隐私政策
生效日期: 2026年8月28日更新日期: 2026年9月7日
一、发布主体与适用范围
TheGather, Inc.(一家美国特拉华州公司,注册地址:2810 North Church Street, Wilmington, DE 19802, United States,下称”我们“)是 orriven 的运营方。本政策适用于:
- 官网 orriven.com,含“联系团队”表单;
- 组织者控制台 app.orriven.com,以及
orriven命令行工具、控制台 Shell 与 MCP 服务; - 面向参会者的托管页面 pages.orriven.com(结账、订单结果、入场凭证、证书、问卷、展商留资台);
- 开发者 API 与 Storefront API。
适用用户:网站访客、组织者控制台用户(客户企业的员工)、参会者与购票人、展商工作人员、通过 API 接入的开发者。
两种角色。 对网站访客、控制台用户和 API 开发者,处理目的与方式由我们决定,我们是这些个人信息的个人信息处理者。对参会者、购票人和展商联系人的信息(下称”活动数据“),收集什么、用于什么由活动的组织者决定,组织者是个人信息处理者;我们依据与组织者的合同、按其指示处理活动数据,属于受托处理者。您就活动数据行使权利,请先联系组织者——我们协助组织者响应,并将直接收到的请求转交组织者。
二、摘要
- 官网:边缘访问日志、一年期语言偏好 Cookie,以及——仅在您在 Cookie 提示条中同意后——PostHog 使用分析。联系表单收集工作邮箱、姓名、公司、国家/地区、活动规划与备注,写入我们的 CRM(Attio)。
- 控制台:账号邮箱、密码(仅存哈希)、姓名、登录会话(IP 地址、浏览器)、组织成员关系与角色,以及记录每次变更的审计日志。
- 活动数据(由组织者控制):报名信息与表单答案、订单与支付状态(银行卡号直接交给 Stripe,不经过我们)、签到记录,以及报名提交时采集的技术观测(IP 地址、浏览器、时区、设备指纹;组织者启用 Fingerprint 时另含风险信号)。
- 不涉及:我们不主动收集敏感个人信息(组织者自定义的表单可能收集);不面向未成年人;不将个人信息用于训练 AI 模型;不作出对个人权益有重大影响的自动化决策。
- 第三方:云基础设施(Cloudflare、Fly.io、PlanetScale、MongoDB Atlas)、支付(Stripe)、官网分析(PostHog)、联系表单(Attio、Kickbox)、可选的报名风险信号(Fingerprint)、您主动保存票证时的 Apple Wallet 与 Google Wallet;以及组织者自行配置的 Salesforce 连接与 Webhook 端点。
- 存储地域:服务器位于美国。您在美国境外时,信息会传输至美国。
- 您的权利:控制台内自助修改账号信息;其他请求发送至 privacy@orriven.com,我们在 30 日内答复。
三、我们如何收集和使用个人信息
| 端或渠道 | 功能 | 个人信息类型 | 必要性 | 目的 | 方式/时机 | 保存期限 | 拒绝影响 |
|---|---|---|---|---|---|---|---|
| 官网 | 页面访问 | IP 地址、浏览器与设备信息、访问页面、来源、脚本错误(PostHog);Cloudflare 边缘访问日志 | 非必要(分析) | 了解网站使用情况、排查错误 | PostHog 仅在您在 Cookie 提示条中选择“接受”后加载;您的选择以 cookie_consent Cookie 保存一年。Cloudflare 边缘日志在每次请求时写入 |
PostHog 项目默认保留期;Cloudflare 日志保留期 | 在提示条中选择“拒绝”,或之后在页脚“Cookie 设置”中更改;网站无分析脚本照常可用 |
| 官网 | 语言偏好 | lang Cookie 与本地存储中的语言代码 |
必要 | 记住您选择的语言 | 选择语言时 | Cookie 一年 | 每次访问需重新选择语言 |
| 官网 | 联系团队 | 工作邮箱、姓、名、公司、国家/地区、活动规划与规模、备注、页面语言 | 提交表单时必要 | 回复销售咨询 | 提交时;邮箱域名(而非邮箱地址)会经 Cloudflare DNS 与 Kickbox 校验以拒绝一次性邮箱 | 保留至您要求删除或咨询不再有效 | 无法提交表单 |
| 官网 | 国家预填 | 依据 Cloudflare 请求头推断的国家代码 | 非必要 | 预填表单中的国家字段 | 打开表单时 | 不存储 | 自行选择国家 |
| 控制台 | 账号 | 邮箱、密码(仅哈希)、姓名、可选头像;会话记录(IP 地址、User-Agent、时间戳) | 必要 | 建立账号、验证身份、保护账号 | 注册及每次登录 | 账号存续期间;会话 7 日无活动即过期 | 无法使用控制台 |
| 控制台 | 企业 SSO | 您所在组织的身份提供方返回的邮箱与姓名 | 组织启用 SSO 时必要 | 以企业身份登录 | 登录时 | 同账号 | 由您所在组织决定 |
