隐私政策
您的隐私很重要。本政策说明 Polyscopea 如何在全球故事智能平台上收集、使用、保护和共享您的个人信息。
此页面已自动翻译,可能包含不准确之处。如需官方版本,请参阅英文原文。
1. 引言与适用范围
1.1 关于本政策
本隐私政策(“政策”)描述了 Polyscopea(“我们”、“我方”、“我们的”或“平台”)如何收集、使用、披露、保留和保护访问或使用我们故事智能平台(包括我们的网站、应用程序、API、AI驱动的分析工具以及所有相关服务,统称为“服务”)的个人(“您”、“您的”或“用户”)的信息。Polyscopea 是一个由人工智能驱动的故事智能平台,用于追踪、分析并连接跨领域(包括市场、技术、法规、风险投资、地缘政治、能源和健康)不断演变的叙事。
1.2 适用范围
本政策适用于 Polyscopea 处理的所有个人数据,无论收集的媒介或方法如何。它涵盖通过以下方式收集的信息:
- 我们可通过 http://localhost/Polyscopea 访问的网站和网络应用程序
- 账户注册、身份验证和资料管理
- 订阅购买和支付处理
- AI智能体分析、故事追踪和研究报告生成
- 电子邮件通信、应用内通知和新闻通讯
- 客户支持互动和反馈提交
- Cookie、分析工具和类似的追踪技术
- 任何与我们服务相关的、收集个人数据的线下互动
1.3 数据控制者
Polyscopea 作为通过平台处理个人数据的数据控制者。作为数据控制者,我们决定处理您个人数据的目的和方式。如对数据处理方式有任何疑问,请使用本政策第 18 节提供的联系方式联系我们的数据保护官。
1.4 同意本政策
通过访问或使用我们的服务,即表示您确认已阅读、理解并同意本政策中所述的对您信息的收集、使用和披露。如果您不同意本政策的条款,则不得访问或使用服务。对于处理个人数据需要征得同意作为法律依据的司法管辖区(例如欧洲经济区)的用户,我们将在必要时获得您的明确同意后再处理您的个人数据。
1.5 与其他文件的关系
本政策应与我们的服务条款、Cookie 政策以及任何特定服务的附录或数据处理协议一并阅读。如果本政策与您和 Polyscopea 之间的任何其他协议存在冲突,除非经 Polyscopea 授权代表签署的书面协议中另有明确规定,否则在隐私和数据保护事宜上应以本政策的条款为准。
2. 我们收集的信息
我们收集多个类别的信息,以提供、改进和保护我们的服务。我们收集的数据类型取决于您如何与平台互动以及您使用的功能。
2.1 您直接提供的个人数据
- 账户信息: 全名、电子邮件地址、用户名和密码(使用 bcrypt 以哈希形式存储)。注册时,您需选择一个用户角色(读者、分析师、编辑),该角色决定了您在平台内的访问级别。
- 个人资料信息: 个人简介、所属机构、兴趣领域、首选语言选择(从我们支持的十种语言中选择:英语、阿拉伯语、法语、西班牙语、德语、中文、日语、葡萄牙语、俄语和土耳其语),以及显示偏好,包括主题设置。
- 订阅与账单数据: 订阅套餐选择(免费版、专业版 29美元/月 或企业版 99美元/月)、账单地址、支付方式详情(通过我们的第三方支付处理商 Tap Payments 处理)以及交易历史。我们不在服务器上存储完整的信用卡号。
- 用户生成内容: 书签、保存的搜索、故事跟踪偏好、研究报告请求、编辑审阅提交、批注,以及您在平台内创建的任何笔记或评论。
- 通信数据: 通过我们的联系表单发送的消息、客户支持请求、反馈提交以及您发送给我们的任何其他通信。
2.2 使用数据(自动收集)
- 活动日志: 查看的页面和故事、使用的功能、输入的搜索查询、收藏的故事、访问的研究报告、启动的AI代理任务以及所有互动的时间戳。这些记录在我们的 activity_log 数据库表中。
- 互动数据: 点击模式、滚动深度、在单个故事或研究报告上花费的时间、在平台内的导航路径以及功能使用频率。
