信息与帮助
隐私政策
保护你的数据对我们来说非常重要。本隐私政策将告知你,ende.app 上会处理哪些数据,以及处理这些数据的目的。
1. 责任方
依据《通用数据保护条例》(GDPR) 对数据处理负责的责任方为 ende.app 的运营者。联系方式请参见网站的法律声明(Impressum)。
2. 数据处理原则
ende.app 在设计上秉持数据最小化原则。仅在你自愿提供个人数据,或出于安全或防止滥用的目的而技术上确有必要(例如 IP 地址、识别标识)时,才会处理个人数据。
我们不进行任何用于分析或营销目的的追踪。
3. 用户账户
ende.app 提供化名用户账户。
- 用户账户原则上基于代码(UUID)或自愿设置的化名;不收集真实姓名。
- 新账户需要一个电子邮箱地址。它用于确认账户、找回访问权限以及防止滥用。
- 在此变更之前未填写邮箱地址而创建的账户仍然是匿名的,可以继续使用。
3a. 电子邮箱地址(账户恢复与防止滥用)
由于账户建立在匿名代码(UUID)之上,丢失的访问权限在没有其他信息时无法找回。因此注册时需要填写电子邮箱地址;没有地址的既有账户可以随时在设置中补填。
- **常规情形 — 必填:**注册时必须填写邮箱地址。没有它就无法创建新账户。
- **既有账户 — 无地址:**没有邮箱地址的旧账户仍然匿名。可以随时在设置中补填地址;没有地址则无法找回访问权限。
- 若提供了电子邮箱地址,我们会向该地址发送一封确认/验证电子邮件。
- 电子邮箱地址不会用于新闻通讯、广告、营销、追踪或画像分析,也不会向第三方提供(技术上必要的电子邮件发送服务除外,参见第 8c 节)。
- 地址可以随时更改;删除账户时会一并删除。
**法律依据:**自愿提供时为《GDPR》第 6 条第 1 款 (a) 项(同意)以及 (b) 项(提供所请求的恢复功能);为防止滥用而强制提供时为《GDPR》第 6 条第 1 款 (f) 项(保护平台的正当利益)。
4. 用于防止滥用的重新识别
为防止滥用、自动化访问、与安全相关的攻击,以及为执行使用限制(例如下载限额),ende.app 采用了一套重新识别程序。
在此过程中可能处理以下数据:
- 一个用于重新识别设备/浏览器的化名随机标识(参见第 10 节),
- 对于已登录用户,一个以加密形式存放在浏览器本地存储中的标识,用于记录此浏览器中使用过哪些用户账户——以识别滥用性的多重账户(参见第 10 节),
- IP 地址以及由此衍生的技术信息(参见第 6 节和第 8a 节)。
我们不会读取技术性设备特征(即不进行设备指纹识别)。上述标识为随机值或经过加密,就其本身而言无法识别用户的身份;不会向第三方传输任何数据。
**目的:**防止滥用、识别自动化使用和滥用性的多重账户、执行下载/使用限额、保障技术稳定性。
法律依据:《GDPR》第 6 条第 1 款 (f) 项(保护平台及其用户的正当利益)。在 § 25 Abs. 2 Nr. 2 TDDDG 的意义上,存储和读取上述标识属于技术上绝对必要,以便安全、稳定地提供你明确希望使用的服务并防止滥用(例如规避下载限额);为此无需取得同意。
我们不会将其用于分析、画像或营销目的;不会出于此类目的对使用行为进行评估。
滥用后果:禁止为规避下载限额而创建或使用多个用户账户。一经查实此类滥用行为,所有涉及的账户都将被删除,其间使用过的邮箱地址将被永久封禁,不得再次注册。为此,被封禁的地址会保存在一份封禁名单中(参见第 11 节)。
5. 处理的数据
在使用 ende.app 的过程中,可能处理以下数据:
- 自行选择的化名
- 填写的电子邮箱地址(新账户必填;用于确认、找回访问权限和防止滥用)
- 一个化名的重新识别标识(Cookie / 本地存储),以及对于已登录用户,一个此浏览器中所用用户账户的加密标识(本地存储)
- 用于防止滥用的 IP 地址及由此衍生的技术特征(例如网络运营商、信誉评估)
- 技术上必要的会话数据(例如 Session-ID)
不会为画像目的将其与其他数据来源进行整合。
5a. 可选的联系信息(例如电子邮箱地址)
