合规状态说明:RecordPCB 的数据控制者或个人信息处理者目前以“RecordPCB 项目维护者”承担日常决定,但法定名称、登记地址、欧盟或中国代表(如依法需要)尚待正式确认和公开。身份信息未补齐是正式公开运营前必须完成的事项,本说明不把品牌名冒充法定主体。
1. 适用范围、责任方与联系
本说明适用于 recordpcb.com 的账号、项目、公共 Git 仓库连接、库、创作者工具、技术笔记、笔记原始文件与图片、版本、收藏夹、实物商品、购物车、订单、收藏、评论、复现、举报、反馈、赞助意向、邮件验证和安全日志。第三方网站、Git 托管平台、EDA 工具、制造商、物流或支付服务按其自己的隐私规则处理数据。
隐私访问、更正、删除、限制、反对或导出请求可通过举报入口选择“隐私请求”提交。系统会生成可追踪编号。请勿在普通评论中公开身份证件、住址、密钥或其他敏感资料。
2. 我们处理哪些数据
- 账号与资料:邮箱、用户名、昵称、密码哈希、简介、技能、EDA 偏好、语言、时区和用户主动填写的个人网站;
- 创作与协作:项目、成员角色、时间线记录、修订、上传文件、Release、复现记录、公共 Git 仓库路径与说明、默认分支、公开提交 SHA/标题/作者名称/时间/链接、远程 Release 标签与映射、库与库条目、创作者工具包、技术笔记正文、导入原始文件与图片、不可变笔记版本、收藏夹、工具与笔记收藏、评论及可见性设置;
- 交易与履约:店铺资料、商品与主图、SKU、价格、库存、购物车、订单商品快照、订单状态、收货人、联系电话、国家/地区、地址、邮编、买卖双方备注以及物流公司和单号;
- 治理与联系:关注和屏蔽关系、举报、申诉、反馈、赞助意向、处理状态、管理员审计和通知;
- 注册与安全:邮箱验证码及密码重置记录、必要的 IP/请求/设备或浏览器信号、带站点密钥摘要的网络指纹、登录与重要操作审计;
- 技术数据:Flask 会话标识、CSRF 防护值、语言偏好、请求时间、路径、状态码和故障诊断信息。
3. 数据来源
大部分数据由你直接提交,或在使用项目、库、工具、收藏、评论和账号功能时产生。团队成员可能向项目添加你的账号,其他用户可能在复现、收藏、评论或举报中提及公开内容。
Cloudflare 可能向服务提供安全、网络和 Turnstile 验证结果;腾讯云处理基础设施托管所需数据,Resend 处理必要服务邮件及送达事件。连接公共仓库时,GitHub、GitLab.com 或 Gitee 的官方 API 提供仓库、提交和 Release 的公开元数据。我们目前不从数据经纪商购买个人画像。
4. 处理目的与依据
- 履行服务约定:创建账号、保存项目与库、实施权限、管理商品与购物车、建立和履行订单、发送必要邮件、提供导出和支持;
- 合法利益或相应的必要经营目的:防止滥用、保护账号、排查故障、审计管理操作、维护公开项目历史和改进核心功能;我们会评估这些目的与用户权利之间的平衡;
- 同意:依法需要同意的可选功能、未来营销通信或非必要追踪;可随时撤回,撤回不影响此前处理的合法性;
- 法律义务与权利主张:响应有效法律请求、保护知识产权、处理安全事件、保存必要争议证据;
- 紧急利益:在法律允许并确有必要时保护个人生命、健康或重大财产安全。
6. 服务提供商与跨境处理
因此数据可能在用户所在国家或地区之外处理,包括日本及服务提供商运营安全网络的其他地点。依法需要时,我们将使用适用的数据处理协议、合同保障、风险评估、单独同意、认证或其他合法传输机制。
跨境机制和运营主体尚未全部完成正式法律审查。来自要求数据本地化或特定跨境手续地区的用户,不应在相关安排完成前上传受限制的个人信息或监管数据。
- 腾讯云东京区域:应用、数据库、本机上传暂存和本机备份的基础设施托管;
- Resend:向注册或找回密码邮箱投递必要服务邮件,并提供发送、送达、延迟、退信、投诉、失败和抑制事件;
- Cloudflare:DNS、CDN、TLS、安全防护、网络日志、Turnstile 人机验证,以及独立的 R2 私有桶(业务文件桶和存放 restic 客户端加密异地快照的备份桶);
- GitHub、GitLab.com 与 Gitee:仅在用户连接或手动同步公共仓库时接收公开仓库路径、服务器网络请求与 User-Agent,并返回公开仓库、提交和 Release 元数据;这些平台作为独立第三方按各自隐私规则处理请求;
- 未来支付服务商:仅在上线在线赞助或商品支付后处理交易;启用前会更新本说明和结算页面。
7. 公开、共享与私人内容
- private 与 shared 内容仅按相应账号、项目、库、技术笔记或收藏夹权限展示,不进入公开搜索、发现、排行、站点地图或公开个人主页;
- 店铺和公开商品可被搜索和索引;购物车、订单、收货地址、电话、买卖双方备注和物流单号不会作为公开页面展示,只向订单当事人和必要的履约、治理人员开放;
- public 内容、用户名、昵称、公开资料、评论、Release、复现记录、公开技术笔记及图片、公开收藏夹、已连接公共仓库、提交关联和 Release 映射可被搜索引擎、缓存、第三方存档或下载;仓库连接不表示所有权已经验证;笔记导入原始文件默认只向作者本人提供;
- 变更为私人会阻止后续公开访问,但无法保证第三方已获得的副本同步删除;
- 公开内容中涉及他人的个人信息时,上传者应具有合法依据并遵守最小必要原则。
8. 保留与删除周期
- 账号与资料:账号有效期间保留;删除申请后进入 30 天冷静期并暂停正常访问,期间重新登录可取消;届满后账号被最终停用并匿名化;
- 邮箱验证码:验证码 10 分钟有效;验证码和密码重置凭据、已发送或已送达的邮件任务默认在 30 天后清理,邮件送达事件默认在 180 天后清理。加密邮件正文在服务商接受或任务进入不可重试终态时立即清空;未审核的退信、投诉、抑制和死信证据可保留至完成处理,收件人 HMAC 抑制记录可在防止再次误发所需期间保留;
- 项目、公共仓库连接、库、创作者工具、技术笔记、原始文件、图片、版本与协作历史:按用户可见性及内容存续保留;断开仓库会删除同步窗口、提交关联和 Release 映射,备份副本按正常轮换退出;公开贡献在账号删除后可能匿名保留,私人项目、库、工具、笔记和收藏夹会限制访问;
- 订单与履约记录:在履约、售后、反欺诈、会计税务、争议处理和法定义务所需期间保留;账号删除请求不自动抹除未完成订单或法律要求保留的交易记录,超出需要后删除或去标识化;
- 举报、申诉、管理员审计与安全记录:按处理、反滥用、争议和法律义务所需期限保留,随后删除或去标识化;
- 备份:本机日备份默认保留约 14 天;restic 客户端加密异地快照默认保留 14 个日版本、8 个周版本和 12 个月版本。从在线系统删除的数据可能在相应轮换期内继续存在于访问受限的加密备份中,除灾难恢复、争议或法定义务外不会回填到在线服务。
9. 你的隐私权利
在适用法律范围内,你可以请求访问或复制个人信息、更正不准确资料、删除、限制或反对处理、取得可携带副本、撤回同意,并向主管机关投诉。我们不会因善意行使隐私权而提供歧视性待遇。
为防止冒名请求,我们可能核验账号控制权、邮箱或与请求相关的有限信息。请求影响他人权利、公开项目完整性、反欺诈、安全、法律义务或权利主张时,法律可能允许部分拒绝;我们会在合理可行时说明原因。
10. 地区性说明
- 欧洲经济区、英国及类似地区:依法适用时,可行使访问、更正、删除、限制、反对、可携带和投诉权;跨境传输需采用有效保障。
- 中国用户:依法适用时,可要求查阅、复制、更正、补充、删除,限制或拒绝某些处理,并可就已故近亲相关信息依法行使权利;跨境提供将遵守适用的告知、单独同意、评估或申报要求。
- 加州用户:RecordPCB 目前不出售个人信息,也不为跨情境行为广告“共享”个人信息。依法适用时,可请求知情、访问、删除、更正、退出出售或共享、限制敏感信息使用及不受歧视。
11. 自动化决策、广告与数据出售
当前没有仅依靠自动化处理而对用户产生法律或类似重大影响的决定。Turnstile 和速率限制可自动阻止高风险请求,但用户可重新尝试或通过治理入口请求人工核查。
当前没有定向广告系统,不出售个人信息,也不为跨情境行为广告共享个人信息。未来如发生实质变化,会先更新说明并提供法律要求的选择。
12. 安全措施与事件响应
我们使用 HTTPS、强密码哈希、CSRF 防护、权限分离、最小化管理员访问、审计、速率限制、备份和基础设施安全控制。任何系统都无法保证绝对安全,请勿上传不必要的密钥、口令、身份证件或受严格监管的数据。
发现事件后,我们会评估范围和风险、限制访问、修复根因并保留必要证据。依法达到通知门槛时,将在适用期限内通知受影响用户和主管机关;不会把内部目标冒充绝对时限承诺。
13. 儿童与未成年人
服务面向 16 周岁及以上的硬件创作者,不以 13 岁以下儿童为目标,也不会故意要求儿童提供个人信息。若当地法律为在线服务设置更高年龄或监护同意要求,则适用更高标准。
如果你认为未达到年龄门槛的儿童向平台提供了信息,请提交隐私请求。核实后我们会限制账号,并依法删除信息或取得有效监护授权。
14. 更新与请求处理
我们会在本页显示版本、生效日期和最后更新日期。重大变更会在合理可行时通过站内提示或账号邮箱告知;依法需要同意时,将在变更生效前取得。
通过举报入口提交隐私请求后会立即获得编号。处理时间取决于身份核验、请求范围和适用法律;如法律规定具体时限,以该时限为准。
官方资料与制定依据
以下链接用于说明本政策的制定依据,不表示所列法规在所有地区或当前运营阶段均自动适用,也不构成法律意见。
这些说明用于解释平台规则、处理流程和用户权利,不构成针对个人情况的法律意见。如需行使权利或提出申诉,请使用治理入口。