隐私政策
这里说明 Infinity Curve LLC 在您使用 Vitrina Engine 时收集什么、我们为何持有这些内容,以及您可以要求我们对其做什么。就这些数据而言,我们是控制者。
简短版本:我们只收集为您运行监控和向您计费所必需的内容,其中任何部分我们都不出售,任何地方都没有广告,唯一的分析是我们自己在我们公开页面上的分析,它不在您的设备上存储任何内容,而且我们从不会看到您的银行卡信息。
我们收集什么
账户数据
您的姓名、电子邮件地址和密码哈希;您的组织名称;您邀请的人员的角色与工作区分配。密码以哈希形式存储,从不以可读形式保存,也无法找回——只能重置。
您所配置的内容
您要求我们检查的主机名、URL、IP 地址及其他目标,以及您为让某项检查能够进行身份验证而附加给它的任何凭据。凭据和 webhook 签名密钥使用一个保存在数据库之外的密钥加密,因此单凭一份数据库备份并不包含它们。
监控所产生的内容
响应时间、状态码、TLS 证书详情、DNS 应答、错误文本,以及由它们派生出的事件与通知。如果被监控的端点在错误消息中返回个人数据,该文本就会被存入检查结果并显示在告警中——所以请避免让检查指向会这样做的端点。
状态页订阅者
当有人订阅您的某个状态页时,我们会存储其电子邮件地址及其订阅状态。确认始终采用双重确认:未确认的地址除了它自己的那封确认邮件之外,收不到任何内容。就这些地址而言,您是控制者,我们代表您进行处理。
技术数据
包含 IP 地址、用户代理和请求路径的服务器日志,出于安全和调试目的保留 30 天。会话 cookie,属于严格必要的 cookie。我们在任何地方、任何时候都不会设置广告 cookie。
Cookie 政策逐一列出每一个 cookie 的名称、用途和存续时长。简短版本:公开页面完全不设置任何 cookie。
支付数据
没有任何可以识别银行卡的数据。Paddle.com Market Ltd 是登记商户:结账流程是他们的,银行卡信息在他们的系统上输入,而我们只收到一个客户标识、套餐、金额、币种和订阅状态。本产品中没有任何一个表单会接受卡号。
我们为何持有这些数据,以及依据是什么
- 为了提供服务——履行我们与您之间的合同。这涵盖您的账户、您的配置和您的监控历史。
- 为了向您计费——履行合同,以及我们保存交易记录的法定义务。
- 为了保障服务安全——我们在防止滥用方面的正当利益。这涵盖日志和速率限制。
- 为了发送服务邮件——履行合同。告警、邀请和账单通知不属于营销内容,在账户处于开通状态期间无法关闭。
我们保留多久
- 单条检查结果:保留您所属套餐的原始数据保留期,之后丢弃。
- 汇总的可用性历史:保留您所属套餐的历史保留期。
- 账户与配置数据:直到您删除该组织为止,此后再保留 30 天。
- 服务器日志:30 天。
- 交易记录:七年,按税务法规的要求。
我们与谁共享
我们使用少数几家处理者,除此之外没有别的。他们被集中写在一处而不是两处:子处理者列表列出了每一家、它为我们做什么、哪些数据会到达它那里、它在何处处理这些数据,以及依据是什么。那份列表变更的当天它就随之变更,而不是等到本页面下次被编辑时才变更——这正是只保留一份列表的意义所在。
有三家公司您可能会遇到,但它们被刻意排除在那份列表之外,因为它们并非代表我们行事——它们自行决定自己的目的,并就此对您负责:
- Paddle——我们的分销商,也是登记商户,因此您发票上的卖方是他们而不是我们。他们收取款项、处理税务并对您的发卡机构负责,而这一切要怎么做也由他们决定:他们本身就是独立的控制者,对您有他们自己的隐私声明,而不是一家按我们的指示进行处理的公司。我们把账户上的电子邮件地址和姓名交给他们,以便他们开具账单。他们从不会收到您的监控数据。
- Google、Microsoft、Apple 或 Huawei,如果您用它们登录——仅在您选择这样做时。它们会把您的电子邮件地址和姓名告诉我们;至于它们如何处理「您在这里登录过」这件事,那是它们自己的事,不由我们指示。您也可以改用密码。
