隐私政策
Last updated: 2026年3月 · Effective: 2026年3月
本隐私政策描述了 Pattern Grader("我们")在您使用我们位于 patterngrader.com 的纸样放码计算器服务("本服务")时,如何收集、使用、共享和保护您的个人信息。我们致力于保护您的隐私并透明地处理您的数据。
Pattern Grader 由 Qstudio (LEE TAEHYEON) 运营,该主体为在大韩民国注册的个人经营者(营业执照号:475-21-02231),注册地址为 244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821,大韩民国。
如果您位于欧洲经济区或英国,请同时阅读我们的欧洲经济区/英国补充条款(第12条)。如果您在韩国,请参阅韩国补充条款(第13条)。如果您在日本,请参阅日本补充条款(第14条)。如果您在美国,请参阅美国补充条款(第15条)。
使用本服务即表示您已阅读并理解本隐私政策。如果您不同意我们的做法,请勿使用本服务。
1. 我们收集的信息
我们仅收集提供和改进本服务所必需的最少信息。我们通过以下三种方式收集信息:
您直接提供的信息
- 账户信息。当您创建账户时,我们会收集您的电子邮件地址和显示名称。如果您通过 Google OAuth 登录,我们还会从 Google 获取您的头像 URL。
- 纸样放码数据。您创建的自定义放码规则以结构化数据(JSON)形式存储。这些数据描述的是服装尺寸,而非个人特征,因此不被视为个人信息。
- 通信内容。如果您联系我们获取支持,我们会收集您的消息内容和电子邮件地址。
自动收集的信息
- 会话数据。当您登录时,我们的身份验证系统(BetterAuth)会创建一个存储在您设备上 Cookie 中的会话令牌。出于安全目的(欺诈防范、滥用检测),我们还可能处理您的 IP 地址和 User-Agent 字符串。
- 使用分析。我们使用 Plausible Analytics,这是一项由 Plausible Insights OÜ(爱沙尼亚/欧盟)运营的无 Cookie 分析服务,不收集个人数据,不使用 Cookie,也不跟踪个人用户。仅收集匿名聚合指标(页面浏览量、引荐来源、设备类型、国家/地区)。
来自第三方的信息
- Google OAuth。如果您选择使用 Google 登录,我们会从 Google 获取您的姓名、电子邮件地址和头像 URL。我们不会访问任何其他 Google 账户数据。
- Polar。我们的支付处理方 Polar(Polar Software Inc.)作为所有交易的销售代理(Merchant of Record)。Polar 直接收集和处理您的支付信息。我们仅从 Polar 接收您的订阅状态、计划类型和订阅期限。我们从不接收或存储您的信用卡号码或支付凭证。
2. 我们如何使用您的信息
我们仅将您的信息用于以下所述目的。
| 目的 | 使用的数据 | 法律依据(GDPR) |
|---|---|---|
| 提供和维护您的账户 | 电子邮件、姓名、头像、订阅状态 | 履行合同所必需(第6(1)(b)条) |
| 验证您的身份 | 电子邮件、会话令牌、OAuth 令牌、Magic Link 令牌 | 履行合同所必需(第6(1)(b)条) |
| 存储您的放码规则 | 放码规则数据(非个人数据) | 履行合同所必需(第6(1)(b)条) |
| 发送事务性电子邮件(账户验证、Magic Link、订阅通知) | 电子邮件地址 | 履行合同所必需(第6(1)(b)条) |
| 处理支付和管理订阅 | 电子邮件、姓名(通过 Polar 作为销售代理) | 履行合同所必需(第6(1)(b)条) |
| 维护安全和防止滥用 | IP 地址、User-Agent、会话数据 | 合法利益(第6(1)(f)条)——我们保护本服务和用户免受未经授权的访问、欺诈和滥用的利益 |
| 了解聚合使用模式 | 匿名分析数据(非个人数据) | 合法利益(第6(1)(f)条)——我们改进本服务的利益 |
