跳到内容

隐私政策

最后更新:2026-07-01

1. 数据控制者

依据 GDPR 第 4 条,数据控制者为:

2. 在 paneflow.dev 上收集的数据

网站 paneflow.dev 使用两款互补的分析工具:

  • -Vercel Analytics · 由托管方提供的基础设施指标(页面浏览、Web Vitals)。
  • -PostHog · cookieless 模式,不设置任何 Cookie,浏览器中不持久化任何标识符。收集内容:匿名页面浏览、下载和导航按钮的点击、滚动到关键板块、UTM 参数、到达 referer。不进行任何会话录制。会话不会跨访问关联(会话标识符仅保存在内存中)。IP 地址 绝不存储(在 PostHog 服务器端启用遮蔽)。

如果你加入版本说明列表,提交的电子邮件地址会发送至 Resend,并仅用于 Paneflow 版本更新。不进行任何广告画像分析。

3. 桌面应用遥测(选择加入)

安装在您设备上的 Paneflow 应用不会传输 任何数据,除非您通过首次启动时显示的同意窗口明确表示同意。

若您同意,将传输以下事件:

  • -app_started · 应用启动
  • -app_exited · 应用退出
  • -update_installed · 更新安装

每个事件都关联一个匿名机器标识符(随机 UUID v4,本地存储且可由用户重置)、操作系统以及 Paneflow 版本。不会传输任何文件路径、项目名称、终端内容、Shell 命令或个人信息。

环境变量 PANEFLOW_NO_TELEMETRY=1 会无条件禁用所有遥测,甚至在同意窗口显示之前即生效。您可随时从应用偏好设置中重新打开同意窗口,以修改您的选择。

4. 子处理方

依据 GDPR 第 28 条,Paneflow 使用以下子处理方:

PostHog Inc.
所在地: EU Cloud · AWS Frankfurt(德国)
角色: 产品分析(网站及桌面端选择加入遥测)
cookieless 模式,不存储 IP 地址,保留 12 个月,已签署 DPA 并附 SCC 模块 2(控制者-处理者)。
Vercel Inc.
所在地: 美国(边缘网络位于欧洲)
角色: paneflow.dev 网站的静态托管及 Web Vitals
在 Vercel 入驻时接受。不发送任何账户或表单数据;作为托管服务商,Vercel 会处理技术连接数据(服务器日志中的 IP 地址)。
GitHub Inc.(Microsoft Corporation)
所在地: 美国
角色: 托管源代码及从网站下载的版本构件
下载日志受 GitHub 服务条款约束。
Resend Inc.
所在地: 美国
角色: 邮件发送及版本说明列表联系人存储
保存通过版本说明列表表单自愿提交的电子邮件地址。仅用于 Paneflow 版本说明和重要产品更新。

5. 保留期限

  • -PostHog:滚动 12 个月
  • -Vercel Analytics:30 天(默认值)
  • -GitHub:公开构件访问日志的保留期限由 GitHub 政策决定
  • -Resend:直到取消订阅或请求删除

超过该期限后,数据将被删除或以匿名方式聚合。

6. 数据主体的权利

依据 GDPR(第 15 条至第 21 条),您对涉及自身的数据享有以下权利:

  • -第 15 条 · 访问权:获得确认是否有涉及您的数据正在被处理,并获取其副本。
  • -第 16 条 · 更正权:要求更正不准确或不完整的数据。
  • -第 17 条 · 删除权(「被遗忘权」):在满足法定条件时,要求删除您的数据。
  • -第 18 条 · 限制处理权:要求暂时中止数据处理。
  • -第 19 条 · 通知义务:获知已向数据接收方告知的更正、删除或限制情况。
  • -第 20 条 · 数据可携权:以结构化、通用且机器可读的格式接收您的数据,并将其传输给另一数据控制者。
  • -第 21 条 · 反对权:基于您的特定情况,随时反对对您数据的处理。

任何行使上述权利的请求,请通过电子邮件发送至 arthur.jean@strivex.fr。我们将在最多一个月内予以答复。若对答复不满意,您可向 CNIL 或您所在居住国的监管机构提出投诉。

7. 联系方式

如对本政策或您数据的处理有任何疑问: