tellmelotellmelo.
网站信息隐私使用条款举报侵权联系API应用

隐私政策

最后更新:2026年11月5日

这是译文。 以德语版本为准。本文与其有出入之处,以德语文本为准。你可以在页面底部切换语言。

概览

  • 控制者
  • 要点

当你访问时

  • 服务器日志
  • Font Awesome 图标
  • Cookie 与浏览器存储
  • 语言
  • 外部链接
  • 分享的链接和预览

账号

  • 账号与登录
  • 使用 Google 登录
  • 年龄与家长同意
  • 邀请
  • “打个招呼”、每周卡片和忠诚节奏
  • 个人主页、地点与机构
  • 认证
  • 套餐
  • 付款、发票与取消

内容

  • 帖子、回复和私信
  • 群组
  • 群组火花
  • “正在输入…”和在线状态
  • 可被搜索引擎找到

动态与曝光

  • 学习到的话题
  • 曝光与推荐
  • “被发现”计划
  • 借出你的动态

通知

  • 推送与应用
  • 电子邮件回顾

审核与管理

  • 审核与账号状态
  • 联系请求与版权举报
  • 审计日志
  • API 密钥

期限与权利

  • 数据保留多久
  • 接收方与第三国
  • 没有自动化决策
  • 你的权利
  • 变更
目录

概览

  • 控制者
  • 要点

当你访问时

  • 服务器日志
  • Font Awesome 图标
  • Cookie 与浏览器存储
  • 语言
  • 外部链接
  • 分享的链接和预览

账号

  • 账号与登录
  • 使用 Google 登录
  • 年龄与家长同意
  • 邀请
  • “打个招呼”、每周卡片和忠诚节奏
  • 个人主页、地点与机构
  • 认证
  • 套餐
  • 付款、发票与取消

内容

  • 帖子、回复和私信
  • 群组
  • 群组火花
  • “正在输入…”和在线状态
  • 可被搜索引擎找到

动态与曝光

  • 学习到的话题
  • 曝光与推荐
  • “被发现”计划
  • 借出你的动态

通知

  • 推送与应用
  • 电子邮件回顾

审核与管理

  • 审核与账号状态
  • 联系请求与版权举报
  • 审计日志
  • API 密钥

期限与权利

  • 数据保留多久
  • 接收方与第三国
  • 没有自动化决策
  • 你的权利
  • 变更

本政策说明 tellmelo 处理哪些个人数据、出于什么目的、基于什么法律依据以及保存多长时间。

概览

控制者

Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, Deutschland

未任命数据保护官;不满足 § 38 BDSG 的条件。

要点

  • 没有广告,不出售数据。 数据不会用于广告分析,不会出售,只会提供给此处列出的接收方。
  • 没有分析工具,没有跟踪像素,也没有跨网站跟踪。
  • 加载时几乎没有第三方。 字体和程序文件来自本服务器;只有 Font Awesome 图标由你的浏览器从其美国服务器加载。其他提供方只在使用“使用 Google 继续”、购买套餐或火花以及开启推送时参与。
  • 服务器位于德国,由控制者运营。
  • 学习到的话题默认开启,可随时关闭;关闭后会删除所有已学习的内容(学习到的话题)。
  • 只有同意才会进入“发现”。 对于“被发现”计划,活跃度只计算不保存;只展示已同意的人。

当你访问时

服务器日志

网页服务器会记录请求:IP 地址、时间、请求的地址、数据量以及浏览器请求头,如用户代理和语言。不记录会话 Cookie、对已登录成员的定期检查、为已登录成员加载的图片以及不变的程序文件。

目的: 运行和防御攻击。法律依据: Art. 6(1)(f) GDPR。保存期限: 最长 14 天。

Font Awesome 图标

在每个页面上,你的浏览器都会从 kit.fontawesome.com 和 ka-f.fontawesome.com 加载 Font Awesome(Fonticons, Inc.,美国)的图标集,例如用于链接旁的知名服务标志。与互联网上的任何请求一样,Fonticons 会收到你的 IP 地址、浏览器标识、时间,以及作为来源的本网站地址,而不是你所在的具体页面。Fonticons 不会知道你的姓名或账号;我们不会为它设置任何 Cookie。Fonticons 保存什么由其隐私政策(fontawesome.com/privacy)规定。法律依据: Art. 6(1)(f) GDPR,即统一显示图标的正当利益。你可以提出反对(Art. 21 GDPR),例如在浏览器中屏蔽 fontawesome.com;tellmelo 仍可完全使用,只是没有这些标志。

Cookie 与浏览器存储

tellmelo 设置两个 Cookie,并在本地存储中保存四个值,在 Android 应用中还会在会话存储中多保存一个。开启推送时会加上一个后台脚本,使用“使用 Google 继续”时会多一个保存十分钟的 Cookie。页面底部的盾牌按钮会显示同一份清单;在手机和平板上登录后,可在 设置 → 应用与数据 → 你设备上有什么 中查看。

名称目的期限法律依据
tellmelo_session:Cookie让你保持登录。只包含一个随机令牌。7 天;退出登录时立即删除§ 25(2) Nr. 2 TDDDG,Art. 6(1)(b) GDPR
tellmelo-language:Cookie所选语言的代码,例如 de。一年,或直到你重新选择§ 25(2) Nr. 2 TDDDG
tellmelo-theme:本地存储浅色或深色。不会发送到服务器。直到你删除§ 25(2) Nr. 2 TDDDG
tellmelo-look:本地存储套餐的应用颜色和纯黑,以便在页面加载时就生效。选择本身与你的设置一起保存。直到你删除或套餐结束§ 25(2) Nr. 2 TDDDG
tellmelo-feed-questions:本地存储今天“为你推荐”询问过哪些帖子,以及哪些问题已回答或已隐藏。从不发送到服务器。直到你删除;只计当天§ 25(2) Nr. 2 TDDDG
tellmelo-data-panel:本地存储你已经打开过数据面板。直到你删除§ 25(2) Nr. 2 TDDDG
tellmelo-app:会话存储(仅 Android 应用)页面运行在应用中,以便重新加载后应用的标签栏和推送提问仍然保留。只包含 1。不会发送到服务器。直到你关闭应用§ 25(2) Nr. 2 TDDDG
sw.js:后台脚本(仅推送)接收推送服务的信号并显示通知。不保存任何内容。直到你关闭推送§ 25(1) TDDDG,Art. 6(1)(a) GDPR(推送)
tellmelo_oauth:Cookie(仅 Google)将从 Google 返回与在此发起的登录关联起来。只有随机值。10 分钟;返回后立即删除§ 25(2) Nr. 2 TDDDG

