隱私權政策
更新:2026年10月11日
誰負責
Graysphere LLC 是位於 30 N Gould St Ste N, Sheridan, WY 82801, USA 的 Wyoming 有限責任公司,是 Markedfile 所處理個人資料的控制者。聯絡電子郵件是 contact@graysphere.com。公司網站是 https://graysphere.com。
帳戶資料
你註冊時,我們把你的名稱、電子郵件地址,以及密碼的雜湊,存在執行這項服務的伺服器上的驗證資料庫。我們也儲存工作階段,讓你保持登入。一個工作階段最多 30 天。我們不要求電話號碼或郵寄地址。
你可以在個人設定變更名稱、電子郵件與密碼。變更電子郵件時,若已設定寄信,會寄確認信到新地址,在那個連結被開啟之前,地址維持不變。註冊可以寄出驗證信。已設定寄信時,登入畫面可以寄出密碼重設連結。你可以在個人設定開啟驗證器應用程式。開啟期間,登入會要求那個應用程式的目前驗證碼。我們儲存加密的驗證器密鑰與加密的備用碼。明文碼只顯示一次。備用碼可以用來登入一次,之後就不再有效。在個人設定,你可以看到登入這個帳戶的裝置、每個工作階段的開始時間,並登出另一台裝置或其他所有裝置。那個清單顯示大約的瀏覽器與系統。它不含工作階段權杖或網路位址。
產品紀錄
另一個資料庫儲存工作區、成員(名稱與電子郵件)、邀請,以及檔案紀錄。邀請儲存被邀請的電子郵件與權杖的雜湊,不儲存權杖本身,並在 7 天後到期。檔案紀錄儲存你指定的識別碼、檔名與類型、處理層、時間、狀態(有效、已暫停或已到期),以及檔案有效期間的偵測權杖。Enterprise 工作區可以儲存 API 金鑰。我們儲存名稱、短前綴,以及密鑰的 SHA-256 雜湊。密鑰只顯示一次,不會被儲存。稽核列記錄誰建立或撤銷金鑰,以及用那把金鑰做的每次標記或偵測:時間、金鑰前綴、動作,以及你指定的識別碼。它不儲存檔案。濫用回報,或某人認為屬於自己的檔案回報,儲存日期、請求者的名稱與電子郵件、簡短說明,以及請求種類。它不儲存檔案。
檔案內容
上傳的位元組與標記後的副本會被處理,不會被保留。影片會寫入伺服器上的暫存檔,工作完成時刪除;若仍在,則在 30 分鐘內刪除。若你不希望某個檔案為了浮水印或偵測而被處理,請不要傳送它。
Cookie 與本機儲存
better-auth.session_token 讓你保持登入。它是 HttpOnly,最長 30 天。在 HTTPS 上,名稱可能使用安全前綴。
theme 與 theme-color 儲存你的外觀(淺色、深色或系統)。同一個選擇也存在 localStorage 的 theme 鍵。
markedfile_workspace 記住你選的工作區。它是 HttpOnly。
markedfile_locale 記住你選的語言。它是 HttpOnly。
mark_session 是較舊的匿名工作階段留下的舊 cookie。它只在把舊檔案紀錄移到你的帳戶時被讀取。新的工作階段不依賴它。
markedfile_promo 儲存頁面地址裡的促銷代碼,供結帳使用。它不是 HttpOnly,有效 7 天。
markedfile_touch 儲存頁面地址裡最先與最後的廣告參數。它不是 HttpOnly,大約有效 90 天。
markedfile_ads_consent 儲存對 Google Ads 測量的接受或拒絕。它不是 HttpOnly,大約有效 180 天。
markedfile_ref 會記住頁面地址裡的推薦代碼。它不是 HttpOnly,大約保留 90 天。你註冊時,這個代碼會寫進帳戶。
電子郵件
