隐私政策
最近更新:2026 年 7 月 12 日
KanPub(kanpub.com)是一个非商业学术工具网站。 本网站提供期刊信息查询、Word 论文排版、学位论文排版、智能预审、文献核验、arXiv 中文翻译等功能。
我们坚持数据最小化原则,只处理为完成上述功能所必需的个人数据,并在任务完成后尽快删除你的论文与结果文件。 本隐私政策依据欧盟《通用数据保护条例》(GDPR)及《中华人民共和国个人信息保护法》等适用法律制定。
一、数据控制者
KanPub 是本网站所处理个人数据的数据控制者。有关数据控制者的联系信息,请见本政策「联系我们」章节。
二、我们处理哪些个人数据
2.1 账号数据
- 邮箱地址:用于发送登录验证码、识别你的账号。邮箱在数据库中加密存储,同时保存哈希值用于登录匹配与查重——数据库不保存邮箱明文。
- 同意记录:你首次登录时同意本协议与隐私政策的时间戳,用于合规留痕。
- 账号状态:是否已验证邮箱、是否已注销等状态标识。
2.2 你主动上传或输入的内容
- 期刊排版:你上传的 Word(.docx)论文文件、选择的期刊 ID 与栏数设置。
- 学位论文排版:你上传的 Word 论文文件、选择的学校与模板信息,或通过通用入口上传的自有模板文件。
- 智能预审:你上传的 Word 论文文件,以及可选的对照期刊信息。
- 文献核验:你上传的 Word 论文或粘贴的参考文献文本。
- arXiv 翻译:你输入的 arXiv ID(如
2301.12345),以及系统据此从 arXiv 公开接口获取的论文元数据与全文(arXiv 论文属已公开发表或预印本内容)。 - 模板投稿:你上传的期刊模板文件及备注说明。
- 反馈与纠错:你填写的反馈内容、期刊纠错信息、联系方式(选填)。
2.3 任务元数据
我们保存每项任务的基本信息——任务类型、目标期刊或模板、处理状态、创建与完成时间、是否已下载等——用于在「我的任务」页面展示历史记录、排查失败任务、防止滥用和统计服务质量。任务元数据不包含论文正文或其他上传文件的实质内容。
2.4 安全与日志数据
- 请求日志:用于限流、防刷、防攻击和故障定位。我们保存 IP 地址的哈希值,不保存原始 IP,不用于用户画像。
- 设备标识:浏览器生成的匿名设备标识(哈希值),仅用于防滥用,不含可识别个人身份的信息。
2.5 匿名统计数据
我们通过自托管分析工具收集页面访问量、功能使用量等匿名汇总数据。该工具不使用追踪 Cookie、不采集 IP 地址、不进行指纹识别,所有统计无法追溯至具体用户,不构成 GDPR 意义上的个人数据处理。
三、处理目的与法律依据
根据 GDPR,个人数据的每项处理均须具有合法依据。下表列出我们每类处理活动及其法律基础:
| 处理活动 | 个人数据类别 | 法律依据 |
|---|---|---|
| 发送登录验证码 | 邮箱地址 | 你的同意——你主动请求发送验证码 |
| 创建与维护账号 | 邮箱哈希、同意记录、账号状态 | 履行合同——为向你提供账号服务所必需 |
| 执行排版、预审、核验、翻译任务 | 上传文件、arXiv ID | 履行合同——完成你主动发起的任务 |
| 调用 AI 与第三方服务处理任务 | 任务必需的文本/文件片段 | 你的明确同意——见「国际数据传输」章节 |
| 展示任务历史 | 任务元数据 | 履行合同 |
| 安全防护(限流、防刷、防攻击) | IP 哈希、设备标识 | 合法利益——保护服务安全与可用性 |
| 故障排查与日志分析 | 请求日志 | 合法利益——保障服务正常运行 |
| 处理反馈、纠错、模板投稿 | 你填写的内容与联系方式 | 你的同意 / 合法利益 |
| 匿名统计 | 无(不处理个人数据) | 不适用——不构成个人数据处理 |
我们不会将你的个人数据用于任何上表未列明的目的。不会用上传的论文训练 AI 模型。不会向你发送营销邮件或商业广告。不会基于你的个人数据做自动化决策或用户画像。
四、第三方服务与数据接收方
我们不出售、不出租你的个人数据。仅在为完成你发起的任务所必需的范围内,向以下第三方传输数据:
| 接收方类别 | 处理目的 | 传输的数据 |
|---|---|---|
| AI 服务商 | 段落分类、模板分析、质量检查、预审、文献核验辅助、arXiv 翻译 | 完成任务所必需的文本或文件片段 |
| 学术公开数据库 | 获取公开论文元数据、DOI、引用信息、全文 | arXiv ID、DOI、论文标题等查询关键词 |