- 引荐数据: 将您引荐至 Polyscopea 的网站URL、您在我们平台上访问的页面以及您在我们服务内点击的链接。
- 性能数据: 页面加载时间、遇到的应用程序错误或崩溃,以及特定功能的性能指标。
2.3 设备与技术数据
- 设备标识符: IP地址(可能用于在城市或地区级别估算地理位置)、浏览器类型和版本、操作系统及版本、屏幕分辨率以及设备类型(台式机、平板电脑、移动设备)。
- 连接信息: 互联网服务提供商、连接速度和网络类型。
- 浏览器数据: 语言偏好、时区设置以及可能影响平台功能的已安装浏览器插件或扩展程序。
2.4 AI生成与衍生数据
- 故事分析数据: 由我们六种专业AI代理类型(来源发现、验证、分析、连接映射、报告生成和监控)生成的AI摘要、趋势分析、情感评估、叙事弧线跟踪和故事互连映射。
- 信任与可信度评分: 基于来源验证、交叉引用和时间一致性分析,为故事、来源和发展动态分配的算法计算分数。
- 个性化数据: 根据您的使用模式、书签和声明的偏好生成的衍生兴趣画像、内容推荐和相关度评分。
- 研究成果: 从公开可用来源收集并通过我们的分析流程处理的AI生成的研究报告、行业分析和情报简报。
2.5 Cookie 与跟踪技术
当您访问我们的平台时,我们使用 Cookie 和类似的跟踪技术来收集和存储信息。有关我们使用的 Cookie 的详细说明以及如何管理它们,请参阅本政策的第 12 节。我们采用的跟踪技术类型包括:
- 会话 Cookie: 临时 Cookie,在您关闭浏览器时过期,用于维护您的会话状态、语言偏好和身份验证状态。
- 持久性 Cookie: 在您设备上保留一段设定时间的 Cookie,用于记住您的偏好(如主题选择和语言设置)、识别回访用户以及方便“记住我”登录功能。
- 分析技术: 帮助我们了解用户如何与我们的平台互动的工具,包括页面浏览量、会话时长和功能参与度指标。
3. 我们如何使用您的信息
我们出于以下目的处理您的个人数据,每个目的均基于第4节所述的一项或多项法律依据。
3.1 服务交付与平台运营
- 创建、维护和保护您的用户账户及身份验证凭据
- 根据您的订阅层级(免费版、专业版或企业版)和用户角色(读者、分析师、编辑或管理员)提供平台功能访问权限
- 通过我们的支付处理商处理并履行订阅订单、管理计费周期和处理支付交易
- 交付故事追踪、AI驱动分析、研究报告和情报简报
- 管理您的书签、保存的搜索、通知偏好设置及其他个性化功能
- 提供客户支持并回应您的咨询、反馈和投诉
3.2 AI处理与分析
- 运行我们的六种专业AI代理类型,以在所覆盖的领域中发现、验证、分析、关联、报告和监测不断演变的故事和叙事
- 通过自动化算法评估,为故事、来源和发展动态生成信任度和可信度评分
- 生成AI驱动的研究报告、领域分析和故事关联图谱
- 通过聚合性能分析持续改进我们AI模型的准确性、相关性和可靠性(未经明确同意,不使用个人数据进行模型训练)
3.3 个性化与推荐
- 根据您的兴趣、阅读历史和声明的偏好,定制内容推荐和故事推送
- 根据您的语言、主题和辅助功能偏好调整平台界面
- 提供与您的追踪偏好相符的特定领域和特定主题的警报和通知
3.4 分析与平台改进
- 分析聚合使用模式,以了解我们服务的使用情况并确定改进领域
- 进行A/B测试和功能实验以优化用户体验
- 监控平台性能、正常运行时间和可靠性
- 生成关于平台使用趋势的聚合、匿名化统计报告
3.5 通信
- 发送交易性通信,包括账户验证邮件、密码重置通知、订阅确认和支付收据
- 发送应用内通知,内容涉及故事更新、新动态、AI分析完成情况和编辑审核状态变更
- 发送营销通信、新闻通讯和产品更新(仅在法律要求时获得您的同意后进行,且每封通信均提供退订机制)
- 提供重要的服务公告,包括安全警报、政策变更和维护通知
3.6 安全与欺诈防范