| 遵守法律义务 | 法律要求的账户和交易记录 | 法律义务(第6(1)(c)条) |
我们不会按照 GDPR 第22条的定义,将您的个人信息用于自动化决策或用户画像分析。
4. 跨境数据传输
Pattern Grader 从大韩民国运营,我们的服务器和服务提供商位于美国。当您使用本服务时,您的个人信息将被传输到美国并在美国进行处理。
美国可能无法提供与您所在国家/地区相同水平的数据保护。我们采取措施确保您的数据在传输过程中得到保护:
- 对于欧洲经济区/英国用户:对于向通过 DPF 认证的处理方传输数据,我们依据欧盟-美国数据隐私框架(DPF)充分性决定;对于未通过 DPF 认证的处理方,我们依据欧盟委员会批准的标准合同条款(SCCs)(2021年6月)。详见第12条。
- 对于韩国用户:跨境传输根据 PIPA 第28条之8进行,详细的传输信息在第13条中披露。
- 对于日本用户:跨境传输在提供有关目的地国家数据保护制度和接收方保障措施的参考信息后,经知情同意方可进行,符合 APPI 第28条的要求。详见第14条。
所有数据在传输过程中(TLS 1.2+)和静态存储时均经过加密。您可以通过 support@patterngrader.com 联系我们,索取现行传输保障措施的副本。
5. 数据保存
我们仅在本政策所述目的所必需的期限内保存您的个人信息。
| 数据类型 | 保存期限 |
|---|---|
| 账户信息(电子邮件、姓名、头像) | 至您删除账户为止,另加30天备份恢复期 |
| 会话令牌 | 会话持续时间(最长7天);到期后自动清除 |
| Magic Link 令牌 | 签发后10分钟内过期;使用后或过期后删除 |
| OAuth 令牌 | 活跃会话持续时间;注销时撤销 |
| 放码规则 | 至您删除规则或删除账户为止 |
| 订阅记录 | 账户存续期加上适用税法和商法要求的保存期(根据韩国商法(상법 제33조)为10年) |
| 事务性邮件日志(通过 Resend) | 最长30天 |
| 访问日志(通过 Vercel) | 最长30天 |
| 分析数据(通过 Plausible Analytics (Plausible Insights OÜ,爱沙尼亚/欧盟)) | 仅聚合数据;不保存个人数据 |
| 订阅自动续费同意记录 | 自同意之日起3年或合同终止后1年,以较长者为准(加州自动续费法) |
| 财务交易记录 | 10年(韩国商法,상법 제33조) |
当您删除账户后,我们将在30天内删除或匿名化您的个人信息,但法律要求保存的除外。
6. 数据安全
我们采取适当的技术和组织措施保护您的个人信息,包括:
- 传输中(TLS 1.2+)和静态存储中(AES-256 数据库加密)的数据加密
- 会话 Cookie 使用 HttpOnly、Secure 和 SameSite 属性
- 通过 Origin 头验证和 Fetch Metadata 头进行 CSRF 防护
- Magic Link 令牌的哈希存储
- 访问控制,将数据访问限制为服务运营者
- 定期审查第三方服务提供商的安全实践
没有系统是完全安全的。如果我们发现影响您个人信息的安全漏洞,我们将按照适用法律的要求通知您和相关主管机构。
8. 您的权利
根据您所在的地区,您可能拥有以下部分或全部关于个人信息的权利:
- 访问权——请求获取我们持有的关于您的个人信息副本
- 更正权——请求更正不准确或不完整的信息
- 删除权——请求删除您的个人信息
- 数据可携权——请求以结构化、机器可读的格式获取您的数据副本
- 限制处理权——请求限制我们对您信息的处理
- 反对权——反对我们处理您的信息
- 撤回同意权——在处理基于同意的情况下,您可随时撤回同意(撤回不影响撤回前处理的合法性)
如何行使您的权利:请通过 support@patterngrader.com 联系我们。您也可以直接通过账户设置删除账户。我们将在 10天内(适用法律中最严格的期限)回复所有请求。如果我们需要更多时间,我们将告知您原因和延期。
账户删除:您可以随时通过“设置 → 删除账户”删除您的账户。这将永久删除您的个人信息和放码规则,但受法律规定的保存义务约束。
