Skip to main content
返回

隐私政策

最后更新:2026 年 6 月 10 日

1. 数据控制者

本隐私政策适用于 Geo审计雷达(以下简称"我们"或"本服务")。我们是依据本政策所述目的决定个人数据处理方式和目的的数据控制者。

数据控制者:Geo审计雷达
联系邮箱:ayue530@gmail.com

2. 我们收集的信息

我们仅收集提供和改善服务所必需的最少个人信息。以下是我们收集的数据类型及其用途:

2.1 账户信息

注册时收集:用户名、邮箱地址、加密密码(bcrypt 哈希,不可逆)。用于账户创建、身份验证和密码重置。合法依据:合同履行(GDPR Art. 6(1)(b))。

2.2 审计数据

登录用户提交的 URL 及其 GEO 审计结果(得分、建议、维度详情)。用于提供审计历史记录和报告生成。合法依据:合同履行 / 合法利益。

2.3 使用统计

审计次数、站点数量、功能使用频率等匿名统计数据。用于服务改进和容量规划。合法依据:合法利益(GDPR Art. 6(1)(f))。

2.4 服务器日志

IP 地址、请求时间戳、User-Agent、HTTP 状态码。用于故障排查和安全监控,保留 30 天后自动删除。合法依据:合法利益。

2.5 支付信息

付费订阅通过第三方支付服务商处理,我们不存储信用卡号、CVV 等完整支付信息,仅保存交易记录和订阅状态。

2.6 浏览器本地存储

未登录用户的审计结果摘要存储在浏览器 localStorage 中(最近 20 条),数据完全由你掌控,可在浏览器设置中随时清除。

3. 数据处理的法律依据(GDPR / 个人信息保护法)

我们根据以下法律依据处理你的个人数据:

  • 合同履行(Art. 6(1)(b)):为提供审计服务、处理账户注册和订阅所必需
  • 合法利益(Art. 6(1)(f)):服务改进、安全防护、欺诈检测
  • 同意(Art. 6(1)(a)):Cookie 偏好设置、邮件通知订阅
  • 法律义务(Art. 6(1)(c)):遵守法律法规要求的数据保留

GDPR 合规声明:本服务对欧盟/欧洲经济区用户适用《通用数据保护条例》(GDPR)。我们遵守数据最小化原则、目的限制原则和存储限制原则。你有权随时撤回同意,撤回不影响此前基于同意的处理的合法性。

4. 数据存储与保留期限

数据类型存储位置保留期限
账户信息MongoDB Atlas账户存续期间 + 删除后 30 天
审计记录MongoDB Atlas账户存续期间,可手动删除
登录会话Redis 缓存7 天无活动自动过期
服务器日志服务器本地30 天滚动删除
浏览器存储用户本地用户自行控制
限速记录Redis 缓存窗口过期自动清除

5. Cookie 与追踪技术

我们仅使用严格必要的功能性 Cookie,不使用任何追踪、广告或第三方分析 Cookie。

必要 Cookie

会话 Cookie:维持登录状态,关闭浏览器后自动清除
主题偏好:记住明暗主题选择,不包含个人信息
CSRF Token:安全防护令牌,防止跨站请求伪造
语言偏好:记住界面语言选择

大多数浏览器允许你控制 Cookie 设置。你可以在浏览器设置中禁用 Cookie,但这可能影响登录和主题偏好等功能。

6. 第三方服务与数据共享

我们不会出售、出租或分享你的个人数据给第三方用于其独立营销目的。以下是我们使用的第三方服务及其数据处理:

Cloudflare

提供 CDN 加速、DNS 解析和 DDoS 防护。Cloudflare 可能处理你的 IP 地址和请求元数据以提供服务。Cloudflare 遵守 其隐私政策,并已通过欧盟-美国数据隐私框架认证。

MongoDB Atlas

托管数据库服务,存储用户账户和审计数据。数据加密存储(at rest),传输使用 TLS 1.3 加密。数据库部署区域由我们选定。

支付服务商

付费订阅通过第三方支付网关处理,支付页面由该服务商托管,我们无法访问你的完整支付信息。

7. 国际数据传输

你的数据可能被传输到并存储在你的居住国以外的服务器上。我们确保所有数据传输符合适用的数据保护法律,包括:

  • 仅将数据传输到欧盟委员会认定的提供充分保护水平的国家
  • 与第三方服务商签订包含欧盟标准合同条款(SCC)的数据处理协议
  • 确保第三方通过欧盟-美国数据隐私框架(EU-US DPF)或其他等效认证

8. 你的权利

根据 GDPR 和适用的数据保护法律,你享有以下权利:

访问权(Art. 15)

你可以随时请求获取我们持有的你的个人数据副本。登录后在用户中心可查看大部分数据。

更正权(Art. 16)

如果你认为我们持有的个人信息不准确或不完整,你可以请求更正。

删除权 / 被遗忘权(Art. 17)

你可以请求删除你的个人数据。详见下方第 9 节"数据删除流程"。

限制处理权(Art. 18)

在特定情况下,你可以请求限制我们对你的数据的处理。

数据可携权(Art. 20)

你可以请求以结构化、通用、机器可读的格式接收你的数据,并将其传输给另一个数据控制者。

反对权(Art. 21)

你有权基于你的特定情况,反对基于合法利益的数据处理。

撤回同意权(Art. 7(3))

如果处理基于同意,你有权随时撤回同意,撤回不影响此前处理的合法性。

行使上述权利请发送邮件至 ayue530@gmail.com。我们将在 30 天内回复。复杂请求可能延长至 90 天,届时将提前通知。

9. 数据删除流程

我们提供多种方式让你删除个人数据,具体取决于你的需求:

方式一:用户自助删除

  1. 登录你的账户
  2. 前往 用户中心 → 账户设置
  3. 点击 "删除账户" 按钮
  4. 输入确认信息并提交
  5. 系统将立即删除你的账户信息、审计记录和所有关联数据

注意:服务器日志和备份快照中的匿名数据可能需要最长 30 天才能完全清除。

方式二:邮件请求删除

  1. 发送邮件至 ayue530@gmail.com
  2. 邮件主题注明:"数据删除请求 - [你的用户名]"
  3. 提供用于注册的邮箱地址以验证身份
  4. 我们将在 5 个工作日内确认收到请求
  5. 数据将在 30 天内完成删除

方式三:部分数据删除

如果你只需要删除特定数据(如某条审计记录),可以:

  • 审计历史 页面手动删除单条记录
  • 在浏览器中清除 localStorage 以删除本地缓存的审计摘要
  • 通过邮件请求删除特定类型的数据

删除例外:在以下情况下,我们可能无法完全删除你的数据:(a) 法律要求保留的数据(如交易记录用于税务目的);(b) 为建立、行使或辩护法律主张所必需;(c) 匿名化后的数据(无法识别个人身份)。我们会在回复中说明不能删除的具体原因和法律依据。

10. 数据安全措施

我们采用行业标准的安全措施保护你的数据,包括:

  • 传输加密:全站 HTTPS / TLS 1.3 加密传输
  • 密码安全:bcrypt 自适应哈希算法,不可逆存储
  • 访问控制:基于角色的细粒度权限管理(RBAC),最小权限原则
  • 数据库安全:MongoDB Atlas 静态数据加密,网络隔离,IP 白名单
  • 会话安全:HttpOnly / Secure / SameSite Cookie,JWT 令牌签名验证
  • CSRF 防护:所有状态变更请求需要 CSRF 令牌验证
  • 限流保护:API 请求限速,防止暴力破解和 DDoS 攻击
  • 定期备份:数据库自动定时备份,加密存储

没有任何网络传输或电子存储方法 100% 安全。尽管我们尽最大努力保护你的数据,但无法保证绝对安全。

11. 数据泄露通知程序

如果发生涉及你个人数据的安全事件,我们将:

  • 在发现泄露后 72 小时内通知相关监管机构(如适用)
  • 通过注册邮箱无不当延迟地通知受影响的用户
  • 通知内容包括:泄露性质、可能的影响、已采取和计划采取的措施
  • 在网站上发布安全公告(如涉及大量用户)

12. 儿童隐私

本服务不面向 16 周岁以下的儿童。我们不会故意收集 16 周岁以下儿童的个人信息。如果你发现儿童向我们提供了个人数据,请立即联系我们,我们将及时删除相关数据。

13. 政策变更

我们可能会不时更新本隐私政策。重大变更将通过以下方式通知:

  • 网站显著位置公告
  • 注册邮箱邮件通知(重大变更前 30 天)
  • 更新本页顶部的"最后更新"日期

继续使用我们的服务即表示你同意更新后的隐私政策。如果你不同意变更,可以选择删除账户并停止使用服务。

14. 联系我们 / 投诉权利

如有任何隐私相关问题,或想行使你的数据权利,请联系我们:

邮箱:ayue530@gmail.com
响应时间:5 个工作日内确认,30 天内完成处理

如果你认为我们违反了数据保护法律,你有权向你所在国家/地区的数据保护监管机构提出投诉。在欧盟/欧洲经济区,你可以联系你居住地的数据保护机构。