- 检测、预防和调查未经授权的访问、安全事件、欺诈及其他恶意活动
- 执行我们的服务条款及其他适用政策
- 验证用户身份并防止账户被盗用
- 为安全和合规目的维护审计日志
3.7 法律合规
- 遵守适用的法律、法规、法律程序和政府要求
- 确立、行使或辩护法律主张
- 履行税务、会计和财务报告义务
- 回应公共机构的合法请求,包括国家安全或执法要求
4. 数据处理的法律依据
根据《通用数据保护条例》(GDPR)及类似的数据保护法律,我们需要为每项处理活动确定一个合法的依据。我们依据GDPR第6条第1款规定的以下法律依据:
4.1 履行合同 — 第6条第1款b项
为履行您作为一方的合同所必需的处理,或在您要求下为订立合同而采取步骤所必需的处理。此依据适用于账户创建、根据您的订阅等级交付平台功能、处理付款以及提供客户支持。
4.2 合法利益 — 第6条第1款f项
为追求我们的合法利益所必需的处理,前提是这些利益不被您的基本权利和自由所超越。我们已对以下事项进行了合法利益评估:
- 通过分析改进和优化平台性能、功能和用户体验
- 检测和预防欺诈、安全事件及滥用行为
- 运营我们的AI代理和算法系统以提供故事智能服务
- 进行内部研究与开发以增强我们的分析能力
- 生成关于平台使用趋势的聚合、匿名化洞察
- 向现有客户发送关于类似服务的直接营销通讯(在适用法律允许的情况下,并尊重您的选择退出权)
4.3 同意 — 第6条第1款a项
基于您自由给予、具体、知情且明确的同意而进行的处理。您可以随时撤回同意,这不会影响撤回前基于同意进行的处理的合法性。我们在以下情况依赖同意:法律要求同意才能发送营销电子邮件、在您的设备上放置非必要Cookie、处理特殊类别的个人数据(如有),以及任何未被其他法律依据涵盖的处理。
4.4 法定义务 — 第6条第1款c项
为遵守法定义务所必需的处理,包括与付款相关的税务和会计义务、响应监管机构的合法数据访问请求、根据数据保护和电子商务法规要求保存记录,以及在适用情况下遵守反洗钱/了解你的客户(AML/KYC)法规。
4.5 重大利益 — 第6条第1款d项
在极少数情况下,我们可能在为保护数据主体或另一自然人的重大利益所必需时处理个人数据。此依据仅在紧急情况下援引,例如联系紧急服务或应对迫在眉睫的生命威胁。
5. 人工智能与自动化决策
Polyscopea 是一个由人工智能驱动的平台,人工智能是我们的服务不可或缺的一部分。我们致力于透明地说明我们的 AI 系统如何运作以及它们对您的影响。本节根据 GDPR 第 22 条的要求提供相关信息。
5.1 我们的 AI 代理类型
| 代理类型 | 功能 | 处理的数据 |
|---|---|---|
| 来源发现 | 识别并收集与追踪故事相关的公开可用来源 | 公开网络数据、RSS 订阅源、新闻来源 |
| 验证 | 跨多个来源交叉核对信息以评估准确性 | 来源内容、元数据、发布历史 |
| 分析 | 执行情感分析、趋势检测和叙事弧线追踪 | 故事内容、历史数据、行业背景 |
| 关联映射 | 识别故事、实体和发展之间的关系 | 故事元数据、实体数据、时间数据 |
| 报告生成 | 汇编 AI 生成的研究报告和情报简报 | 聚合的分析输出、报告参数 |
| 监控 | 持续跟踪发展动态,并在发生重大变化时触发通知 | 故事更新、阈值参数、警报偏好 |
5.2 信任与可信度评分
我们的平台使用算法方法计算故事和来源的信任与可信度评分。这些评分源自以下因素:佐证来源的数量和多样性、原始发布机构的历史可靠性、所报告信息的时间一致性、事实核查结果以及编辑审核状态。信任评分作为信息工具显示,不构成对个人产生法律效力或类似重大影响的自动化决策。您可以联系我们的编辑团队,要求对任何信任评分进行人工审核。
5.3 内容个性化
