隐私政策

最后更新: 2025年10月11日

1. 介绍

SchoolScore承诺根据通用数据保护条例(GDPR)保护其用户的隐私。

本政策说明我们如何收集、使用和保护您的个人数据。

2. 数据控制者

负责人: RGPA

SIRET: 932 130 628 00013

电子邮箱: contact@schoolscore.io

数据保护官: RGPA

3. 收集的数据

注册数据

  • 姓名
  • 电子邮箱地址
  • 密码(加密)

浏览数据

  • IP地址
  • 浏览器类型
  • 访问的页面
  • 地理定位数据(搜索)

支付数据(B2B API)

  • 账单信息
  • 交易历史
  • 生成的API密钥

4. 处理目的

  • 创建和管理您的账户
  • 提供请求的服务
  • 处理API的支付
  • 审查用户评价
  • 改进服务
  • 与服务相关的通信

5. 处理的法律依据

  • 同意: 注册和使用服务
  • 合同执行: 提供B2B API
  • 合法权益: 改进服务和防止欺诈

6. 保留期限

  • 账户数据:账户期间+1年
  • 用户评价:发布后3年
  • 支付数据:10年(法律义务)
  • 连接日志:12个月

7. 数据共享

您的数据可能与以下各方共享:

  • Supabase: 数据库托管(欧盟)
  • Vercel: 网站托管(欧盟-美国标准合同条款)
  • Upstash: 速率限制(欧盟-美国标准合同条款)
  • Stripe: 支付处理(GDPR认证)

我们所有的分包商都符合GDPR

8. Cookie和追踪器

我们使用cookie来改善您的体验:

必要cookie

网站运行所必需(身份验证、偏好)

分析cookie(需经同意)

允许衡量受众并改进网站

9. 您的GDPR权利

根据GDPR,您拥有以下权利:

  • 访问权: 获取您数据的副本
  • 更正权: 更正不准确的数据
  • 删除权: 删除您的数据(被遗忘权)
  • 限制权: 限制对您数据的处理
  • 可移植权: 以结构化格式检索您的数据
  • 反对权: 反对处理您的数据
  • 撤回同意: 随时撤回您的同意

要行使您的权利,请联系我们: contact@schoolscore.io

10. 数据安全

我们实施技术和组织安全措施来保护您的数据:

  • 敏感数据加密(AES-256)
  • 安全连接(HTTPS)
  • 安全身份验证
  • 定期备份

11. 政策修改

本政策可能会被修改。重要更改将通过电子邮件通知您。

12. 投诉

如果您认为您的权利未得到尊重,您可以向CNIL提出投诉:

CNIL

3 Place de Fontenoy, 75007 Paris, France

www.cnil.fr

隐私政策