隐私政策
说明狗德猫宁收集哪些信息、怎么用、与谁交互,以及你可以怎么管理它们
最近更新:2026-09-13
一、我们收集哪些信息
1. 你主动提供的
- 注册账号:用户名、邮箱、密码。
- 通过 GitHub 登录:我们会获得 GitHub 提供的账号 ID、用户名、昵称、头像与邮箱。
- 选填内容:昵称、头像(默认使用 GitHub 头像或站点默认图标)。
2. 你使用过程中产生的
- 收藏与浏览足迹:商品的公开信息快照(标题、图片、价格、店铺名)以及收藏/浏览时间与次数。
- 搜索关键词:用于记录你的搜索历史,也用于向商品接口检索商品。
3. 未登录时
收藏、浏览足迹与搜索历史保存在你浏览器的本地存储(localStorage)中,不会上传到服务器。 你登录后,这些本地数据会自动合并到账号,换设备也能看到;合并是幂等的,不会产生重复记录。
4. 登录会话相关的技术信息
为保障账号安全,登录会话会记录浏览器标识(User-Agent)与 IP 地址, 用于判断会话是否异常、排查账号被盗用的情况。
二、我们如何使用这些信息
- 提供与维护服务:账号登录、收藏与足迹的多设备同步。
- 保障安全:识别异常登录、限制暴力破解与滥用(登录、注册、发送验证码均有频率限制)。
- 改进内容:了解哪些品类与商品更受关注,用于调整分类与选品(仅看聚合数据,不做个人画像)。
我们不会把你的信息用于广告投放,也不会出售、出租你的个人信息。
三、如何存储与保护
- 密码使用 scrypt 算法加盐哈希后存储,服务端无法还原出原始密码。
- 登录凭证(会话 token)在数据库中只保存其哈希值,明文只存在于你自己的浏览器 Cookie 中。
- 会话 Cookie 设置为 httpOnly、SameSite=Lax,在生产环境仅通过 HTTPS 传输。
- 会话有效期为 30 天;修改密码会立即失效该账号的全部已有会话。
- 账号数据存储在我们自有的数据库中,数据库不对公网开放。
需要说明的是:任何互联网服务都无法承诺绝对安全。若发生可能影响你权益的数据安全事件, 我们会通过站内公告或邮件告知。
四、与哪些第三方交互
1. 商品与优惠信息平台
本站的商品、价格与优惠券信息,来自淘宝联盟、拼多多、京东联盟等的公开推广接口。 调用只携带我们的应用凭据与检索关键词或商品 ID,不包含你的账号、邮箱、IP 等身份信息。
2. GitHub(仅在你选择 GitHub 登录时)
GitHub 会收到我们的登录请求并返回你的账号资料;你的 GitHub 账号相关信息受 GitHub 自己的隐私政策约束。
3. 邮件服务商
当你注册需要邮箱验证或找回密码时,验证邮件会通过邮件服务商发出, 因此你的收件邮箱地址会提供给该服务商(邮件内容中不含密码等敏感信息)。
4. 图片 CDN
商品图片托管在淘宝、拼多多、京东等平台的图片服务器上。加载这些图片时, 你的浏览器会直接与对应 CDN 通信,CDN 可能记录你的 IP。 我们用服务端代理加载了一部分图片,但仍无法完全避免这一点。
六、你的权利
- 查看与更正:在会员中心的设置页可以查看并修改昵称等资料。
- 清空本地数据:可以在设置页清除保存在本地的收藏、足迹与搜索历史。
- 删除账号:目前需要联系我们处理,我们会删除你的账号及关联的收藏、足迹与会话数据。
- 注销登录:退出登录会立即使当前会话失效。
七、数据保留
- 账号与收藏、足迹数据:保留至你申请删除账号为止。
- 登录会话:30 天到期后失效并清理。
- 验证码:10 分钟过期,过期即清理。
- 邮件发送记录与管理操作日志:用于排查问题与安全审计,仅管理员可见,默认长期保留。
八、未成年人
本站面向养宠人群。若你未满 14 周岁,请在监护人陪同下使用,并由监护人阅读同意本政策后再注册账号。