- Telegram,如果您使用 Telegram 告警——仅在有人关联了某个 Telegram 聊天时。告警文本会发到那里,其中会指明是哪个监控项以及出了什么问题。我们通过我们自己的机器人发送,但 Telegram 是以其自身用户的消息服务提供者的身份处理它的,而不是代表我们。在欧洲经济区注册的账户,其 Telegram 数据存储在荷兰。
我们不出售个人数据,不为广告目的共享个人数据,只有在法律要求时才会向其他任何人披露。
在哪里处理
您的账户数据——组织、用户、监控项、事件及其历史——在欧盟存储和处理,服务器由 Contabo GmbH 运营。您的邮件同样是从欧盟境内发出的。
因为那是在欧洲经济区之内,托管本身并不涉及任何向区外的传输。规范我们与托管服务提供商之间关系的,是一份第 28 条数据处理协议,而不是标准合同条款。
我们设立在格鲁吉亚,并从那里运营本服务。因此,尽管您的数据存储在欧盟,运营这些数据的人员却是从欧洲经济区之外访问它们的——这构成一次国际传输,我们宁愿把它说出来,也不愿让「服务器在欧盟」暗示某种并非事实的含义。对于欧洲经济区和英国的客户,该项传输受欧盟委员会的标准合同条款保护,其内容载于我们的数据处理协议。
检查从多个国家发起。您的个人数据不会。
监控意味着从不止一个地点向您的系统发起请求,以便一次故障能够从我们恰好所在之处以外的地方得到确认。其中一些观察点位于欧洲经济区之外,而且随着我们增加和退役容量,这一组观察点会发生变化。
个人数据绝不会发送到那些观察点。凡是某项检查的配置可能包含个人数据的情形——一个请求头、一个请求体——该检查就只会从欧洲经济区境内运行。这不是一条我们请别人遵守的政策:我们的调度器不会把这样的检查安排到其他任何地方,而且每一次构建都会针对一个真实的数据库来测试这项限制。
位于欧洲经济区之外的观察点收到的,是被检查的地址以及它是否作出了应答。它从不会被给予数据库凭据,因此在这样一个观察点上,除了它正在运行的那些检查之外没有什么可以丢失的,而这些检查本身都不存储任何内容。
我们刻意不在此列出这些国家。它们会变化,一份今天准确的列表会悄无声息地不再准确——那比不发布列表更糟。如果您需要确切知道针对您系统的检查是从哪里运行的,包括出于您自身合规的需要,请写信到 privacy@vitrinaengine.com 向我们询问,我们会告诉您,并在它发生变化时继续告知您。
如何保护
传输中的一切都经过加密,包括我们自己的服务器之间的那一段。您存放在我们这里的凭据——一个 webhook 签名密钥、一个 SMTP 密码——使用 AES-256-GCM 以一个单独保管的密钥封存。备份使用一个不在任何一台服务器上的密钥加密,因此一台机器的副本并不是您数据的副本。
我们向 Paddle.com Market Ltd 和 Bunny 的传输受欧盟委员会的标准合同条款保护,我们会应要求向您发送一份副本。Google 和 Microsoft 适用它们各自的数据处理条款。我们自己从格鲁吉亚进行的访问受数据处理协议约束。持有您账户数据的服务器在欧洲经济区,为您提供状态页的那一台也在。
您的权利
您可以要求我们提供您数据的副本、要求更正,或要求删除。您可以反对基于正当利益的处理,也可以要求以可携带的形式获取您的数据。其中大部分内容,您也可以直接在控制台自行导出或删除。
请发邮件到 privacy@vitrinaengine.com,我们会在 30 天内回复。如果您在欧洲经济区或英国,并且对我们的答复不满意,可以向您当地的监管机构投诉。
安全
流量在传输中加密。存储的凭据和渠道密钥使用一个保存在数据库之外的密钥加密。客户之间的访问隔离是在查询层强制执行的,而不是靠约定,并且每一个 API 密钥都绑定到创建它的那个成员资格上,因此取消某个人的访问权限,也会一并取消他的密钥。
如果您认为自己发现了一个漏洞,请发邮件到 security@vitrinaengine.com。对于善意报告漏洞的人,我们不会追究。
变更与联系方式
在重大变更生效之前,我们会给账户所有者发送邮件。关于此处的任何事项,请联系:
Infinity Curve LLC
76 Vazha-Pshavela Ave, 0186 Tbilisi, Georgia
privacy@vitrinaengine.com
本译文仅为方便阅读而提供。如有歧义,以英文版本为准。
最后更新于 31 August 2026。