我们使用自动化处理来个性化您在平台上看到的内容,包括根据您的浏览历史、书签、声明的兴趣和订阅等级来推荐故事、研究报告和行业覆盖领域。这种个性化增强了您的体验,并且不会限制您访问任何公开可用的内容。您可以通过修改个人资料兴趣、书签和通知设置来影响您的推荐内容。
5.4 自动化处理的保障措施
- 人工监督:所有 AI 生成的内容都经过编辑审核流程。AI 分析、信任评分和报告在被指定为经过编辑审核之前,都需经过人工验证。
- 透明度:AI 生成的内容在平台上均有明确标识。用户可以通过视觉指示器区分 AI 生成的分析和经过编辑审核的内容。
- 申诉权:您有权对任何自动化决策或评分提出异议,并通过您的个人资料设置或我们的支持团队请求人工干预。
- 定期审计:我们定期对我们的 AI 系统进行审计,以评估准确性、识别潜在偏见并确保我们的算法按预期运行。
- 无仅基于自动化处理产生法律效力的决策:除非获得您的明确同意,或适用法律在提供适当保障措施的情况下授权,否则我们不会仅基于自动化处理做出对您产生法律效力或类似重大影响的决策。
5.5 AI 模型训练
未经您的明确同意,我们不会使用您的个人数据来训练我们的 AI 模型。我们 AI 代理的改进基于聚合的、匿名的性能数据和公开可用的训练数据集。如果我们未来希望将任何可识别的用户数据用于 AI 模型训练目的,我们将事先征得您的知情同意,并为您提供选择退出的能力。
6. 数据共享与第三方
我们不会出售您的个人数据。我们仅在以下描述的情况下,且仅为实现所述目的之必要范围内共享您的信息。
6.1 服务提供商与数据处理者
我们委托可信赖的第三方公司代表我们提供服务。这些服务提供商作为合同下的数据处理者,有义务仅按照指示处理您的数据,并采取适当的安全措施:
- 云基础设施与托管: 以适当的冗余和安全性托管我们服务器、数据库和应用基础设施的提供商。
- 支付处理: 我们的支付网关 Tap Payments 处理订阅付款。Tap Payments 仅接收处理您的付款所必需的数据,并符合 PCI-DSS 标准。我们不在自己的服务器上存储完整的支付卡信息。
- 人工智能与机器学习服务: 在严格的数据处理协议下支持我们 AI 代理运营的第三方 AI 提供商(包括 DeepSeek)。
- 邮件发送: 代表我们发送交易邮件、通知和营销通讯的电子邮件服务提供商。
- 分析提供商: 通过汇总的分析数据帮助我们了解平台使用情况的服务,其配置旨在最小化个人数据收集。
6.2 法律要求与执法机构
如果我们善意认为有必要遵守法律义务、法院命令或合法的政府要求;保护 Polyscopea、我们的用户或公众的权利、财产或安全;防止或调查可能的错误行为、欺诈或安全问题;或执行我们的服务条款,我们可能会披露您的个人数据。在法律允许的情况下,我们将通知受影响的用户此类请求,并对过于宽泛或非法的请求提出质疑。
6.3 业务转让
如果发生合并、收购、重组、破产或出售我们全部或部分资产的情况,您的个人数据可能作为该交易的一部分被转移。在您的个人数据受制于不同的隐私政策之前,我们将发出通知,并确保接收实体承诺遵守本政策所述的保护措施,或提供同等或更高水平的保护。
6.4 汇总与匿名化数据
我们可能与第三方共享汇总的、匿名的或去标识化的数据,用于研究、营销、分析及其他目的。这些数据无法合理地用于识别您的身份。
6.5 经您同意
当您明确同意我们这样做时,我们可能会与第三方共享您的个人数据,包括当您自愿选择通过平台为此目的设计的功能与其他用户或外部方共享研究报告、书签或分析时。
7. 国际数据传输
Polyscopea 在全球范围内运营,为多个司法管辖区的用户提供服务。您的个人数据可能会被传输、存储和处理在您居住国以外的国家,这些国家可能拥有不同的数据保护法律。
7.1 传输机制
当我们在国际上传输个人数据时,我们会确保采取适当的保障措施:
- 充分性认定: 在欧盟委员会已认定某个第三国提供充分数据保护水平的情况下,我们可依据该充分性认定传输数据。