我们不会因您行使权利而对您进行歧视。
9. 儿童隐私
本服务不面向16岁以下的任何人。我们不会故意收集16岁以下儿童的个人信息。如果我们得知已收集了16岁以下儿童的个人信息,我们将立即删除该信息。如果您认为有16岁以下的儿童向我们提供了个人信息,请通过 support@patterngrader.com 联系我们。
10. 本政策的变更
我们可能会不时更新本隐私政策。当我们进行重大变更时,我们将:
- 更新本政策顶部的"最后更新"日期
- 在变更生效前至少14天,通过电子邮件(发送至与您账户关联的地址)或在本服务中以显著通知的方式通知您
11. 联系方式
个人信息处理者 / 개인정보 보호책임자 (CPO):
LEE TAEHYEON
244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821,大韩民国
电子邮件:support@patterngrader.com
电话:070-8098-8632
12. 欧洲经济区/英国补充条款
如果您位于欧洲经济区(EEA)或英国,本条款适用于您。本条款在上述信息的基础上,补充了《通用数据保护条例》(GDPR)所要求的额外披露。
个人信息处理者
个人信息处理者为 Qstudio (LEE TAEHYEON),地址为 244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821,大韩民国。由于我们未在欧盟设立机构,我们已根据 GDPR 第27条任命了欧盟代表:
欧盟代表:
[EU REPRESENTATIVE NAME]
[EU REPRESENTATIVE ADDRESS]
电子邮件:[EU REPRESENTATIVE EMAIL]
数据保护官
我们已评估我们的处理活动,并确定根据 GDPR 第37条,我们无需任命数据保护官,因为我们的核心活动不涉及大规模的定期系统性监控个人,也不涉及大规模处理特殊类别数据。如有任何隐私咨询,请联系我们的欧盟代表或直接通过 support@patterngrader.com 联系我们。
处理的法律依据
我们每项处理活动的法律依据载于上述第2条的表格中。当我们依据合法利益(第6(1)(f)条)时,我们的具体利益为:
- 安全和防止滥用:通过处理 IP 地址和会话数据,保护本服务和用户免受未经授权的访问、欺诈和恶意活动。
- 服务改进:通过匿名、无 Cookie 的分析了解聚合使用模式,以改进本服务。
您有权反对基于合法利益的处理。如果您提出反对,我们将停止处理,除非我们能证明存在压倒性的合法理由。
跨境传输
您的数据被传输至美国。对于向美国处理方的传输:
- 通过 DPF 认证的处理方:传输依据欧盟委员会于2023年7月10日通过的欧盟-美国数据隐私框架充分性决定。
- 未通过 DPF 认证的处理方:传输受欧盟委员会于2021年6月4日通过的标准合同条款(SCCs)保护(委员会实施决定 (EU) 2021/914),第二模块(控制者到处理者)。我们已完成传输影响评估,确认现行保障措施提供了基本等同的保护。
您可以通过 support@patterngrader.com 联系我们,索取 SCCs 或其他保障措施的副本。
您的额外欧洲经济区/英国权利
除第8条中列出的权利外,您还有权:
- 向监管机构投诉——向您当地的数据保护主管机构投诉。欧洲经济区监管机构名单可在 EDPB 网站上查阅。在英国,请联系信息专员办公室(ICO)。
- 获取信息——了解提供您的个人数据是法定要求还是合同要求。提供您的电子邮件地址和姓名是创建账户和使用本服务所必需的。如果您不提供此信息,您将无法使用本服务。
13. 韩国补充条款 (한국 추가 조항)
如果您位于大韩民国,本条款适用于您。本条款在上述信息的基础上,补充了《个人信息保护法》(개인정보 보호법,"PIPA")所要求的额外披露。
개인정보 보호책임자 (Chief Privacy Officer)
| 项目 | 详情 |
|---|---|
| 성명 (Name) | LEE TAEHYEON |
| 직책 (Title) | 대표 / 개인정보 보호책임자 |
