隐私政策
最后更新:2026 年 6 月 8 日
简介
Software Tailor 致力于保护您的隐私并遵守适用的数据保护法律,包括欧盟《通用数据保护条例》(GDPR)、加州《消费者隐私法》(CCPA),以及相关的美国隐私法规。本《隐私政策》解释了我们如何在您使用我们的网站、应用程序及服务时收集、使用、存储和保护您的信息。使用 Software Tailor 的服务即表示您承认您已阅读并理解本政策。
范围:涵盖的应用程序和服务
本《隐私政策》由 Software Tailor 发布,并统一适用于 Software Tailor 发布的每一款产品,包括但不限于:
- 所有通过 Google Play 和 Apple App Store 发布的 Software Tailor 移动应用程序(现有及未来)。下文所述的相同数据处理规则适用于每一款此类应用,除非该应用在商店中的数据安全声明明确另有说明。
- 所有通过 Microsoft Store、Mac App Store,或从 softwaretailor.com 直接下载发布的 Software Tailor 桌面应用程序。
- Software Tailor 的网站,包括
softwaretailor.com及其下的任何子域名。 - 由企业客户和 Software Tailor 运营者操作的 Software Tailor 管理控制台。
当本政策提及「该应用程序」、「我们的应用程序」、「该应用」或「我们的应用」时,指的是上述列表中的任何应用程序。当前发布的目录可在我们的产品页面上查阅。当我们发布新应用程序时,自推出之时起该应用程序即自动受本政策涵盖,除非我们为其发布单独的、特定于应用的隐私通知。
Software Tailor —— 即在每款应用程序的 Google Play、Apple App Store 和 Microsoft Store 上架信息中列明的法律实体 —— 是本政策所述数据的数据控制者。有关数据保护咨询的联系详情,请参阅本页底部的联系我们部分。
数据收集
我们以多种方式收集个人和使用信息,始终保持透明,并在需要时获得您的同意:
本地应用数据:我们的 Windows 和 Android 应用程序在您的设备上本地运行 AI 处理,这意味着您的数据通常保留在您的设备上。默认情况下,这些应用不会自动将个人内容传输到我们的服务器。然而,它们可能仅在获得您明确同意的情况下收集匿名使用统计或错误报告。例如,可能会询问您是否愿意分享性能指标或崩溃报告以帮助我们改善应用。您可以拒绝或禁用此类数据共享,所收集的任何统计将不包括直接的个人标识符,且严格用于调试和改进我们的软件。
您通过表单提供的信息:我们提供各种表单供您联系并提供反馈。任何个人信息均由您自愿提供。每个表单都指定了必填和可选字段,详情如下:
- 应用定制请求表单 – 必填:全名、邮箱、国家/地区。可选:公司名称、职位、电话号码。
- 功能请求表单 – 可选:全名、邮箱。
- 新缺陷报告表单 – 可选:全名、邮箱。
- 客户体验调查 – 可选:全名、邮箱。(注:调查还可能包括您的回答/反馈,其中可能包含您选择提供的个人见解。)
对于每个表单,必填字段是我们满足您的请求或回应所需的最少信息(例如,我们需要您的联系方式以回复应用定制咨询)。可选字段是您可酌情提供的附加详情,以帮助我们更好地了解您的需求或跟进。如您选择不填写可选字段,您仍可提交表单并使用我们的服务。这些表单中的信息在您提交时经您同意收集。
网站使用数据和 Cookie:当您访问我们的网站时,我们会自动收集某些技术数据,以了解我们网站的使用方式并确保其正常运行。这些使用数据可能包括您的 IP 地址、浏览器类型、设备信息、查看的页面、访问的日期/时间以及来源网站。我们通过 Cookie 和类似的跟踪技术收集这些数据。Cookie 是存储在您设备上的小型文本文件,帮助我们识别您并记住您的偏好。例如,我们可能使用分析 Cookie 收集有关网站流量和互动的信息(详见我们独立的《Cookie 政策》了解我们使用哪些 Cookie 及您如何控制它们)。这些使用详情帮助我们改进网站的性能和用户体验。在法律要求的情况下(例如,在欧盟),我们将在使用非必要 Cookie 或跟踪工具之前征求您的同意。您可随时通过浏览器设置或我们的 Cookie 同意横幅管理您的 Cookie 偏好。
移动和桌面应用数据
本节是每一款 Software Tailor 应用程序 —— 现有及未来 —— 的权威披露,并为每款应用的 Google Play 数据安全表单和 Apple App Store 隐私营养标签提供参考。个别应用商店上架信息可进一步限制(但绝不会超出)本披露的范围。
我们的应用可能收集的内容
- 匿名安装标识符 —— 一个于首次启动时生成的随机 GUID,仅存储在您设备上的应用私有沙盒中。用于诊断事件的去重。除非您自愿注册应用,否则不会与您的姓名、邮箱、账户、广告标识符或任何其他标识符关联。
- 应用诊断 —— 应用版本、操作系统版本、设备型号、匿名化的事件名称(例如,记录翻译已完成的事件),以及粗略的计数和持续时间。用于检测崩溃并改善可靠性。绝不包括您在应用内处理的文本或文件、文件名、文件路径、提示、您的邮箱地址、您的 IP 地址,或您的精确或粗略位置。
- 遥测同意状态 —— 一个存储在您设备上的单一开/关标记。对于我们检测为位于欧盟、欧洲经济区、英国、瑞士、加拿大或巴西的用户,遥测在您明确选择加入之前默认为关闭。在其他地区,默认为开启,您可随时在设置中关闭。当关闭时,没有任何遥测事件会离开您的设备。
- 许可证激活密钥 —— 仅当您在「设置」→「输入许可证密钥」中输入时。通过 HTTPS 发送至我们的许可证服务器以验证权益;经验证的权益随后在本地缓存。
- 云服务请求 —— 仅当应用向 Software Tailor 云服务发送请求以执行无法在设备上运行的工作时(例如,来自没有设备端模型的设备的翻译请求)。请求内容(例如要翻译的文本)通过 HTTPS 传输,用于生成响应,且不会存储、不会记录、也不会用于训练任何模型。
- 可选的注册数据 —— 仅当您自愿为产品更新、营销、免费层级资格或订阅跟踪而注册应用时:您的邮箱地址、您的姓名(如您提供)、您的营销同意标记,以及您的订阅层级历史记录。存储于托管在
registration.softwaretailor.com的 Cloudflare D1 数据库中。在您提出 GDPR/CCPA 删除请求时级联删除。
我们的应用不收集的内容
- 您输入或在应用中处理的文本、音频、图像或文件。
- 源文档、文件名、文件路径或剪贴板内容。
- 在您启用的活跃功能之外的麦克风或摄像头输入(且仅在该功能运行期间)。当应用包含在已发布商店构建中被关闭的语音或聊天功能时,这些功能在已发布构建中完全不收集任何数据。
- 联系人、日历、照片、应用沙盒外的文件,或精确或粗略位置。
- 广告标识符;我们不投放任何广告,也不在我们任何应用中运行任何广告 SDK。
- 作为遥测一部分的您的 IP 地址。云服务端点和注册端点将在 TCP 层看到您的 IP(这对 HTTPS 而言是不可避免的),但我们不会将其与遥测事件一同持久化保存。
数据的去向
- 遥测事件 → Software Tailor Cloudflare 账户上的 Cloudflare Worker,持久化保存至 Cloudflare D1 数据库(亚太区域)。在插入时作为纵深防御进行编辑遮蔽。
- 注册数据 → 位于
registration.softwaretailor.com的 Cloudflare Worker,持久化保存至独立的 Cloudflare D1 数据库。验证和通知邮件的投递使用 Amazon SES(eu-west-1)。 - 云服务请求 → 通过 HTTPS 发送至 Software Tailor 云 API 端点。请求和响应在内存中处理,不会写入持久化存储。
- 许可证验证 → 通过 HTTPS 发送至许可证服务器;仅发送许可证密钥(无个人数据)。
- 由商店管理的购买数据保留在 Google、Apple 或 Microsoft(视适用情况而定)。我们仅收到表示您持有付费订阅的不透明权益信号。我们不会收到您的付款工具、账单地址或商店账户邮箱。
保留和删除
- 匿名遥测事件最多保留 90 天用于聚合,之后删除或仅以完全聚合的形式保留(例如,按国家/地区、按模型的总计)。
- 注册记录(邮箱、姓名、营销同意标记、订阅历史)保留至您请求删除为止。要删除:发送邮件至 [email protected],主题为「Registration data deletion」并附上您注册时使用的邮箱地址,或在设置中可用时使用应用内的「删除我的注册数据」操作。我们将在 30 天内永久删除注册数据行及所有级联历史,并通过邮件确认。
