orriven

隐私政策

生效日期: 2026年8月28日更新日期: 2026年9月7日

一、发布主体与适用范围

TheGather, Inc.(一家美国特拉华州公司,注册地址:2810 North Church Street, Wilmington, DE 19802, United States,下称”我们“)是 orriven 的运营方。本政策适用于:

  • 官网 orriven.com,含“联系团队”表单;
  • 组织者控制台 app.orriven.com,以及 orriven 命令行工具、控制台 Shell 与 MCP 服务;
  • 面向参会者的托管页面 pages.orriven.com(结账、订单结果、入场凭证、证书、问卷、展商留资台);
  • 开发者 API 与 Storefront API。

适用用户:网站访客、组织者控制台用户(客户企业的员工)、参会者与购票人、展商工作人员、通过 API 接入的开发者。

两种角色。 对网站访客、控制台用户和 API 开发者,处理目的与方式由我们决定,我们是这些个人信息的个人信息处理者。对参会者、购票人和展商联系人的信息(下称”活动数据“),收集什么、用于什么由活动的组织者决定,组织者是个人信息处理者;我们依据与组织者的合同、按其指示处理活动数据,属于受托处理者。您就活动数据行使权利,请先联系组织者——我们协助组织者响应,并将直接收到的请求转交组织者。

二、摘要

  • 官网:边缘访问日志、一年期语言偏好 Cookie,以及——仅在您在 Cookie 提示条中同意后——PostHog 使用分析。联系表单收集工作邮箱、姓名、公司、国家/地区、活动规划与备注,写入我们的 CRM(Attio)。
  • 控制台:账号邮箱、密码(仅存哈希)、姓名、登录会话(IP 地址、浏览器)、组织成员关系与角色,以及记录每次变更的审计日志。
  • 活动数据(由组织者控制):报名信息与表单答案、订单与支付状态(银行卡号直接交给 Stripe,不经过我们)、签到记录,以及报名提交时采集的技术观测(IP 地址、浏览器、时区、设备指纹;组织者启用 Fingerprint 时另含风险信号)。
  • 不涉及:我们不主动收集敏感个人信息(组织者自定义的表单可能收集);不面向未成年人;不将个人信息用于训练 AI 模型;不作出对个人权益有重大影响的自动化决策。
  • 第三方:云基础设施(Cloudflare、Fly.io、PlanetScale、MongoDB Atlas)、支付(Stripe)、官网分析(PostHog)、联系表单(Attio、Kickbox)、可选的报名风险信号(Fingerprint)、您主动保存票证时的 Apple Wallet 与 Google Wallet;以及组织者自行配置的 Salesforce 连接与 Webhook 端点。
  • 存储地域:服务器位于美国。您在美国境外时,信息会传输至美国。
  • 您的权利:控制台内自助修改账号信息;其他请求发送至 privacy@orriven.com,我们在 30 日内答复。

