MOZEN
核心功能部落格文件作品價格
繁體中文
English简体中文繁體中文日本語FrançaisDeutschEspañolPortuguês한국어
開始使用
English简体中文繁體中文日本語FrançaisDeutschEspañolPortuguês한국어
核心功能部落格文件作品價格 開始使用

Cookie 與本機儲存政策

v1.0 · 2026-06-21

1. 適用範圍與本政策的法律地位

本《Cookie 與本地儲存政策》(以下簡稱「本政策」)說明 Mozen(以下簡稱「Mozen」「我們」或「本服務」)在您存取、註冊或使用 Mozen 網站、Web 應用、桌面或行動裝置應用程式、AI 功能、白板、文件、閱讀器、資源庫、分享與公開頁等服務時,如何在您的裝置上設定、讀取、寫入和存取 Cookie 以及 localStorage、sessionStorage 和 IndexedDB 等瀏覽器本地儲存與快取技術(以下統稱「儲存技術」)。

本政策是 Mozen《隱私權政策》的組成部分與專案補充。本政策與《隱私權政策》中「Cookie、本地儲存與離線快取」一節口徑一致;如就具體技術細節存在更詳盡說明,以本政策為準;如就個人資訊處理的總體原則、您的資料權利與爭議解決存在差異,以《隱私權政策》和《服務條款》為準。本政策中未單獨定義的術語,沿用《服務條款》和《隱私權政策》中的定義。

Mozen 目前由個人獨立經營者以 Mozen 名義提供,並非註冊公司或獨立法律實體。出於個人安全與隱私保護,公開頁面不展示業者居住地址;與儲存技術或同意管理相關的隱私請求請聯繫 [email protected],法律通知或正式法律文書送達資訊請求請聯繫 [email protected]。我們會在完成必要身分核驗後處理請求,並在依法必要時透過指定代表地址提供送達資訊。

2. 適用法律框架

本政策在適用範圍內遵循下列法律框架,並以各法域的強制性規定為準:

  • 歐盟《電子隱私指令》第 5 條第 3 款(ePrivacy Directive Art.5(3))及各成員國轉化立法:就在用戶終端設備上儲存資訊或存取已儲存資訊(包括 Cookie 以及 localStorage、sessionStorage、IndexedDB 等任何形式的本機儲存與讀取)設定規則。除「嚴格必要」豁免外,任何此類儲存或存取均需在提供清晰完整資訊後取得您事先、知情、自由的同意。
  • 歐盟《一般資料保護條例》第 7 條(GDPR Art.7)及英國 GDPR:就同意的有效性(自由作出、具體、知情、明確、可證明、可隨時同樣便捷地撤回)設定標準。當儲存技術涉及個人資料處理時,相關處理同時受 GDPR/英國 GDPR 約束。
  • 其他適用法律:包括但不限於美國各州隱私法(如加州 CCPA/CPRA 項下的「出售/共享」退出與可識別瀏覽訊號義務)、中國個人資訊保護法、以及您所在地的其他資料保護與電子通訊法律。

本政策中的「嚴格必要/必要」一詞,依《電子隱私指令》第 5 條第 3 款的豁免範圍解釋,僅指為提供您主動請求的服務而絕對必要的儲存技術,不包括分析、歸因或廣告類用途。

3. 什麼是 Cookie 與本地儲存技術

為協助您作出知情決定,下列為本政策涉及的主要技術:

  • Cookie:由網站在您瀏覽器中設定的小型文字文件,會在後續請求中回傳。依存續時間分為會話 Cookie(關閉瀏覽器即失效)與持久 Cookie(在設定的到期時間前保留);依設定方分為第一方(由 mozen.ai 及其子網域設定)與第三方(由其他網域設定)。
  • localStorage:瀏覽器提供的鍵值持久存儲,無內建到期時間,除非被程式碼、您本人或瀏覽器清除,否則跨會話長期保留。 Mozen 用於保存介面偏好與部分會話憑證(詳見鍵表)。
  • sessionStorage:與 localStorage 類似的鍵值存儲,但僅在當前標籤頁會話內有效,標籤頁關閉即清除。
  • IndexedDB:瀏覽器內的結構化資料庫,用於持久化較大資料。 Mozen 主要用其保存文件與白板的 Y.Doc 本機副本、離線編輯佇列、媒體 Blob 快取與字典分片,以支援離線使用、斷網復原與快速開啟。
  • HTTP 快取、Service Worker 快取及類似機制:瀏覽器與應用程式為提升載入速度而對靜態資源、模組和資源檔案進行的快取。

