返回

※1 如本譯文與日文版有任何差異,應以日文版為準。
※2 本頁為機器翻譯。如需確認準確內容,請參閱日文版。日文版

NyanCast 隱私權政策

KuronekoServer(以下稱「本組織」)依據日本《個人資訊保護法》及其他相關法律法規,按照本政策妥善處理桌面應用程式「NyanCast」及其連接協調服務(以下統稱「本服務」)中的資訊。

前言:隱私要點

  • DJ 選擇的螢幕、攝影機畫面和音訊通過 WebRTC 直接發送至 VJ 的裝置。本組織的連接協調伺服器不會中繼、錄影或儲存共享媒體。
  • 為建立連接,本組織的 Cloudflare Worker 會處理 IP 位址、房間 ID、角色、DJ 顯示名稱、隨機裝置識別碼、SDP 和 ICE candidate 等資訊。
  • P2P 連接可能向連接對方傳遞公網 IP 位址、連接埠等資訊。網路資訊也會發送至 Cloudflare STUN 及備用的 Google STUN。
  • 可選的房間密碼通過加密的 HTTPS 通信發送至連接協調服務。不保存明文密碼,而是將帶 salt 的 PBKDF2-SHA-256 驗證資訊保存至房間關閉。
  • 應用程式的顯示語言、最近使用的房間設定、顯示名稱、輸入裝置、品質和啟動設定保存在使用者裝置內。房間密碼、共享媒體和連接權杖不包含在裝置保存的設定中。
  • 本服務不進行廣告投放、廣告追蹤或使用者行為畫像分析。為處理服務故障和保障安全,會使用 Cloudflare 的執行紀錄及匯總指標。
  • 技術上無法阻止合法連接的接收方通過外部功能或裝置記錄共享內容。請務必確認共享對象和共享內容。

1. 適用范圍及各方角色

  1. 本政策適用于在本服務中創建房間、共享螢幕、攝影機畫面或音訊、接收上述內容、瀏覽相關頁面以及就本服務進行咨詢的人員。
  2. 本組織確定連接協調服務及由本組織管理的執行紀錄的使用目的和處理方式。
  3. DJ 向 VJ 共享的媒體直接發送至使用者選擇的接收方。VJ 或其他接收方記錄、使用共享內容或將其提供給第三方時,應自行負責遵守相關法律法規、與共享者的約定,并完成必要的權利許可手續。
  4. 本政策不表示本組織是使用者在本服務之外進行的錄影、直播、儲存或向第三方提供資訊等行為的處理主體。

2. 獲取或處理的資訊

2.1 連接協調服務

連接本服務時,本組織及提供連接協調基礎設施的 Cloudflare 會獲取或處理以下資訊。

  1. 連接來源 IP 位址、連接埠、訪問日期和時間、請求目標、HTTP 方法、HTTP 請求頭、響應狀態、錯誤及其他通信技術資訊
  2. 使用者輸入的房間 ID、VJ 或 DJ 角色、DJ 顯示名稱及連接日期和時間
  3. 應用程式啟動時隨機生成的 32 字符裝置識別碼。此識別碼不是帳戶 ID,每次重啟應用程式都會重新生成。
  4. 建立 WebRTC 連接所需的 SDP、ICE candidate、對應的連接目標識別碼及連接錯誤
  5. 向 VJ 簽發的臨時主持人權杖、向 DJ 簽發的臨時參與權杖,以及各權杖的有效期限
  6. WebSocket 連接狀態、參與者角色、裝置識別碼、DJ 顯示名稱及加入日期和時間
  7. 表示房間正在創建、正在接受連接或已經關閉的狀態

SDP 和 ICE candidate 可能包含使用者 IP 位址、連接埠、網路配置或裝置相關的技術資訊。本服務的應用程式會將這些資訊實時轉發給連接對方,不會存入持久資料庫。

2.2 房間密碼

  1. VJ 設定可選的房間密碼時,密碼通過加密的 HTTPS 通信發送至連接協調服務。
  2. 連接協調服務不會持久保存明文密碼,而是使用隨機 salt 和 100,000 次迭代,將其轉換為 PBKDF2-SHA-256 驗證資訊,用于加入房間時的校驗。
  3. VJ 連接前創建的主持人權杖和密碼驗證資訊最長有效 5 分鐘。VJ 連接后,密碼驗證資訊會保存至房間關閉。
  4. DJ 的參與權杖有效期為 60 秒,在首次連接或房間關閉時刪除。過期的參與權杖也最遲在房間關閉時刪除。
  5. 本組織無法還原密碼。請勿將其他服務正在使用的密碼或個人資訊用作房間密碼。

