数据保留和隐私
了解 iloveQR 如何处理、存储和保护您的数据。
数据收集
我们收集的信息:
- 账户信息(电子邮件,姓名)
- QR 代码内容和设置
- 扫描分析(匿名化)
- 设备和位置数据(汇总)
- 支付信息(通过 Stripe)
我们不收集的内容:
- 实际扫描的内容
- 扫描仪的个人可识别信息
- 密码(仅哈希)
- 不必要的跟踪数据
扫描数据
匿名收集:
- IP 地址(哈希)
- 设备指纹(匿名化)
- 位置(仅限城市级别)
- 浏览器类型
- 时间戳
未收集:
- 扫描仪名称
- 电子邮件地址
- 电话号码
- 个人内容
数据存储
位置:
- 主要: 美国数据中心
- 备份:欧盟数据中心
- 静态和动态加密
安全:
- AES-256 加密
- TLS 1.3用于传输
- 定期安全审计
- SOC 2 合规性(企业)
数据保留期限
活跃账户:
- QR 代码数据:在活动期间无限期
- 扫描分析:2年滚动
- 账户信息:账户处于活动状态
已取消的账户:
- 宽限期:90天
- 然后永久删除
- 在取消之前下载备份
GDPR 合规性:
- 访问数据的权利
- 删除数据的权利
- 数据可携带权
- 联系 privacy@iloveqr。com
用户权利
访问您的数据: 前往 设置 > 隐私 > 下载数据
删除您的数据: 设置 > 账户 > 删除账户
导入您的数据: 随时导出二维码和分析数据
处理对象: 联系隐私团队
第三方服务
支付处理:
- Stripe(符合PCI-DSS标准)
- 我们的服务器上没有存储卡数据
邮件投递:
- SendGrid/Resend
- 仅共享电子邮件地址
- 随时取消订阅
分析:
- 仅限匿名数据
- 可选择退出
- 符合GDPR要求
扫描仪隐私
二维码扫描:
- 最小数据收集
- 无需账户
- 匿名分析
- 通过不追踪选择退出
位置数据:
- 仅基于IP
- 城市级准确性
- 不出售或分享
- 仅用于分析
数据共享
我们从不:
- 出售您的数据
- 与广告商分享
- 给予第三方访问权限
- 用于未披露的目的
我们可能会分享:
- 在您的同意下
- 法律要求
- 服务提供商(处理器)
- 商业转移(提前通知)
儿童隐私
COPPA 合规性:
- 不适合13岁以下人士使用
- 不得收集儿童数据
- 家长可以请求删除
国际用户
GDPR(欧盟):
- 完全合规
- 数据保护官已任命
- 指定的欧盟代表
CCPA(加利福尼亚州):
- 加利福尼亚居民的权利受到尊重
- 不出售选项
- 披露要求已满足
其他管辖区:
- 遵守当地法律
- 适应新法规
安全措施
技术:
- 到处加密
- 安全认证
- 定期渗透测试
- 漏洞扫描
组织性:
- 员工培训
- 访问控制
- 事件响应计划
- 定期审计
数据泄露协议
在违反情况下:
- 立即调查
- 包含和修复
- 在72小时内通知受影响的用户
- 根据要求向有关部门报告
- 防止未来的发生
你的职责
保持安全:
- 使用强密码
- 启用双重身份验证
- 不要分享凭据
- 在共享设备上注销
二维码内容:
- 不要包含敏感数据
- 在需要时使用密码保护
- 发布前审核
透明度
定期更新:
- 隐私政策每年审查一次
- 用户已通知更改
- 选择接收材料变更
报告:
- 发布透明度报告
- 安全审计已披露
- 列出的合规认证
联系隐私团队
问题或疑虑:
- 电子邮件: privacy@iloveqr.com
- 48小时内回复
- 专业团队
- 升级流程
设置和控制
隐私仪表板:
- 设置 > 隐私
- 控制数据共享
- 管理 Cookies
- 下载您的数据
- 删除账户