隐私政策

了解 Loan App Data 如何处理账号、行业合作需求与公开联系授权、评论和关注、匿名评分、访问日志及 Cookie。

内容更新:

适用范围与平台角色

本说明介绍 Loan App Data 网站和站内账户、讨论、产品评价、关注及安装功能当前可核实的数据处理行为。本站提供中立公开信息,不经营放贷、撮合借款或审批服务。

Google Play、产品开发者、独立媒体、政府机构及其他平台各自负责其对外提供的服务和内容;访问其外部网站时,应另行查看相应网站说明。

账户信息

注册和登录时,站内账户服务处理电子邮箱、公开昵称、密码校验所需的加盐密码哈希、账户创建时间和账户状态。密码不以明文形式写入账户数据库。

登录后,系统生成站内会话和请求校验令牌;数据库保存会话令牌与请求校验令牌的哈希、创建时间和失效时间。登录会话默认有效 14 天;服务启动时及此后每日清理过期会话,主动退出会使对应会话失效并清除浏览器中的会话 Cookie。

登录账号可以在再次验证当前密码后导出该账号的 JSON 数据,包括账号资料、关注、本人讨论与产品评价、本人行业需求及本人提交的举报。导出不包含密码哈希、会话或请求校验令牌、其他用户或内部审核人员信息,也不包含与账号无关联的免登录匿名评分。

永久注销要求再次验证当前密码并输入“我确认永久注销账户并删除本站记录”。注销在同一事务中删除账号记录,并级联删除该账号的会话、关注、本人讨论与产品评价、本人行业需求及关联记录;当前会话 Cookie 随之清除,其他既有会话也因服务端记录删除而失效。系统不为该次注销新增独立删除审计残留;注销不删除未与账号关联的免登录匿名评分。

社区国家选择与浏览器语言地区线索

社区产品评价入口优先使用你在当前网址中明确选择的国家和对应产品。没有明确国家时,只有当前登录账号的所有现有关联关注都完整有效、仍对应当前公开名单中的真实产品,并且全部属于同一个国家市场,页面才可以建议该市场;这项建议仅使用当前账号原有关注,不公开你的关注列表。只要关注对应多个国家,或者存在任何无效、已不在本站当前公开名单或与当前公开名单不一致的关注,页面都不会改用浏览器地区自动确定国家,而是要求你手动选择。

没有明确选择且当前账号完全没有关注记录时,页面还可以在浏览器内读取浏览器提供的语言与地区标签,并且只在标签带有明确地区、唯一对应本站现有国家市场时建议该市场。单独的语言名称、没有对应市场的地区或多个互相冲突的地区都不会确定国家;国家始终可以手动更改。

浏览器语言与地区标签只是界面国家选择的参考线索,不是设备精确位置、实际所在地或身份判断。社区国家选择不申请设备精准定位权限,不使用第三方网络地址定位服务,也不额外保存原始网络地址或设备指纹。

选择的国家和对应产品标识可以出现在当前页面网址的查询参数中,以便继续浏览或返回对应产品。输入产品名称或应用包名进行搜索时,所选国家和搜索词也会作为查询参数提交至本站产品查询接口;访问、刷新或分享包含这些参数的网址时,相关参数可能出现在实际配置的网站访问日志中。该选择和搜索不会新增市场偏好 Cookie、localStorage 或 sessionStorage,也不会自动改写账号关注。

免登录星级评分与防刷

访问者无需登录即可为当前公开名单中的对应国家、对应产品提交 1 至 5 星整数评分。免登录评分只接收国家、产品标识和星级,不接收评论正文、公开昵称、登录账号或关于利息、额度、速度的主观标签;文字讨论和产品评价仍然必须登录,并通过审核后才会公开。

提交星级时,网站设置第一方 __Host-lad_rating 随机评分 Cookie,用于识别同一浏览器对同一国家、同一产品的重复投票。独立评分记录只保存国家、产品标识、星级、随机令牌的 SHA-256 摘要,以及创建、更新和失效时间;不保存评分 Cookie 的原始令牌、用户账号标识、原始网络地址或设备指纹。

