※1 如本译文与日文版存在任何差异,应以日文版为准。
※2 本页为机器翻译。如需确认准确内容,请参阅日文版。日文版
NyanCast 隐私政策
KuronekoServer(以下称「本组织」)依据日本《个人信息保护法》及其他相关法律法规,按照本政策妥善处理桌面应用程序「NyanCast」及其连接协调服务(以下统称「本服务」)中的信息。
前言:隐私要点
- DJ 选择的屏幕、摄像头画面和音频通过 WebRTC 直接发送至 VJ 的设备。本组织的连接协调服务器不会中继、录像或存储共享媒体。
- 为建立连接,本组织的 Cloudflare Worker 会处理 IP 地址、房间 ID、角色、DJ 显示名称、随机设备标识符、SDP 和 ICE candidate 等信息。
- P2P 连接可能向连接对方传递公网 IP 地址、端口等信息。网络信息也会发送至 Cloudflare STUN 及备用的 Google STUN。
- 可选的房间密码通过加密的 HTTPS 通信发送至连接协调服务。不保存明文密码,而是将带 salt 的 PBKDF2-SHA-256 验证信息保存至房间关闭。
- 应用程序的显示语言、最近使用的房间设置、显示名称、输入设备、质量和启动设置保存在用户设备内。房间密码、共享媒体和连接令牌不包含在设备保存的设置中。
- 本服务不进行广告投放、广告追踪或用户行为画像分析。为处理服务故障和保障安全,会使用 Cloudflare 的运行日志及汇总指标。
- 技术上无法阻止合法连接的接收方通过外部功能或设备记录共享内容。请务必确认共享对象和共享内容。
1. 适用范围及各方角色
- 本政策适用于在本服务中创建房间、共享屏幕、摄像头画面或音频、接收上述内容、浏览相关页面以及就本服务进行咨询的人员。
- 本组织确定连接协调服务及由本组织管理的运行日志的使用目的和处理方式。
- DJ 向 VJ 共享的媒体直接发送至用户选择的接收方。VJ 或其他接收方记录、使用共享内容或将其提供给第三方时,应自行负责遵守相关法律法规、与共享者的约定,并完成必要的权利许可手续。
- 本政策不表示本组织是用户在本服务之外进行的录像、直播、存储或向第三方提供信息等行为的处理主体。
2. 获取或处理的信息
2.1 连接协调服务
连接本服务时,本组织及提供连接协调基础设施的 Cloudflare 会获取或处理以下信息。
- 连接来源 IP 地址、端口、访问日期和时间、请求目标、HTTP 方法、HTTP 请求头、响应状态、错误及其他通信技术信息
- 用户输入的房间 ID、VJ 或 DJ 角色、DJ 显示名称及连接日期和时间
- 应用程序启动时随机生成的 32 字符设备标识符。此标识符不是账户 ID,每次重启应用程序都会重新生成。
- 建立 WebRTC 连接所需的 SDP、ICE candidate、对应的连接目标标识符及连接错误
- 向 VJ 签发的临时主持人令牌、向 DJ 签发的临时参与令牌,以及各令牌的有效期限
- WebSocket 连接状态、参与者角色、设备标识符、DJ 显示名称及加入日期和时间
- 表示房间正在创建、正在接受连接或已经关闭的状态
SDP 和 ICE candidate 可能包含用户 IP 地址、端口、网络配置或设备相关的技术信息。本服务的应用程序会将这些信息实时转发给连接对方,不会存入持久数据库。
2.2 房间密码
- VJ 设置可选的房间密码时,密码通过加密的 HTTPS 通信发送至连接协调服务。
- 连接协调服务不会持久保存明文密码,而是使用随机 salt 和 100,000 次迭代,将其转换为 PBKDF2-SHA-256 验证信息,用于加入房间时的校验。
- VJ 连接前创建的主持人令牌和密码验证信息最长有效 5 分钟。VJ 连接后,密码验证信息会保存至房间关闭。
- DJ 的参与令牌有效期为 60 秒,在首次连接或房间关闭时删除。过期的参与令牌也最迟在房间关闭时删除。
- 本组织无法还原密码。请勿将其他服务正在使用的密码或个人信息用作房间密码。
2.3 共享媒体及 P2P 数据
- DJ 选择的屏幕、应用程序画面、摄像头画面、麦克风音频及计算机输出音频
- 通过加密的 WebRTC 数据通道由 DJ 通知 VJ 的共享类型、暂停状态及其他输入状态
