隐私政策
最后更新: 2026-05-07
本文为方便阅读而提供的译文。具有法律约束力的是英文版本;如有歧义,以英文文本为准。
1. 我们是谁
KEEPitALIVE 是一项正常运行时间与工作流监控、事件跟踪、通知和自动化服务,由位于葡萄牙的个人经营者 Pedro Salabert 运营。
联系方式:support@keepitalive.dev
数据保护机构:CNPD - Comissao Nacional de Protecao de Dados, Portugal, https://www.cnpd.pt
2. 本政策的适用范围
本政策说明当您使用我们的网站、应用、API、监控服务、通知集成、OAuth 登录、公开状态页面或相关服务时,我们如何收集、使用、存储和删除个人数据。
3. 我们收集的数据
KEEPitALIVE 当前使用的 OAuth 范围(scope)仅限于账户登录所需的基本身份/资料范围。GitHub 登录会请求电子邮件访问权限,以便在基本 GitHub 资料端点未返回时,我们能够获取您的主电子邮件地址。Microsoft 登录会请求基本 OpenID/资料/电子邮件访问权限以及 User.Read,以便我们能够获取您的 Microsoft 账户 ID、显示名称以及电子邮件或用户主体名称。
我们不会接收或存储您的 OAuth 提供商密码。对于 Sign in with Apple,如果您选择“隐藏我的邮件”,Apple 可能会提供一个私密中继电子邮件地址。我们将该中继地址视为您的账户电子邮件。
- OAuth 账户数据:电子邮件地址、显示名称或用户名、头像 URL、提供商名称和提供商用户 ID。
- 会话与安全数据:会话令牌哈希、IP 地址、user agent、创建时间和最后使用时间。
- 监控与工作流数据:URL、主机、端口、DNS 记录、心跳令牌、事件接收器配置、游戏服务器地址、名称、分组、标签、间隔、超时、断言、状态页面、触发器、签名密钥和执行日志。
- 通知数据:电子邮件收件人、webhook URL、Telegram 机器人令牌和 chat ID、Pushover 凭据、PagerDuty 路由密钥、web push 端点和 Firebase Cloud Messaging 令牌。
- 支持数据:若您直接联系我们,则包括电子邮件地址、消息内容及相关支持上下文。
4. 我们不会做的事
我们使用 Stripe 处理付款、订阅、发票、税费以及与计费相关的客户记录。我们不存储完整的支付卡号。Stripe 可能会根据其自身的条款和隐私政策收集和处理计费信息,例如姓名、电子邮件地址、账单地址、税务信息、支付方式详情、交易记录、发票历史和订阅状态。
- 我们不出售个人数据。
- 我们不使用广告 Cookie 或第三方行为广告。
- 我们不收集 OAuth 账户密码。
- 我们不会有意收集健康、生物识别或政府身份证件等敏感个人数据。
- 除登录所需的资料字段外,我们不会访问 OAuth 提供商的私密内容。
5. 我们如何使用数据
- 创建和管理账户。
- 对用户进行身份验证。
- 运行监控、检查、心跳、事件接收器、浏览器检查、DNS 检查和游戏服务器检查。
- 检测事件、恢复、性能下降状态、抖动、心跳缺失及相关事件。
- 发送警报和通知。
- 执行用户配置的触发器和 webhook。
- 提供公开监控和公开状态页面功能。
- 实施配额、套餐、滥用限制和安全控制。
- 调试、保护和改进服务。
- 遵守法律义务。
6. GDPR 下的法律依据
- 合同:提供 KEEPitALIVE 服务、登录、监控、警报、状态页面和触发器。
- 正当利益:安全日志记录、滥用防范、服务可靠性、调试和欺诈防范。
- 法律义务:适用时的税务、会计、合规及合法请求。
- 同意:明确征求同意的可选功能。
7. 第三方服务
我们仅在为提供服务、保护服务或遵守法律所必需的范围内共享数据。
- 用于身份验证的 OAuth 提供商。
- 用于托管的 Hetzner Cloud。
- 用于 DNS、TLS、安全和流量保护的 Cloudflare。
- 用于事务性电子邮件和警报投递的 ZeptoMail / Zoho。
- 用于付款、订阅、发票、税务处理和计费门户访问的 Stripe。
- 用于移动推送通知的 Firebase Cloud Messaging。
- 用于基于浏览器的检查的浏览器检查服务。
8. 国际可用性
KEEPitALIVE 在葡萄牙运营,面向全球用户提供。您的数据可能在欧盟以及我们的服务提供商运营的其他地区进行处理。在必要时,我们会针对国际传输采取适当的保障措施。
9. Cookie
我们使用必要的 Cookie 或类似技术来保持您的登录状态并保护会话。我们不使用广告 Cookie 或第三方跟踪 Cookie。
10. 数据保留与账户删除
账户数据将保留至账户删除,并受 30 天删除宽限期的约束。监控配置将保留至您将其删除或您的账户被删除。检查和事件历史根据套餐和系统限制以滚动方式保留。触发器执行日志通常保留 30 天。会话记录保留至被撤销或过期。
当您删除账户时,账户会先被软删除 30 天。在此期间,您的账户无法访问且会话被撤销,但可通过再次登录重新激活账户。在宽限期内,已删除账户拥有的监控将被停用,以使检查停止运行。如果您重新激活账户,可能需要手动重新启用监控。
30 天期满后,账户数据将按照我们的删除流程被永久删除。已删除账户的审计记录包含用于滥用防范和删除跟踪所需的有限数据,例如删除时间和账户电子邮件的哈希版本。
11. 安全
没有任何在线服务能够保证完美的安全。您有责任保持您的 OAuth 提供商账户安全,并保护您所配置的 webhook URL、令牌和密钥。
- 服务流量采用 HTTPS。
- 哈希处理的会话令牌。
- OAuth state 校验。
- 在已实现的情况下对敏感集成凭据进行加密存储。
- 对出站监控和触发器请求提供 SSRF 防护。
- 对私有/内部网络目标的限制。
- 会话撤销控制。
- 套餐和滥用限制。
12. 您的权利
要行使这些权利,请使用账户设置或通过 support@keepitalive.dev 联系我们。在适用 GDPR 的情况下,我们力求在 30 天内回复。如果您认为您的数据未被正确处理,您可以向葡萄牙的 CNPD 或您当地的数据保护机构投诉。
- 访问我们持有的关于您的个人数据。
- 更正不准确的数据。
- 删除您的账户及相关数据。
- 在可用时导出数据。
- 反对某些处理。
- 限制某些处理。
- 在处理基于同意的情况下撤回同意。
13. 儿童
KEEPitALIVE 并非面向儿童。您在 EEA 必须年满 16 周岁,或在其他地区年满 13 周岁方可使用本服务,除非您所在国家/地区适用更高的年龄要求。
14. 变更与联系
我们可能会不时更新本政策。重大变更将以更新后的“最后更新”日期发布。如果某项变更对您的权利或我们使用数据的方式产生重大影响,我们将在必要时提供额外通知。
Pedro Salabert - support@keepitalive.dev