- 本地设备端数据(安装标识符、遥测同意标记、已缓存许可证、已下载模型、您的设置)通过卸载应用即被移除。
请求的权限
每款应用仅请求其为提供用户启用的功能而实际需要的操作系统权限。权限列于每款应用的商店上架信息中。例如,AI Translate 当前的 Google Play 版本仅请求标准的 INTERNET 权限,而无其他权限。未来应用可能会请求特定于功能的权限(例如,用于语音输入功能的麦克风);当应用请求权限时,该应用的商店上架信息和应用内提示将说明它启用的具体功能。
推荐计划
我们可能提供推荐计划,允许个人和合作伙伴通过将他人介绍给 Software Tailor 获得奖励。如您选择参加我们的推荐计划,我们将收集管理该计划所必需的信息,例如您的姓名、联系信息(例如邮箱)和付款详情(如提供佣金或奖励)。这些信息仅用于内部跟踪和支付目的。我们不会作为推荐计划的一部分公开披露您的个人信息。换句话说,如您推荐某人,该人不会从我们这里看到您的个人详情,我们也不会发布包含个人数据的推荐人列表。我们以与本《隐私政策》下任何其他个人数据相同的关怀和保密态度处理推荐参与者的数据。为推荐计划收集的任何个人信息仅在处理推荐所需时共享(例如,与支付处理商共享以发放您的推荐奖励,在此情况下该第三方负有保护您数据的义务 — 见下文第三方服务提供商),或在法律要求时共享。
我们如何使用您的信息
我们将收集的个人和使用信息用于以下目的,并确保对您数据的每次使用均有合法依据(例如您的同意、我们改善服务的合法利益,或与您履行合同):
提供和改善服务:我们使用您的信息向您交付我们的服务和产品,并个性化您的体验。例如,应用定制请求表单中的数据用于了解您的要求并开发量身定制的解决方案。同样,可选的应用使用统计(如您同意分享)将被分析以调试问题并改善应用性能和功能。这帮助我们完善 AI 模型和软件更新,以更好地满足用户需求。
回应咨询和支持:我们使用您提供的联系方式和信息(例如您在功能请求或缺陷报告表单中提供的姓名和邮箱)以回应您。这包括处理您的定制请求、确认并修复您报告的缺陷,以及回答您通过我们的联系或支持渠道发送的问题。您的信息使我们能够提供客户支持并确保我们解决您遇到的任何问题。
收集反馈和增强用户体验:来自客户体验调查或任何反馈表单的信息用于衡量满意度并收集建议。我们尽可能以聚合方式分析调查回应,以改进我们的产品、添加请求的功能并增强整体用户体验。这些反馈对于指导我们的开发路线图并确保我们关注对用户最重要的内容非常有价值。
分析和使用洞察:我们处理网站使用数据和应用统计(在您同意的情况下)以了解我们服务的使用方式。这包括分析最受访问的网站页面、用户如何导航我们的应用功能,以及其他使用模式。这些洞察用于内部分析以优化我们的网站布局、内容和软件界面,以及排查技术问题。例如,我们可能检测到某项功能很少使用,从而得知它可能需要更好的文档或改进。所有此类分析处理均符合适用法律(在要求的司法管辖区下经同意使用分析 Cookie),在可行情况下,我们使用不直接识别个人身份的聚合或匿名数据。
通讯和更新:经您许可,我们可能使用您的邮箱或其他提供的联系信息向您发送有关我们产品和服务的简报、更新或促销材料。例如,如您选择接收更新,我们可能通过电子邮件告知您新的 AI 功能或 Software Tailor 即将推出的产品。仅通过提交我们的某个表单,您不会自动订阅营销邮件;我们仅在您明确同意(例如勾选简报的订阅框,或您从我们处请求信息)时才发送此类通讯。您可随时通过电子邮件中的退订链接或联系我们退订这些通讯,我们将及时执行此类请求。
推荐计划管理:如您参与我们的推荐计划,我们使用您的信息跟踪您产生的推荐、适当地为您记账,并提供任何奖励或佣金。例如,我们可能记录推荐人 ID 123(与您账户关联)推荐了新客户,我们将使用该信息计算您的奖励。这可能涉及与您就推荐进行通讯或向您发送付款。我们确保该数据仅用于运行计划而非不相关目的。
法律合规和保护:我们可能在必要时使用或披露您的信息以遵守适用法律、法规、法律程序或可执行的政府要求。例如,如我们收到合法传票或需要遵守 GDPR 或 CCPA 验证要求,我们可能访问并提供相关数据。此外,我们将使用您的信息执行我们的服务条款、调查潜在违规或欺诈,并保护 Software Tailor、我们的用户或他人的权利、财产和安全。这包括使用数据检测和防止欺诈活动或安全漏洞。我们将仅出于这些目的使用所需的最少信息,并按法律行事。