| 控制台 | 组织与业务单元 | 组织名称、成员角色、邀请记录、组织 ID 许可上的客户联系人 | 必要 | 租户管理与权限 | 创建与邀请时 | 组织存续期间 | 无法加入组织 |
| 控制台 | 审计日志 | 每次变更的操作账号、时间、端点、请求内容 | 必要 | 安全与合规审计 | 每次写操作 | 组织存续期间;擦除请求不删除审计记录 | — |
| 控制台与 API | API 密钥与请求日志 | 密钥标识、请求路径、IP 地址、User-Agent、截断后的请求与响应体 | 使用 API 时必要 | 排障、限流、安全 | 每次 API 调用 | 组织存续期间 | 无法使用 API |
| 控制台 | Shell、CLI、MCP | 会话令牌、客户端标识、活动时间戳 | 使用时必要 | 提供命令行与代理访问 | 使用期间 | 会话结束即止;Shell 会话最长 12 小时,CLI 会话 7 日 | 不影响其他功能 |
| 托管页(活动数据) | 报名与结账 | 姓名、邮箱、组织者报名表的答案、票种、兑换码、推广来源 | 由组织者设定 | 完成报名 | 提交时 | 由组织者决定,组织者可导出或匿名化 | 无法报名 |
| 托管页(活动数据) | 支付 | 订单金额、币种、支付状态、Stripe 交易标识;银行卡信息由 Stripe 直接收集 | 付费票必要 | 收款与退款 | 支付时 | 财务记录按法定留存期保留;匿名化抹去个人身份,保留金额 | 无法购买付费票 |
| 托管页(活动数据) | 提交观测 | IP 地址、User-Agent、时区、语言、屏幕、平台、设备指纹;组织者启用 Fingerprint 时,另含机器人、VPN、代理、Tor、无痕模式判断及 IP 所在国家与城市 | 由组织者设定(审批参考) | 帮助组织者识别异常报名 | 提交时 | 与报名同期;擦除时最先删除 | — |
| 托管页(活动数据) | 入场凭证、签到、证书、钱包票证 | 签到码、签到时间与门点、议程学分;保存票证时,票证数据经由 Apple 或 Google 传递 | 线下活动必要 | 入场与出勤证明 | 扫码或点击“保存”时 | 与报名同期 | 无法凭码入场 |
| 托管页(活动数据) | 问卷与留资 | 问卷答案;展商扫描您的凭证时,记录您的报名与展商备注 | 由组织者或展商设定 | 会后反馈、展商跟进 | 提交或扫码时 | 与报名同期 | 不填问卷不影响参会 |
| 托管页(活动数据) | 住宿 | 入住人与同住人姓名、入住日期 | 由组织者设定 | 房间分配 | 组织者录入 | 与报名同期 | — |
| 邮件 | 代组织者发送 | 收件邮箱、姓名、发送与送达记录 | 必要 | 发送票务与活动通知 | 报名确认或组织者发送时 | 与报名同期 | 收不到票务邮件 |
四、第三方服务
| 端或渠道 | 服务 | 提供方 | 使用目的 | 涉及个人信息 | 触发场景 | 隐私政策 |
|---|---|---|---|---|---|---|
| 全部 | Cloudflare | Cloudflare, Inc. | 官网与托管页托管、CDN、上传文件的对象存储、邮件发送、DNS | 访问日志、上传文件、邮件收件人 | 每次访问 | cloudflare.com/privacypolicy |
| 全部 | Fly.io | Fly.io, Inc. | API 服务器托管(美国) | 全部平台数据经此处理 | 每次 API 请求 | fly.io/legal/privacy-policy |
| 全部 | PlanetScale | PlanetScale, Inc. | 主数据库(PostgreSQL,美国东部) | 账号、组织、报名、订单等结构化记录 | 持续 | planetscale.com/legal/privacy |
| 全部 | MongoDB Atlas | MongoDB, Inc. | 文档数据库 | 表单答案、提交观测、模板、问卷答案 | 持续 | mongodb.com/legal/privacy-policy |
| 托管页 | Stripe | Stripe, Inc. | 收款、退款、组织者收款账户(Stripe Connect) | 买家邮箱与姓名、金额、支付方式(卡信息仅由 Stripe 收集) | 付费订单 | stripe.com/privacy |
| 官网 | PostHog | PostHog, Inc. | 官网使用分析与错误采集 | 设备与浏览器信息、页面事件、IP 地址 | 访问官网 | posthog.com/privacy |
| 官网 | Attio | Attio Ltd. | 销售线索管理 | 联系表单的全部字段 | 提交联系表单 | attio.com |
| 官网 | Kickbox | Kickbox, Inc. | 识别一次性邮箱域名 | 仅邮箱域名 | 提交联系表单 | kickbox.com |
