隐私与安全

你的答案会经历什么,我们讲清楚

16Kinks 会询问非常私密的偏好,因此每个字段都必须有明确用途、保留期限,并与身份数据和第三方分析划清边界。

公开测试期内完整报告免费。你可以不注册直接完成测试。我们用 Google Analytics 统计页面访问和产品使用情况,但绝不向其发送你的答案或结果。

默认匿名

匿名测试不会自动创建已保存结果

答题前没有同意页。答题过程中,答案只保存在你的浏览器里。答完后由你决定是否把答案发送到服务器计算报告;同一页面另有一个独立、可选的选项,可以把这次的具体选项和作答用时分享给问卷研究,使用不关联账号、邮箱、支付、原始 IP 或完整 User-Agent 的随机尝试 ID,最长保存 12 个月。中途离开的话,答案不会发出。

有些功能必须依赖临时存储或你主动要求的存储。每一种都有明确用途和期限。

我们可能保留的

  • 当你请求登录链接时,你的邮箱和会自动过期的认证记录。
  • 跨设备登录完成前,一份最多保留 30 分钟、包含邮箱和答案的临时草稿。
  • 只有你主动保存到账号的结果,才会保留答案、分数和报告快照。
  • 如果你在答完时选择分享,这次的具体选项、作答耗时与改答、题目进入或离开可视区域、翻页、前后台和完成事件,用于问卷研究,最多保留 12 个月。
  • 分享链接只保存哈希,默认最多 30 天;替换或撤销会删除旧 token。
  • Match 选择和参与者 token 的哈希最多保留 7 天,之后整场会话删除。
  • 防滥用系统中的短期请求标识,以及运维日志中的请求元数据。

当前公测不会收集的

  • 密码
  • 银行卡或付款信息
  • 照片、视频或通讯录
  • 精确 GPS 位置
  • 页面录像、键盘输入或无边界的交互载荷
  • 广告画像或跨站追踪数据

我们如何降低风险

任何系统都不能承诺零风险。我们通过减少数据量和保留时间来降低暴露面。

HTTPS 加密传输

浏览器、Cloudflare 与应用服务之间的请求均通过加密连接传输。

服务器可信计分

服务器会校验并重新计算答案,不信任浏览器提交的分数。

按目的分离研究数据

研究答案只使用随机尝试 ID,专用表中没有账号、邮箱、支付、原始 IP 或完整 User-Agent 字段,也不会发送给 GA、Sentry 或应用日志。

敏感 token 只存哈希

分享链接和 Match 参与者 token 在数据库中保存为单向哈希,不保存原始秘密值。

分析工具,以及我们绝不发送的内容

我们用 Google Analytics 统计页面访问和产品使用——多少人开始测试、完成测试、保存结果。你的答案和结果绝不会发给它,这些只存在于我们自己的数据库;结果页和分享页的链接在上报前会去掉其中的标识符。不使用广告网络或社交追踪像素。你可以在下方关闭统计。

自动过期清理

定时任务删除过期草稿、分享、Match 会话、认证 token,以及超过 12 个月的问卷研究记录。

你可以做什么

账号内保存的数据由你控制;与身份分离的研究数据会自动到期,并可在随机尝试 ID 仍保存在浏览器会话时删除。

撤回已分享的数据

分享研究数据后,结果页可以撤回并删除本次浏览器会话记住的研究尝试;Match 允许每位参与者删除自己的已存答案。没答完的测试不会离开你的浏览器。

导出账号数据

以 JSON 下载账号资料、已保存结果以及可能存在的历史购买审计记录。

删除单条结果

删除已保存结果时,它当前的分享链接也会一并删除。

删除整个账号

账号设置会删除账号及相关待认领草稿、未使用登录令牌、结果、会话、分享和历史购买记录。

立即撤销分享

撤销会删除当前 token 记录,公开链接随即失效。

你的答案不是商业模式

我们不出售个人数据,也不把它用于广告。如果未来商业模式发生变化,必须先更新政策与同意流程,不能先改变数据用途。

—— 16Kinks 团队

如有疑问或隐私请求,请来信 support@16kinks.com

完整政策

下面的正式条款列明用途、保留期限、服务商以及你可以行使的权利。

最后更新:2026年9月24日

适用范围与联系方式

本政策说明 16Kinks 如何处理本网站上的数据。答案可能透露私密的性偏好,因此我们将其视为敏感数据。收集范围按目的限定并采用结构化字段;提供测试、问卷研究、账号、历史支付与安全数据彼此分开。如有问题或权利请求,请联系 support@16kinks.com。