我们不将您的个人数据用于与上述目的不相容的任何目的。如我们需要为本《隐私政策》中未描述的新目的处理您的信息,我们将更新本政策,并在法律要求时通知您或在此之前获得您的同意。
数据存储和保留
我们谨慎安全地存储您的个人信息,并仅在满足上述目的或法律要求所需的期间内保留:
存储位置和安全:我们收集的个人数据可能存储在我们安全的服务器和受信赖的云服务上。例如,表单回应(如您的定制请求或调查答案)可能存储在我们的 Microsoft 365 账户中,因为我们使用 Microsoft Forms 进行数据收集。这些云服务可能位于多个地区(包括美国或其他国家/地区)。无论数据存储在何处,我们均应用强大的安全措施(详见下文安全措施部分)以保护它。如您位于欧洲经济区(EEA)或其他有数据传输限制的地区,且您的数据被传输至您所在国家/地区以外的服务器(例如,传输至香港或美国),我们确保具备适当的保障。这可能包括使用基于欧洲委员会标准合同条款的合同或其他法律认可的机制,以确保您的数据即使在国外也保持 GDPR 标准的保护。
保留期:我们仅在实现收集信息目的所需的期间内保留个人信息,除非法律要求或允许更长的保留期。实际上,这意味着:
- 如您提交应用定制请求或联系表单,我们将保留您的信息直至处理您的请求和任何后续服务,并在合理期限内用于跟进或法律记录保存。例如,我们可能保留该信息一定数量的年份,以维护业务记录或以防您有额外问题或请求。
- 功能请求、缺陷报告和调查回应可能在内部保留,以便我们随时间跟踪您的建议或问题的进展。这帮助我们避免重复报告并改善我们的产品。我们可能定期审查较旧的反馈并删除或匿名化不再有用的数据。
- 如您选择加入营销通讯,我们将保留您的联系信息直至您退订或要求我们删除它,或如我们定期刷新邮件列表并移除长时间不活跃的联系人。
- 推荐计划数据在您参与计划期间保留。如您离开计划,我们仍可能为财务和审计目的保留付款和推荐记录,但我们将存档或删除不再需要的个人联系详情。
- 一般网站分析数据(如日志和 Cookie 数据)通常保留有限期间(例如,分析数据可能保留 14 个月或类似标准期间),以识别时间趋势。之后,可能自动删除或仅以聚合形式存储。
在适用的保留期之后,或根据您有效的删除请求(见下文用户权利),我们将安全删除或匿名化您的个人信息,使其不再与您关联。如完全删除不可立即实现(例如,存储在安全备份中),我们将隔离数据并确保在可擦除之前不主动处理它。请注意,如法律要求(例如,出于税务/监管合规保留交易记录)或为解决争议或执行我们的协议,我们可能需要保留某些信息。在所有情况下,我们的保留惯例旨在遵守 GDPR、CCPA 及其他适用的数据保留规则。
联系表单数据流(当前)
最后更新于 2026-05-28。本节描述截至上述日期通过本网站联系表单提交的技术处理。下文较旧的 Microsoft Forms 引用为历史参考保留。
- 传输:提交内容通过 HTTPS 发送到托管在 Cloudflare 网络中位于
/api/contact的 Cloudflare Pages Function。 - 反机器人:每次提交均经 Cloudflare Turnstile 验证。Cloudflare 接收您的 IP 地址、用户代理和挑战结果令牌,以确定提交是否为自动化。请参阅 Cloudflare 的隐私政策。
- 邮件投递:该 Function 通过 Amazon Simple Email Service(Amazon SES)(区域为
us-east-1)将您的提交内容中转给我们。AWS 仅作为邮件传输的数据处理者。 - 数据库日志:每次提交(姓名、邮箱、公司、电话、主题、消息、IP 地址、用户代理、时间戳、SES 投递状态)也会写入托管在 Cloudflare APAC 区域的 Cloudflare D1 数据库。这是我们对所收到消息的内部审计记录。
- 同意:表单要求您在提交前勾选同意框。未勾选同意的提交将在 API 层级被拒绝且不会被存储。
- 保留:提交内容作为我们客户通讯记录的一部分无限期保留。您可随时通过写信给 [email protected] 请求删除;我们将从 D1 数据库删除相应行并书面确认。
