法律

隐私政策

Skrum 只收集运行协作工作区所需的最少数据。本政策说明这些数据、保护方式以及你的选择。

最后更新:2026 年 7 月

1. 概述

本隐私政策说明 Skrum 收集哪些数据、原因、保护方式以及你的选择。适用于 skrum.io 上的服务。

Skrum 只收集服务运行所需的数据。以下各节描述每类数据及其用途。

2. 我们收集的数据

账户数据。 姓名、邮箱地址、密码(仅 scrypt 哈希)、首选语言、角色以及邮箱验证状态。若使用 Google 登录,还包括可选的 Google OAuth 资料。

会话数据。 会话令牌、IP 地址和用户代理会随每次会话存储,用于安全与滥用防护。

使用数据。 每个工作区的项目、存储、访客席位、AI 操作、转录分钟和录制分钟计数,用于执行套餐上限。

产品数据。 项目、频道、消息、任务、看板、冲刺、会议与转录、文件、代码活动元数据、报告和集成设置。这些是你放入本服务的工作数据。

账单数据。 订阅等级、发票以及额度台账条目。银行卡详情由 Polar 处理;Skrum 不存储完整的卡号。

供应商凭据。 你配置的 AI 提供方密钥与集成凭据。它们通过主密钥以 AES-256-GCM 静态加密。

联系表单消息。 如果你使用联系表单,消息内容与你的邮箱地址会通过 Resend 送达我们的支持邮箱。

3. 我们如何使用你的数据

我们使用上述数据用于:

  • 开通并运行你的账户、工作区、项目与协作功能。
  • 通过限流与跨账户隔离执行套餐限额并防止滥用。
  • 通过 Polar 处理付款并维护发票与额度台账历史。
  • 发送验证、密码重置、邀请、通知、报告和删除警告等事务性邮件。营销邮件仅在具有相应偏好和合法依据时发送。
  • 仅在用户调用时生成 AI 摘要、会议总结与操作建议。服务只发送必要的有限工作区上下文,绝不会把已存储的提供方密钥写入 Prompt。
  • 为安全维护审计日志。审计日志绝不记录邮箱地址、请求体、请求头或敏感参数。

4. Cookie 与类似技术

会话 Cookie。 单个 httpOnly、SameSite=Lax 的 Cookie(better-auth.session_token)用于保持登录状态。在生产环境中标记为 Secure。

CSRF Cookie。 一个双提交令牌(默认名为 x-csrf-token)用于保护表单。它在生产环境中为 SameSite=Strict 且 Secure。

语言 Cookie。 一个 lang Cookie 存储你的界面语言偏好,有效期一年。

Skrum 不使用分析、广告或第三方跟踪 Cookie。

5. 数据共享与子处理方

Skrum 仅与运行本服务所必需的子处理方共享数据:

  • Polar — 处理付款和订阅。接收产品 ID、客户引用与 webhook 事件,但不接收工作区内容。
  • LiveKit — 提供实时会议媒体与录制编排。接收房间标识、参与者显示信息,以及你选择传输的音频或视频。
  • 已配置的对象存储——将文件和会议录制存储在为服务管理的 S3 兼容对象存储中。
  • AI 提供方 — 当你请求摘要或建议时,已配置的提供方会收到有限的工作区上下文。自带密钥运行使用你选择的提供方,运营方密钥运行遵循回退链。适用提供方条款与留存政策。
  • Resend — 事务性与通知邮件送达。

每个子处理方都受其自身的数据保护条款约束。Skrum 不出售你的数据。

6. AI 处理与人工批准

AI 生成仅由获授权用户主动调用。每次运行时:

  • Skrum 只选择生成结果所需的有限消息、任务、冲刺事实、会议转录或代码元数据。
  • 所选上下文发送至你的自带密钥提供方或运营方配置的提供方链。凭据绝不会写入 Prompt。
  • 使用事件记录提供方、模型、Token 数、延迟与成本,但不在遥测中保存 Prompt 或回复正文。
  • 摘要与建议始终是草稿。未经授权人员批准,Skrum 不会修改任务或发布操作。
  • 你控制工作区留存并可删除生成结果。外部留存与训练取决于所选提供方及账户设置。

AI 输出仅供辅助;在依赖结果或应用建议操作前,请务必人工审查。

7. 安全保护

  • 供应商密钥与刷新令牌通过主密钥以 AES-256-GCM 静态加密。
  • 密码通过 Better Auth 以 scrypt 哈希;绝不存储明文密码。
  • 跨账户隔离:每条产品路由都会验证归属,并对外来资源返回 404(而不是 403),因此资源的存在从不泄漏。
  • 认证与 webhook 路由上的限流可减少暴力破解与大流量滥用。
  • 所有账户均可使用双因素认证(TOTP + 备份码),管理员必须启用。
  • CSRF 通过 Origin 与 trusted-origins 检查以及双提交 Cookie 强制执行。

没有系统是完全安全的。如果你认为发现了漏洞,请在公开披露前联系security@skrum.io

8. 数据留存

Skrum 会在账户有效期间保留工作区数据,并遵循工作区留存规则和法律保留要求。你可以导出或删除受支持的数据。

账单记录(发票、额度台账)保留期限依运营管辖区的税法要求为准。

承载安全相关元数据的审计日志滚动保留,绝不包含邮箱地址或请求体。

9. 你的权利(GDPR 及类似法律)

视你的管辖区(欧盟/欧洲经济区、英国、加州等),你可能有以下权利:

  • 访问你个人数据的副本。
  • 更正不准确的数据。
  • 将受支持的工作区数据和报告导出为 CSV、JSON 或 PDF。
  • 删除你的账户。删除进入 30 天宽限期,期间你可以撤销。清除前 24 小时会发送最终警告邮件。法律保留可能会依法延迟删除。
  • 反对或限制某些处理,并可随时通过通知偏好撤回营销邮件的同意。
  • 若你认为处理违反适用法律,可向监管机构提出投诉。

如需行使上述任何权利,请使用应用内的数据权利接口(/api/legal/*),或联系privacy@skrum.io

10. 国际数据传输

你的数据可能会由 Skrum 及其子处理方在你居住国以外的司法辖区处理。凡涉及欧盟/欧洲经济区的传输,均依赖适当的保障措施,例如标准合同条款或其他合法的传输机制。

子处理者的当前位置与职责列于子处理者页面。

11. 儿童隐私

本服务不面向 16 岁以下儿童。Skrum 不会有意收集儿童的个人数据。若你认为有未成年人注册,请联系privacy@skrum.io,相应账户将被移除。

12. 本政策的变更

我们可能不时更新本隐私政策。重大变更将至少提前 30 天通过邮件(向已验证账户)或应用内通知宣布。下方的“最后更新”日期即为最新修订日期。

13. 联系我们

对本隐私政策或数据主体请求有疑问?请联系privacy@skrum.io

将交付纳入一个工作空间

开始您的免费工作空间 →

请参阅托管计划、明确上限和积分包 定价页面.