2.3 共享媒體及 P2P 資料

  1. DJ 選擇的螢幕、應用程式畫面、攝影機畫面、麥克風音訊及電腦輸出音訊
  2. 通過加密的 WebRTC 資料通道由 DJ 通知 VJ 的共享類型、暫停狀態及其他輸入狀態
  3. 在使用者裝置內計算并顯示的流量、位元率、往返延遲、丟包率等連接統計資訊

這些資訊由 DJ 和 VJ 的裝置直接傳輸或計算。本組織的連接協調伺服器不會中繼、錄影、錄音、分析或保存共享媒體及資料通道的內容。

2.4 向 P2P 連接對方及 STUN 服務傳遞的資訊

  1. 為建立 WebRTC 直接連接,公網 IP 位址、連接埠、通信方式等網路資訊可能傳遞給連接對方。
  2. 本服務優先使用 Cloudflare STUN,并以 Google STUN 作為備用。在收集連接候選時會嘗試連接兩個 STUN 服務,因此各提供商可能處理 IP 位址、連接埠、訪問日期和時間以及其他連接技術資訊。
  3. 本服務不使用 TURN 中繼,也不會將共享媒體發送至 Cloudflare 或 Google 的 STUN 伺服器。

2.5 在使用者裝置內保存或處理的資訊

  1. 顯示語言
  2. 最近使用的 VJ 或 DJ 角色、房間 ID 及 DJ 顯示名稱
  3. 共享類型、螢幕共享來源的識別碼和名稱、攝影機或音訊裝置識別碼、水平翻轉設定
  4. 影片和音訊品質設定、監視器輸出目標以及啟動時的顯示設定
  5. 由操作系統或 WebView 管理的螢幕、攝影機及麥克風訪問權限狀態
  6. 為選擇共享來源而在裝置內臨時生成的螢幕或窗口縮略圖

桌面應用程式使用 Tauri Store,瀏覽器版本使用 localStorage。禁用保存后,不保存最近的房間設定、顯示名稱、裝置引用及品質設定。房間密碼、共享媒體、參與者列表、連接狀態、主持人權杖及參與權杖均不包含在裝置保存的設定中。

2.6 咨詢及舉報

收到咨詢、侵權申告、濫用舉報或漏洞報告時,本組織可能獲取姓名或顯示名稱、電子郵件地址、咨詢內容、房間 ID、發生日期和時間、紀錄、擷圖以及調查和回復所需的其他資訊。

3. 使用目的

本組織將獲取或處理的資訊用于以下目的。

  1. 創建房間、確認參與資格、連接參與者,以及在 VJ 與 DJ 之間轉發連接資訊
  2. 執行房間人數、角色、連接權限、消息格式及其他限制
  3. 建立 P2P 連接、顯示連接狀態及確認通信品質
  4. 提供和維護本服務、分析故障、改善品質及匯總使用情況
  5. 檢測、調查和防止攻擊、未經授權的訪問、暴力破解、過度負載、違反條款及其他濫用行為
  6. 處理咨詢、舉報、侵權申告、異議及漏洞報告
  7. 履行法律義務、處理爭議,以及保護本組織或第三方的權利與安全

本組織不會將本服務處理的資訊用于廣告投放、廣告追蹤、信用評估或使用者行為畫像分析。

4. 保存地點及保存期限

  1. 裝置內的設定會保存至使用者在應用程式內清除,或使用瀏覽器、操作系統功能刪除應用資料為止。
  2. 連接協調服務中的房間狀態、密碼驗證資訊、WebSocket 連接資訊及未使用的參與權杖,原則上在 VJ 斷開連接并關閉房間時刪除。
  3. SDP 和 ICE candidate 等信令消息會實時轉發給連接對方,本服務的應用程式不會持久保存這些消息。
  4. Cloudflare Workers 調用紀錄可能包含請求、響應、錯誤及相關元資料。這些紀錄根據所用的 Cloudflare 方案最多保存 7 天。
  5. 為確認服務運行情況,請求次數、錯誤、執行時間等匯總后的 Cloudflare Workers 指標可能最多顯示 3 個月。
  6. 與濫用、安全事件、侵權、咨詢或爭議有關的資訊,可能在處理相關事項、履行法律義務或保全權利所合理需要的期限內保存。
  7. 收到依法提出的、來自法院或其他有權機關的合法保全請求時,可能超出前述期限保存必要的資訊。

5. 向外部受托方及第三方傳輸資訊

5.1 Cloudflare

本組織使用 Cloudflare 提供連接協調 API、WebSocket、Durable Objects、STUN、DDoS 防護、執行紀錄及匯總指標。Cloudflare 會在提供本服務所需的范圍內處理最終使用者的 IP 位址、流量路徑、請求、連接資訊及運行資料。

Cloudflare 隱私權政策

5.2 Google

為應對無法連接 Cloudflare STUN 的情況,本服務將 Google 的公共 STUN 服務登記為連接候選。收集 WebRTC 連接候選時也會嘗試連接 Google STUN,因此 Google 可能處理 IP 位址及連接相關的技術資訊。

