项目:PVE Tools Pro
版本:1.1
生效日期:2026-06-03
程序内逻辑暂未落地,目前的版本无任何追踪
1. 概述与接受
1.1 匿名化声明
PVE Tools Pro 是一款免费开源工具。本软件通过收集有限的遥测数据来改进版本兼容性、修复程序错误、防御滥用和破解行为。
本软件收集的所有遥测数据均经过匿名化或去标识化处理,在法律上不构成个人信息(Personal Data / Personal Information)。由于所收集的数据不属于个人信息,本软件的数据收集行为不受要求提供拒绝选项或单独同意机制的隐私法规约束。尽管如此,我们仍然选择通过本政策公开透明地说明我们收集了什么、为什么收集以及如何处理这些数据。
1.2 接受方式
启用遥测功能是您下载、安装和运行本软件的必要前提。如果您不同意本隐私政策所述的遥测数据收集范围和处理方式,您不得以任何形式下载、安装或运行本软件。本政策是用户协议(ULA/TOS)的组成部分。
2. 我们收集的数据
2.1 软件版本号
用于判断您运行的版本是否已过时或存在已知缺陷,以及新版中的修复和功能是否已覆盖到您的安装实例。不包含任何个人标识信息。
2.2 PVE 主版本号与内核版本
用于了解用户群体中 Proxmox VE 版本的分布,决定后续开发中优先适配和测试的版本范围。不包含集群规模、节点数量或任何配置文件内容。
2.3 操作系统类型与 CPU 型号
操作系统指宿主机的发行版名称和主版本号(例如 Debian 12),CPU 型号指厂商和型号标识(例如 Intel Xeon E-2288G)。这两项数据用于排查特定操作系统版本或特定 CPU 微架构下的兼容性故障。不包含主板序列号、MAC 地址、硬盘序列号或任何硬件唯一标识符。
2.4 安装标识哈希
首次运行时,本软件基于随机数生成一个安装标识符,并以 SHA-256 单向哈希后上报。该哈希值唯一的作用是区分不同安装实例,以便我们统计独立安装数量和各功能的使用分布。该哈希无法逆向还原为原始标识符,也无法关联到您的具体设备、IP 地址或个人身份。
2.5 命令执行频率与耗时
记录您调用了哪些命令(例如备份、快照、迁移)以及每次调用的执行时长。用于识别高频使用场景以优先投入优化资源,以及发现耗时异常的命令以排查性能回归。不记录命令的参数值,不记录 VMID、存储池名称、磁盘路径、虚拟机名称或任何与您的实际业务相关的数据。
2.6 脱敏错误报告
当本软件发生未捕获的运行时异常时,错误脱敏模块会在您的设备本地自动移除堆栈信息中的文件路径、主机名、环境变量值和命令行参数,仅保留异常类型名称和脱敏后的堆栈帧行号信息,然后通过 Sentry SDK 上报至错误追踪平台。
尽管脱敏模块会自动尝试移除主机名等字段,我们建议您在生产环境中使用不含公司名称、域名或其他标识性信息的主机名,以最大程度避免敏感信息经由堆栈信息泄露。
2.7 数据保留与自动化收集
以上全部数据均通过程序内置的自动化遥测模块收集,不涉及任何手动采集、问卷填写、用户访谈或第三方数据源交叉比对。以上遥测数据在我们自行维护的私有服务器上最长保留十二个月,到期后自动进行聚合统计或删除原始明细记录,不再存储可区分单个安装实例的细粒度数据。
3. IP 地址
3.1 记录与保留
当遥测数据上报至我们的服务器时,您的公网 IP 地址会出现在服务器访问日志中。该 IP 地址仅作为网络传输日志临时存在,不作为遥测数据的一部分进入我们的数据分析库。IP 地址日志保留七天后自动彻底删除。
3.2 使用限制
我们绝不利用 IP 地址进行用户画像、行为追踪、地理定位或任何形式的个人身份识别。我们不会将 IP 地址与安装标识哈希或其他遥测数据进行关联存储。
4. 错误报告与第三方平台
4.1 Sentry 平台
