你的数据,应当有清楚的边界。
本政策说明 Dashloom Cloud 处理哪些数据、为什么处理、与谁共享,以及你可以如何控制。
生效日期:2026 年 8 月 27 日1. 适用范围与角色
本政策适用于 dashloom.dev 网站和 Dashloom Cloud 托管服务。Dashloom Cloud 的服务运营方通过 support@dashloom.dev 接收隐私请求。开源自部署实例由部署者独立运营;该部署者决定数据处理目的和方式,并应提供自己的隐私说明。Dashloom 无法控制第三方自部署实例。
2. 我们处理的数据
我们可能处理:账号标识、邮箱和登录状态;工作空间成员关系与角色;产品名称、域名和配置;经过服务端加密的连接器与推送凭证;标准化指标、来源、时间范围和新鲜度;Agent 问题、证据包、分析结果与行动记录;报告和推送状态;套餐、订阅标识、用量账本与账单支持记录;反馈、有限诊断、安全和运行日志。支付卡号由 Stripe 托管页面处理,Dashloom 不接收完整卡号。
3. 数据来源
数据由你和工作空间成员提供,或在你授权后从连接的服务读取,例如 Cloudflare、Google、Bing、Stripe、Paddle、Polar、Lemon Squeezy、Creem、Supabase、GitHub、Vercel 和自定义 REST 数据源。我们也会从服务本身生成同步、分析、推送、用量和安全事件。
4. 使用目的
数据用于创建和保护账号、同步并标准化产品指标、生成看板和分析、运行 Agent 与模型对比、安排和推送报告、执行套餐额度、处理付款与支持、发现故障和滥用、维护安全,以及履行法律义务。我们不会出售个人信息,也不会使用工作空间指标投放第三方行为广告。
5. AI 与模型 Provider
运行 Agent 时,系统会把用户问题和有界证据包发送给当前工作空间配置或由 Cloud 套餐提供的模型 Provider。证据包被限制为完成分析所需的产品、指标、时间范围、来源和上下文。Quality Lab 会把同一份冻结证据分别发送给所选模型。不同 Provider 依据各自条款处理请求;工作空间管理员应选择符合自身合规要求的 Provider。
6. 服务提供商与数据传输
为提供 Cloud 服务,我们可能依赖 Cloudflare 托管与存储、Stripe 支付、模型 Provider、邮件与消息推送服务,以及你主动连接的数据 Provider。具体子处理方取决于启用功能和地区。这些服务可能在其他国家或地区处理数据,并依据其合同、安全措施和适用传输机制提供服务。
7. Cookie 与诊断
必要 Cookie 用于登录会话、安全和服务偏好。开源仓库默认不发送产品分析遥测。匿名诊断只在成员主动请求时创建,并排除工作空间标识、用户身份、产品名称与域名、凭证、原始指标值、自定义指标名、问题、Agent 发现、报告内容和 Provider 原始错误。若未来启用非必要分析或营销 Cookie,我们会在适用法律要求时先提供选择。
8. 保留、导出与删除
Cloud 套餐设置指标保留上限;报告、审计、账单和安全记录可能因服务运行、争议处理或法律要求保留不同时间。Owner 可以在产品中导出工作空间数据、调整允许的保留设置、撤销连接和分享链接,并请求删除工作空间。导出不包含凭证。删除无法控制第三方 Provider 已依据其条款保留的副本。
9. 安全措施
连接器和推送凭证在服务端加密;摄取令牌与分享令牌以单向哈希形式存储;访问受工作空间角色限制;账单权益只在经过验证的 Webhook 后变化。我们使用最小权限、输入校验、范围限制和审计记录降低风险,但任何系统都不能保证绝对安全。安全问题请通过仓库 Security Policy 私密报告。
10. 你的选择与权利
你可以访问和更正账号资料、撤销连接、管理成员和分享链接、导出或删除工作空间,并通过 support@dashloom.dev 提交访问、更正、删除、限制、反对或可携带请求。具体权利取决于适用地区,我们可能需要验证身份和权限。你也可以向当地数据保护机构提出投诉。
11. 账号与未成年人
Dashloom 面向能够代表自己或所属组织接受服务协议的用户。若你没有相应法律行为能力或授权,请勿创建工作空间或连接数据。发现未经适当授权提交的数据后,请联系我们处理。
12. 政策更新与联系
我们可能因功能、Provider 或法律变化更新本政策,并在页面显示新的生效日期。重大变化会通过合理方式通知。隐私问题、数据请求或投诉请联系 support@dashloom.dev。