、订阅与计费信息

若您使用账户权益或通过适用发行渠道购买订阅,我们仅处理当前权益状态及其必要投影信息:

  • 订阅计划代码、状态、生效/到期时间
  • 自动续订状态、交易标识
  • 用于审计的账单事件记录和 Apple IAP 交易验证信息

(三)可选的市场设置快照

若您主动启用云端市场设置快照功能,我们会处理该快照对应的版本号、配置内容、校验和和更新时间。该功能仅用于多设备间同步基础市场配置,不包含任何训练记录或个人交易数据。您可以随时在应用设置中关闭该功能并删除已上传的快照。

(四)本地存储的内容(不上云)

以下所有内容默认保存在您的设备本地永远不会自动上传至云端

  • 自由推演、挑战训练、历史复盘的所有记录
  • 模拟订单、成交记录、持仓快照、资金/费用流水
  • Replay Notes 标题、正文与上下文存档
  • 自定义指标脚本、参数输入和修订记录
  • 本地导入的所有行情数据与文件元数据
  • 训练统计、挑战评分、荣誉进度
  • 应用界面偏好、训练规则参数

五、第三方服务说明

为提供基础服务能力,Zinuto 会依赖以下第三方服务,所有数据交互均遵循最小必要原则:

  1. 阿里云:提供云端服务器、数据库和安全服务,所有账户与订阅数据均存储在阿里云中国境内服务器
  2. 外部 SMTP 服务:仅用于发送邮箱验证码和密码重置邮件,仅传输您的邮箱地址和验证上下文
  3. Google / Apple OAuth:仅作为第三方身份提供者,登录流程完全由 Google / Apple 官方系统通过系统浏览器发起,我们仅获取完成登录所需的唯一身份标识和公开邮箱
  4. Apple App Store:若您通过 Apple App Store 购买订阅,Apple 会处理与交易相关的支付信息,我们仅接收 Apple 验证后的订阅状态
  5. 操作系统能力:产品会使用系统浏览器完成登录流程,并在 macOS 上优先使用 Keychain 存储账户会话,相关数据由操作系统按照其自身规则处理

六、当前未实施的处理行为

  • 未集成任何第三方行为分析或广告 SDK(包括 Sentry、PostHog、Mixpanel、Firebase Analytics 等)
  • 未集成任何远程 AI 推理服务,自定义指标模块中的"AI 参考文档"是本地静态文档查看器
  • 不会主动将任何本地数据发送给外部服务
  • 不会收集用户的设备指纹、浏览历史、地理位置或其他隐私信息

如果您自行将内容复制到其他 AI 应用或第三方工具,该传输由您主动发起,不属于 Zinuto 内建的数据上传链路,并将受相应第三方服务条款和隐私政策约束。

七、数据保留期限

  • 本地数据:所有本地存储的内容会一直保存在您的设备上,直到您主动删除、执行清理/维护、全量重置,或卸载并移除相应应用数据
  • 云端账户与订阅数据:在账户存续期间以及此后为履行计费审计、争议处理、法定义务所合理需要的期间内保留,最长不超过法律规定的期限
  • 市场设置快照:在您主动保存后保留,直至被您覆盖、删除,或因账户删除而处理
  • 会话缓存:保留至登出、过期或被本地清理

八、您的数据控制权

Zinuto 赋予您对数据的完全控制权:

  1. 访客模式:即使您不注册登录,仍可使用全部本地训练功能,不会产生任何云端数据
  2. 本地数据管理:产品提供多层级删除能力,包括清空训练历史、删除单条记录、删除导入源、全量重置等
  3. 云端数据管理:您可以随时登出账户、关闭市场设置快照功能,或联系我们删除您的云端账户及所有相关数据
  4. 会员降级/登出:会员降级或登出后,产品会保留您所有的本地数据,仅对超出当前权益范围的功能进行锁定,不会删除任何本地内容

九、安全措施

我们采取严格的安全措施保护您的数据:

  • 本地 API 请求经 Tauri 原生命令桥接,本地后端只监听 Unix Socket,不对外暴露网络端口
  • macOS 上账户会话优先使用系统 Keychain 进行加密存储
  • 云端数据采用加密存储和传输,严格遵循阿里云安全标准
  • 我们对云端数据的访问进行严格的权限控制和审计

尽管我们采取了合理的安全措施,但任何软件、设备、网络传输都不可能做到绝对安全。您仍应妥善保护自己的设备、系统账户、邮箱和第三方登录凭据。

十、跨境数据处理说明

所有云端数据均存储在阿里云中国境内服务器,不进行任何跨境传输。仅当您使用 Google / Apple 登录时,身份验证过程会由 Google / Apple 在其全球基础设施上完成,该过程遵循 Google / Apple 各自的隐私政策。

十一、政策更新与联系我们

我们可能会基于产品功能、第三方服务依赖、适用法律或发行渠道要求更新本隐私政策。若更新对您的权利义务产生实质影响,我们会通过应用内提示、官网页面或其他合理方式向您说明。

如您对本隐私政策、账户数据处理、订阅验证或数据权利请求有任何问题,请通过以下方式联系我们:

  • 运营主体:轻创掘金(青岛)信息技术有限公司
  • 联系邮箱:dev@zinuto.com