- 标准合同条款(SCCs): 对于向未经充分性认定的国家传输数据,我们使用欧盟委员会的标准合同条款(2021年6月更新版),并根据 Schrems II 裁决的要求辅以补充措施。
- 有约束力的公司规则: 在适用的情况下,我们依赖经主管数据保护机构授权的服务提供商已获批准的有约束力的公司规则。
- 例外情形: 在有限的情况下,我们可能基于 GDPR 第49条规定的适用例外情形传输数据,例如您的明确同意或履行合同所必需。
7.2 补充措施
- 对传输中和静态的敏感数据使用 AES-256-GCM 加密
- 在可行的情况下,在跨境传输前应用假名化和数据最小化技术
- 严格的访问控制,仅限授权人员访问传输的数据
- 定期评估接收国的法律框架,包括政府访问和监控法律
- 接收方承诺就任何政府访问请求通知我们,并对不合理或非法的请求提出质疑
7.3 传输影响评估
对于每一次重要的国际数据传输,我们都会进行传输影响评估(TIA),评估接收国的法律框架、传输数据的性质、传输机制以及所需的任何补充措施。我们保留这些评估的记录,并定期或在发生重大法律变化时进行更新。
8. 数据保留
我们仅在为实现收集目的所需的时间内或根据适用法律要求保留您的个人数据。
8.1 保留期限表
| 数据类别 | 保留期限 | 依据 |
|---|---|---|
| 账户数据 | 账户存续期 + 删除请求后30天 | 合同履行;宽限期 |
| 活动日志 | 创建后24个月 | 合法权益(安全、分析) |
| 支付记录 | 交易日期起7年 | 法定义务(税务/会计) |
| 订阅数据 | 订阅存续期 + 12个月 | 合同履行;争议解决 |
| AI智能体任务记录 | 完成后18个月 | 合法权益(改进、可审计性) |
| 研究报告 | 账户存续期 + 6个月 | 合同履行 |
| 书签与偏好设置 | 账户存续期 | 合同履行 |
| 邮件队列记录 | 发送后90天 | 合法权益(送达率) |
| 通知 | 创建后12个月 | 合同履行 |
| Cookie数据 | 视情况而定(见第12节) | 同意或合法权益 |
| 支持记录 | 解决后3年 | 合法权益(质量保证、争议) |
| 安全/审计日志 | 创建后3年 | 合法权益;法定义务 |
8.2 账户删除
当您请求删除账户时,我们将在30天内删除或匿名化您的个人数据,法律要求保留的数据除外。在30天的宽限期内,您可以联系我们重新激活账户。宽限期过后,删除将是永久且不可逆的。
8.3 匿名化
在可能的情况下,我们会将个人数据匿名化而非删除,以便其可以继续以无法识别您身份的形式用于分析和统计目的。根据适用法律,匿名化后的数据不再属于个人数据,并可能被无限期保留。
9. 数据安全
我们高度重视您的个人数据安全,并实施全面的技术和组织措施,以保护您的信息免遭未经授权的访问、更改、披露或破坏。
9.1 加密
- 静态数据: 敏感个人数据使用 AES-256-GCM(采用 256 位密钥的伽罗瓦/计数器模式高级加密标准)进行加密,提供机密性和真实性。我们的核心加密服务管理密钥生成、轮换和加密操作。
- 传输中数据: 所有通信均使用 TLS 1.2 或更高版本(首选 TLS 1.3)加密。我们在所有端点强制使用 HTTPS,并使用 HSTS 标头防止协议降级攻击。
- 密码安全: 用户密码使用 bcrypt 进行哈希处理,其成本因子足以抵抗暴力破解攻击。我们从不以明文形式存储密码。密码重置令牌是加密生成的、有时限的且一次性使用的。
9.2 访问控制
- 基于角色的访问: 平台实施 RBAC,设有四种用户角色(读者、分析师、编辑、管理员),每种角色都遵循最小权限原则拥有定义的权限。
- 中间件强制执行: 我们的 AuthMiddleware 和 RoleMiddleware 组件对每个请求强制执行身份验证和授权检查。
