隐私政策
最后更新:2026-07-01
1. 数据控制者
依据 GDPR 第 4 条,数据控制者为:
- -Strivex
- -联系方式: arthur.jean@strivex.fr
2. 在 paneflow.dev 上收集的数据
网站 paneflow.dev 使用两款互补的分析工具:
- -Vercel Analytics · 由托管方提供的基础设施指标(页面浏览、Web Vitals)。
- -PostHog · cookieless 模式,不设置任何 Cookie,浏览器中不持久化任何标识符。收集内容:匿名页面浏览、下载和导航按钮的点击、滚动到关键板块、UTM 参数、到达 referer。不进行任何会话录制。会话不会跨访问关联(会话标识符仅保存在内存中)。IP 地址 绝不存储(在 PostHog 服务器端启用遮蔽)。
如果你加入版本说明列表,提交的电子邮件地址会发送至 Resend,并仅用于 Paneflow 版本更新。不进行任何广告画像分析。
3. 桌面应用遥测(选择加入)
安装在您设备上的 Paneflow 应用不会传输 任何数据,除非您通过首次启动时显示的同意窗口明确表示同意。
若您同意,将传输以下事件:
- -app_started · 应用启动
- -app_exited · 应用退出
- -update_installed · 更新安装
每个事件都关联一个匿名机器标识符(随机 UUID v4,本地存储且可由用户重置)、操作系统以及 Paneflow 版本。不会传输任何文件路径、项目名称、终端内容、Shell 命令或个人信息。
环境变量 PANEFLOW_NO_TELEMETRY=1 会无条件禁用所有遥测,甚至在同意窗口显示之前即生效。您可随时从应用偏好设置中重新打开同意窗口,以修改您的选择。
4. 子处理方
依据 GDPR 第 28 条,Paneflow 使用以下子处理方:
PostHog Inc.
所在地: EU Cloud · AWS Frankfurt(德国)
角色: 产品分析(网站及桌面端选择加入遥测)
cookieless 模式,不存储 IP 地址,保留 12 个月,已签署 DPA 并附 SCC 模块 2(控制者-处理者)。
Vercel Inc.
所在地: 美国(边缘网络位于欧洲)
角色: paneflow.dev 网站的静态托管及 Web Vitals
在 Vercel 入驻时接受。不发送任何账户或表单数据;作为托管服务商,Vercel 会处理技术连接数据(服务器日志中的 IP 地址)。
GitHub Inc.(Microsoft Corporation)
所在地: 美国
角色: 托管源代码及从网站下载的版本构件
下载日志受 GitHub 服务条款约束。
Resend Inc.
所在地: 美国
角色: 邮件发送及版本说明列表联系人存储
保存通过版本说明列表表单自愿提交的电子邮件地址。仅用于 Paneflow 版本说明和重要产品更新。
5. 保留期限
- -PostHog:滚动 12 个月
- -Vercel Analytics:30 天(默认值)
- -GitHub:公开构件访问日志的保留期限由 GitHub 政策决定
- -Resend:直到取消订阅或请求删除
超过该期限后,数据将被删除或以匿名方式聚合。
6. 数据主体的权利
依据 GDPR(第 15 条至第 21 条),您对涉及自身的数据享有以下权利:
- -第 15 条 · 访问权:获得确认是否有涉及您的数据正在被处理,并获取其副本。
- -第 16 条 · 更正权:要求更正不准确或不完整的数据。
- -第 17 条 · 删除权(「被遗忘权」):在满足法定条件时,要求删除您的数据。
- -第 18 条 · 限制处理权:要求暂时中止数据处理。
- -第 19 条 · 通知义务:获知已向数据接收方告知的更正、删除或限制情况。
- -第 20 条 · 数据可携权:以结构化、通用且机器可读的格式接收您的数据,并将其传输给另一数据控制者。
- -第 21 条 · 反对权:基于您的特定情况,随时反对对您数据的处理。
任何行使上述权利的请求,请通过电子邮件发送至 arthur.jean@strivex.fr。我们将在最多一个月内予以答复。若对答复不满意,您可向 CNIL 或您所在居住国的监管机构提出投诉。
7. 联系方式
如对本政策或您数据的处理有任何疑问:
- -电子邮件: arthur.jean@strivex.fr
- -发布者: Strivex