本隐私政策管辖 ConvertXLab(“我们”、“我们的”或“我们的”)在 ConvertXlab.com 网站(“网站”)上的收集、存储和处理实践。它为如何处理用户信息建立了一个绑定框架,直接基于工程设计、后端路由、数据库控制器和代码库的第三方集成。我们鼓励您阅读整个文档,以了解您的隐私权和我们的运营流程。
ConvertXLab 致力于保护我们网站访问者和注册客户的隐私。本政策适用于 ConvertXLab 提供的所有产品、服务、转换器和插件。它详细说明了我们处理的数据、此类处理的法律依据、我们的数据保留限制以及您根据区域数据保护法规享有的权利。
1. 临时文件处理和仅 RAM 管道
在 ConvertXLab,我们对您的文件实施严格的隐私设计架构。当您上传要转换的文件时(无论格式如何,包括但不限于图像、PDF、Word 文档、档案、音频或视频文件),原始文件数据将完全缓冲在我们服务器的随机存取存储器 (RAM) 内。我们的服务器不会将这些文件写入磁盘、临时文件夹或持久存储。本地媒体托管分区严格限于经过身份验证的站点管理员用于管理永久静态资产(如博客图像),并且永远不会用于保存用户转换上传。一旦转码过程完成或失败,分配给请求的缓冲存储器将立即释放并进行垃圾收集。因此,我们不会存储、扫描、预览、共享或维护您上传的文件的任何副本,以确保文件的完全机密性。
2. 我们处理和存储的数据类型
在暂时处理您的文件时,我们必须收集和处理特定的元数据和帐户标识符,以管理订阅、防止平台滥用并维护会话授权:
帐户信息:当您注册帐户时,我们会收集并存储您的用户名、电子邮件地址和密码。通过 bcrypt 使用单向加密散列来保护密码。对于通过 Google OAuth 登录的用户,我们会验证您的 Google 身���令牌并建立安全的 Next-Auth 会话令牌。
连接的属性配置:当客户将第三方平台(如 WooCommerce 或 Shopify)连接到转换 API 时,我们会在 MongoDB 中注册属性 URL、API 密钥和配置覆盖(例如,目标格式、压缩级别)并生成 API 密钥。
日志和诊断元数据:我们的数据库为每个集成事务注册审核日志。我们存储输入文件的文件扩展名、MIME 类型、字节大小、处理时间戳、作业标识符和 SHA-256 哈希值。记录此哈希值只是为了防止冗余处理冲突,并且与文件内容分离。
技术基础设施标识符:我们从 Cloudflare 标头中提取客户端 IP 地址并记录用户代理字符串。解析此元数据以实施速率限制结构并分析聚合性能问题。
3. 处理的目的和法律依据
我们根据明确的法律依据处理信息。对于注册用户,我们处理数据是为了履行合同义务,提供定制的 API 队列和连接的属性槽。我们还有合法权益保护我们的后端服务免受恶意 DDoS 活动的影响,通过速率限制保持一致的服务器容量,并分析汇总的转换成功率以修复我们转换引擎中的错误。
4. 信息共享和分处理者
我们不会出售或出租用户的个人身份信息。我们仅与安全数据处理合同下的必要子处理者共享元数据和身份验证记录。其中包括用于网络路由的 Cloudflare、用于服务器操作的安全 VPS 托管提供商以及用于数据库托管的 MongoDB Atlas。您的实际转换文件永远不会离开我们的临时 RAM 流,也永远不会与这些子处理器共享。
5. 用户隐私权和选择
您有权从 MongoDB 查看、下载、更新或请求删除与您的帐户关联的所有个人数据记录。您可以通过客户设置选项卡管理您的首选项,或直接联系我们的数据保护团队:[email protected]。