Calendrier 隐私政策
更新日期:2026-09-28。本说明适用于 rex31.com/calendrier 及其配套客户端,反映当前个人自托管、邀请制服务的实际数据处理方式。
维护者与联系
本服务由 Google Cloud 项目 calendrier-509915 的维护者管理。有关访问、更正、导出、删除数据或撤回授权的问题,请联系 ze2phyr.zhenyin@gmail.com。
处理哪些数据
- 账号邮箱、加盐密码哈希、登录会话、邀请和邮箱验证码校验信息,用于账号登录、验证、恢复及访问控制。服务端不保存明文账号密码。
- 你在 Calendrier 中创建并同步的日程、任务、备忘录及其标题、正文、日期、标签、链接和同步记录。本机数据与已同步的服务器数据分别保存。
- 选择连接 Google 后,保存稳定的 Google 账号标识、加密授权令牌、专用日历关联信息及完成同步所需的事件映射、状态和冲突信息。另行授权并选择已有日历时,服务器缓存所选日历的名称,以及当前查看日期范围内日程的标题、描述、地点和起止时间,用于只读显示及刷新。
- 服务处理必要的连接、错误和限流信息以维持运行并防止滥用。邮箱验证服务会接收收件地址和验证码邮件内容。
Google 权限与用途
应用使用 openid 和 https://www.googleapis.com/auth/calendar.app.created。这些默认权限只管理应用创建的专用日历。用户主动启用已有日历读取时,额外请求 https://www.googleapis.com/auth/calendar.calendarlist.readonly 和 https://www.googleapis.com/auth/calendar.events.readonly。后者允许读取你可访问的日历事件,但应用只获取你勾选日历在查看日期范围内的事件。不会向这些已有日历写入、发送邀请或更改参与者回应;不请求 Gmail 或联系人权限。
只有你开启 Google 同步的有日期记录会投影为 Google 事件;正文和地点默认不外发,需你另外选择。为更新、删除、重试和处理冲突,服务会读取专用日历中的相关事件及元数据。已有日历需要用户单独选择;只读来源由 Google 管理,不会写入本地笔记、提醒或导出备份。此功能不是完整双向编辑。
Google 令牌用于保持你授权的后台同步。授权撤销或失效时需要重新连接。当前应用没有广告投放、出售用户数据或用 Google 数据训练通用人工智能模型的功能。
存储与服务提供方
原生客户端在设备上存储本机内容;服务器在维护者管理的电脑上保存已同步内容,Rex 服务器提供 HTTPS 入口并承担运维与副本服务。Google 授权令牌在应用数据库中加密保存,网络入口使用 HTTPS;同步记录本身并不因此成为端到端加密数据。
Google 处理其授权流程及日历数据。Resend 用于账号验证码邮件,不承接日历或备忘录内容。维护者使用加密备份,并将加密备份保存到 Cloudflare R2;备份可能包含账号、同步数据和服务配置。
保留与删除
已有日历的运行缓存每个日历最多保留6个近期查看范围;超过7天的缓存会在后续读取时清理。取消勾选会删除该来源的运行缓存,应用内断开Google会清除全部已有日历选择及运行缓存;数据库副本、备份的处理仍遵循下述保留说明。
账号与同步内容当前没有统一的自动到期删除周期;同步墓碑、回放回执以及异地备份也不保证随界面删除而立即清除。R2 异地备份目前未配置自动到期清理。需要删除账号或彻底清除数据时,请联系维护者核实并处理服务器、副本及备份中的对应数据。当前没有自助删除账号入口。
你可以使用应用的导出功能保存自己的副本。删除本机应用不会自动删除服务器账号或已投影的 Google 事件。
撤回 Google 授权
可以在应用中断开 Google,或在 Google 账号的第三方连接设置中撤销访问。应用内断开会清除运行数据库中的 Google 凭证并停止投影;断开本身不会删除已经创建的 Google 日历或事件,也不会自动删除 Calendrier 账号和记录。你可在 Google 日历中自行管理这些内容。
说明变更
数据处理方式发生变化时,维护者应同步更新此页并标明日期。有关当前处理方式的疑问,请通过上述支持邮箱联系。