隐私权

隐私权政策

本政策说明你使用 Slotkit 日程安排服务时,我们如何处理数据,包括 Host 选择连接 Google 日历时的情况。最后更新:2026 年 9 月 19 日。

Slotkit 处理哪些数据

Slotkit 会处理帐户身分与联系信息、工作区设定、Host Availability,以及访客姓名、Email、所选时间与 Booking 状态等预约信息。我们也会处理服务运作所需的技术与安全信息,例如 Session、Request 与 Audit records。

Google 日历数据

只有 Host 或经授权的工作区管理员选择连接后,Slotkit 才会存取 Google 日历。Host 必须连接日历才能接受预约。授权后,Slotkit 会处理 Google 账号识别码与 Email、该账号可用的日历清单、所选 Calendar identifiers、名称与存取角色,以及加密的 OAuth credentials。

Slotkit 仅为提供 Host 所设定的 Calendar 功能使用这些数据:

Slotkit 不会把外部 Calendar events 复制进自己的 Booking records、不会将外部 Calendar 编辑同步回 Slotkit、不会将 Google 日历数据用于广告,也不会出售 Google 使用者数据。

我们如何使用与分享数据

我们使用数据来验证 Users、运作工作区与预约页面、防止重复预约、投递 Calendar events 与交易讯息、保护服务、调查可靠性或安全性问题,以及遵守适用的法律义务。我们只会与服务运作所需的 providers 分享数据,例如你使用日历整合时的 Google,且仅用于提供所选服务。我们不出售个人数据。

Slotkit 对 Google APIs 所取得信息的使用遵循 Google API Services User Data Policy,包括 Limited Use 要求。

Billing 与购买数据

付费 Checkout 目前尚未开放。正式 Checkout 开放前,本政策将加入最终 payment provider 条款。已实作的 Billing records 可能包含所选 Credit pack、Purchase 与 Refund Request 状态、金额、币别、工作区识别码、provider references 与时间戳。Slotkit 不需要保存完整卡号。正式付款处理开放后,付款数据会由已揭露的 payment provider(例如 Stripe)依其隐私条款收集与处理。

储存、安全性与保存期限

Google OAuth credentials 会加密保存,且不会在一般 API responses 中回传。Logs 与 error payloads 的设计会排除凭据与一次性安全值。Booking 访客个资与 Booking Metadata 会在 Booking 结束或取消后保存 24 个月,之后匿名化,同时保留不含身分信息的日程安排纪录。完成尚未解决的 Calendar cleanup 所需数据,可能保存至该工作达到终止状态。

短期登入、验证、重设与 Hosted Session credentials 会在过期或使用后 24 小时内移除。Calendar reconciliation records 与 Webhook delivery records 保存 30 天;Security audit records 保存 12 个月;受保护备份最长可能保存 35 天后到期。

你的选择

经授权 User 可以在 Slotkit 中中断 Host 的 Google 日历连接。中断连接会移除本机保存的 access 与 refresh credentials,并在可行时要求 Google 撤销凭据。工作区 Owners 可要求删除 Tenant;User 关闭帐户后,credentials 与 Sessions 会失效,User identity information 会在 30 天内匿名化,但仍受上述保存规则约束。

联系方式

如有隐私问题或请求,请联系 [email protected]。请勿透过 Email 寄送密码、OTPs、API Keys、Webhook secrets 或 provider tokens。