01 / CURRENT WEBSITE
当前产品站处理什么
- 托管日志Cloudflare 等托管基础设施可能生成 IP 地址、时间、请求路径、User-Agent、响应状态和安全事件等标准请求日志,用于提供、保护和排障。
- 语言偏好首页在浏览器 localStorage 中保存选择的语言;它留在浏览器中,可通过清除站点数据删除。
- 渠道参数营销链接可能包含 UTM 参数。当前页面没有客户端分析 SDK;请求 URL 仍可能出现在标准服务器日志中。
- 未使用的技术当前不加载 Paddle.js、不接受付款,也不在网站中设置广告追踪、行为画像或强制注册。
02 / PADDLE
未来结账数据
销售开放后,Paddle 将作为计划中的 Merchant of Record 独立处理姓名、邮箱、地址、付款方式、税务与交易数据。付款字段由 Paddle Checkout 收集,CrossFlow 不应接触完整卡号。请阅读 Paddle Privacy Notice。
CrossFlow 只接收完成交付、许可管理、订单支持、防欺诈、退款协作和法定义务所需要的订单与客户字段,例如 Paddle 客户/交易标识、购买产品、状态、时间、邮箱和必要地区信息。订单数据不会因为结账而自动用于营销;营销订阅必须单独同意。
03 / FEEDBACK AND SUPPORT
GitHub 反馈可能是公开的
普通问题通过公开 GitHub 仓库提交,内容、用户名和附件默认公开。不要提交密钥、局域网地址、私人剪贴板、付款资料或其他个人数据。GitHub 按其自己的隐私条款处理账户与平台数据。
安全、隐私或可能被滥用的问题必须使用 GitHub 私密漏洞报告,不要创建公开 issue。
04 / DESKTOP APP
应用数据边界
当前没有公开下载应用,因此没有公开 Beta 应用遥测。未来版本会在下载前逐项说明本机配置、配对身份、诊断包、崩溃报告、更新检查或可选遥测。未在发布版隐私说明中列出的应用行为不会默认上传。
通过 CrossFlow 传输的输入或未来剪贴板内容不应成为营销分析数据。任何诊断导出必须由用户主动触发,并在发送前允许检查。
05 / PURPOSE, RETENTION, SHARING
用途、保存与共享
我们基于提供网站与产品、履行订单、用户请求、合法利益、安全义务和适用法律处理数据。网站安全日志按托管商的安全与排障周期保存;订单和财务记录按合同、税务、退款与法定期限保存;支持与安全记录保留到问题解决和合理防复发所需期限。
数据只会向提供托管、支付、源代码/问题跟踪、安全或法律服务的必要处理方披露,或在法律要求、保护用户与产品安全时披露。不会出售个人数据。
06 / YOUR CHOICES
访问、更正与删除请求
适用法律可能赋予你访问、更正、删除、限制、反对或导出个人数据的权利。订单付款数据与收据请求应先通过 Paddle Buyer Support。CrossFlow 产品或隐私请求请使用私密报告,并在标题中写明“Privacy request”;不要把隐私请求提交到公开 issue。
在专用隐私邮箱完成配置前,私密 GitHub 报告是当前非公开联系路径。该限制会在正式结账开放前复核。