無論上述技術名稱為何,只要構成“在您終端設備上存儲信息或訪問已存儲信息”,均落入《電子隱私指令》第 5 條第 3 款的同意/豁免規則,本政策對其一併適用——本政策並不僅限於 Cookie。

4. 我們使用儲存技術的類別

我們依用途將儲存技術分為以下三類,並對每一類適用不同的法律依據:

  • (A)嚴格必要(無需同意):為提供您主動請求的服務所絕對必要,包括認證會話、CSRF 與安全狀態、Y.Doc 本機持久化、離線編輯快取、目前工作區記憶、上傳與錯誤復原、負載與可用性保障。該類依《電子隱私指令》第 5 條第 3 款豁免,無需事先同意;若涉及個人數據,其處理依據為合約履行或我們提供和保障服務的合法權益。停用該類別可能導致服務無法正常運作。
  • (B)偏好(依您的選擇):記憶主題(明暗)、介面語言、佈局、面板與工具偏好、最近使用項目等,用於在您再次造訪時還原您的設定。在適用同意要求的法域,我們僅在您寫入或調整相應偏好(即您主動請求記憶該偏好)時設置,您可隨時透過套用內控製或瀏覽器清除。
  • (C)分析與歸因(需明確事先同意):我們的第一方自建站點分析所使用的訪客標識(client_id)、會話度量與來源歸因(UTM 參數)。該類僅在您透過同意橫幅或偏好中心給予明確、肯定的同意後才會設定或寫入;在您同意前,我們不會為分析目的設定該類別儲存或讀取相關標識。您可隨時撤回同意。

我們目前不投放廣告 Cookie、不使用第三方跨站追蹤 SDK、不進行跨情境行為廣告、不出售或為定向廣告而「分享」從儲存技術取得的標識。若未來引進此類用途,我們會更新本政策、歸入需事先同意的類別,並提供對應的退出與撤回機制。

5. 具名鍵表(Cookie 與本機儲存清單)

下表列出 Mozen 在正常使用中可能設定或寫入的主要儲存項目。鍵名可能因版本迭代、第三方服務更新或安全策略調整而變更;下表為代表性清單,反映各項的類別、目的、存續與設定方,但不構成對每個具體鍵名的窮盡承諾。

(A)嚴格必要

  • 刷新令牌 Cookie(httpOnly Cookie,名稱形如 mz_rt / mz_rt_admin)|類別:必要|目的:在安全的 httpOnly、SameSite=Strict Cookie 中保存刷新令牌,用於續期會話、防範 XSS 竊取|有效期:會話續期週期內的持久 Cookie|第一方。
  • CSRF / 安全狀態(Cookie / sessionStorage)|類別:必要|目的:跨站請求偽造防護、Origin 校驗與登入流程安全|有效期限:會話|第一方。
  • 目前工作區與介面狀態(localStorage,如 i18nextLng 以外的工作區識別鍵)|類別:必要|目的:記憶目前工作區、防止刷新後遺失上下文|有效期限:持久,至您切換或清除|第一方。
  • Y.Doc 本機持久化(IndexedDB,y-indexeddb 函式庫)|類別:必要|目的:文件與白板內容的本機 CRDT 副本,支援離線編輯、斷網復原、跨標籤同步與快速開啟|有效期限:持久,至文件刪除或您清除|第一方。
  • 離線編輯佇列與上傳恢復(IndexedDB / localStorage)|類別:必要|目的:快取未同步的編輯與上傳任務,網路恢復後續傳,防止資料遺失|有效期:持久,直至成功同步或清除|第一方。
  • 媒體 Blob 與字典分片快取(IndexedDB)|類別:必要/效能|目的:快取媒體與唯讀靜態資料以離線可用並降低重複請求|有效期限:持久,受快取策略管理|第一方。

(B)偏好

  • 介面語言(localStorage,i18nextLng)|類別:偏好|目的:記憶您選擇的介面語言(zh/en/ja/de/fr/es/pt-BR/ko/zh-Hant)|有效期限:持久,至您更改或清除|第一方。
  • 主題(明暗)與佈局偏好(localStorage)|類別:偏好|目的:記憶明暗模式、面板佈局、工具與視圖偏好|有效期限:持久|第一方。
  • 最近使用項 / 體驗優化(localStorage / sessionStorage)|類別:偏好|目的:還原最近開啟、引導進度等非必要體驗資料|有效期限:持久或會話|第一方。
  • 儲存同意狀態(localStorage)|類別:必要(用於記錄您的選擇)|目的:保存您對各類別的同意/拒絕決定,以便尊重您的選擇並據以加載或拒絕相應存儲|有效期:通常 6–12 個月,到期後重新徵詢|第一方。

