1. 我們是誰
本政策中的“CouldInject”“我們”“本站”或“服務”指 CouldInject 網站及其論壇、Wiki、CISS、站內消息、支持中心、Store 相關功能、Snow、人工智能功能以及我們後續提供的其他相關服務。
個人信息控制者或相應法律所稱的個人信息處理者為:
運營主體:CouldInject 運營團隊
主要服務器所在地:
California, United States
隱私問題及個人信息權利請求可以通過:
- CouldInject 支持中心;
- CouldInject“聯繫我們”頁面;或
- [email protected]
提交。
如果適用法律要求我們指定數據保護官、歐盟代表、英國代表、中國境內代表或者其他地區代表,我們將依法提供相應聯繫信息。
2. 本政策適用於哪些服務
Snow 尚未上線,Snow 和未來 AI 功能的條款僅在功能實際開放時適用,不表示它們已對外提供服務。
本政策適用於 CouldInject 提供並鏈接至本政策的服務,包括但不限於:
- 用戶賬號及邀請系統;
- 論壇;
- Wiki;
- CISS;
- 站內消息;
- 通知系統;
- 支持中心和工單;
- 用戶上傳文件;
- Store 及相關服務入口;
- Snow;
- AI輔助功能;
- 安全和反濫用系統;
- 與 CouldInject 賬號關聯的其他服務。
第三方網站、第三方應用、支付平台或由其他公司獨立提供的服務受其自己的隱私政策約束。
如果我們通過鏈接將你引導至第三方服務,除非另有明確說明,該第三方對其獨立進行的個人信息處理承擔相應責任。
3. 我們的全球隱私原則
無論用戶來自何處,我們原則上按照以下標準設計個人信息處理活動:
- 合法、透明和公平。
不以欺騙、隱藏或者與合理預期明顯不一致的方式處理個人信息。
- 目的限制。
個人信息只用於已經說明的具體目的或與這些目的合理兼容的用途。
- 數據最小化。
只收集實現相關功能所合理需要的信息。
- 保存期限最小化。
不因“未來可能有用”而無限期保存個人信息。
- 準確性。
在合理範圍內保持個人信息準確,並允許用戶更正相關信息。
- 安全性。
根據個人信息性質、處理規模及潛在風險採取合理的技術和組織安全措施。
- 用戶控制。
在合理且法律允許的範圍內,讓用戶訪問、更正、刪除和獲取自己的個人信息。
- 隱私保護默認設置。
在可以實現功能的情況下,優先採用對用戶隱私影響較小的設置。
4. 我們收集哪些信息
根據你使用的 CouldInject 功能不同,我們可能處理以下類別的信息。
4.1 賬號和身份信息
例如:
- 用戶名;
- 用戶ID;
- 邀請碼及邀請關係;
- 電子郵箱地址;
- 頭像;
- 個人資料;
- 語言和地區設置;
- 賬號狀態;
- 權限組;
- 用戶設置。
我們不會以明文形式保存你的賬號密碼。密碼應通過適當的單向密碼哈希機制處理。
4.2 用戶生成內容
例如:
- 論壇帖子;
- 回復;
- Wiki內容;
- Wiki編輯記錄;
- 評論;
- 上傳內容;
- CISS相關貢獻;
- 公開個人資料;
- 用戶自行提交的其他內容。
其中部分內容可能是公開或向其他社區成員可見的內容。
4.3 私人通信和支持信息
例如:
- 站內私人消息;
- 支持工單;
- 聯繫表單;
- 內容申訴;
- 隱私請求;
- 安全報告;
- 與管理員或維護人員的通信。
私人信息和公開內容採用不同的處理和訪問規則。
4.4 設備、網絡及日誌信息
為了提供、保護和維護服務,我們可能自動記錄:
- IP地址;
- 大致國家或地區;
- 瀏覽器類型;
- 操作系統;
- 設備類型;
- 請求時間;
- 頁面訪問記錄;
- 登錄記錄;
- 會話信息;
- 錯誤日誌;
- API調用;
- 安全事件;
- 異常請求;
- 賬號操作記錄。
我們通常不需要通過GPS等方式收集你的精確地理位置。
IP地址可能被用於推斷大致國家、地區或城市,但其準確性有限。
4.5 安全及反濫用信息
我們可能生成或保存與以下事項有關的信息:
- 登錄風險;
- 異常活動;
- 垃圾信息;
- 自動化訪問;
- 賬號濫用;
- 邀請濫用;
- 欺詐風險;
- 惡意請求;
- 內容安全;
- 封禁或賬號限制記錄。
這些信息可能包括由規則、算法或安全系統產生的風險標記。
4.6 Store和交易相關信息
如果你使用涉及交易、授權或付費功能的服務,我們可能處理:
- 訂單編號;
- 商品或服務信息;
- 交易時間;
- 交易狀態;
- 授權狀態;
- 退款狀態;
- 與交易相關的支持記錄。
如果支付由獨立支付服務提供商處理,銀行卡號或其他完整支付憑據通常由支付服務提供商直接處理,我們原則上只接收完成交易所需要的有限信息。
本版 Store 為服務入口;上述交易處理僅在相應業務實際開放併發生交易時適用。啓用支付功能前,我們將在相關界面說明實際支付方和信息流轉方式。
4.7 AI和Snow相關信息
如果你主動使用 Snow 或其他人工智能功能,我們可能處理:
- 你提交的提示詞;
- 對話文本;
- 你主動上傳的材料;
- AI生成的回復;
- 與AI請求相關的技術日誌;
- 安全和濫用檢測信息;
- 為提供相關功能必要的上下文。
