Cookie 与本地存储政策
v1.0 · 2026-06-21
1. 适用范围与本政策的法律地位
本《Cookie 与本地存储政策》(以下简称“本政策”)说明 Mozen(以下简称“Mozen”“我们”或“本服务”)在您访问、注册或使用 Mozen 网站、Web 应用、桌面或移动端应用、AI 功能、白板、文档、阅读器、资源库、分享与公开页等服务时,如何在您的设备上设置、读取、写入和访问 Cookie 以及 localStorage、sessionStorage 和 IndexedDB 等浏览器本地存储与缓存技术(以下统称“存储技术”)。
本政策是 Mozen《隐私政策》的组成部分与专项补充。本政策与《隐私政策》中“Cookie、本地存储与离线缓存”一节口径一致;如就具体技术细节存在更详尽说明,以本政策为准;如就个人信息处理的总体原则、您的数据权利与争议解决存在差异,以《隐私政策》和《服务条款》为准。本政策中未单独定义的术语,沿用《服务条款》和《隐私政策》中的定义。
Mozen 目前由个人独立运营者以 Mozen 名义提供,并非注册公司或独立法律实体。出于个人安全与隐私保护,公开页面不展示运营者居住地址;与存储技术或同意管理相关的隐私请求请联系 privacy@mozen.ai,法律通知或正式送达信息请求请联系 legal@mozen.ai。我们会在完成必要身份核验后处理请求,并在依法必要时通过指定代表地址提供送达信息。
2. 适用法律框架
本政策在适用范围内遵循下列法律框架,并以各法域的强制性规定为准:
- 欧盟《电子隐私指令》第 5 条第 3 款(ePrivacy Directive Art.5(3))及各成员国转化立法:就在用户终端设备上存储信息或访问已存储信息(包括 Cookie 以及 localStorage、sessionStorage、IndexedDB 等任何形式的本地存储与读取)设定规则。除“严格必要”豁免外,任何此类存储或访问均需在提供清晰完整信息后取得您事先、知情、自由的同意。
- 欧盟《通用数据保护条例》第 7 条(GDPR Art.7)及英国 GDPR:就同意的有效性(自由作出、具体、知情、明确、可证明、可随时同样便捷地撤回)设定标准。当存储技术涉及个人数据处理时,相关处理同时受 GDPR/英国 GDPR 约束。
- 其他适用法律:包括但不限于美国各州隐私法(如加州 CCPA/CPRA 项下的“出售/共享”退出与可识别浏览信号义务)、中国个人信息保护法、以及您所在地的其他数据保护与电子通信法律。
本政策中的“严格必要/必要”一词,按《电子隐私指令》第 5 条第 3 款的豁免范围解释,仅指为提供您主动请求的服务而绝对必要的存储技术,不包括分析、归因或广告类用途。
3. 什么是 Cookie 与本地存储技术
为帮助您作出知情决定,下列为本政策涉及的主要技术:
- Cookie:由网站在您浏览器中设置的小型文本文件,会在后续请求中回传。按存续时间分为会话 Cookie(关闭浏览器即失效)与持久 Cookie(在设定的到期时间前保留);按设置方分为第一方(由 mozen.ai 及其子域设置)与第三方(由其他域设置)。
- localStorage:浏览器提供的键值持久存储,无内置到期时间,除非被代码、您本人或浏览器清除,否则跨会话长期保留。Mozen 用于保存界面偏好与部分会话凭据(详见键表)。
- sessionStorage:与 localStorage 类似的键值存储,但仅在当前标签页会话内有效,标签页关闭即清除。
- IndexedDB:浏览器内的结构化数据库,用于持久化较大数据。Mozen 主要用其保存文档与白板的 Y.Doc 本地副本、离线编辑队列、媒体 Blob 缓存与词典分片,以支持离线使用、断网恢复与快速打开。
- HTTP 缓存、Service Worker 缓存及类似机制:浏览器与应用为提升加载速度而对静态资源、模块和资源文件进行的缓存。
