隐私政策
1. 我们是谁,本政策适用于哪些服务
Lymeno 由 TheGather, Inc.(一家特拉华州公司,注册地址为 2810 North Church Street, Wilmington, DE 19802, United States,以下简称「我们」)运营。本政策适用于:
- 官网 lymeno.com;
- 控制台 console.lymeno.com;
- Lymeno API;以及
- 您通过 Lymeno 创建的数据库(以上合称「本服务」)。
两种角色。 对于您的账户、登录、工作区、账单和使用信息,由我们决定处理目的和方式,我们是这些个人信息的控制者(个人信息处理者)。您存储在数据库中的数据,包括其备份和存档(「客户数据」),归您所有。我们仅为按照您的指示提供本服务而处理客户数据,此时我们是您的受托处理者。我们对客户数据的处理受使用条款约束;如需数据处理协议(DPA),请发送邮件至 support@lymeno.com 索取。如果客户数据中包含他人的个人信息,您应确保具备存储这些信息的合法依据。
如果您认为自己的个人信息存储在我们某位客户运营的数据库中,请阅读该客户的隐私声明并直接与其联系。我们会协助客户处理此类请求。
2. 概要
- 官网:不使用 Cookie,不进行统计分析,也没有任何广告或追踪脚本。
- 控制台:只使用登录所必需的 Cookie,详见 Cookie 政策。
- 我们收集的信息:您的姓名和邮箱;登录凭证(以哈希、公钥或加密形式存储);会话和安全记录(包括 IP 地址);工作区、审计和账单记录;以及与您的数据库运行相关的数据。
- 我们不会做的事:不出售或出租个人信息,不将其用于广告,不使用您的数据训练 AI 模型,也不进行对您产生法律或类似重大影响的自动化决策。
- 替我们处理信息的服务商:Cloudflare(托管和邮件发送)、Stripe(支付)以及云基础设施服务商(我们的应用数据库,以及您在所选地域创建的数据库)。
- 存储位置:我们的应用数据库位于美国;客户数据保留在您选择的地域。
- 您的权利:大部分账户信息可在控制台中自行修改;其他请求请发送邮件至 support@lymeno.com,我们将在 30 天内答复。
3. 我们收集哪些信息以及用途
| 类别 | 信息 | 用途 | 保留期限 |
|---|---|---|---|
| 访问官网 | 托管服务商在提供页面时处理的 IP 地址、浏览器信息和所请求的页面。我们不在官网设置 Cookie,也不进行统计分析。 | 提供官网并防止滥用 | 托管服务商的标准日志保留期 |
| 账户 | 姓名、邮箱、邮箱是否已验证以及您的登录设置 | 创建和识别您的账户,并就本服务与您联系 | 账户存续期间;注销后 30 天内删除 |
| 登录凭证 | 密码(仅存储哈希值)、通行密钥公钥和设备名称、两步验证密钥以及备用码(加密存储) | 登录时验证您的身份 | 账户存续期间,或直至您删除该凭证 |
| 邮箱验证 | 您的邮箱和 6 位验证码 | 确认邮箱归您所有 | 验证码 10 分钟后失效 |
| 会话与安全 | IP 地址、浏览器标识(User-Agent)和会话时间;IP 地址还用于限制重复的登录尝试 | 保持登录状态、发现可疑活动并防止滥用 | 会话在您最后一次使用 7 天后失效 |
| 工作区与邀请 | 工作区名称、成员及其角色,以及被邀请人的邮箱 | 让团队共享对数据库的访问 | 工作区存续期间;工作区注销后 30 天内删除;邀请 7 天后失效 |
| 审计日志 | 每项变更的执行者(某个人或某个 API 令牌)、变更内容、时间以及请求的 IP 地址 | 让您查看工作区中的活动,并调查安全问题 | 工作区存续期间 |
| API 令牌 | 令牌名称、令牌哈希值、访问级别和有效期,以及最后使用时间 | 验证 API 请求 | 直至令牌被吊销或过期 |
| 账单 | 工作区所有者的姓名和邮箱(会提供给 Stripe);卡品牌、卡号后四位和有效期;额度余额和计费记录。Stripe 直接收集您的完整卡信息、账单地址和税号,我们不存储完整卡号。 | 收取服务费用、开具发票并发送账单通知 | 会计、税务和法律要求的期限 |
| 数据库运行数据 | 资源指标、查询统计(可能包含规范化后的 SQL 语句文本),以及 PostgreSQL 和连接池日志(可能包含部分查询内容和错误信息) | 在控制台中展示监控、排查问题并运营本服务 | 指标和查询统计 7 天;日志 3 天 |
| 客户数据 | 数据库内容及其备份和存档 | 提供本服务 | 直至您删除数据库。备份按您设置的保留期(1–30 天)保留;被暂停的按需数据库的存档保留 30 天。除提供本服务、应您的要求或法律要求外,我们不会访问您数据库中的内容 |
