隐私政策
最后更新:2026 年 7 月 14 日。Resonate27 的数据控制者是 Changhai Yu,地址:Bilker Allee 210, 40215 Düsseldorf, Germany。隐私联系邮箱:[email protected]。
账户与登录:我们处理邮箱地址、密码哈希、邮箱验证状态、语言、地区、所选人格形象版本(中性、女性或男性)、px27_session Cookie 和安全数据,以便你创建账户、登录和使用服务。形象偏好只会更改人格插图,可在设置中编辑。法律依据是 GDPR 第 6(1)(b) 条;安全检查还基于 GDPR 第 6(1)(f) 条。
条款与提示记录:我们记录你接受条款(包括年满 18 周岁的条件),以及你确认已阅读隐私政策。可选的公开分享、邮箱可见性和推广邮件选择始终彼此独立。记录可包含版本、时间戳、可选 IP 地址和用户代理。确认隐私提示不等同于笼统同意。
PX27 / Resonate27 人格档案:当你提交 AI 生成的分数、人格描述、PX27/Resonate27 向量或 54 题结果时,我们会存储精简的 27 维向量、版本、上传时间和匹配池状态。我们不存储 ChatGPT 聊天记录或完整 AI 导出文件。Discover 结果从你保存的 PX27 向量派生,以结构化、与语言无关的结果数据保存;即使你之后更新或删除当前 PX27 档案,已有结果仍可能可见。法律依据是 GDPR 第 6(1)(b) 条;可选公开分享还基于 GDPR 第 6(1)(a) 条。
访客模式与本地存储:登录前,分析后的 PX27/Resonate27 草稿可保存在 localStorage 的 resonate27.guestPx27.v1 中。它会留在你的浏览器里,直到你导入、清除或删除浏览器数据。
匹配与联系:为了匹配,我们处理地区、匹配池状态、PX27/Resonate27 向量、匹配请求、匹配历史、相似度值、档案摘要、问候语、头像和精简文字聊天。每段对话只保留每位参与者最近三条消息,该参与者更早的消息会被删除。法律依据是 GDPR 第 6(1)(b) 条。
对话安全:任一参与者都可以结束对话,或屏蔽对方并结束对话。屏蔽会终止聊天,并阻止两人今后再次互相匹配。对话和公开分享举报会以 SafetyReport 记录存储,其中包括所选原因、最长 1,000 个字符的可选说明和可选联系邮箱。删除账户时,举报人与被举报用户的关联会被移除。除非存在法律保留(Legal Hold),举报及其通知/结果发送记录将在 90 天后按计划删除。
邮箱可见性与通知:成功匹配后,双方都能看到对方的头像、问候语、档案摘要并使用聊天。只有启用 matchContactEmailVisible 时,对方才能看到你的邮箱地址。已发送的邮件无法撤回;更改只会停止未来的显示或通知。
邮件发送与 SMTP 发件箱:Resonate27 可通过 SMTP 发件箱发送验证、密码重置、匹配、安全、退订和账户删除邮件。发送前,系统会再次检查收件人是否仍存在且允许可选通知;失败的发送可能重试。账户删除后,账户记录不再包含该地址。一个独立隔离的发送队列记录会临时保留目标地址,仅用于发送删除确认,并在成功发送、取消或最后一次失败后清除。生产邮件必须使用有 DPA 支持的事务邮件服务商或 Google Workspace,不得使用个人 Gmail 账户。
公开分享:在明确给出当前 PUBLIC_SHARE 同意后,你可以将人格或 Discover 结果发布为 HTML 页面以及 Story、Feed 或 OG PNG 图片,并可选择包含昵称。安全的公开输出不包含邮箱地址、用户 ID、PX27 向量、证据、相似度或内部结果 ID。停用相关分享后,数据库提交完成即会阻止从源站发起的新访问,新请求返回 404;但已下载的文件和社交平台缓存的图片无法撤回。重新启用会恢复同一个不透明 URL,因此保留该 URL 的人可以重新访问。
付款:首个生产版本在 PAYMENTS_ENABLED=false 时作为免费服务运行。匹配和 Discover 不扣除 Credits,钱包和充值控件会隐藏,Stripe 不用于客户付款。付费上线前必须另行完成法律、税务、退款、支付处理商和生产配置审查。
托管、Cloudflare、日志与部署:Resonate27 使用 Hetzner Cloud 托管,目前为德国 Nuremberg 的 CX23 服务器,网络区为 eu-central。PostgreSQL 目前假定运行在同一个 Hetzner 生产环境。带橙色云代理的 Cloudflare Free 提供必要的 DNS 和安全功能,包括 Bot Fight Mode;Cloudflare Web Analytics 已停用,也不会有意加载分析信标。触发机器人或挑战功能时,仍可能产生条件性安全 Cookie 和安全事件。GitHub Actions 处理代码和部署元数据,不应处理生产用户数据。服务器日志可能包含 IP 地址、请求时间、技术错误和安全事件,用于运行安全。法律依据是 GDPR 第 6(1)(f) 条。
保留与删除:账户数据、PX27/Resonate27 档案、匹配数据和设置会在账户存在期间,或直到你删除特定数据时保存。删除账户会彻底删除个人账户、OAuth、档案、匹配、聊天、令牌、公开分享和与用户关联的待发邮件数据。隔离的删除确认发送记录遵循上述短期重试与清除流程。仅在法律要求时,含金额的 RECHARGE 或 REFUND 记账行可在移除用户关联和原始用户 ID 后保留。SafetyReport 的用户关联会被移除,举报按其独立保留规则处理。
美国与加拿大:我们向两国用户提供相同的访问、更正、删除和投诉联系方式。我们不出售个人信息,也不使用跨站定向广告。加利福尼亚用户可通过该联系方式咨询 CalOPPA 相关政策问题和变更;加拿大用户可提交 PIPEDA 访问或问责投诉。如果我们的做法改变,我们会先更新本政策及日期,再说明新的处理活动。
你的权利:根据 GDPR,你享有访问、更正、删除、限制处理、数据可携带、反对基于合法利益的处理、撤回同意以及向监管机构投诉的权利。联系邮箱:[email protected]。
北莱茵-威斯特法伦州监管机构:Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen,Kavalleriestraße 2–4, 40213 Düsseldorf,邮箱:[email protected]。你也可以向你的惯常居住地、工作地点或涉嫌侵权行为发生地的监管机构投诉。