隐私政策
1. 引言
本平台致力于保护用户隐私并遵守适用的个人信息保护法规。本隐私政策说明我们如何收集、使用、共享、披露、存储及保护您的个人信息,并阐明您在不同法域下可行使的权利。
2. 信息收集
我们根据最小必要原则收集以下类别的信息:
- 账户与身份信息:用户名、电子邮件地址、认证凭据、选择性提供的头像/展示信息
- 内容与交易信息:您上传的图片、元数据、作品说明、权利声明、举报记录及处理结果
- 技术与日志信息:IP 地址、设备和浏览器标识、访问日期与时间戳、引用页面、操作系统、语言设置、错误日志
- Cookie 与类似技术生成的数据:偏好设置、会话标识、分析与广告标识(如适用)
- 与我们沟通时提供的其他信息:支持工单、反馈、法律通知及附件
我们不主动收集敏感个人信息;若在权利争议或身分核验等场景中确需处理,将在取得适当授权后依最小必要原则执行。
3. 信息使用
我们基于合法、正当、必要的目的处理个人信息,包括:
- 提供、运营、维护及改进存储和浏览服务
- 验证身份、处理上传、执行内容管理及版权合规流程
- 回应咨询、投诉、权利主张或反通知请求
- 向您发送运营提醒、安全通知、政策更新和服务变更信息
- 进行统计分析、日志审计和故障排查,以保障服务安全与性能
- 在获得必要授权的前提下,用于法律要求或授权的其他目的
4. 信息共享与披露
我们不会向第三方出售您的个人信息。我们可能在以下情形共享或披露必要信息(可能包括 IP 地址、上传时间、账户信息、交易记录及与通知相关的联系信息):
- 版权保护:为履行 DMCA、安全港或其他权利保护义务,向权利人及其代理披露涉嫌侵权用户的必要信息
- 执法合作:根据传票、法院命令、执法或监管机关的合法程序提供信息
- 权利与安全:在检测、预防或处理欺诈、安全事件、滥用行为时,为保护我们、用户或公众的权利、财产与安全
- 业务转让:在合并、收购、破产或资产转让过程中,作为业务资产的一部分披露,并要求受让方继续遵守本政策或另行征得同意
- 服务提供商:向受合同约束的云存储、邮件投递、客服、审计或安全供应商共享,以履行代表我们提供的服务
- 法律合规:为履行适用法律法规、税务、监管或强制性披露义务
- 匿名与汇总数据:在去标识化后用于统计或研究,不再识别到个人时可以共享
我们将审查第三方的安全措施并签署必要的数据处理协议,以确保您的信息在共享过程中获得合理保护。
5. 数据安全
我们采用访问控制、加密传输、分级权限管理、日志审计、漏洞修复流程等技术和组织措施保护个人信息,定期评估安全策略并培训员工。如发生数据安全事件,我们将按照法律法规的要求履行通知义务。
6. 数据保留期限
我们仅在实现处理目的所需期限内保留个人信息:
- 账户信息:自账号关闭或删除请求确认之日起 90 天内删除或匿名化,除非法律要求更长保留期
- 内容与日志:通常保留不超过 180 天,用于安全审计、权利纠纷处理或服务改进,法律另有要求的除外
- 法律通知与合规记录:为履行监管、税务或权利保护义务,按照适用法律规定或诉讼时效保留
超出保留期限后,我们将删除或以去标识化方式处理您的信息。
7. 跨境数据传输
我们的服务器可能位于您所在法域之外。若个人信息需跨境传输,我们将依据适用法律采取标准合同条款、充分性决定、隐私认证或其他合规机制,并通过加密和访问控制降低跨境传输风险。
8. 数据主体权利与请求处理
您可通过联系我们页面或发送邮件至 [email protected] 行使以下权利:访问、更正、删除、限制或反对处理、撤回同意、数据可携带、申诉等。
我们将在收到验证材料后 30 天内答复您的请求;在复杂或法律允许的情况下,可延长最多 30 天,并向您说明原因。如果我们无法满足您的请求,将提供理由及可用的申诉渠道。
9. Cookie 与类似技术
我们使用 Cookie、本地存储、像素标签等技术维持会话、记住偏好并进行匿名分析。您可通过浏览器或设备设置管理 Cookie;拒绝 Cookie 可能影响部分功能。涉及第三方分析或广告工具时,我们会在使用前提示并征得必要授权。
10. 未成年人与敏感个人信息
我们的服务主要面向成年人,不针对 13 岁(或当地法律规定的更高年龄)以下的儿童。如您认为我们未经同意收集了未成年人的信息,请及时联系以便删除。
如需处理敏感个人信息(例如身份证明文件、金融账号等),我们将在必要时另行告知用途与影响并征得明示同意。
11. GDPR / 英国 GDPR 附加说明
若您位于欧盟或英国:
- 数据控制者:本团队
- 处理法定事由:履行合同、遵守法律义务、基于合法利益(如平台安全、漏洞防护)、获得您的明确同意等
- 您享有向当地数据保护监管机构投诉的权利
- 我们在跨境传输欧盟/英国个人数据时,将实施欧盟委员会或英国信息专员办公室认可的标准合同条款及补充措施
12. 中国境内用户特别说明
若您位于中国境内,我们将遵守《个人信息保护法》《数据安全法》等法规,秉持最小必要原则,仅在实现业务目标所需范围内处理个人信息。跨境提供个人信息前,我们会履行必要的安全评估、合同签署或备案义务,并根据法律要求取得您的单独同意(如适用)。
13. 政策更新
我们可能根据业务和法规变化更新本政策。重大变更时,我们将通过站内通知或电子邮件提前告知,并说明生效日期。
14. 联系我们
如对本隐私政策或个人信息处理有疑问、意见或投诉,请访问联系我们页面。