隐私与安全

你的答案会经历什么,我们讲清楚

16Kinks 会询问非常私密的偏好,因此每个字段都必须有明确用途、保留期限,并与身份数据和第三方分析划清边界。

公开测试期内完整报告免费。你可以不注册直接完成测试。我们用 Google Analytics 统计页面访问和产品使用情况,但绝不向其发送你的答案或结果。

默认匿名

匿名测试不会自动创建已保存结果

每道题之前都有一个默认未选中的明确同意门槛。你同意后,浏览器会在当前会话中暂存作答,并把它发送到服务器计算报告。另一个可选研究框允许我们用不关联账号、邮箱、支付、原始 IP 或完整 User-Agent 的随机尝试 ID,保存具体选项和结构化答题事件最长 12 个月。

有些功能必须依赖临时存储或你主动要求的存储。每一种都有明确用途和期限。

我们可能保留的

  • 当你请求登录链接时,你的邮箱和会自动过期的认证记录。
  • 跨设备登录完成前,一份最多保留 30 分钟、包含邮箱和答案的临时草稿。
  • 只有你主动保存到账号的结果,才会保留答案、分数和报告快照。
  • 如果你另行同意问卷研究,具体选项、作答耗时与改答、题目进入或离开可视区域、翻页、前后台、完成或退出事件最多保留 12 个月。
  • 分享链接只保存哈希,默认最多 30 天;替换或撤销会删除旧 token。
  • Match 选择和参与者 token 的哈希最多保留 7 天,之后整场会话删除。
  • 防滥用系统中的短期请求标识,以及运维日志中的请求元数据。

当前公测不会收集的

  • 密码
  • 银行卡或付款信息
  • 照片、视频或通讯录
  • 精确 GPS 位置
  • 页面录像、键盘输入或无边界的交互载荷
  • 广告画像或跨站追踪数据

我们如何降低风险

任何系统都不能承诺零风险。我们通过减少数据量和保留时间来降低暴露面。

HTTPS 加密传输

浏览器、Cloudflare 与应用服务之间的请求均通过加密连接传输。

服务器可信计分

服务器会校验并重新计算答案,不信任浏览器提交的分数。

按目的分离研究数据

研究答案只使用随机尝试 ID,专用表中没有账号、邮箱、支付、原始 IP 或完整 User-Agent 字段,也不会发送给 GA、Sentry 或应用日志。

敏感 token 只存哈希

分享链接和 Match 参与者 token 在数据库中保存为单向哈希,不保存原始秘密值。

分析工具,以及我们绝不发送的内容

我们用 Google Analytics 统计页面访问和产品使用——多少人开始测试、完成测试、保存结果。你的答案和结果绝不会发给它,这些只存在于我们自己的数据库;结果页和分享页的链接在上报前会去掉其中的标识符。不使用广告网络或社交追踪像素。你可以在下方关闭统计。

自动过期清理

定时任务删除过期草稿、分享、Match 会话、认证 token,以及超过 12 个月的问卷研究记录。

你可以做什么

账号内保存的数据由你控制;与身份分离的研究数据会自动到期,并可在随机尝试 ID 仍保存在浏览器会话时删除。

撤回当前工具的同意

测试会清除浏览器答案和本次浏览器会话记住的研究尝试;Match 允许每位参与者删除自己的已存答案。

导出账号数据

以 JSON 下载账号资料、已保存结果以及可能存在的历史购买审计记录。

删除单条结果

删除已保存结果时,它当前的分享链接也会一并删除。

删除整个账号

账号设置会删除账号及相关待认领草稿、未使用登录令牌、结果、会话、分享和历史购买记录。

立即撤销分享

撤销会删除当前 token 记录,公开链接随即失效。

你的答案不是商业模式

我们不出售个人数据,也不把它用于广告。如果未来商业模式发生变化,必须先更新政策与同意流程,不能先改变数据用途。

—— 16Kinks 团队

如有疑问或隐私请求,请来信 support@16kinks.com

完整政策

下面的正式条款列明用途、保留期限、服务商以及你可以行使的权利。

最后更新:2026年7月24日

适用范围与联系方式

本政策说明 16Kinks 如何处理本网站上的数据。答案可能透露私密的性偏好,因此我们将其视为敏感数据。收集范围按目的限定并采用结构化字段;提供测试、问卷研究、账号、历史支付与安全数据彼此分开。如有问题或权利请求,请联系 support@16kinks.com