没有同意横幅:这八项依据 § 25(2) TDDDG 均无需同意。对于推送脚本,你在开启时会被明确询问。

语言

tellmelo 提供十四种语言。语言取自你的账号设置,其次是 tellmelo-language Cookie,再次是浏览器的 Accept-Language 请求头,否则为英语。请求头只在请求页面时读取,不会保存。法律依据: Art. 6(1)(f) GDPR,你自己选择时为 (b)。

翻译: 当帖子、回复、个人资料和群组简介以及群组规则的语言不同于你浏览 tellmelo 所用的语言时,会显示“翻译”。对于帖子、补充和回复,这是写作时识别出的语言(见下文);对于其他所有文本,下文提到的语言模型会在显示时根据文本识别,以作者的账号语言为起点,如果它没有及时响应,则仅以账号语言为准。按钮只透露一点:文本是另一种语言。只有在你点击时才会翻译,就在本服务器上,使用 Mozilla 的翻译模型;文本不会发送给任何外部服务。首先,一个小型语言模型(Meta 的 fastText,同样在本服务器上)识别文本及每个段落实际使用的语言,以便与标注语言不同的文本也能正确翻译;如果已经是你的语言,则不翻译。不保存任何内容,既不保存文本也不保存译文,也不写入日志。只有你翻译的时间点会在内存中保留一分钟,用于每分钟 20 次的上限(有套餐时 60 次)。私信从不翻译。当帖子、补充或回复被撰写或编辑时,同一语言模型会识别一次其语言;如果明确,就与文本一起保存并随之删除。如果文本包含不同语言的段落,这些语言也会被保存,以便每种语言的读者都能看到“翻译”。此变更之前的文本之后会以同样方式检查一次。它标记文本的语言并用于翻译;无法自行选择。如果不明确(例如“Haha”),则不保存任何内容,并假定为账号语言(Art. 6(1)(b) GDPR)。服务器在更新时从 Mozilla 和 Meta 下载模型;此时不会有任何成员信息离开服务器。法律依据: 对你为 Art. 6(1)(b) GDPR,对作者为 (f)(让其文本被理解)。

以德语版本为准。 本政策及其他法律文本的译文仅供阅读参考。

外部链接

帖子、私信和个人主页中的链接会先进入一个提示页。目标地址位于 # 之后,浏览器不会将其发送到服务器;提示页只会询问团队是否检查过目标网站。你打开了哪些链接不会被保存。为防止大量请求,服务器会在一分钟内计数请求;未登录时以 IP 地址的不可逆指纹计数。目标网站不会知道你来自哪个页面。

当某个网站首次出现在帖子或回复中时,tellmelo 会将其提交给团队审核一次。为此会保存地址、首次出现的时间、此后被发布的次数,以及提到它的帖子被举报的次数,不保存是谁发布或举报的。审核后只保留网站名称,以免再次提交。法律依据: Art. 6(1)(f) GDPR(保护成员免受有害网站侵害)。

提交网站供审核: 会保存你的账号 ID、地址、你的评估、可选的理由、时间和决定;团队能看到你的名字。评级本身一直有效,直到团队撤销;被屏蔽的网站不会生成链接预览,提到它们的文本也无法发布。法律依据: Art. 6(1)(f) GDPR(防范有害网站)。

分享的链接和预览

当有人把帖子链接粘贴到即时通讯工具或其他网络中时,对方的服务器会加载预览:作者名、大约前 200 个字符和第一张图片。非公开群组的帖子、被屏蔽或正在删除的账号的帖子以及已移除的帖子没有预览。只有当作者开启了“可被搜索引擎找到”时,搜索引擎才可以索引此页面。法律依据: Art. 6(1)(f) GDPR。

账号

账号与登录

  • 用户名和显示名称: 由你选择,公开。
  • 密码: 只以带独立盐值的 scrypt 哈希保存,从不保存明文。
  • 邮件验证码: 登录时,你可以不输入密码,而是请求发送一个六位数验证码。只保存用密钥生成的哈希,保存 10 分钟;验证码只能使用一次,输错五次后作废。开启两步登录时,之后仍需输入应用中的验证码。
  • 电子邮件地址: 必填,加密保存,密钥单独存放。用于密码链接、登录验证码、运营者的消息(例如关于法律文本变更),以及你开启时的回顾邮件。一次性邮箱地址会被拒绝。
  • 两步登录: 可选,团队必须开启。密钥加密保存,十个恢复码只以哈希保存。在 设置 → 账号与安全 中关闭会同时删除两者。
  • 登录记录: 时间、最后访问(精确到小时)以及大致的设备描述,例如“Windows 上的 Chrome”,不含 IP 地址。在 设置 → 账号与安全 → 已登录设备与退出 中可以结束单个或所有其他登录。
  • 最后使用: 你最后一次使用 tellmelo 的时间,精确到小时。它决定动态中新帖子的标记、“自你上次访问以来”卡片、回顾邮件、私信中的“最后在线”、邀请的检查,以及未使用的机构账号的终止。

法律依据: Art. 6(1)(b) GDPR(使用合同)。

使用 Google 登录

通过“使用 Google 继续”,你经由 Google 登录,并决定 Google 是否向我们提供三项信息:你的 Google 账号 ID、你的电子邮件地址(仅当 Google 已验证)以及你的名字。我们不会收到你的头像、联系人或密码。ID 会被保存以识别你;如果已验证的地址已属于某个已验证的账号,两者会被关联。对于新账号,地址和名字会加密保存,直到你完成注册,最长 30 分钟。

法律依据: Art. 6(1)(b) GDPR。可随时在 设置 → 账号与安全 中解除关联;届时 ID 会被删除。Google 自身处理什么由 Google 的隐私政策规定。

年龄与家长同意

出生日期只在注册时评估一次,不会保存。未满 16 岁时,不会立即创建账号,而是向家长或监护人的电子邮件地址发送请求(Art. 8(2) GDPR)。在得到答复前,会保存期望的名字和用户名、两个电子邮件地址(加密)以及密码哈希;没有答复时在 14 天后删除,被拒绝时立即删除。

获得同意后即创建账号。作为证明(Art. 5(2) GDPR),同意的时间和发出同意的电子邮件地址(加密)会保存至账号删除。法律依据: Art. 6(1)(b) 结合 Art. 8 GDPR。

家长监护(可选)。 同意之后,发出同意的地址会收到一个链接。家长或监护人可以用它把自己的账号关联到孩子的账号,最多两个。链接 14 天内有效,且只能使用一次。孩子可以在 设置 → 家庭 中向同一地址发送新链接。已关联的家长可以设置每日时长和夜间休息。为此,tellmelo 会统计其某个页面在孩子那边打开并可见的时长,以每天的秒数计。家长可以看到最近七天的这一时长、孩子的名字和用户名以及所设置的数值。他们看不到帖子、私信、联系人或任何其他活动。时间用完或处于夜间休息时,在休息结束前只能使用私信和设置。孩子能看到谁已关联以及适用哪些规则。法律依据: 对家长账号为 Art. 6(1)(b) GDPR,对孩子的数据为 Art. 6(1)(f) GDPR。正当利益是行使父母照护权(§ 1626 BGB)及保护未成年人。

满 16 岁时结束。 每年一次,在同意的周年日,tellmelo 会询问孩子是否已满 16 岁。在 设置 → 家庭 → 我已满 16 岁 中可随时操作。孩子再次输入出生日期。日期会被核对,不会保存。发出同意的地址会收到一个确认链接,14 天内有效。已关联的家长也可以在自己的账号中确认。确认后,或家长自行结束监护时,关联、设置、统计的时长、链接和请求都会被删除。同意的证明按上文所述保留。仍会保存监护何时结束,以及孩子最后一次回答年度问题的时间。

邀请

运营者预先准备的账号: 运营者可以为某人准备账号。此时 tellmelo 会处理并非来自受邀者本人的信息:预定的名字和用户名;对于机构账号还有行业、网站、电话号码和公开邮箱地址;通过电子邮件邀请时还有其电子邮件地址(加密)。在此人打开链接并设置自己的密码之前,这些内容都不可见。

通过电子邮件会发送一封邀请,注明发件人、邀请人、目的和有效期,并在七天和十三天后各发送一次提醒。通过链接邀请时,tellmelo 不保存任何地址,也不发送提醒;链接预览会显示名字、用户名和预先准备的头像。未被接受的邀请会在 14 天后删除,或经由联系表单提出请求后立即删除。法律依据: Art. 6(1)(f) GDPR。

成员的邀请链接(/login?invite=username)只包含用户名。通过它注册的人会被询问一次是否关注此人;只有公开的个人主页,页面才会显示名字。为了邀请奖励(使用条款),如果新账号在注册后一天内通过链接确认,tellmelo 会保存是哪位成员发出的邀请,并每晚记录该账号此后是否被使用过(依据本来就会保存的最后使用时间),以及它是否有头像、是否发布过帖子并关注了某个个人主页。只要邀请仍被计入,tellmelo 就会持续检查。如果某个条件不再满足,或账号被停用或删除,该邀请就不再计入;如果账号重新满足条件,则再次计入。邀请人只能看到已计入和等待中的邀请数量,看不到具体的人,甚至看不到哪个邀请当前未被计入。管理后台不显示该关联。如果账号在最初 30 天内未被计入,该关联会被删除,最迟在 60 天后。注册后提示中的“不要计入我”会立即删除它,对账号没有任何不利影响。一旦计入,该关联会保存到两个账号之一被删除为止。如果邀请人因此失去某个阶段,会收到通知和一封电子邮件,账号会保存奖励的有效期限。对于邀请人,邀请数量、已达成的阶段和已发放的套餐时长会保存到账号删除为止。法律依据: Art. 6(1)(f) GDPR(公平奖励邀请,防范虚假账号);对邀请人为 Art. 6(1)(b) GDPR。

“打个招呼”、每周卡片和忠诚节奏

动态中的卡片。 在“打个招呼”下,动态会向其他成员展示注册不满 14 天的账号的第一条帖子,以及发布三小时后仍无人互动的帖子;动态中只包括群组以外的帖子。在群组页面上,其成员会看到该群组的同类内容;在那里,新人是指加入不超过 14 天的成员。“自你上次访问以来”会在你离开至少两天后显示收到了多少回复、点赞和关注者,以及你关注的个人主页的帖子;它依据你的最后使用时间。唯一额外保存的是你将某张卡片在当天隐藏的日期,保存在你的设置中。法律依据: Art. 6(1)(b) GDPR。

你的一周、分享与反馈。 每周日,动态会向你展示你自己的一周:你写了多少帖子、收到多少点赞、回复和新关注者、你在忠诚节奏中的活跃天数,以及你反响最好的帖子。这些在你打开时根据已保存的数据计算,不会另行保存;其中不包含是谁互动的。通过“分享为图片”,tellmelo 会据此或根据你的年度回顾生成一张包含你的名字、头像和这些数字的图片;它只发送到你的浏览器,只有你自己发布时才会被保存。在你发出第一条帖子一天后,你会收到一条通知,告诉你最初十二小时内的帖子总共被浏览、点赞和回复了多少次,所有帖子合并为一条,而不是每条帖子一条。它根据你的帖子及其计数计算;不会额外保存任何内容。每周六,如果你本周的忠诚节奏还差一天,你会收到通知。这两种通知都可以在 设置 → 通知 中关闭。法律依据: Art. 6(1)(b) GDPR。

忠诚节奏。 为了计入活跃周(使用条款),tellmelo 会为本周保存你在哪几天活跃过,不含具体时间;下一周会覆盖这些数据。某天是否活跃,tellmelo 从本来就保存的内容中读取:你当天的帖子、回复、点赞和转发。投票则由 tellmelo 只在内存中计数,不保存时间。你最后一次访问的日期和周次会保留,以便长期缺席后奖励可以逐渐消失(使用条款),同时保留此后已消失的数量以及事先提醒是否已发送;你下次访问时会重置这些。为了让周六的提醒只发送一次,会记录已发送提醒的那一周。直到账号删除前会保存你已计入的周数,以及分别记录你是否在注册后第二天、第二周和第二个月回来过。除你之外,没有人能看到你的节奏。代表其他账号操作的人不会为任何一方计数。所有内容都会随账号一起删除。法律依据: Art. 6(1)(b) GDPR。

使用统计。 tellmelo 根据这些记录按天和按周统计有多少成员到访、有多少成员一周内至少活跃三天,以及有多少成员在注册后回来。只保存这些总数,不与个别成员关联;团队也只能看到这些总数。法律依据: Art. 6(1)(f) GDPR(改进服务)。

个人主页、地点与机构

地点(可选): 地点、地区、国家、邮编、街道、门牌号、中心坐标和半径。tellmelo 据此判断哪些帖子来自你附近。这些信息起初都不公开;开启“在个人主页显示地点”后,只显示地点名称。坐标只发送到你自己的浏览器。街道和门牌号加密保存,坐标约取整到一公里。法律依据: Art. 6(1)(a) GDPR;在 设置 → 个人资料 → 你的地点 中撤回会删除所有位置信息。

机构账号: 商家和社团会公开显示完整地址、行业、电话号码和公开邮箱地址,商家还会显示营业时间。这些信息因为公开而不加密保存,街道和门牌号与所有账号一样加密保存;自动化账号没有这些信息。账号类型在团队收回或连续十八个月未登录后终止(一年后发送一条消息,之后最多每月提醒一次);账号和帖子会保留。法律依据: Art. 6(1)(b) GDPR。

地址搜索: 在你输入时,输入内容会发送给 Photon(komoot GmbH,波茨坦)。请求由本服务器发出;该服务既不会知道你的 IP 地址,也不会知道是谁在搜索。结果在不带任何 ID 的情况下缓存 30 天。

网站: 你填写的网站会公开显示在你的个人主页上。在保存时、点击“立即检查”时以及大约每周一次在夜间,服务器会获取该页面并查找指向你个人主页的 rel=me 链接;该网站只会看到服务器的 IP 地址。保存的是地址、结果和时间,不保存任何页面内容。法律依据: Art. 6(1)(b) GDPR。

加入日期: 你的个人主页会显示你创建账号的年月,在公开的个人主页页面和 API 中也是如此。此项默认开启,可在 设置 → 隐私 → 加入日期 中关闭;关闭后,tellmelo 不会在任何地方显示该日期。为此只保存这一项设置。法律依据: Art. 6(1)(f) GDPR(其他成员可以了解某人在这里多久了;可通过开关提出反对)。

认证

每一份认证标记申请都由真人决定。会保存申请文本、账号类型和时间;对于个人和自动化账号,还会保存提交时的数据(关注者,以及最近 30 天的帖子和收到的点赞、回复与转发)。

商家和社团 需上传官方认可的文件。文件会加密保存,并且仅保存到做出决定为止;如果撤回申请,会立即删除。只有管理员可以打开它,每次打开都会被记录。你可以注明理由,涂黑不需要的信息。做出决定后,不含文件的申请、决定及其理由会保存 90 天。法律依据: Art. 6(1)(b) 和 (f) GDPR(防范冒充他人的账号)。

套餐

tellmelo 提供两种套餐:“支持者”和“机构”。它们可以购买,也可以由运营者手动授予,例如用于试用。如果你的账号有套餐,其类型、开始和结束时间会在账号存在期间一直保存。套餐不会改变动态的排序方式。本节所有内容的法律依据,除非另有说明:Art. 6(1)(b) GDPR。

  • 徽章和颜色: 你的个人主页会显示带有套餐名称和开始日期的徽章;可在 设置 → 个人资料 中隐藏。所选的主页颜色所有看你主页的人都能看到。应用颜色、已保存的动态组合和快捷回复只保存在你的设置中。
  • 收藏帖子的备注只有你的账号能看到;它们会加密保存。当你取消收藏、帖子被删除或你的账号被删除时,备注随之删除。
  • 你的自定义表情是公开图片:在你的套餐有效期间,任何看到使用它们的文本的人都会看到这些图片。
  • 数据洞察: 你的一年和帖子统计根据现有数据计算,不会另行保存;只显示总数,不显示名字。
  • 链接页: 你在 /<username> 的链接页是公开的,未登录也能访问,显示你的名字、头像、你的文字和你的链接。分享该地址时,预览会显示一张包含你的名字、头像、你的文字和前四个链接的卡片。只有当你的个人主页可被搜索引擎找到时,搜索引擎才可以收录它。对于每个链接,我们只统计被点击的次数,不记录是谁点击;跳转时,目标网站只知道访问来自 tellmelo。套餐结束后,该地址会指向你的个人主页。
  • 提醒和稍后发送的消息: 收藏帖子的提醒会保留在你的账号中直到所选时间,然后删除。你稍后发送的消息在此之前会像所有消息一样加密保存在服务器上;接收者只有在发送后才能看到。如果届时你的套餐已经结束,它会保持未发送状态,直到你自己发送或删除它。
  • 团队权限(机构): 最多五人可以代表该账号操作。他们能看到账号所看到的内容,包括发给该账号的私信,并以账号名义发布;编辑的帖子需等待审核。他们的操作会连同人员、操作和时间在日志中保存 90 天;账号及其管理员可以查看。登录、安全、密钥、数据导出和删除仍由持有密码的人掌握。
  • 团队收件箱(机构): 机构及其团队会为每段对话记录由谁负责、是否已完成,以及一条加密的内部备注。对话中的另一方看不到这些。这些内容会一直保留,直到机构修改或两个账号之一被删除。对对话另一方而言的法律依据: Art. 6(1)(f) GDPR(以团队方式处理请求);机构对备注负责。
  • 活动和地址(机构) 会公开显示在个人主页上;公开账号的日历文件无需登录即可获取。报名参加活动的人会以名字和 @用户名出现在机构的参加者名单中;其他人只能看到人数。活动和报名会在活动结束一年后删除,报名在你取消时也会删除。
  • 个人主页补充(机构): 问答以及其他语言的简介在个人主页上公开。周期帖子会像该账号的其他帖子一样在所选时间出现。
  • 网站小组件(机构): 它会在另一个网站上显示名称和最新的五条公开帖子,仅适用于拥有公开个人主页页面的账号(可被搜索引擎找到)。该网站访客的浏览器从本服务器加载它,由此产生服务器日志。小组件不设置 Cookie,也不运行脚本。该网站的运营者对其负责。
  • Webhook(机构): 有新通知时,机构填写的 https 地址会收到类型、通知和帖子的 ID 以及触发者的 @用户名,从不包含文本。接收及之后的一切由机构负责。未送达的投递最多重试一天,然后删除。对触发者而言的法律依据: Art. 6(1)(f) GDPR;机构本来就能在自己的通知中看到谁有互动。
  • 套餐结束时,这些工具会停止;当提供备注、提醒和稍后发送消息的忠诚节奏奖励消失时,它们也会停止。你用它们设置的内容会保存六个月,以便新套餐能将其恢复;在此之前两周你会收到一封电子邮件。之后会删除:链接页、额外的置顶帖子、提醒、尚未发送的消息、周期帖子、个人主页补充、团队权限和团队备注、带报名的活动、地址、备注、自定义表情、Webhook、主页和应用颜色、已保存的组合以及快捷回复。帖子、私信和你的账号会保留。在此之前,已保存的内容仍可阅读和删除。

礼物。 你可以送给其他成员火花或套餐时长。我们会保存谁送了什么给谁、数量或期限、时间、赠送时长的开始和结束以及付款(付款),保存至接收者的账号存在为止;如果赠送者的账号被删除,与其的关联会被移除。接收者会收到一条包含你的名字、@用户名和礼物的通知。你不会得知对方是否已有套餐。Stripe 不会知道你把礼物送给了谁。法律依据: Art. 6(1)(b) GDPR;对接收者为 Art. 6(1)(f) GDPR(送达礼物)。

付款、发票与取消

你在 Stripe(欧盟境内:Stripe Payments Europe, Limited,爱尔兰都柏林)的付款页面上为套餐或购买的火花付款;为此你的浏览器会跳转到 Stripe。付款信息、电子邮件地址以及必要时你的地址只在那里填写;tellmelo 不会收到这些信息。tellmelo 只向 Stripe 发送套餐或火花数量、期限、价格和订单号。tellmelo 会收到是否、何时、多少金额被支付、退款或终止,以及 Stripe 上付款、套餐和收据的 ID。

根据运营者的设置,要么由 tellmelo 销售而 Stripe 只处理付款,要么由 Stripe 通过 Link 作为登记卖方(merchant of record)销售、计算增值税、发送收据和发票并协助处理付款问题;付款页面会显示适用哪种方式。对于 Stripe 出于自身目的处理的数据,例如作为卖方、防范欺诈或履行法定义务,由 Stripe 自身负责;适用 Stripe 的隐私政策(stripe.com/privacy)。

在 Android 应用中,你通过 Google Play 购买套餐和火花。此时卖方为 Google(欧盟境内:Google Commerce Limited,爱尔兰都柏林);Google 收取增值税、发送收据并处理退款。付款信息你只向 Google 提供;tellmelo 不会收到。tellmelo 只向 Google 发送所选产品和订单的假名标识,以便将购买与你的账号对应。作为回报,tellmelo 会从 Google 收到购买凭证、订单号、产品、时间,以及购买是否已付款、续订、取消或退款;Google 会在变更发生时及时通知。应用中 Google Play 的付款功能会在你购买时向 Google 发送有关应用和设备的技术信息。对于 Google 作为卖方或出于自身目的处理的数据,由 Google 自身负责(policies.google.com/privacy)。

  • 在 tellmelo 保存的内容: 订单,直到完成(最长 14 天);每笔付款和退款,含套餐或火花、期间和金额;对于火花和礼物,还有你同意立即开始(放弃撤回权)的记录及其时间;当 tellmelo 自行销售时,还有发票和贷记单。开给个人的发票不写名字。通过 Google Play 购买时: 购买凭证和订单号。
  • 账单地址: 商家和社团可以在 设置 → 套餐 → 发票与付款 中为发票保存名称、地址和增值税号。这些信息会加密保存,在你移除它们或删除账号时删除。
  • 取消和撤回 可在 设置 → 套餐 中办理,或无需登录在 /cancel 页面办理。表单中的信息(名字、@用户名、电子邮件地址、理由)会加密保存;确认会通过电子邮件发送。来自 Android 应用的套餐通过 Google Play 运行。你可以在 Play 商店的 付款和订阅 → 订阅 中取消,或在这里的 设置 → 套餐 中取消;此时 tellmelo 会将取消转交给 Google。

法律依据: Art. 6(1)(b) GDPR;发票、付款和取消作为记录保存的依据为 Art. 6(1)(c) GDPR(§ 147 AO,§ 14b UStG)。保存期限: 发票和付款在开具当年之后保存 8 个完整日历年,取消在收到当年之后保存 6 个完整日历年,两者在账号删除后同样保存;届时与账号的关联会被移除。

内容

帖子、回复和私信

帖子、回复、互动、投票、草稿、合集、收藏的个人主页和私信会在你的账号存在期间一直保存;草稿在你发布前加密保存。任何打开 tellmelo 的人都能看到帖子,私信只有相关方能看到。被编辑过的帖子的早期版本连同时间会在帖子存在期间一直保留,并对所有读者可见。法律依据: Art. 6(1)(b) GDPR。

私信有访问保护,但没有端到端加密。 有服务器访问权限的人在技术上可以读取。

  • 图片 会在你的浏览器中缩小;之前会先删除包括 GPS 位置在内的 EXIF 数据。为此,Android 应用会将所选照片短暂保存在你设备上它自己的存储中;只有上传时它才会离开设备。
  • 视频和 GIF 由服务器自行转换,使用 ffmpeg,不借助任何外部服务:最大 1280 × 720 像素,不含任何元数据(包括拍摄地点),另附一张预览图。上传的文件随后立即删除。为计算每周空间(50 MB,有套餐时 300 MB),每次上传的大小和时间会保存 7 天,即使你提前删除了视频。上传前,你的浏览器只读取视频时长。法律依据: Art. 6(1)(b) GDPR。
  • GIF 收藏: 你上传的 GIF 会保留在你的收藏中,直到你移除。如果你将某个 GIF 与所有人共享,所有成员都可以通过你的关键词找到并发布它;它不会显示你的名字。只统计它被发布的次数,不记录是谁发布的。已经显示它的帖子在你移除后仍会保留,直到你的账号被删除。GIF 只来自这个收藏,从不来自外部 GIF 服务。法律依据: Art. 6(1)(b) GDPR。
  • 链接预览 由服务器加载,而不是你的浏览器;被链接的网站不会知道是谁在读这条帖子。
  • 私信请求(如果你开启):来自你未关注且从未写信给对方的人的消息会无通知地等待。为此只会评估你关注了谁以及给谁写过信。
  • 静音: 保存到你撤销为止。对方不会得知任何信息。
  • 慢速模式: 只保存你对每条帖子的选择。当前是否有很多陌生人在回复,会在每次回复时重新计算,不会保存。

群组

加入申请: 你的文字或回答会连同问题逐字加密保存。群组的管理者和联合管理员可以阅读,tellmelo 的团队不能。法律依据: Art. 6(1)(b) GDPR。保存期限: 决定后 90 天;撤回的申请立即删除。

公开群组页面: 公开群组的管理者可以关闭“可被搜索引擎找到”(开放群组默认开启)。页面 /g/id 显示名称、简介、图片、话题、成员数量和最新帖子,但只显示本身[可被找到](#search-engines)的成员的帖子。法律依据: Art. 6(1)(f) GDPR,帖子方面同可被搜索引擎找到。

群组的规则、铃铛和数据: 群组的规则与群组一起保存。你在加入或申请时同意了规则,这一点不会单独保存;它可以从成员资格或申请中得知。对于群组铃铛,只有当你希望收到所有帖子或不接收任何帖子的通知时才会保存设置;没有记录时,你会收到管理层的帖子。群组本周的活跃程度、其中有哪些你关注的人以及供管理层查看的最近四周数据,每次都根据帖子和成员资格计算,不会保存。tellmelo 只在公开群组和你本人所在的群组中显示你关注的人。法律依据: Art. 6(1)(b) GDPR。

成员名单: 群组里有谁(名字、头像、加入时间、是否为创建者或联合管理员)对其成员可见,公开群组则对所有能看到该群组的人可见。屏蔽了你或被你屏蔽的人在那里看不到你,你也看不到对方。法律依据: Art. 6(1)(b) GDPR。

管理层移除: 当群组管理层移除一条帖子或一名成员时,tellmelo 会保存操作人、涉及的人、哪条帖子以及理由(加密);当事人会以通知形式收到理由。被移除的人在 90 天内不能再次加入或申请,除非管理层邀请;为此会保存该期限的结束时间。法律依据: Art. 6(1)(b) GDPR 和 Art. 6(1)(f) GDPR(群组秩序)。保存期限: 日志 180 天,移除记录保存至期限结束;随群组或当事人账号的删除立即删除。

