Wink
Sascha Ende Logo Sascha Ende Logo

隐私政策

保护你的数据对我们来说非常重要。本隐私政策将告知你,ende.app 上会处理哪些数据,以及处理这些数据的目的。

1. 责任方

依据《通用数据保护条例》(GDPR) 对数据处理负责的责任方为 ende.app 的运营者。联系方式请参见网站的法律声明(Impressum)。

2. 数据处理原则

ende.app 在设计上秉持数据最小化原则。仅在你自愿提供个人数据,或出于安全或防止滥用的目的而技术上确有必要(例如 IP 地址、识别标识)时,才会处理个人数据。

我们不进行任何用于分析或营销目的的追踪

3. 用户账户

ende.app 允许使用基本匿名的用户账户。

  • 用户账户原则上基于代码(UUID)或自愿设置的化名不收集真实姓名
  • 可以存留一个电子邮箱地址——用于恢复账户访问权限。该信息通常为自愿提供,但在某些情况下(参见第 3a 节)可能为强制要求
  • 若未提供电子邮箱地址,账户将保持匿名

3a. 电子邮箱地址(账户恢复与防止滥用)

由于账户基于匿名代码(UUID),一旦丢失访问权限,在没有其他信息的情况下通常无法恢复。因此,在注册时或在设置中可以存留一个电子邮箱地址

  • 常规情况——自愿:该信息为可选项,用于恢复账户访问权限(例如重置密码)。若无电子邮箱,账户将保持匿名。
  • 例外情况——强制:访问量增加时或为防止滥用,注册时提供电子邮箱地址可能被临时设为强制要求,以遏制自动化或滥用性的批量注册。
  • 若提供了电子邮箱地址,我们会向该地址发送一封确认/验证电子邮件
  • 电子邮箱地址不会用于新闻通讯、广告、营销、追踪或画像分析,也不会向第三方提供(技术上必要的电子邮件发送服务除外,参见第 8c 节)。
  • 该地址可随时更改或删除,并会在账户删除时一并删除。

**法律依据:**自愿提供时为《GDPR》第 6 条第 1 款 (a) 项(同意)以及 (b) 项(提供所请求的恢复功能);为防止滥用而强制提供时为《GDPR》第 6 条第 1 款 (f) 项(保护平台的正当利益)。

4. 用于防止滥用的指纹识别与重新识别

防止滥用、自动化访问、与安全相关的攻击,以及为执行使用限制(例如下载限额),ende.app 采用了一套指纹识别与重新识别程序

在此过程中可能处理以下数据:

  • 终端设备的技术特征(浏览器和系统信息、技术配置、与时间相关的特征),这些特征会在终端设备上汇聚为一个化名指纹(哈希值)
  • 一个用于重新识别设备/浏览器的化名随机标识(参见第 10 节),
  • IP 地址以及由此衍生的技术信息(参见第 6 节和第 8a 节)。

指纹的计算在终端设备上进行;指纹本身的生成过程不会向第三方传输任何数据。上述数值就其本身而言无法识别用户的身份。

**目的:**防止滥用、识别自动化使用、执行下载/使用限额、保障技术稳定性。

法律依据:《GDPR》第 6 条第 1 款 (f) 项(保护平台及其用户的正当利益)。在 § 25 Abs. 2 Nr. 2 TDDDG 的意义上,读取上述设备特征属于技术上绝对必要,以便安全、稳定地提供你明确希望使用的服务并防止滥用(例如规避下载限额);为此无需取得同意。

我们不会将其用于分析、画像或营销目的;不会出于此类目的对使用行为进行评估

5. 处理的数据

在使用 ende.app 的过程中,可能处理以下数据:

  • 自行选择的化名
  • 提供的电子邮箱地址(自愿提供,用于账户恢复;在例外情况下为防止滥用而强制提供)
  • 化名的技术指纹以及一个化名的重新识别标识(Cookie / 本地存储)
  • 用于防止滥用的 IP 地址及由此衍生的技术特征(例如网络运营商、信誉评估)
  • 技术上必要的会话数据(例如 Session-ID)

不会为画像目的将其与其他数据来源进行整合。

5a. 可选的联系信息(例如电子邮箱地址)

在网站的个别位置(例如留言簿或联系功能中),你可以自愿提供电子邮箱地址。

  • 该信息对于使用本平台而言并非必需
  • 电子邮箱地址用于回复相应的咨询或相应的留言。
  • 不会向第三方提供,也不会用于新闻通讯、广告或营销。

法律依据:《GDPR》第 6 条第 1 款 (a) 项(同意);若联系与某项咨询相关,则为《GDPR》第 6 条第 1 款 (b) 项。

6. IP 地址

为保障安全并防止滥用,ende.app 会处理用户的 IP 地址。为此,IP 地址可能被存储,并被传输至一项专门服务以进行技术归类(例如网络运营商、信誉评估、识别自动化访问)(参见第 8a 节)。不会用于分析或营销目的。

法律依据:《GDPR》第 6 条第 1 款 (f) 项(保障安全和抵御滥用的正当利益)。

7. 服务器日志文件

托管服务提供商会自动采集并存储所谓服务器日志文件中的信息。这些信息可能包括:IP 地址、请求的日期和时间、访问的页面、所使用的浏览器和操作系统。这些数据仅用于网站的安全运行,不会用于构建用户画像。

