隐私政策
说明您使用Discord Bot构建器时,DPalette如何收集、使用、保存和共享信息。
生效日期: 2026-09-071. 适用范围
本隐私政策适用于由DPalette运营者运营的DPalette,包括公开网站、编辑器、Discord应用、API、Webhook、订阅功能及相关服务。
2. 我们收集的信息
我们收集您通过服务提供或生成的信息、运行服务所需的技术信息,以及从关联服务获得的有限信息。其中可能包括账户标识符、服务器/工作流配置、执行元数据、您创建的数据库记录、用于安全和速率限制的IP/网络及请求元数据,以及服务日志。
3. Discord账户和服务器信息
当您通过Discord OAuth登录时,DPalette会接收您的Discord用户ID、用户名、显示名称、头像引用,以及您有权管理的服务器快照。为保持最长30天的登录并验证您当前的服务器权限,OAuth访问令牌和刷新令牌会绑定到登录会话,并加密保存在服务器上,不会向浏览器或工作流公开。更新Discord授权不会延长登录会话的有效期。过期凭据由定期清理任务清除,退出登录时会删除会话及其凭据。DPalette Bot也会处理已发布工作流所需的Discord事件和资源。
4. YouTube API Services
DPalette的YouTube功能使用YouTube API Services。配置公开@handle时,DPalette会将其发送给YouTube以解析规范频道ID。DPalette使用该ID订阅公开上传Feed;启用直播监控时,还会查询公开的视频和直播元数据以检测实际开播。我们会保存运行工作流所需的频道引用、规范频道ID、监控状态和通知元数据,例如视频ID、标题、URL以及发布、更新或开播时间。DPalette会从@handle确认规范频道ID满27天后开始重新确认。到第28天仍无法确认为同一频道,或@handle已指向其他频道时,API派生ID将失效,相关订阅会停止,监控也会暂停。届时仅保留您配置的原始频道引用以及表示暂停状态所需的最少记录。固定监控仅在重新发布Bot行为后恢复;动态监控仅在再次运行“添加YouTube监控”后恢复。API派生ID、订阅、事件和条目运维数据会从第28天起定期删除,以便在30天政策期限前完成清理。使用这些YouTube数据创建的DPalette数据库记录也会继承原始数据的同一绝对失效期限;期限届满后将无法使用并会被定期删除。这些功能不会请求访问非公开YouTube账户数据。YouTube功能同时受下方YouTube服务条款约束,Google如何处理信息则见Google隐私权政策。
5. 文字转语音
在工作流中明确配置朗读后,仅将选定的朗读文字发送至 Google Cloud Text-to-Speech。不会录制通话或收集参与者音频。生成的音频仅临时用于播放,DPalette 不会长期保存。播放前检查来源文字频道及其历史记录的访问权限,避免向无权查看的参与者朗读私密文字。工作流设置和执行历史仍适用本页其他条款所述的保留政策。
6. 工作流、消息、密钥和DPalette数据库
我们保存工作流定义、版本、配置、执行历史和DPalette数据库记录,以便自动化能够运行。根据您的工作流和隐私设置,执行详情可能包含Discord标识符或内容。服务器密钥在静态存储时会被加密。请勿在DPalette中保存您无权处理的信息。
7. 订阅和付款信息
付费订阅由Stripe处理。DPalette保存提供套餐和防止重复处理所需的客户、订阅标识符及计费状态。新建付款记录使用随机且会过期的引用值与Stripe进行关联,Discord服务器ID和用户ID的对应关系仅保存在DPalette内。旧版本创建的Stripe记录可能包含这些Discord标识符。支付卡号或银行账户等支付方式信息由Stripe处理,DPalette不会有意保存。
8. Cookie和本地存储
DPalette使用必要Cookie处理Discord OAuth状态和登录会话,并使用本地存储保存语言和访问分析选择等偏好。这些数据用于登录、安全和记住设置。只有在您同意访问分析后才会创建Google Analytics Cookie。禁用必要的浏览器存储可能导致登录或偏好功能无法使用。
9. Google Analytics
如果配置了Google Analytics,DPalette会使用Google Consent Mode v2的Advanced mode。首次访问时标签即以analytics_storage=denied加载。允许前或拒绝后不会读写Analytics Cookie,但会向Google发送cookieless ping,其中可能包含同意状态、页面信息、User-Agent、屏幕分辨率以及网络请求中的IP地址。Google说明不会存储或记录该IP地址。允许后也会使用Analytics Cookie。DPalette不会有意发送工作流内容、Discord消息内容、服务器密钥或DPalette数据库记录值,并已禁用Google Signals和广告个性化。
10. 处理目的
我们使用信息来验证用户身份、确认服务器管理权限、执行工作流、提供Discord交互、保存用户配置的数据、处理订阅、保护和调试服务、防止滥用、提供支持、遵守法律,以及通过Google Consent Mode了解网站的汇总使用情况。
11. 服务提供商和信息披露
DPalette可能使用Discord提供身份和Bot API、Stripe处理订阅、Neon/PostgreSQL托管数据库、Fly.io或其他基础设施提供商进行托管,并根据所选择的同意状态使用Google Analytics。法律要求、保护用户或服务,或合法业务转让时,也可能披露信息。
12. 保存期限
登录会话的有效期最长为30天。执行历史一般按计划显示的期限保存(目前免费计划7天、Plus 30天,具体取决于配置和错误保留设置)。无论上述一般期限如何,从YouTube API获取的事件和条目运维数据会从第28天起定期删除,以便在30天政策期限前完成清理。使用这些数据创建的DPalette数据库记录也会继承原始数据的同一绝对失效期限;期限届满后将无法使用并会被定期删除。其他工作流和DPalette数据库记录会在提供服务所需期间或直至删除前保存。法律、反欺诈、会计或争议处理需要时,订阅和安全记录可能保存更久。
13. 安全
我们采用访问控制、租户隔离、加密服务器密钥、有界执行及其他技术保护措施。任何互联网服务都无法保证绝对安全。您有责任保护凭据,并限制工作流收集的数据。
14. 跨境处理
我们的服务提供商可能在您所在国家或地区以外处理信息。在法律要求的情况下,运营者将采用法律认可的跨境传输保护措施。
15. 您的选择和权利
根据适用法律,您可能有权访问、更正、删除、限制、反对处理个人数据,或获取相关信息。您可以随时在此页面撤回对Analytics Cookie的同意。拒绝后,仍会向Google发送不使用Cookie的有限测量信号。如需行使适用权利,请联系midoristar@empengineer.cool。
16. 未成年人
DPalette不面向未达到其所在司法管辖区使用Discord或同意这些条款所需最低年龄的儿童。如果您不符合这些要求,请勿使用DPalette。
17. 政策变更
当服务、法律或我们的处理方式发生变化时,我们可能更新本政策。重大变更会通过更新生效日期,并在适当情况下提供额外通知。
18. 联系方式
如有隐私问题或权利请求,请联系midoristar@empengineer.cool。收到合法请求后,我们将立即披露运营者的法定姓名、地址和电话号码。披露流程请参阅《特定商业交易法》披露。