Privasi
Dasar Privasi
Cara Nowly mengendalikan data anda, apa yang kekal pada peranti anda, dan apa yang bergantung pada persetujuan anda.
Kemas kini terakhir: 17 September 2026.
Dasar ini menerangkan bagaimana Anthony Lejeune ("kami"), sebagai pengawal data, memproses data peribadi berkaitan Nowly. Aktiviti Rich Presence dihantar daripada pelayar anda ke klien Discord pada mesin anda. Ia tidak melalui pelayan kami. Statistik penggunaan pilihan dan beberapa ciri laman web melibatkan API atau pemproses kami, seperti yang diterangkan di bawah.
Pengawal
Pengawal ialah Anthony Lejeune, peniaga tunggal (mikro-perusahaan), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France. E-mel: contact@qkimi.fr. Pengenalan penuh terdapat dalam notis undang-undang. Tiada pegawai perlindungan data dilantik.
Apakah Nowly
Nowly termasuk sambungan pelayar (Chrome dan Firefox), aplikasi desktop yang bercakap dengan Discord secara setempat, laman web (nowly.me), dokumentasi (docs.nowly.me), API awam, dan pembinaan ujian Canary pilihan. Sambungan mengesan laman yang disokong dalam pelayar anda dan, bersama aplikasi desktop, mengemas kini Discord Rich Presence melalui saluran IPC setempat.
Data diproses pada peranti anda (sambungan)
Sambungan menyimpan data dalam API storan setempat pelayar (
chrome.storage.local Chrome / setara Firefox). Ia kekal pada peranti itu melainkan anda mengaktifkan analitik pilihan atau menggunakan URL API tersuai:- Kehadiran yang dipasang (metadata, bundel yang ditandatangani, status pengaktifan).
- Aktiviti semasa (tajuk, platform, tempoh, URL lakaran kecil).
- Log nyahpepijat (cap masa, tindakan, URL yang dilawati bagi laman yang disokong).
- Status onboarding dan tangkapan setempat profil Discord anda (ID, nama pengguna, avatar) yang digunakan hanya untuk memaparkan antara muka sambungan, diambil daripada klien Discord setempat.
- Keutamaan paparan, pintasan, dan tetapan setiap kehadiran.
- Pengecam peranti yang dijana secara setempat (UUID) digunakan jika anda memilih untuk analitik.
Kebenaran sambungan pelayar
Sambungan memerlukan kebenaran tertentu untuk berfungsi:
- Akses kepada laman web (termasuk kebenaran hos yang luas): skrip kandungan ringan boleh berjalan pada halaman yang anda lawati supaya Nowly dapat mengesan platform yang disokong. Ia tidak digunakan untuk menghantar sejarah pelayaran anda ke pelayan kami.
- User Scripts (Chromium): skrip kehadiran berjalan pada laman yang sepadan. Skrip katalog rasmi ditandatangani secara kriptografi (ECDSA P-256) dan disahkan secara setempat sebelum ia dijalankan. Pakej Canary dan yang dimuat secara sisi mungkin tidak mempunyai jaminan tandatangan yang sama seperti pengeluaran; anggap ia sebagai eksperimen.
Data diproses pada peranti anda (aplikasi desktop)
Aplikasi desktop mungkin menulis log setempat bernama
nowly-host.log di bawah direktori cache NowlyClient, contohnya:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
Statistik penggunaan (pilih masuk)
Analitik dimatikan secara lalai. Jika anda mengaktifkannya semasa onboarding atau kemudian dalam tetapan sambungan, API kami mungkin menerima:
- UUID peranti anda (nama samaran: bukan akaun Discord atau Google anda, tetapi masih data peribadi di bawah GDPR kerana ia boleh mengenal pasti pemasangan anda).
- Pelayar, OS, bahasa, versi sambungan, dan versi aplikasi desktop.
- Slug/versi kehadiran yang dipasang dan peristiwa penggunaan (contohnya pemasangan, degupan jantung, penilaian) dengan muatan yang terhad.
Discord
Nowly bercakap dengan klien desktop/pelayar Discord melalui IPC setempat. Medan Rich Presence yang tipikal termasuk nama platform, tajuk, saluran atau pengarang, status main/jeda, dan cap masa. Sesiapa yang boleh melihat profil Discord anda mungkin melihat status itu. Sebaik sahaja Discord menerimanya, pemprosesan Discord sendiri terpakai. Lihat dasar privasi Discord.
API juga boleh mengeluarkan token sesi (JWT, biasanya 30 hari) selepas OAuth Discord pilihan untuk ciri akaun (contohnya ulasan). Laman pemasaran awam tidak memerlukan akaun. Jika anda tidak pernah log masuk, kami tidak mencipta token itu untuk anda.
API juga boleh mengeluarkan token sesi (JWT, biasanya 30 hari) selepas OAuth Discord pilihan untuk ciri akaun (contohnya ulasan). Laman pemasaran awam tidak memerlukan akaun. Jika anda tidak pernah log masuk, kami tidak mencipta token itu untuk anda.
