合规中心
国外要求做底,
国外要求做底,
国内模式可以叠加上去
GDPR、ePrivacy、CCPA 与 GPC 信号是基线;需要时打开国内模式(个人信息保护法),同意可撤回。同意、退出和数据主体请求放在一处。
- 尊重 GPC 全球隐私控制信号
- 同意记录带时间戳,可导出
- 一个人的数据可查询、导出、删除
- GDPR 与 ePrivacy同意、目的限制和数据主体权利的基线。
- CCPA 与 GPC尊重全球隐私控制信号和退出选择。
- 个人信息保护法在基线之上打开国内模式,包括可撤回的同意。
- 导出与删除在合规工具里查询、导出或删除一个人的数据。
合规中心 · acme-web
已配置适用模式
国外(GDPR / CCPA)叠加国内模式仅国内
采集与同意
- 无 Cookie 统计不写统计 Cookie,始终开启
- 尊重 GPC 信号浏览器发出退出信号时不做识别
- 身份识别(登录用户)需要你传入用户 ID
- 联系方式加密存储手机、邮箱加密后入库
- 客服会话录音未开启
数据主体请求 · 本月 2 条导出 / 删除
示例数据数据区域
项目会写明数据放在哪里
为站点生成的隐私文件会引用这个区域。它是项目设置,不是认证,本页也不写城市或审计编号。
你自己的服务器
私有化部署所在的机器。见企业版。
欧盟
隐私文件里引用的项目区域。
美国
隐私文件里引用的项目区域。
中国大陆
隐私文件里引用的项目区域。
数据安全
加密、脱敏、保留期、导出与删除
按合规要求设计。只写已实现的措施。
传输加密
浏览器、SDK 和服务之间的流量全程 TLS 加密。
敏感字段加密存储
档案上的手机、邮箱等联系方式加密后入库。这个模式由你打开。
按角色脱敏
敏感值可以按查看的人隐藏或只露一部分。
导出与删除
合规中心可查询、导出或删除一个人的全部数据,并留下操作记录。
数据保留期
统计数据按套餐保留。到期自动清理,可提前导出。
| 套餐 | 保留期 | 说明 |
|---|---|---|
| Free | 6 个月 | 到期自动清理 |
| Pro | 12 个月 | 可导出 CSV / API |
| VIP | 24 个月+ | 企业版按合同约定 |
- 1在合规中心输入用户 ID 或邮箱
- 2查询到该用户的事件与属性
- 3导出为 JSON,或一键删除并记录
统计会写 Cookie 吗?
不会。访问用一个按天轮换、只属于该站点的哈希区分。浏览器不保存统计标识。见 Cookie 政策。
会公布认证编号吗?
不会。本页不声称已完成审计。控制措施按合规要求设计。需要现行文件时,请联系销售。
数据存在哪里?
每个项目有一个数据区域:你自己的服务器、欧盟、美国或中国大陆。隐私文件会引用它。私有化部署在企业版里谈。
统计保留多久?
Free 6 个月,Pro 12 个月,VIP 24 个月以上。客服的保留期另计。见定价。
能删除一个人吗?
能。合规中心可以查询、导出或删除一个人的数据。法律表述在隐私政策。
身份识别会默认开启吗?
不会。识别模式需要你在站点设置里打开,并传入用户 ID。联系方式加密存储,遵循合规中心的设置。