請不要向 AI 功能提交不必要的密碼、身份證件、支付憑據、私人密鑰、醫療記錄或其他高度敏感的信息。
4.8 我們不主動要求的敏感信息
CouldInject 通常不需要你提供以下信息:
- 社會安全號碼或類似政府身份號碼;
- 身份證或護照;
- 銀行密碼;
- 完整銀行卡憑據;
- 精確地理位置;
- 醫療和健康信息;
- 生物識別信息;
- 種族或民族信息;
- 宗教或哲學信仰;
- 政治觀點;
- 性生活或性取向信息。
如果你自行在帖子、消息、Wiki、工單或AI對話中提供上述信息,我們可能為了處理你提交的內容而暫時接觸這些信息。
請只提供解決相關問題所必要的最少信息。
5. 信息來自哪裡
我們可能從以下來源獲得個人信息:
你直接提供的信息
例如註冊賬號、發佈內容、修改資料、提交工單、發送消息或使用AI功能。
自動產生的信息
例如服務器日誌、安全日誌、Cookie、會話數據和錯誤報告。
其他 CouldInject 用戶
例如用戶回復、舉報、邀請記錄、Wiki協作記錄或涉及你的支持請求。
公開來源
CISS、Wiki或社區研究功能可能使用公開可獲得的信息。
服務提供商
例如托管、安全、郵件、支付或其他服務提供商可能向我們返回完成服務所必要的信息。
6. 我們為甚麼處理個人信息
我們可能出於以下目的處理個人信息。
6.1 提供服務
包括:
- 創建和管理賬號;
- 驗證登錄;
- 管理邀請;
- 提供論壇、Wiki和CISS功能;
- 傳遞站內消息;
- 保存用戶設置;
- 提供Store功能;
- 提供Snow和AI功能。
6.2 安全和防止濫用
包括:
- 防止賬號盜用;
- 檢測異常登錄;
- 防止垃圾信息;
- 防止攻擊;
- 防止自動化濫用;
- 調查違反社區規則的活動;
- 保護其他用戶及服務基礎設施。
6.3 社區管理
包括:
- 內容審核;
- Wiki維護;
- 舉報處理;
- 賬號申訴;
- 違規調查;
- CISS內容維護。
6.4 用戶支持
包括:
- 回應工單;
- 解決技術問題;
- 處理賬號問題;
- 處理隱私請求;
- 調查安全事件。
6.5 服務維護和改進
包括:
- 故障排查;
- 性能監控;
- 錯誤分析;
- 服務統計;
- 功能改進;
- 安全研究。
如相關分析不是服務運行所嚴格必要,我們會在適用法律要求時提供同意或退出機制。
6.6 法律和權利保護
我們可能為了以下目的保存或使用必要的信息:
- 遵守適用法律;
- 回應合法有效的政府或司法請求;
- 處理爭議;
- 建立、行使或抗辯法律權利;
- 調查欺詐、安全事件或違法行為;
- 保護 CouldInject、我們的用戶或第三方的合法權益。
7. 不同地區下的數據處理法律依據
不同國家和地區使用不同的法律概念。
因此,並不是所有處理活動在所有地區都依賴完全相同的法律依據。
在要求明確法律依據的地區,我們會根據具體處理活動使用適當依據。
對於歐洲經濟區及其他採用類似法律框架的地區,依據可能包括:
- 履行與你之間的合同;
- 採取你要求的合同前措施;
- 我們或第三方的合法利益;
- 履行法律義務;
- 你的同意;
- 保護重大利益;
- 適用法律允許的其他依據。
例如:
賬號登錄和站內基本功能通常屬於提供服務所必要的處理。
安全日誌、反垃圾信息和反濫用處理通常基於維護服務及用戶安全的合法利益,在適用法律要求的情況下進行利益衡量。
可選的非必要追蹤、某些營銷或其他依法需要同意的處理,將在必要時取得同意。
你撤回同意不會影響撤回前已經合法進行的處理。
8. 人工智能、Snow和自動化系統
8.1 AI功能
CouldInject 可能通過 Snow 或其他AI系統提供:
- 信息整理;
- 內容輔助;
- 搜索輔助;
- 自動回復;
- 翻譯;
- 內容分析;
- 其他AI輔助能力。
AI生成的信息可能不準確、不完整或不適合你的具體情況。
用戶應根據實際情況自行判斷AI輸出。
8.2 AI服務提供商
部分AI功能可能依賴第三方模型、API、雲計算或基礎設施提供商。
如果調用第三方AI服務,我們只應向相關供應商提供完成該請求合理必要的信息,並通過合同、技術或其他合理措施限制其處理。
Snow 尚未上線,本版網站尚未啓用第三方模型接口處理用戶個人信息。Snow 和其他 AI 功能條款在功能實際開放時適用;正式開放前,我們會另行披露實際供應商、處理地點、保存期限、人工審閱、訓練用途及選擇方式,不把計劃中的處理描述為已發生的處理。
8.3 模型訓練
除非我們在相關功能中另行提供清晰說明,並在適用法律要求時取得你的有效同意:
CouldInject 不會將用戶私人消息、私人支持工單或非公開AI對話用於訓練面向不特定用戶的通用生成式AI模型,也不會授權受託AI供應商為了其自身通用模型訓練而使用這些信息。
我們可能使用經過適當匿名化或匯總、且不再合理關聯到具體個人的數據分析服務性能和安全問題。
我們保留現有承諾:不將用戶個人信息用於通用模型訓練、微調或無關模型評估,不授權受託供應商這樣使用。獨立的自願模型改進計劃須事先明確說明並取得必要授權;拒絕不影響無關基本服務。
8.4 人工審閱
在以下情況下,經過授權的工作人員可能查看有限的AI交互或相關信息:
- 用戶主動提交支持請求;
- 調查安全事件;
- 調查濫用行為;
- 處理舉報;
