隐私政策
本隐私政策说明 프로젝트팀포유 (Project Team For You)(以下简称“我们”)在 Personal Device Bridge 软件(以下简称“本应用”)和本网站(以下简称“本网站”)中如何处理个人数据。简而言之:本应用在本地运行,无需账号,不会把你的内容发送给我们。
1. 我们是谁
本政策所述处理活动的控制者为 프로젝트팀포유 (Project Team For You),代表人 이유상,营业登记号 495-25-02209,地址:1166-68 Yebong-ro, Sangun-myeon, Bonghwa-gun, Gyeongsangbuk-do, Republic of Korea。联系邮箱:[email protected]。
2. 摘要
- 本应用在你的设备上本地运行,无需账号。你的内容从不经过我们的服务器;只有在你通过互联网连接时,短时有效、端到端加密的连接提议才会经过我们的会合服务。
- 我们不收集你在设备之间发送的文件、剪贴板内容、链接或其他内容。
- 本应用默认不发送使用统计(遥测)。
- 本网站不使用 Cookie、分析工具或第三方脚本。
3. 本应用处理的数据
为了配对和连接你的设备,本应用会创建以下数据,并且只保存在你的设备上:
- 设备密钥对(私钥从不离开设备,并在可用时由操作系统保护),以及由公钥派生的设备 ID;
- 你设置的设备名称;
- 受信任设备列表,以及你授予每台设备的权限;
- 用于断点续传和自动过期的传输日志、My Drop 项目和设置。
为了在本地网络中发现设备,本应用会通过 mDNS 和 UDP 广播公布设备 ID、设备名称和连接信息(如本地 IP 地址和端口)。这些信息仅在本地网络内传播,同一网络中的其他设备可以看到,但不会发送给我们。
你发送的内容(文件、剪贴板文本、链接、接力信息和 My Drop 项目)在设备之间直接传输,并经过端到端加密。我们从不接收、存储或访问这些内容。由于本节中的数据都不会到达我们这里,你可以自行掌控,并随时通过移除受信任设备或卸载本应用及其数据来删除。
4. 访问本网站时处理的数据
本网站是由 Cloudflare, Inc.(Cloudflare Pages)托管的静态网站。访问时,你的浏览器必然会传输 IP 地址、浏览器类型(User-Agent)、请求的网址、来源页面和请求时间等技术数据。Cloudflare 处理这些数据以提供网站并防范攻击和滥用。我们不会用这些数据识别你,不会将其与其他数据合并,也不会对其进行分析。
本网站不设置 Cookie。它只会把你选择的语言保存在浏览器的本地存储中,并通过 Service Worker 缓存文件以便离线访问。两者都只保存在你的设备上,从不发送给我们,你可以随时在浏览器设置中清除。
分享按钮只是普通链接。除非你点击,否则不会向任何社交网络发送数据;点击后你将进入该服务,并适用其隐私政策。
5. 你联系我们时
如果你发送邮件至 [email protected],我们会为了回复你而处理你的邮箱地址、姓名(如提供)、邮件内容及附件。我们的邮箱服务由 Google LLC(Gmail)提供。
6. 处理目的与法律依据(GDPR)
在适用欧盟或英国《通用数据保护条例》(GDPR)的情况下,我们依据以下法律基础进行处理:
- 提供并保护本网站:基于我们维护安全、正常运行网站的正当利益(GDPR 第 6 条第 1 款 (f) 项)。
- 回复你的咨询:应你的请求采取的措施(第 6 条第 1 款 (b) 项)以及我们回复来信的正当利益((f) 项)。
- 履行法定义务,例如法定保存义务或主管机关的合法要求(第 6 条第 1 款 (c) 项)。
- 建立你请求的互联网连接:应你的请求提供服务(GDPR 第 6(1)(b) 条)以及我们防止滥用的合法利益(GDPR 第 6(1)(f) 条)。
我们不会将个人数据用于自动化决策或用户画像,也绝不出售或出租个人数据。
7. 保存期限与删除