测试、报告预览与可选问卷研究

任何题目显示之前,你都必须主动勾选一个默认未选中的独立复选框,明确同意为提供测试而处理性偏好答案。之后,当前作答暂存在浏览器 sessionStorage 中,并发送到服务器进行校验、计分和生成你请求的报告。预览接口本身不会把这些选项写入数据库。sessionStorage 通常保留到该标签页会话结束,重新测试和撤回控件也会主动清除它。

另有一个默认未选中的问卷研究复选框,可自行选择。若勾选,第一方研究数据会保存:随机尝试 ID;测试、题目、遥测和同意通知版本;同意时间;语言;规范化的站内来源类别与路径;粗粒度设备、视口和指针类别;开始与完成时间;页面耗时;每道题进入或离开可视区域与作答的时间;具体选项及改答顺序;翻页、前后台、完成或退出事件。这些字段用于分析犹豫时间、题目歧义、答案分布、改答模式和流失点。研究表中没有用户 ID、邮箱、结果 ID、支付标识、原始 IP 或完整 User-Agent,答案也不会发送给 Google Analytics、Sentry 或应用日志。原始尝试、答案和事件记录在 12 个月后删除;测试内的撤回控件可更早删除当前浏览器会话记住的尝试。

账号、临时草稿与已保存结果
  • 邮箱登录:我们使用你的邮箱和会过期的认证 token 发送并完成登录,不存储密码。
  • 结果草稿:如果你未登录时要求保存结果,我们会将标准化邮箱、完整答案和结果元数据临时保存最多 30 分钟,以便跨设备登录后认领;成功认领会消耗并删除草稿。
  • 已保存结果:只有你主动保存时,完整答案快照、服务器重算分数、结果版本、同意通知版本、创建时间和多语言报告快照才会写入账号,并保留到你删除该结果或账号。
  • 历史购买记录:目前支付已停用,公测不会收集新的付款数据。旧版本账号可能仍有金额、币种、状态和服务商参考 ID,用于历史支持和审计;我们从未存储完整卡号。
分享、Match 与邮件
  • 结果分享:只有你主动执行分享操作时才会创建公开 URL;保存结果或接收结果确认邮件都不会自动创建。公开 URL 含随机 token,数据库只保存其 SHA-256 哈希。链接按配置到期(默认 30 天);替换或撤销会删除当前记录,定时清理会删除过期记录。
  • Match:每位参与者都必须先主动勾选独立的明确同意框,才能开始滑卡。会话保存双方的 yes/maybe/no 选择、同意通知版本、随机会话码及参与者 token 的单向哈希;原始 token 只在各自浏览器 localStorage,个人用于再次配对的答案副本只保留在当前标签页的 sessionStorage。会话 7 天后到期并定时删除全部答案;产品内删除控件可更早删除该参与者的答案。
  • 事务邮件:当你请求登录或结果确认时,Resend 会收到投递所需的邮箱和消息。结果确认邮件指向登录后才能查看的已保存结果页,而不是公开分享链接。公开测试期不提供可填写任意地址的 Match 邮件,也不建立潜客或营销数据库。
请求安全与运维数据

Cloudflare 为提供和保护网站会处理 IP、请求头、URL、耗时和安全信号。它也会评估魔法链接请求使用的 Turnstile 验证,并维护以 IP 或带密钥的邮箱哈希为键的短期原生限流计数。我们不会把问卷答案发送给 Turnstile,也不会用答案作为限流键。应用结构化日志明确排除具体答案、完整邮箱、请求正文和秘密 token。基础设施服务商可能按其安全和运维设置短期保留有限请求元数据。