| 연락처 (Contact) | Email: support@patterngrader.com, Phone: 070-8098-8632 |
국외이전에 관한 사항 (Overseas transfer of personal information)
根据 PIPA 第28条之8,我们将个人信息跨境传输给以下接收方。您有权拒绝同意这些传输;但拒绝可能会限制您使用本服务的能力,因为本服务的基础设施依赖于这些提供商。
| 수령자 (Recipient) | 이전되는 개인정보 항목 (Data categories) | 이전되는 국가 (Country) | 이전 일시 및 방법 (Timing & method) | 이전 목적 (Purpose) | 보유·이용 기간 (Retention period) |
|---|---|---|---|---|---|
| Vercel Inc. (vercel.com, San Francisco, CA, USA) | IP 주소, HTTP 요청 헤더 (User-Agent, 언어), 접근 로그 | 미국 | 서비스 이용 시 TLS 암호화된 네트워크를 통한 실시간 전송 | 웹 애플리케이션 호스팅 및 콘텐츠 전달 | 접근 로그: 최대 30일 |
| Neon Inc. (neon.tech, San Francisco, CA, USA) | 이메일 주소, 이름, 프로필 이미지 URL, 구독 상태, 패턴 그레이딩 데이터 | 미국 | 서비스 이용 시 TLS 암호화된 네트워크를 통한 전송 | 사용자 계정 관리, 패턴 그레이딩 데이터 저장 및 서비스 제공 | 계정 유지 기간 + 삭제 후 30일 |
| Resend Inc. (resend.com, San Francisco, CA, USA) | 이메일 주소, 이메일 내용 | 미국 | 이메일 발송 시 TLS 암호화된 네트워크를 통한 전송 | 인증 이메일 (Magic Link), 거래 알림 이메일 발송 | 이메일 전송 로그: 최대 30일 |
| Google LLC (google.com, Mountain View, CA, USA) | 이메일 주소, 이름, 프로필 사진 (Google 계정에서 수신) | 미국 | Google OAuth 인증 시 API를 통한 전송 | 사용자 인증 (OAuth 로그인) | 활성 세션 기간; Google 자체 보유기간은 Google 개인정보처리방침에 따름 |
| Polar Software Inc. (polar.sh, USA) | 이메일 주소, 이름, 결제 거래 메타데이터 (신용카드 정보는 Pattern Grader가 이전하지 않음) | 미국 | 결제 처리 시 TLS 암호화된 네트워크를 통한 전송 | 결제 처리, 구독 관리, 세금 처리 (판매대행자로서) | 관련 세법·상법에 따른 보유기간 (통상 5~7년) |
| Cloudflare Inc. (cloudflare.com, San Francisco, CA, USA) | IP 주소, DNS 조회 데이터 | 미국 | DNS 조회 시 네트워크를 통한 전송 | DNS 서비스 제공, 보안 및 성능 최적화 | DNS 로그: 최대 24시간 |
정보주체의 권리 및 행사 방법 (Data subject rights and exercise methods)
根据 PIPA,您享有以下权利:
- 열람권 (Right to access)——请求访问您的个人信息(第35条)
- 정정·삭제권 (Right to correction and deletion)——请求更正不准确的信息或删除您的个人信息(第36条)
- 처리정지권 (Right to suspend processing)——请求暂停处理您的个人信息(第37条)
- 동의 철회권 (Right to withdraw consent)——随时撤回先前给予的同意
