PRNudge Logo
PRNudge
  • 回 PRNudge 首頁
  • 隱私權政策
  • 服務條款
隱私權諮詢
Zero-Code Storage & Multi-Tenant Privacy Policy

PRNudge 隱私權政策 (Privacy Policy)

最後更新日期:2026 年 9 月 29 日 生效日期:2026 年 9 月 29 日 版本:v1.2

目錄索引

  • 1. 前言與適用範圍
  • 2. 零原始碼存取承諾
  • 3. 我們處理的元數據類型
  • 4. Webhook 驗證與金鑰安全
  • 5. 多租戶邊界嚴格隔離
  • 6. 資料留存與 30 天刪除機制
  • 7. 您的權益與聯繫管道

1. 前言與適用範圍

PRNudge(以下簡稱「本應用」或「本服務」)是由 Floor Up 開發團隊 專為現代敏捷研發團隊打造的智慧程式碼審查催單與流程管家。

本隱私權政策旨在向所有使用 PRNudge 的工程師、主管與企業組織明確說明我們如何蒐集、處理與保護相關數據。我們深知程式庫與開發流程對於企業的核心價值,因此全架構堅守嚴格的「零程式碼存取 (Zero-Code Access)」與「租戶邏輯邊界隔離」原則。

2. 零原始碼存取承諾 (Zero-Code Access Commitment)

🛡️ 核心資安保證:

PRNudge 絕不存取、讀取、克隆 (git clone) 或儲存您程式庫中的實際原始程式碼 (Source Code) 或任何商業業務檔案。我們的 Webhook 監聽器僅接收事件元數據。

我們與 GitHub / GitLab 的串接僅限於 Webhook 事件推播及透過最小權限 API 建立發送審查卡片所需之元資訊,絕不觸碰企業智慧財產的核心代碼庫。

3. 我們處理的元數據類型 (Metadata Only)

PRNudge 僅處理維持審查催單與 SLA 計時所需之必要元數據:

  • PR 元數據: PR 編號、標題、URL、開啟時間戳記、當前狀態 (Open / Merged / Closed)、程式碼異動規模 (增刪行數概覽)。
  • 人員與帳號映射: GitHub / GitLab 使用者名稱、Slack Member ID、Discord User ID、指派之審查者名單。
  • CI / 衝突狀態: CI Pipeline 成功/失敗代碼、Base 分支衝突標記。
  • 租戶作息配置: 團隊所在時區、工作作息時段設定(用於下班暫停計時)。

4. Webhook 驗證與金鑰安全

  • HMAC-SHA256 驗證: 每一筆來自 GitHub 或 GitLab 的 Webhook 請求均在邊緣節點進行 HMAC-SHA256 數位簽章驗證,杜絕仿冒請求。
  • 金鑰與憑證加密: 企業在租戶中配置的 Slack Bot Token、Discord Webhook URL 均以 AES-256 高強度應用層加密保存,絕不以明文暴露。
  • 分散式排他鎖防抖: 於 Cloudflare KV 設置分散式防抖鎖,避免短時間內多次重複觸發催單通知。

5. 多租戶邊界嚴格隔離 (Multi-Tenant Isolation)

PRNudge 運行於 Cloudflare D1 關聯式邊緣資料庫,嚴格落實多租戶隔離機制:

  • 所有資料庫查詢均強制綁定 WHERE tenant_id = ? 條件。
  • 嚴禁無租戶條件之全表檢索,任何用戶僅能存取其所屬工作區內已被授權之程式庫與催單日誌。
  • 不同企業租戶間資料邏輯邊界 100% 獨立,絕無交叉滲漏風險。

6. 資料留存與 30 天刪除機制

當 PR 合併或關閉後,相關即時催單狀態將轉入歸檔狀態用於生成 DORA 審查排行榜:

  • 已完成 PR 之日誌輪替: 催單與通知歷史日誌保留 90 天後自動滾動清理。
  • 工作區卸載 30 天徹底銷毀: 當企業解除 Slack 或 GitHub App 授權時,系統在 30 天內自動物理抹除所有對應租戶之資料庫記錄。

7. 您的權益與聯繫管道

若您對 PRNudge 的資料保護政策有任何疑問,或需要申請提早抹除企業相關催單記錄,歡迎聯繫我們的隱私權保護窗口:

📧 隱私權專屬信箱: [email protected]

🔧 技術客服支援信箱: [email protected]

🏢 營運團隊: Floor Up Studio

© 2026 Floor Up. PRNudge Privacy Policy.

返回 PRNudge 首頁 | Floor Up 隱私權中心