隐私政策
最后更新: 2026 年 7 月 27 日。适用于 Syrius Chrome 扩展和 syrius.pro Web 平台。
1. 数据控制者
Syrius("我们")运营 TradingView 的 Syrius 扩展和 syrius.pro。行使权利请联系 contato@syrius.pro。
2. 扩展的唯一目的
Syrius 扩展的唯一目的是读取活跃的 TradingView 图表并在同一标签页内提供 AI 辅助分析与情境聊天。以下所有数据仅为此目的收集。
3. 我们收集的数据
- 个人识别: 注册时的显示名称和邮箱。
- 认证: 加密密码、后端签发的会话令牌和与账户关联的设备标识。
- 个人通信: 您发送给 Copilot 和聊天的消息,用于展示历史和改进回答。
- 网站内容: 触发分析或提问时读取的当前 TradingView 图表 ticker、时间周期和图例。不读取订单、余额、钱包或持仓。
- 支付(通过 NOWPayments): 加密钱包地址、订单 ID 与确认状态。绝不存储私钥或卡数据。
- 演示模式匿名标识: syr_did cookie 与 IP 仅用于设备 5 次免费分析限额。
4. 数据用途
用于认证、AI 分析、显示历史、扣减额度、处理支付、计算推荐佣金和必要通知。不用于信用评估、贷款或扩展目的以外用途。
5. 共享与子处理方
我们不向第三方出售、出租或转让您的数据用于营销。在保密合同下仅与以下子处理方共享最低必要数据:
- Lovable Cloud / Supabase — 托管、数据库与认证。
- Google AI (Gemini) 与 Lovable AI Gateway — Copilot 回答生成。
- NOWPayments — 加密支付处理。
- Resend — 交易邮件发送。
6. 保留与删除
账户活跃期间保留数据。通过 contato@syrius.pro 请求删除后,我们在 30 天内删除个人数据,仅保留法律或反欺诈审计所需的最小记录。
7. 安全
传输 TLS、数据库 Row Level Security、最小范围会话令牌、账户设备限制、支付审计,管理员访问仅限 CEO 角色。
8. 远程代码
Syrius 扩展不执行远程代码。所有 JS、CSS 和 manifest 均随 Chrome Web Store 发布包本地打包。网络仅访问 Syrius 后端和 Supabase REST API 并只交换 JSON。按 Manifest V3 要求不使用 eval、new Function、importScripts 或动态 <script src> 注入。
9. Cookie 与本地存储
扩展使用 chrome.storage.local 保存会话、偏好与最近图表。网站仅使用必需的认证 cookie 和用于演示限额的 syr_did。不使用广告追踪 cookie。
10. 您的权利 (LGPD/GDPR)
您有权访问、更正、导出、限制处理和删除数据,并可随时撤回同意。请写信至 contato@syrius.pro。
11. Chrome Web Store 要求的声明
- 本政策批准范围之外,我们不向第三方出售或转让用户数据。
- 不将用户数据用于或转让给与扩展唯一目的无关的用途。
- 不将用户数据用于或转让给信用度判定或贷款。
12. 政策变更
我们可能更新本政策。重大变更将在生效前通过邮件或显著提示通知。
13. 联系
数据保护官(DPO): 。contato@syrius.pro