更多: 隐私合规
在哪里,谁能改
从站点菜单打开 合规中心(项目路径是 settings/privacy)。所有者和管理员可以编辑,其他人只读。保存后采集端在下一条数据时读取新规则——不需要部署。
页面会说明合规模式始终开启。地址截断、个人信息擦除和到期删除对每个站点都在运行;这个界面决定的是各自有多严格。
层级、同意与退出
顶部区域设置项目默认的采集层级(1、2 或 3,见无 Cookie 指南)以及是否需要同意。同意分三个用途——统计、功能、营销——以及同意前的行为:排队(默认)或丢弃。
退出是访客可以在你网站上拨动的采集开关;范围默认是该人的所有设备,也可以限定为当前设备。它不同于数据主体的限制处理请求,后者有冷静期,见导出与删除。
地区规则
地区由地址在被丢弃前推断出的国家决定(美国还会判断州是否为加州)。每条地区规则可以覆盖层级、同意要求、截断多少地址字节,以及地理粒度:
| 地区 | 默认规则 |
|---|---|
| 欧洲经济区、英国 | 层级 2,需要同意,城市级地理 |
| 美国加州 | 继承项目默认;尊重退出 |
| 美国其他地区 | 继承项目默认 |
| 中国(CN) | 继承项目默认;中国模式会叠加更多规则(见下文) |
| 其他 | 继承项目默认 |
留空的字段继承项目默认。Global Privacy Control 和 Do Not Track 在所有地区都被尊重,并把该条数据强制到层级 1。
中国模式
中国模式叠加在地区规则之上,不替代欧洲经济区规则。开启后,SDK 会等待明确同意后再初始化,删除请求的冷静期默认从 3 天变为 7 天,中国出境计数器、数据主体期限和儿童相关字段变为可用。儿童模式强制层级 1、不写任何标识,并缩短原始行的保留期。
地址截断、擦除与保留期
- 地址截断——默认在城市查询之前去掉 2 个字节(IPv4 的后两段;IPv6 去掉对应尾部)。地理粒度可以是城市、国家或无。地址本身从不写入事件。
- 擦除——事件属性里看起来像邮箱或手机号的字符串会被替换为占位符,默认开启。全埋点默认不采集可见文本。登录时传入的邮箱和手机号默认不进档案,除非开启加密联系方式存储。
- 保留期——合规配置里的默认值是事件 12 个月、全埋点 90 天、档案和同意回执 24 个月。实际生效值受套餐上限约束:Free 6 个月,Pro 12 个月,VIP 24 个月以上。定时任务删除过期行。
预设与成员脱敏
两个预设一次设置多个字段:默认匿名统计(不写 Cookie)和完整同意下的识别采集。被预设设定的字段会锁定,直到你解除预设,管理员不会误把某个开关调松。
与采集分开的是,每位成员在报表上看到什么由显示脱敏控制——无、部分或完全——按角色和按成员设置。它在成员页,见团队与角色。产品概览见隐私与安全。