返回博客列表

隐私政策

widget.diy 收集什么、刻意不做什么、由谁代为处理、保留多久、你有哪些权利——用平实的语言写清。

2026-09-12

生效日期:2026-09-12。 疑问与请求:[email protected](30 天内回复)。法律合同见用户协议

我们的设计原则:能留在浏览器里的数据,就不上服务器。 裁剪在你的浏览器里完成;登录令牌存在你的浏览器本地存储,而不是我们的 Cookie 里。

我们不做什么

  • 不出售、不出租个人数据,对任何人、任何目的。
  • 将你的数据用于广告或跨站画像。
  • 阅读或审查你的组件内容(含自定义 HTML 源码),除非你请求支持、或广场策展确有需要。
  • 接触、不存储支付卡号——结账完全在 Dodo Payments 完成。
  • 在其他网站追踪你。

我们收集什么

账号

  • 邮箱 + 密码哈希(不存密码明文);或
  • 使用 Google / Notion 登录时的姓名、邮箱与头像。

你的组件与其存储

  • 标题、描述、目标网页 URL、裁剪区域或 HTML 源码、配置值。
  • 发布到广场的组件:策展正文。广场内容(标题、描述、正文、作者名)按设计公开。
  • 自定义 HTML 组件通过嵌入桥读写的键值数据(KV)——包括嵌入页访客被组件写入的数据。组件作者决定其组件存什么;嵌入页访客可通过清除宿主页面站点数据清除。

日志、计数与分析

  • 聚合计数:组件页查看与复用次数(计数器,非按访客明细)。
  • 托管方(Cloudflare、Google Cloud Run)为安全保留的标准请求日志(IP、UA、时间戳),约 30 天。
  • widget.diy 与 embed.widget.diy 上的 Google Analytics 4(GA4)页面分析,含 Cookie(如 _ga)。不用于广告、不跨站画像。

支付与邮件

  • 会员状态与到期时间(购买结果)。卡号与发票由 Dodo Payments 处理。
  • 你的邮箱,仅用于事务邮件(魔法链接、收据),经 Brevo / Resend 发送。

为何收集(法律依据)

  • 合同: 运营你的账号、组件、嵌入、广场与会员。
  • 合法利益: 安全、限流、人机校验(Cloudflare Turnstile)、排错。
  • 同意: 分析 Cookie——随时可通过拦截 Cookie 撤回,站点功能不受影响。

谁代为处理数据

服务用途其可见数据
CloudflareCDN、防护、人机校验、静态托管请求日志、IP
GoogleCloud Run 托管、GA4 分析、可选登录请求日志、分析事件、OAuth 资料(如使用)
Turso数据库托管账号与组件数据
Upstash缓存与限流计数、限流键
Brevo / Resend事务邮件你的邮箱
Dodo Payments结账与发票支付信息(我们看不到卡号)
Notion可选 Notion 登录OAuth 资料(仅在你选择时)

各方按其隐私条款与数据处理协议作为处理者行事。除本表外我们不共享任何数据。

数据在哪里

API 在新加坡,数据库在东京,静态资源经 Cloudflare 全球边缘;上述处理者位于美国/欧盟/亚洲。对欧盟/英国用户这构成跨境传输;我们依赖处理者的标准合同条款或等效保障(如适用欧盟—美国数据隐私框架)。

保留多久

  • 账号与组件:直至你删除或申请注销;
  • 广场内容:直至取消公开或被策展移除;
  • KV 数据:直至所属组件删除;
  • 日志约 30 天;分析按 GA4 保留设置(聚合);计费记录按法定要求。

你的权利——以及怎么行使

  • 查阅/导出: 发邮件;我们以邮件回复你的账号数据与组件 JSON。
  • 更正: 在 dashboard 修改标题、描述与设置,或发邮件。
  • 删除: 在 dashboard 删除组件;发邮件注销账号并删除其中一切。
  • 撤回同意(分析): 拦截 Cookie 或使用拦截器;功能不受影响。
  • 投诉(欧盟/英国): 向你的监管机构提出——但请先给我们一次纠正的机会。

操作前我们可能核验归属。30 天内回复:[email protected]

儿童

不面向 13 岁以下儿童。若得知持有未获可验证监护人同意的 13 岁以下儿童数据,将删除。

安全

密码哈希、全站 TLS、短时效 API 令牌、受限的管理访问、限流。没有系统是 100% 安全的;我们采取合理的、行业通行的措施。

变更

页首生效日期随每次修订更新;涉及账号的实质变更在有邮箱时另行邮件通知。变更后继续使用即视为接受。