章节 01
简明摘要
你的 RAW 文件、本地预览、筛选决定和日常桌面工作保留在你的机器上。Cullibrate 不会在筛选过程中上传它们。
当你明确创建客户 Gallery 时,Cullibrate 会为每张照片上传一个经过隐私清理的源 JPEG 和四个响应式 JPEG 版本,以及交付这些文件所需的少量 Gallery 设置。你可以选择公开链接或共享密码访问、下载是关闭还是提供网页尺寸或原图,以及何时删除该 Gallery。
章节 02
我们收集的数据
账户数据:你的电子邮件、个人资料、套餐和权益状态,以及身份验证提供商的标识符。Cullibrate 不会收到你的 Clerk 密码。
网站分析:汇总的页面浏览、性能指标、错误报告。我们不会出售或分享这些数据。
桌面应用:日常筛选不会传输文件路径、文件名、预览、RAW 数据或照片内容。Gallery 上传只发送所选的已完成 JPEG 内容、四个已准备好的 JPEG 版本、不透明标识符和少量发布设置。
Gallery 服务:Cloudflare 保存照片、对象、上传、进度、交付和恢复材料。Convex 只保存账户拥有的 Gallery 控制记录以及汇总数量和字节总量,不保存每张照片或每个对象的材料。
合作伙伴计划:如果你参与,我们会收集已登记的推广帖子 URL 和备注,以及管理付款所需的付款联系方式、法律和税务证明。
章节 03
我们如何使用这些数据
用于交付版本并通知你新版本。
用于回复你的支持邮件。
用于创建、保护、交付、管理、恢复和删除你请求的 Client Galleries。
用于改进网站体验(加载速度、损坏页面、可访问性)。
章节 04
Gallery 媒体与元数据
上传前,Cullibrate 会应用方向、将显示输出转换为 sRGB,并重新编码源 JPEG 以及 640、1280、2560 和 3840 像素的 JPEG 版本。上传副本中的 EXIF、GPS、相机所有者、嵌入缩略图、编辑和注释元数据会被移除。
Gallery 媒体存放在私有的 Cloudflare R2 存储中,并由 Cloudflare Workers 和 Durable Objects 协调。客户只能通过 Gallery 媒体服务获得经过权限校验且短期有效的访问;存储桶和对象列表永不公开。
任何拿到公开链接的人都可以打开该 Gallery 并转发链接。共享密码的 Gallery 还需要单独提供的密码。搜索引擎指令不作为访问控制。
章节 05
Gallery 客户数据
客户无需账户。通过公开链接或共享密码准入后,浏览器会获得仅限该 Gallery 的独立随机会话。它最多保留七天,本身不授予任何访问权限,也不关联邮箱、Cullibrate 账户、IP 地址、User-Agent 或设备指纹。客户可以为照片添加可撤销的收藏,并使用自选的显示名称留下纯文本评论。摄影师可以看到有限的页面打开和下载开始估计值、收藏数量,以及评论内容、显示名称、照片位置、日期和审核状态,但看不到客户会话标识;页面打开次数并非独立客户数量。客户可永久删除当前浏览器会话及其页面打开记录、下载开始记录、收藏和评论;重新打开会创建一个新的、无关联的会话。
启用下载后,客户可按该 Gallery 的策略下载 2560 像素网页尺寸 JPEG 或源 JPEG,两者均已经过隐私清理。如果摄影师另外启用了“全部下载”,Cullibrate 可以用这些获准的副本异步生成 Gallery 的 ZIP 包。生成完成的 ZIP 可用 24 小时;未完成和已过期的压缩包不会对外暴露。
取消发布、过期和移入回收站都会撤销客户的访问权限。回收站为所有者保留七天的恢复期;永久删除会移除有效媒体,加密的恢复副本仅保留至删除期限。
章节 06
第三方
Clerk 提供账户身份验证和身份会话。
Netlify 托管网站和需要登录的 Gallery 管理界面。
Convex 仅保存账户所有权和包含汇总数量及字节总量的轻量 Gallery 控制记录。
Cloudflare Workers、Durable Objects 和私有 R2 存储桶负责 Gallery 的照片对象、上传进度、准入、分发、删除和延迟的恢复清理。
分析和错误监控提供商接收有限的产品、性能和错误事件。我们排除 Gallery 密码、签名链接、照片内容、文件名,以及不必要的客户身份信息。
章节 07
你的权利
你可以随时请求账户数据副本、要求我们删除或更正它。
Gallery 的客户无需创建账户,即可就 Gallery 的访问或删除联系摄影师或 Cullibrate。
发送邮件至 contact@cullibrate.com,我们会直接回复。
章节 08
联系
任何隐私问题、请求或投诉,请联系 contact@cullibrate.com。