- 개인정보 전송요구권 (Right to data portability) ——请求将您的数据传输给您本人或第三方(第35条之2)
- 자동화된 결정에 대한 거부권 (Right to object to automated decisions) ——拒绝仅由自动化处理作出的对您产生重大影响的决定(第37条之2)
行使方式:您可以通过发送电子邮件至 support@patterngrader.com 或通过本服务中的账户管理功能(“设置 → 删除账户”用于删除)行使这些权利。撤回同意的方式不会比获取同意的方式更繁琐。我们将在收到您的请求后 10天内作出回应。
개인정보의 파기 (Destruction of personal information)
当个人信息不再需要时,我们将立即通过以下方式销毁:
- 电子文件:使用防止恢复的方法进行永久删除(安全删除、覆写)
- 纸质文件:粉碎或焚烧(不适用——我们不收集纸质记录)
如果其他法律要求保存,相关数据将被单独安全存储,保存至法律规定的期限届满后销毁。
안전성 확보 조치 (Security measures)
根据 PIPA 第29条和个人信息安全措施标准,我们采取以下措施:
- 个人信息传输(TLS 1.2+)和存储(AES-256)过程中的加密
- 对所有处理个人信息的系统实施访问控制和身份验证
- 记录对个人信息处理系统的访问日志
- 定期审查和更新安全措施
개인정보 자동수집장치의 설치·운영 및 거부에 관한 사항 (Automatic collection devices)
我们如上述第7条所述,使用严格必要 Cookie 进行身份验证。您可以通过浏览器设置拒绝 Cookie,但这将导致您无法登录本服务。我们不使用 Cookie 进行跟踪或分析。
14. 日本补充条款 (日本に関する追加条項)
如果您位于日本,本条款适用于您。本条款在上述信息的基础上,补充了《个人信息保护法》(個人情報の保護に関する法律,"APPI")所要求的额外披露。
经营者信息
| 项目 | 详情 |
|---|---|
| 名称 | Qstudio (LEE TAEHYEON) |
| 地址 | 244, Surisan-ro, Gunpo-si, Gyeonggi-do, Republic of Korea 15821,大韩民国 |
| 代表人 | LEE TAEHYEON |
使用目的 (利用目的)
我们将您的个人信息用于以下具体目的:
- 创建、维护和管理您的用户账户
- 在您通过 Google OAuth 或 Magic Link 登录时验证您的身份
- 存储和检索您的纸样放码规则
- 发送事务性电子邮件,包括身份验证链接、订阅通知和服务公告
- 通过 Polar(销售代理)处理支付和管理订阅
- 维护本服务的安全并防止未经授权的访问
未经您的同意,我们不会超出这些目的的范围使用您的个人信息,除非 APPI 允许。
跨境传输至境外第三方 (外国にある第三者への提供)
您的个人信息被传输至位于美国(アメリカ合衆国)的服务提供商,如上述第3条所列。根据 APPI 第28条,我们提供以下参考信息:
美国的个人信息保护制度:
美国没有与 APPI 相当的单一综合性联邦数据保护法。数据保护通过行业分类方法解决,包括联邦贸易委员会法(第5条,禁止不公平或欺骗性做法)、行业特定法律(HIPAA、GLBA、COPPA、FERPA)以及州法律(加州 CCPA/CPRA、弗吉尼亚州 CDPA 等)。FTC 是消费者隐私的主要联邦执法机构。
各接收方为保护个人信息所采取的措施
| 接收方 | 保护措施 |
|---|---|
| Vercel Inc. | SOC 2 Type II 认证;传输中 TLS 加密;静态数据加密;已签署数据处理协议 |
| Neon Inc. | SOC 2 Type II;静态 AES-256 加密;传输中 TLS 1.3;定期安全审计 |
| Resend Inc. | 传输中 TLS 加密;有限数据保存期(30天);已签署数据处理协议 |