(C)分析與歸因(需明確同意)

  • 第一方分析訪客標誌(localStorage / 第一方 Cookie,client_id 或同義鍵)|類別:分析|目的:在已同意前提下,以第一方方式區分訪客、統計訪問量與基礎使用量測|有效期限:通常不超過 12 個月|第一方|僅同意後設定。
  • 來源歸因(UTM)參數(sessionStorage / 第一方 Cookie)|類別:分析/歸因|目的:在已同意前提下,記錄註冊或訪問來源(如 utm_source、utm_medium、utm_campaign)以衡量渠道效果|有效期:會話或短期持久(通常不超過 30 天)|第一方|僅同意後設定。

支付與結帳由 Paddle 作為 Merchant of Record / 授權轉售商處理。當您進入結帳或客戶入口網站時,Paddle 可能在其自有域上設定其自有的支付、風控與防詐騙儲存項,受 Paddle 本身的 Cookie 與隱私權政策約束,不在本政策直接控制範圍內完成支付;該類別對完成支付所需。

6. 第一方自建分析聲明

Mozen 的站點分析為第一方、自建實現,不使用第三方追蹤 SDK(例如不嵌入第三方廣告或行為分析腳本以在其控制下採集您的瀏覽行為)。

  • 第一方:分析所用識別(如 client_id)與歸因參數(UTM)由 mozen.ai 第一方設置,分析資料用於了解整體訪問量、來源通道與功能使用的聚合趨勢。
  • 非跨站追蹤:我們不會透過該分析在 Mozen 以外的網站上識別或追蹤您,不建立跨站行為畫像,不向廣告網路出售或為定向廣告「共享」相關標誌。
  • 同意前不採集:在適用同意要求的法域,分析類別儲存與識別僅在您明確同意後才會設定;未同意時,我們不會為分析目的寫入 client_id 或讀取歸因標識。
  • 去標識與最小化:我們盡量以聚合、去識別方式分析數據,避免不必要地將分析數據與可識別個人長期關聯。

本聲明不改變《隱私權政策》對其他必要日誌(如伺服器安全與防濫用日誌)的說明;該類別日誌屬於服務運作與安全所必需,不屬於本節所述的可選分析。

7. 同意、撤回與偏好管理

我們按下列方式取得與管理您對非必要儲存技術的同意:

  • 事先同意:對分析與歸因類別(C 類)以及在適用法域被認定為需同意的偏好類別(B 類),我們在設定或寫入前徵詢您的同意。預設狀態下相應類別為關閉;只有在您透過同意橫幅或偏好中心作出肯定性選擇(如點擊「接受分析」)後才啟用。預設勾選或繼續瀏覽不構成有效同意。
  • 分類選擇:同意控制項可讓您按類別(必要/偏好/分析)分別接受或拒絕。必要類別無法關閉,因其為服務運作所必需;我們會清楚說明其用途。
  • 撤回同樣便捷:您可隨時透過應用程式內的「設定 → 隱私與資料」中的儲存/Cookie 偏好控制項重新開啟同意麵板,調整或撤回任一可選類別的同意。撤回與給予同意同樣便捷,且撤回不影響撤回前基於同意所進行處理的合法性。
  • 瀏覽器層控制:您也可透過瀏覽器設定刪除或限制 Cookie、清空 localStorage/sessionStorage/IndexedDB、封鎖第三方儲存或使用隱身模式。請注意,清除必要類別儲存可能導致登入態、目前工作區、離線內容、未同步編輯或偏好遺失。
  • 同意有效期限與復徵詢:我們記錄您的選擇並在合理期限(通常 6–12 個月)後或在重大變更時重新徵詢,以確保同意持續有效。

8. 尊重全球隱私控制(GPC)與「請勿追蹤」(DNT)訊號

我們尊重瀏覽器與設備發出的隱私偏好訊號:

  • 全球隱私控制(GPC):當我們偵測到您的瀏覽器或擴充功能發送有效的 GPC 訊號時,在適用法律(如加州 CCPA/CPRA)將其視為合法退出請求的範圍內,我們會將其作為對「出售/共享」及非必要分析/歸因類儲存技術的退出與拒絕同意請求處理,並據此不為分析目的設定或讀取相應標識。
  • 請勿追蹤(DNT):當您的瀏覽器發送 DNT 訊號時,我們將其作為拒絕非必要分析/歸因類儲存技術的偏好處理。鑑於 DNT 缺乏統一標準,我們的處理以拒絕非必要儲存為準。
  • 信號優先:當 GPC/DNT 訊號與同意橫幅狀態有衝突時,我們以更有利於您隱私的結果為準,即預設不會啟用對應的可選儲存技術。
  • 不影響必要類:GPC/DNT 不會關閉嚴格必要的儲存技術,因其對您主動要求的服務為必要;但我們不會以此為由擴大採集範圍。

