TapCub 正式上线:统计、分析、客服一个平台免费用
法律

Cookie 与本地存储说明

TapCub 在浏览器里读写的每一项——本网站、控制台、统计脚本与客服挂件——以及它们为什么默认不弹同意横幅。

最后更新 生效日期

一句话版本:本网站不设置 Cookie,只在你操作后把语言选择和已关闭的公告写入 localStorage。控制台使用一个登录 Cookie。统计脚本默认匿名模式下不写任何内容;可选的识别模式会存一个设备 ID,在需要的地区先取得同意。客服挂件只在访客开口之后写入一个会话令牌。默认的每一项都是你明确请求的服务所严格必需的,所以没有横幅。

一、本页覆盖的范围

欧洲 ePrivacy 规则与许多国家的法律管的是「在用户终端上存储或读取信息」——不只是狭义的 Cookie,localStorage、sessionStorage、IndexedDB 等机制同样在内。因此本页列出每一项,不论机制,并按发生位置分为四类:本网站、控制台、客户站点上的统计脚本、客户站点上的客服挂件。凡本页没有列出的,我们就没有写。

表格中出现的四种机制含义如下:

  • Cookie——浏览器在向同一域名发起的每个请求里都会带回的小值。httpOnly 表示脚本读不到;Secure 表示只经 HTTPS 传输;SameSite=Lax 表示大多数跨站请求不会携带。
  • localStorage——键值存储,清除前一直保留,只有同源页面能读,不会自动发给服务器。
  • sessionStorage——与 localStorage 类似,但限定在一个浏览器标签页内,关闭标签页即清除。
  • 服务端状态——我们记在自己服务器上、而不是你设备上的东西,例如每日访客哈希。它们不是你设备上的存储,不受存储规则约束,但为了帮助理解全貌,我们在有必要时一并列出。

表格里的「期限」是最长生命周期:「直到清除」指你在浏览器清除站点数据前一直保留,「会话」指浏览器或标签页关闭即结束。

二、本网站(tapcub.com)

官网是纯静态站。它不加载任何第三方脚本、字体或像素,字体自托管。它不设置 Cookie,只在你执行某个操作之后才写入 localStorage:

名称类型用途期限
tc_langlocalStorage记住你选择的语言,或你已关闭语言切换提示,以免再次提示。直到清除
tc_announce_<id>localStorage记住你已关闭页面顶部的公告条。直到清除

本网站用我们自己的统计脚本统计,脚本不写任何内容(见第四条)。链接中的推广参数(如 utm_source)只通过 URL 透传到注册页,不会存进你的浏览器。

三、控制台(app.tapcub.com)

登录后,控制台需要在页面之间记住你是谁,并记住你自己设置的几个界面偏好。

名称类型用途期限
登录会话Cookie,httpOnly,Secure,SameSite=Lax保持登录状态,并防止脚本读取会话。会话;勾选「保持登录」时最长 30 天
主题localStorage明暗偏好。只在你切换时写入;首屏渲染前读取以避免闪烁。直到清除
语言localStorage控制台语言,只在你切换时写入。直到清除
侧栏与布局localStorage侧栏折叠状态、最近访问的站点等布局状态。直到清除

由 Stripe、PayPal、支付宝或微信支付托管的支付页面,在你停留于其页面期间按其自身政策设置 Cookie。

四、客户站点上的统计脚本

统计脚本(约 2 KB)以及移动端与小程序 SDK 不写 Cookie,也不写任何浏览器存储。每次浏览或事件以一个请求发送;「同一个访客」由我们的服务器按每日轮换的盐、站点 Key、IP 与 User-Agent 推算,原始 IP 从不存储。访客设备上没有任何持久化的东西,所以在存储规则下没有需要同意的对象。

名称类型用途期限
(无)—默认匿名模式下,脚本读取浏览器暴露的 URL、来源页、语言与屏幕尺寸并发送;不存储任何内容。—

识别模式(默认关闭)。需要跨日持续用户档案的客户,可以在合规中心把站点切换到识别模式。此时脚本会加载一个小扩展,存储一个第一方设备标识,以便后续访问时认出同一浏览器,同时保存访客的同意与退出状态。这个模式会写入存储;对欧洲经济区与英国的访客,默认地区规则要求先取得同意再创建标识——客户自己的同意弹窗需通过 SDK 的同意接口授予。拒绝的访客按上文匿名计数。

名称类型用途期限
wc_didlocalStorage + 第一方 Cookie随机设备标识,仅在识别模式下写入,且在需要的地区仅在同意后写入。最长 13 个月
wc_consentlocalStorage访客的同意选择与其所见告知的版本号,避免重复询问。直到清除
wc_optoutlocalStorage访客通过站点的隐私控件退出时写入;此后脚本不再发送任何可识别信息。直到清除
wc_childlocalStorage站点为未成年访客设置的儿童模式标记,强制使用匿名档位。直到清除

如客户调用 identify 传入自己的用户 ID,该 ID 随请求发送。两种模式都尊重 Do Not Track 与 Global Privacy Control:任一信号开启时,不创建也不存储任何标识。

五、客户站点上的客服挂件

启动器气泡在关闭状态下不写任何内容。只有访客点开窗口并发送消息之后才会写入存储——这是让他们所请求的对话在刷新后得以延续的最小存储。

名称类型用途期限
客服会话令牌sessionStorage首条消息后由服务端签发的不透明随机串,用于刷新后重新打开同一对话。不编码任何访客信息。关闭标签页即失效
记住的对话localStorage(需主动开启)访客开启「记住本次对话」后,令牌移至 localStorage,以便之后继续。30 天,仅在访客开启时
窗口状态sessionStorage窗口处于打开还是最小化,使页面间跳转不会关闭它。关闭标签页即失效