- 排查嚴重技術故障;
- 履行法律義務。
人工訪問應限制在具有工作需要的人員,並受到相應權限和保密措施約束。
8.5 重大自動化決定
CouldInject 不計劃將 Snow 或普通AI功能用於決定用戶的:
- 就業;
- 信貸;
- 住房;
- 保險;
- 醫療待遇;
- 教育錄取;
- 其他類似具有重大法律或現實影響的資格。
我們可能使用自動化工具識別垃圾信息、攻擊、異常登錄和其他安全風險。
在涉及賬號永久封禁或其他重大賬號處置時,我們原則上允許通過支持渠道提出申訴,並在合理可行情況下進行人工復核。
如果適用法律賦予用戶針對自動化決策的額外知情、訪問、退出、申訴或人工干預權利,我們將依法提供這些權利。
8.6 AI生成內容標識
對於依法要求標明來源或AI生成性質的圖像、音頻、視頻或其他生成內容,我們會根據適用法律及實際技術能力提供相應標識、元數據或其他透明度措施。
9. Snow在部分國家或地區的可用性
由於第三方服務覆蓋範圍、互聯網連接環境、技術基礎設施、服務提供商政策、出口限制、制裁要求、當地法律法規或其他並非完全由 CouldInject 控制的因素,部分服務可能無法在所有國家或地區提供。
特別是:
Snow 正式上線後,其部分相關功能可能無法向中國大陸地區的用戶開放,或者在中國大陸地區存在連接失敗、功能減少、延遲或暫時不可用的情況。
Snow 尚未上線。以上為功能將來開放時可能適用的地區可用性說明,不表示 Snow 已在任何地區提供服務。這種地區性可用性限制本身:
- 不表示用戶違反了 CouldInject 規則;
- 不表示用戶賬號存在異常;
- 不表示用戶受到處罰;
- 也不影響用戶依法享有的個人信息保護權利。
我們可能隨著技術條件、服務提供商能力和法律環境的變化調整不同地區的功能可用性。
10. Cookie、本地存儲及類似技術
CouldInject 可能使用 Cookie、本地存儲、會話標識符或類似技術。
10.1 必要Cookie
可能用於:
- 保持登錄;
- 賬號安全;
- CSRF等安全防護;
- 會話管理;
- 保存語言;
- 保存必要設置。
禁用這些功能可能導致網站無法正常登錄或使用。
10.2 功能性Cookie
可能用於記住:
- 語言;
- 界面設置;
- 用戶偏好。
10.3 分析或統計
如果我們使用非必要的統計或分析技術,我們會根據適用法律提供必要的說明以及同意或退出機制。
10.4 廣告或跨站追蹤
本版未配置 Google Analytics、Meta Pixel 或跨站廣告追蹤腳本。Cloudflare 用於 CDN、網絡安全與相應流量統計。部分頁面從 Google Fonts、cdnjs 和 jsDelivr 加載字體或公共組件,這些請求會向提供者披露 IP、瀏覽器及必要的請求信息。外鏈與用戶嵌入內容可能採用第三方自己的技術;本站不保證第三方絕不跨站關聯信息。
如果未來我們開展跨站行為廣告、定向廣告或者法律所稱的個人信息“出售”或“共享”,我們將在啓用這些活動前更新相應披露,並根據適用法律提供退出機制。
11. Do Not Track 與 Global Privacy Control
部分瀏覽器提供傳統的“Do Not Track”(DNT)信號。
由於行業對傳統DNT信號並不存在統一的處理標準,除非適用法律另有要求,CouldInject 不一定因為收到傳統DNT信號而自動改變所有數據處理活動。
這與 Global Privacy Control(GPC)等依法認可的通用退出偏好信號不同。
在適用法律要求我們識別 GPC 或其他有效通用退出機制的情況下,我們會將有效信號作為相應出售、共享或定向廣告退出請求處理。
如果 CouldInject 當時不存在相應的出售、共享或定向廣告處理活動,該信號可能不會產生額外的數據處理變化。
12. 我們不會出售個人信息
CouldInject 的業務模式不是通過出售用戶個人信息獲利。
我們不會出售個人信息,也不為跨場景行為廣告共享個人信息。根據運營團隊確認,過去 12 個月沒有此類出售或共享;“出售”不限於金錢交換。
如果某項未來的數據披露在適用隱私法律下即使沒有金錢交換仍被定義為“出售”“共享”或類似行為,我們會按照相關法律進行披露,並在法律要求的情況下提供退出機制。
我們不會因為用戶行使合法的隱私權利而降低基礎服務質量、收取懲罰性費用或實施法律禁止的歧視性待遇。
13. 我們何時向第三方提供信息
我們不會因為第三方單純希望獲得用戶數據而向其提供信息。
在以下情況下,個人信息可能被披露。
13.1 服務提供商和處理者
例如:
- 雲服務器;
- 數據庫;
- CDN;
- DDoS防護;
- 備份;
- 郵件發送;
- 錯誤監控;
- 安全服務;
- 支付服務;
- 客服基礎設施;
- AI模型或AI基礎設施提供商。
這些服務商原則上只能為提供相應服務所必要的目的處理信息。
13.2 其他用戶或公眾
你主動發佈到論壇、Wiki、公開個人資料或者其他公開區域的信息可能被其他用戶或公眾看到。
請不要在公開區域發佈你不希望公開的信息。
13.3 法律要求
向政府、執法、司法或其他公共機構提供私人數據時,適用第 32 節更具體的限制;本節不構成自願披露的額外授權。
