最后更新:2026 年 8 月 12 日。 Rudder 是由 Foundria, LLC 开发和维护的开源软件。本政策说明 Rudder Desktop、 Rudder 账号、可选产品分析,以及 Rudder 公共网站和文档的数据边界。

本地工作空间数据

Rudder 将组织、目标、Issue、Chat、Run transcript、产物、设置与运行时状态保存在 用户控制的 Rudder 安装中。这些工作空间数据不会自动上传给 Foundria。 本地运行工具和已配置集成所需的凭据保留在用户控制的环境或加密的 Rudder Server 状态中。Rudder 不会把已有供应商登录复制到中央 Rudder 账号。用户要求外部运行工具 或集成执行操作时,发送给该供应商的数据受用户配置和该供应商隐私条款约束。

Rudder 账号

本地使用不强制创建 Rudder 账号。用户创建或连接账号时,Rudder 会处理验证和保护 账号所需的邮箱地址、认证供应商身份、验证状态,以及设备和会话记录。Rudder 不会 以明文保存密码或供应商凭据。

可选产品分析

产品分析默认关闭。用户必须明确选择匿名或账号关联共享,符合条件的事件才可以 离开本地安装。Privacy & Telemetry 设置会显示当前模式,并允许撤回同意。 分析载荷只使用白名单内的操作事实和假名化标识符,不包含原始提示词、transcript、 标题、描述、URL、邮箱地址、凭据或本地文件内容。账号关联模式只有在明确同意后才会 使用账号范围标识符。撤回同意会删除旧同意周期中尚未发送的事件。

公共网站和文档

Rudder 公共网站和文档可能处理 IP 地址、浏览器与设备信息、来源页、页面路径和时间 等标准请求数据。公共网站可能使用 VibeCafe analytics,文档可能使用 Google Analytics,以衡量页面使用和诊断可用性。这些网站无法访问本地 Rudder 工作空间内容。

数据选择与联系

用户可以保持产品分析关闭、在 Rudder 中撤回分析同意、退出账号关联会话,并从自己 的安装中删除本地 Rudder 数据。账号数据、删除请求或本政策相关问题可以发送至 zeeland4work@gmail.com 当数据流或供应商发生变化时,Rudder 可能更新本政策。重大变化会反映在本页及其最后 更新日期中。