隐私政策
生效日期: 2026-08-11
运营方
运营方: OpenFilament by Raymond Davelaar
隐私联系人: info@openfilament.nl
托管: Self-hosted VPS (IONOS), application and SQLite on-server (EU (Germany))
账户 — 我们存储什么
创建账户只需邮箱和密码。我们保存该邮箱,便于你登录、接收付款收据以及重置密码。我们不索取真实姓名;系统会自动生成内部用户名。密码以 scrypt 哈希存储 — 绝不以明文保存。
我们不会将你的邮箱用于营销。账户恢复与必要的服务通知(例如付款或安全相关)才是预期用途。
付款(Stripe)
可选的 My Spools Cloud 购买通过 Stripe Checkout 完成。你在 Stripe 托管的付款页面输入银行卡或钱包信息。Stripe 是付款处理方:OpenFilament 从不接收或存储完整卡号、CVC 或同等钱包密钥。
我们仅保留交付 Cloud 访问与记账所需的信息:金额、货币、付款状态、Stripe 会话/付款标识、时间戳以及你的 Cloud 权益期。Stripe 按自身条款与隐私政策处理付款数据。
Cloud 访问为一次性预付期(当前为 12 个月)。除非你自行发起新的 Checkout,否则不会自动续订,也不会进行会话外扣款。
我们还处理什么
- 身份验证会话(httpOnly Cookie)与安全日志。
- 仅在你明确同步到 Cloud 时,才处理 My Spools Cloud 库存、私密备注与 QR/RFID 身份。
- 本地 My Spools 保留在浏览器中,直到你同步或导出 — 登录本身不会上传本地线轴。
- 你选择发布的公开社区贡献(校准、目录提示)。
- 同意偏好,以及注重隐私的 Google Analytics 4(除非你拒绝非必要 Cookie)。
法律依据
- 合同 / 所请求服务:账户、Cloud、导出与下载。
- 合法利益:安全、防滥用与服务完整性。
- 分析 Cookie/存储默认开启直至你拒绝 — 可随时在 Cookie 设置中关闭。
- 法定义务:在必须保留安全或会计记录时。
My Spools
本地 My Spools 免费,并保留在你的设备上。清除网站数据、丢失设备或更换浏览器可能导致其被删除。
My Spools Cloud 是可选的付费托管,用于库存同步与备份。公开 QR 解析不会暴露私密备注、位置或账户标识。
你的权利与保留
你可以请求访问、更正、删除、限制、可携带与反对,并撤回同意。请使用账户导出/删除、Cookie 设置,或发送邮件给隐私联系人。你也可向本站所列监管机构投诉。
软删除的 Cloud 线轴会按计划清理。付款与安全记录在会计或防欺诈需要时可保留更久。备份可能在备份到期前仍保留已删除数据。
国际传输与变更
应用与数据库托管于我们的欧盟 VPS,如上所示。若你启用分析,Google 可能在其保障措施下在 EEA 以外处理分析数据。Stripe 可能在其运营地区处理付款数据。重大政策变更会更新同意版本,并可能再次征求同意。
商店
未完成的购物车和 checkout 数据会在 30 天后自动删除。已付款订单会为配送和管理保留必要时间。
Cookie 政策
你可随时通过 Cookie 设置更改分析与偏好 Cookie。同意版本: 2026-08-11
必要存储
站点运行所需:语言(of_locale)、同意选择(of_consent)、登录会话(of_session,httpOnly)、CSRF 保护(of_csrf),以及 IndexedDB 中的本地 My Spools 数据。Service worker / Cache Storage 可保持 PWA shell 可离线使用。这些不用于广告。
可选分析
我们默认加载注重隐私的 Google Analytics 4,它可能设置如 _ga 等第一方 Cookie。拒绝非必要 Cookie(或在 Cookie 设置中关闭分析)即可停止。搜索、My Spools、账户、QR、RFID 与下载仍可完整使用。不使用营销 Cookie。
更改你的选择
可随时从页脚或隐私政策页打开 Cookie 设置。更改选择会立即更新存储,并在撤回同意时关闭分析。
of_locale, of_consent, of_session, of_csrf, of_shop_admin, shop cart localStorage, IndexedDB (openfilament-spools), Cache Storage / service worker, optional _ga unless analytics is refused.