| 托管页 | Fingerprint | FingerprintJS, Inc. | 组织者启用时,对报名提交做设备识别与风险信号判断 | 设备指纹、IP 地址、浏览器信号 | 报名提交 | fingerprint.com |
| 托管页 | Apple Wallet、Google Wallet | Apple Inc.、Google LLC | 将入场凭证保存到手机钱包 | 票证上的姓名、活动与签到码 | 您点击“保存”时 | apple.com/legal/privacy、policies.google.com/privacy |
组织者还可能连接自己的系统——Salesforce CRM、出站 Webhook 端点、企业身份提供方。这些由组织者选择并控制,数据在那里如何处理适用组织者自己的政策。
五、委托处理、对外提供、公开披露与跨境传输
- 委托处理。 第四节所列基础设施与服务提供方仅按我们的指示处理个人信息,并受保密与安全条款约束。
- 对外提供。 我们不出售个人信息,也不为第三方自身目的向其提供个人信息。个人信息离开我们仅限以下情形:组织者访问其自己的活动数据(组织者是个人信息处理者);组织者配置了 Webhook 或 CRM 连接;您将票证保存至 Apple 或 Google 钱包;法律要求。
- 公开披露。 我们不公开披露个人信息。组织者可选择通过其自有活动网站展示讲者、展商或赞助商信息,这是组织者的决定。
- 跨境传输。 服务器位于美国。您在欧洲经济区、英国、中国大陆或其他法域时,个人信息会被传输至美国并存储于美国。活动数据的传输以我们与组织者的合同(含数据处理条款)为依据。您所在法域对传输另有要求时(例如欧盟标准合同条款,或中国法下的出境安全评估、标准合同),组织者须在为该活动使用 orriven 前完成相应程序;我们提供所需协助。
六、个人信息安全
- 全部流量传输加密(TLS)。密码与 API 密钥仅以哈希存储。
- 托管页链接须与对应邮箱同时出示才能打开,每条链接都可由组织者作废。
- 会话定期过期;控制台内的访问由组织与业务单元角色控制;每次变更写入审计日志。
- 生产基础设施的访问仅限必要人员。
- 发生个人信息安全事件时,我们及时评估,通知受影响的组织者,并在法律要求时通知监管机构与个人。
七、您的权利
| 权利 | 操作路径 | 响应时限 | 身份验证 | 备注 |
|---|---|---|---|---|
| 查询与复制 | 控制台账号:账户设置。活动数据:联系组织者,组织者可在控制台导出完整 JSON 记录。或发送邮件至 privacy@orriven.com | 30 日 | 已登录会话,或通过登记邮箱确认 | — |
| 更正 | 控制台账号:账户设置。活动数据:联系组织者 | 30 日 | 同上 | — |
| 删除 | 控制台账号:发送邮件至 privacy@orriven.com(当前无自助删除入口)。活动数据:联系组织者,组织者可在控制台执行擦除 | 30 日 | 同上 | 擦除以匿名化方式进行,保留人数统计、财务记录与审计日志,这些依法定义务留存 |
| 撤回同意 | 分析脚本:orriven.com 页脚的“Cookie 设置”。我们的营销邮件:发送邮件至 privacy@orriven.com。活动邮件:联系组织者 | 立即,或 30 日 | — | 撤回不影响此前已进行的处理 |
| 注销账号 | 发送邮件至 privacy@orriven.com | 30 日 | 同上 | — |
| 投诉举报 | 发送邮件至 privacy@orriven.com;也可向所在法域的监管机构投诉 | 30 日 | — | — |
对明显无理、重复,或需要披露他人信息的请求,我们可能拒绝,并说明理由。
八、存储地域与期限
- 地域。 应用服务器与数据库位于美国(Fly.io、PlanetScale 美国东部、MongoDB Atlas)。官网、托管页、上传文件与邮件由 Cloudflare 的全球网络提供。
- 期限。 账号信息保留至账号删除。组织数据保留至客户合同期满,其后按合同约定的时间表删除。活动数据保留至组织者删除。财务记录与审计日志按法定期限保留。当前不设自动清理,删除按请求或在合同终止时执行。
九、未成年人保护
orriven 是面向企业的服务。控制台账号不向 18 周岁以下人士开放。组织者举办面向未成年人的活动时,须自行取得监护人同意并依法处理未成年人信息。如我们发现在未取得必要同意的情况下持有未成年人信息,将予以删除。
十、本政策的更新
更新在本页面发布,并变更“更新日期”。重大变更生效前,我们通过邮件或控制台通知告知组织者账号。历史版本可向我们索取。
十一、联系方式与争议解决
- 邮箱:privacy@orriven.com
- 信函:TheGather, Inc.,2810 North Church Street, Wilmington, DE 19802, United States
- 网页:orriven.com 上的“联系团队”表单
我们在 30 日内答复。如对处理结果不满意,您可向所在法域的个人信息保护监管机构投诉,或按您与我们合同的约定解决争议。