数据处理政策
最近更新:2026-05-31
本《数据处理政策》是 《隐私政策》 的配套文件,以更结构化的方式说明 ByWave Calendar(以下简称"本服务")处理哪些个人数据、为什么处理、如何存储、保存多久、采用何种安全措施、与哪些第三方共享、以及跨境情况。本服务是自托管的开源软件(MIT 许可),数据控制者为本站运营者;本软件作者不接触您的数据。
1. 数据控制者与角色
- 数据控制者:本站运营者(决定为何、如何处理您的数据;联系方式由运营者填写,见页脚 / 技术支持页)。
- 软件作者:仅提供开源软件,不运营本站、不接触您的数据。
- 第三方处理者:仅限运营者自行配置启用的基础设施服务商(见第 5 节)。
2. 我们处理的数据类别及目的
| 数据类别 | 具体内容 | 处理目的 |
|---|---|---|
| 账号身份 | 邮箱、密码哈希(bcrypt)、显示名、可选的 Passkey 公钥、TOTP/备用码、SSO 身份标识 | 账号注册、登录、身份验证、账号安全 |
| 日历与事件 | 日历元数据、事件(标题/描述/地点/链接/时间/重复规则/与会人/提醒)、邀请与 RSVP | 提供核心日历功能 |
| 设备配对信息 | 设备名、平台、APP 版本、配对/连接时的 IP 与 User-Agent | 多设备同步、设备管理与解绑、安全审计 |
| 推送订阅 token | Web Push endpoint;移动端 APNs/FCM token(当推送启用且设备注册时) | 向您的设备投递通知 |
| 会话与安全 | 会话/CSRF cookie、登录历史(时间/IP/UA)、失败登录计数 | 维持登录态、防暴力破解、异常登录检测 |
| 凭据派生 | API token / 应用密码(仅哈希存储) | API / CalDAV 访问授权 |
| 审计日志 | 管理员操作记录、Webhook 投递记录 | 运维与安全审计 |
我们不处理位置、设备 IMEI/MAC、通讯录、相册、社交关系等与日历功能无关的信息,也不进行任何用户画像、广告定向或行为分析。
3. 处理的合法性基础
- 履行合同 / 提供服务:账号、日历、事件、同步等核心功能所必需。
- 合法利益:安全审计、防滥用、异常登录检测(在不损害您基本权利的前提下)。
- 您的同意:可选功能,如推送通知、系统日历同步、SSO 登录 —— 可随时撤回。
- 法律义务:在适用法律要求时配合(由运营者依其所在法域判断)。
4. 存储位置与保存期限
- 主存储:运营者服务器上的 PostgreSQL 数据库(运营者自有/自托管,不经第三方 SaaS)。
- 设备本地:iOS Keychain / Android EncryptedSharedPreferences / 桌面 0600 权限文件中的访问凭证,以及用于离线查看的事件缓存。
- 账号 + 日历 + 事件:账号存续期间持续保留,直至您删除或注销。
- 软删除事件:保留 90 天供恢复,到期物理删除。
- 登录历史 / 审计日志:由运营者按其运维策略保留。
- 注销后:账号及关联数据被永久清除;运营者的定期备份中可能残留至该备份按轮换策略到期。
5. 第三方处理者(仅限运营者自行配置)
本服务默认不依赖任何第三方。以下子处理者仅在运营者主动配置时才参与,且各自只接触完成其功能所必需的最小数据:
- SMTP 邮件服务:投递邀请、提醒、登录提醒、密码重置等邮件 —— 收件人邮箱与邮件正文。
- APNs(苹果)/ FCM(谷歌)推送网关:在移动端推送启用时投递通知 —— 推送 token 与通知载荷。
- SSO 身份提供方(OIDC,如 Keycloak、Authelia):身份验证 —— 您的邮箱 / 身份标识。
以上不包含任何分析、广告或追踪服务。本服务不向任何第三方出售或共享数据用于营销。其余的数据外发(事件邀请、ICS/widget 分享、Webhook、API)均由您主动操作触发,详见《隐私政策》第 5 节。
6. 安全措施
- 传输:强制 HTTPS / TLS,HSTS 已启用。
- 存储:密码 bcrypt(cost 12)哈希;API token / 应用密码仅哈希存储;访问令牌 HMAC-SHA256 JWT 签名。
- 应用:CSRF token、Helmet CSP(防 XSS)、登录失败 5 次锁定 15 分钟、可选 MFA / Passkey / SSO。
- 设备端:iOS Keychain / Android Keystore 加密 / 桌面 0600 文件;敏感凭据不写日志。
- 前端:第三方资源全部本地化,不加载国外 CDN。
- 备份:定期数据库备份由运营者负责。
7. 跨境数据传输
数据是否跨境,完全取决于运营者把服务器部署在何处,以及运营者所配置的 SMTP / APNs / FCM / SSO 等基础设施所在地。本软件本身不规定服务器位置,也不内置任何会自动把数据传出运营者基础设施的链路。请向本站运营者咨询其部署的具体地理位置与跨境安排。
8. 您的权利与行使方式
- 访问 / 查看:在 web 或 APP 内直接查看您的账号、日历、登录历史、设备、token。
- 更正:随时修改邮箱、密码、显示名、二次验证设置等。
- 删除:「设置 → 危险区 → 删除账户」永久清除账号及全部关联数据(不可恢复)。
- 可携 / 导出:通过 .ics 订阅链接、CalDAV,或由 admin 在「管理后台 → 备份」导出 JSON。
- 限制 / 反对:可关闭推送、系统日历同步、SSO 等可选处理。
- 撤回同意:在系统设置或 APP 内随时关闭相应权限/功能。
行使权利或提出投诉,请联系本站运营者(由运营者填写联系方式)。您也有权向您所在法域的数据保护监管机构投诉。
9. 政策变更
本政策可能不定期更新,更新后会在顶部"最近更新"日期体现;重大变更会通过邮件通知。
10. 联系
- 本站数据处理 / 行使权利:联系本站运营者(联系方式见页脚或 技术支持页;由运营者填写)。
- 软件 / 项目层面:邮件 info@by-wave.com 或到 GitHub 提 issue。