适用范围
本政策适用于 FigPay 网站、会员中心、订单支付以及接入 FigPay 的 Figma 插件授权服务。我们只说明当前代码和托管流程实际会处理的信息,不包含尚未上线的功能。
FigPay 不直接保存你的支付宝密码、银行卡号,也不会在页面中公开支付私钥、Secret 或完整授权码。
我们实际处理的信息
账号登录信息
当你使用 ChatGPT 身份登录时,网站会接收登录邮箱,以及登录服务提供的姓名或显示名称,用于识别账号、进入会员中心和关联权益。网站不会取得你的 ChatGPT 密码。
试用、会员与单插件权益
包括账号状态、试用开始和结束时间、会员方案、所购插件、计费方式、授权范围、生效时间、有效期及状态,用于判断你是否可以使用对应插件。
订单与支付状态
包括订单号、所选方案、金额、币种、订单创建和失效时间、支付状态、支付时间、支付宝交易号,以及支付宝通知或查询返回的必要校验结果。网站以这些信息核对付款并更新会员状态。
插件授权信息
授权码生成后只完整展示一次。系统数据库保存授权码的不可逆哈希、部分前缀、签发或撤销时间以及最近验证时间。插件验证时会把授权码送到服务器即时校验,但系统不会把完整授权码作为明文写入业务数据库。
必要的访问与安全日志
网站托管服务可能处理访问时间、访问页面、请求状态、请求标识、IP 地址、浏览器或设备信息等必要日志;支付流程的服务日志可能记录订单号、交易状态和处理结果。其用途是保障网站运行、排查故障、防止滥用和核对支付,不用于在页面展示用户隐私。
处理这些信息的目的
- 完成登录、识别账号并展示账号中心;
- 创建订单、校验支付结果并开通或延长单插件权益或会员;
- 签发、轮换和验证插件授权,阻止无效或被撤销的授权码;
- 提供试用、订单记录、单插件权益和会员有效期查询;
- 保障系统安全,定位错误、异常请求、重复通知或支付争议;
- 履行适用法律法规要求的记录、协助和保护义务。
相关服务在流程中的角色
ChatGPT 登录
用于向网站提供已验证的邮箱及可用的姓名或显示名称,帮助 FigPay 完成账号登录。FigPay 不接收登录密码。
支付宝
支付宝负责展示收银台、处理付款并向 FigPay 返回交易状态。支付宝会按照其规则处理付款账号和交易信息;FigPay 只接收完成订单核对所需的结果和标识。
OpenAI Sites 与 Cloudflare
网站通过 Sites 发布,并使用 Cloudflare 的网络、Worker、数据库及安全能力来提供页面、接口、数据存储和访问日志。托管服务可能为了传输、运维和安全目的处理请求信息。
这些服务各自的数据处理还受其公开隐私规则和适用法律约束。运营者会结合实际使用的服务、数据区域和相关条款持续检查数据处理安排。
保存期限
当前系统尚未设置自动删除周期。运营者会按照实现处理目的所需的最短期限保存信息,并定期检查是否仍有必要:
- 账号、试用、会员和授权记录:在账号存续和提供授权服务所需期间保存;账号注销后,仅在安全、争议处理或法律要求所需期间保留。
- 订单和支付校验记录:在完成对账、处理异常付款、退款、争议及履行财务或法定义务所需期间保存。
- 被撤销的授权记录:在防止旧授权码继续使用和处理授权异常所需期间保存。
- 访问日志:按照安全排查所需的合理期限及托管服务实际采用的日志保留策略保存。
达到保存目的后,应删除、匿名化或按照法律要求进行隔离保存。
保护措施
- 网站和授权接口使用 HTTPS 传输;
- 支付宝私钥、服务 Secret 等敏感配置只保存在服务端环境中;
- 授权码以哈希方式校验,完整授权码不会作为明文长期保存;
- 授权结果设置不缓存,减少敏感结果被中间缓存的风险;
- 管理页面和内部接口设置身份或服务权限限制;
- 支持重新生成授权码,旧授权码会被撤销。
你的查询、更正、删除与撤回权利
你可以申请查询或复制与自己相关的信息、纠正不准确的信息、删除不再必要的信息、注销账号,或撤回基于同意进行的处理。撤回不影响撤回前已经完成的处理。
如果订单、支付或安全记录依法或为处理争议仍需保留,我们会说明不能立即删除的原因,并在保留目的结束后处理。为防止他人冒领或删除你的信息,处理申请前可能需要核验账号身份。
具体联系邮箱见本政策最后一节。申请时请说明事项及用于核验身份的账号邮箱,运营者会在核实后处理并回复。
政策更新与运营者信息
当功能、数据用途或服务提供商发生实质变化时,我们会更新本政策并在网站显著位置提示。重要变化涉及重新取得同意的,将在适用法律要求的范围内另行处理。
运营者身份、客服邮箱及个人信息权利申请渠道统一发布在独立的 经营者信息页面,避免在多个页面重复展示。
本页面说明 FigPay 当前的个人运营和数据处理安排。运营者将根据服务变化和实际适用的法律要求及时更新。