测试、报告预览与可选问卷研究

答题前没有同意页。答题过程中,当前作答只暂存在浏览器 sessionStorage 中,不会发送给我们。答完最后一题后,你必须主动勾选一个默认未选中的独立复选框,明确同意为生成报告而处理性偏好答案;之后答案才会发送到服务器进行校验、计分和生成你请求的报告。在此之前离开,答案不会发出。预览接口本身不会把这些选项写入数据库。sessionStorage 通常保留到该标签页会话结束,重新测试控件也会主动清除它。

同一个答完页面还有一个默认未选中的问卷研究复选框,可自行选择,只针对刚完成的这一次作答。答题过程中,下列交互数据只保存在页面内存中;不勾选或中途离开,这些数据会被丢弃,不会发送。若勾选,第一方研究数据会保存:随机尝试 ID;测试、题目、遥测和同意通知版本;同意时间;语言;规范化的站内来源类别与路径;粗粒度设备、视口和指针类别;开始与完成时间;页面耗时;每道题进入或离开可视区域与作答的时间;具体选项及改答顺序;翻页、前后台和完成事件。这些字段用于分析犹豫时间、题目歧义、答案分布和改答模式。研究表中没有用户 ID、邮箱、结果 ID、支付标识、原始 IP 或完整 User-Agent,答案也不会发送给 Google Analytics、Sentry 或应用日志。原始尝试、答案和事件记录在 12 个月后删除;结果页的撤回控件可更早删除当前浏览器会话记住的尝试。

账号、临时草稿与已保存结果
  • 邮箱登录:我们使用你的邮箱和会过期的认证 token 发送并完成登录,不存储密码。
  • 结果草稿:如果你未登录时要求保存结果,我们会将标准化邮箱、完整答案和结果元数据临时保存最多 30 分钟,以便跨设备登录后认领;成功认领会消耗并删除草稿。
  • 已保存结果:只有你主动保存时,完整答案快照、服务器重算分数、结果版本、同意通知版本、创建时间和多语言报告快照才会写入账号,并保留到你删除该结果或账号。
  • 历史购买记录:目前支付已停用,公测不会收集新的付款数据。旧版本账号可能仍有金额、币种、状态和服务商参考 ID,用于历史支持和审计;我们从未存储完整卡号。
分享、Match 与邮件
  • 结果分享:只有你主动执行分享操作时才会创建公开 URL;保存结果或接收结果确认邮件都不会自动创建。公开 URL 含随机 token,数据库只保存其 SHA-256 哈希。链接按配置到期(默认 30 天);替换或撤销会删除当前记录,定时清理会删除过期记录。
  • Match:每位参与者都必须先主动勾选独立的明确同意框,才能开始滑卡。会话保存双方的 yes/maybe/no 选择、同意通知版本、随机会话码及参与者 token 的单向哈希;原始 token 只在各自浏览器 localStorage,个人用于再次配对的答案副本只保留在当前标签页的 sessionStorage。会话 7 天后到期并定时删除全部答案;产品内删除控件可更早删除该参与者的答案。
  • 事务邮件:当你请求登录或结果确认时,Resend 会收到投递所需的邮箱和消息。结果确认邮件指向登录后才能查看的已保存结果页,而不是公开分享链接。公开测试期不提供可填写任意地址的 Match 邮件,也不建立潜客或营销数据库。
请求安全与运维数据

Cloudflare 为提供和保护网站会处理 IP、请求头、URL、耗时和安全信号。它也会评估魔法链接请求使用的 Turnstile 验证,并维护以 IP 或带密钥的邮箱哈希为键的短期原生限流计数。我们不会把问卷答案发送给 Turnstile,也不会用答案作为限流键。应用结构化日志明确排除具体答案、完整邮箱、请求正文和秘密 token。基础设施服务商可能按其安全和运维设置短期保留有限请求元数据。