同一浏览器再次评价同一产品会更新原有星级,不增加该产品投票人数。评分 Cookie 默认有效 180 天;评分记录的失效时间随该次提交更新,过期记录不参与公开汇总,并会在服务启动、每日定期任务及后续评分写入时清理。清除浏览器 Cookie 不会立即删除已经保存的评分记录,也可能导致之后的提交作为新的浏览器评分。

当前浏览器仍持有评分 Cookie 时,可以按指定国家和产品标识删除该浏览器可识别的一条评分,包括对应产品已不在本站当前公开名单的情形。删除一条评分后如同一 Cookie 仍有其他产品评分,Cookie 会保留;没有其他评分时才清除。没有可识别对应评分时只返回未找到结果;该功能不能识别或删除其他浏览器以及 Cookie 已丢失时的投票。

为减少刷分,服务进程在内存中按网络地址限制每 10 分钟最多 24 次评分请求,并按随机评分令牌摘要限制每 1 小时最多 40 次请求;这些限流键不作为网络地址或设备指纹写入评分数据库。普通网站访问仍可能进入实际配置的服务器访问日志,因此“免登录评分”不等于绝对匿名或不产生任何网络请求信息。

评分读取接口只公开对应国家、产品标识、本站匿名平均分、投票人数和本站匿名评分来源;没有投票时平均分为空。原始令牌、令牌摘要、账号标识、网络地址、设备信息和单条投票记录不会进入公开评分汇总。本站匿名评分不是 Google Play 评分,也不等于经过审核的本站注册用户评论或经身份核实的独立真人数量。

站内讨论、产品评价与关注

发布讨论或产品评价时,本站会处理与账号关联的国家、产品标识、公开昵称或匿名展示选择、讨论分类、标题、正文、评分、个人体验选项、审核状态和相关时间。产品评价中关于利息、额度或放款速度的选项只是用户主观感受,不是已核验的产品条款。

站内内容需要审核后才进入公开列表。选择匿名公开只影响对其他访问者的展示,站内账户服务仍需保留该内容与提交账号的关联,以执行审核和账号隔离。未经公开的内容、登录邮箱、内部用户标识和审核记录不进入公开评价列表。

关注产品时,会保存当前账号与对应国家、产品标识和关注时间之间的关联;关注列表仅对该登录账号可见。你可以在账号中查看自己的关注和评论,取消产品关注,修改已经支持修改的本人产品评价,并永久删除本人讨论或本人产品评价;硬删除会同时删除该内容的关联审核事件或举报。已公开产品评价的举报会记录对应评价、举报账号、举报原因和时间。

行业合作需求与自愿公开联系方式

发布行业合作需求需要登录本站账号。独立行业需求记录会保存提交账号关联、标题、行业类别、目标国家市场或全球、需求描述、合作方式、审核与展示状态,以及创建、更新、审核公开、展示到期和停止展示等已实际产生的 UTC 时间。行业举报另行保存对应需求、举报账号、举报原因和提交时间;只有登录用户可以举报。

联系方式不是必填,也不会根据注册邮箱自动填写。只有你在行业合作需求中主动勾选“我同意在这条合作信息中公开展示上述联系方式。”并明确同意逐条公开,在专门字段填写业务邮箱或不含网址账户凭据、查询参数及片段的 HTTPS 官方网站,系统才会保存该条联系方式及对应公开授权;未同意时不接受或保存联系字段。普通消费者讨论、产品评论、举报内容和免登录评分仍不允许填写联系方式。

行业合作需求先进入待审核状态,只有审核通过且仍在有效期内的内容才会向所有网站访问者公开;获得明确授权的业务邮箱或官网会随该条合作信息同时公开,可能被访问者查看、复制或另行保存。审核状态、登录邮箱、账号标识和举报内容不会进入公开行业列表。