- 在用户设备内计算并显示的流量、比特率、往返延迟、丢包率等连接统计信息
这些信息由 DJ 和 VJ 的设备直接传输或计算。本组织的连接协调服务器不会中继、录像、录音、分析或保存共享媒体及数据通道的内容。
2.4 向 P2P 连接对方及 STUN 服务传递的信息
- 为建立 WebRTC 直接连接,公网 IP 地址、端口、通信方式等网络信息可能传递给连接对方。
- 本服务优先使用 Cloudflare STUN,并以 Google STUN 作为备用。在收集连接候选时会尝试连接两个 STUN 服务,因此各提供商可能处理 IP 地址、端口、访问日期和时间以及其他连接技术信息。
- 本服务不使用 TURN 中继,也不会将共享媒体发送至 Cloudflare 或 Google 的 STUN 服务器。
2.5 在用户设备内保存或处理的信息
- 显示语言
- 最近使用的 VJ 或 DJ 角色、房间 ID 及 DJ 显示名称
- 共享类型、屏幕共享来源的标识符和名称、摄像头或音频设备标识符、水平翻转设置
- 视频和音频质量设置、监视器输出目标以及启动时的显示设置
- 由操作系统或 WebView 管理的屏幕、摄像头及麦克风访问权限状态
- 为选择共享来源而在设备内临时生成的屏幕或窗口缩略图
桌面应用程序使用 Tauri Store,浏览器版本使用 localStorage。禁用保存后,不保存最近的房间设置、显示名称、设备引用及质量设置。房间密码、共享媒体、参与者列表、连接状态、主持人令牌及参与令牌均不包含在设备保存的设置中。
2.6 咨询及举报
收到咨询、侵权申告、滥用举报或漏洞报告时,本组织可能获取姓名或显示名称、电子邮件地址、咨询内容、房间 ID、发生日期和时间、日志、截图以及调查和回复所需的其他信息。
3. 使用目的
本组织将获取或处理的信息用于以下目的。
- 创建房间、确认参与资格、连接参与者,以及在 VJ 与 DJ 之间转发连接信息
- 执行房间人数、角色、连接权限、消息格式及其他限制
- 建立 P2P 连接、显示连接状态及确认通信质量
- 提供和维护本服务、分析故障、改善质量及汇总使用情况
- 检测、调查和防止攻击、未经授权的访问、暴力破解、过度负载、违反条款及其他滥用行为
- 处理咨询、举报、侵权申告、异议及漏洞报告
- 履行法律义务、处理争议,以及保护本组织或第三方的权利与安全
本组织不会将本服务处理的信息用于广告投放、广告追踪、信用评估或用户行为画像分析。
4. 保存地点及保存期限
- 设备内的设置会保存至用户在应用程序内清除,或使用浏览器、操作系统功能删除应用数据为止。
- 连接协调服务中的房间状态、密码验证信息、WebSocket 连接信息及未使用的参与令牌,原则上在 VJ 断开连接并关闭房间时删除。
- SDP 和 ICE candidate 等信令消息会实时转发给连接对方,本服务的应用程序不会持久保存这些消息。
- Cloudflare Workers 调用日志可能包含请求、响应、错误及相关元数据。这些日志根据所用的 Cloudflare 方案最多保存 7 天。
- 为确认服务运行情况,请求次数、错误、执行时间等汇总后的 Cloudflare Workers 指标可能最多显示 3 个月。
- 与滥用、安全事件、侵权、咨询或争议有关的信息,可能在处理相关事项、履行法律义务或保全权利所合理需要的期限内保存。
- 收到依法提出的、来自法院或其他有权机关的合法保全请求时,可能超出前述期限保存必要的信息。
5. 向外部受托方及第三方传输信息
5.1 Cloudflare
本组织使用 Cloudflare 提供连接协调 API、WebSocket、Durable Objects、STUN、DDoS 防护、运行日志及汇总指标。Cloudflare 会在提供本服务所需的范围内处理最终用户的 IP 地址、流量路径、请求、连接信息及运行数据。
5.2 Google
为应对无法连接 Cloudflare STUN 的情况,本服务将 Google 的公共 STUN 服务登记为连接候选。收集 WebRTC 连接候选时也会尝试连接 Google STUN,因此 Google 可能处理 IP 地址及连接相关的技术信息。
