隐私政策
最后更新:2026 年 9 月 15 日。
本政策说明 VR9 Infra 服务收集哪些数据、为何收集、还有谁会处理这些数据、保留多久,以及您如何要求删除这些数据。它涵盖整个服务,包括您连接 Google Analytics 或 Search Console 时服务从 Google API 接收的数据。使用条款是单独发布在条款页面上的文件。
1. 谁运营本服务以及如何联系我们
运营方。 VR9 Infra 服务(「服务」)由 VR9 Infra 团队运营。
联系方式。 如对本政策、服务保存的关于您的数据有任何疑问,或需要导出或删除这些数据,请写信至 infra@vr9.pro。该地址用于处理隐私相关请求,包括涉及从 Google API 接收的数据的请求。您可以用英文或俄文写信;我们将从同一地址回复。
服务是什么。 VR9 Infra 是一款基础设施台账工具:公司在其中记录服务器、站点、服务、域名、访问凭据记录以及相关事件,服务会为此监测可用性、端口、TLS 证书和域名注册日期。数据归属于公司,每位用户只能在受邀加入的公司内工作。
2. 账户数据
我们存储的内容。 您的电子邮箱地址,用于一次性验证码登录、通知和邀请;您的界面语言;您的通知设置;您上次登录的时间;您在所属每个公司中的角色。
没有密码。 服务完全没有密码——登录仅通过发送到您邮箱的一次性验证码完成。不会存储任何可用作密码的内容。
由此产生的后果。 访问您的邮箱即意味着可以访问本服务。保护该邮箱是您的责任。
3. 您在服务中输入的数据
台账数据。 服务器、IP 地址、域名、站点、服务、标签、事件、问题和备注——即您或同事在服务中输入的一切内容。
人员。 您邀请加入公司的人员的电子邮箱地址,以及谁在何时更改了什么的记录。
访问凭据记录。 一条访问凭据记录只存储对您密码管理器的引用——一个链接、一个条目标识符或一条提示——以及您的备注。本服务并非为存储密码、密钥或其他机密信息而设计;写入备注中的任何此类内容均由您自行承担风险保存。
您的责任。 输入他人的数据——包括您邀请的人员的邮箱地址——即表示您确认自己有权这样做。
4. 技术数据
会话。 您在登录及每次活跃会话时的 IP 地址和浏览器标识符。
变更日志。 公司内每次变更的作者、时间和内容。
通知。 如果您启用了推送通知,会记录浏览器推送订阅数据。
服务器日志。 我们服务器的常规请求和错误日志。
在您的浏览器中。 会话令牌、所选语言和所选主题保存在您浏览器的本地存储中。我们不使用跟踪 cookie,也不在自己的页面上运行第三方分析工具。
5. 对您添加的基础设施的检测
服务检测的内容。 对于您添加的服务器、站点和域名,服务会定期检测可用性、您指定的端口、TLS 证书的有效期以及域名注册日期,并保存结果及其历史记录。
检测数据的去向。 为此,您输入的地址会从我们的基础设施发送到被检测的主机、公开的 RDAP 注册机构,以及一个 IP 地理定位提供方——它会为服务器 IP 地址返回所在国家、城市和托管服务商。
您的责任。 添加某台主机即表示您确认自己有权对其进行检测。
6. Google 用户数据
这是本政策中最详细的一节,因为连接 Google 账户会使服务获得对 Google 所持数据的访问权限。
服务为何请求访问权限。 如果您选择连接 Google Analytics 或 Search Console,VR9 Infra 会在您台账中相应站点旁显示每日流量和搜索指标,以便可用性、证书和流量在同一处查看。连接是可选的,服务的其余部分不依赖它即可使用。只有具有管理员或所有者角色的用户才能连接或断开 Google 账户,且该连接归属于公司而非个人。
我们请求的 scope 及原因。 服务恰好请求以下 scope,不多不少:
https://www.googleapis.com/auth/analytics.readonly— 读取已连接账户可访问的 Google Analytics 4 媒体资源列表,以便您选择哪个媒体资源对应哪个站点,并读取所选媒体资源的每日汇总指标。https://www.googleapis.com/auth/webmasters.readonly— 读取已连接账户可访问的 Search Console 媒体资源列表,以便您选择哪个媒体资源对应哪个站点,并读取所选媒体资源的每日汇总指标。openid和email— 在界面中显示已连接的 Google 账户,并识别同一账户是否已连接,以避免重复连接。
我们存储的内容。 连接账户后,服务会存储:
- Google 签发的 refresh token,以 AES-256-GCM 算法在静态存储时加密;存储该字段的字段被排除在常规数据库查询之外,仅由与 Google 通信的代码读取;
- 已连接 Google 账户的电子邮箱地址及其授予的 scope 列表;
- 该 Google 账户的永久标识符,由 Google 自身签发(其 ID 令牌中的
sub值)——凭此服务可识别再次连接的是同一账户,即使其电子邮箱地址已更改;这也是请求openidscope 的原因; - 您所选的 Google Analytics 和 Search Console 媒体资源的标识符和显示名称,以及每个媒体资源的时区——时区是必需的,因为 Google 按时区划分日期,没有它我们的图表就无法与您在 Google 中看到的内容对应;
- 每个所选媒体资源的每日汇总指标:来自 Google Analytics 4 的——用户数、新用户数、会话数、互动会话数、浏览量和关键事件数;来自 Search Console 的——点击次数、展示次数和平均排名。每个媒体资源每天一条记录。
我们不收集的内容。 服务仅按日期请求汇总数据。它不收集也不存储关于您站点单个访客的数据,包括搜索查询、着陆页、设备、地理位置、受众群体、群组、这些访客的用户或客户端标识符、单个用户的事件,或您站点的任何内容。这里指的是访问您站点的人及其标识符:您用于连接的 Google 账户的标识符已在上文所列的存储数据中说明。除上述每日汇总数据外,不会有其他任何内容离开 Google。
只读访问。 两个 scope 均为只读。服务不会在您的 Google 账户、Analytics 媒体资源或 Search Console 媒体资源中创建、修改或删除任何内容,而且凭其所持有的访问权限也无法做到这一点。
保留时长。 连接 Google 账户是 Pro 套餐提供的功能。每日指标在 Pro 套餐下保留 365 天;更旧的记录会自动删除。如果公司从 Pro 降级到 Start,该功能区块会关闭,经过一段短暂的宽限期后,历史记录会被压缩至 Start 套餐所保留的 30 天——因此在此期限内重新升级到 Pro 不会让您损失数据。连接记录本身——账户地址和 scope 列表——会在连接存在期间一直保留。
我们绝不会对 Google 数据做的事。 我们不出售这些数据。除了第 10 节所列、仅代表我们进行托管和传输的基础设施提供方外,我们不会将其转让或披露给第三方,法律要求披露的情形除外。我们不会将其用于广告、广告定向投放、画像分析,或任何与向您展示您自己站点指标无关的目的。我们不会用它训练、再训练或改进任何机器学习或人工智能模型,无论是我们的还是他人的。这些数据不会由人工阅读:处理是自动化的,我们的员工仅在获得您明确许可时——出于安全或滥用调查的必要,或法律要求时——才能访问。
7. 有限使用(Limited Use)披露
VR9 Infra 对从 Google API 获取的信息的使用及向任何其他应用程序的转移,均将遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。
8. 撤销 Google 访问权限并删除 Google 数据