在网站的个别位置(例如留言簿或联系功能中),你可以自愿提供电子邮箱地址。
- 该信息对于使用本平台而言并非必需。
- 电子邮箱地址仅用于回复相应的咨询或相应的留言。
- 不会向第三方提供,也不会用于新闻通讯、广告或营销。
法律依据:《GDPR》第 6 条第 1 款 (a) 项(同意);若联系与某项咨询相关,则为《GDPR》第 6 条第 1 款 (b) 项。
6. IP 地址
为保障安全并防止滥用,ende.app 会处理用户的 IP 地址。为此,IP 地址可能被存储,并被传输至一项专门服务以进行技术归类(例如网络运营商、信誉评估、识别自动化访问)(参见第 8a 节)。不会用于分析或营销目的。
法律依据:《GDPR》第 6 条第 1 款 (f) 项(保障安全和抵御滥用的正当利益)。
7. 服务器日志文件
托管服务提供商会自动采集并存储所谓服务器日志文件中的信息。这些信息可能包括:IP 地址、请求的日期和时间、访问的页面、所使用的浏览器和操作系统。这些数据仅用于网站的安全运行,不会用于构建用户画像。
8. 使用的第三方服务
ende.app 不使用任何分析、追踪、广告或社交媒体服务,也不会出于营销目的嵌入外部内容。为保障安全、防止滥用以及实现技术上必要的功能,仅使用以下服务:
a) AbuseIPDB——IP 信誉检查 服务商:AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA。 为识别滥用和自动化访问,传入的 IP 地址会被自动与 AbuseIPDB 的数据库进行比对(纯查询),以获取信誉和网络运营商信息。不会主动向 AbuseIPDB 报告或上传任何用户数据、协议数据或使用数据;所传输的仅为待查询的 IP 地址。不会进行超出此范围的画像构建。在此过程中会向美国进行数据传输。目的:保障安全和防止滥用。法律依据:《GDPR》第 6 条第 1 款 (f) 项(正当利益)。在个案中确实有可能将该 IP 地址与你本人相关联的范围内,可依据《GDPR》第 21 条对该处理提出异议。
b) Cloudflare Turnstile——验证码(Captcha) 服务商:Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA。 在个别位置(例如来自可疑网络的下载之前或滥用风险升高时),会显示一个验证码,以区分人工访问与自动化访问。在此过程中,Cloudflare 会处理诸如 IP 地址以及技术性的浏览器和交互数据等信息。Turnstile 在设计上贯彻数据最小化原则,不用于广告或追踪。目的:防止垃圾信息/滥用。法律依据:《GDPR》第 6 条第 1 款 (f) 项。Cloudflare 已通过欧盟-美国数据隐私框架(EU-U.S. Data Privacy Framework)认证;此外还补充适用欧盟标准合同条款。
c) 电子邮件发送——Zoho ZeptoMail 服务商:Zoho Corporation B.V.(欧洲分支机构),通过 ZeptoMail 的 欧盟数据中心(zeptomail.zoho.eu)发送。为发送确认和恢复电子邮件,会处理电子邮箱地址及相应的邮件内容。该处理在欧盟境内进行。目的:技术性地发送所请求或所必需的电子邮件。法律依据:《GDPR》第 6 条第 1 款 (b) 项和 (f) 项。不作广告用途。
d) Google Drive(创作者工具中的可选连接) 服务商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰(面向欧洲经济区的用户)。 在个别创作者工具中,你可以自愿连接你的 Google Drive,以便将文件保存到其中并再次加载。此功能为可选项,对于使用本平台而言并非必需。
- 访问范围:该连接仅使用 Google 受限的
