Synchain 隐私政策(简明版)
本文件说明 Synchain 在处理你的个人信息时的做法:收集哪些数据、为何收集、与谁共享、传输至何处,以及你拥有的权利和如何行使。
本政策适用于整个网站,包括公开页面和登录后的应用功能。所述内容均与当前代码行为一致;代码变更时,本政策将同步更新。
最后更新:
数据控制者
Synchain 由个人开发和运营,非公司实体。该个人即为本政策所述全部数据处理活动的控制者,同时依据魁北克省 Law 25 承担「个人信息保护负责人」职责,所有请求均直接由该负责人处理。
- 控制者及个人信息保护负责人:Leping Wang,加拿大魁北克省。
- 隐私相关咨询、请求或投诉,请发送至 contact@synchain.ca。
- 涉及个人信息的请求,将在 30 天内予以答复。此期限符合 PIPEDA 与 Law 25 的规定。
收集的数据类别
以下数据绝大部分由你主动提供。仅两类数据(故障诊断和网站访问统计)为自动收集,具体说明见相应章节。
- 账户信息:电子邮箱、显示名称、头像、界面语言、最后登录时间。
- 项目内容:你上传的文件(内容存于 Cloudflare R2,数据库里只留文件名、大小、类型、时长等元数据)、讨论帖、日程事件、成员角色及邀请记录,按项目分别存储。它们用于提供协作服务本身——存储、展示、协作与权限控制;运营者仅在处理举报或法律要求时才会查看。
- 实时音视频:通过中继服务器在参与者间实时转发(服务商见下文「数据处理方与跨境传输」一节),不保存、不录制。Creative Space 中的聊天内容不会被任何自动化流程读取。
- 故障诊断:应用报错时记录错误信息、调用栈、页面路径及标题、出错前的用户操作轨迹、浏览器与操作系统信息、窗口尺寸、界面语言,以及(如已登录)账户标识。上述数据在写入前会经自动处理:移除电子邮箱、访问令牌、邀请链接及其他高熵字符串。IP 地址仅以加盐 HMAC 哈希形式保存,用于防刷计数,明文 IP 不进入数据库。
- 用户反馈:你填写的描述,以及在打开反馈面板时自动生成的当前页面截图。该截图可能包含他人姓名或私信内容,你可在提交前重新截取或删除。此外还包括你附加的图片、提交时所在页面的路径与标题,以及浏览器、操作系统、窗口尺寸等信息。
- 网站访问统计:访问量与页面浏览数据,详见下文「网站访问统计」一节。
处理目的与法律依据
每项处理均有明确的法律基础。法律要求事先同意的,将在获得同意后执行;法律不要求同意的,本政策如实告知,你可随时提出异议。
- 提供服务:账号管理、项目管理、文件存储、实时通信、通知邮件。依据:履行服务协议。
- 维护服务稳定与安全:错误诊断、防刷限流、登录人机验证。依据:运营者对服务稳定性的正当利益,亦属 PIPEDA 所认可的「理性人认为适当」的目的。
- 可选 AI 功能:每日项目总结、讨论区「AI 排版」、反馈摘要、错误分组摘要。依据:你主动开启的功能基于协议履行;故障分诊基于正当利益。上述功能会将必要材料发送至下文所列的大模型服务商。
- 使用情况分析:网站访问统计。依据:在欧洲经济区、英国、瑞士及魁北克,需征得你的同意;其他地区以本政策告知为依据的默示同意,你可随时撤回。
- Synchain 不出售、不出租个人信息,不投放广告,不构建用户画像,也不将你的数据用于跨站定向。
网站访问统计(Google Analytics 4)
Synchain 使用 Google Analytics 4 作为测量工具,统计访问量、页面浏览及语言版本。其配置已做严格限制,以避免用于广告目的,并确保任何可能关联至特定项目的信息不会离开你的浏览器。
- 覆盖范围:全站页面均上报浏览事件,包括登录后的应用页面(路径按下一条规则脱敏);仅内部后台 /admin 完全不上报。
- 上报内容:每条事件只含脱敏后的页面路径、页面标题、站内来源页面,以及你在本站选择的界面语言。请求本身还会把 IP 地址与浏览器信息带到 Google——IP 用于推算国家或地区,既不出现在本站的报表里,也不写入本站数据库。你的账号、文件与项目内容一概不上报。
- 路径脱敏:上报前,项目标识替换为 [id],邀请令牌替换为 [token],查询参数仅保留 view 和 error,URL 片段(井号后内容)被丢弃。脱敏在每次导航时重新计算,而非仅页面加载时。
- 广告功能关闭:Google 信号、广告个性化、广告存储及广告用户数据均禁用,广告数据擦除启用,内容安全策略未放行任何广告域名。
- 同意模式(Consent Mode v2):在欧洲经济区、英国、瑞士及魁北克,分析类存储默认拒绝。在你通过横幅明确同意前,不会写入 _ga cookie,也不会建立标识;拒绝后站点功能不受影响,仅停止统计。
- 特殊域名处理:在 synchain.cn 各域名上,Google Analytics 不被加载,而是由 Cloudflare 边缘注入无 cookie 的 Web Analytics 探针,该探针不写入 cookie 且不按访客建立标识。
- 数据保留:GA4 属性设置为 2 个月后删除用户级和事件级数据,此后仅保留聚合报表。
- 退出方式:清除本站 cookie 和本地存储可使同意横幅重新出现;也可在浏览器中屏蔽本站 cookie,或安装 Google 官方停用插件。
Cookie 与本地存储
下表列出 Synchain 自身写入你浏览器的所有存储项。除此之外,无广告 cookie、无跨站跟踪、无指纹识别。唯一第三方脚本为 Cloudflare 在 synchain.cn 域名注入的 Web Analytics 探针,该探针不存储任何数据。