公开展示有效期自审核通过时起计算,默认 30 天,到期后不再进入公开列表。作者可以查看、编辑自己的需求或停止展示;编辑后原公开版本立即退出公开列表并重新等待审核,编辑时不再授权联系方式即可移除该条联系信息。停止展示或到期只影响本站公开列表,不等于删除数据库记录;作者另可永久删除本人行业需求及其关联记录。以上操作都不保证删除其他访问者已经保存的公开内容。

行业合作需求使用与消费者讨论、产品评价和匿名评分分开的独立记录;原有行业讨论不会自动迁移为公开合作需求,也不会进入消费者公开讨论列表。不得提交借款人或客户名单、征信报告、贷款申请资料、证件、银行卡、私人电话号码、虚假监管认证或保证审批、秒批、放款等内容。

Google Play 公开评价与其他公开资料

Google Play 评价属于原平台公开内容,不是本站注册用户发布的评论。进入本站公开展示的数据仅保留对应国家、产品标识、评分、日期和经过筛选的匿名摘录;姓名、邮箱、电话号码等直接识别信息会从公开输出中去除。

公开产品榜单、产品资料、商店公开评分和应用图标来自公开应用商店资料;独立媒体内容、平台官方政策资料和国家政府或监管资料分别标注各自来源,不与本站注册用户评价混同。

访问日志与安全记录

网站反向代理配置了访问日志和错误日志。访问请求通常会涉及网络地址、请求路径、请求时间、响应状态及用于网站运行和排查问题的请求技术信息;实际记录字段取决于服务器的有效日志配置。当前生产 Nginx 日志按日轮转并保留 14 个归档,这一配置不等于保证每条记录恰好保存 14 天。

独立账户服务会记录请求方法、接口路径和响应状态,并避免在其服务日志中记录查询字符串、Cookie、电子邮箱、密码和提交正文。用于限制异常请求的网络地址信息可在服务运行期间参与频率判断。账户服务 journald 当前没有已核实的固定保存期限,是否设置固定期限以及是否需要法定审计保留仍待运营主体和适用要求确认。

Cookie、浏览器存储与离线缓存

登录功能使用本站设置的 __Host-lad_session 会话 Cookie,保存登录所需的随机会话标识;该 Cookie 配置了 HttpOnly、Secure、SameSite=Lax 和根路径属性,默认有效 14 天。它不保存登录密码。

免登录星级评分使用独立的 __Host-lad_rating 第一方 Cookie,保存随机浏览器评分令牌,用于同一浏览器和同一产品的投票去重。该 Cookie 配置 HttpOnly、Secure、SameSite=Lax 和根路径属性,默认有效 180 天;服务端只保存令牌的 SHA-256 摘要,不以此创建登录账号。

关闭或完成网站安装提示后,浏览器本地存储可能保存 loanappdata:pwa-install-dismissed-at 时间值,用于在 7 天内避免重复显示安装提示;该时间值保存在浏览器本地,不是广告标识。

如浏览器支持安装为应用,Service Worker 只预先缓存通用离线提示页面和站点图标。登录、账户、接口、私有数据、提交页面、带敏感请求参数或请求凭据的内容不在该离线缓存范围内;市场数据和评论页面也不会作为离线页面副本写入该缓存。

当前已核对的网站代码未接入第三方访问统计、广告像素或跨站广告 Cookie。本站目前没有提供单独的 Cookie 同意或偏好设置面板;你可以使用浏览器设置清除或限制 Cookie、网站本地存储和离线缓存,限制会话 Cookie 可能导致登录功能不可用。

处理目的与数据边界

  • 提供注册、登录、会话保护、账户数据导出、账户注销和当前账号自己的内容或关注列表。
  • 提供本人讨论、产品评价和行业需求的管理与永久删除。
  • 提供免登录星级评分、同一浏览器及产品的重复投票控制、当前浏览器指定产品单票删除,以及仅包含平均分和投票人数的公开汇总。
  • 处理登录用户提交的行业合作需求、明确授权的业务联系方式、内容审核、作者停止展示和登录用户举报。
  • 展示公开金融产品观察信息,并区分应用商店评价、本站匿名评分、本站注册用户评价、行业合作需求、独立媒体与官方来源。
  • 处理站内内容审核、评价举报、请求频率限制和网站安全维护。
  • 记录必要的网站运行状态、排查故障,并支持可选的网站安装与通用离线提示。

