适用范围与责任主体
Meridian(“Meridian”)负责本政策所述个人信息处理。本政策适用于 Meridian 的公开网站、登录后平台、邮件与相关服务。
政策版本 2026-08-22.1,生效日期 2026-08-22。上线前仍需由覆盖实际经营主体、注册地和目标市场的律师完成审阅。
我们处理的信息
我们遵循最小必要原则,不要求用户在搜索、个人简介或上传内容中提供敏感信息。
- 账户与认证:由 Clerk 管理的登录、会话与 OAuth 身份;Meridian 仅保存稳定外部用户 ID,不复制密码或 OAuth 凭据。
- Profile 与个性化:显示名称、头像、语言、persona,以及 Founder、Investor、Mentor 主动填写的阶段、行业、地区、简介和偏好。
- 产品活动:收藏、集合、连接、通知偏好、内容互动与数据权利请求。
- 分析数据:仅在同意后收集经过约束的页面、搜索、Entity、CTA 和性能事件;不自动加入完整 URL、IP、邮箱或上传文件内容。
- 公开与编辑信息:来自官方网站、公开资料、用户主动公开内容和 Meridian 编辑核验的 Entity 事实,并保留来源与更新时间。
目的与处理依据
我们按具体目的选择适用依据,不把一次同意扩展成所有处理活动的授权。
- 履行服务:创建账户、保存 Profile、提供 Search、Collections、Connections 与个性化。
- 你的同意:非必要 analytics、未来 marketing 或需要单独同意的跨境处理;同意可随时撤回。
- 合法利益或安全需要:防滥用、故障诊断、保护账户与改进非侵入式产品体验,并进行必要的权衡。
- 法律义务与权利主张:响应合法请求、保存必要审计记录和处理争议。
Public、Members 与 Private
所有 persona profile 默认 Private。只有用户明确选择 Public,且通过安全字段投影后,允许公开字段才会进入 People、Search 或搜索引擎。Members 仅面向已登录成员,并不等于公开网页。
Clerk user ID、语言偏好、onboarding needs、Founder 融资状态、私有收藏、连接、通知、数据权利请求和后台权限永不进入公开 Profile。用户填写机构名称不等于获得对应 Entity 的编辑权或认证关系。
Investor / Accelerator 等编辑型 Entity 可能来自公开来源,与登录用户 Profile 是不同数据集合。你可以请求更正或报告过时信息;删除账户不会自动删除具有独立公共利益与来源依据的编辑事实。
服务提供方与跨境处理
Meridian 当前基础设施包括 Clerk(认证)、Supabase(应用数据)和 Cloudflare(运行、CDN、DNS,未来可能使用 R2)。只有实际配置的邮件与 analytics provider 才会接收相应最小数据。我们不出售个人信息,也不用于跨站行为广告。
跨地区服务可能导致信息在用户所在国家或地区之外处理。上线前会记录数据位置、接收方、目的、保护措施与适用传输机制;需要单独同意或影响评估的场景不会与一般条款捆绑授权。
保存期限
我们按目的而不是无限期保存信息,并在到期后删除、匿名化或限制处理。
- analytics 同意选择最长保存 365 天,事件最长 395 天。
- 安全日志目标保存 90 天;导出文件在生成后 7 天失效。
- 数据权利请求的最小审计记录目标保存 1095 天,以证明响应并防止误恢复。
- 账户内容在服务期间保存;确认删除后从活动系统移除。历史备份按恢复策略到期,灾难恢复后必须重放已完成的删除记录。
你的权利与请求
根据所在地法律,你可能拥有知情、查阅、复制/导出、更正、删除、限制、反对、撤回同意和投诉等权利。登录后 Privacy Settings 将提供导出与删除入口;在账户系统上线前,或无法登录时,可通过下方联系方式提交。
我们会验证请求者身份,只收集完成验证所需的信息,并通常以结构化、机器可读格式提供导出。删除权存在法定义务、安全、反欺诈、表达自由或法律主张等例外;如无法完全删除,我们会解释原因并限制其他处理。
联系与投诉
隐私请求与问题请发送至 lucasjin.work@gmail.com。我们会提供便捷请求渠道,不因用户行使隐私权而降低服务。你也可以向所在地有权监管机构投诉。
