隐私政策
说明txtBase处理的信息、用途、外部处理、公开范围、保存期限及用户权利。
1. 设备、凭据及操作信息
通常使用无需姓名或邮箱注册,但匿名显示不代表不处理个人数据。系统生成保存浏览器UUID设备ID、服务器匿名凭据、加入及最后浏览时间和已读状态。投票将选项与设备关联以便统计,不向其他用户显示对应。撤回票不计入汇总,防重复记录保留至投票或房间删除时,届时删除选项和操作记录。回复为普通帖子,举报记录另行处理。
使用额度的发放、充值、消耗和返还按设备记录时间、类型、次数及重试核对token。初始试用消耗记录用于防止重复发放。观察AdSense Offerwall状态及领取操作不同于验证广告观看完成。
2. 输入及共享的信息
处理消息、话题名标签、投票、房间昵称图标、公开资料名称及上传图片。房间图片支持JPEG、PNG、GIF、WebP,最大5MB。相册保存名称、关联对话、照片缩略图、创建添加时间、期限及创建投稿设备;20MB以下输入在设备转换为JPEG,图片不超过2MB、缩略图128KB,合计最多200张、200MB。知悉链接者可查看添加并打开关联对话。密码及名称恢复备份码保存为SHA-256哈希,不保存明文。仅有密码未必构成对知悉URL者的服务器访问控制。
3. 通信、通知及通话信息
IP、用户代理等用于传输、安全、限速屏蔽及合法处理发送者信息。记录信箱发送者详情,私密交流和话题也有发送者审计信息。启用通知会保存FCM token及订阅用于分发,可随时关闭。私密房间通知可能将房间名及消息开头与分发数据一起发送给Google并显示于设备通知栏,请注意共享设备的可见性。通话将音频及连接信息发送至Cloudflare并分发给参与者,临时保存参与者及连接ID。txtBase不录音转写。
4. Cookie及浏览器存储
Cookie等用于匿名凭据、功能提供及必要的防滥用;广告也用于投放、展示次数及防止无效点击。设备ID、用户ID、界面、语言及显示设置保存在浏览器中。Google广告涉及该公司的Cookie及设置。可在浏览器中限制或删除Cookie及保存数据,但可能丢失匿名凭据或参与信息,导致功能无法使用。非个性化广告也可能使用Cookie。
个人备忘正文及关联对话仅保存在浏览器,备忘功能不发送至服务器或对话对象。清除浏览器数据会丢失,无法用对话恢复码找回。可在备忘页面删除或导出,向其他设备或服务分享导出文件时,内容会交给所选目的地。
5. 使用目的
信息用于消息图片通知翻译、设备会话、防滥用垃圾信息、限速屏蔽、信箱预设词语控制、举报及公开话题安全候选审查、合法侵权处理及命令、必要广告统计、改善修复。不把信箱词语判定扩展为全部对话监控。不向获客统计发送对话正文、共享钥匙或推测国籍,不用于自动公开国籍居住地或人物推荐。
6. 处理依据与定义
依据日本个人信息保护法评估个人信息,包括与其他信息结合后可识别个人的信息,也考虑适用海外法律下属于个人数据的IP及设备ID等。为上述目的,在提供服务、防止滥用、合法处理侵权及履行法律义务所需范围内处理信息。按目的区分适用法律要求的依据和同意,不因匿名显示而排除个人数据保护。如需说明或提出异议,请联系info@txtbase.net。
7. 外部提供者
Cloudflare用于存储处理传输及通话中继,Vercel用于页面传输处理,Google Firebase Cloud Messaging用于通知,Google reCAPTCHA v3用于防滥用。通知将FCM token等必要标识发送给Google,reCAPTCHA发送连接浏览器信息并适用Google条款及隐私条件。即使不处理正文也说明外部传输。