如果我們合理認為披露是履行適用法律、法院命令、傳票或其他具有法律效力要求所必要的,我們可能依法披露相關信息。
如果法律允許,我們會評估請求是否合法、範圍是否適當,並盡量限制披露範圍。
13.4 安全和權利保護
當合理必要時,我們可能為以下目的披露必要信息:
- 調查攻擊;
- 防止欺詐;
- 防止嚴重濫用;
- 保護用戶安全;
- 建立或抗辯法律權利。
13.5 企業重組
如果 CouldInject 未來發生合併、收購、重組、資產出售或類似交易,個人信息可能作為交易的一部分轉移。
我們會根據適用法律採取適當保護措施,並在必要時向用戶通知。
14. 數據存儲地點和國際傳輸
CouldInject 的主要服務器和核心數據庫目前位於美國加利福尼亞州。核心托管使用 BandwagonHost;Cloudflare 提供全球網絡、安全和郵件回流。Support 郵件發信使用阿里雲郵件推送華東 1(杭州)區域,收件地址、郵件正文及必要投遞信息由阿里雲在該區域處理;郵件回復經獨立回信子域和 Cloudflare 的私有存儲及處理隊列送回美國服務器。發至隱私 Gmail 的郵件使用 Google 郵件基礎設施。維護副本及供應商全球網絡不保證僅在美國處理;服務器地點不是運營主體註冊地。主要服務器國家為:
美國。
因此,如果你從美國境外使用 CouldInject,你的個人信息可能被傳輸到美國並在美國處理。
服務器位於美國並不意味著其他國家或地區的強制性隱私法律自動失去效力。
如果適用法律對國際傳輸規定特殊要求,我們會根據相關法律採用必要機制。
可能包括:
- 充分性決定;
- 標準合同條款;
- 數據傳輸協議;
- 數據保護附錄;
- 傳輸影響評估;
- 必要技術和組織保護措施;
- 法律規定的認證機制;
- 依法取得的單獨同意;
- 其他合法傳輸機制。
對於來自歐洲經濟區的數據,如適用,我們可能使用歐盟標準合同條款或其他法律認可的傳輸機制。
對於英國數據,如適用,我們可能採用英國認可的國際數據傳輸機制。
對於中國大陸用戶,我們會根據適用的中國個人信息保護及數據跨境規則確定是否需要告知、單獨同意、個人信息保護影響評估、標準合同、認證、安全評估或其他措施。
對於其他地區,我們將根據相關強制性法律處理跨境數據傳輸。
15. 數據保存期限
我們不會僅僅因為數據可能“以後有用”而無限期保存全部個人信息。
保存期限取決於:
- 信息類型;
- 原始收集目的;
- 用戶賬號狀態;
- 安全需要;
- 社區內容完整性;
- 備份週期;
- 欺詐和濫用風險;
- 爭議處理;
- 法律義務。
原則上:
賬號資料
通常在賬號存續期間保存。
賬號關閉後,只在完成刪除流程、安全、欺詐防護、爭議或法律義務所必要的期限內繼續保存。
安全日誌
只在安全監控、事件調查和合理審計週期內保存。
支持工單
只在完成支持、爭議處理、安全調查及合理審計所需期間保存。
私人消息
根據消息功能設計和用戶操作保存,並在賬號刪除請求、用戶主動刪除及適用法律要求之間進行處理。
論壇和Wiki公開內容
公開帖子、Wiki編輯和社區協作記錄與一般私人賬號數據不同。
為了維護討論上下文、Wiki編輯歷史、防止內容破壞以及社區記錄完整性,在法律允許且合理必要的情況下,我們可能:
- 保留內容;
- 刪除賬號直接識別信息;
- 將作者標識匿名化或假名化;
- 保留必要的編輯歷史。
如果適用法律要求刪除,我們將依法處理。
備份
已從在線系統刪除的信息可能在受限備份中暫時存在;我們按必要的備份維護週期清理,不將備份作為無限期保留的理由。
我們不會為了繞過用戶刪除請求而從備份重新恢復已刪除數據;必要的安全恢復也會重新執行已確認的刪除請求。
各類信息依上述目的和必要性標準確定期限;不會用未經實施的固定天數作出虛假承諾。備份恢復後會重新落實已經確認的刪除請求;遷移或事故恢復副本也受同樣的訪問限制與清理要求。
16. 賬號刪除不一定等於所有公開內容立即消失
用戶可以請求關閉賬號以及刪除適用法律要求刪除的個人信息。
但是,以下信息可能需要單獨判斷:
- Wiki編輯歷史;
- 論壇討論上下文;
- 防濫用記錄;
- 安全記錄;
- 爭議證據;
- 法律規定必須保存的信息;
- 已經依法匿名化的信息。
如果沒有必要保留與你身份的直接關聯,我們會優先考慮:
- 刪除賬號標識;
- 去標識化;
- 假名化;
- 解除公開內容與你賬號之間的關聯。
我們不會僅以“社區歷史”為理由拒絕法律明確要求執行的刪除請求。
17. 安全措施
我們根據服務性質採取合理的技術和組織措施保護個人信息。
措施可能包括:
- 密碼哈希;
- HTTPS/TLS;
- 權限控制;
- 最小權限;
- 身份驗證;
- 管理權限隔離;
- 日誌審計;
- 防濫用系統;
- 網絡安全措施;
- 數據庫訪問控制;
- 備份和恢復;
- 安全事件響應;
- 服務提供商安全審查。
但是,沒有任何互聯網系統可以保證絕對安全。
因此我們不能承諾個人信息永遠不會發生未經授權的訪問、丟失或洩露。
如果你發現 CouldInject 存在安全漏洞、異常登錄或可能的數據洩露,請及時通過支持中心聯繫我們。
18. 數據安全事件
如果發生個人信息洩露、未經授權訪問、丟失或者其他數據安全事件,我們會:
- 調查事件;
- 控制和降低風險;
- 確定受影響的數據及用戶;
- 保存必要事件記錄;