9. 儲存科技與個人資料、國際傳輸的關係

部分儲存技術(尤其是認證會話與分析識別)可能涉及個人資料。就此類處理:

  • 我們對個人資料的整體處理、您的存取/更正/刪除/反對/可攜帶等權利,以《隱私權政策》為準。
  • 資料駐留與傳輸:本地儲存(localStorage/sessionStorage/IndexedDB)保存在您自己的裝置上。一旦相關資料離開設備並同步或處理,可能涉及跨境傳輸:Mozen 主資料庫託管於 Supabase(新加坡 ap-southeast-1,未獲歐盟充分性認定);物件儲存與邊緣分發經 Cloudflare R2(全球邊緣節點);AI 推理供應商多位於美國。我們依據適用法律採用標準合約條款、資料處理協議、存取控制與加密等保障措施。詳見《隱私權政策》「國際傳輸」一節。
  • 安全現狀(誠實聲明):傳輸層採用 TLS;雲端儲存採用服務商加密;外部備份選購 AES-256。 Mozen 未實施全量端對端加密(E2EE),為提供服務,技術上可存取明文。我們不宣稱持有任何未獲得的安全或合規認證。

10. 第三方與外部連接產生的存儲

  • 支付:當您進入 Paddle 結帳或客戶入口網站時,Paddle 作為 Merchant of Record / 授權轉售商,可能在其網域上設定其自有的支付、風控與防詐騙儲存項,受其自身政策約束。
  • 外部儲存與第三方帳號:當您主動連接 Google Drive、OneDrive、Baidu(中國)、WebDAV 或其他外部儲存/帳號時,相關第三方可能會在您與其互動時設定其自有儲存項,受其各自政策約束。
  • AI 與檢索來源:深入研究(read_url 抓取外部網頁與 PDF 全文)、網路搜尋與學術檢索可能在服務端發起外部網站的請求,但通常不在您的瀏覽器中以 Mozen 名義代第三方設定 Cookie;外部網站對其內容與技術自行負責。
  • 分享與公開頁:造訪他人分享連結或公開發布頁時,仍適用本政策的第一方儲存;其中嵌入的外部資源(如外鏈圖片)由相應來源負責。

對上述第三方在其自有域上設定的存儲,我們不予直接控制,請您查閱相應第三方的 Cookie 與隱私權政策。

11. 兒童與未成年人

Mozen 不適用 13 歲以下兒童,我們不會有意為該年齡層使用者設定非必要儲存技術或採集分析資料。鑑於歐盟各成員國就資訊社會服務的數位同意年齡規定為 13 至 16 歲不等,我們統一採用 16 歲作為可獨立給予同意的最低年齡門檻;未滿 16 歲或未達到所在地法定數字同意年齡的用戶,應在父母或法定監護人同意和監督下使用,且其對可選存儲技術的同意應由監護人作出或確認。若我們發現未經必要同意為未成年人設置了非必要存儲或採集了其個人數據,則會依法刪除或採取其他必要措施。

12. 政策更新

我們可能會因功能、子處理方、儲存技術、法律或營運變更更新本政策。當重大變更(例如新增需同意的儲存類別或引入新的分析機制)時,我們會透過應用程式內通知、同意橫幅、郵件或網站公告等合理方式提示,並在適用法律要求時重新徵詢您的同意。本政策頂部會註明版本與生效日期。繼續使用即表示您接受更新後的政策,但適用法律要求另行取得同意的情況除外。

13. 聯絡我們

有關 Cookie、本地儲存或同意管理的問題、請求或投訴,請聯絡:[email protected]。法律通知或正式法律文書送達資訊請求請聯絡:[email protected]。退款與帳單事宜請聯絡:[email protected]。通用支援請聯絡:[email protected]。為保護您的帳戶安全,我們可能需要在處理相關請求之前驗證您的身分。您也有權向您所在地的資料保護監管機關提出申訴。

MOZEN

科技承載墨韻之重, 空間賜予禪意之靈。

產品 功能 價格 更新日誌
資源 文件 部落格
法律 隱私政策 服務條款 退款政策 Cookie 政策
© 2026 Mozen 為心流而設計