awesome-repositories.com分类博客
awesome-repositories.com

通过 AI 驱动的搜索,发现最优秀的开源仓库。

探索精选搜索开源替代品自托管软件博客网站地图
项目关于排名机制媒体报道MCP 服务器
法律隐私政策服务条款
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·
← 首页

隐私政策

最后更新 29 June 2026

本页面说明了当您访问 awesome-repositories.com 或提交仓库时,我们收集哪些个人数据、收集原因以及处理方式。本政策根据欧盟第 2016/679 号条例(通用数据保护条例,“GDPR”)及罗马尼亚第 190/2018 号法律提供。它涵盖了我们运营的所有端点 — 公共目录、搜索、提交表单及管理页面。

数据控制者

您的个人数据控制者为:

  • Bringes Technology SRL
  • Str. Crișului nr. 14 Bis, Oraș Băicoi, Jud. Prahova, Romania
  • VAT: RO45896025
  • 联系方式: hello@awesome-repositories.com

我们未任命数据保护官 (DPO),因为我们的处理活动未达到 GDPR 第 37 条规定的阈值。如有任何隐私相关事宜,请致信上述地址。

我们收集的数据

  • 提交的仓库元数据。 当您将 GitHub URL 粘贴到“提交仓库”时,我们会从 GitHub API 获取该仓库的公开元数据和 README,并将其副本存储在我们的 Turso (SQLite) 数据库中。我们不会收集 GitHub 公开范围之外的任何内容。
  • 目录列表。 显示名称 (owner/repo)、描述、星标数、语言、主题、审核状态、浏览量、点赞数和点踩数均存储在我们的 Turso (SQLite) 数据库中。
  • 投票。 为确保每位访客仅能投一票,我们会存储您 IP 地址的 SHA-256 哈希值(加盐)。我们不会存储原始 IP。该哈希值仅作为单向指纹用于去重。
  • 浏览量。 每次访问仓库页面都会增加该仓库的计数器。我们仅存储计数,不存储访客身份。
  • 搜索查询。 您在搜索框中输入的文本及其返回的结果数量会被保存。管理员使用这些数据来了解用户的搜索需求。搜索日志不会与您的身份关联。
  • 反馈。 如果您提交反馈,我们会存储反馈内容、您提供的可选电子邮件、您发送反馈的页面以及您的用户代理 (user-agent) 字符串。
  • 管理员账户。 管理员通过 Google OAuth 登录。我们存储 Google 提供的姓名、电子邮件、个人资料图片和 Google 账户 ID,以及保持登录状态所需的会话记录。面向公众的网站不提供用户账户功能。
  • 分析 (PostHog)。 我们使用 PostHog (欧盟区域)来跟踪页面访问、交互元素点击,以及在启用时进行会话录制(表单输入已脱敏)。PostHog 会设置第一方 Cookie / 本地存储条目以维护匿名访客 ID。分析功能仅在您接受 Cookie 后运行。
  • 分析 (Google Analytics 4)。 我们还通过 gtag.js 标签加载 Google Analytics 4 。Google 会接收您的 IP 地址(截断后)、用户代理以及您浏览的页面。GA 使用第一方 Cookie (_ga 系列) 来区分唯一访客。GA 仅在您接受 Cookie 后运行。
  • 产品分析 (Microsoft Clarity)。 我们使用 Microsoft Clarity 来构建热力图并查看匿名会话回放(鼠标移动、点击和滚动的回放),以便我们发现布局中令用户困惑的地方并进行修复。Clarity 默认会对文本和表单输入进行脱敏,因此我们无法看到您的输入内容。Microsoft 会接收您的 IP 地址、用户代理、浏览页面及交互事件,并设置第一方 Cookie (_clck / _clsk) 以维护匿名访客 ID。Clarity 仅在您接受 Cookie 后运行。

收集原因及法律依据

我们根据 GDPR 第 6 条的以下依据处理个人数据:

  • 服务履行 (Art. 6(1)(b)): 托管和提供已提交的仓库元数据、进行审核、处理下架请求。
  • 合法利益 (Art. 6(1)(f)): 通过加盐 IP 哈希防止投票操纵、统计页面浏览量、记录搜索查询以改进产品、保留管理员会话记录以及保护本服务免受滥用。您可以反对基于合法利益的处理(请参阅下方的“您的权利”)。
  • 同意 (Art. 6(1)(a)): PostHog、Google Analytics 和 Microsoft Clarity 的 Cookie 及相关处理。同意通过 Cookie 横幅收集,并可随时通过清除浏览器中的 cc Cookie 来撤回,之后分析工具将停止加载。
  • 法律义务 (Art. 6(1)(c)): 保留根据罗马尼亚税务、会计或平台监管法律要求我们保留的记录,并响应主管当局的有效请求。

