Privacy·Flowtrace 文档

隐私说明

我们遵循最小化采集、最小化保留与按需访问原则,仅在完成 Flowtrace 的服务目的所必需时处理账号、执行记录与证据数据。

最小化采集仅授权环境执行受控访问与留痕

提交隐私与数据删除请求

填写联系邮箱和问题说明,团队会按所选类型登记处理。

打开联系表单

Privacy

我们处理的数据类型

为了提供登录认证、执行编排、结果查看与问题排查能力,Flowtrace 会在必要范围内处理与你的账号、场景配置以及执行结果有关的数据。

我们不会为了营销或无关分析而额外扩大采集范围,数据字段的设计以服务交付、审计追踪和最小可运维集合为原则。

  • 账户信息:邮箱、基础认证标识与登录会话
  • 业务配置:场景 DSL、调度规则、环境参数
  • 执行结果:任务记录、会话记录、步骤结果、截图与日志
  • 安全与审计信息:访问记录、错误日志、权限变更记录与必要的请求元数据

Privacy

数据使用目的

我们仅在提供服务、保障平台稳定性、履行安全控制以及满足合法合规义务时使用相关数据。

不同类型的数据会被限定在对应处理链路中使用,例如执行证据用于结果查看与故障复盘,认证数据用于访问控制与会话管理。

  • 提供登录认证、权限控制与访问隔离
  • 执行用户配置的模拟任务并输出结果
  • 展示分析报告、系统状态与异常证据
  • 识别异常调用、滥用行为、故障趋势与容量风险
  • 在符合法律法规和合同义务的前提下履行审计、留痕和安全响应要求

Privacy

数据共享与访问控制

默认情况下,项目数据仅向被授权成员开放。我们通过身份认证、角色划分和行级权限控制限制不同用户可见的数据范围。

除非为了提供你主动启用的功能、履行法律义务、处理安全事件,或经你明确授权,我们不会向无关第三方披露你的业务配置和执行数据。

  • 前端仅使用受限公开密钥访问用户有权读取的数据
  • 管理与高权限操作应通过受控后端环境完成
  • 包含截图、日志或异常证据的数据应按项目与角色隔离访问

Privacy

数据保留与删除

我们建议根据业务需要定义不同类型数据的保留周期,例如任务结果与截图可保留用于审计和复盘,临时运行日志则适合更短周期清理。

当用户删除场景、运行记录或相关项目数据时,平台应按照配置和级联关系同步删除关联记录与对象存储文件,避免形成长期残留。

  • 登录会话和安全日志按安全基线保留有限期限
  • 截图、执行日志与分析结果可按项目策略设置清理周期
  • 用户可通过删除场景、运行记录或项目配置移除不再需要的数据

Privacy

数据保护原则

敏感数据应通过受控权限访问,测试凭证需采用安全方式存储与管理。

我们建议在正式环境启用严格的数据访问控制、访问审计与文件权限管理。

如需在日志或截图中展示用户输入、账号标识或业务字段,应优先采用脱敏、最小展示和按角色查看的策略,避免把原始敏感数据暴露给不需要接触这些信息的人员。

Privacy

Google API 数据的处理

当你主动连接 Google 账号时,Flowtrace 会申请只读的 Google Search Console 与 Google Analytics 权限,用于发现你有权访问的站点和 GA4 媒体资源,并在你选择资源后同步搜索曝光、点击、点击率、平均排名、活跃用户、会话、互动率和关键事件等汇总指标。

Google 用户数据仅用于向你提供 Flowtrace 的网站增长诊断、趋势报告和周期同步功能,不用于广告投放、用户画像、出售数据,也不会向无关第三方转让。除非为解决你主动提交的支持请求、调查安全事件或履行法律义务,工作人员不会人工访问你的 Google 用户数据。

Flowtrace 对从 Google API 获取的数据的使用和转移遵守 Google API Services User Data Policy,包括 Limited Use 要求。

  • 授权范围:openid、邮箱与基础资料、Search Console 只读权限、Google Analytics 只读权限
  • 访问令牌仅在服务端当前请求中使用,不写入前端、报告、日志或数据库
  • 长期刷新令牌采用 AES-256-GCM 加密保存,客户端密钥和加密密钥仅保存在受控生产环境
  • 报告只保存所选站点和媒体资源的汇总指标,不保存 Google 账号密码或原始访问令牌

Privacy

Google 授权撤销与数据删除

你可以在 Flowtrace 的 GEO 报告页移除 Google 数据配置,也可以在 Google 账号的第三方连接设置中撤销 Flowtrace 的访问权限。撤销后,Flowtrace 将停止刷新令牌和周期同步;已生成的历史报告快照不会继续更新。

如需删除与 Google 连接有关的授权记录、同步快照或账号数据,可通过联系表单选择“隐私与数据删除”提交请求。我们会核验请求人与数据归属后处理,并在法律、安全和备份保留要求允许的范围内完成删除。

  • Flowtrace 内移除连接:GEO 报告 → Google 增长数据 → 更改配置 → 移除配置
  • Google 侧撤销授权:Google 账号 → 安全性 → 第三方应用和服务连接
  • 数据删除请求:打开联系表单并选择“隐私与数据删除”,注明账号邮箱和需要删除的数据范围

Privacy

运营主体与联系我们

Flowtrace 由杭州深海鱼信息技术有限公司运营。如果你对本隐私说明、Google 用户数据处理、授权撤销、访问更正或数据删除有疑问,可以通过联系表单联系我们。

  • 运营主体:杭州深海鱼信息技术有限公司
  • 支持与隐私入口:https://flowtrace.cn/contact/?type=privacy
  • 产品网站:https://flowtrace.cn/