| 客户支持 | 您发送给我们的邮件内容 | 答复您的问题 | 处理您的请求所需的期限 |
他人的信息。 您邀请他人加入工作区时,即表示您有权为此向我们提供对方的邮箱。
汇总数据。 我们可能将运行数据汇总并去标识化,使其无法识别您或任何其他人,并将其用于容量规划和改进本服务。此类数据不适用本政策。
我们发送的邮件。 我们只发送服务邮件:验证码、工作区邀请以及额度不足、存档提醒等账单通知。我们不发送营销邮件。
法律依据(欧洲经济区和英国)。 我们处理账户、登录、工作区、账单和运行数据,是为了履行与您之间的合同;处理安全记录、防滥用数据和审计日志,是基于保障本服务安全的正当利益;保留账单记录,是为了履行法律义务。
4. 我们如何共享信息
我们仅在以下情形下共享个人信息:
- 服务商,代表我们处理信息,并受限制其使用方式的合同约束:
- Cloudflare, Inc. 托管官网、控制台和 API,提供 DNS 并发送我们的邮件。
- Stripe, Inc. 处理付款和发票。Stripe 对您支付信息的处理适用 Stripe 隐私政策。
- 云基础设施服务商在美国托管我们的应用数据库,并在您选择的地域运行您的数据库、存储其备份和存档。
- 您的工作区。 工作区成员可以查看工作区的数据库、成员、邀请和审计日志,包括其中记录的姓名、邮箱和 IP 地址。
- 法律原因。 在法律要求时,或为保护用户、公众或我们的权利、财产或安全,我们可能披露信息。
- 业务转让。 如果我们涉及合并、收购或资产出售,个人信息可能作为交易的一部分被转移,本政策将继续适用。
我们不出售个人信息,也不为跨场景行为广告共享个人信息。我们绝不将客户数据用于营销或广告,也不会为此向任何人共享客户数据。
5. 信息存储在哪里
账户、工作区、账单和运行数据存储在位于美国的应用数据库中。官网、控制台和 API 运行在 Cloudflare 的全球网络上,因此请求可能由离您较近的数据中心处理。
客户数据存储在您创建数据库时选择的地域,例如 cn-hangzhou(杭州)、ap-east-1(香港)、ap-southeast-1(新加坡)、eu-central-1(法兰克福)或 us-east-1(弗吉尼亚)。备份和存档保留在同一地域。除非您要求,我们不会将数据库迁移到其他地域。
在跨境传输个人信息时,我们会采取适用法律要求的保障措施,例如欧盟委员会的标准合同条款。
6. 我们如何保护信息
- 与官网、控制台、API 和数据库之间的所有连接均使用 TLS 加密。
- 密码和 API 令牌仅以哈希值存储;两步验证备用码加密存储。
- 数据库密码随机生成,只显示一次,不以明文存储。
- 您可以使用通行密钥或两步验证保护账户。
- 工作区中的变更都会记入审计日志。
任何传输或存储方式都无法做到绝对安全,但我们会尽力保护您的信息,并在法律要求时就安全事件通知您。
7. 您的权利和选择
根据您所在地的法律,您可能有权访问、更正、删除或获取您的个人信息副本,反对或限制某些处理,以及撤回同意。
- 在控制台中,您可以修改姓名、更改密码、管理通行密钥和两步验证、吊销 API 令牌以及删除数据库。
- 客户数据是标准 PostgreSQL 数据,您可以随时使用
pg_dump导出。 - 其他请求,包括注销账户或工作区、获取账户数据副本等,请使用账户邮箱发送邮件至 support@lymeno.com。我们可能需要确认您的身份,并将在 30 天内答复。账户或工作区注销后,我们会在 30 天内删除其数据,法律、税务或会计要求保留的记录除外。
如果您位于欧洲经济区或英国,您还有权向当地数据保护机构投诉。
加利福尼亚州居民。 在过去 12 个月中,我们出于第 3 节所述目的收集了该节所列类别的信息。我们不出售或共享加州法律所定义的个人信息,也不会因您行使权利而区别对待您。
8. 儿童
本服务不面向 16 岁以下的儿童,我们不会有意收集其个人信息。如果您认为有儿童向我们提供了个人信息,请联系我们,我们将予以删除。
9. 本政策的变更
我们可能随本服务的变化更新本政策,并在本页面发布新版本、更新顶部日期。如果变更会对我们处理您个人信息的方式产生重大影响,我们会在生效前通过邮件或控制台通知您。
10. 联系我们
TheGather, Inc.
2810 North Church Street, Wilmington, DE 19802, United States
邮箱:support@lymeno.com
本政策以英文版为准,中文版仅供参考;两者不一致时,以英文版为准。