PRNudge 隱私權政策 (Privacy Policy)
1. 前言與適用範圍
PRNudge(以下簡稱「本應用」或「本服務」)是由 Floor Up 開發團隊 專為現代敏捷研發團隊打造的智慧程式碼審查催單與流程管家。
本隱私權政策旨在向所有使用 PRNudge 的工程師、主管與企業組織明確說明我們如何蒐集、處理與保護相關數據。我們深知程式庫與開發流程對於企業的核心價值,因此全架構堅守嚴格的「零程式碼存取 (Zero-Code Access)」與「租戶邏輯邊界隔離」原則。
2. 零原始碼存取承諾 (Zero-Code Access Commitment)
PRNudge 絕不存取、讀取、克隆 (git clone) 或儲存您程式庫中的實際原始程式碼 (Source Code) 或任何商業業務檔案。我們的 Webhook 監聽器僅接收事件元數據。
我們與 GitHub / GitLab 的串接僅限於 Webhook 事件推播及透過最小權限 API 建立發送審查卡片所需之元資訊,絕不觸碰企業智慧財產的核心代碼庫。
3. 我們處理的元數據類型 (Metadata Only)
PRNudge 僅處理維持審查催單與 SLA 計時所需之必要元數據:
- PR 元數據: PR 編號、標題、URL、開啟時間戳記、當前狀態 (Open / Merged / Closed)、程式碼異動規模 (增刪行數概覽)。
- 人員與帳號映射: GitHub / GitLab 使用者名稱、Slack Member ID、Discord User ID、指派之審查者名單。
- CI / 衝突狀態: CI Pipeline 成功/失敗代碼、Base 分支衝突標記。
- 租戶作息配置: 團隊所在時區、工作作息時段設定(用於下班暫停計時)。
4. Webhook 驗證與金鑰安全
- HMAC-SHA256 驗證: 每一筆來自 GitHub 或 GitLab 的 Webhook 請求均在邊緣節點進行 HMAC-SHA256 數位簽章驗證,杜絕仿冒請求。
- 金鑰與憑證加密: 企業在租戶中配置的 Slack Bot Token、Discord Webhook URL 均以 AES-256 高強度應用層加密保存,絕不以明文暴露。
- 分散式排他鎖防抖: 於 Cloudflare KV 設置分散式防抖鎖,避免短時間內多次重複觸發催單通知。
5. 多租戶邊界嚴格隔離 (Multi-Tenant Isolation)
PRNudge 運行於 Cloudflare D1 關聯式邊緣資料庫,嚴格落實多租戶隔離機制:
- 所有資料庫查詢均強制綁定
WHERE tenant_id = ?條件。 - 嚴禁無租戶條件之全表檢索,任何用戶僅能存取其所屬工作區內已被授權之程式庫與催單日誌。
- 不同企業租戶間資料邏輯邊界 100% 獨立,絕無交叉滲漏風險。
6. 資料留存與 30 天刪除機制
當 PR 合併或關閉後,相關即時催單狀態將轉入歸檔狀態用於生成 DORA 審查排行榜:
- 已完成 PR 之日誌輪替: 催單與通知歷史日誌保留 90 天後自動滾動清理。
- 工作區卸載 30 天徹底銷毀: 當企業解除 Slack 或 GitHub App 授權時,系統在 30 天內自動物理抹除所有對應租戶之資料庫記錄。
7. 您的權益與聯繫管道
若您對 PRNudge 的資料保護政策有任何疑問,或需要申請提早抹除企業相關催單記錄,歡迎聯繫我們的隱私權保護窗口: