跳到主要内容
法律

隐私政策

RankMeFast 只收集运行审计与排名跟踪所需的最少数据。本政策说明这些数据是什么、如何保护,以及你有哪些选择。

最后更新:2026 年 8 月

1. 概述

本隐私政策说明 RankMeFast 收集什么、原因、如何保护,以及你有哪些选择。它适用于 rankme.fast 上的托管服务,以及运行同一软件的自托管实例。

对于自托管部署,RankMeFast 作为组织无法访问你的数据 — 所有内容都运行在你自己的基础设施上。以下信息描述的是托管服务。

2. 我们收集的数据

账户数据。 姓名、邮箱地址、密码(仅 scrypt 哈希)、首选语言、角色以及邮箱验证状态。若使用 Google 登录,还包括可选的 Google OAuth 资料。

会话数据。 会话令牌、IP 地址和用户代理会随每次会话存储,用于安全与滥用防护。

使用数据。 每账户每月的跟踪关键词、审计、审计页面、外链行、AI 摘要与席位计数。这些计数用于执行套餐限额。

产品数据。 你添加的域名、跟踪的关键词、排名历史、审计报告、外链行、竞争对手集合以及关键词研究结果。这些是服务为你产出的工作数据。

账单数据。 订阅等级、发票以及额度台账条目。银行卡详情由 Polar 处理;RankMeFast 不存储完整的卡号。

供应商凭据。 当你配置时的 Google Search Console 刷新令牌与 DataForSEO 凭据。它们通过主密钥以 AES-256-GCM 静态加密。

联系表单消息。 如果你使用联系表单,消息内容与你的邮箱地址会通过 Resend 送达我们的支持邮箱。

3. 我们如何使用你的数据

我们使用上述数据用于:

  • 开通并运营你的账户、网站与审计。
  • 通过限流与跨账户隔离执行套餐限额并防止滥用。
  • 通过 Polar 处理付款并维护发票与额度台账历史。
  • 发送事务性邮件:验证、密码重置、审计完成、排名下跌提醒以及删除警告。营销邮件为选择退出制,仅在开启对应偏好时发送。
  • 在启用该功能时生成 AI 摘要。仅发送生成后的规则文案与站点域名给 AI 模型 — 绝不发送原始 HTML、供应商载荷或你的个人数据。
  • 为安全维护审计日志。审计日志绝不记录邮箱地址、请求体、请求头或敏感参数。

4. Cookie 与类似技术

会话 Cookie。 单个 httpOnly、SameSite=Lax 的 Cookie(better-auth.session_token)用于保持登录状态。在生产环境中标记为 Secure。

CSRF Cookie。 一个双提交令牌(默认名为 x-csrf-token)用于保护表单。它在生产环境中为 SameSite=Strict 且 Secure。

语言 Cookie。 一个 lang Cookie 存储你的界面语言偏好,有效期一年。

如果运营方为托管网站配置了 Google Analytics,Google 会接收浏览器与使用信息,并可能设置分析标识符。RankMeFast 不使用广告 Cookie。

5. 数据共享与子处理方

RankMeFast 仅与运行本服务所必需的子处理方共享数据:

  • Polar — 付款处理与订阅管理。接收产品 ID、客户引用与 webhook 事件。不接收你的审计或排名数据。
  • DataForSEO — 关键词、排名、外链、竞争对手及 Lighthouse 实验室速度信号。接收你提交的域名、关键词和公开审计 URL。
  • Google APIs(OAuth、Search Console 和 Analytics;配置后可选用 PageSpeed Insights 与 CrUX)— 接收已连接资源的数据。Search Console 网址检查会在资源已连接时发送抽样的公开网站网址;仅当选择 Google 作为页面速度提供商时,PageSpeed 才会发送公开审计网址。
  • Firecrawl (云端) — 为审计、监测与内容智能爬取公开页面。仅接收你选择的公开 URL。
  • AI 提供方通过运营方批准的提供方名单处理 AI 摘要以及内容智能简报或草稿:GLM、DeepSeek、Kimi、OpenAI、Gemini和Anthropic Claude。只有在你明确授权后,才会发送有限且清洗后的摘录。绝不发送原始 HTML。数据使用条款取决于运营方当前的协议与配置。
  • Resend — 事务性与通知邮件送达。