- 管理访问: 服务器基础设施、数据库和管理工具通过多因素身份验证、VPN 访问和单独分配的凭据限制给授权人员。所有管理操作均被记录。
9.3 基础设施安全
- 定期为我们的服务器操作系统、PHP 8.2 运行时、MySQL 数据库及所有依赖项打安全补丁
- Web 应用防火墙(WAF)保护系统免受 SQL 注入、XSS、CSRF 和其他 OWASP Top 10 漏洞的攻击
- 在我们的 MVC 框架中全面实施输入验证和输出编码
- 速率限制和节流以防范暴力破解和 DoS 攻击
- 加密的数据库备份存储在独立的地理位置
9.4 事件响应
我们维护一份有记录的数据泄露事件响应计划:
- 检测与遏制: 持续监控系统配备即时遏制程序,以限制泄露范围和影响。
- 评估: 快速评估泄露的性质、范围、严重程度、受影响的数据主体以及涉及的数据类别。
- 通知: 在意识到发生泄露后的 72 小时内通知相关监管机构(GDPR 第 33 条)。若泄露可能对个人造成高风险,我们也将毫不延迟地通知受影响的个人(第 34 条)。
- 补救: 采取纠正措施,包括根本原因分析、系统加固和流程改进。
- 记录: 全面记录所有事件、事实、影响和补救措施。
9.5 安全限制
尽管我们实施了强有力的安全措施,但没有任何电子传输或存储方法是完全安全的。我们无法保证您个人数据的绝对安全,并鼓励您使用强且唯一的密码,对您的凭据保密,并在使用共享设备时注销登录。
10. 您的权利
根据您所在的司法管辖区,您对您的个人数据拥有多项权利。我们已实施相关流程,以方便您行使下述各项权利。
10.1 GDPR 规定的权利(欧盟/欧洲经济区居民)
- 访问权(第15条): 获取处理确认以及您个人数据的副本,并附有补充处理信息。
- 更正权(第16条): 更正不准确的数据并补全不完整的数据。您可以直接在个人资料设置中更新大部分信息。
- 删除权(第17条): 当数据不再必要、您撤回同意或数据被非法处理时,请求删除数据。
- 限制处理权(第18条): 当您对数据准确性提出异议,或处理是非法的且您倾向于限制而非删除时,请求限制处理。
- 数据可携权(第20条): 以结构化、通用、机器可读的格式(JSON 或 CSV)接收您的个人数据,并将其传输给另一个控制者。
- 反对权(第21条): 随时反对基于合法利益或直接营销的处理。对于直接营销,我们将立即停止处理。
- 与自动化决策相关的权利(第22条): 不受仅基于自动化决策而产生法律效力或类似重大影响的约束,但存在例外情况。
- 撤回同意的权利: 随时撤回同意,且不影响撤回前处理的合法性。
- 投诉权: 向您所在欧盟成员国的监管机构提出投诉。
10.2 CCPA/CPRA 规定的权利(加利福尼亚州居民)
- 知情权: 要求披露收集的个人信息的类别和具体内容、来源、目的以及第三方接收者。
- 删除权: 要求删除个人信息,但受某些例外情况限制。
- 更正权: 要求更正不准确的个人信息。
- 选择退出出售/共享的权利: 我们不出售或共享个人信息用于跨情境行为广告。如果我们的做法发生变化,您将有权选择退出。
- 限制使用敏感个人信息的权利: 将使用限制在为执行所请求服务所必需的范围内。
- 不受歧视的权利: 我们不会因您行使隐私权而对您进行歧视。
10.3 LGPD 规定的权利(巴西居民)
根据《通用数据保护法》,您拥有以下权利:确认处理、访问数据、更正不准确数据、对不必要数据进行匿名化或屏蔽、数据可携性、删除基于同意处理的数据、获取关于第三方共享的信息、获取关于拒绝同意及其后果的信息,以及撤销同意。
10.4 POPIA 规定的权利(南非居民)
根据《个人信息保护法》,您拥有以下权利:被告知个人信息正在被收集、访问和更正您的个人信息,以及反对处理。您可以向南非信息监管机构提出投诉。
10.5 行使您的权利
要行使上述任何权利,您可以:
- 通过您的账户设置提交请求:http://localhost/Polyscopea/?page=profile&tab=settings