| Google LLC | ISO 27001、SOC 2/3 认证;参与 APEC CBPR;全面的安全方案;已签署数据处理协议 |
| Polar Software Inc. | PCI DSS 合规(支付处理);TLS 加密;作为销售代理 |
| Cloudflare Inc. | ISO 27001、SOC 2 认证;最少数据保存(DNS 日志24小时) |
投诉和咨询 (苦情・お問い合わせ)
如对我们处理您个人信息有投诉或咨询:
- 直接联系:support@patterngrader.com
- 個人情報保護委員会(个人信息保护委员会):
Kasumigaseki Common Gate West Tower 32F, 3-2-1 Kasumigaseki, Chiyoda-ku, Tokyo 100-0013
Phone: 03-6457-9680
权利行使
您可以通过 support@patterngrader.com 联系我们,请求披露、更正、删除或停止使用您所保留的个人数据。我们不对这些请求收取费用。
15. 美国补充条款
如果您位于美国,本条款适用于您。本条款在上述信息的基础上,补充了适用的美国联邦和州隐私法所要求的额外披露。
加州在线隐私保护法(CalOPPA)合规
根据 CalOPPA(Cal. Bus. & Prof. Code §§ 22575–22579):
- 收集的个人信息类别: 电子邮件地址、姓名、头像 URL、IP 地址、设备信息(User-Agent)、订阅状态。详见第1条。
- 第三方共享:我们与第3条所列的服务提供商共享个人信息。没有第三方通过我们的本服务为其自身目的收集关于您在线活动的个人信息。
- Do Not Track:本服务目前不响应 Do Not Track (DNT) 浏览器信号,因为目前没有统一的行业合规标准。
- 全球隐私控制 (GPC):我们承认并遵守全球隐私控制的退出偏好信号。由于我们不会出售或共享您的个人信息用于跨场景行为广告,因此无需针对 GPC 信号采取额外措施。
加州消费者隐私法(CCPA/CPRA)
截至本政策生效之日,Pattern Grader 未达到 CCPA 适用门槛(Cal. Civ. Code § 1798.140(d))。如果达到这些门槛,我们将更新本条款。
无论 CCPA 是否适用,我们承诺遵循以下实践:
- 我们不会出售您的个人信息。在过去12个月中,我们未曾出售过个人信息。
- 我们不会共享您的个人信息用于跨场景行为广告。
- 收集的个人信息类别: 标识符(姓名、电子邮件);互联网或其他电子网络活动(IP 地址、User-Agent);商业信息(订阅状态)。
- 来源类别:直接来自您;来自 Google(通过 OAuth);自动从您的设备收集。
- 商业目的:账户管理、身份验证、电子邮件通信、支付处理、安全。
自动续费披露
Pattern Grader 提供自动续费的订阅计划:
- 月度计划:$12/月,按月续费,直至取消
- 年度计划:$99/年,按年续费,直至取消
- 免费试用:您的账户以7天 Pro 试用期开始,无需付费。7天后,您的账户将自动降级为免费计划。除非您主动订阅付费计划,否则不会产生任何费用。
您可以随时通过账户设置(与订阅时相同的方式)取消订阅。取消后,您将保留对付费计划的访问权限,直到当前计费周期结束。Polar 是我们的销售代理,处理所有账单。
16. 中国补充条款 (中国相关补充条款)
如果您从中华人民共和国(中国大陆)访问本服务,本条款适用于您。
Pattern Grader 并不专门针对或面向中国大陆用户提供服务。我们不在中国大陆境内收集或处理个人信息,也不在中国大陆维护服务器、办事处或指定代表。
重要通知:Pattern Grader 不提供针对《中华人民共和国个人信息保护法》(PIPL)的单独数据处理同意机制。如果您需要 PIPL 特定的同意、数据本地化或单独的安全评估来使用本服务,请勿使用本服务。
我们按照本隐私政策中所述的基于 GDPR 的基准标准处理所有个人信息,该标准提供了高水平的数据保护。如果您对数据处理方式有疑问,请通过 support@patterngrader.com 联系我们。