无论上述技术名称为何,只要构成“在您终端设备上存储信息或访问已存储信息”,均落入《电子隐私指令》第 5 条第 3 款的同意/豁免规则,本政策对其一并适用——本政策并不仅限于 Cookie。
4. 我们使用存储技术的类别
我们按用途将存储技术分为以下三类,并对每一类适用不同的法律依据:
- (A)严格必要(无需同意):为提供您主动请求的服务所绝对必要,包括认证会话、CSRF 与安全状态、Y.Doc 本地持久化、离线编辑缓存、当前工作区记忆、上传与错误恢复、负载与可用性保障。该类依《电子隐私指令》第 5 条第 3 款豁免,无需事先同意;若涉及个人数据,其处理依据为合同履行或我们提供和保障服务的合法权益。禁用该类可能导致服务无法正常运行。
- (B)偏好(依您的选择):记忆主题(明暗)、界面语言、布局、面板与工具偏好、最近使用项等,用于在您再次访问时还原您的设置。在适用同意要求的法域,我们仅在您写入或调整相应偏好(即您主动请求记忆该偏好)时设置,您可随时通过应用内控件或浏览器清除。
- (C)分析与归因(需显式事先同意):我们的第一方自建站点分析所使用的访客标识(client_id)、会话度量与来源归因(UTM 参数)。该类仅在您通过同意横幅或偏好中心给出显式、肯定的同意后才会设置或写入;在您同意前,我们不会为分析目的设置该类存储或读取相关标识。您可随时撤回同意。
我们当前不投放广告 Cookie、不使用第三方跨站追踪 SDK、不进行跨情境行为广告、不出售或为定向广告而“共享”从存储技术获取的标识。若未来引入此类用途,我们会更新本政策、归入需事先同意的类别,并提供对应的退出与撤回机制。
5. 具名键表(Cookie 与本地存储清单)
下表列出 Mozen 在正常使用中可能设置或写入的主要存储项。键名可能因版本迭代、第三方服务更新或安全策略调整而变化;下表为代表性清单,反映各项的类别、目的、存续与设置方,但不构成对每一具体键名的穷尽承诺。
(A)严格必要
- 刷新令牌 Cookie(httpOnly Cookie,名称形如
mz_rt/mz_rt_admin)|类别:必要|目的:在安全的 httpOnly、SameSite=Strict Cookie 中保存刷新令牌,用于续期会话、防范 XSS 窃取|有效期:会话续期周期内的持久 Cookie|第一方。 - CSRF / 安全状态(Cookie / sessionStorage)|类别:必要|目的:跨站请求伪造防护、Origin 校验与登录流程安全|有效期:会话|第一方。
- 当前工作区与界面状态(localStorage,如
i18nextLng之外的工作区标识键)|类别:必要|目的:记忆当前工作区、防止刷新后丢失上下文|有效期:持久,至您切换或清除|第一方。 - Y.Doc 本地持久化(IndexedDB,y-indexeddb 库)|类别:必要|目的:文档与白板内容的本地 CRDT 副本,支持离线编辑、断网恢复、跨标签同步与快速打开|有效期:持久,至文档删除或您清除|第一方。
- 离线编辑队列与上传恢复(IndexedDB / localStorage)|类别:必要|目的:缓存未同步的编辑与上传任务,网络恢复后续传,防止数据丢失|有效期:持久,直至成功同步或清除|第一方。
- 媒体 Blob 与词典分片缓存(IndexedDB)|类别:必要/性能|目的:缓存媒体与只读静态数据以离线可用并降低重复请求|有效期:持久,受缓存策略管理|第一方。
(B)偏好
- 界面语言(localStorage,
i18nextLng)|类别:偏好|目的:记忆您选择的界面语言(zh/en/ja/de/fr/es/pt-BR/ko/zh-Hant)|有效期:持久,至您更改或清除|第一方。 - 主题(明暗)与布局偏好(localStorage)|类别:偏好|目的:记忆明暗模式、面板布局、工具与视图偏好|有效期:持久|第一方。
- 最近使用项 / 体验优化(localStorage / sessionStorage)|类别:偏好|目的:还原最近打开、引导进度等非必要体验数据|有效期:持久或会话|第一方。