- 免费 AI 咨询:通过免费 AI 咨询页面提交的请求走相同路径,其
topic字段设为consultancy。不收集额外数据。
简报订阅数据流(当前)
最后更新于 2026-05-28。描述通过本网站每页页脚显示的订阅栏进行的简报注册的技术处理。
- 我们收集什么:您的邮箱地址、您的 IP 地址、您的用户代理及订阅的时间戳。需勾选同意框。
- 我们用它做什么:在我们发布新的免费 AI 产品、推出重大更新或有真正有用的内容可分享时向您发送邮件。仅此而已。
- 传输:订阅通过 HTTPS 发送到位于
/api/subscribe的 Cloudflare Pages Function。 - 存储:您的邮箱和元数据存储于由 Cloudflare 托管的 Cloudflare D1 数据库(APAC 区域)中名为
subscribers的表中。此列表与 AI Suite 产品注册数据库分开;在此处订阅不会为您注册我们的任何产品。 - 邮件投递:简报邮件通过 Amazon Simple Email Service(Amazon SES,区域
us-east-1)从[email protected]发送。 - 退订:每封邮件均包含一键退订链接,点击后立即将您的行在我们的 D1 表中标记为已退订。我们绝不会向先前已退订的地址发邮件。您也可以发送邮件至 [email protected] 请求完全删除您的订阅行。
- 不共享:我们不与第三方共享或出售简报订阅者的邮箱。该列表完全存在于上述 Cloudflare 基础架构和用于投递的 AWS SES 中。
- 保留:订阅者行(包括已退订的)无限期保留,以便我们尊重过去的退订。已退订的行仅为防止再次发送邮件而保留;您可随时请求完全删除。
第三方服务提供商
在提供我们的服务时,我们有时依赖受信赖的第三方公司代我们执行任务。我们仅在他们履行所需服务所必需的范围内与这些提供商共享个人数据,且他们须按合同义务保护它,并仅将其用于该等目的。我们合作的关键第三方服务提供商包括:
Microsoft Forms(Microsoft 365):我们使用 Microsoft Forms 创建和托管我们的一些在线表单(例如客户体验调查或请求表单)。当您通过这些表单提交信息时,您的回应将在 Microsoft 的云服务器上处理和存储。Microsoft 作为我们的数据处理者,意味着他们按我们的指示处理您的数据。Microsoft 是声誉良好的提供商,实施强大的安全性并遵守 GDPR 等框架。他们不会将您的表单回应用于自身目的。然而,Microsoft 的一般隐私政策也可能适用于其平台上数据的处理。我们已制定协议,确保通过表单收集的您的数据享有高水平的保护。
网站托管和分析:我们的网站可能由第三方托管提供商托管,该提供商将网站数据和日志存储在其服务器上。我们确保我们的托管提供商保持行业标准的安全惯例。此外,我们使用第三方分析工具(例如 Google Analytics 或类似工具)收集网站使用信息(如数据收集中所述)。这些分析提供商设置 Cookie 并代我们处理使用数据(例如,您的 IP 地址和浏览行为)以生成有关网站流量的报告。我们仅按法律使用此类分析(在要求时寻求同意)。分析提供商可能为其服务所需使用或保留数据,但他们不被允许将其用于向我们提供分析以外的任何其他目的。您可通过我们的 Cookie 政策控件或浏览器设置选择退出或阻止这些分析 Cookie。
邮件和通讯工具:我们可能使用第三方邮件服务提供商发送简报、支持通讯或交易邮件(例如,如我们发送自动确认表示我们已收到您的表单提交)。这些提供商(例如 Mailchimp、SendGrid 或我们可能使用的其他提供商)将代我们处理您的姓名、邮箱地址和邮件内容。他们不被允许将您的邮件信息用于自身营销,并必须遵守隐私保护。
支付处理商:如我们的推荐计划或任何未来服务涉及支付(例如,支付推荐佣金或处理您所作的购买),我们将使用既定的支付处理商(例如 PayPal、Stripe 或银行服务)。这些第三方将能访问处理交易所需的个人和财务信息(例如您的姓名和支付账户详情)。支付处理商负责安全处理您的支付信息,并必须遵守 PCI-DSS 及其他适用的安全标准。我们不在自己的系统上存储您完整的财务账户详情;任何敏感支付信息均由处理商处理。
