本隐私政策描述了 Owu Holos Relay 在您使用我们的联邦社交网络服务时如何收集、使用和保护您的个人信息。
为了提供和改进我们的服务,我们收集以下类型的数据:
会话在 30 天后过期。OAuth 授权码在 10 分钟后过期。
您可以随时禁用推送通知。
提供核心功能,启用与其他 ActivityPub 实例的联邦化,并在网络中分发您的内容。
防止垃圾信息,检测滥用行为,执行速率限制,并防止未经授权的访问。
发送必要的电子邮件(电子邮件验证、封禁通知)。
监控服务器性能并优化功能(仅限匿名指标)。
您创建的公开内容将根据 ActivityPub 协议与其他联邦实例共享。这包括您的公开帖子、个人资料信息和互动。
推送通知 (Optional): Expo 推送通知或自托管的 UnifiedPush。仅共享您的推送端点/令牌,不共享您的内容。
电子邮件 (SMTP) (Optional): 由管理员配置的可选电子邮件服务(例如 Gmail, SendGrid, 自托管服务)。仅用于验证邮件和封禁通知。
我们不使用任何分析、广告或跟踪服务(无 Google Analytics,无 Sentry,无第三方跟踪器)。
如果法律要求或为了保护我们的权利和用户安全,我们可能会披露您的信息。
我们会根据以下时间表自动删除数据:
| 数据类型 | 保留期限 |
|---|---|
| 用户账户数据 | 直到您删除账户 |
| 登录会话 | 30 天 |
| OAuth 授权码 | 10 分钟 |
| OAuth 刷新令牌 | 90 天 |
| 待处理 ActivityPub 活动 | 7 天 |
| 登录尝试日志 | 90 天 |
| 管理员登录日志 | 90 天 |
| 速率限制日志 | 30 天 |
| API 密钥使用日志 | 30 天 |
| 管理员操作日志 | 1 年 |
| 服务器性能指标 | 24 小时 |
| 封禁历史 | 永久 (审计追踪) |
关于您的个人数据,您拥有以下权利:
通过账户设置以 JSON 格式下载您的所有数据。
通过账户设置永久删除您的账户及所有相关数据。此操作无法撤销。
在安全设置中查看所有活动会话并撤销特定设备的访问权限。
在安全设置中查看并撤销第三方应用程序的 OAuth 令牌。
在应用设置中启用或禁用推送通知并自定义通知偏好。
在开发者设置中为第三方集成创建、查看和撤销 API 密钥。
我们仅使用最少的 Cookie:
sessionid我们不使用跟踪 Cookie、广告 Cookie 或分析 Cookie。我们不进行跨站跟踪或指纹识别。
我们可能会不时更新本隐私政策。如果有重大变更,我们将通过在本页面发布新政策并更新“最后更新”日期来通知您。
如果您对本隐私政策有任何疑问,请联系我们:
电子邮箱: social@owu.one
Holos 是开源软件 (AGPL-3.0 许可证)。您可以随时查看我们的代码、数据库架构和隐私实践。这种透明度确保了问责制和信任。