當 Resend 已設定,並有 API 金鑰與寄件地址時,Markedfile 可以透過 Resend 寄出有品牌的工作區邀請,語言可以是英語、西班牙語、德語、法語、日語、葡萄牙語、義大利語、荷蘭語、丹麥語、挪威語、瑞典語、芬蘭語、波蘭語、捷克語、土耳其語、韓語、繁體中文。那封信包含接收者地址、工作區名稱,以及邀請連結。付款失敗的發票會寄一封信到工作區的帳單電子郵件,語言可以是英語、西班牙語、德語、法語、日語、葡萄牙語、義大利語、荷蘭語、丹麥語、挪威語、瑞典語、芬蘭語、波蘭語、捷克語、土耳其語、韓語、繁體中文,並附上管理訂閱的連結。若那張發票後來付清,會有一封信說明付款已完成。發票識別碼會被儲存,以免同一則通知寄出兩次。公開回報會寄一則通知到公開收件匣,以及每個已設定的管理者地址。通知包含請求者的名稱與電子郵件、簡短說明,以及管理頁面的連結。檔案不會被附上。Resend 以電子郵件提供者的身分處理信件。未設定 Resend 時,不會寄出邀請信,擁有者會複製連結。在本機可以預覽未寄出的信;公開的正式伺服器不會儲存它。Markedfile 不寄行銷信。
付款
已設定 Stripe 時,結帳與帳單入口由 Stripe 提供。Markedfile 會收到訂閱狀態(方案、狀態與期間結束)以及客戶參照。卡號由 Stripe 處理,Markedfile 不儲存卡號。未設定 Stripe 時,我們不把付款資料送到 Stripe,也不向你收費。
分析
行銷與法律頁面會載入這個網站提供的指令碼。你的檔案與登入後應用程式的其餘部分不會載入。指令碼把頁面地址、標題、瀏覽器語言、螢幕大小與參照來源送到這個網站。這個網站把那次瀏覽、你的網路位址與瀏覽器名稱轉送到 Umami,以便看出哪些公開頁面被使用、來自哪個國家。Umami 不使用 cookie。不含檔案內容。管理儀表板不顯示分析畫面。
已設定 Google Ads 時,頁面也可以載入 Google 的標籤,以測量新帳戶與付費訂閱。在歐盟、EEA 與英國,在你接受之前標籤不會載入。其他地方除非你已拒絕,否則會載入。接受與拒絕存在 cookie markedfile_ads_consent。cookie markedfile_touch 儲存頁面地址裡最先與最後的廣告參數,包括 utm 欄位、gclid、gbraid 與 wbraid。你註冊時,那些參數會存在帳戶與工作區,並包含在 Stripe 結帳的中繼資料裡。你接受之後,或標籤在那些國家以外載入時,Google 可能儲存自己的 cookie。檔案內容不會送到 Google。
保留
帳戶資料在帳戶存在期間保留。註冊後 7 天仍未驗證的帳戶會連同其工作階段與個人工作區一起刪除。大約一天前,若已設定寄信,會寄出一封提醒。在個人設定,你可以下載一個 ZIP,內容是你的資料、你所屬的工作區,以及你看得到的檔案紀錄。那個檔案列出識別碼、檔名、類型、日期與狀態。它列出 API 金鑰名稱與前綴,不含密鑰。它不含檔案內容或偵測權杖,也不含其他人的帳戶。同一個設定可以在你輸入密碼後刪除帳戶。刪除帳戶會移除登入與成員資格。你擁有的共用工作區會交給最早的另一位成員。你不擁有的工作區裡的檔案會留在那個工作區。你擁有的工作區上的付費訂閱會取消。若你無法登入,可以向 Graysphere LLC 要求刪除帳戶,地址是 contact@graysphere.com。那次刪除會取消該帳戶擁有的工作區上的付費訂閱,使用每個工作區所儲存的 sandbox 或 live Stripe 帳戶。它會移除個人工作區及其檔案紀錄、浮水印雜湊、Stripe 客戶綁定與 API 金鑰,也會移除沒有其他成員的共用工作區。有另一位成員的共用工作區會交給最早的另一位成員。該帳戶不擁有的工作區裡的檔案會留在那裡。檔案在有效期間可以偵測。紀錄會留到你刪除或它們到期。刪除檔案就結束偵測,並釋出名額。在 Free,有效檔案在標記後 6 個日曆月到期,偵測權杖會被移除。到期的紀錄可以沒有權杖而留作歷程。
我們和誰分享資料
我們不出售個人資訊。公開頁面把上面描述的瀏覽細節轉送到 Umami。Umami 不使用 cookie。其他資訊只在已設定 Resend 或 Stripe 時,並且只為了上面的目的而分享。已設定 Google Ads 時,標籤會和 Google 分享頁面地址,以及註冊或購買轉換,包括金額與貨幣。法律要求時,我們可以揭露資訊。
聯絡
隱私問題請寄到 Graysphere LLC,地址 30 N Gould St Ste N, Sheridan, WY 82801, USA,或寄電子郵件到 contact@graysphere.com。公司網站是 https://graysphere.com。