8. 使用的第三方服务

ende.app 使用任何分析、追踪、广告或社交媒体服务,也不会出于营销目的嵌入外部内容。为保障安全、防止滥用以及实现技术上必要的功能,仅使用以下服务:

a) AbuseIPDB——IP 信誉检查 服务商:AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA。 为识别滥用和自动化访问,传入的 IP 地址会被自动与 AbuseIPDB 的数据库进行比对(纯查询),以获取信誉和网络运营商信息。不会主动向 AbuseIPDB 报告或上传任何用户数据、协议数据或使用数据;所传输的仅为待查询的 IP 地址。不会进行超出此范围的画像构建。在此过程中会向美国进行数据传输。目的:保障安全和防止滥用。法律依据:《GDPR》第 6 条第 1 款 (f) 项(正当利益)。在个案中确实有可能将该 IP 地址与你本人相关联的范围内,可依据《GDPR》第 21 条对该处理提出异议。

b) Cloudflare Turnstile——验证码(Captcha) 服务商:Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA。 在个别位置(例如来自可疑网络的下载之前或滥用风险升高时),会显示一个验证码,以区分人工访问与自动化访问。在此过程中,Cloudflare 会处理诸如 IP 地址以及技术性的浏览器和交互数据等信息。Turnstile 在设计上贯彻数据最小化原则,不用于广告或追踪。目的:防止垃圾信息/滥用。法律依据:《GDPR》第 6 条第 1 款 (f) 项。Cloudflare 已通过欧盟-美国数据隐私框架(EU-U.S. Data Privacy Framework)认证;此外还补充适用欧盟标准合同条款。

c) 电子邮件发送——Zoho ZeptoMail 服务商:Zoho Corporation B.V.(欧洲分支机构),通过 ZeptoMail 的 欧盟数据中心(zeptomail.zoho.eu)发送。为发送确认和恢复电子邮件,会处理电子邮箱地址及相应的邮件内容。该处理在欧盟境内进行。目的:技术性地发送所请求或所必需的电子邮件。法律依据:《GDPR》第 6 条第 1 款 (b) 项和 (f) 项。不作广告用途。

d) Google Drive(创作者工具中的可选连接) 服务商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰(面向欧洲经济区的用户)。 在个别创作者工具中,你可以自愿连接你的 Google Drive,以便将文件保存到其中并再次加载。此功能为可选项,对于使用本平台而言并非必需。

  • 访问范围:该连接仅使用 Google 受限的 drive.file 权限范围。因此,ende.app 能访问你本人在 Google Drive 中通过创作者工具创建或打开的文件——而不能访问你 Drive 中的其余内容。
  • 在浏览器中处理:登录(OAuth)和文件访问直接在你的浏览器中、在你的设备与 Google 之间进行。访问令牌仅在会话期间保存在浏览器中,不会传输至 ende.app 的服务器,也不会存储于其上。
  • **我方不做存储:**ende.app 不会在自有服务器上存储任何 Google 用户数据(既不存储文件、文件内容、文件列表,也不存储令牌)。
  • **目的:**仅用于按你的请求,对你通过创作者工具创建或编辑的文件进行保存/加载。
  • 不提供/不挪作他用:Google 用户数据不会被出售不会向第三方提供,也不会用于广告、画像分析、训练 AI 模型或此功能之外的任何其他目的。
  • **撤销:**你可以随时在你的 Google 账户中通过"安全性 → 第三方应用/访问权限"撤销已授予的权限。

ende.app 对通过 Google API 所获得信息的使用和传递,符合 Google API Services User Data Policy, 包括其中的有限使用(Limited Use)要求。 目的:提供可选的 Drive 保存功能。法律依据:《GDPR》第 6 条第 1 款 (a) 项(通过连接表示同意)以及 (b) 项(提供所请求的功能)。

9. 托管

本网站托管于:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

除第 8 节所列服务外,数据处理均仅在欧盟境内的服务器上进行。

10. Cookie 与本地存储

ende.app 不使用任何追踪或营销 Cookie。仅使用以下内容:

  • 技术上必要的 Cookie(例如会话、安全机制),
  • 一个用于防止滥用和执行使用限额的化名重新识别标识,它以第一方 Cookie 和/或本地浏览器存储(localStorage/IndexedDB)的形式存放。

重新识别 Cookie 自上次访问起最长保存 30 天(每次访问时滚动更新),之后会自动过期。存放在本地浏览器存储中的标识会一直存在,直至浏览器数据被删除。两者均用于分析使用行为,也不会向第三方提供。

在终端设备中存储或读取信息(Cookie、localStorage/IndexedDB 以及为生成指纹而采集技术性设备特征)的依据为 § 25 Abs. 2 Nr. 2 TDDDG:这些功能在技术上绝对必要,以便安全、稳定地提供你明确希望使用的服务并防止滥用(例如规避下载限额)。为此无需取得同意;不会设置需要取得同意的追踪或营销 Cookie。

11. 存储期限

  • **重新识别 Cookie:**自上次访问起最长 30 天(滚动更新)。
  • **本地存储的标识(localStorage/IndexedDB):**直至用户删除浏览器数据为止。
  • **电子邮箱地址:**直至用户删除或账户被删除为止。
  • **安全/滥用数据(例如与 IP 相关的协议、指纹关联):**仅在防止滥用目的所必需的期间内保存;之后予以删除或匿名化。

12. 用户权利

依据《GDPR》,用户尤其享有以下权利:知情权、更正权、删除权、限制处理权、数据可携权以及对处理提出异议的权利。此外,用户还有权向数据保护监管机构提出投诉。

由于许多数据仅以化名方式处理,在个案中可能在技术上无法将其与特定用户相关联。

13. 本隐私政策的变更

如法律或技术框架条件发生变化,本隐私政策可能会作出调整。最新版本始终可在网站上查阅。

最后更新:2026 年 7 月