drive.file权限范围。因此,ende.app 仅能访问你本人在 Google Drive 中通过创作者工具创建或打开的文件——而不能访问你 Drive 中的其余内容。 - 在浏览器中处理:登录(OAuth)和文件访问直接在你的浏览器中、在你的设备与 Google 之间进行。访问令牌仅在会话期间保存在浏览器中,不会传输至 ende.app 的服务器,也不会存储于其上。
- **我方不做存储:**ende.app 不会在自有服务器上存储任何 Google 用户数据(既不存储文件、文件内容、文件列表,也不存储令牌)。
- **目的:**仅用于按你的请求,对你通过创作者工具创建或编辑的文件进行保存/加载。
- 不提供/不挪作他用:Google 用户数据不会被出售、不会向第三方提供,也不会用于广告、画像分析、训练 AI 模型或此功能之外的任何其他目的。
- **撤销:**你可以随时在你的 Google 账户中通过"安全性 → 第三方应用/访问权限"撤销已授予的权限。
ende.app 对通过 Google API 所获得信息的使用和传递,符合 Google API Services User Data Policy, 包括其中的有限使用(Limited Use)要求。 目的:提供可选的 Drive 保存功能。法律依据:《GDPR》第 6 条第 1 款 (a) 项(通过连接表示同意)以及 (b) 项(提供所请求的功能)。
9. 托管
本网站托管于:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
除第 8 节所列服务外,数据处理均仅在欧盟境内的服务器上进行。
10. Cookie 与本地存储
ende.app 不使用任何追踪或营销 Cookie。仅使用以下内容:
- 技术上必要的 Cookie(例如会话、安全机制),
- 一个用于防止滥用和执行使用限额的化名重新识别标识,它以第一方 Cookie 和/或本地浏览器存储(localStorage/IndexedDB)的形式存放,
- 对于已登录用户,一个用于识别滥用性多重账户的此浏览器中所用用户账户的加密标识,存放在浏览器本地存储(localStorage/IndexedDB)中。
重新识别 Cookie 自上次访问起最长保存 30 天(每次访问时滚动更新),之后会自动过期。存放在本地浏览器存储中的这些标识会一直存在,直至浏览器数据被删除。这些标识均不用于分析使用行为,也不会向第三方提供。
在终端设备中存储或读取信息(Cookie、localStorage/IndexedDB)的依据为 § 25 Abs. 2 Nr. 2 TDDDG:这些功能在技术上绝对必要,以便安全、稳定地提供你明确希望使用的服务并防止滥用(例如规避下载限额)。为此无需取得同意;不会设置需要取得同意的追踪或营销 Cookie。
11. 存储期限
- **用户账户(长期未登录):**连续 6 个月未登录的账户将被自动删除,且不另行通知;每次登录都会重新计算该期限。此后剩余的使用数据无法再归属到具体个人。
- **邮箱地址未确认的账户:**注册时填写的邮箱地址如在 3 小时内未确认,该账户将被自动删除。
- **重新识别 Cookie:**自上次访问起最长 30 天(滚动更新)。
- **本地存储的各项标识(localStorage/IndexedDB):**直至用户删除浏览器数据为止。
- **电子邮箱地址:**直至用户删除或账户被删除为止。
- **被封禁的邮箱地址:**因滥用而被封禁的地址(参见第 4 节)将永久保存在封禁名单中——即使相关账户已被删除——因为否则封禁将失去效力。
- **安全/滥用数据(例如与 IP 相关的协议、账户关联):**仅在防止滥用目的所必需的期间内保存;之后予以删除或匿名化。
12. 用户权利
依据《GDPR》,用户尤其享有以下权利:知情权、更正权、删除权、限制处理权、数据可携权以及对处理提出异议的权利。此外,用户还有权向数据保护监管机构提出投诉。
由于许多数据仅以化名方式处理,在个案中可能在技术上无法将其与特定用户相关联。
13. 本隐私政策的变更
如法律或技术框架条件发生变化,本隐私政策可能会作出调整。最新版本始终可在网站上查阅。
最后更新:2026 年 9 月