Cookie 与浏览器存储
  • 必要 cookie 记录你已确认 18+ 年龄门槛。
  • Google Analytics 会设置自己的 cookie,其中保存一个随机生成的客户端 ID,用于统计回访。在本页关闭统计即可禁用该代码和这个 cookie。
  • 认证 cookie 维持登录状态,并按会话配置到期。
  • sessionStorage 在设备上保存进行中的测试和新生成结果。
  • sessionStorage 还保存当前同意凭据、用于会话内删除的随机研究尝试 ID,以及 Match 中仅供当前标签页复用的本人选择。
  • localStorage 在参与者设备上保存原始 Match 参与者 token。
  • 我们加载 Google Analytics 用于统计页面访问和产品使用情况。发送给它的是去除标识符后的页面路径(结果页上报为 /results/[id],分享页为 /share/[token])、事件名称(如开始测试、保存结果),以及语言、答题数量、粗粒度耗时区间等聚合信息。它绝不会收到你的答案、你的结果、结果 ID 或分享 token。与任何 Google Analytics 一样,它会设置自己的 cookie,其中包含一个随机生成的客户端 ID(最长保留两年),并根据 IP 推断大致地理位置、记录浏览器与设备类别——访问量正是据此统计的,严格来说这并不等于匿名。我们不加载广告网络或社交追踪像素。我们不为此弹窗打断你,因为它衡量的是使用情况,而不是你告诉测试的任何内容;你可以随时在本页通俗说明部分关闭统计,那会完全禁用该代码。
处理目的

在为测试或 Match 处理性偏好答案之前,我们会取得明确同意。另一个独立的明确选择用于保存与身份分离的答案和交互事件,以评估并改进问卷质量;不参加研究也可以正常完成测试。账号与邮箱用于认证和发送你请求的消息;有限技术数据用于安全、排错和运行服务。你可通过产品控件撤回当前测试并删除本次浏览器会话记住的研究尝试、删除自己的 Match 答案、删除已保存结果或删除账号。撤回不影响此前合法处理。

服务商与跨境处理
  • Cloudflare —— DNS、CDN、Workers 托管、原生限流、Turnstile、安全与请求日志。
  • Neon —— 托管 PostgreSQL,保存应用记录。
  • Resend —— 投递你请求的事务邮件。
  • Google Analytics —— 汇总使用统计。接收去标识符的页面路径、事件名和聚合信息,并设置自己的 cookie 保存一个随机客户端 ID。它不会收到你的答案或结果。

这些服务商只为提供相应功能而处理数据,且可能在你所在国家或地区之外处理。我们不出售个人数据、不向数据经纪商提供,也不用于定向广告。

保留期限摘要
  • 未保存的预览答案:不写数据库;仅按设备上的浏览器会话保留。
  • 结果草稿:最多 30 分钟;删除同邮箱账号时会更早删除。
  • 可选问卷研究中的随机尝试、具体选项和结构化交互事件:12 个月;会话内撤回时可更早删除。
  • Match 会话与答案:7 天。
  • 分享 token:按配置到期,默认 30 天;撤销或替换会更早删除。
  • 验证 token 与登录会话:保留到各自到期,或随账号更早删除。
  • 已保存结果与账号资料:保留到删除单条结果或账号。
  • 运维和安全元数据:仅按诊断和防滥用配置保留。
你的选择与权利

测试内提供“撤回并清除”控件,用于清除浏览器答案以及当前会话记住的研究尝试;Match 参与者可用浏览器中的秘密 token 删除自己的答案。由于问卷研究尝试刻意不关联账号或邮箱,它们不会出现在账号导出中,浏览器会话结束后也可能无法再识别。账号功能支持导出资料、已保存结果和历史购买记录,删除单条结果、撤销分享,以及连同同邮箱待认领草稿和未使用登录 token 一并删除账号。依你所在地法律,你还可能拥有访问、更正、删除、限制或反对处理、数据可携及向监管机构投诉的权利。如果产品内功能无法满足请求,请联系 support@16kinks.com

安全、年龄与政策变更

我们采用加密传输、访问控制、token 单向哈希、服务端校验、限流和有限保留期,但任何互联网服务都无法保证绝对安全。本网站仅供年满 18 岁或所在地更高成年年龄者使用;我们不会故意收集未成年人数据。

服务变化时我们可能更新政策。任何实质扩大数据用途的变更,都应先更新通知,并在法律要求时重新取得同意。

Analytics

Usage measurement is on.

Turning this off fully disables the Google Analytics tag in this browser, including its cookie. Your answers and result are never sent to analytics either way. The setting is stored in this browser only.