- 採取合理補救措施;
- 根據適用法律判斷是否需要通知用戶、監管機構或其他機構。
不同國家和地區具有不同的數據洩露報告觸發條件和通知期限。
我們會按照適用於相關事件及受影響用戶的法律執行,而不會僅依據某一個國家的規則處理全球所有事件。
19. 全球用戶的基礎隱私權利
無論你居住在哪裡,在合理並且技術可行的範圍內,CouldInject 原則上向所有用戶提供以下基礎權利:
訪問
確認我們是否處理與你有關的個人信息,並獲取相關信息。
獲取副本
請求獲得我們持有的與你有關的個人信息副本。
更正
修改不準確或不完整的個人信息。
刪除
請求刪除不再需要或者依法應刪除的個人信息。
撤回同意
對於以同意作為處理基礎的活動,你可以撤回同意。
數據可攜
在法律規定或我們合理支持的情況下,以常用、結構化、機器可讀格式取得適用數據。
反對或退出
對於適用法律賦予退出或反對權的處理,你可以提出相應請求。
限制處理
在適用法律規定的情況下,請求暫時限制特定個人信息的處理。
自動化處理相關權利
在適用法律規定的情況下,請求瞭解重大自動化處理、退出特定自動化處理或申請人工復核。
投訴
向 CouldInject 提交隱私投訴,並在當地法律允許的情況下向有管轄權的數據保護或消費者保護機構投訴。
某些權利並非絕對權利。
例如,我們可能因為:
- 無法合理核驗請求人身份;
- 法律要求繼續保存;
- 安全調查;
- 欺詐防護;
- 他人權利;
- 建立或抗辯法律請求;
而依法限制部分請求。
如果我們拒絕依法享有的請求,我們將在適用法律要求的情況下說明理由和進一步申訴方式。
20. 如何提交隱私請求
你可以通過:
- 賬號設置中提供的隱私功能;
- 支持中心;
- 聯繫我們頁面;
- [email protected]
提交請求。
為了防止其他人冒用你的身份刪除或獲取你的數據,我們可能要求提供合理的身份核驗信息。
我們不會為了身份核驗而要求明顯超過必要範圍的信息。
如果當地法律允許授權代理人代表你提交請求,我們可能要求驗證代理權限以及用戶身份。
普通隱私請求原則上免費。
對於法律允許收費或拒絕的明顯重復、過度或惡意請求,我們可能依法採取相應措施。
21. 請求處理時間
不同司法轄區具有不同法定期限。
我們會按照對請求人適用的期限處理。
對於我們的全球基礎隱私流程,我們保留工單 24 小時首次響應安排,並盡量在 30 天內給出實質答復或進度說明。
對於適用 CCPA 的知情、訪問、更正及刪除請求,10 個工作日內確認收到,通常在 45 個日曆日內實質答復;確需延長時,在最初 45 日內說明原因,最多再延長 45 日。核驗身份不會使期限重新起算。適用的出售/共享退出及敏感用途限制請求盡快處理,最遲不超過 15 個工作日;依法無需身份核驗的請求不以身份核驗為前提。
對於 GDPR 或類似法律適用的請求,我們將在相關法律規定的期限內處理,並在法律允許延長期限的情況下通知請求人。
當地法律規定更短期限的,以較短的強制性期限為準。
22. 美國及加州居民補充說明
本節用於說明美國州隱私法律可能賦予用戶的額外權利。
是否適用具體州法律,取決於:
- 用戶居住地;
- CouldInject 的業務規模;
- 數據處理數量;
- 收入結構;
- 特定法律的適用門檻;
- 其他法定條件。
因此,本節不代表 CouldInject 承認所有美國州隱私法在任何時間均適用於本站。
22.1 加州用戶可能享有的權利
在 CCPA/CPRA 適用於相關處理活動時,加州消費者可能擁有:
- 知悉所收集個人信息的權利;
- 請求訪問具體個人信息的權利;
- 請求刪除的權利;
- 請求更正的權利;
- 退出個人信息出售的權利;
- 退出個人信息共享的權利;
- 在適用情況下限制敏感個人信息特定使用和披露的權利;
- 針對適用自動化決策技術的相關權利;
- 不因依法行使隱私權而受到法律禁止的歧視性待遇的權利。
22.2 CCPA個人信息類別
根據具體功能,我們過去12個月內可能處理以下 CCPA 意義下的信息類別:
- 標識符;
- 客戶記錄類別中的部分信息;
- 商業信息;
- 互聯網或其他電子網絡活動信息;
- 大致地理位置;
- 用戶提交的內容;
- 由相關活動產生的有限推斷;
- 賬號登錄憑據等可能構成敏感個人信息的信息。
我們不會因為這些類別在法律定義中存在,就意味著實際收集該類別下的所有信息。
22.3 敏感個人信息
CouldInject 不應將敏感個人信息用於推斷用戶特徵或其他超出提供服務、安全和法律允許範圍的目的,除非我們明確通知並依法提供相關選擇。
如果我們未來開展觸發加州“限制敏感個人信息使用和披露”權利的活動,我們將提供相應機制。
22.4 出售與共享
CouldInject 不以出售用戶個人信息作為業務。
如果未來開展 CCPA 定義下的“出售”或“共享”,我們將在依法開展之前提供必要通知和退出渠道。
22.5 授權代理人
加州消費者可以在法律允許的情況下通過授權代理人提交請求。
我們可能驗證代理授權和消費者身份。
22.6 GPC
在 CCPA 要求適用的情況下,我們會將有效的 Global Privacy Control 信號作為出售或共享退出請求處理。
22.7 財務激勵
CouldInject 目前原則上不以用戶提供、出售或允許共享個人信息作為向用戶支付報酬的交換條件。
