GGatewayRPC control plane
English简体中文

本页目录

  1. 1. 适用范围与责任主体
  2. 2. 处理的信息
  3. 3. 信息来源
  4. 4. 信息用途
  5. 5. Cookie 与本地存储
  6. 6. 信息披露与第三方
  7. 7. 保留期限
  8. 8. 安全
  9. 9. 数据地点与跨境传输
  10. 10. 你的选择与权利
  11. 11. 未成年人
  12. 12. 政策变更与联系
返回登录

隐私

隐私政策

本政策说明你使用 Gateway 控制台与 RPC 基础设施时,相关信息将如何被处理。

最后更新: 2026 年 7 月 20 日

1. 适用范围与责任主体

本隐私政策适用于你访问的 Gateway 部署。提供该部署的组织或个人(“运营方”)对其隐私实践负责。运营方可能在账户邀请、订单、部署说明中列明,也可由工作区管理员告知。

Gateway 支持自托管。在自托管部署中,运行该部署的组织决定收集哪些信息、存储地点、保留时间以及哪些基础设施服务商可以处理信息。本政策描述标准产品行为;部署专属通知或协议可能提供更多信息,并在冲突时优先适用。

2. 处理的信息

根据部署配置和你的使用方式,Gateway 可能处理以下类别的信息:

  • 账户信息,例如邮箱、角色、账户状态,以及 Google 提供的姓名、头像、Google 账户标识和邮箱验证状态。
  • 身份验证与安全信息,例如密码哈希(不保存明文密码)、会话 token 哈希、登录时间、IP 地址、User-Agent、OAuth 状态、安全事件和限流信号。
  • 工作区配置,例如应用、path key、网关、链、网络、路由策略、缓存设置、限流、上游端点信息、服务商标识和加密的上游认证密钥。
  • 传输过程中处理的 RPC 流量,包括为校验、路由、转发、重试和可选缓存调用所需的协议请求与响应。请避免加入所请求区块链方法并不需要的个人信息或秘密。
  • 用量与性能记录,例如账户、应用、网关、链、网络、RPC 方法、上游、状态或错误类别、时间戳、请求与响应字节数、尝试次数、延迟以及缓存资格或命中结果。
  • 运营记录,例如运行和保护服务时生成的服务日志、配置变更、上游故障和诊断信息。

3. 信息来源

信息来自你和工作区管理员、通过 Gateway 发送流量的应用、连接服务的浏览器或客户端、你选择 Google 登录时的 Google,以及参与请求的上游节点或基础设施服务商。

服务不依赖广告追踪器。某个运营方可能在标准产品之外添加监控或分析工具;如有此类工具,该运营方负责另行披露。

4. 信息用途

运营方可能出于以下目的处理信息:

  • 验证用户身份、维持会话、管理账户并提供工作区权限;
  • 将调用路由到已配置的上游,执行故障切换或负载分配并返回响应;
  • 运行路由、顺序故障转移、限流、缓存、用量报告和容量控制;
  • 保护凭据、发现滥用、调查事件、排查故障并维持可靠性;
  • 支持用户、执行协议、履行法律义务以及提出或抗辩法律主张;以及
  • 分析汇总性能并改进服务,但不会使用 RPC 请求内容建立广告画像。

5. Cookie 与本地存储

Gateway 使用必要的 HttpOnly 会话 Cookie 保持登录状态,并使用短期 OAuth 状态 Cookie 保护 Google 登录流程。这些 Cookie 用于身份验证和安全,而非跨站广告。

浏览器还可能保留 Web 应用正常运行所需的普通技术数据。阻止必要 Cookie 可能导致无法登录或无法使用其他需身份验证的功能。

6. 信息披露与第三方

运营方可能向工作区管理员及获授权人员、用于运行部署的托管/数据库/缓存/网络/安全/支持等处理服务商、你使用 Google 登录时的 Google,以及为你的流量选择的上游区块链服务商披露信息。

为遵守法律、回应合法程序、保护用户或系统、调查滥用,或在采取适当保障措施的情况下完成服务的合并、融资、重组或转让,运营方也可能披露必要信息。

标准 Gateway 产品不会出售个人信息,也不会为跨场景行为广告而共享个人信息。

7. 保留期限

保留期限取决于部署配置、运营需要、安全要求及相关协议。账户和工作区配置通常在账户或部署保持有效期间保留。会话保留至到期、撤销或删除。原始用量事件、小时汇总、缓存条目与日志可能适用运营方配置的不同保留周期。

因安全、备份、法律合规、争议解决或协议执行需要,运营方可能延长保留部分信息。从活动系统删除数据后,受保护的备份中可能不会立即删除;相关数据将按运营方的备份生命周期被删除或覆盖。

8. 安全

Gateway 旨在支持密码和会话 token 哈希、HttpOnly Cookie、上游凭据加密、访问角色、限流、凭据轮换和安全日志等控制措施。运营方负责安全地配置、托管、监控和维护其部署。

任何存储或传输方式都无法保证绝对安全。请保护你的账户、应用密钥、服务商凭据和设备,并在怀疑存在未授权访问时及时通知运营方。

9. 数据地点与跨境传输

数据会在运营方及其基础设施服务商选择的地点存储和处理,请求也可能发送至其他司法辖区的上游服务商。在法律要求时,运营方负责采用适当的传输机制并提供部署专属的数据地点信息。

10. 你的选择与权利

根据适用法律,你可能有权访问、更正、删除、限制或获取个人信息副本,也可能有权反对某些处理或撤回同意。当处理是安全、履行合同、法律义务或保护他人权利所必需时,这些权利可能受到限制。

如需提出请求,请联系工作区管理员或运营方。运营方可能需要验证你的身份和权限。如果账户由某个组织管理,该组织可能需要作为责任主体处理请求。

11. 未成年人

服务是面向组织和开发者的技术基础设施,并非面向未成年人。运营方不会主动收集在其司法辖区内无法对相关处理作出合法同意的未成年人的个人信息。

12. 政策变更与联系

本政策可能因产品、法律或运营变化而更新。页面顶部会显示更新日期,重大变更可能通过服务或工作区管理员通知。

如有隐私问题、请求或投诉,请联系你的组织或部署管理员所确认的运营方。你也可能有权向所在司法辖区的数据保护机构投诉。

另请阅读

服务条款

服务条款