FOLKBENCH / 法律

隐私政策

本政策说明您访问、登录、提交信息或参与 Folkbench 时,Havenbyte LLC 如何处理个人信息。

最近审阅生效日期

1. 适用范围与责任主体

Havenbyte LLC 运营 Folkbench,并决定本服务个人信息的处理方式;第三方独立决定处理方式的情况除外。本政策适用于 Folkbench 公开页面、账户、供应商工作区、评测参与、支持和相关运营。

2. 我们收集的信息

  • 账户与身份信息,例如启用登录后的身份提供商 subject、显示名称、已验证邮箱、头像、组织成员关系、角色和 session 记录。
  • 供应商和服务投稿、协议接受记录、公开来源、测试目标信息及获授权代表的联系信息。
  • 评测控制记录、紧凑结果、证据 manifest metadata、审核决定、纠错和审计历史。原始过程产物计划进入私有对象存储,而不是公开页面或数据库大字段。
  • 安全与运营 metadata,例如保护和运行服务所需的 request/run ID、时间、路由、状态、延迟、错误类别、release 和受限网络信息。
  • 用户同意后的可选分析字段,包括受限的页面、交互、归因和性能数据。Folkbench 浏览器分析 schema 不包含搜索文本、邮箱、完整 URL、session replay 或自动点击采集。
  • 您主动发送的通信,包括支持、纠错、供应商、隐私或安全请求。

3. 信息来源

我们从您、您的组织、已配置身份提供商、参与供应商、供应商公开来源、受控评测系统和支持 Folkbench 的服务商处获取信息。我们会区分供应商声明与观察、测量、计算、编辑和未知事实。

4. 信息用途

  • 提供账户、工作区、目录页面、证据审核、纠错和支持。
  • 验证身份、执行角色边界、保护凭据、防止滥用和调查安全事件。
  • 运行受控评测、脱敏证据、计算版本化结果并发布已批准快照。
  • 维护审计、排查故障、衡量服务可靠性并改进 Folkbench。
  • 遵守法律、执行协议,以及建立、行使或抗辩法律权利。
  • 仅在满足 Folkbench 分析设计所需同意后处理可选分析。

5. 处理依据

适用法律要求处理依据时,处理可能为履行合同、采取应请求的缔约前措施、实现运营和保护 Folkbench 的合法利益、履行法律义务、保护重大利益或基于同意所必需。您可以通过“分析选项”撤回可选分析同意,撤回不影响此前处理的合法性。

6. 信息共享

我们可能在履行相应功能所必需的范围内,向基础设施、托管数据库、私有对象存储、身份、分析、通信、专业顾问和安全服务商提供受限信息。Google 或 GitHub 可能在相应登录方式配置后参与。只有在分析投影启用且您同意后,PostHog US Cloud 才可能收到受限分析字段。

如果未来启用支付,Stripe 和相关支付方式提供商会按照各自角色和通知处理支付信息。Folkbench 当前公开 Beta 不接受真实钱包充值。

我们可能在有效法律程序要求、保护权利与安全,或受适当保障的公司交易中披露信息。我们不出售个人信息,也不会把原始评测证据作为公开目录内容。

7. 保留期限

我们只在实现本政策所述目的的合理必要期间保留信息,包括账户运营、证据完整性、安全、争议、审计和法律义务。具体期限取决于记录类型、敏感程度、发布状态和适用要求。

在每类评测原始产物的保留、生命周期、删除、legal hold 和数据库/对象存储联合恢复规则获批前,不会开始生产采集。为解释历史变更,公开事实和审计记录可能比原始过程证据保留更久。

8. 跨境处理

Folkbench 及其服务商可能在美国和其他地点处理信息。法律要求时,Havenbyte LLC 会采用适用的传输机制和相关保障。不同产品与用户所在地对应的服务商地点和法律角色可能不同。

9. 安全措施

我们采用旨在保护信息的措施,包括传输加密、服务端 secret、受保护会话、角色检查、最小权限服务访问、受限日志、私有原始证据和带审计的发布控制。任何系统都无法保证绝对安全;仓库中的基础代码或一次健康检查也不能证明生产安全或可恢复性。

10. 您的选择与权利

根据适用法律,您可能有权请求了解处理情况、访问、更正、删除、限制、可携带或反对处理,也可能有权对特定决定申诉或向数据保护机构投诉。部分请求可能受到身份验证、证据完整性、法律义务或他人权利的限制。

您可以通过页脚“分析选项”允许、拒绝或之后更改可选分析设置。

11. 未成年人

Folkbench 是面向企业和技术用户的服务,不以儿童为目标。如果您未达到适用法律规定的相关处理同意年龄,请勿通过 Folkbench 提供个人信息。

12. 更新与联系

我们可能根据服务或法律变化更新本政策,生效日期显示在上方。隐私请求可通过联系页面提交;初次邮件中请勿发送身份证件、密码、API Key 或原始私有证据。