如果未來實施 CCPA 意義下的數據相關財務激勵計劃,我們將另行提供法律要求的通知和選擇機制。
22.8 其他美國州
Colorado、Connecticut、Virginia、Oregon、Texas、Montana、Delaware、New Jersey、Nebraska、New Hampshire、Minnesota、Maryland以及其他具有綜合消費者隱私法律的州可能根據具體法律向其居民提供:
- 訪問;
- 更正;
- 刪除;
- 數據可攜;
- 退出出售;
- 退出定向廣告;
- 退出特定畫像;
- 撤回同意;
- 針對請求結果提出申訴;
等權利。
如相應法律適用於 CouldInject,我們將按照相關州法律處理。
23. 歐洲經濟區用戶
如果 GDPR 適用於我們對你的個人數據處理,你可能享有:
- 獲得處理信息的權利;
- 訪問權;
- 更正權;
- 刪除權;
- 限制處理權;
- 數據可攜權;
- 反對處理權;
- 撤回同意權;
- 與特定自動化決策有關的權利;
- 向主管數據保護機構投訴的權利。
對於依賴“合法利益”的處理,我們會在適用情況下平衡:
- CouldInject的利益;
- 用戶的合理預期;
- 數據性質;
- 對用戶的潛在影響;
- 可以採取的保護措施。
如果我們需要從歐洲經濟區向美國或其他第三國傳輸受 GDPR 保護的個人數據,我們會在適用情況下使用有效的國際數據傳輸機制。
如果 GDPR 第27條要求 CouldInject 指定歐盟代表:
如需指定歐盟代表,將在該義務適用時提供有效的代表聯繫信息;在此之前可通過 [email protected] 提交隱私請求。
24. 英國用戶
如 UK GDPR、Data Protection Act 2018以及經後續法律修改後的英國數據保護制度適用於相關處理,英國用戶享有相應的訪問、更正、刪除、限制、反對、可攜、自動化處理及投訴權利。
如果個人信息需要從英國傳輸至其他國家,我們會根據適用的英國國際數據傳輸規則使用合法機制。
如果英國法律要求指定英國代表:
如需指定英國代表,將在該義務適用時提供有效的代表聯繫信息;在此之前可通過 [email protected] 提交隱私請求。
25. 中國大陸用戶
如果我們在中華人民共和國境外處理中華人民共和國境內自然人的個人信息,並且相關處理屬於中國《個人信息保護法》等法律的適用範圍,我們將根據適用法律處理。
可能包括:
- 明確告知處理目的;
- 明確告知處理方式;
- 遵循最小必要原則;
- 提供訪問、更正、刪除等權利;
- 對敏感個人信息採取額外保護;
- 在必要情況下取得單獨同意;
- 開展個人信息保護影響評估;
- 對個人信息出境採取法律規定的措施。
由於 CouldInject 的服務器位於美國,中國大陸用戶的信息在相關情形下可能發生向美國的跨境傳輸。
在中國法律要求時,我們會提供關於境外接收方、處理目的、處理方式、個人信息類別和權利行使方式等必要信息,並履行適用的數據出境要求。
適用的數據跨境規則可能根據數據性質、處理規模和具體業務場景有所不同。
如果《個人信息保護法》第53條等規定要求我們在中國境內設立專門機構或者指定代表:
如需設立中國境內機構或指定代表,將在該義務適用時提供相應聯繫信息;在此之前可通過 [email protected] 提交隱私請求。
Snow 正式上線後,部分 AI 功能可能無法在中國大陸地區提供。
這種功能限制不會剝奪中國大陸用戶依法享有的個人信息權利。
26. 巴西用戶
如果巴西《通用數據保護法》(LGPD)適用於相關處理,巴西用戶可以根據適用法律請求:
- 確認處理;
- 訪問;
- 更正;
- 匿名化、阻止或刪除特定數據;
- 數據可攜;
- 刪除基於同意處理的數據;
- 獲取數據共享信息;
- 獲取同意後果相關信息;
- 撤回同意;
- 在法律規定情況下審查相關自動化決定。
涉及巴西個人數據國際傳輸時,我們將使用適用法律和巴西數據保護主管機構認可的機制。
27. 澳大利亞用戶
如果澳大利亞《Privacy Act》和 Australian Privacy Principles 適用於 CouldInject,我們將根據適用要求處理個人信息。
由於 CouldInject 的主要基礎設施位於美國,澳大利亞用戶的個人信息可能被披露或傳輸至美國的服務提供商。
在適用情況下,我們會採取合理措施要求相關境外接收方保護個人信息。
28. 加拿大及其他地區用戶
加拿大、日本、韓國、新加坡、新西蘭以及其他國家或地區可能具有適用於相關處理活動的隱私或個人信息保護法律。
如果這些法律適用於 CouldInject,我們不會因為本政策採用全球統一基礎標準而降低當地法律強制要求的保護水平。
當地法律賦予你的額外權利繼續有效。
29. 未成年人
CouldInject 不向 13 歲以下兒童開放註冊,並在註冊時要求確認年滿 13 歲。服務並非專門面向 13 歲以下兒童設計。
我們不會在明知的情況下違反適用兒童隱私法律收集13歲以下兒童的個人信息。
如果當地法律規定更高的數字同意年齡、監護人同意要求或者其他未成年人保護要求,我們將在該法律適用時按照相應要求處理。