其他服务提供商:我们可能为专业服务雇用其他供应商,例如客户关系管理(CRM)工具、云存储/备份服务或 IT 支持。在所有情况下,我们选择具有强大隐私和安全记录的提供商。我们仅与他们共享所需内容(例如,如我们使用 CRM 管理互动,它将存储您的联系信息和我们的通讯历史)。这些第三方须保持您信息的机密性,并仅将其用于向我们提供服务。
我们不出售您的个人信息给任何第三方。我们也不为他们自身的营销或广告目的与第三方共享。所有第三方对您数据的处理仅是为帮助我们运营业务并向您提供服务。如我们曾需要以上文未涵盖的方式共享数据,我们将在收集时向您说明或按要求获得您的同意。
除服务提供商外,我们还可能在少数特殊场景中披露信息:(1) 如法律或法律程序要求(例如,响应法院命令或政府要求,我们可能需要提供我们持有的数据),(2) 如我们在维护我们或他人的法律权利(例如与执法部门共享信息以调查欺诈或安全事件),或 (3) 作为业务转让的一部分。如 Software Tailor 涉及合并、收购、破产或资产出售,您的信息可能作为该交易的一部分转移给公司的继承者或关联方。如发生此类转移,我们将确保新实体受同样的隐私承诺约束,并将在我们的网站上发布通知或在您的数据将受不同隐私政策约束时联系您。
用户权利
我们尊重您对个人数据的权利。根据您所在的地点和适用于您的法律,您对我们持有的关于您的信息拥有某些权利:
GDPR 下的权利(适用于欧盟、英国及类似司法管辖区的用户):如您位于欧盟/欧洲经济区或具有类似数据保护法律的司法管辖区,您根据 GDPR(《通用数据保护条例》)及同等法律享有以下权利:
访问权:您可请求我们持有的关于您的个人数据副本,以及我们如何处理它的信息。这帮助您了解我们收集了您的哪些数据。我们将在法律要求的时间范围内(通常一个月内)免费提供此信息。
更正权:如您的任何个人信息不准确或不完整,您有权要求我们更正或更新它。例如,如您更改了邮箱地址或注意到我们拼错了您的姓名,您可请求更正。
删除权:通常称为「被遗忘权」,您可在我们收集您个人数据的目的不再必要时请求我们删除它,或如您撤回同意(在同意是我们处理依据的情况下),或如您反对我们的处理(且我们没有继续的压倒性合法理由),或如我们非法处理了您的数据。我们将执行有效的删除请求并擦除您的数据,前提是我们没有法律义务保留它(例如,出于财务报告,我们可能需要保留某些交易记录)。
限制处理权:您有权在某些情况下要求我们限制或暂停对您数据的处理。例如,如您对数据准确性提出异议,您可请求我们不再使用它(除存储外),直至我们核实准确性。同样,如您反对我们使用您的数据,我们可能需要在考虑您的请求时限制处理。
数据可携带权:您有权以结构化、常用、机器可读格式获取您提供给我们的个人数据,且您有权在技术上可行时将该数据传输给另一控制者(例如另一服务提供商)。该权利在我们的处理基于您的同意或与您的合同并通过自动化方式进行时适用。实际上,如您请求,我们将以可被另一服务轻松使用的格式(例如 CSV 或 JSON)提供您的数据。
反对权:当我们对您个人信息的处理基于我们的合法利益或为直接营销目的进行时,您可反对。例如,您可反对我们将您的数据用于分析或营销。在许多情况下,我们能够接受反对(尤其是营销,我们只需停止)。如我们有压倒性的合法理由继续某些处理(例如安全日志记录),我们将在您反对时告知您。
撤回同意权:如我们正基于您的同意处理您的任何个人数据(例如,如您同意共享应用使用统计或接收营销邮件),您有权随时撤回该同意。撤回同意不会影响我们在撤回之前基于您的同意所作处理的合法性。如您撤回对某项特定功能(例如共享应用分析)的同意,我们将停止从此后该数据收集。
投诉权:如您认为我们侵犯了您的数据保护权利或非法处理了您的信息,您有权向您所在国家/地区的数据保护监管机构提出投诉。我们鼓励您首先在 Software Tailor 联系我们,以便我们直接处理您的关切,但您始终可以选择向监管机构投诉。例如,欧盟用户可以联系其成员国的数据保护机构,英国用户可以联系 ICO(信息专员办公室)。
我们不会就您行使这些权利向您收费,我们将在法律要求的时间范围内(一般为一个月,在某些情况下可延长)回应您的请求。为保护您的隐私,在满足某些请求(例如访问或删除请求)之前,我们需要核实您的身份 — 这是为了确保我们不会披露或删除错误的人的数据。
CCPA/CPRA 下的权利(适用于加州居民):如您是加州居民,您根据《加州消费者隐私法》(CCPA)经《加州隐私权法》(CPRA)修正享有特定权利:
知情权(访问权):您有权知悉我们在过去 12 个月内收集了关于您的哪些个人信息,包括个人信息类别、信息来源、收集它的商业或商务目的,以及我们与之共享该信息的第三方类别。您还有权请求我们收集的关于您的具体个人信息片段(本质上类似上述访问权)。我们将根据可核实的请求向您提供此信息。
删除权:您可请求我们删除我们从您处收集并保留的任何个人信息,但有某些例外。例如,如您要求我们删除数据,我们将从我们的记录中删除我们持有的关于您的信息(并指示我们的服务提供商同样做),除非我们或我们的服务提供商出于 CCPA 允许的原因(例如完成您请求的交易、检测安全事件、遵守法律义务或其他豁免目的)需要保留它。
更正权:根据 CPRA(2023 年 1 月生效),加州居民有权请求更正关于他们维护的不准确个人信息。如您认为我们持有的任何信息不正确,您可要求我们修复它,我们将在核实后这样做。
退出销售/共享权:CCPA 赋予您退出向第三方「销售」您的个人信息(或为跨上下文行为广告共享个人信息)的权利。重要:Software Tailor 不向第三方出售个人信息以换取金钱。我们也不以将被视为 CCPA 下「销售」或「共享」的方式与第三方共享您的个人信息用于定向广告。由于我们不从事销售数据,默认情况下我们不提供「不要出售我的信息」链接。如这种做法发生变化,我们将更新本政策并提供清晰的方法供您退出。请放心,目前您的数据仅按所述供我们和我们的服务提供商使用,绝不会被出售。
限制使用敏感个人信息权:CPRA 引入了围绕「敏感个人信息」的权利(例如精确地理位置、社保号等)。我们不收集或处理 CPRA 定义的敏感个人信息(我们收集的数据主要是联系详情和使用数据,而非高度敏感数据)。如果我们曾经收集,加州居民将有权指示我们将此类敏感信息的使用限制于执行服务或提供商品所必需的范围。由于我们不收集该类别数据,这一权利一般不适用于我们当前的实践。
无报复/不歧视权:我们不会因您行使任何 CCPA 权利而歧视您。这意味着我们不会因为您行使了 CCPA 项下的权利而拒绝向您提供商品或服务、向您收取不同的价格,或提供不同水平的质量。例如,如您要求我们删除您的数据或退出销售(我们不销售数据),我们不会因此终止您的服务或降低您的体验。(但请注意,删除某些数据可能影响我们提供某些服务的能力,如该数据是服务所必需的 — 但在任何情况下,我们都不会因您提出隐私请求而惩罚您。)
加州居民可通过下文联系我们列出的方法行使这些权利。在满足某些请求之前,我们可能需要核实您的身份(例如,通过确认我们已有的信息,如您的邮箱或电话号码)。如您愿意,您可指定授权代理代您提出请求。如您这样做,我们将需要代理被授权代表您行事的证明(例如书面许可或授权委托书),且我们仍将采取措施直接核实您的身份。
其他地区的权利/美国隐私合规:如您居住在上文未明确列出的州或国家/地区,但其有隐私法律,您可能根据这些法律享有类似权利。例如,美国某些州的居民如弗吉尼亚州、科罗拉多州、犹他州和康涅狄格州(2023 年颁布了自己的隐私法律)有权访问、删除和更正个人信息,并退出某些数据使用。Software Tailor 致力于遵守所有适用的隐私法规(包括美国联邦和州的要求,有时统称为「US 104」隐私要求)。这意味着我们将适当的隐私权利和原则扩展到我们所有的用户,即使在每个司法管辖区并非严格要求。因此,即使您不在欧盟或加州,您仍可联系我们请求访问或删除您的数据,我们将尽最大努力按适用法律和我们的内部政策执行。我们遵守美国联邦贸易委员会法等美国隐私法律,该法律禁止欺骗性或不公平的做法,我们遵循行业最佳实践,确保我们数据处理的透明性、用户控制和问责性。我们也不会在知情情况下从 13 岁以下的儿童收集个人信息(我们的服务不针对儿童),以符合美国《儿童在线隐私保护法》(COPPA)。
如何行使您的权利:要行使您的任何隐私权利或就您的个人数据提出咨询,请使用联系我们部分提供的信息联系我们。请提供您的姓名、您与 Software Tailor 一起使用的邮箱(如适用),并明确说明您希望行使哪项权利(例如「我想获得我的数据副本」或「请删除我的表单提交数据」)。我们将尽快回应,且不晚于法律要求的时间范围。如出于某种原因我们无法满足您的请求(例如保留某些数据的法律义务),我们将向您解释原因。请放心,我们的目标是让您能控制您的个人信息并确保我们按您的期望和权利处理您的数据。