Cookie 与浏览器存储
  • 必要 cookie 记录你已确认 18+ 年龄门槛。
  • Google Analytics 会设置自己的 cookie,其中保存一个随机生成的客户端 ID,用于统计回访。在本页关闭统计即可禁用该代码和这个 cookie。
  • 页面速度由我们自己的第一方测量单独统计:只发送匿名计时样本(公开页面类别、指标数值、粗粒度设备类别和国家),不包含答案、结果、任何标识符,也不使用 cookie。样本 32 天后删除;浏览器开启「请勿追踪」、「全局隐私控制」或在本页关闭统计时不会发送。
  • 认证 cookie 维持登录状态,并按会话配置到期。
  • sessionStorage 在设备上保存进行中的测试和新生成结果。
  • sessionStorage 还保存当前同意凭据、用于会话内删除的随机研究尝试 ID,以及 Match 中仅供当前标签页复用的本人选择。
  • localStorage 在参与者设备上保存原始 Match 参与者 token。
  • 我们加载 Google Analytics 用于统计页面访问和产品使用情况。发送给它的是去除标识符后的页面路径(结果页上报为 /results/[id],分享页为 /share/[token])、事件名称(如开始测试、保存结果),以及语言、答题数量、粗粒度耗时区间等聚合信息。它绝不会收到你的答案、你的结果、结果 ID 或分享 token。与任何 Google Analytics 一样,它会设置自己的 cookie,其中包含一个随机生成的客户端 ID(最长保留两年),并根据 IP 推断大致地理位置、记录浏览器与设备类别——访问量正是据此统计的,严格来说这并不等于匿名。我们不加载广告网络或社交追踪像素。我们不为此弹窗打断你,因为它衡量的是使用情况,而不是你告诉测试的任何内容;你可以随时在本页通俗说明部分关闭统计,那会完全禁用该代码。
处理目的

在为测试或 Match 处理性偏好答案之前,我们会取得明确同意。另一个独立的明确选择用于保存与身份分离的答案和交互事件,以评估并改进问卷质量;不参加研究也可以正常完成测试。账号与邮箱用于认证和发送你请求的消息;有限技术数据用于安全、排错和运行服务。你可在结果页撤回研究分享并删除本次浏览器会话记住的研究尝试,也可通过产品控件删除自己的 Match 答案、删除已保存结果或删除账号。撤回不影响此前合法处理。

服务商与跨境处理
  • Cloudflare —— DNS、CDN、Workers 托管、原生限流、Turnstile、安全与请求日志。
  • Neon —— 托管 PostgreSQL,保存应用记录。
  • Resend —— 投递你请求的事务邮件。
  • Google Analytics —— 汇总使用统计。接收去标识符的页面路径、事件名和聚合信息,并设置自己的 cookie 保存一个随机客户端 ID。它不会收到你的答案或结果。

这些服务商只为提供相应功能而处理数据,且可能在你所在国家或地区之外处理。我们不出售个人数据、不向数据经纪商提供,也不用于定向广告。

保留期限摘要
  • 未保存的预览答案:不写数据库;仅按设备上的浏览器会话保留。
  • 结果草稿:最多 30 分钟;删除同邮箱账号时会更早删除。
  • 可选问卷研究中的随机尝试、具体选项和结构化交互事件:12 个月;会话内撤回时可更早删除。
  • Match 会话与答案:7 天。
  • 页面速度样本:32 天。
  • 分享 token:按配置到期,默认 30 天;撤销或替换会更早删除。
  • 验证 token 与登录会话:保留到各自到期,或随账号更早删除。
  • 已保存结果与账号资料:保留到删除单条结果或账号。
  • 运维和安全元数据:仅按诊断和防滥用配置保留。
你的选择与权利

分享问卷研究后,结果页提供“撤回并删除”控件,用于删除当前会话记住的研究尝试;Match 参与者可用浏览器中的秘密 token 删除自己的答案。由于问卷研究尝试刻意不关联账号或邮箱,它们不会出现在账号导出中,浏览器会话结束后也可能无法再识别。账号功能支持导出资料、已保存结果和历史购买记录,删除单条结果、撤销分享,以及连同同邮箱待认领草稿和未使用登录 token 一并删除账号。依你所在地法律,你还可能拥有访问、更正、删除、限制或反对处理、数据可携及向监管机构投诉的权利。如果产品内功能无法满足请求,请联系 support@16kinks.com。

安全、年龄与政策变更

我们采用加密传输、访问控制、token 单向哈希、服务端校验、限流和有限保留期,但任何互联网服务都无法保证绝对安全。本网站仅供年满 18 岁或所在地更高成年年龄者使用;我们不会故意收集未成年人数据。

服务变化时我们可能更新政策。任何实质扩大数据用途的变更,都应先更新通知,并在法律要求时重新取得同意。

使用统计

使用统计已开启。

关闭后会在本浏览器完全禁用 Google Analytics(包括它的 cookie),并停止速度测量。无论开关状态如何,你的答案和结果都不会发送给统计工具。该设置仅保存在本浏览器中。