如果我們發現違反適用法律收集了兒童個人信息,我們會採取合理措施刪除或合法處理相關信息。
父母或法定監護人認為兒童向 CouldInject 提供了不應收集的個人信息時,可以聯繫我們。
對於未成年人發佈的公開內容,如果當地法律賦予其刪除或者移除權,我們將在適用範圍內提供相應機制。
30. 公開內容和隱私預期
論壇、Wiki、CISS以及公開個人資料中的信息可能被:
- CouldInject用戶;
- 搜索引擎;
- 第三方網站;
- 互聯網檔案或緩存服務;
看到或保存。
在公開區域發佈信息之前,請考慮信息是否適合長期公開。
即使我們從 CouldInject 刪除公開內容,第三方搜索引擎、緩存、截圖或互聯網存檔中的副本可能不受我們的直接控制。
31. 匿名化和匯總數據
在合理情況下,我們可能將數據匿名化或匯總,用於:
- 統計;
- 性能分析;
- 安全分析;
- 服務規劃;
- 瞭解社區使用情況。
真正經過匿名化且無法再合理關聯到自然人的信息,在適用法律允許的情況下可能不再屬於個人信息。
我們不會故意通過重新識別已經作為匿名信息處理的數據來繞過用戶隱私權利。
32. 隱私是一項基本人權;政府、執法和司法請求
CouldInject 認為,隱私是一項基本人權,而不是可以隨意交換的商品。
我們認為,用戶的數據屬於用戶。我們保存或處理用戶數據,是為了向用戶提供服務,而不是為了建立關於用戶的檔案,也不是為了協助與提供服務無關的監控。
因此,除用戶明確請求、指示或依法有效授權外,CouldInject 不會主動或自願向政府機構、執法機構、司法機關或其他公共機構提供用戶的私人數據。
我們不會僅僅因為某個政府機構、執法人員或其他機構提出請求,就交出用戶信息。
非正式請求、電子郵件、電話、口頭要求、缺乏適當法律依據的調查請求,以及其他不具有充分法律效力的要求,不會被我們視為披露用戶數據的充分依據。
32.1 我們默認拒絕披露
對於政府、執法和司法機關提出的數據請求,我們的默認立場是:
除非用戶明確要求或適用法律強制要求我們披露,否則我們拒絕提供用戶私人數據。
如果法律允許我們選擇是否自願提供信息,我們原則上選擇不提供。
法律允許披露,並不自動意味著 CouldInject 會進行披露。
32.2 法律強制要求
在極少數情況下,CouldInject 可能收到具有法律約束力的搜查令、法院命令、傳票或其他依法具有強制效力的法律程序。
如果適用法律確實要求 CouldInject 必須提供特定信息,我們將遵守對我們具有約束力的法律義務。
但是,在提供任何數據之前,我們會在合理可行範圍內審查請求的合法性,包括其法律依據、簽發機關、管轄權、請求對象、數據範圍以及程序是否有效。
CouldInject 不會把“政府提出了要求”等同於“政府依法有權獲得數據”。
32.3 我們會拒絕或挑戰不適當的請求
在法律允許且具有合理依據的情況下,對於以下請求,我們可能拒絕執行、要求進一步說明、要求縮小範圍,或者通過適當法律程序提出異議或挑戰:
請求明顯缺乏法律依據;請求機關缺乏管轄權;法律程序無效或存在重大缺陷;請求範圍明顯過寬;所要求的數據與調查缺乏合理關聯;請求的數據超出法律授權範圍;或者該請求與適用於相關用戶的數據保護法律發生實質衝突。
如果可以通過提供更少的數據滿足有效法律要求,我們不會因為收到更寬泛的請求而主動擴大披露範圍。
32.4 最少披露原則
即使 CouldInject 最終依法必須提供數據,我們也將堅持最少披露原則。
我們只會提供法律要求必須提供、並且屬於請求合法範圍內的數據。
我們不會因為已經必須提供一部分數據,就主動增加與該法律要求無關的:
賬號內容、私人消息、AI對話、訪問日誌、IP地址、電子郵箱、關聯賬號、歷史記錄、設備信息或其他用戶數據。
如果請求僅要求賬號基本信息,我們不會因此主動提供通信內容。
如果請求僅涉及特定時間範圍,我們不會主動擴大至用戶全部歷史數據。
如果請求僅涉及特定賬號,我們不會主動提供其他用戶的數據。
32.5 數據保存請求不等於數據披露
法律機關可能依法要求 CouldInject 暫時保存已經存在的特定記錄,以等待後續合法法律程序。
在這種情況下,除非法律另有要求,保存數據不代表我們已經向請求機關披露該數據。
CouldInject 不會僅因為收到保存請求,就主動提供被保存數據的內容。
只有在隨後收到對我們具有法律約束力並且適用於相關數據的有效法律程序時,我們才會按照法律要求重新審查是否必須披露。
32.6 我們不會主動擴大監控
CouldInject 不會為了方便未來可能發生的政府調查,而主動收集原本沒有必要收集的數據。
我們不會僅為了使未來的數據請求更加方便,而:
擴大日誌記錄範圍;延長不必要的數據保存期限;建立用戶活動檔案;增加不必要的身份識別信息;或者主動將不同服務中的用戶活動關聯起來。
我們的數據最小化和保存期限政策不會因為政府未來可能希望獲得相關數據而改變,適用法律明確要求保存的情況除外。
32.7 用戶通知
如果法律允許,CouldInject 原則上會在披露用戶數據之前通知受影響的用戶,使用戶有機會瞭解相關請求,並在法律允許的情況下自行尋求法律救濟。
如果法院命令、法律規定或其他具有約束力的法律要求暫時禁止我們通知用戶,我們將遵守該限制。
如果禁止通知的法律限制之後失效,並且法律允許我們進行通知,我們原則上會考慮在合理範圍內向受影響用戶提供通知。
