网站与移动客户端
DCFDesk 隐私说明
我们只处理提供账号、估值同步、研究台账和预警服务所需的数据,不出售用户数据,不把用户上传材料用于公开展示。
一、处理哪些数据
| 数据 | 用途 | 保存方式 |
|---|---|---|
| 邮箱或手机号 | 登录、账号识别与安全验证 | 手机号加密保存,页面只展示脱敏值 |
| 估值参数与自选模型 | 在 Web 与手机端同步 WACC、增长率和预警阈值 | 按账号隔离并进行版本控制 |
| 研究材料与纪律台账 | 生成证据快报并保存用户研究记录 | 默认仅账号本人可访问 |
| 推送设备标识 | 发送用户主动开启的估值和财报预警 | 加密保存并只返回脱敏值,可随时停用 |
| 必要的访问与错误日志 | 防滥用、排查故障和统计服务质量 | 限制访问并按运维需要保留 |
二、权限使用
- 通知权限只用于用户主动开启的安全边际、财报和研究提醒。
- 客户端不会读取通讯录、短信内容、相册或精确位置。
- 分享功能仅在用户点击后调用系统分享面板,DCFDesk 不自动发布内容。
三、账号数据、退出与注销
用户可在移动端“账号与设备”退出并清除本机登录凭证和离线估值缓存;云端底稿不会因退出而删除。账号资料、订阅与设备推送状态可在 Web 个人中心查看和管理。
用户可在移动端“我的 DCFDesk → 注销账号”或 Web“个人中心 → 账户与安全”发起永久注销。二次确认后,登录身份会立即匿名化,估值底稿、自选模型、AI 证据、纪律台账和推送绑定会被删除,所有设备会退出登录。为履行财税、支付对账或争议处理义务所必需的订单凭证,会在法定期限内隔离保存,不再用于产品画像。
四、第三方服务
短信验证、行情数据、云基础设施、极光推送、微信通知以及 Apple / Android 应用分发仅在相应功能启用时处理完成服务所必需的数据。第三方无权将 DCFDesk 的用户研究内容用于广告画像。
五、安全措施
- 移动端 token 保存于 iOS Keychain 或 Android Keystore,不保存明文密码和验证码。
- WebSocket 使用短时票据,避免把长期 JWT 暴露在连接地址。
- 推送 Registration ID 与 OpenID 在服务端加密保存,接口只返回脱敏结果。
六、联系与更新
隐私规则发生实质变化时,我们会更新本页日期,并在产品内提供可见提示。与账号数据有关的请求,请登录后通过个人中心确认账号身份再提交。