- 严格必要类无法禁用——去掉它们,登录就无法进行,或者你对统计的选择就无处记录。按 ePrivacy 和 Law 25,这一类无需征求同意:记录「你拒绝过」这件事本身若还要先征得同意,就成了循环。
- 功能性类仅存储你的偏好。分析类仅在适用同意且你已同意时写入。
- 你可随时在浏览器设置中清除这些存储项。清除后你将退出登录,偏好恢复默认。
| 名称 | 类别 | 用途 | 保留期限 |
|---|---|---|---|
| sb-*-auth-token(cookie) | 严格必要 | 维持登录状态,由 Supabase Auth 写入;过长时拆分为多个编号片段。 | 直至退出登录或会话过期 |
| sc_ga_consent(本地存储) | 严格必要 | 记录你在同意横幅上做的选择(接受或拒绝),以免每次访问都重复询问。只存这一个选择和做出选择的时间,不含任何标识。 | 180 天;到期后视为未做选择,横幅重新出现 |
| lang(cookie) | 功能性 | 记住界面语言选择。 | 1 年 |
| sc_new_account(cookie) | 功能性 | 标记首次登录,以控制欢迎提示显示。 | 5 分钟,使用后删除 |
| sc_dismiss_...(本地存储) | 功能性 | 记录已关闭的公告横幅、弹窗或已看过的引导。 | 公告类 3 天内视为已关闭;引导类持续有效直至文案变更。条目本身保留至清除站点数据 |
| sc_pending_popup(本地存储) | 功能性 | 临时标记「项目已创建」提示,仅显示一次。 | 读取后删除 |
| sc_feedback_btn_pos(本地存储) | 功能性 | 记住反馈按钮拖拽位置。 | 直至清除站点数据 |
| synchain-media-settings(本地存储) | 功能性 | 存储音视频偏好(码率、缓冲、降噪等)。 | 直至清除站点数据 |
| synchain-bloom-color(本地存储) | 功能性 | 存储仪表板主题色。 | 直至清除站点数据 |
| synchain.files.player.v1(本地存储) | 功能性 | 记录上次播放的音频位置、音量、循环状态(存储文件 ID,非文件名或内容)。 | 直至清除站点数据 |
| _ga 与 _ga_*(cookie) | 分析类 | Google Analytics 4 用于区分访问和会话。在同意前不写入,在 synchain.cn 域名不加载。 | 浏览器侧 2 年;事件数据在 GA4 中 2 个月后删除 |
数据保留期限
个人信息仅在原收集目的存续期间保留,期满后删除或匿名化。
- 账户与项目数据:账户存续期间保留。删除项目时,其内容随之删除;注销账户时,账户记录及仅属该账户的内容将被删除。
- 故障诊断数据:在相关故障修复期间保留,按分组累计存储。不包含明文 IP 或凭据(已在写入前移除)。
- 用户反馈:反馈内容及截图、附加图片在问题仍有参考价值期间保留。无自动过期机制,你可随时要求删除特定反馈及图片。
- 网站访问统计:GA4 用户级和事件级数据保留 2 个月。
- 邮件记录:投递记录由邮件服务商按自身周期保存,Synchain 不另存正文副本。
- 服务商备份可能在删除后短期残留,并将在常规轮换中被覆盖。
你的权利及行使方式
请使用账户关联邮箱发送请求至 contact@synchain.ca,明确说明所需操作。无需付费,也无需提供超出确认身份所需的资料。
- 访问:获取 Synchain 持有的你个人信息的副本,并了解曾披露给哪些接收方。
- 更正:修正不准确、不完整或模糊的信息。
- 删除:删除你的账户及其数据,法律要求保留的除外。
- 数据可携:以结构化、常用、机器可读的格式,获取你提供给 Synchain 的电子形式个人信息(符合 Law 25 及 GDPR 规定)。
- 撤回同意:在适用同意横幅的地区,重新调出横幅并选择拒绝,统计即停止,其他功能不受影响;其他地区可使用上述浏览器侧退出方式。无需说明理由。
- 反对及自动化决策:Synchain 不进行会对你产生法律或类似重大影响的自动化决策。
- 投诉:可向加拿大隐私专员公署(OPC)、魁北克信息取用委员会(CAI)投诉;欧洲经济区或英国用户可向当地监管机构投诉。你无需事先联系 Synchain,但我们更希望你先给我们解决问题的机会。
安全措施
以下安全机制已实施于代码层面:
- 数据库行级安全:无权限的请求无法访问对应数据行,即使应用层存在漏洞。
- 文件访问:项目文件及反馈截图不通过公开 URL 提供,均使用短期有效的预签名链接。头像和项目封面除外,它们存储于公开可读对象存储,URL 包含随机 uuid,但无额外鉴权。
- API 密钥加密:项目级 API 密钥以 AES-256-GCM 加密存储,绝不以明文保存。
- 传输安全:全站使用 HTTPS,并配有严格的内容安全策略(CSP),明确允许连接的域名。
- 错误上报预处理:上报前自动剥离凭据和邮箱,IP 地址经哈希处理。
- 如发现安全漏洞,请发送邮件至 contact@synchain.ca,我们将及时处理。
政策变更
页面顶部的「最后更新」日期表示本政策发生实质性修改的日期。措辞润色或排版调整不会导致日期更新。
- 若变更实质性影响个人信息处理方式,将在生效前于站内公告。
- 若变更需要你的同意,将重新征求,不会视为原同意继续有效。
- 旧版本存档可应要求提供。
联系方式
如有任何疑问、请求或顾虑,请发送邮件至 contact@synchain.ca。该地址直达控制者,适用于行使访问、更正、删除等所有权利。