我們不會把暫時禁止通知解釋為永久放棄通知用戶的原則。
32.8 外國政府的數據請求
外國政府、外國執法機關或其他境外公共機構直接向 CouldInject 提出的請求,不會因為其屬於政府機關而自動獲得用戶數據。
我們會審查該機關是否具有適用於 CouldInject 的合法權限,以及是否存在有效的國際法律程序、美國法律程序、司法協助機制或其他具有約束力的法律依據。
如果相關請求無法依法對 CouldInject 產生強制效力,我們原則上不會自願提供用戶私人數據。
32.9 用戶自己請求披露
用戶始終可以依法請求獲取屬於自己的個人數據,或者明確授權我們將其數據提供給其指定的第三方。
在收到此類請求時,我們可能採取合理的身份驗證措施,以確認請求確實來自相關用戶,並防止其他人冒充用戶獲取私人信息。
用戶對自己數據作出的合法選擇,與政府或其他第三方未經用戶授權要求取得數據,是兩種完全不同的情形。
32.10 法律強制報告
某些法律可能要求服務提供商針對特定類型的內容、事件或情況向指定機構進行強制報告或採取其他法律要求的措施。
在法律確實明確要求 CouldInject 履行此類義務時,我們將按照適用法律執行。
即使如此,我們仍會遵循數據最小化原則,並盡可能將提供的信息限制在法律實際要求的範圍內。
32.11 我們不承諾擁有不存在的數據
政府、執法機關、司法機關或任何其他第三方都不能要求 CouldInject 提供我們實際上並未保存的數據。
因此,保護用戶隱私最有效的方法之一,就是從一開始不收集不必要的數據,並及時刪除已經不再需要的數據。
CouldInject 不會為了應對未來潛在的數據請求,而人為保留原本應當刪除的數據,法律明確要求保存的情況除外。
32.12 透明度
在法律允許、技術可行並且不會損害用戶隱私的情況下,CouldInject 可以公佈有關政府和執法數據請求的匯總透明度信息,例如收到的請求數量、我們拒絕或提出異議的請求數量,以及依法必須披露數據的請求數量。
我們不會為了發佈透明度報告而披露可以識別相關用戶身份的信息。
32.13 我們的原則
CouldInject 對政府和執法數據請求採取以下原則:
用戶的數據屬於用戶。
隱私是一項基本人權。
能夠不收集的數據,就不應為了未來可能的調查而收集。
能夠刪除的數據,就不應為了未來可能的請求而無限期保存。
沒有有效法律依據的數據請求,我們拒絕執行。
範圍過寬的請求,我們會在法律允許的情況下要求縮小範圍或提出異議。
必須依法披露時,我們只披露法律要求的最少數據。
法律允許通知用戶時,我們原則上選擇透明,而不是秘密披露。
任何政府、執法或司法機關提出請求本身,都不會改變 CouldInject 對用戶隱私的承諾。
33. 隱私權利不會因為地區功能不可用而消失
某一功能無法向某個國家或地區提供,不意味著該地區用戶失去:
- 訪問個人信息;
- 更正;
- 刪除;
- 導出;
- 撤回同意;
- 投訴;
等適用隱私權利。
服務可用性與個人信息保護權利屬於不同問題。
34. 第三方鏈接
論壇、Wiki、Store或用戶內容可能包含第三方鏈接。
CouldInject 無法控制第三方網站的:
- Cookie;
- 數據收集;
- 隱私政策;
- 內容;
- 安全措施。
訪問第三方網站前,請查看其隱私政策。
35. 政策更新
我們至少每 12 個月審查本政策,並可能因為以下原因更新本政策:
- 新功能;
- AI功能變化;
- 服務提供商變化;
- 數據處理方式變化;
- 法律法規變化;
- 安全要求;
- 國際數據傳輸安排變化。
更新後,我們會修改頁面顯示的“最後更新”日期。
對於會實質影響用戶隱私權利或明顯擴大個人信息用途的重要變更,我們會根據適用法律採取合理方式進行額外通知。
如果適用法律要求重新取得同意,我們不會僅通過靜默修改隱私政策替代該同意。
我們不會通過追溯性修改本政策,把已經收集的私人數據秘密用於與原始承諾明顯不一致的新用途。
36. 不同語言版本
CouldInject 可能提供本政策的中文和英文版本。
不同語言版本應盡量保持實質一致。
如果翻譯存在歧義,應結合:
- 實際個人信息處理活動;
- 對相關用戶具有強制效力的法律;
- 對用戶更具體的地區隱私通知;
確定相應權利和義務。
任何翻譯差異均不會排除用戶根據強制適用法律享有的權利。
37. 投訴和監管機構
如果你認為 CouldInject 對你的個人信息處理存在問題,我們建議首先通過支持中心或隱私聯繫渠道聯繫我們。
我們會對合理的隱私投訴進行調查和回應。
根據你所在地區以及適用法律,你還可能有權向當地數據保護、隱私或消費者保護監管機構投訴。
我們不會因為用戶善意提交隱私投訴而對其進行報復或實施法律禁止的歧視性待遇。
38. 聯繫我們
有關本政策、個人信息處理、AI數據使用、數據安全或者個人信息權利的問題,請通過:
CouldInject 支持中心
或:
CouldInject 聯繫我們頁面
聯繫我們。
隱私專用電子郵箱:
運營主體:
CouldInject 運營團隊
主要服務器所在地:
California, United States
© 2016–2026 CouldInject. All rights reserved.