公开产品快照与独立账户数据库分开处理;免登录评分也使用与注册用户评论分开的独立评分记录。公开页面只使用经过批准的公开产品数据、允许公开的用户内容和评分汇总。采集环节的原始评价、私有研究资料、内部运营记录以及账户私有数据不会作为公开产品快照对外发布。

公开展示、外部访问与共享对象

经审核公开的本站讨论或产品评价会对网站访问者展示,其展示昵称取决于你选择是否匿名;公开产品资料、商店匿名摘录、本站匿名评分汇总和可核实的来源链接也会向访问者展示。经审核且仍有效的行业合作需求也可公开;业务邮箱或 HTTPS 官网只有在发布者对该条需求单独明确授权后才会一并展示。评分只公开汇总平均分和投票人数,不公开单条投票记录;关注列表和账户登录邮箱不会作为公开内容展示。

网站由其实际网站运行和账户服务环境处理必要的数据。点击 Google Play、媒体、政府或平台官方链接后,请求由对应外部网站接收;本站不将这些外部网站描述为已经签约的数据处理方。当前没有可核实的第三方统计、广告追踪或对外出售用户数据的实现。

保存、更新与删除现状

登录会话默认有效 14 天;过期会话在服务启动时及此后每日清理,主动退出会删除对应会话。免登录评分 Cookie 和与其对应的评分记录失效窗口为 180 天;过期评分不参与汇总,并在服务启动、每日定期任务及评分写入时清理。行业合作需求默认自审核通过起公开展示 30 天,到期只停止公开,不等于删除该条记录。安装提示的本地时间值用于 7 天的提示控制,并可由浏览器清除。

账户资料、关注、站内讨论、产品评价、行业需求及关联记录没有另设固定自动到期,通常保留至本人逐项永久删除或注销账号,或因审核、安全维护等实际操作被处理。本人永久删除讨论、产品评价或行业需求时,相关审核事件或举报随记录级联删除;行业停止展示仍不等于永久删除。账户注销按前述事务级联删除账号关联记录,但不影响独立的免登录匿名评分。

公开市场资料按真实采集和处理记录更新,公开评价随已发布快照调整。Nginx 日志当前按日轮转并保留 14 个归档,但这不是每条日志的精确保留承诺;账户服务 journald 没有已核实的固定期限,法定审计保留边界也尚未确定。本说明不承诺尚未决定的其他保存天数。

账号页面提供账户数据导出、本人三类内容永久删除、账户注销和当前浏览器指定国家及产品的一条匿名评分删除。账户导出不包含匿名评分;清除评分 Cookie 本身不能立即删除服务端既有投票,单票删除也不能处理其他浏览器或已丢失 Cookie 的评分。网站仍没有公开的隐私请求专用入口或已公布并可核验的请求邮箱;目前暂无已公布联系方式,不能将这些未提供的受理方式视为已经开放。

安全措施与说明更新

已经核实的措施包括密码加盐哈希、会话和匿名评分令牌哈希、同源请求校验、登录写操作的跨站请求校验令牌、导出和注销的当前密码复验、本人内容所有权校验、免登录评分的专用请求头校验、请求频率限制、账户隔离、内容审核、敏感信息过滤以及账户接口的 private、no-store 和 noindex 响应约束。公开站点使用 HTTPS;本说明不据此声称数据库采用了尚未核实的静态加密或具备特定安全认证。

本页按实际功能和经核实的处理行为更新。它不预设特定法域、法律适用、跨境传输安排、合规认证或隐私法规符合性;这些事项需要在真实运营主体和适用范围确认后另行核实。