- 发送电子邮件至第18节中提供的地址,联系我们的数据保护官
- 通过邮政邮件将书面请求发送至第19节中的联系地址
我们将在处理您的请求前验证您的身份。我们将在30天内(或在您当地法律要求的时间范围内)作出回应。行使您的权利不收取任何费用,除非您的请求明显没有根据或过分。
11. 儿童隐私
Polyscopea的服务不面向16岁以下(或您所在司法管辖区规定的数字同意适用年龄)的儿童。我们不会在知情的情况下收集此年龄以下儿童的个人数据。
11.1 年龄限制
我们的服务条款要求用户必须年满16岁。在美国,我们遵守COPPA,该法限制收集13岁以下儿童的信息。在欧洲经济区,我们遵守GDPR第8条下各成员国设定的年龄门槛(根据成员国的不同,从13岁到16岁不等)。
11.2 家长通知
如果我们发现自己在未经可验证的家长同意的情况下收集了适用年龄以下儿童的个人数据,我们将立即采取措施删除该数据。如果您是家长或监护人,并认为您的孩子向我们提供了个人数据,请立即使用第19节中的信息与我们联系。
11.3 年龄验证
我们在注册流程和服务条款中包含了年龄确认条款。如果适用法律要求,我们保留在未来实施额外年龄验证措施的权利。
12. Cookie 与跟踪技术
12.1 什么是 Cookie
Cookie 是您访问网站时存储在您设备上的小型文本文件。它们被广泛用于使网站正常运行、提高效率并提供报告信息。由 Polyscopea 设置的 Cookie 称为“第一方 Cookie”。由第三方通过我们网站启用功能而设置的 Cookie 称为“第三方 Cookie”。
12.2 我们使用的 Cookie
| Cookie 名称 | 类型 | 用途 | 持续时间 |
|---|---|---|---|
| PHPSESSID | 必要 | 维持会话状态和身份验证 | 会话 |
| polyscopea_theme | 功能 | 存储首选主题(浅色/深色) | 1 年 |
| polyscopea_lang | 功能 | 存储首选语言设置 | 1 年 |
| polyscopea_remember | 功能 | 启用持久登录 | 30 天 |
| polyscopea_consent | 必要 | 记录 Cookie 同意偏好设置 | 1 年 |
12.3 Cookie 类别
- 绝对必要(必需): 对核心功能至关重要(会话管理、身份验证、安全)。无法禁用。根据《电子隐私指令》无需征得同意。
- 功能: 实现增强功能和个性化(语言、主题、登录状态)。平台没有这些功能也能运行,但体验可能会下降。
- 分析: 通过汇总和匿名化的数据帮助我们了解访客互动情况,包括页面浏览量、会话时长和导航路径。
12.4 管理 Cookie 偏好设置
- 浏览器设置: 大多数浏览器允许您拒绝 Cookie、删除现有 Cookie 或设置警报。禁用必要 Cookie 可能会阻止使用某些功能。
- 平台设置: 我们提供 Cookie 偏好设置控件,允许您接受或拒绝非必要的 Cookie 类别。
- 禁止跟踪: 我们响应 DNT 信号,为已启用此设置的用户禁用非必要的分析跟踪。
13. 电子邮件通信与通知
13.1 通信类型
- 事务性邮件: 账户验证、密码重置、订阅确认、支付收据和安全警报。这些是必需的邮件,无论您的营销偏好如何都会发送。
- 应用内通知: 故事更新、新进展、AI分析完成、编辑审核状态变更以及系统公告,这些通知会在平台的通知中心内发送。
- 电子邮件通知: 可配置的关于故事进展、新研究报告的提醒,以及根据您的通知偏好设置的定期摘要。
- 营销通信: 产品更新、功能公告、新闻通讯和促销内容。仅在获得您同意的情况下发送,每封邮件都包含退订机制。
13.2 管理通知偏好
