隐私政策
生效日期:
Prosefly 由日本公司 Hsiaoming Ltd.(暁明株式会社)运营。本政策说明:当你访问 prosefly.com、使用 Prosefly 应用、联系我们,或访问通过 Prosefly 分发的媒体时,我们如何处理你的个人信息。
我们收集的信息
- 账户与安全信息:姓名、邮箱、头像、语言设置、密码验证记录、关联的登录账户、登录会话和安全设置。如果你启用双重认证或通行密钥,我们会处理这些功能正常运行所需的记录。
- 组织信息:组织名称、成员、角色、邀请、设置和活动记录。获得授权的成员可以查看协作和管理所需的信息。
- 内容与仓库信息:关联的 GitHub 账户、GitHub 应用安装记录、你授权访问的仓库元数据和文件、Markdown 和 MDX 内容、frontmatter、导航、草稿、修订记录、发布记录及上传的媒体。我们会处理授权令牌,以访问你关联的仓库。
- 账单信息:所选套餐、计费地区、客户和交易标识、订阅状态、发票、付款及退款记录。付款由 Stripe 处理,你在 Stripe 结账页面提交的支付信息也由其处理。
- 技术信息:IP 地址、浏览器与设备信息、请求时间、身份验证事件、错误记录,以及防止滥用和维持服务运行所需的信息。
- 沟通信息:你在寻求支持、反馈问题或提出个人信息相关权利请求时提供的信息。
请勿上传敏感个人信息,除非你有合法依据,且确认 Prosefly 适合处理这类信息。对于你添加到工作区或公开发布的他人信息,你须承担相应责任。
信息的使用目的
我们使用这些信息来创建和保护账户、管理组织与权限、扫描和编辑内容、同步和发布文件、存储和分发媒体、处理账单,以及提供支持。我们也会用这些信息发送验证、安全、账单和服务通知,调查滥用行为,保障服务稳定运行,并履行法律义务。
我们仅在提供你所需的服务、保护服务及用户、履行法律义务所必需的范围内处理信息。某项信息用途依法需要取得同意时,我们会征得相应同意。你可以通过相应设置关闭非必要的通知,但我们仍可能发送必要的账户和服务通知。
内容、草稿与 Git
发布后的文本保存在你自己的 Git 仓库中;保存草稿不会创建 Git 提交。 Prosefly 将草稿和协作数据保存在工作区,并通过访问已关联仓库的文件来提供编辑和同步功能。发布时,你选定的更改会通过 commit(提交)或 pull request(拉取请求)写入仓库。
谁能查看已发布文件,取决于仓库的可见性设置和你的网站;谁能访问工作区内容,则取决于组织内的角色权限。公开仓库、网站和 Git 历史可能让其他人在 Prosefly 之外访问这些信息。删除工作区不会删除 GitHub 中的文件或历史记录。
上传到媒体库的文件单独存储,可通过公开链接访问。通过仓库的 Public files 功能添加的图片,可在发布时写入仓库。媒体链接不能作为保护私密内容的访问控制手段。第三方缓存或你运营的网站可能仍保留这些文件的副本。
Cookie 与浏览器存储
应用使用 Cookie 及相关存储来验证身份、保障安全和保存用户设置。官方网站在浏览器本地保存显示模式设置,不添加广告或访问统计脚本。托管及安全服务商仍会处理网络请求和相关技术信息。
你可以通过浏览器设置清除存储或阻止 Cookie。这可能会重置你的设置,或导致登录等必要功能无法使用。
音视频传输统计
当有人请求访问托管的音频或视频时,媒体分发服务会处理请求信息,以传输文件并生成使用报告。我们向 Google Analytics 发送服务端事件,记录传输开始、所在国家的估计信息、媒体和组织标识,以及客户端或设备的分类信息。如果有播放会话标识,我们使用其哈希值;否则使用随机生成的客户端标识。
这些事件不包含原始 IP 地址、原始 user-agent(用户代理)或 referrer(来源页面)字符串、完整媒体链接,或未经处理的播放会话值。媒体分发基础设施仍需处理网络信息,以响应请求。这些统计反映的是估算的传输活动,不能据此确认独立听众人数或完整播放次数。图片不使用这项传输统计功能。
如果你通过 Prosefly 向自己的受众分发媒体,你须提供相应的隐私说明,并根据实际使用方式取得依法所需的同意。
我们与谁共享信息
我们根据组织内的角色权限,向获得授权的成员提供相关信息。为运营 Prosefly,我们也会在必要范围内使用以下服务商:
- Cloudflare:应用托管、数据库、图片存储与分发、安全检查和服务邮件发送。参见 Cloudflare 隐私政策。
- Backblaze:音视频存储。参见 Backblaze 隐私信息。
- GitHub:关联账户、仓库访问和发布。参见 GitHub 隐私声明。
- Stripe:支付处理、账单管理和支付欺诈防范。参见 Stripe 隐私政策。
- Google:可选的 Google 登录,以及通过 Google Analytics 生成音视频传输报告。参见 Google 隐私政策。
我们可能依法披露信息,以回应合法有效的法律请求,或在合理必要的范围内保护相关权利及人身、服务和信息安全。如果业务发生重组或转让,信息可能随业务一并转移;我们会遵守适用的信息保护和通知要求。我们不出售个人信息,也不会为跨情境行为广告(根据你在不同服务中的行为投放广告)共享个人信息。
跨境处理
我们位于日本,并使用在全球运营的服务商。你的信息可能在你所在国家以外的地区处理,包括日本及服务商运营的其他国家。不同地区的法律保护可能有所不同。我们会依法通过合同约定等方式采取必要的保护措施,但不承诺所有信息都仅存储在同一个国家。
保存与删除
我们会根据本政策所述用途,在必要期限内保存信息。具体期限会考虑账户的使用情况、安全和支持需求,以及会计和法律义务。不同类型的记录可能有不同的保存期限。删除请求处理完成后,备份、缓存和服务商系统中的相关数据可能仍需一段时间才能清除。
你可以在应用中管理关联账户、仓库授权、工作区内容和安全设置。删除账户前,须先转移或删除该账户拥有的组织。删除组织会移除其工作区数据,并安排清理托管的媒体;仓库文件仍会保留在 GitHub。出于必要的账单、安全或法律原因,我们可能保留少量相关记录及组织注销记录。取消订阅或订阅到期,并不意味着你要求删除内容。
你的选择与权利
根据适用法律,你可能有权访问、更正或删除个人信息,限制或反对我们处理这些信息,要求转移数据,或撤回同意。撤回同意不影响此前已合法进行的信息处理。处理请求时,我们可能需要核实你的身份,也可能依法保留部分记录或拒绝部分请求。你还可以向有关的数据保护主管部门投诉。
对于由组织控制的内容,请先联系组织所有者或管理员。如果相关信息由我们代该组织处理,我们可以协助处理相应请求。从 Prosefly 删除信息,不会自动删除仓库、网站或第三方服务中的副本。
安全与使用资格
我们通过访问控制、安全连接,以及账户凭据和仓库授权保护措施来保障信息安全。任何服务都无法保证绝对安全。请妥善保管账户凭据,定期检查组织访问权限;如果怀疑账户被未经授权使用,请联系我们。
Prosefly 面向依法具备订立服务协议资格的用户,不以儿童为服务对象。如果你认为有儿童在未取得必要授权的情况下向我们提供了个人信息,请联系我们,以便我们调查。
更新与联系
服务内容或法律要求发生变化时,我们可能更新本政策。生效日期会显示在页面顶部。对于重大变更,我们会依法另行通知。
如有隐私相关问题,或希望行使个人信息相关权利,请通过 [email protected] 联系 Hsiaoming Ltd.(暁明株式会社)。也可以来信至注册地址:〒343-0828 日本埼玉県越谷市レイクタウン6-35-74。