三、我们如何收集和使用个人信息

端或渠道 功能 个人信息类型 必要性 目的 方式/时机 保存期限 拒绝影响
官网 页面访问 IP 地址、浏览器与设备信息、访问页面、来源、脚本错误(PostHog);Cloudflare 边缘访问日志 非必要(分析) 了解网站使用情况、排查错误 PostHog 仅在您在 Cookie 提示条中选择“接受”后加载;您的选择以 cookie_consent Cookie 保存一年。Cloudflare 边缘日志在每次请求时写入 PostHog 项目默认保留期;Cloudflare 日志保留期 在提示条中选择“拒绝”,或之后在页脚“Cookie 设置”中更改;网站无分析脚本照常可用
官网 语言偏好 lang Cookie 与本地存储中的语言代码 必要 记住您选择的语言 选择语言时 Cookie 一年 每次访问需重新选择语言
官网 联系团队 工作邮箱、姓、名、公司、国家/地区、活动规划与规模、备注、页面语言 提交表单时必要 回复销售咨询 提交时;邮箱域名(而非邮箱地址)会经 Cloudflare DNS 与 Kickbox 校验以拒绝一次性邮箱 保留至您要求删除或咨询不再有效 无法提交表单
官网 国家预填 依据 Cloudflare 请求头推断的国家代码 非必要 预填表单中的国家字段 打开表单时 不存储 自行选择国家
控制台 账号 邮箱、密码(仅哈希)、姓名、可选头像;会话记录(IP 地址、User-Agent、时间戳) 必要 建立账号、验证身份、保护账号 注册及每次登录 账号存续期间;会话 7 日无活动即过期 无法使用控制台
控制台 企业 SSO 您所在组织的身份提供方返回的邮箱与姓名 组织启用 SSO 时必要 以企业身份登录 登录时 同账号 由您所在组织决定
控制台 组织与业务单元 组织名称、成员角色、邀请记录、组织 ID 许可上的客户联系人 必要 租户管理与权限 创建与邀请时 组织存续期间 无法加入组织
控制台 审计日志 每次变更的操作账号、时间、端点、请求内容 必要 安全与合规审计 每次写操作 组织存续期间;擦除请求不删除审计记录
控制台与 API API 密钥与请求日志 密钥标识、请求路径、IP 地址、User-Agent、截断后的请求与响应体 使用 API 时必要 排障、限流、安全 每次 API 调用 组织存续期间 无法使用 API
控制台 Shell、CLI、MCP 会话令牌、客户端标识、活动时间戳 使用时必要 提供命令行与代理访问 使用期间 会话结束即止;Shell 会话最长 12 小时,CLI 会话 7 日 不影响其他功能
托管页(活动数据) 报名与结账 姓名、邮箱、组织者报名表的答案、票种、兑换码、推广来源 由组织者设定 完成报名 提交时 由组织者决定,组织者可导出或匿名化 无法报名
托管页(活动数据) 支付 订单金额、币种、支付状态、Stripe 交易标识;银行卡信息由 Stripe 直接收集 付费票必要 收款与退款 支付时 财务记录按法定留存期保留;匿名化抹去个人身份,保留金额 无法购买付费票
托管页(活动数据) 提交观测 IP 地址、User-Agent、时区、语言、屏幕、平台、设备指纹;组织者启用 Fingerprint 时,另含机器人、VPN、代理、Tor、无痕模式判断及 IP 所在国家与城市 由组织者设定(审批参考) 帮助组织者识别异常报名 提交时 与报名同期;擦除时最先删除
托管页(活动数据) 入场凭证、签到、证书、钱包票证 签到码、签到时间与门点、议程学分;保存票证时,票证数据经由 Apple 或 Google 传递 线下活动必要 入场与出勤证明 扫码或点击“保存”时 与报名同期 无法凭码入场
托管页(活动数据) 问卷与留资 问卷答案;展商扫描您的凭证时,记录您的报名与展商备注 由组织者或展商设定 会后反馈、展商跟进 提交或扫码时 与报名同期 不填问卷不影响参会
托管页(活动数据) 住宿 入住人与同住人姓名、入住日期 由组织者设定 房间分配 组织者录入 与报名同期
邮件 代组织者发送 收件邮箱、姓名、发送与送达记录 必要 发送票务与活动通知 报名确认或组织者发送时 与报名同期 收不到票务邮件

四、第三方服务

端或渠道 服务 提供方 使用目的 涉及个人信息 触发场景 隐私政策
全部 Cloudflare Cloudflare, Inc. 官网与托管页托管、CDN、上传文件的对象存储、邮件发送、DNS 访问日志、上传文件、邮件收件人 每次访问 cloudflare.com/privacypolicy
全部 Fly.io Fly.io, Inc. API 服务器托管(美国) 全部平台数据经此处理 每次 API 请求 fly.io/legal/privacy-policy
全部 PlanetScale PlanetScale, Inc. 主数据库(PostgreSQL,美国东部) 账号、组织、报名、订单等结构化记录 持续 planetscale.com/legal/privacy
全部 MongoDB Atlas MongoDB, Inc. 文档数据库 表单答案、提交观测、模板、问卷答案 持续 mongodb.com/legal/privacy-policy
托管页 Stripe Stripe, Inc. 收款、退款、组织者收款账户(Stripe Connect) 买家邮箱与姓名、金额、支付方式(卡信息仅由 Stripe 收集) 付费订单 stripe.com/privacy
官网 PostHog PostHog, Inc. 官网使用分析与错误采集 设备与浏览器信息、页面事件、IP 地址 访问官网 posthog.com/privacy
官网 Attio Attio Ltd. 销售线索管理 联系表单的全部字段 提交联系表单 attio.com
官网 Kickbox Kickbox, Inc. 识别一次性邮箱域名 仅邮箱域名 提交联系表单 kickbox.com
托管页 Fingerprint FingerprintJS, Inc. 组织者启用时,对报名提交做设备识别与风险信号判断 设备指纹、IP 地址、浏览器信号 报名提交 fingerprint.com
托管页 Apple Wallet、Google Wallet Apple Inc.、Google LLC 将入场凭证保存到手机钱包 票证上的姓名、活动与签到码 您点击“保存”时 apple.com/legal/privacy、policies.google.com/privacy