安全措施
数据安全是 Software Tailor 的首要任务。我们采取严格的技术和组织措施来保护您的个人信息免受未经授权的访问、披露、更改或销毁。我们实施的一些关键安全措施包括:
加密:您的浏览器/应用与我们的网站或服务器之间交换的所有个人数据均使用安全套接字层(SSL)/传输层安全(TLS)在传输中加密。您可通过我们网站 URL 中的「https」验证这一点。此外,与我们服务提供商存储的敏感信息可能在静态时加密(例如,我们的云存储使用加密保护其服务器上的数据)。
访问控制:我们将对个人数据的访问限制于需要它执行其工作职责的授权人员(例如,需要响应客户咨询的支持人员,或排查问题的开发人员)。我们的团队成员经过保密和隐私重要性的培训。所有可访问个人信息的员工和承包商均受保密义务约束。我们还在内部实施账户控制和身份验证措施,以防止对包含个人数据的系统的未经授权登录。
防火墙和网络安全:我们的服务器和数据库受防火墙保护并被监控潜在漏洞或入侵。我们定期更新我们的软件和系统以应对安全更新并修补已知漏洞。我们还采用反恶意软件和监控工具来检测并防止我们网络上的任何可疑活动。
数据最小化和假名化:我们遵循数据最小化原则 — 我们仅收集真正需要的信息。在可能的情况下,我们使用匿名或假名化数据(例如,在分析上下文中使用唯一用户 ID 而非真实姓名),以使个人不易被识别,除非必要。如聚合统计数据可满足我们的需求(例如总体使用计数),我们不会将数据以可识别个人身份的形式保留超过所需时间。
定期审计和测试:我们定期审查我们的隐私和安全惯例。这可能包括进行风险评估、对我们应用程序的渗透测试以及对数据处理方式的审计。这些测试帮助我们加强防御并确保跟上不断发展的安全标准。我们还准备了事件响应计划,以便在万一发生数据泄漏或安全事件时,我们可以迅速采取行动以减轻伤害,并按法律要求通知受影响方和当局。
虽然我们努力通过这些措施保护您的信息,但需要注意,没有任何方法的互联网传输或电子存储是 100% 安全的。因此,虽然我们非常努力地保护您的个人数据,但我们不能保证绝对安全。我们鼓励您也在您方采取预防措施,例如使用强密码、不分享您的账户信息以及保持设备安全。如您有理由相信您与我们的互动或您的数据可能不再安全(例如,如您觉得您的账户已被入侵),请立即联系我们以便我们协助。
本《隐私政策》的变更
我们可能不时更新或修订本《隐私政策》以反映我们实践、技术、法律要求的变更,或其他运营原因。当我们作出变更时,我们将更改本政策顶部的「生效日期」以标明最新修订的日期。您在《隐私政策》任何更新后继续使用我们服务即构成您接受变更。然而,对于重大变更,我们将采取额外步骤提前通知您:
实质性变更通知:如我们对我们如何收集或使用个人数据作出任何实质性变更,或可能显著影响您权利或本《隐私政策》范围的任何变更,我们将提供显著通知。这可能包括在我们网站首页或应用中发布通知,或通过我们存档的邮箱地址联系您。例如,如果我们开始收集新类型的个人数据或开始将现有数据用于新目的,我们将通知您,并在要求时获得您的同意。
查看更新:我们鼓励您定期查看本《隐私政策》,以保持对我们如何保护您信息的了解。最新版本将始终在我们的网站上提供(通常在「法律」或「隐私」部分)。如需要查看实践随时间的变化,可向我们请求隐私政策的旧版本。
如您不同意《隐私政策》的变更,您应停止使用我们的网站和服务,且您可请求我们移除您的数据(行使上述权利)。如您在新政策生效后继续使用我们的服务,将被视为承认修改后的《隐私政策》。
联系我们
您的隐私对我们很重要,我们欢迎您就本《隐私政策》或我们的数据实践提出任何问题或关切。如您希望行使您的权利,或如您需要进一步信息,请联系我们:
- 邮箱:[email protected]
- 电话:+852 2781 3049
- 邮政地址:Software Tailor,香港湾仔告士打道 80 号 17 楼
当您就您的个人数据联系我们时,请提供足够的信息以供我们核实您的身份(例如,您的姓名和您与我们互动的背景)并处理您的请求。我们将尽快回应,且不晚于适用法律要求的时间。
如您对本《隐私政策》有任何问题,或如您需要任何与隐私相关事项的帮助,请随时联系我们。我们在此提供帮助,并致力于维持您的信任。
感谢您选择 Software Tailor。我们重视您的信任,并将继续努力工作以保护您的隐私,同时向您提供我们的服务。