隐私政策
Skrum 只收集运行协作工作区所需的最少数据。本政策说明这些数据、保护方式以及你的选择。
最后更新:2026 年 7 月
1. 概述
本隐私政策说明 Skrum 收集哪些数据、原因、保护方式以及你的选择。适用于 skrum.io 上的服务。
Skrum 只收集服务运行所需的数据。以下各节描述每类数据及其用途。
2. 我们收集的数据
账户数据。 姓名、邮箱地址、密码(仅 scrypt 哈希)、首选语言、角色以及邮箱验证状态。若使用 Google 登录,还包括可选的 Google OAuth 资料。
会话数据。 会话令牌、IP 地址和用户代理会随每次会话存储,用于安全与滥用防护。
使用数据。 每个工作区的项目、存储、访客席位、AI 操作、转录分钟和录制分钟计数,用于执行套餐上限。
产品数据。 项目、频道、消息、任务、看板、冲刺、会议与转录、文件、代码活动元数据、报告和集成设置。这些是你放入本服务的工作数据。
账单数据。 订阅等级、发票以及额度台账条目。银行卡详情由 Polar 处理;Skrum 不存储完整的卡号。
供应商凭据。 你配置的 AI 提供方密钥与集成凭据。它们通过主密钥以 AES-256-GCM 静态加密。
联系表单消息。 如果你使用联系表单,消息内容与你的邮箱地址会通过 Resend 送达我们的支持邮箱。
3. 我们如何使用你的数据
我们使用上述数据用于:
- 开通并运行你的账户、工作区、项目与协作功能。
- 通过限流与跨账户隔离执行套餐限额并防止滥用。
- 通过 Polar 处理付款并维护发票与额度台账历史。
- 发送验证、密码重置、邀请、通知、报告和删除警告等事务性邮件。营销邮件仅在具有相应偏好和合法依据时发送。
- 仅在用户调用时生成 AI 摘要、会议总结与操作建议。服务只发送必要的有限工作区上下文,绝不会把已存储的提供方密钥写入 Prompt。
- 为安全维护审计日志。审计日志绝不记录邮箱地址、请求体、请求头或敏感参数。
5. 数据共享与子处理方
Skrum 仅与运行本服务所必需的子处理方共享数据:
- Polar — 处理付款和订阅。接收产品 ID、客户引用与 webhook 事件,但不接收工作区内容。
- LiveKit — 提供实时会议媒体与录制编排。接收房间标识、参与者显示信息,以及你选择传输的音频或视频。
- 已配置的对象存储——将文件和会议录制存储在为服务管理的 S3 兼容对象存储中。
- AI 提供方 — 当你请求摘要或建议时,已配置的提供方会收到有限的工作区上下文。自带密钥运行使用你选择的提供方,运营方密钥运行遵循回退链。适用提供方条款与留存政策。
- Resend — 事务性与通知邮件送达。
每个子处理方都受其自身的数据保护条款约束。Skrum 不出售你的数据。
6. AI 处理与人工批准
AI 生成仅由获授权用户主动调用。每次运行时:
- Skrum 只选择生成结果所需的有限消息、任务、冲刺事实、会议转录或代码元数据。
- 所选上下文发送至你的自带密钥提供方或运营方配置的提供方链。凭据绝不会写入 Prompt。
- 使用事件记录提供方、模型、Token 数、延迟与成本,但不在遥测中保存 Prompt 或回复正文。
- 摘要与建议始终是草稿。未经授权人员批准,Skrum 不会修改任务或发布操作。
- 你控制工作区留存并可删除生成结果。外部留存与训练取决于所选提供方及账户设置。
AI 输出仅供辅助;在依赖结果或应用建议操作前,请务必人工审查。
7. 安全保护
- 供应商密钥与刷新令牌通过主密钥以 AES-256-GCM 静态加密。
- 密码通过 Better Auth 以 scrypt 哈希;绝不存储明文密码。
- 跨账户隔离:每条产品路由都会验证归属,并对外来资源返回 404(而不是 403),因此资源的存在从不泄漏。
- 认证与 webhook 路由上的限流可减少暴力破解与大流量滥用。
- 所有账户均可使用双因素认证(TOTP + 备份码),管理员必须启用。
- CSRF 通过 Origin 与 trusted-origins 检查以及双提交 Cookie 强制执行。
没有系统是完全安全的。如果你认为发现了漏洞,请在公开披露前联系security@skrum.io。
8. 数据留存
Skrum 会在账户有效期间保留工作区数据,并遵循工作区留存规则和法律保留要求。你可以导出或删除受支持的数据。
账单记录(发票、额度台账)保留期限依运营管辖区的税法要求为准。
承载安全相关元数据的审计日志滚动保留,绝不包含邮箱地址或请求体。
9. 你的权利(GDPR 及类似法律)
视你的管辖区(欧盟/欧洲经济区、英国、加州等),你可能有以下权利:
- 访问你个人数据的副本。
- 更正不准确的数据。
- 将受支持的工作区数据和报告导出为 CSV、JSON 或 PDF。
- 删除你的账户。删除进入 30 天宽限期,期间你可以撤销。清除前 24 小时会发送最终警告邮件。法律保留可能会依法延迟删除。
- 反对或限制某些处理,并可随时通过通知偏好撤回营销邮件的同意。
- 若你认为处理违反适用法律,可向监管机构提出投诉。
如需行使上述任何权利,请使用应用内的数据权利接口(/api/legal/*),或联系privacy@skrum.io。
10. 国际数据传输
你的数据可能会由 Skrum 及其子处理方在你居住国以外的司法辖区处理。凡涉及欧盟/欧洲经济区的传输,均依赖适当的保障措施,例如标准合同条款或其他合法的传输机制。
子处理者的当前位置与职责列于子处理者页面。
11. 儿童隐私
本服务不面向 16 岁以下儿童。Skrum 不会有意收集儿童的个人数据。若你认为有未成年人注册,请联系privacy@skrum.io,相应账户将被移除。
12. 本政策的变更
我们可能不时更新本隐私政策。重大变更将至少提前 30 天通过邮件(向已验证账户)或应用内通知宣布。下方的“最后更新”日期即为最新修订日期。
13. 联系我们
对本隐私政策或数据主体请求有疑问?请联系privacy@skrum.io。