群组火花

所有成员每月都会获得火花(有套餐时更多),可以额外购买,并把它们送给自己所在的群组。每个火花都会保存:归属谁、来源(每月发放、购买、由成员或运营者赠送,或在忠诚节奏中获得)、何时到账、最后一次送出或收回的时间(用于七天休息期)、有效期至何时以及目前送给了哪个群组,此外还有每月火花重新发放的日期。对于赠送的火花,会保存是团队中的谁赠送的;对于购买的火花,会保存付款(付款)。tellmelo 会根据初始步骤、已确认的电子邮件地址和账号注册时长检查某人能否送出火花;为此不会额外保存任何内容。群组和其他成员只能看到火花数量,看不到来自谁。在管理后台,团队可以看到某位成员有多少火花,但看不到其送给了哪些群组。过期的火花会在下一个夜里删除,套餐结束的成员额外的每月火花同样如此;删除账号时立即删除。法律依据: Art. 6(1)(b) GDPR。

“正在输入…”和在线状态

在私信中,tellmelo 会显示对方是否正在输入、是否在线(最近 90 秒内有 tellmelo 页面处于打开且可见状态)以及最后在线时间(取整到五分钟)。在线状态只有你曾主动写信给对方的人才能看到;“正在输入…”只有你正在写信的对象才能看到,且不会越过屏蔽或等待中的请求。

为此不保存任何内容:两者都只存在内存中(输入状态 8 秒,在线时间最长 24 小时),而且只发送你正在输入这一事实,不发送输入的内容。如果那里缺少在线时间,例如重启之后,“最后在线”会显示你的最后使用时间。两项显示都默认开启,可在 设置 → 隐私 中关闭。法律依据: Art. 6(1)(f) GDPR。

可被搜索引擎找到

“可被搜索引擎找到”默认开启,注册时也是如此,可在 设置 → 隐私 中关闭。经家长同意创建的账号会保持关闭,直到其本人开启。在引入此默认设置时处于关闭状态的个人主页,会在提前 15 天发送电子邮件通知后开启,除非你选择“保持关闭”;下次访问时 tellmelo 会询问一次。开启后,你的个人主页会有公开页面 /u/username,显示名字、简介、头像、关注者数量和最新公开帖子;对于机构还会显示地址、联系方式和营业时间。搜索引擎可以将其编入索引,它会列在网站地图中,没有账号的访客可以在分享的帖子下方的“tellmelo 的更多内容”中看到你的公开帖子。非公开群组的帖子、已移除的帖子以及被屏蔽或正在删除的账号不在此列。

法律依据: Art. 6(1)(f) GDPR;我们的正当利益在于平台的公开内容能够被找到。你可以通过关闭此项提出反对(Art. 21 GDPR)。此后该页面不再存在;搜索引擎会按照其自身规则并自行负责删除已编入索引的内容。

动态与曝光

学习到的话题

如果开启了学习(默认开启,经家长同意的账号默认关闭),搜索和阅读一条帖子一段时间(至少可见六秒)各计 1 分,点赞和投票计 3 分,回复计 4 分,分享计 5 分,分摊到帖子的话题上:其 #标签以及服务器自行在文本中识别出的话题(见下文)。“为你推荐”偶尔会询问你是否对某条帖子感兴趣,每天最多三次:两次针对你已喜欢的话题,一次针对你没接触过的新话题。在那里,“多来点”和“少来点”分别计 +12 或 −12 分;分数为负的话题会在“为你推荐”中靠后。没有人能看到你的回答,帖子作者也看不到。你被询问了多少次只由你的浏览器记录。“为你推荐”据此调整你动态的权重并推荐群组。这属于 Art. 4(4) GDPR 意义上的画像,不存在 Art. 22 GDPR 所指的自动化决策。

每个话题只保存一个分数和一个时间,不保存你读过或搜索过什么。三十天内没有新的理由时分数减半,低于阈值后消失。在 设置 → 你的动态 中,你可以查看和删除这些话题;关闭后会删除所有已学习的内容。法律依据: Art. 6(1)(f) GDPR;你可以通过开关提出反对(Art. 21 GDPR)。

识别出的主题。 服务器会读取每条帖子的文本,并为其附上最多三个在其中识别出的主题,例如“espresso” → #coffee:依据一份包含十四种语言的固定词表,以及至少有三名成员使用的 #标签。不涉及任何外部服务。没有人能看到这些主题;它们计入“为你推荐”、#标签筛选、搜索和学习,但不计入 #标签栏。政治、宗教、健康和性方面的内容刻意不予识别。只保存帖子有哪些主题;它们随帖子一起删除。法律依据: Art. 6(1)(f) GDPR。

镜子: 显示“为你推荐”中的帖子来自哪里,以及你的屏蔽和静音在七天内过滤掉了什么。它在打开时计算,不会保存。它不统计屏蔽了你的人的帖子,以免泄露这一点。

曝光与推荐

tellmelo 统计一条帖子被展示的次数,每人每天只计一次。为此,服务器不保存 ID,而是保存由日期、用户和帖子生成的不可逆指纹,2 天后删除;计数与帖子保留同样长的时间。作者、审核和管理人员可以看到这个数字。法律依据: Art. 6(1)(f) GDPR。

团队可以推荐一条帖子:之后它会在一段时间内在“为你推荐”中获得更高权重,带有“团队推荐”标记,作者也会收到通知。推荐无法购买。反过来,运营方可以压下一条帖子(使用条款、动态排序);为此会在帖子上保存时间和操作人员,并在管理日志中记一条记录。解除压制或删除帖子时,这些信息随之结束。

“被发现”计划

为了给“被发现”计划(使用条款)挑选成员,tellmelo 每小时根据本来就保存的数据计算一个活跃值:最近四周中你发布帖子或回复的日子,以及你在此期间帖子的各项计数。名额是否因不活跃而结束,tellmelo 还会根据点赞和转发的帖子来判断。这个值不会保存;团队只能看到拥有名额的成员和排在后面的成员的这个值。这属于 Art. 4(4) GDPR 意义上的画像,但不构成 Art. 22 GDPR 规定的自动化决策:只有你同意,才会获得名额。法律依据: Art. 6(1)(f) GDPR(让活跃成员被看见);你可以通过邀请中的“不再询问”或在 设置 → 隐私 → “被发现”计划 中提出反对(Art. 21 GDPR)。

只保存以下信息:你是否受到邀请(截至何时)、是否拥有名额(自何时起,是否由团队邀请),或是否暂时或永久不再受邀;对于经父母同意的账号,还保存指向父母链接的单向印记。拥有名额后,tellmelo 会在发现页向所有成员展示你的个人资料、“被发现”标记、你获得名额的时间,以及群组以外的公开帖子:你最新的一条、最近四周反响最大的一条,或你自己选择的封面帖子。法律依据: Art. 6(1)(b) GDPR。所有内容随账号一起删除。