外部提供者及其受托方可能在日本境外处理信息。在日本运营不表示所有信息均在日本处理。保存、删除、训练使用及转委托因各提供者的合同、设置及政策而异,不依据一般宣传承诺不保存或不用于训练。下文说明外部发送的信息及目的。如有处理问题,请联系info@txtbase.net。
8. 翻译及AI的外部处理
可选翻译将用户可浏览消息的原文发送至Microsoft Azure Translator,操作前说明目的地、范围、保存及停止方式。以原文为准,标明机器翻译并将译文缓存在房间内。原文修改删除、转为非公开或房间删除时,关联译文也失效删除。浏览者同意不自动构成所有参与者的处理依据。提供者保存依实际合同设置确认。
@gpt将指令及回答所需有限范围的近期对话(含他人发言)发送至OpenAI,@gemini发送至Google。发送量有上限,排除已删除消息、加入退出通知及图片本身。AI回答保存在房间并显示给参与者。对话摘要也向选定提供者发送必要对话;单条摘要仅发送所选正文,展示于操作设备并在房间保存供再显示。删除源消息或房间时删除关联摘要。
生成图标的提示发送至Cloudflare Workers AI。选用图标在房间显示,为保留历史消息显示,旧图也保存至房间删除。翻译AI生成操作与广告同意及运营审查分开。运营翻译同属外部处理,管理必要性、依据及访问记录,不仅依译文决定处罚。
9. 广告与可选追踪
包括聊天页面在内的部分页面显示Google Ad Manager广告;补充额度及生成功能的广告页面使用AdSense Offerwall。为广告投放、测量及防滥用,IP、浏览器、显示页面信息及Cookie等标识符会发送给Google。不会将对话、信箱正文或共享钥匙作为广告配置传送,并从提供给广告的页面URL中去除房间等标识符及查询参数。这并非将广告脚本与聊天页面完全隔离的机制。广告Cookie等适用前述说明及Google的政策和设置。
10. 第三方披露与跨境处理
除有法定依据的披露、难以取得同意时保护生命身体财产、适用公共卫生或儿童福利、合法公务协作、已说明的必要委托或另行同意外,不向第三方提供。机关请求不自动授权披露,须核对真实性、权限、范围及期限。境外委托及再转移须依法取得同意、认定或合同等适当依据及必要告知。直接收集与后续转移分别评估,不以一国充分性认定概括所有提供者。
11. 话题与私密对话的范围
话题帖子、名字、图片及投票向已自行声明满18岁并同意规则的用户公开,未加入的成年人也可阅读。搜索引擎、未同意访客及OG预览仅获得运营编辑的安全概要,不含实帖;未审查标签也不自动作为概要公开。话题通知不含正文图片未审查名,资格失效撤回时停止配信连接。不公开设备ID或IP。不愿公开的内容请用邀请交流,无法保证回收外部转载或已下载副本。
房间URL是知悉者可进入的钥匙。话题中的私密房间链接可能被隐藏并提示,与删除正文不同。私密交流不设公开列表、人物搜索或陌生成人推荐,不按语言年龄复制房间。保护模式仅辅助设备操作,不替代法定同意或服务器授权。
12. 公开内容审查与举报
仅对公开中的话题,无论是否被举报,均可为安全、防滥用及使用改善进行审查分析和规则筛选。不巡查私密房间、信箱正文、删除或非公开帖子及链接后的私信。私信只审查被举报内容。合资格话题浏览者、私密房间参与者及相册链接持有人可举报各自范围。非用户侵权申报走独立安全渠道,不授权列举全部私信。根据原文及必要语境判断,不仅依译文。
运营浏览话题记录时间房间操作,不复制正文,1年删除;不为候选展示持续另存正文。举报正文副本保留90日,以便原帖房间删除后判断,举报处理记录1年;无法解密的加密房间不保存正文。举报相册照片副本90日,理由、投稿设备、处理浏览记录1年,普通共享链接不可访问。设备限制记录理由期限操作时间,解除到期后90日删除;帖子分发范围随帖子保留。不向对方透露举报人,不因举报或规则匹配自动删除停用。
13. 对话及图片保存期限