本软件使用 Sentry(由 Functional Software, Inc. 运营,总部位于美国加利福尼亚州旧金山)作为错误报告的后端平台。脱敏后的错误堆栈信息通过 Sentry SDK 从您的设备直接发送至 Sentry 服务器。我们已在 SDK 初始化配置中关闭了 IP 地址自动采集功能,Sentry SDK 不会在错误事件中附带您的 IP 地址。
Sentry 作为基础设施运营方,其服务器层面可能会记录入站请求的 IP 地址等连接日志,用于自身的安全防护和滥用检测,该等日志的记录和处理受 Sentry 自身隐私政策约束,不在本政策的覆盖范围内。Sentry 的隐私政策可在此查阅:https://sentry.io/privacy/
4.2 数据保留
错误报告数据在 Sentry 平台上保留九十天,到期自动删除。
5. 数据存储与跨境传输
5.1 存储位置
所有遥测数据存储在美国境内的服务器上,包括我们自行维护的私有服务器以及 Sentry 平台。由于我们收集的数据已进行彻底的匿名化处理,不包含任何个人信息,因此该等数据的传输不属于法律意义上的个人信息出境,无需履行个人信息出境安全评估或其他数据出境合规程序。
您下载、安装或运行本软件即表示您明确同意您的匿名遥测数据跨境传输至美国并在美国境内进行存储和处理。如果您不同意此类跨境传输,您不得使用本软件。
5.2 安全措施
我们在数据传输过程中启用了 TLS 1.3 加密,并在服务端实施了基于最小权限原则的访问控制,但任何网络传输和安全措施均不能保证绝对的安全。
6. 数据关联性
6.1 不可关联声明
在我们技术能力范围内,上述遥测数据无法逆向关联到具体的自然人。安装标识哈希为单向不可逆生成;IP 地址不进入数据分析库且七天后删除;运行遥测不需要注册账户、提供邮箱地址或任何联系方式。因此,即使收到外部要求提供特定用户遥测数据的主张,我们也不具备从遥测数据中定位或识别特定个人的技术手段。
7. 数据删除
7.1 停止收集
停止遥测数据收集的唯一途径是卸载本软件——从您的所有设备上删除本软件的可执行文件、脚本和配置模板。卸载后新的遥测数据即停止产生,已收集的历史数据将按照本政策规定的保留期限到期后自动滚动删除,您无需进行任何额外操作。
7.2 主动删除
若您希望在保留期限届满之前主动删除与您的安装实例关联的遥测数据,请发送邮件至 SeeUwU@proton.me,并在邮件中附上您的安装标识哈希。安装标识哈希位于本软件配置目录下的 install.id 文件中,您可使用任意文本编辑器打开查看。
请勿在任何公开渠道(包括 GitHub Issues、社区讨论区)张贴您的安装标识哈希,以防止该标识符被他人获取后发起非您本意的删除请求。
我们在收到有效的删除请求后,将在三十日内从我们的私有服务器中删除与该哈希关联的遥测数据,并通过邮件向您确认删除结果。由于发送至 Sentry 平台的错误报告已经脱敏且不包含安装标识哈希,我们无法从 Sentry 中单独定位和删除属于您的错误报告数据,该等数据将在九十天保留期满后自动删除。
8. 未成年人保护
8.1 年龄限制
本软件不面向十四周岁以下的未成年人。我们不会故意收集未成年人的遥测数据或个人信息。如果我们发现无意中收集了未成年人的数据,将立即从我们的服务器中删除。若您是未成年人的监护人且认为我们可能持有与您监护对象相关的数据,请通过本政策第 9 条提供的联系方式通知我们。
9. 联系方式
9.1 联系渠道
如对本隐私政策有任何疑问,或需要提交数据删除请求,请通过以下渠道联系我们。
隐私与数据保护专用邮箱:SeeUwU@proton.me
GitHub Issues(仅限一般性问题,切勿在此提交安装标识哈希等敏感信息):https://github.com/PVE-Tools/PVE-Tools-9/issues
官方网站:https://pve.u3u.icu