有两个地方保存与你有关的数据:本网站和 Elyra 应用。在网站上,只有你愿意时才会发生一件事——加入候补名单;每次访问都会发生另一件事,即受众统计。在应用中,数据产生于你使用产品的过程:激活许可证、发送错误报告、下载新版本。以下列出了所有这些情况。
当你提交表单时,会写入一条记录。记录内容如下:
{
"emailEnc": "U2FsdGVkX1+9f2c…",
"createdAt": "2026-08-12T14:03:11Z",
"source": "https://elyra.sh/"
}不存在第四个字段,表单中也没有隐藏字段。你在上面看到的就是完整的记录。
我们使用通过 Google Tag Manager 加载的 Google Analytics。它告诉我们有多少人访问、他们从哪里来,以及他们读到哪里就不再继续——我们据此决定要修正这个页面的哪些地方。它能看到的是:
为此,它会在你的浏览器中写入 Cookie——_ga 和 _ga_*。这些 Cookie 最长保留两年,保存一个随机数字。这个数字既不包含你的姓名,也不包含你的电子邮箱地址;Google 正是凭借它识别出两次访问来自同一个浏览器。
候补名单的电子邮箱地址绝不会发送给 Google。 本页所述的两类数据不会关联:受众报告不会识别候补名单上的人,报告也不知道谁报名了。
受众数据保留 14 个月,之后由 Google 自行删除。在这一处理过程中,Google 作为数据处理者,遵循我们与其接受的 Data Processing Terms。
如果你不想被统计:跟踪器拦截工具可以做到这一点,Google 也发布了一个 官方停用附加组件 供浏览器使用。目前这个页面没有 Cookie 横幅,因此拒绝统计需要通过上述方式进行。统计不会影响网站的运作:拦截统计不会导致任何功能失效。
提交表单时,你的 IP 仅经过服务器内存,用于限制同一地点反复尝试提交的频率,不会与你的报名信息一同存储。除了上述统计 Cookie,这个域名上唯一的其他 Cookie 属于团队的管理区,只有我们中的一人登录时才会创建——你访问时绝不会创建。
这些数据不同于上述数据:它们是在你使用 Elyra 应用时产生的,而不是在你使用网站时产生的,并且与你的账户关联——因此,根据巴西数据保护法 LGPD,即使其中没有姓名,它们仍属于个人数据。以下四种用途被有意分开:每种用途都只对应一个目的,彼此不会混用。
为了让你的许可证在每台安装了 Elyra 的计算机上生效,我们会按设备记录以下信息:
我们统计 Elyra 各项功能的使用情况,以便了解该优先处理什么、哪里出了问题。执行这项统计的系统遵循一条严格规则:只有封闭枚举(固定的可选值列表)中的值,或规定范围内的数字,才能通过。自由文本无法通过这条路径。
该验证器中唯一有文档记录的例外,是一条不超过 200 个字符的技术消息,内容涉及为另一款工具安装配置 hook 失败(它不是你的内容,而是配置文件错误)。除此之外,error 字段会从设计上被拒绝——这不是一项政策承诺,而是只要有代码尝试传入该字段,验证器就会拒绝整个事件。
当应用崩溃或遇到缺陷,而你发送报告时,报告会包含:
在报告离开你的设备之前,应用会移除包含你的主文件夹名称的路径(例如 C:\Users\your-name 或 /Users/your-name)。服务器会再次应用相同的过滤器,作为保障。任何报告都不接受终端内容、对话、项目名称或环境变量——如果请求正文中包含任何此类字段,整份报告都会被拒绝。
关于你填写的内容:“发生了什么?”输入框是可选的,你填写的内容会原样发送——我们不会替你填写,也不会用应用中的任何内容补全。它会经过上述相同的文件夹路径过滤器,但其余内容由你决定:请不要在此粘贴 API 密钥,也不要粘贴你不想分享的代码片段。
发送有两种情况,二者有所不同。自动:当某个界面出错时,只会发送消息和堆栈——不会发送你填写的任何内容。手动:当你按下“发送报告”时,你填写的内容也会发送。这两种情况都只会在此设备上的许可证处于有效状态时发生;如果没有有效许可证,应用会显示详细信息供你复制,不会发送任何内容。
每次你下载安装程序时,我们都会记录:
Elyra 是一个开发环境:你的代码、密钥和 AI 对话都存放在这里。对于上述四种用途中的任何一种,应用都不会读取或发送这些内容:
这些内容只有在你将其输入错误报告的“发生了什么?”文本框并按下发送按钮时,才会传给我们。应用绝不会自行填写该文本框。
使用情况遥测默认开启。你首次打开应用时,会看到一则通知,说明会收集哪些数据以及在哪里可以关闭遥测。你可以随时在设置 → 隐私中通过匿名使用数据开关将其关闭。
有两种外部因素会关闭遥测,而且它们的优先级高于你的任何设置:行业标准的 DO_NOT_TRACK 环境变量,以及应用自动检测到自己正在持续集成(CI)环境中运行。在这两种情况下,即使开关处于开启状态,也不会发送任何事件。
许可证和设备数据(用于使许可证正常运作)以及你选择发送的错误报告没有开关——它们是激活和技术支持得以实现的基础。
对于候补名单,法律依据是你提交表单时给予的同意(LGPD 第 7 条第 I 项)。用途只有一项,且已明确告知:在测试版开放时通知你,并向你发送与产品相关的重要消息。不会用于其他目的。
对于受众衡量,法律依据是合法利益(第 7 条第 IX 项):了解我们自己的网站如何被使用,以便改进网站。你可以随时通过上述方式或写信给我们提出反对。
对于许可证和设备数据,法律依据是履行许可协议(第 7 条第 V 项):没有这些数据,就无法确认你的设备是否有权打开应用。对于使用情况遥测数据和错误报告,法律依据是维护和改进产品的合法利益(第 7 条第 IX 项);上述关闭方式即为提出反对的途径。
数据存储在我们的基础设施提供商 Vercel 的私有存储空间中;Vercel 作为数据处理方。你的电子邮箱地址在写入前会经过加密——这就是记录字段名为 emailEnc 而不是 email 的原因。即使有人取得原始文件,没有我们的密钥也无法读取该地址;密钥不与数据存放在一起。
我们不出售、出租或分享该名单,也不将其用于任何人的广告投放。
许可证、错误报告和下载记录存储在 Supabase 的 Postgres 数据库和 Vercel 的存储空间中;两者均由我们签约作为数据处理方。安装包本身存储在私有的 Cloudflare(R2)存储桶中,下载链接经过签名,有效期为 60 秒——转发该链接也无法使用。
每份错误报告也会成为我们组织在 GitHub 私有仓库中的一个 Issue;GitHub 由我们签约作为数据处理方,团队在该仓库中跟踪修复进展。该 Issue 包含完整报告——包括你的姓名、电子邮箱地址、你填写的内容和附件。Elyra 团队成员会阅读该 Issue,也可能通过 GitHub 的电子邮件收到它;团队用于编写代码的 AI 助手也会读取它。附件通过链接共享,持有该链接的任何人都可以在 7 天内访问。如果你要求删除你的数据,我们也会删除 GitHub 上包含这些数据的 Issue。通过我们的 WhatsApp 机器人发送的报告遵循相同的处理流程,其中包含文字、图片(如有),以及发送者的姓名和电话号码。
使用情况遥测数据会发送至 PostHog,这是我们签约作为第三方数据处理方的产品分析平台。我们不会向 PostHog 发送其他三种用途的数据——许可证、错误报告和下载数据都不会经过它。
候补名单:保留至测试版开放且你收到邀请,或你要求删除数据为止——以先发生者为准。如果测试版取消,我们会删除整个名单。
许可证和设备:只要你的账户和许可证仍然存在,就会保留。撤销或停用设备会改变其状态,但本身不会清除历史记录——账户数据始终按下文所述,应请求删除。
我们在此承认的一项尚未解决的问题:我们尚未为错误报告和下载记录确定保留期限,也尚未实行随时间自动删除。在作出决定之前,适用的是下方关于应请求删除的段落,而不是一个尚不存在的固定期限。
《通用数据保护法》(LGPD)第 18 条保障你可以随时要求确认我们是否处理你的数据、访问和更正数据、要求数据可携带、撤回同意以及删除数据——这些权利适用于网站和应用。请发送邮件至 contato@elyra.sh,我们会在 15 天内回复。
目前,删除始终是由我们应你的请求执行的——尚无自助按钮可一次性删除账户和历史记录。如果你提出请求,我们会停用你的设备、撤销许可证,并删除除依法必须保留的数据(例如税务记录,如有)以外的所有数据。
Elyra 背后的公司 ElyraLabs 是此处所述数据的控制者。如有任何与本页面有关的事项,请通过 contato@elyra.sh 联系我们。
如果我们处理你数据的方式发生变化,本页面也会相应更改,并更新顶部的日期。对于扩大处理目的的变更,我们会在其生效前通过电子邮件通知名单上的所有人。