隐私权
隐私权政策
本政策说明你使用 Slotkit 日程安排服务时,我们如何处理数据,包括 Host 选择连接 Google 日历时的情况。最后更新:2026 年 9 月 19 日。
Slotkit 处理哪些数据
Slotkit 会处理帐户身分与联系信息、工作区设定、Host Availability,以及访客姓名、Email、所选时间与 Booking 状态等预约信息。我们也会处理服务运作所需的技术与安全信息,例如 Session、Request 与 Audit records。
Google 日历数据
只有 Host 或经授权的工作区管理员选择连接后,Slotkit 才会存取 Google 日历。Host 必须连接日历才能接受预约。授权后,Slotkit 会处理 Google 账号识别码与 Email、该账号可用的日历清单、所选 Calendar identifiers、名称与存取角色,以及加密的 OAuth credentials。
Slotkit 仅为提供 Host 所设定的 Calendar 功能使用这些数据:
- 显示可选作冲突检查或目的地 Calendar 的日历;
- 查询所选冲突 Calendar 的 free/busy 时间,避免提供无法预约的时段;
- 在所选目的地 Calendar 中建立、于恢复需要时读取、更新及删除由 Slotkit 管理的 Booking events;以及
- 只有所选 Event Type 需要时,才要求建立 Google Meet 会议。
Slotkit 不会把外部 Calendar events 复制进自己的 Booking records、不会将外部 Calendar 编辑同步回 Slotkit、不会将 Google 日历数据用于广告,也不会出售 Google 使用者数据。
我们如何使用与分享数据
我们使用数据来验证 Users、运作工作区与预约页面、防止重复预约、投递 Calendar events 与交易讯息、保护服务、调查可靠性或安全性问题,以及遵守适用的法律义务。我们只会与服务运作所需的 providers 分享数据,例如你使用日历整合时的 Google,且仅用于提供所选服务。我们不出售个人数据。
Slotkit 对 Google APIs 所取得信息的使用遵循 Google API Services User Data Policy,包括 Limited Use 要求。
Billing 与购买数据
付费 Checkout 目前尚未开放。正式 Checkout 开放前,本政策将加入最终 payment provider 条款。已实作的 Billing records 可能包含所选 Credit pack、Purchase 与 Refund Request 状态、金额、币别、工作区识别码、provider references 与时间戳。Slotkit 不需要保存完整卡号。正式付款处理开放后,付款数据会由已揭露的 payment provider(例如 Stripe)依其隐私条款收集与处理。
储存、安全性与保存期限
Google OAuth credentials 会加密保存,且不会在一般 API responses 中回传。Logs 与 error payloads 的设计会排除凭据与一次性安全值。Booking 访客个资与 Booking Metadata 会在 Booking 结束或取消后保存 24 个月,之后匿名化,同时保留不含身分信息的日程安排纪录。完成尚未解决的 Calendar cleanup 所需数据,可能保存至该工作达到终止状态。
短期登入、验证、重设与 Hosted Session credentials 会在过期或使用后 24 小时内移除。Calendar reconciliation records 与 Webhook delivery records 保存 30 天;Security audit records 保存 12 个月;受保护备份最长可能保存 35 天后到期。
你的选择
经授权 User 可以在 Slotkit 中中断 Host 的 Google 日历连接。中断连接会移除本机保存的 access 与 refresh credentials,并在可行时要求 Google 撤销凭据。工作区 Owners 可要求删除 Tenant;User 关闭帐户后,credentials 与 Sessions 会失效,User identity information 会在 30 天内匿名化,但仍受上述保存规则约束。
联系方式
如有隐私问题或请求,请联系 [email protected]。请勿透过 Email 寄送密码、OTPs、API Keys、Webhook secrets 或 provider tokens。