Google 隱私權政策

5.3 連接對方

使用者創建或加入房間并開始 P2P 連接時,公網 IP 位址、連接埠等連接資訊可能發送給連接對方。DJ 選擇開始共享后,所選共享媒體及輸入狀態會發送給 VJ。這些傳輸是實現與使用者指定房間內的對方通信所必需的。

5.4 其他提供情形

除以下情形外,本組織不會未經使用者同意向第三方提供獲取的個人資料。

  1. 依據法律法規提供時
  2. 為保護人的生命、身體或財產所必需,且難以取得本人同意時
  3. 為改善公共衛生或促進兒童健康成長特別需要,且難以取得本人同意時
  4. 需要協助國家、地方公共團體等履行法定事務,而取得本人同意可能妨礙該事務執行時
  5. 在實現使用目的所需的范圍內委托處理全部或部分資訊時
  6. 因合并、業務轉讓或其他業務承繼而提供時

本組織不會出售通過本服務獲取或處理的個人資訊。

6. 日本境外的處理

  1. Cloudflare Workers 可能在靠近使用者的節點處理請求。各房間的 Durable Object 不設地域限制,原則上部署在靠近首次請求的 Cloudflare 資料中心,因此資訊可能在日本境外處理或保存。
  2. Google STUN 連接也可能由日本境外的裝置處理。
  3. 使用日本境外的受托方時,本組織會通過合同、提供商的安全管理措施以及其他符合適用法律法規的方式,努力實施必要的監督和資訊保護。

7. 安全管理措施

為防止所處理資訊泄露、滅失或損壞,并實施其他安全管理,本組織會采取包括以下內容在內的合理措施。

  1. 通過 TLS 加密連接協調 API 和 WebSocket
  2. 通過 WebRTC 對共享媒體和資料通道進行傳輸加密
  3. 使用帶 salt 的 PBKDF2-SHA-256 將房間密碼轉換為驗證資訊
  4. 使用短期、僅限 1 次使用的主持人權杖和參與權杖
  5. 不設定公開房間列表,并將信令轉發限定在 VJ 與目標 DJ 之間
  6. 校驗房間 ID、裝置識別碼、顯示名稱、SDP、ICE candidate 及消息大小
  7. 限制可訪問運行資訊的人員及其權限

這些措施不保證完全防止所有未經授權的訪問、資訊泄露、裝置端記錄或通信風險。

8. 使用者的管理與選擇

  1. DJ 選擇共享來源并執行開始操作后才開始共享。使用者可使用共享前的確認頁面、暫停及退出功能。
  2. 使用者可通過操作系統設定更改螢幕、攝影機或麥克風的訪問權限。撤銷權限后,部分或全部共享功能將無法使用。
  3. 可在應用程式設定中清除最近的 VJ 和 DJ 設定。瀏覽器版本也可使用瀏覽器的網站資料刪除功能。
  4. 本服務不提供將房間密碼保存至裝置的功能。關閉房間后,該房間的連接狀態及密碼驗證資訊會被刪除。

9. 披露、更正、刪除等請求

  1. 使用者可根據適用法律法規,對本組織持有的本人相關資訊請求告知使用目的、披露、更正、補充、刪除、停止使用或停止向第三方提供。
  2. 請將請求發送至 support[at]krnk.org,發送時將 [at] 替換為 @。本組織可能要求提供核實本人身份及確定目標資訊所需的資料。
  3. 本服務不使用帳戶,裝置識別碼每次啟動都會變化,且多數連接資訊會在房間關閉時刪除。因此,提出請求時本組織可能已不再持有目標資訊,或無法確認其與本人的對應關系。請在可能的范圍內提供使用日期和時間、房間 ID、角色及 DJ 顯示名稱。
  4. 對于因法律義務、濫用或侵權調查、爭議處理或第三方權利保護而需保存的資訊,可能無法滿足請求。此時,除法律禁止告知的情形外,本組織會說明理由。

10. 未成年人資訊

未成年人使用本服務時,請取得法定代理人的同意并完成其他法律要求的手續。如本組織確認在未取得必要同意的情況下獲取了未成年人資訊,將在法律和技術允許的范圍內刪除資訊或采取其他必要措施。

11. 本政策的變更

  1. 本組織可能根據法律法規、本服務功能、資訊處理方式或所用外部服務的變化變更本政策。
  2. 發生重要變更時,本組織會通過官方網站、應用程式內展示或其他適當方式公告變更內容及生效日期。依法需要同意的變更,將另行取得同意。

12. 聯系我們

有關本政策、本服務中的資訊處理以及披露等請求,請聯系 support[at]krnk.org。發送時請將 [at] 替換為 @。

安全漏洞報告請使用漏洞報告渠道。

制定日期:2026/09/03