- 存储同意状态(localStorage)|类别:必要(用于记录您的选择)|目的:保存您对各类别的同意/拒绝决定,以便尊重您的选择并据以加载或拒载相应存储|有效期:通常 6–12 个月,到期后重新征询|第一方。
(C)分析与归因(需显式同意)
- 第一方分析访客标识(localStorage / 第一方 Cookie,
client_id或同义键)|类别:分析|目的:在已同意前提下,以第一方方式区分访客、统计访问量与基础使用度量|有效期:通常不超过 12 个月|第一方|仅同意后设置。 - 来源归因(UTM)参数(sessionStorage / 第一方 Cookie)|类别:分析/归因|目的:在已同意前提下,记录注册或访问来源(如 utm_source、utm_medium、utm_campaign)以衡量渠道效果|有效期:会话或短期持久(通常不超过 30 天)|第一方|仅同意后设置。
支付与结账由 Paddle 作为 Merchant of Record / 授权经销商处理。当您进入结账或客户门户时,Paddle 可能在其自有域上设置其自有的支付、风控与防欺诈存储项,受 Paddle 自身的 Cookie 与隐私政策约束,不在本政策直接控制范围内;该类对完成支付为必要。
6. 第一方自建分析声明
Mozen 的站点分析为第一方、自建实现,不使用第三方追踪 SDK(例如不嵌入第三方广告或行为分析脚本以在其控制下采集您的浏览行为)。
- 第一方:分析所用标识(如 client_id)与归因参数(UTM)由 mozen.ai 第一方设置,分析数据用于了解整体访问量、来源渠道与功能使用的聚合趋势。
- 非跨站追踪:我们不通过该分析在 Mozen 之外的网站上识别或追踪您,不构建跨站行为画像,不向广告网络出售或为定向广告“共享”相关标识。
- 同意前不采集:在适用同意要求的法域,分析类存储与标识仅在您显式同意后才会设置;未同意时,我们不会为分析目的写入 client_id 或读取归因标识。
- 去标识与最小化:我们尽量以聚合、去标识方式分析数据,避免不必要地将分析数据与可识别个人长期关联。
本声明不改变《隐私政策》对其他必要日志(如服务器安全与防滥用日志)的说明;该类日志属于服务运行与安全所必需,不属于本节所述的可选分析。
7. 同意、撤回与偏好管理
我们按下列方式取得与管理您对非必要存储技术的同意:
- 事先同意:对分析与归因类(C 类)以及在适用法域被认定为需同意的偏好类(B 类),我们在设置或写入前征询您的同意。默认状态下相应类别为关闭;只有在您通过同意横幅或偏好中心作出肯定性选择(如点击“接受分析”)后才启用。预设勾选或继续浏览不构成有效同意。
- 分类选择:同意控件允许您按类别(必要/偏好/分析)分别接受或拒绝。必要类无法关闭,因其为服务运行所必需;我们会清楚说明其用途。
- 撤回同样便捷:您可随时通过应用内的“设置 → 隐私与数据”中的存储/Cookie 偏好控件重新打开同意面板,调整或撤回任一可选类别的同意。撤回与给予同意同样便捷,且撤回不影响撤回前基于同意所进行处理的合法性。
- 浏览器层控制:您也可通过浏览器设置删除或限制 Cookie、清空 localStorage/sessionStorage/IndexedDB、阻止第三方存储或使用隐身模式。请注意,清除必要类存储可能导致登录态、当前工作区、离线内容、未同步编辑或偏好丢失。
- 同意有效期与复征询:我们记录您的选择并在合理期限(通常 6–12 个月)后或在重大变更时重新征询,以确保同意持续有效。
8. 尊重全球隐私控制(GPC)与“请勿追踪”(DNT)信号
我们尊重浏览器与设备发出的隐私偏好信号:
- 全球隐私控制(GPC):当我们检测到您的浏览器或扩展发送有效的 GPC 信号时,在适用法律(如加州 CCPA/CPRA)将其视为合法退出请求的范围内,我们会将其作为对“出售/共享”及非必要分析/归因类存储技术的退出与拒绝同意请求处理,并据此不为分析目的设置或读取相应标识。