5.3 连接对方
用户创建或加入房间并开始 P2P 连接时,公网 IP 地址、端口等连接信息可能发送给连接对方。DJ 选择开始共享后,所选共享媒体及输入状态会发送给 VJ。这些传输是实现与用户指定房间内的对方通信所必需的。
5.4 其他提供情形
除以下情形外,本组织不会未经用户同意向第三方提供获取的个人数据。
- 依据法律法规提供时
- 为保护人的生命、身体或财产所必需,且难以取得本人同意时
- 为改善公共卫生或促进儿童健康成长特别需要,且难以取得本人同意时
- 需要协助国家、地方公共团体等履行法定事务,而取得本人同意可能妨碍该事务执行时
- 在实现使用目的所需的范围内委托处理全部或部分信息时
- 因合并、业务转让或其他业务承继而提供时
本组织不会出售通过本服务获取或处理的个人信息。
6. 日本境外的处理
- Cloudflare Workers 可能在靠近用户的节点处理请求。各房间的 Durable Object 不设地域限制,原则上部署在靠近首次请求的 Cloudflare 数据中心,因此信息可能在日本境外处理或保存。
- Google STUN 连接也可能由日本境外的设备处理。
- 使用日本境外的受托方时,本组织会通过合同、提供商的安全管理措施以及其他符合适用法律法规的方式,努力实施必要的监督和信息保护。
7. 安全管理措施
为防止所处理信息泄露、灭失或损坏,并实施其他安全管理,本组织会采取包括以下内容在内的合理措施。
- 通过 TLS 加密连接协调 API 和 WebSocket
- 通过 WebRTC 对共享媒体和数据通道进行传输加密
- 使用带 salt 的 PBKDF2-SHA-256 将房间密码转换为验证信息
- 使用短期、仅限 1 次使用的主持人令牌和参与令牌
- 不设置公开房间列表,并将信令转发限定在 VJ 与目标 DJ 之间
- 校验房间 ID、设备标识符、显示名称、SDP、ICE candidate 及消息大小
- 限制可访问运行信息的人员及其权限
这些措施不保证完全防止所有未经授权的访问、信息泄露、设备端记录或通信风险。
8. 用户的管理与选择
- DJ 选择共享来源并执行开始操作后才开始共享。用户可使用共享前的确认页面、暂停及退出功能。
- 用户可通过操作系统设置更改屏幕、摄像头或麦克风的访问权限。撤销权限后,部分或全部共享功能将无法使用。
- 可在应用程序设置中清除最近的 VJ 和 DJ 设置。浏览器版本也可使用浏览器的网站数据删除功能。
- 本服务不提供将房间密码保存至设备的功能。关闭房间后,该房间的连接状态及密码验证信息会被删除。
9. 披露、更正、删除等请求
- 用户可根据适用法律法规,对本组织持有的本人相关信息请求告知使用目的、披露、更正、补充、删除、停止使用或停止向第三方提供。
- 请将请求发送至 support[at]krnk.org,发送时将 [at] 替换为 @。本组织可能要求提供核实本人身份及确定目标信息所需的资料。
- 本服务不使用账户,设备标识符每次启动都会变化,且多数连接信息会在房间关闭时删除。因此,提出请求时本组织可能已不再持有目标信息,或无法确认其与本人的对应关系。请在可能的范围内提供使用日期和时间、房间 ID、角色及 DJ 显示名称。
- 对于因法律义务、滥用或侵权调查、争议处理或第三方权利保护而需保存的信息,可能无法满足请求。此时,除法律禁止告知的情形外,本组织会说明理由。
10. 未成年人信息
未成年人使用本服务时,请取得法定代理人的同意并完成其他法律要求的手续。如本组织确认在未取得必要同意的情况下获取了未成年人信息,将在法律和技术允许的范围内删除信息或采取其他必要措施。
11. 本政策的变更
- 本组织可能根据法律法规、本服务功能、信息处理方式或所用外部服务的变化变更本政策。
- 发生重要变更时,本组织会通过官方网站、应用程序内展示或其他适当方式公告变更内容及生效日期。依法需要同意的变更,将另行取得同意。
12. 联系我们
有关本政策、本服务中的信息处理以及披露等请求,请联系 support[at]krnk.org。发送时请将 [at] 替换为 @。
安全漏洞报告请使用漏洞报告渠道。
制定日期:2026/09/03