- 应用数据:仅保存在你的设备上,直到你删除为止。My Drop 项目会自动过期。
- 网站请求数据:仅在提供网站和保障安全所需的期间内,由 Cloudflare 按其自身保存规则处理;我们不保留副本。
- 邮件:在你的咨询处理完毕后最多保存一年,除非法律要求更长期限,或为确立、行使或抗辩法律主张所必需。
- 会合提议:送达后立即删除,最迟 120 秒后删除;不存储 IP 地址。
保存期限届满后,我们会及时以无法恢复的方式删除数据。
8. 接收方与受托处理方
我们不出售个人数据,也不会为第三方自身目的与其共享。我们使用以下服务提供商代表我们处理数据:
- Cloudflare, Inc.(美国):网站托管、内容分发与安全防护。
- Google LLC(美国):用于回复咨询的电子邮件服务(Gmail)。
- Railway Corporation(美国):托管会合服务及其数据库(仅含加密的连接提议)。
在法律要求的情况下(例如主管机关具有约束力的命令),我们可能会披露数据。
9. 跨境传输
我们位于大韩民国,欧盟委员会已认定其提供充分的数据保护水平。我们的服务提供商可能在包括美国在内的其他国家处理数据。在适用 GDPR 的情况下,此类传输以充分性认定(例如服务商已通过认证的欧盟—美国数据隐私框架)或服务商数据处理条款中包含的标准合同条款为依据。
10. 你的权利
根据适用于你的法律,你有权访问你的个人数据,要求更正或删除,限制或反对处理,要求数据可携带,并可随时撤回同意(对今后生效)。你也有权向数据保护监管机构投诉,尤其是你居住或工作所在国家的监管机构。
如需行使权利,请发送邮件至 [email protected]。我们会在一个月内答复(法律允许时可延长),并可能要求核实你的身份。由于应用数据从不到达我们这里,你可以直接在设备上管理。
11. 儿童
本应用和本网站并非面向儿童。我们不会有意收集未满 14 周岁(或你所在国家规定的更高年龄)儿童的个人数据。如果你认为有儿童向我们发送了个人数据,请联系我们,我们将予以删除。
12. 安全
设备之间使用 Noise 协议框架相互认证,彼此之间的所有通信均经过端到端加密,每个数据流使用单独的密钥。私钥保存在本地,并在可用时由操作系统保护。本网站仅通过 HTTPS 提供,并启用了严格的安全响应头。没有任何系统是绝对安全的;如发现漏洞,请发送至 [email protected]。
13. 通过互联网连接(会合服务)
当你的设备不在同一局域网时,本应用可以通过互联网连接它们。为建立连接,两台设备通过我们的会合服务交换一个简短的连接提议。该服务托管于 Railway Corporation(美国),并使用 PostgreSQL 数据库。为获知自身的公网地址,本应用还会访问由 Cloudflare, Inc. 和 Google LLC 运营的公共 STUN 服务器,这些服务器只能看到设备的 IP 地址和端口。
每个提议都使用只有你那两台已配对设备才能计算出的密钥进行端到端加密,并存放在一个看似随机的信箱 ID 下。该服务无法读取提议,也永远不会得知设备 ID、名称或密钥;提议中的网络地址只有你的另一台设备能够读取。
与任何互联网服务一样,会合服务会收到发起连接的设备的 IP 地址。该地址仅在内存中用于限制滥用,不会被存储或写入日志。提议在送达后立即删除,最迟在 120 秒后删除。此后,你的内容直接在设备之间传输,绝不经过会合服务。
你可以将环境变量 PDB_RENDEZVOUS 设为 “off” 来关闭互联网连接;此时本应用只在局域网内工作。
14. 韩国《个人信息保护法》
由于我们设立于大韩民国,我们同样遵守韩国《个人信息保护法》(PIPA)。我们的个人信息保护负责人为 이유상,联系邮箱 [email protected]。本政策的韩文版本包含 PIPA 要求的其他披露事项。
15. 本政策的变更
当我们的软件或法律发生变化时,我们可能会更新本政策。新版本将以新的生效日期发布在本页面,重大变更会提前在本网站公告。本政策自 2026年9月24日 起生效。