你的肖像卡。 拥有名额后,你可以选择一条公开帖子作为封面帖子,写一段最多 140 个字符的介绍,并从你的帖子中选一张图片作为肖像卡的背景。tellmelo 保存你选择了哪条帖子、哪段文字和哪张图片,以及你上次选择封面帖子和介绍的时间,因为两者每 30 天只能各选一次。这些内容只在你拥有名额期间显示:封面帖子显示在发现页和你个人主页顶部,介绍和图片显示在发现页。名额结束时,封面帖子、介绍和图片会立即移除,时间记录在最后一次选择 30 天后删除。自名额开始以来你获得了多少新关注者、点赞和回复,只有你自己能看到;每次都根据本来就保存的数据计算,不会保存。法律依据: Art. 6(1)(b) GDPR。

借出你的动态

应你的要求,tellmelo 会生成一个链接,另一个人可以通过它按你的顺序阅读你的“为你推荐”列表,有效期一小时。由此对方会知道你关注哪些主题、关注了谁。只传递顺序:对方只能看到他本来就能看到的内容;私信、收藏、屏蔽和静音词都只留在你这里。

保存一行数据,包含随机密钥、你的 ID 和时间,保留一小时。在 设置 → 你的动态 中可以撤回。法律依据: Art. 6(1)(a) GDPR。

通知

推送与应用

只有你在某台设备上开启推送时才会有推送。法律依据: Art. 6(1)(a) GDPR、§ 25(1) TDDDG。你可以随时在设置中按设备撤回同意。推送服务永远收不到通知的内容,只收到“有新内容”这一信号;你的设备会从本服务器加载文本,以及应用图标上显示的未读私信和通知数量。

  • 在浏览器中: 你的浏览器会在其厂商的推送服务上创建一个地址(Chrome:Google,Firefox:Mozilla,Safari:Apple);该地址和两个密钥保存在这里。
  • 在带 Google 服务的 Android 应用中,推送通过 Google 的 Firebase Cloud Messaging 运行。应用的设备 ID 及其密钥的指纹与你的登录一起保存。关闭推送会在这里和 Google 处删除该 ID,退出登录会在这里删除它。
  • 在没有 Google 服务的 Android 设备上,开启推送后,应用会自行大约每 15 分钟向这里询问一次是否有新内容。它只发送自己的密钥和它已知的最后一条通知的时间;这个时间只由应用保存。不会向第三方传送任何内容。Android 实际何时允许应用询问由系统决定,因此通知可能会延迟。关闭推送即停止询问。与 Firebase 一样,这里只保存其密钥的指纹,并与你的登录一起保存。
  • Android 应用的小部件: “未读”只显示有多少私信和通知未读,从不显示来自谁或内容是什么。应用使用自己的密钥从这里获取这些数字,大约每 30 分钟一次,每次收到通知后以及打开时也会获取,并且只在你的设备上保留最近的数字;未开启推送时,小部件不显示数字。“新帖子”只用于打开应用。为此这里不额外保存任何内容,也不会向第三方传送任何内容。
  • 在 Windows 和 Linux 桌面应用中没有推送服务:应用运行期间,页面会定期向这里查询,应用会把新内容以不含正文的系统通知形式显示。不会向第三方传送任何内容,这里也不额外保存任何内容;应用关闭后是否继续运行,只保存在你的设备上。在 Windows 上它使用 Microsoft Edge WebView2;如果缺少,安装程序会从 Microsoft 下载。

只有一处会通知你: 通知及其提示音出现在你正在前台使用 tellmelo 的地方;否则在正在运行的桌面应用中,再否则在你手机上的应用中,最后才在浏览器中。为此,每个打开的页面在定期查询时会报告自己是桌面应用、应用还是浏览器,是否处于前台,以及其浏览器的推送地址。这些信息只保存在内存中,在最后一次报告 75 秒后失效;唯一保存的是某个推送订阅属于应用还是浏览器。法律依据: Art. 6(1)(b) GDPR。

电子邮件回顾

如果你愿意(默认关闭),在离开七天后你会收到一封电子邮件,告诉你此后发生了什么,只有数字,不含姓名或内容,在你下次访问前最多一封。保存的是同意的时间、最后一封邮件的时间以及退订链接的密钥。经父母同意创建的账号不能使用此功能。法律依据: Art. 6(1)(a) GDPR、§ 7(2) Nr. 2 UWG。你可以通过每封邮件中的链接一键撤回,也可以在邮件程序或设置中撤回;届时所有内容都会删除。

审核与管理

审核与账号状态

举报、决定、警告和申诉会被保存,以便决定可追溯、可复核;你自己在举报或申诉中写的内容会加密保存;你可以在“账号状态”中查看自己的状态。如果某个个人资料违反规则,团队可以移除图片和简介并要求更换名称;在此之前你只能阅读 tellmelo。你会通过通知和电子邮件收到原因;相关资料会保留到你修改为止。团队也可以要求你重新确认电子邮件地址,例如怀疑账号被盗用时。法律依据: Art. 6(1)(b) 和 (f) GDPR。

联系请求与版权举报

在联系表单和举报表单中,你需要填写姓名和电子邮件地址,版权举报还需提供用于送达的邮寄地址。所有内容都加密保存,包括团队的回复;没有账号时,你通过一个秘密链接回复,该链接在每次有新回复时都会更换。

法律依据: Art. 6(1)(f) GDPR,版权举报还包括 (c)(§ 10 DDG)。保留期限: 联系请求保留至处理完毕后 6 个月,版权举报作为证据最多保留 3 年。可以提前删除;版权举报只有在明确确认后才能删除,该确认会记录在审计日志中。

审计日志

管理中的每项决定都会连同人员、对象、时间和必填理由一起记录。日志是你的账号删除后唯一保留的数据,以便审核仍可核查;其中不含任何帖子和私信。法律依据: Art. 6(1)(f) 结合 Art. 17(3)(e) GDPR。保留期限: 自记录起 3 年。

API 密钥

你可以在 设置 → 应用与数据 → API 中为 API 创建密钥。它只显示一次,不会保存;保留的是一个不可逆指纹、开头的几个字符、最后使用时间和调用次数,而不是获取了什么。法律依据: Art. 6(1)(b) GDPR。保留期限: 直到你重置或删除该密钥。

