隐私政策
最后更新: 2026-06-11
本隐私政策说明 Curfl(“Curfl”、“我们”)在你使用我们的服务时如何收集、使用、共享和保护个人数据:Instagram 评论转 DM 自动化、link-in-bio 页面、线索管理及相关功能(“服务”)。
我们是本政策所述个人数据的数据控制者。如有问题,请通过 support@curfl.com 联系我们。
1. 我们收集的信息
账号数据:你的电子邮箱地址、姓名(如提供)和身份验证凭据(密码由我们的身份验证提供商进行哈希处理;我们不会看到明文密码)。
工作区和内容:你创建的链接页内容(标题、简介、链接、主题、自定义设置、上传图片)以及通过页面收到的商务提案。
Instagram / Meta 数据:当你连接 Meta 账号时,我们会接收你的 Instagram Business/Creator 账号信息和访问令牌。为运行你配置的自动化,我们会处理你帖子上的公开评论,并代表你发送私信。
公开链接页访客数据:按钮点击和粗略分析、存储在 cookie 中的随机访客标识符,以及以哈希形式用于去重的 IP 地址。
线索:当自动化运行时,我们会存储触发自动化人员的 Instagram 用户名/显示名和互动元数据。
支付数据:支付由我们的 Merchant of Record Creem 处理。我们不存储完整银行卡号;只保留订阅状态和相关标识符。
AI / MCP 连接:如果你通过 MCP 连接 AI 客户端,我们会以哈希形式存储用于识别连接的访问令牌,以及代表你执行的工具调用审计日志。
Cookie:必要的会话 cookie、语言偏好 cookie,以及公开页面上的访客标识 cookie。
2. 我们如何以及为何使用你的数据(法律依据)
为提供和运营服务,包括创建工作区和渲染链接页 — 履行合同。
为运行你配置的评论和 DM 自动化 — 履行合同,并在需要时基于你的同意。
为保护服务安全、防止滥用并执行限制 — 我们的合法利益。
为处理订阅和支付 — 履行合同。
为遵守法律义务,并在法律要求时基于你的同意。
3. 共享和处理方
我们会与代表我们处理个人数据的服务提供商共享数据:Supabase(数据库、身份验证、文件存储和托管)、Creem(作为 Merchant of Record 处理支付)以及 Meta(读取评论并发送你配置的私信)。
当你通过 MCP 连接自己的 AI 客户端时,你允许该客户端访问的数据会与该 AI 及其提供商共享。此连接由你控制,你可随时在控制台撤销。
我们不出售你的个人数据,也不会为第三方广告目的共享这些数据。
4. 国际传输
我们的提供商可能在你所在国家以外的国家存储和处理数据。在个人数据发生国际传输时,我们会在适用情况下依赖标准合同条款或等效机制等适当保障措施。
5. 数据保留
在你的账号处于活动状态期间,以及为上述目的所需期间,我们会保留个人数据。当数据不再需要或收到有效请求时,我们会删除或匿名化数据。
当你断开 Meta 账号时,我们会撤销访问权限并删除存储的访问令牌。未活动或过期的连接令牌和授权码会定期移除。
6. 你的权利
根据适用法律(包括 GDPR 和 UK GDPR),你可能有权访问、更正、删除、限制或转移你的个人数据,反对某些处理,并随时撤回同意。
你也有权向当地数据保护监管机构提出投诉。
如需行使这些权利,请通过 support@curfl.com 联系我们。
7. 安全
我们通过传输加密、密钥和令牌哈希、行级访问控制以及最小权限访问来保护数据。但没有任何传输或存储方式是完全安全的,我们无法保证绝对安全。
8. 儿童
本服务不面向低于你所在司法辖区要求年龄的儿童(欧盟通常为 16 岁)。我们不会故意收集儿童的个人数据。如果你认为儿童向我们提供了数据,请联系我们,我们会删除。
9. Meta 平台数据的使用
通过 Meta(包括 Instagram)获得的数据仅用于提供你启用的功能,并遵守 Meta 平台条款和开发者政策。我们不会将其用于无关目的,并会在断开连接或你请求时删除。
10. 本政策的变更
我们可能会不时更新本隐私政策。我们会在上方公布更新日期,并在发生重大变更时采取合理措施通知你。
11. 联系方式
如有隐私问题或请求,请通过 support@curfl.com 联系我们。