私密房间到期停止访问并定期删除。无期限消息无限期保存,可按需申请删除。无发言且无其他设备使用记录的未使用房间,仅在确认至少7日未使用后定期删除,无法确认则不删。话题房间创建后至少72小时无发言,或仅1参与设备、最多2帖且至少48小时未使用时定期删除,但仍连接或投票开放时除外。新闻候选取得48小时后移出列表,已有对话的话题不因此删除。
相册在创建30日或关联对话到期删除的较早时间停止分发,照片缩略图信息及未完成上传定期清理。拥堵故障可能延迟实物文件删除,但到期仍须停止分发。翻译摘要随原文房间删除,旧生成图标保留至房间删除。举报副本及个别法定保全与普通删除区分。
14. 审计、凭据及同意的保存期限
私密交流、话题帖子及匿名信箱发送者的IP和用户代理通常在发布或发送180天后由定期清理删除。个别合法保全适用下一项例外。FCM token保存至关闭通知或不再需要时,并与不必要的订阅一起删除。设备迁移token在签发30分钟后删除。额度发放及消费记录保留90天;首次免费体验的使用记录为防止重复发放不设固定期限。
公开话题声明及规则同意记录仅保留必要的设备、同意版本、时间、到期及撤回状态、运营方暂停话题使用的状态。同意有效期为30天,普通过期记录定期删除,运营方暂停记录保留至解除。未提供监护人身份确认或可验证的监护人同意功能。仅在法律命令或个别合法保全需要时,记录对象、依据及期限后延长保存,不作为持续监控所有私密通信或一律长期保存的依据。
15. 安全管理及事故应对
措施包括HTTPS、代码哈希、按房间分离正文、信箱名称操作的服务器授权、CSP脚本外发限制及图片URL许可检查。URL许可不保证图片内容安全,也不保证绝对匿名保密。管理访问、删除及受托方,发生泄露等时评估影响并按适用法通知机关和本人。
16. 管理及用户权利
可重置设备ID、关闭房间或浏览器通知、退出、逐条删除收信及删除导出备忘。退出删除该房间昵称图标个人密码及最后打开记录。这些操作不等于服务器全部删除;有期限房间到期停止访问。删除整房间或他人帖子请联系。
适用法可能赋予查阅、更正、删除、限制、反对、可携及撤回权。请安全联系info@txtbase.net说明对象,以凭据或所有权证据最小限度核对身份范围,不无条件提供他人数据。无法核对时提供最少替代方式,通常不新收身份证件。按适用期限回应,说明拒绝理由及申诉,区分法定保全或他人权利例外,可向主管机关投诉。
17. 未成年人、年龄及监护人同意
私密交流不设统一18岁限制,但不是儿童专用服务,也不是判断年龄和地区并取得监护人同意的系统。保护锁仅辅助限制当前浏览器内的页面导航,不证明年龄、监护人同意或整台设备安全。依法需要可验证监护人同意程序的使用,例如美国13岁以下儿童的受规管数据处理,不在提供范围内。儿童信息问题请联系info@txtbase.net。依法处理查询、删除等请求,但不无条件公开其他参与者的整段对话。
公开话题采用已满18岁的自行声明和规则同意,不使用外部年龄验证服务。该流程不收集证件、脸照或出生日期,也不宣称已经验证实际年龄。声明和同意与设备操作凭据分开记录于服务器,不用于广告或公开个人资料。若地区或功能要求更强的年龄确认,不以自行声明视为充分满足,须另行判断提供条件。普通设备撤回记录在撤回满30天后的定期清理中删除。运营方实施的话题停用记录保留至解除,用户再次声明不能解除。停用仅适用于相同设备凭据,不识别其他设备上的同一人。
18. 修订、运营者及联系
重大变更将提前说明内容、适用时间及必要选择,并在需要时另行取得同意。继续使用本身不代表同意新的可选处理。本页显示有效版本及生效日期。运营者为使用屋号txtBase事務局的个体经营者,联系方式为info@txtbase.net。收到本人关于持有个人数据的请求后,将通过邮件及时答复经营者姓名、地址及其他依法必要的信息。