期限与权利

数据保留多久

内容期限
账号、帖子、私信、套餐账号删除后 30 天内
服务器日志最多 14 天
用于统计曝光的指纹2 天
学到的主题30 天无新理由时减半
“被发现”计划邀请 3 天,父母链接 7 天;拒绝或结束后 30 天;“不再询问”保留至账号删除
“被发现”计划中的肖像卡封面帖子、介绍和图片保留至名额结束;最后一次选择的时间保留 30 天
借出的动态一小时
已读通知30 天
缓存的链接预览30 天
缓存的地址查询30 天
会话7 天,退出登录时立即删除
确认密钥密码 1 小时,地址 24 小时,登录验证码 10 分钟;已使用的立即删除
未确认地址的注册1 小时;通过 Google 注册为 30 分钟
第二步登录验证5 分钟
频率限制计数器最多 1 小时
邀请14 天
监护下计入的时间8 天;监护结束时立即删除
连接父母的链接、“我已满 16 岁”申请14 天;已使用的立即删除
监护的连接和设置直到监护结束、连接被移除或其中一个账号被删除
谁邀请了谁(奖励)未计入时最多 60 天;计入后保留至其中一个账号被删除
群组火花直到失效:每月的一个月后,购买的三个月后,来自忠诚节奏的一年后,赠送的在设定日期失效或永不失效
本周的活跃天数(忠诚节奏)直到下一周开始
计入的周数、上次访问的日期和周、已消失的奖励以及注册后的回归直到账号删除
使用数据(仅总数)无限期,不与任何个人成员关联
通过表单提交的未确认请求7 天
发件箱中的电子邮件发送后删除;无法送达的 30 天后删除
电子邮件的浏览器版本14 天
联系请求处理完毕后 6 个月内
版权举报最多 3 年
加入群组的申请决定后 90 天;未处理的不设期限
群组铃铛(全部帖子或不提醒)直到你重置或退出群组
被移出群组直到封禁结束(90 天)
群组领导记录180 天
提交审核的外部链接决定后 90 天;未处理的不设期限
待审核的新网站地址保留至审核;之后只保留网站名称
认证:证件直到作出决定或撤回
认证:无证件的申请决定后 90 天
审计日志3 年;在账号删除后仍保留
团队访问日志90 天
已结束的活动活动结束一年后
发往 Webhook 的投递最多 1 天
上传视频和 GIF 的大小和时间(每周存储额度)7 天
GIF 收藏直到你移除某个 GIF;在展示它的帖子中保留至你的账号删除
中断的视频上传最多 6 小时
收藏帖子上的提醒直到所选时间
稍后发送的消息直到发送或删除
活动报名直到取消报名,最多保留至活动结束一年后
套餐结束或奖励消失后的套餐功能数据6 个月;提前两周发送一封电子邮件
套餐订单直到完成,最多 14 天
发票与付款8 个完整日历年;在账号删除后仍保留
取消与撤回6 个完整日历年;在账号删除后仍保留
账单地址直到你移除它或删除账号
Google 关联、两步登录、网站直到你移除它们或删除账号
“正在输入…”和在线状态只在内存中,最多 24 小时
数据库备份3 天
加密密钥的备份30 天

已删除的数据会立即从正常运行中消失,但会在每晚的备份中最多保留 3 天。

接收方与第三国

  • 德国的一家数据中心运营商 运行服务器,作为签有合同的 Art. 28 GDPR 下的处理者。名称可通过联系表单索取。
  • 德国的一家电子邮件发送服务商 发送确认邮件、通知、密码链接、登录验证码和回顾邮件,同样作为处理者。名称可应要求提供。
  • Photon(komoot GmbH,波茨坦) 只在你输入地址时收到输入内容(个人资料)。
  • Google(在欧盟:Google Ireland Limited,都柏林) 仅在使用“使用 Google 继续”时。
  • Stripe(在欧盟:Stripe Payments Europe, Limited,都柏林) 仅在你购买套餐、火花或礼物时:套餐或火花数量、期限、价格和订单号;你在那里自行输入付款信息(付款)。
  • Google(在欧盟:Google Commerce Limited,都柏林) 仅在你于 Android 应用中购买时:商品和假名化的订单标识;作为回应,返回购买凭证和状态(付款)。
  • 你的浏览器的推送服务,在 Android 应用中为 Google 的 Firebase Cloud Messaging 仅在开启推送时,且仅用于不含内容的信号(推送)。
  • Font Awesome(Fonticons, Inc.,美国) 在任何页面加载时收到你的 IP 地址和浏览器标识(图标)。
  • 机构的 Webhook 服务器 在该机构填写了 Webhook 时,收到发给该机构的新通知的类型、ID 和 @用户名(套餐);接收由机构自行负责。

没有其他接收方。第三国: 任何页面加载时,你的 IP 地址和浏览器标识会发送到美国的 Fonticons(图标);依据是关于 EU-US Data Privacy Framework 的充分性认定(Art. 45 GDPR),以 Fonticons 已据此获得认证为限。除此之外,所有数据都留在欧盟,开启推送和购买套餐时除外。开启推送时,投递点的地址和一个经过签名、不含内容的信号会发送到浏览器厂商的服务(Chrome:Google,Safari:Apple,均在美国;Firefox:Mozilla),在 Android 应用中设备 ID 会发送到 Google(美国)。依据是你根据 Art. 49(1)(a) GDPR 作出的同意,其次是 EU-US Data Privacy Framework。购买套餐时,Stripe 可能将数据传输到美国的 Stripe, Inc.;依据是 Stripe 已加入的 EU-US Data Privacy Framework。在 Android 应用中购买时,Google 可能将数据传输到美国;依据是 Google 已加入的 EU-US Data Privacy Framework。使用“使用 Google 继续”时,Google 只会得知这次登录是用于 tellmelo。

没有自动化决策

不存在 Art. 22 GDPR 规定的自动化决策。动态按一个公式排序,公式的滑块由你自己设置;其主要参数列在使用条款中。审核决定由人作出;限制来自你账号状态中的扣分,每一项都基于人的决定,并且你可以对每项决定提出申诉。

你的权利

  • 访问(Art. 15 GDPR)、更正(Art. 16)、删除(Art. 17)、限制处理(Art. 18)和数据可携带(Art. 20)。
  • 对基于正当利益的处理提出反对(Art. 21 GDPR)。
  • 撤回同意(Art. 7(3) GDPR),对将来生效。

自己动手: 在 设置 → 应用与数据 中下载你的数据,在 设置 → 账号与安全 中删除你的账号;账号会立即被封锁,并在 30 天后最终删除,在此之前重新登录即可撤销。其他事项请写信至 kontakt@tellmelo.com 或使用联系表单。

你可以在 私信 中删除自己这一侧的对话,在发送后 24 小时内为双方删除自己的消息,并通过菜单删除自己的帖子和回复。

投诉: 向数据保护监管机构投诉(Art. 77 GDPR),例如你居住地或控制者所在地的机构;在巴伐利亚为巴伐利亚州数据保护监管局(BayLDA),Promenade 27, 91522 Ansbach。

变更

如果处理方式发生变化,本文会随之更新;顶部的日期标明现行版本。重大变更会通过电子邮件通知你账号的邮箱地址。不影响内容的纯文字修改不另行通知。

返回 tellmelo