海外隐私合规(GDPR/CCPA)

最后更新:2026-08-14

一、适用范围

本章适用于平台向欧盟/欧洲经济区(EEA)、英国或美国加利福尼亚州的客户(或其终端用户)提供服务的场景,是对《隐私政策》与《用户协议》的补充。如本章与主政策不一致,以本章为准。

二、GDPR 数据主体权利(欧盟/英国)

依据《通用数据保护条例》(GDPR)与英国 GDPR,数据主体享有:访问权、更正权、删除权(被遗忘权)、限制处理权、数据可携权、反对权(含反对自动化决策)。您或您的终端用户可通过后台「数据导出」或联系平台行使上述权利,我们将在 30 日内响应。

三、CCPA/CPRA 消费者权利(加州)

依据《加州消费者隐私法案》(CCPA)及《加州隐私权法案》(CPRA),加州消费者享有:知情权(收集/使用/共享的个人信息类别)、删除权、更正权、选择不出售或共享个人信息权、限制敏感个人信息使用权。我们不会出售您的个人信息;如您希望行使权利,请通过「数据导出」或联系我们。

四、合法处理基础与跨境传输

我们处理个人信息的合法基础包括:履行合同、您的同意、合法权益(安全与防滥用)及法律义务。涉及向中国境外传输个人信息时,我们依据 GDPR 第 46 条采用标准合同条款(SCC)等适当保障措施,并依据《个人信息保护法》完成安全评估或认证。

五、数据保留与安全

我们按《隐私政策》保留个人信息;对欧盟/英国/加州数据主体的个人信息,保留期限为提供服务所需的最短期限。我们采取传输加密(TLS)、静态加密(AES-256)、访问控制与审计日志等符合行业标准的安全措施。

六、投诉与监管机构

如您认为我们对个人信息的处理违反 GDPR,您有权向所在国数据保护监管机构(DPA)投诉;加州消费者可就我们的处理行为联系加州隐私保护局(CPPA)。我们鼓励您先联系我们解决争议。

七、联系我们

行使海外数据权利或咨询本章,请联系平台运营方(联系方式见《隐私政策》「联系我们」一节)。