组织者还可能连接自己的系统——Salesforce CRM、出站 Webhook 端点、企业身份提供方。这些由组织者选择并控制,数据在那里如何处理适用组织者自己的政策。

五、委托处理、对外提供、公开披露与跨境传输

  • 委托处理。 第四节所列基础设施与服务提供方仅按我们的指示处理个人信息,并受保密与安全条款约束。
  • 对外提供。 我们不出售个人信息,也不为第三方自身目的向其提供个人信息。个人信息离开我们仅限以下情形:组织者访问其自己的活动数据(组织者是个人信息处理者);组织者配置了 Webhook 或 CRM 连接;您将票证保存至 Apple 或 Google 钱包;法律要求。
  • 公开披露。 我们不公开披露个人信息。组织者可选择通过其自有活动网站展示讲者、展商或赞助商信息,这是组织者的决定。
  • 跨境传输。 服务器位于美国。您在欧洲经济区、英国、中国大陆或其他法域时,个人信息会被传输至美国并存储于美国。活动数据的传输以我们与组织者的合同(含数据处理条款)为依据。您所在法域对传输另有要求时(例如欧盟标准合同条款,或中国法下的出境安全评估、标准合同),组织者须在为该活动使用 orriven 前完成相应程序;我们提供所需协助。

六、个人信息安全

  • 全部流量传输加密(TLS)。密码与 API 密钥仅以哈希存储。
  • 托管页链接须与对应邮箱同时出示才能打开,每条链接都可由组织者作废。
  • 会话定期过期;控制台内的访问由组织与业务单元角色控制;每次变更写入审计日志。
  • 生产基础设施的访问仅限必要人员。
  • 发生个人信息安全事件时,我们及时评估,通知受影响的组织者,并在法律要求时通知监管机构与个人。

七、您的权利

权利 操作路径 响应时限 身份验证 备注
查询与复制 控制台账号:账户设置。活动数据:联系组织者,组织者可在控制台导出完整 JSON 记录。或发送邮件至 privacy@orriven.com 30 日 已登录会话,或通过登记邮箱确认
更正 控制台账号:账户设置。活动数据:联系组织者 30 日 同上
删除 控制台账号:发送邮件至 privacy@orriven.com(当前无自助删除入口)。活动数据:联系组织者,组织者可在控制台执行擦除 30 日 同上 擦除以匿名化方式进行,保留人数统计、财务记录与审计日志,这些依法定义务留存
撤回同意 分析脚本:orriven.com 页脚的“Cookie 设置”。我们的营销邮件:发送邮件至 privacy@orriven.com。活动邮件:联系组织者 立即,或 30 日 撤回不影响此前已进行的处理
注销账号 发送邮件至 privacy@orriven.com 30 日 同上
投诉举报 发送邮件至 privacy@orriven.com;也可向所在法域的监管机构投诉 30 日

对明显无理、重复,或需要披露他人信息的请求,我们可能拒绝,并说明理由。

八、存储地域与期限

  • 地域。 应用服务器与数据库位于美国(Fly.io、PlanetScale 美国东部、MongoDB Atlas)。官网、托管页、上传文件与邮件由 Cloudflare 的全球网络提供。
  • 期限。 账号信息保留至账号删除。组织数据保留至客户合同期满,其后按合同约定的时间表删除。活动数据保留至组织者删除。财务记录与审计日志按法定期限保留。当前不设自动清理,删除按请求或在合同终止时执行。

九、未成年人保护

orriven 是面向企业的服务。控制台账号不向 18 周岁以下人士开放。组织者举办面向未成年人的活动时,须自行取得监护人同意并依法处理未成年人信息。如我们发现在未取得必要同意的情况下持有未成年人信息,将予以删除。

十、本政策的更新

更新在本页面发布,并变更“更新日期”。重大变更生效前,我们通过邮件或控制台通知告知组织者账号。历史版本可向我们索取。

十一、联系方式与争议解决

  • 邮箱:privacy@orriven.com
  • 信函:TheGather, Inc.,2810 North Church Street, Wilmington, DE 19802, United States
  • 网页:orriven.com 上的“联系团队”表单

我们在 30 日内答复。如对处理结果不满意,您可向所在法域的个人信息保护监管机构投诉,或按您与我们合同的约定解决争议。