如果托管网站配置了 Google Analytics,Google 还会接收浏览器和网站使用事件。

每个子处理方都受其自身的数据保护条款约束。RankMeFast 不出售你的数据。

6. 内容智能与 AI 处理

内容智能对每次分析均需授权。启用时我们处理以下内容:

  • Firecrawl Cloud 爬取你选择的公开 URL — 你的自有页面以及最多三张你接受的公开竞品页面。绝不读取登录页,也不截屏。
  • 存储经过清洗、有限的页面摘录与派生事实,用于生成评分卡、简报与引用。
  • 只有在你授权 AI 简报或首稿后,清洗摘录才会通过运营方批准的提供方名单发送:GLM、DeepSeek、Kimi、OpenAI、Gemini和Anthropic Claude。该名单来自静态法律依据,不读取运行时环境配置。
  • 不保留原始 HTML。清洗后的摘录在 7 天后过期。派生事实、哈希、简报、草稿、引用与使用记录依账户保留政策保存。
  • 公开竞品内容只作为简短且带引用的证据使用,不会被实质性转载。提供方的数据使用条款受运营方当前协议约束;本政策不作更广泛的训练承诺。

任何内容都不会自动发布。简报与草稿以可编辑工作副本形式保存在 RankMeFast 中;可随时导出或删除。

7. 安全保护

  • 供应商密钥与刷新令牌通过主密钥以 AES-256-GCM 静态加密。
  • 密码通过 Better Auth 以 scrypt 哈希;绝不存储明文密码。
  • 跨账户隔离:每条产品路由都会验证归属,并对外来资源返回 404(而不是 403),因此资源的存在从不泄漏。
  • 认证与 webhook 路由上的限流可减少暴力破解与大流量滥用。
  • 所有账户均可使用双因素认证(TOTP + 备份码),管理员必须启用。
  • CSRF 通过 Origin 与 trusted-origins 检查以及双提交 Cookie 强制执行。

没有系统是完全安全的。如果你认为发现了漏洞,请在公开披露前联系security@rankme.fast

8. 数据留存

派生事实、哈希、评分卡、简报、草稿、引用、建议历史、监测结果和使用记录依账户保留政策保存,直至导出或删除。原始 HTML 不会保留,清洗后的摘录在 7 天后过期。

账单记录(发票、额度台账)保留期限依运营管辖区的税法要求为准。

承载安全相关元数据的审计日志滚动保留,绝不包含邮箱地址或请求体。

9. 你的权利(GDPR 及类似法律)

视你的管辖区(欧盟/欧洲经济区、英国、加州等),你可能有以下权利:

  • 访问你个人数据的副本。
  • 更正不准确的数据。
  • 导出账户数据,包括审计、排名历史、内容智能分析、内容清点、竞品分析、监测器、建议历史、结果和相关使用事件。
  • 删除你的账户。删除进入 30 天宽限期,期间你可以撤销。清除前 24 小时会发送最终警告邮件。法律保留可能会依法延迟删除。
  • 反对或限制某些处理,并可随时通过通知偏好撤回营销邮件的同意。
  • 若你认为处理违反适用法律,可向监管机构提出投诉。

如需行使上述任何权利,请使用应用内的数据权利接口(/api/legal/*),或联系privacy@rankme.fast

10. 国际数据传输

你的数据可能会由 RankMeFast 及其子处理方在你居住国以外的司法辖区处理。凡涉及欧盟/欧洲经济区的传输,均依赖适当的保障措施,例如标准合同条款或其他合法的传输机制。

自托管部署将所有数据留在你自己的基础设施上;不会发生向 RankMeFast 的传输。

11. 儿童隐私

本服务不面向 16 岁以下儿童。RankMeFast 不会有意收集儿童的个人数据。若你认为有未成年人注册,请联系privacy@rankme.fast,相应账户将被移除。

12. 自托管部署

在自托管实例上,你控制基础设施、加密密钥与供应商集成。RankMeFast 作为组织不会收到来自你实例的数据。对你在自有部署上处理的数据,你需自行承担本政策所述义务(包括数据主体请求)的合规责任。

13. 本政策的变更

我们可能不时更新本隐私政策。重大变更将至少提前 30 天通过邮件(向已验证账户)或应用内通知宣布。下方的“最后更新”日期即为最新修订日期。

14. 联系我们

对本隐私政策或数据主体请求有疑问?请联系privacy@rankme.fast