| 邮件服务商 | 发送登录验证码、通知 | 你的邮箱地址 |
| 匿名统计工具(自托管) | 匿名访问统计 | 无个人数据 |
| 基础设施服务 | 任务处理、数据存储与缓存 | 加密存储或隔离保存的任务数据 |
五、国际数据传输
为完成你发起的任务,部分个人数据可能被传输至你所在国家/地区以外进行处理。这包括 AI 服务商、学术数据库等第三方服务,其服务器可能位于不同国家或地区。
你在使用本服务时,即明确同意将上述完成任务所必需的数据传输至这些第三方进行处理。此同意是使用 AI 排版、预审、翻译和文献核验功能的必要条件——如你不同意上述传输,请勿使用涉及第三方服务的功能(期刊信息查询和匿名浏览不受此限)。
我们已采取以下保障措施:仅传输完成任务所必需的最少数据;文件在上传处理完成后 1 天内自动删除;与邮箱等身份信息的关联在任务完成后即解除(AI 调用不含你的邮箱)。
六、数据存储、保留与删除
- 上传文件(论文、模板、预审文件、核验文件、排版结果):处理完成后默认保留 1 天(24 小时),到期由系统自动永久删除且不可恢复。
- 主动删除:你可以在结果页随时点击「立即彻底删除」,手动删除文件及关联结果,不等待自动清理。
- 删除后保留:文件删除后,「我的任务」页面仅保留任务类型、期刊名称、处理时间、状态等非正文元数据。论文正文与排版结果已永久删除,无法再查看或下载。
- arXiv 翻译缓存:翻译基于 arXiv 公开论文内容,成功翻译的结果可能被缓存以复用,缓存不关联你的账号或邮箱。
- 法律保留例外:仅在法律法规强制要求、追诉或行权需要的法定期限内,保留必要的日志或去标识化记录。
七、账号注销
你可以在「我的任务」页面申请注销账号。注销后:
- 与你账号关联的全部文件和个人资料将被删除;
- 你的可用权益一并终止,不折算、不退还;
- 为识别已注销账号、防止重复领取权益及满足安全留痕需要,我们保留邮箱哈希和必要的去标识化记录。
使用同一邮箱再次登录时,将恢复该邮箱对应的账号(不含已删除的文件和过期数据)。
八、安全保护措施
我们采取以下技术与组织措施保护个人数据:
- 静态加密:邮箱地址加密存储,匹配使用哈希盲索引,数据库不保存明文。
- 传输加密:网站全站启用 HTTPS,服务间通信通过加密通道传输。
- 文件隔离:上传文件按任务独立存储,仅任务发起者(经权限校验)可访问。
- 访问控制:文件下载、任务查询等操作均需通过身份验证或权限校验。
- 自动清理:过期文件由系统自动扫描并永久删除。
我们持续评估和改进安全措施,但互联网服务不存在绝对安全。请勿上传与论文处理无关的敏感个人数据(如身份证号、生物识别数据、健康信息、政治观点、宗教信仰等)。
九、你的数据主体权利
根据适用法律,你享有以下权利:
- 访问权:确认我们是否处理你的个人数据,并要求提供副本。
- 更正权:要求更正不准确的个人数据。
- 删除权(被遗忘权):要求删除你的个人数据——你可以随时通过结果页的「立即彻底删除」按钮或账号注销功能自行行使。
- 限制处理权:在特定情形下要求限制数据处理。
- 数据可携带权:要求以结构化、常用、机器可读格式接收你的个人数据。
- 反对权:基于合法利益的处理,你有权随时反对。
- 撤回同意权:基于同意的处理,你可随时撤回,撤回前已进行的处理仍为合法。
- 向监管机构投诉权:如果你认为我们的数据处理违反相关法律,你有权向数据保护监管机构提起投诉。
为保护你的账号安全,行使上述权利前我们可能需要核验你的身份(通过你注册邮箱发送确认信息)。我们将在收到请求后 30 天内回复,复杂请求可能延长至 90 天(我们将及时告知延期原因)。所有权利的行使免费,但明显无依据或过度的重复请求可能收取合理费用或被拒绝。
十、儿童数据
KanPub 面向学术研究者群体,不以 16 周岁以下的未成年人为目标用户。如你未满 16 周岁,请在监护人阅读并同意本政策后,由监护人协助使用。如果我们发现无意中收集了未成年人的个人数据,将立即删除。
十一、政策更新
我们可能因功能变化、技术调整或法律要求更新本隐私政策。重大变更(如处理目的扩展、新类型数据收集、新的接收方类别等)将以站内通知方式提示。 继续使用 KanPub 即表示你知悉更新后的政策。如不同意更新,你可以停止使用并注销账号。
十二、联系我们
如对本隐私政策有任何疑问、希望行使上述数据主体权利、提出版权侵权通知,或有任何数据保护相关的投诉或请求,请通过站内反馈入口联系维护者。
根据适用法律,你有权随时向数据保护监管机构投诉。