您可以通过个人资料设置随时管理您的通知偏好,地址为:http://localhost/Polyscopea/?page=profile&tab=settings。您可以选择接收哪些电子邮件通知、调整摘要频率,并使用每封邮件中包含的退订链接退订营销邮件。
13.3 邮件队列处理
我们的邮件队列系统处理包含您电子邮件地址和消息内容的出站邮件,这些信息会保留90天以进行送达率监控。退回或发送失败的邮件会被记录,用于质量保证和邮件列表维护。
14. 订阅与支付数据
14.1 订阅等级
Polyscopea 提供三个订阅等级:免费版(0美元/月)、专业版(29美元/月)和企业版(99美元/月)。您的订阅等级决定了可用的功能。我们会记录您的等级、开始/结束日期、续订状态以及任何等级变更。
14.2 支付处理
所有支付交易均通过我们的第三方支付网关 Tap Payments 处理,其符合 PCI-DSS 标准。Tap Payments 直接收集您的支付卡信息。我们仅存储一个令牌化引用、您卡号的最后四位数字、交易金额、货币、状态以及唯一的交易标识符。我们从不存储您的完整信用卡号、有效期或 CVV 码。
14.3 支付交易记录
我们保留支付交易记录,包括金额、货币、支付方式引用、状态(待处理、已完成、失败、已退款)以及时间戳。这些记录根据税务和会计法规要求保留 7 年。您可以通过账户设置查看您的支付历史。
14.4 退款与争议
如果您请求退款或提出支付争议,我们可能会与 Tap Payments 及您的发卡银行共享相关交易数据,包括账户信息、交易历史以及在争议期间的服务使用记录。
15. 第三方链接与服务
15.1 外部链接
我们的平台包含指向外部网站的链接,包括故事和研究报告中引用的新闻来源、研究出版物和参考资料。我们不控制这些网站,也不对其隐私实践、内容或安全性负责。我们建议您在离开我们的平台后,查阅您访问的每个网站的隐私政策。
15.2 第三方CDN与资源
我们的平台会从第三方内容分发网络加载资源(用于排版的Google Fonts、用于样式的Tailwind CSS、用于图标的Lucide)。当您的浏览器加载这些资源时,CDN提供商可能会收到您的IP地址和浏览器信息。这些提供商有其各自的隐私政策。
15.3 嵌入内容
部分故事和研究报告可能包含来自第三方来源的嵌入内容(图表、地图、多媒体)。来自其他网站的嵌入内容的行为方式与您直接访问原始网站相同,该网站可能会收集数据、使用Cookie并监控您的互动。
16. 区域隐私附录
17. 本政策的变更
17.1 政策更新
我们可能会不时更新本隐私政策,以反映我们的实践、技术、法律要求或其他运营原因的变化。当我们做出更改时,我们将更新本政策顶部的“最后更新”日期和版本号。
17.2 重大变更通知
对于显著影响我们如何处理您的数据或减少您权利的实质性变更,我们将通过电子邮件通知、平台上的横幅、应用内通知或这些方法的组合提供显著通知。
17.3 对重大变更的同意
在适用法律要求的情况下(特别是在以同意为法律依据的欧盟/欧洲经济区),我们将在实施重大变更前重新获得您的同意。如果您不同意,您可以停止使用并请求删除您的账户和数据。
17.4 版本历史
我们维护先前版本的存档。您可以通过联系我们请求访问历史版本。当前版本为2.0.0,自2026年3月1日起生效。
18. 数据保护官
18.1 DPO任命
根据GDPR第37条的规定,Polyscopea已任命一名数据保护官,负责监督我们的数据保护策略并确保遵守适用的隐私法律。DPO独立运作,并直接向最高管理层汇报。
18.2 DPO职责
- 监督GDPR、其他数据保护法律以及内部政策的合规性
- 就数据保护影响评估提供建议并进行监督
- 作为数据主体和监管机构的联络点
- 与监管机构合作
- 在新功能开发中指导"隐私设计"和"默认隐私"原则
18.3 联系DPO
19. 如何联系我们
如果您对本隐私政策或我们的数据处理实践有任何疑问、疑虑或投诉,请通过以下方式联系我们: