隐私政策

最后更新:2026年7月7日 · 生效日期:2026年7月7日

本隐私政策说明 GanttFather("我们")在您访问 ganttfather.com ("本网站")或使用位于 app.ganttfather.com 的 GanttFather 网页应用 ("本服务")时如何收集、使用、存储和共享信息。本政策适用于所有用户,包括访客、注册账户持有者以及 受邀协作者。

使用本网站或本服务即表示您同意本政策。如果您不同意,请勿使用本网站或本服务。

1. 我们是谁(数据控制者)

GanttFather 作为一款独立产品运营。如有任何隐私或支持事宜,您可以通过 [email protected] 联系我们。

2. 我们收集的信息

2.1 您提供的信息

2.2 我们自动收集的信息

2.3 我们不收集的信息

我们不收集支付卡数据、生物识别数据、健康数据或精确的 GPS 位置。 我们不会在知情的情况下收集 16 岁以下儿童的个人信息。

3. 我们如何使用您的信息

4. 处理的法律依据(GDPR)

5. 子处理商与第三方

我们依靠少数几家处理商来运营本服务。每家处理商均受数据处理协议约束,且仅按照我们的指示处理数据。下表列出了我们使用的处理商类别。如需当前具名子处理商的清单,可通过发送电子邮件至 [email protected] 索取。

处理商类别
类别 用途 地区
身份验证提供商 账户身份验证和会话令牌 美国 / 全球
边缘 / CDN 提供商 内容分发、DDoS 防护、机器人缓解 全球
错误诊断提供商 崩溃报告、性能、可选会话回放(受同意控制) 美国(提供欧盟地区)
分析提供商 通过 Google Analytics 4 进行的匿名化产品使用分析(受同意控制,仅用于测量) 美国(EU–US Data Privacy Framework,欧盟–美国数据隐私框架)
事务性电子邮件提供商 密码重置、电子邮件验证、邀请和安全通知 美国
应用数据库 存储您的账户和项目内容 美国
可选项目同步集成 仅在您明确连接第三方项目工具时导入或同步项目项 用户选择的租户地区

6. 国际传输

您的数据可能在美国或我们的子处理商运营所在的其他国家/地区进行处理。当我们从欧洲经济区、英国或 瑞士传输个人数据时,我们依据欧盟委员会的标准合同条款(SCCs)或各子处理商提供的 同等保障措施。

7. 数据保留

在法律要求、为解决争议或为执行我们的协议时,我们可能会保留数据更长时间。

8. 您的权利

根据您所在的司法管辖区(GDPR、UK GDPR、CCPA、LGPD、PIPEDA),您有权:

要行使这些权利,请使用与您账户关联的地址发送电子邮件至 [email protected]。 我们将在 30 天内回复。

9. 安全

我们对所有流量使用 TLS 1.2+,对数据库中的静态数据进行加密,使用行业标准算法对密码进行哈希处理 (委托给我们的身份验证提供商),以最小权限限定代理令牌的范围,并定期轮换签名密钥。没有任何系统是 绝对安全的;您有责任对您的凭据保密。

10. 儿童隐私

本服务并非面向 16 岁以下儿童,我们不会在知情的情况下收集他们的个人信息。如果您认为某位儿童向我们 提供了数据,请联系我们,我们将予以删除。

11. 自动化决策

我们不会仅基于对您个人数据的自动化处理做出产生法律或类似重大影响的决策。

12. 本政策的变更

我们可能会不时更新本政策。我们将在本页面发布新版本并更新"最后更新"日期。在可行的情况下,重大变更 将至少提前 14 天在应用内或通过电子邮件公布。

13. 联系方式

如有隐私、安全或一般性问题,请发送电子邮件至 [email protected]


本文档仅供参考,并针对 GanttFather 当前的处理活动量身定制。它不能替代法律建议。在依赖本文档 进行监管合规之前,请咨询您所在司法管辖区的合格法律顾问。