在服务中断开连接。 在主菜单中打开「监测」部分,进入「连接」,然后断开 Google 账户。服务会向 Google 发送撤销 refresh token 的请求,随后从我们的数据库中删除加密的令牌,并停止该账户的一切数据收集。这两个步骤按此顺序进行,以确保该条目不会一直留在您 Google 账户的第三方访问列表中。
在 Google 一侧撤销。 您也可以随时在 Google 账户的「第三方应用和服务」页面自行移除访问权限。访问会立即停止;服务下次尝试刷新数据时会收到 Google 的拒绝,随即删除已存储的令牌,并将该连接标记为需要重新连接。
已收集指标的处理方式。 已收集的每日汇总数据仍保留在您的公司内:这是您自己站点的历史记录,因账户重新连接而丢失一年的历史数据是错误的默认做法。收集会停止,图表只是止步于最后收集到的那一天,剩余的记录仍会按照您套餐的保留时限被删除。
提前删除它们。 如果您希望在此之前删除已收集的指标,无需联系我们:具有管理员或所有者角色的用户可以在服务中直接删除。在「连接」页面打开「匹配站点」,将资源与其站点解除绑定,然后点击旁边的「释放」——该资源已收集的历史记录将被永久删除,该资源重新变为可供绑定。删除公司会连同其余数据一并删除所有已收集的指标。如遇上述方式未覆盖的情况,请从公司内某账户的地址写信至 infra@vr9.pro,并注明公司和站点;我们会删除数据并在完成后确认。
9. 付款
由谁处理付款。 付款由 Dodo Payments 作为记录商户(merchant of record)处理。
卡片信息。 我们不会接收也不会存储卡片信息。我们保留的是套餐、周期、订阅状态以及支付服务商的标识符。
10. 谁处理您的数据
处理方。 我们的托管服务提供方;邮件投递服务;支付服务商;用于已连接 Google 账户的 Google;用于服务器地址的 IP 地理定位提供方;以及用于推送通知的浏览器厂商推送服务。
数据所在地。 服务器可能位于您所在国家/地区之外,使用本服务即表示您同意此类数据传输。
我们将数据用于何处。 用于运行本服务、为您提供支持、防止滥用,以及以汇总形式改进本服务。我们不出售个人数据,也不会向第三方披露超出本政策所述或法律要求范围之外的数据。
11. 数据保留多久以及如何删除
账户存续期间。 只要您的账户和公司存在,数据就会被保留。
自动过期。 一次性验证码、会话和邀请会自动过期。检测历史记录和站点指标在服务及您的套餐规定的期限内保留。
删除公司。 删除公司——仅其所有者可执行——会不可撤销地移除其数据。我们仅保留删除已发生的记录及技术日志;备份会在我们的备份轮换周期内被清除。
删除您的账户。 请从账户所使用的地址写信至 infra@vr9.pro。如果您拥有某公司,请先转让所有权或删除该公司,否则其数据将失去所有者。
12. 安全
措施。 传输加密;集成密钥静态存储加密;公司内基于角色的访问控制;每个请求都限定在单一公司范围内,因此一个公司的数据无法从另一个公司读取。
限制。 没有任何存储或传输方式是绝对安全的,我们也不作此类声称。
您的责任。 您需对邀请谁加入公司以及保护您电子邮箱账户的安全负责,因为访问该邮箱即意味着可以访问本服务。
13. 您的选择与请求
访问、更正、导出、删除。 请从您账户所使用的地址写信至 infra@vr9.pro,并说明您的需求。我们会回应每一个请求;若我们无法满足某个请求——例如数据属于您并不拥有的公司——我们会说明并解释原因。
通知。 邮件和推送通知可在您的个人资料设置中开启或关闭。账户运行所必需的消息,例如登录验证码,不属于营销内容,无法关闭。
已连接账户。 连接 Google 是可选的,断开方式见第 8 节。
14. 本政策的变更
变更如何发布。 更新后的文本会发布在本页面上,页面顶部的日期也会随之更改。在发布后继续使用本服务即表示您接受更新后的政策。
重大变更。 如果某项变更实质性地扩大了我们收集的数据范围或我们对数据的使用方式,我们还会在变更生效前通过电子邮件通知账户所有者。
问题。 infra@vr9.pro。