隐私政策

最后更新: 2026 年 7 月 27 日。适用于 Syrius Chrome 扩展和 syrius.pro Web 平台。

1. 数据控制者

Syrius("我们")运营 TradingView 的 Syrius 扩展和 syrius.pro。行使权利请联系 contato@syrius.pro。

2. 扩展的唯一目的

Syrius 扩展的唯一目的是读取活跃的 TradingView 图表并在同一标签页内提供 AI 辅助分析与情境聊天。以下所有数据仅为此目的收集。

3. 我们收集的数据

  • 个人识别: 注册时的显示名称和邮箱。
  • 认证: 加密密码、后端签发的会话令牌和与账户关联的设备标识。
  • 个人通信: 您发送给 Copilot 和聊天的消息,用于展示历史和改进回答。
  • 网站内容: 触发分析或提问时读取的当前 TradingView 图表 ticker、时间周期和图例。不读取订单、余额、钱包或持仓。
  • 支付(通过 NOWPayments): 加密钱包地址、订单 ID 与确认状态。绝不存储私钥或卡数据。
  • 演示模式匿名标识: syr_did cookie 与 IP 仅用于设备 5 次免费分析限额。

4. 数据用途

用于认证、AI 分析、显示历史、扣减额度、处理支付、计算推荐佣金和必要通知。不用于信用评估、贷款或扩展目的以外用途。

5. 共享与子处理方

我们不向第三方出售、出租或转让您的数据用于营销。在保密合同下仅与以下子处理方共享最低必要数据:

  • Lovable Cloud / Supabase — 托管、数据库与认证。
  • Google AI (Gemini) 与 Lovable AI Gateway — Copilot 回答生成。
  • NOWPayments — 加密支付处理。
  • Resend — 交易邮件发送。

6. 保留与删除

账户活跃期间保留数据。通过 contato@syrius.pro 请求删除后,我们在 30 天内删除个人数据,仅保留法律或反欺诈审计所需的最小记录。

7. 安全

传输 TLS、数据库 Row Level Security、最小范围会话令牌、账户设备限制、支付审计,管理员访问仅限 CEO 角色。

8. 远程代码

Syrius 扩展不执行远程代码。所有 JS、CSS 和 manifest 均随 Chrome Web Store 发布包本地打包。网络仅访问 Syrius 后端和 Supabase REST API 并只交换 JSON。按 Manifest V3 要求不使用 eval、new Function、importScripts 或动态 <script src> 注入。

9. Cookie 与本地存储

扩展使用 chrome.storage.local 保存会话、偏好与最近图表。网站仅使用必需的认证 cookie 和用于演示限额的 syr_did。不使用广告追踪 cookie。

10. 您的权利 (LGPD/GDPR)

您有权访问、更正、导出、限制处理和删除数据,并可随时撤回同意。请写信至 contato@syrius.pro。

11. Chrome Web Store 要求的声明

  • 本政策批准范围之外,我们不向第三方出售或转让用户数据。
  • 不将用户数据用于或转让给与扩展唯一目的无关的用途。
  • 不将用户数据用于或转让给信用度判定或贷款。

12. 政策变更

我们可能更新本政策。重大变更将在生效前通过邮件或显著提示通知。

13. 联系

数据保护官(DPO): 。contato@syrius.pro