会话窗本身运行在 iframe 中:宿主页面读不到对话内容,挂件也读不到宿主页面。两者之间只传递打开、关闭与未读数消息。

六、为什么没有同意横幅

根据 ePrivacy 指令第 5(3) 条、德国 TTDSG §25 等国内法以及其他地区的类似规则,为用户明确请求的服务所严格必需的存储,不需要事前同意。本页的每一项都属于这一类:你登录的控制台用于保持登录的会话 Cookie、你自己设置的偏好,以及你选择开始对话之后才写入的客服令牌。这里没有任何东西用于跨站追踪、广告或画像。

你的站点是否需要横幅,取决于它还运行着什么。默认匿名模式下的 TapCub 统计不会增加一个需要横幅的理由。如果把站点切换到识别模式,设备标识就不属于严格必需,对欧洲经济区、英国及其他要求同意的地区的访客必须先征求同意——SDK 会等待你的弹窗给出答案。如果加上我们的客服挂件,你仍需在隐私政策中提到客服,因为对话内容属于个人信息;详见在线客服挂件默认不弹同意横幅的原因。

七、分享报表与嵌入看板

客户可以通过公开链接分享报表,或把看板嵌入自己的网站。分享报表的查看者没有登录,所以不设置会话 Cookie。分享页不向查看者的设备写任何内容;报表的时间范围与筛选条件放在 URL 里,不在存储里。如客户为分享链接设置了密码,密码校验结果只在本标签页期间记于 sessionStorage,别处不存。

名称类型用途期限
分享报表访问sessionStorage(仅设有密码时)记住你已为该分享报表输入了正确密码。关闭标签页即失效

八、我们刻意不做的事

一些统计或客服工具会用某些技术绕过存储规则。我们一项都不用,并承诺在变更本页与同意立场之前不会引入:

  • 不做客户端指纹——不探测 Canvas、字体、音频或硬件;
  • 默认匿名模式下不写 Cookie——脚本唯一可能设置的 Cookie 是第四条中识别模式的设备 ID,且在需要的地区先取得同意——也不做 CNAME 别名把我们的请求伪装成第一方;
  • 不用 ETag、缓存或链接装饰等手段跨访问持久化标识;
  • 我们的脚本与挂件不加载任何第三方 Cookie、像素或标签管理器;
  • 不在不同客户的站点之间关联访客——访客哈希包含站点 Key,同一个人在两个站点上产生的是两个无关的值;
  • 访客操作之前不写存储:启动器气泡在点击之前只是一个视觉元素。

九、第三方 Cookie

我们不设置第三方 Cookie,也没有第三方服务通过我们在本网站或控制台设置 Cookie。唯一的例外是支付机构自己托管的页面,以及你在控制台自行接入的通知渠道,它们按各自的政策运作。我们读取其点击 ID 的广告平台——例如落地页 URL 中的 gclid 或 ttclid——在访客到达你的站点之前已在其自己的域名下设置了 Cookie;我们只从 URL 读取参数,不触碰它们的 Cookie。

十、如何控制存储

你随时可以在浏览器中清除 localStorage 与 Cookie;控制台会退出登录,本网站会忘记你的语言选择。在客户站点上完全禁用存储,意味着该设备上的客服对话在刷新后不会延续,但统计照常工作,因为它从来不需要存储。统计脚本尊重浏览器的 Do Not Track 与 Global Privacy Control 信号:任一信号开启时,该次浏览只计入聚合,不计算任何访客哈希。

要自行验证本页的任何说法,请打开浏览器开发者工具,进入「应用」或「存储」面板,在打开客服前后分别查看对应域名下的 Cookie、Local Storage 与 Session Storage。你看到的应与上表完全一致,没有多余的项。

十一、如果你在自己的站点上使用 TapCub

你可以把第四条与第五条的表格复制到自己的 Cookie 或隐私说明里。措辞要准确:写「统计脚本不设置 Cookie,不在你的设备上存储任何内容」和「客服挂件在你开始对话后存储一个会话令牌」。除非你站点上运行的其他一切也是如此,否则不要写「本站不使用 Cookie」——建站平台、嵌入的视频、支付表单与广告像素通常都会设置 Cookie,它们需要在你的说明里单独处理,并在法律要求时配同意机制。

如果你的站点接入了同意管理平台,可以把匿名模式下的统计脚本归为「严格必需」或放在同意门之外,客服挂件同样如此,因为它唯一的存储发生在访客的明确操作之后。识别模式下,则应把平台的「统计」同意类别接到 SDK 的同意调用上。

十二、本页的变更

如果我们将来增加任何不符合「严格必需」豁免的项,会在该项上线之前更新本页并增加同意机制,并提前告知现有客户。较小的变更——键名调整、期限缩短——在发布时同步反映在这里。本页顶部的「最后更新」日期显示清单最近一次变更的时间,历史版本可按需索取。

十三、联系方式

关于本文档的问题,请发邮件至 [email protected],或通过联系我们页面提交。

不构成法律意见。本文档描述的是 TapCub 的产品实现与运营方式,不是针对你的网站、行业或所在司法辖区的法律意见。当地法律要求高于本文所写时,以当地法律为准。中英文版本同时提供以便阅读;两者不一致时,除当地强制性法律另有规定外,以英文版为准。

同时阅读

看清数据,找到增长。

每一次点击,都有数据依据。装好一行代码,1 分钟看到第一批数据。

无需信用卡 · 统计与客服都有免费版 · 统计无 Cookie