谁可以看到什么

  • 公开: 已批准仓库列表中的任何内容(owner/repo、描述、缓存的 README、主题、浏览量和投票数)。
  • 仅限管理员: 待处理/已拒绝的提交、反馈消息、搜索日志、管理员会话元数据。
  • 处理者和子处理者: Turso / ChiselStrike(欧盟地区 — 数据库)、Cloudflare(Worker + 边缘交付)、GitHub, Inc.(公共仓库元数据源)、Google Ireland Limited(登录 + Analytics)、PostHog(欧盟地区 — 分析)以及 Microsoft Corporation(Microsoft Clarity — 热力图 + 会话回放)。他们每个人仅接收提供该服务所需的数据。

国际传输

我们旨在将个人数据保留在欧洲经济区 (EEA) 内。Cloudflare、Google 和 Microsoft (Clarity) 可能会在 EEA 之外处理有限的数据(您的 IP 地址、请求元数据)。发生这种情况时,传输将受欧盟委员会的标准合同条款(委员会执行决定 (EU) 2021/914)的约束;对于 Google 和 Microsoft,则受 2023 年 7 月 10 日欧盟-美国数据隐私框架充分性决定的约束。您可以向我们索取所采取保障措施的副本。

数据保留

  • 已批准的仓库列表: 存储至提交者或管理员删除为止。
  • 待处理或已拒绝的提交: 最长保留 90 天,之后删除,除非因特定的审核原因需要更长时间保留。
  • 加盐 IP 哈希投票记录: 保留至其关联的仓库生命周期结束。
  • 反馈消息: 自收到之日起最长保留 24 个月。
  • 搜索日志: 最长保留 12 个月,之后进行聚合或删除。
  • 管理员登录记录: 在管理员活跃期间保留,并在停用后最长保留 12 个月。
  • PostHog、Google Analytics 和 Microsoft Clarity 事件: 按照各提供商的默认保留期限(通常为 12–14 个月;Clarity 最长保留 13 个月)。

您在 GDPR 下的权利

如果我们持有您的个人数据,您有权:

  • 访问 我们持有的数据 (Art. 15)。
  • 更正 不准确或不完整的数据 (Art. 16)。
  • 删除 数据(“被遗忘权”,Art. 17)。
  • 限制 在特定情况下限制处理 (Art. 18)。
  • 数据可移植性 — 以机器可读格式接收您提供给我们的数据 (Art. 20)。
  • 反对 反对基于合法利益的处理 (Art. 21)。
  • 撤回同意 您可以随时撤回对分析工具的同意,且不影响撤回前已进行处理的合法性 (Art. 7(3))。
  • 提出投诉 向监管机构提出。在罗马尼亚,这是国家个人数据处理监督局 (ANSPDCP),地址:B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București, dataprotection.ro。您也可以向您居住的欧盟国家的监管机构投诉。

如需行使上述任何权利,请发送电子邮件至 hello@awesome-repositories.com。我们会在一个月内回复(根据 GDPR 第 12(3) 条的规定,对于复杂请求可延长两个月)。

自动化决策与画像

我们不会利用您的个人数据进行会对您产生法律效力或类似重大影响的自动化决策,也不会为了广告目的构建行为画像。

安全性

数据通过 HTTPS 传输,管理员访问权限受 Google OAuth 保护,单点登录会话 Cookie 标记为 HttpOnly 和 SameSite,且密钥存储在运行时环境中而非代码中。我们会定期审查对管理端点的访问。虽然无法保证任何系统绝对安全,但我们根据 GDPR 第 32 条的要求,采取了与风险相称的合理技术和组织措施。

Cookie 与本地存储

我们使用少量 Cookie 和存储条目,分为两类:

  • 绝对必要(无需征得同意): 用于管理员登录的会话 Cookie(第一方,HttpOnly)、用于关联搜索和投票的匿名访客 ID 的 did 第一方 Cookie、记录您 Cookie 横幅选择的 cc Cookie,以及用于避免在单个标签页内重复计算页面浏览量的会话存储条目。
  • 分析(需要您的同意): PostHog 用于匿名访客 ID 的 Cookie/本地存储条目、Google Analytics 的 _ga 系列 Cookie,以及 Microsoft Clarity 的 _clck / _clsk Cookie。这些仅在您点击 Cookie 横幅中的“接受”后才会加载。

我们不使用跨站广告 Cookie。您可以随时通过清除 cc Cookie 或在浏览器中阻止分析脚本来撤回分析同意。

变更

我们可能会更新本政策。重大变更将在本页面顶部注明新的“最后更新”日期。

联系方式

Bringes Technology SRL, Str. Crișului nr. 14 Bis, Oraș Băicoi, Jud. Prahova, Romania — VAT RO45896025. 如有疑问、下架请求或更正需求,请联系: hello@awesome-repositories.com.