Asas undang-undang (GDPR Perkara 6)
- Statistik penggunaan pilih masuk: persetujuan (Perkara 6(1)(a)). Anda boleh menariknya balik dalam sambungan pada bila-bila masa, tanpa menjejaskan keabsahan pemprosesan sebelum penarikan balik.
- Kuki bahasa dan kuki dokumentasi: perlu untuk perkhidmatan yang anda minta dan/atau kepentingan sah untuk mengingati bahasa anda (Perkara 6(1)(b) dan/atau (f)).
- Bendera tema dan notis kuki (storan setempat): kepentingan sah dalam antara muka yang boleh digunakan (Perkara 6(1)(f)).
- Proksi imej: kepentingan sah dalam memaparkan artwork katalog dan aktiviti tanpa memuatkan setiap CDN pihak ketiga dalam pelayar anda (Perkara 6(1)(f)).
- Log masuk Discord pilihan: pelaksanaan ciri akaun yang anda minta (Perkara 6(1)(b)) dan, apabila diperlukan, kepentingan sah kami dalam mengamankan API (Perkara 6(1)(f)).
- GitHub, komuniti Discord, Ko-fi, GitHub Sponsors: data yang anda pilih untuk hantar ke perkhidmatan tersebut diproses di bawah dasar mereka sendiri; kami membaca isu awam atau mesej yang anda tujukan kepada kami untuk membalas (Perkara 6(1)(b) atau (f)).
Pengekalan
- Log sambungan dan desktop setempat: sehingga anda memadam, menetapkan semula, atau menyahpasang.
- Kuki bahasa: 1 tahun, disegarkan semula apabila anda menukar bahasa.
- Statistik penggunaan: disimpan hanya selama yang diperlukan untuk menghasilkan metrik agregat. Tiada pemadaman automatik 12 bulan dilaksanakan hari ini. Anda boleh meminta pemadaman seperti yang diterangkan di atas.
- JWT (jika anda log masuk): kira-kira 30 hari melainkan anda log keluar atau kami membatalkannya.
Pemproses dan pemindahan
Kami menggunakan:
- Contabo GmbH (Jerman) sebagai penyedia hosting VPS di mana kami menjalankan laman web, API, dan PostgreSQL. Penerbit mentadbir pelayan. Pemprosesan berlaku di European Union (VPS provided by Contabo GmbH, Germany). Ini adalah susunan hosting dalam-EU, bukan pemindahan ke Amerika Syarikat. Dasar privasi Contabo.
- Cloudflare untuk menyampaikan fail statik (lakaran kecil, pemasang desktop, zip Canary) dan melindungi laman. Pemindahan mungkin bergantung pada SCC dan, apabila terpakai, Rangka Kerja Privasi Data EU-AS.
- Google (Chrome Web Store) dan Mozilla (Firefox Add-ons) untuk mengedarkan sambungan; kedai mereka memproses data pemasang dan akaun di bawah terma mereka sendiri.
- Google AdSense hanya jika pengiklanan diaktifkan pada laman web (ia dimatikan melainkan kami mengaktifkannya). Google kemudiannya bertindak sebagai pengawal bebas atau bersama untuk kuki pengiklanannya, mengikut terma Google.
Proksi imej
API kami boleh mengambil URL lakaran kecil awam (YouTube, Twitch dan CDN yang serupa) supaya UI dapat memaparkan artwork. Kami tidak menggunakan proksi untuk menjual profil pengiklanan. URL yang diminta masih boleh berkaitan dengan tajuk yang anda lihat. Log permintaan tersebut disimpan hanya selama yang diperlukan secara teknikal untuk mengendalikan dan mengamankan perkhidmatan.
Kuki
nowly.me dan docs.nowly.me masing-masing menetapkan kuki
locale untuk bahasa. Tema dan notis kuki menggunakan storan setempat, bukan kuki. Lihat dasar kuki.Keselamatan
Pakej kehadiran rasmi ditandatangani (ECDSA P-256). Sambungan pengeluaran mengesahkan tandatangan sebelum menjalankan kehadiran katalog. Pembinaan Canary yang diedarkan sebagai fail zip adalah perisian ujian dan mungkin tidak ditandatangani. Jangan pasang pakej daripada sumber yang tidak dipercayai.
Hak anda
Jika GDPR terpakai, anda boleh meminta akses, pembetulan, pemadaman, sekatan, bantahan, dan kemudahalihan, dan anda boleh menarik balik persetujuan untuk analitik. Diagnostik pembangun dalam sambungan mungkin menunjukkan peristiwa yang masih beratur pada peranti anda; ia bukan eksport lengkap pelayan kami. Untuk menggunakan hak, e-mel contact@qkimi.fr atau gunakan repositori GitHub. Anda juga boleh mengemukakan aduan kepada CNIL (Perancis) atau pihak berkuasa penyeliaan tempatan anda.
Hubungi kami
E-mel: contact@qkimi.fr. Butiran penerbit: notis undang-undang.