隐私

不含模糊承诺的隐私说明

本政策把链接处理服务、第一方运营统计和可选的 Google Analytics 分开说明,方便你分别理解每一项。

链接与媒体请求

当你点“查找媒体”时,PostTote 会处理提交的公开帖子网址,以识别其中的媒体并生成短期保存链接。它不会索要 Threads 密码、账号 Cookie 或访问令牌。

运营日志不得包含粘贴的帖子网址、帖子文字、用户名、短码、带签名的媒体网址或文件名。打开预览或下载文件时,你的浏览器或受限的服务器备用通道可能会连接来源媒体主机,该主机会依据其自身政策收到常规网络信息。

第一方访问统计

PostTote 在自己的服务器上统计页面浏览、每日访客估计和爬虫。它记录页面与语言、来源主机、国家/地区代码,以及大致的浏览器、设备和操作系统类别。它不会保留原始 IP 地址、原始 User-Agent 字符串、完整来源网址或访客 Cookie。

为估计真实访客的每日数量,服务器会把网络和浏览器信号与一个按北京日历日更换的随机盐值结合,只保留一个短且不可逆的值。原始事件在 14 天后删除,产品级每日汇总在 90 天后删除。汇总后的网站统计可能会为了观察长期使用趋势而保留更久。

可选的 Google Analytics 4

在已配置的生产页面上,GA4 只有在你在页脚选择“允许”后才会加载。这一明确的选择加入适用于所有地区。拒绝后,或启用 Do Not Track 或 Global Privacy Control 时,GA4 会保持阻止状态,拒绝它也不会限制下载工具。

GA4 会收到不含查询参数和片段的干净页面路径与标题,以及常规的浏览器和网络信息,其中可能包括 IP 地址。PostTote 绝不会把粘贴的帖子链接、帖子文字、用户名、短码、带签名的媒体网址或文件名发送给 GA4。GA4 资源的事件数据保留两个月;Google signals 和增强型衡量均已关闭。GA 报告与第一方统计分开,因此两个数字不会相加。

你的选择与联系

你可以在页脚拒绝或撤回 GA4,也可以清除浏览器中的网站数据。DNT/GPC 会覆盖先前的允许。媒体文件按你的浏览器设置留在你的设备上。

如果联系页面提供了邮箱地址,可用于隐私请求,并请只提供必要信息。切勿发送密码、账号 Cookie 或访问令牌。