简要版本
- 基础仪表盘无需账户、无需注册即可使用。
- 我们不出售您的个人数据。
- 我们使用一小组成熟的子处理方来处理身份验证、支付、托管、错误监控和 AI 分析——完整清单见下文。
- 您可随时请求访问、导出或删除您的账户数据。
我们收集的信息
账户信息。 如果您创建账户或升级到 Pro,我们的身份验证提供商(Clerk 和 WorkOS)会处理您的电子邮件地址、姓名和登录凭证。我们将账户标识符以及您的套餐/权益状态存储在我们的数据库(Convex)中。 支付信息。 订阅由 Dodo Payments 处理,其作为登记商户(merchant of record)。您的完整卡片信息由支付处理方录入并保管——World Monitor 绝不接收或存储您的完整卡号。 我们仅接收管理您订阅所需的有限计费元数据(例如套餐、状态、国家/地区和卡号后四位)。 使用与诊断信息。 为保持服务可靠,我们收集:- 错误和崩溃诊断信息,通过 Sentry 收集(例如错误消息、堆栈跟踪、浏览器和设备类型)。
- 聚合的、注重隐私的分析数据,通过 Vercel Web Analytics、Cloudflare 以及我们自托管的 Umami 实例(
abacus.worldmonitor.app)收集——用于了解流量模式。它们的设计旨在避免跨站跟踪,并在相应配置下不使用 Cookie。 - 页面性能监测(RUM),通过 DebugBear 按 10% 的页面加载抽样收集。它接收页面路径、视口与设备像素比、导航与网页核心指标计时、用户代理,以及任何网络请求都必然包含的 IP 地址。不收集 URL 查询参数 —— 你地址栏中携带的仪表盘状态(地图视图、时间范围、已选图层)不在 DebugBear 存储的范围内。用途是发现缓慢和不稳定的页面,而非识别或追踪你。
- 服务器和请求日志,通过 Axiom 及我们的托管/CDN 提供商(Vercel、Cloudflare)收集,包括 IP 地址、用户代理和请求元数据,为安全和调试目的而保留。
Cookie 与本地存储
- 必要项——身份验证会话(Clerk/WorkOS)和安全功能使用 Cookie 或等效存储,这些是已登录功能正常工作所必需的。
- 偏好项——仪表盘设置本地存储在您的浏览器中。
- 分析项——我们的分析功能设计上注重隐私,并在相应配置下不使用跟踪 Cookie。
数据处理附录
如果你使用本服务处理个人数据并需要一份处理者协议,数据处理附录自动适用,无需签署,并就跨境传输并入欧盟标准合同条款与英国附录。如需经双方签署的副本,可来函索取。子处理方
我们仅与代表我们处理数据以运营服务的服务提供商共享个人数据。下表同时列出了我们自行托管的那一个分析采集器,以便你把网络请求日志中看到的内容与本表逐一对应:你的告警发送到哪里
如果你连接了告警或摘要渠道,我们会把你所请求的告警内容发送到你选择的目的地:Telegram、Slack、Discord、你自己的 Webhook URL、电子邮件,或浏览器推送端点。为此我们会存储该渠道所需的标识信息 —— 聊天或频道 ID、Webhook URL,或你授予我们的 OAuth 令牌 —— 除此之外不存储其他内容。 这些目的地不是我们的次级处理方:它们接收你的告警是因为你如此指示,其对内容的处理受你与它们自身关系的约束。断开某个渠道即会删除我们为其保存的标识信息。我们如何使用信息
我们使用上述信息来运营和保护服务、验证用户身份、处理订阅、生成您请求的 AI 分析、就您的账户与您沟通,以及改进可靠性和性能。我们以正当利益、合同履行,以及在适用情况下您的同意作为此类处理的法律依据。数据保留
只要您的账户处于活跃状态,以及为履行法律、税务和安全义务所需,我们就会保留账户和订阅数据。诊断和日志数据以滚动方式保留有限的一段时间。当您删除账户时,我们会删除或匿名化相关的个人数据,法律要求我们保留的情形除外。您的权利
根据您所在地区的法律(包括欧盟/英国 GDPR 以及加利福尼亚州 CCPA/CPRA),您可能有权访问、更正、导出或删除您的个人数据,并有权反对或限制某些处理活动。已登录用户可在 头像 → Plan & billing → Delete account 输入DELETE 自行删除账户;详见账户。如果无法登录,请使用账户邮箱写信至 [email protected],以便我们确认 Clerk 用户 id。匿名使用仪表盘时没有服务器账户 — 请清除本地站点数据。要行使上述任何权利,请通过 [email protected] 联系我们。您还有权向您当地的数据保护机构投诉。
