Cookie 与浏览器存储政策
根据当前技术核验结果,列出第一方浏览器存储以及已知的第三方 Cookie 与存储边界。
- 版本
- 1.0
- 生效日期
- 最后更新
- 运营主体状态
- 需要法律确认
本页说明当前已核验的产品与网站行为。服务运营方的法律主体、适用法律、争议管辖以及具有约束力的责任分配,仍需运营方与具备相应资质的法律顾问确认。
1. 适用范围
当前实现本政策说明当前 SevenStars 网站经技术核验的 Cookie、localStorage 和 sessionStorage 行为,并列出尚未确认的第三方和部署边界。
2. 存储清单
当前实现下表区分已核验的第一方项目与第三方或依赖部署的项目。“尚未确认”表示现有技术记录不足以确认具体期限或生产行为。
| 存储项目 | 类型 | 用途 | 第一方/第三方 | 期限 | 是否必需 |
|---|---|---|---|---|---|
| authToken | localStorage | 使网站可以维持已登录的账户会话。 | 第一方 | 直至退出登录、清除浏览器数据或应用执行其他移除操作;正式保留期限尚未确认。 | 登录页面必需 |
| userInfo | localStorage | 缓存账户服务返回的账户资料,用于已登录界面。 | 第一方 | 直至退出登录、刷新缓存、清除浏览器数据或应用执行其他移除操作;正式保留期限尚未确认。 | 登录页面必需 |
| sevenstars-language | localStorage | 记住所选界面语言。 | 第一方 | 持续保存,直至更改或清除浏览器数据。 | 功能偏好 |
| sevenstars-language-release | localStorage | 记录语言偏好迁移版本。 | 第一方 | 持续保存,直至被替换或清除浏览器数据。 | 功能偏好 |
| sevenstars-theme | localStorage | 记住浅色或深色主题。 | 第一方 | 持续保存,直至更改或清除浏览器数据。 | 功能偏好 |
| sevenstars-consent-v1 | localStorage | 保存必要/分析选择、同意模型版本和更新时间,不保存用户身份。 | 第一方 | 持续保存,直至更改、撤回、模型版本变化或清除浏览器数据。 | 必要的同意记录 |
| sevenstars-attribution-first-v1 | localStorage | 仅在同意分析后保存允许的 UTM 首次来源字段和落地路径。 | 第一方 | 最长 90 天,或直至撤回分析同意或清除浏览器数据。 | 可选分析 |
| sevenstars-pending-language-navigation | sessionStorage | 在符合条件的页面跳转期间传递语言选择。 | 第一方 | 完成跳转后即被读取并移除,或在浏览器会话结束时清除。 | 功能偏好 |
| sevenstars-quote-duplicate-v1 | sessionStorage | 保存请求摘要、幂等标识、时间戳和投递状态,以减少报价重复提交;不保存报价表单正文。 | 第一方 | 浏览器会话期间;浏览器的具体清理时间不受本应用控制。 | 发起报价时必需 |
| sevenstars-attribution-last-v1 | sessionStorage | 仅在同意分析后保存允许的 UTM 最近来源字段和会话落地路径。 | 第一方 | 当前浏览器会话内最长 30 分钟,或直至撤回分析同意。 | 可选分析 |
| toplink_support_visitor_id | localStorage | 嵌入式客服组件加载时,为当前浏览器分配访客标识。 | 第三方 | 未发现明确过期时间;持续保存直至清除浏览器数据。 | 客服功能 |
| toplink_support_conversation_<application> | localStorage | 创建客服会话后,记住与本网站关联的会话。 | 第三方 | 未发现明确过期时间;客服组件清理会话状态时会移除,否则持续保存至清除浏览器数据。 | 使用客服后创建 |
| toplink_support_widget_token_<application> | localStorage | 发送客服消息后保存客服组件 Token;该浏览器值应按敏感数据处理。 | 第三方 | 未发现明确过期时间;客服组件清理会话状态时会移除,否则持续保存至清除浏览器数据。 | 使用客服后创建 |
| Cloudflare 边缘 Cookie | Cookie(如有) | 可能用于生产网站的边缘安全或内容交付控制。 | 第三方 | 取决于实际部署的 Cloudflare 配置;当前技术记录尚无法确认具体行为。 | 取决于部署 |
4. 第三方服务
当前实现网站页面会加载嵌入式客服组件,并在 localStorage 中创建浏览器访客标识;使用客服消息后,还会创建会话和组件 Token 项目。审计时所见组件版本未直接使用 Cookie。Cloudflare 可能根据生产配置设置交付或安全 Cookie,Google Fonts 会接收字体资源网络请求。供应商行为可能变化,需要持续核验。
5. 浏览器控制
当前实现用户可以通过隐私选择控件同意、拒绝或随时撤回可选分析。撤回后会立即停止分析事件并清除首次和最近来源。用户也可以通过浏览器设置清除网站数据;清除账户会话存储可能使用户退出登录。
6. 同意边界
当前实现可选分析默认关闭,仅在用户明确同意后启用。同意记录只保存选择、模型版本和更新时间,不保存用户身份。本版本没有连接生产分析供应商;未来接入供应商前必须更新第三方处理登记并重新核验同意边界。嵌入式客服组件属于另行披露的功能性第三方边界,不受分析偏好控制。
7. 保留期限
需要法律确认第一方偏好存储会持续保存直至更改或清除。会话存储通常在浏览器会话结束后清除,但不同浏览器行为可能不同。账户数据和第三方存储的正式期限尚未确认,需要运营与法律审核。
8. 联系方式
当前实现如对 Cookie 或浏览器存储有疑问,可联系已核验的客服邮箱。
请将请求发送至 support@sevenstarsai.com.