隐私政策
我们非常重视您个人数据的保护。在此您可以了解我们如何处理您的数据。
1. 负责方
负责处理本网站数据的方是 Marc Schiller,Nächstmatten 50, 79232 March, 德国。电子邮件:contact@deskora.de
2. 个人数据的收集与存储
当您访问我们的网站时,服务器日志文件会自动收集信息(例如 IP 地址、浏览器类型、访问时间)。这些数据不会与其他数据来源合并。
3. Cookie
本网站仅使用 Cookie 来存储您的语言偏好。不使用追踪或广告 Cookie。您可以通过 Cookie 横幅选择退出 Cookie。
4. 联系表单
当您通过联系表单向我们发送消息时,您的详细信息(姓名、电子邮件、消息)将被存储以处理您的查询,并通过电子邮件转发。数据不会与第三方共享。
5. 您的权利
您有权访问、更正、删除和限制处理您的个人数据。请通过 contact@deskora.de 联系我们。
应用中的活动记录
Deskora 的时间线标签页显示你什么时候做了什么。这需要一份记录,而关于自己工作的记录正是那种应当把四个问题讲清楚的数据:记录什么、去了哪里、保留多久、如何关闭。这四个问题都在这里作答,并且四项控制权都在应用中交给你。
记录了什么
你打开、创建、修改、下载或删除的文件——包含路径、时间以及经手的程序——以及程序在前台停留的时长。临时文件、缓存、日志、编译中间产物和系统文件夹被有意排除:否则它们会淹没你真正做过的事。不记录按键、窗口内容、屏幕截图、浏览记录和剪贴板。
数据存放在哪里
存放在你自己电脑上的一个可读文本文件里:%APPDATA%\Deskora\activity.tsv。它不会被传输、上传或共享,也不属于崩溃报告的一部分。它有意采用纯文本——“数据留在本地”这样的承诺,应当能靠打开文件本身来验证。
保留多久
默认 90 天。在“设置 > 活动”中可选择 7、30、90、180 或 365 天。更早的记录会自动删除;此外还有条目数量的硬性上限,因此文件不会无限增长。
如何关闭或删除
直接在时间线标签页里:一个开关完全停止记录,一个按钮删除全部历史,另一个只删除你正在查看的时间段。删除会把文件从电脑上移除,而不只是从视图中隐藏。在“设置 > 活动”中还可以指定从不记录的文件夹和程序;该规则立即生效,并且会一并移除这些文件夹中已经记录的内容。
Deskora 不会用它做什么
这份记录只有一个用途:在你自己的电脑上向你展示你自己的时间线。它不会被分析、评分、发送给我们、出售,也不会用于广告或画像。Deskora 没有用户账户,也没有可以接收这些数据的分析服务。
借助 AI 归类未知的文件类型和程序
Deskora 会根据 Windows 的元数据,在你自己的电脑上把文件和已安装的程序归入某个分组。只有当某个文件类型或某个程序仍然无法识别时,Deskora 才会为它向一台服务器发出一次性查询,由该服务器借助 AI 语言模型确定归类。其间传输了什么、由谁处理、保存多久,下面写得清清楚楚。
会传输哪些内容
对于文件类型:扩展名,以及 Windows 注册表中为其登记的信息,即关联的程序、类型说明和图标文件。对于程序:已安装应用程序的名称和可执行文件的文件名,例如 firefox.exe。此外,出于技术上的必然,你的设备在建立连接时会把自己的 IP 地址发送给我们的服务器;它不用于归类,也不会与该查询一起保存。
由谁处理这些数据
查询会发送到我们位于 www.deskora.de 的服务器,并由该服务器转发给运营语言模型的 OpenAI(OpenAI, L.L.C., San Francisco, USA)的编程接口。这一过程涉及向美国传输数据。法律依据是我们对把此前未知的文件类型和程序进行可用的自动归类所具有的正当利益,见欧盟《通用数据保护条例》(GDPR)第 6 条第 1 款 (f) 项。
会保存多久
查询和答复会缓存在我们服务器的一个数据库中,这样同一个扩展名、同一个程序就不必再次查询。该缓存不包含任何与你、你的设备或你的安装有关的关联信息:其中只保存上面列出的那些内容,以及返回的分组名称。你随时可以发邮件至 contact@deskora.de 要求删除其中的单个条目。
绝不会传输的内容
不传输文件名,不传输文件或文件夹路径,不传输文件内容,不传输版本号,不传输用户名、电子邮件地址以及设备或硬件标识。文件搜索、文档全文搜索和活动记录根本不会向任何服务器发送内容——它们只在你自己的电脑上运行。
什么时候会发生,以及如何避免
只有 Deskora 尚不认识的内容才会被查询——因此实际上主要集中在刚安装之后,以及你安装新软件的时候。目前没有可以单独关闭这项查询的设置。在没有互联网连接时,它完全不会发生:相关条目会归入“其他”分组,其余一切照常运行。
无需管理员权限
Deskora 以 Windows 的普通完整性级别运行。启动时不会弹出用户账户控制提示,从 Deskora 启动的程序使用您的普通用户账户运行,而不是以管理员身份运行。
为什么会涉及提升的权限
Deskora 之所以能瞬间找到文件,是因为它直接读取 NTFS 主文件表和 USN 更改日志,而不是逐个遍历文件夹。Windows 仅允许 Administrators 组的成员这样做。这是 Deskora 曾经需要提升权限的唯一原因。
这项工作由一个小型服务完成,仅此而已
这唯一的一项工作由一个独立且刻意保持精简的 Windows 服务 DeskoraIndexService 负责。它读取主文件表和更改日志,保持文件索引最新,并把完成的索引交给用户界面。
该服务明确不做的事
它没有用户界面。它不进行任何网络访问。它不启动任何程序。它不会应用户界面的请求打开任何文件或路径——它根本不接受来自界面的路径。它不解析文件内容。这条边界写在源代码中,并由自动化测试强制执行。
在共用电脑上
服务会为所有固定磁盘建立索引,但只共享您的账户有权查看的条目。它会先依据您的 Windows 权限进行检查。其他用户账户的文件名始终不可见。
没有管理员权限也能运行
如果服务未安装或未运行——例如在受管理的公司电脑上——Deskora 会改为直接扫描文件夹。搜索仍然可用。建立索引更慢,并且无法实时更新;Deskora 会明确告知,而不会让搜索悄无声息地变成空的。
有意以管理员身份运行
在软件视图中右键单击某个条目,选择“以管理员身份运行”。Windows 会像在其他地方一样要求确认。