- 请勿追踪(DNT):当您的浏览器发送 DNT 信号时,我们将其作为拒绝非必要分析/归因类存储技术的偏好处理。鉴于 DNT 缺乏统一标准,我们的处理以拒绝非必要存储为准。
- 信号优先:当 GPC/DNT 信号与同意横幅状态存在冲突时,我们以更有利于您隐私的结果为准,即默认不启用相应的可选存储技术。
- 不影响必要类:GPC/DNT 不会关闭严格必要的存储技术,因其对您主动请求的服务为必需;但我们不会以此为由扩大采集范围。
9. 存储技术与个人数据、国际传输的关系
部分存储技术(尤其是认证会话与分析标识)可能涉及个人数据。就此类处理:
- 我们对个人数据的总体处理、您的访问/更正/删除/反对/可携带等权利,以《隐私政策》为准。
- 数据驻留与传输:本地存储(localStorage/sessionStorage/IndexedDB)保存在您自己的设备上。一旦相关数据离开设备并被同步或处理,可能涉及跨境传输:Mozen 主数据库托管于 Supabase(新加坡 ap-southeast-1,未获欧盟充分性认定);对象存储与边缘分发经 Cloudflare R2(全球边缘节点);AI 推理供应商多位于美国。我们依据适用法律采用标准合同条款、数据处理协议、访问控制与加密等保障措施。详见《隐私政策》“国际传输”一节。
- 安全现状(诚实声明):传输层采用 TLS;云侧存储采用服务商加密;外部备份可选 AES-256。Mozen 未实施全量端到端加密(E2EE),为提供服务,技术上可访问明文。我们不宣称持有任何未获得的安全或合规认证。
10. 第三方与外部连接产生的存储
- 支付:当您进入 Paddle 结账或客户门户时,Paddle 作为 Merchant of Record / 授权经销商,可能在其域上设置其自有的支付、风控与防欺诈存储项,受其自身政策约束。
- 外部存储与第三方账号:当您主动连接 Google Drive、OneDrive、Baidu(中国)、WebDAV 或其他外部存储/账号时,相关第三方可能在您与其交互时设置其自有存储项,受其各自政策约束。
- AI 与检索来源:深度调研(read_url 抓取外部网页与 PDF 全文)、网络搜索与学术检索可能在服务端发起对外部站点的请求,但通常不在您的浏览器中以 Mozen 名义代第三方设置 Cookie;外部站点对其内容与技术自行负责。
- 分享与公开页:访问他人分享链接或公开发布页时,仍适用本政策的第一方存储;其中嵌入的外部资源(如外链图片)由相应来源负责。
对上述第三方在其自有域上设置的存储,我们不予直接控制,请您查阅相应第三方的 Cookie 与隐私政策。
11. 儿童与未成年人
Mozen 不面向 13 岁以下儿童,我们不会有意为该年龄段用户设置非必要存储技术或采集分析数据。鉴于欧盟各成员国就信息社会服务的数字同意年龄规定为 13 至 16 岁不等,我们统一采用 16 岁作为可独立给予同意的最低年龄门槛;未满 16 岁或未达到所在地法定数字同意年龄的用户,应在父母或法定监护人同意和监督下使用,且其对可选存储技术的同意应由监护人作出或确认。若我们发现未经必要同意为未成年人设置了非必要存储或采集了其个人数据,会依法删除或采取其他必要措施。
12. 政策更新
我们可能因功能、子处理方、存储技术、法律或运营变化更新本政策。重大变更(例如新增需同意的存储类别或引入新的分析机制)时,我们会通过应用内通知、同意横幅、邮件或网站公告等合理方式提示,并在适用法律要求时重新征询您的同意。本政策顶部会注明版本与生效日期。继续使用即表示您接受更新后的政策,但适用法律要求另行取得同意的情形除外。
13. 联系我们
有关 Cookie、本地存储或同意管理的问题、请求或投诉,请联系:privacy@mozen.ai。法律通知或正式送达信息请求请联系:legal@mozen.ai。退款与账单事宜请联系:billing@mozen.ai。通用支持请联系:support@mozen.ai。为保护您的账户安全,我们可能需要在处理相关请求前验证您的身份。您还有权向您所在地的数据保护监管机关投诉。