隐私政策
最后更新: 2025年10月11日
1. 介绍
SchoolScore承诺根据通用数据保护条例(GDPR)保护其用户的隐私。
本政策说明我们如何收集、使用和保护您的个人数据。
2. 数据控制者
3. 收集的数据
注册数据
- 姓名
- 电子邮箱地址
- 密码(加密)
浏览数据
- IP地址
- 浏览器类型
- 访问的页面
- 地理定位数据(搜索)
支付数据(B2B API)
- 账单信息
- 交易历史
- 生成的API密钥
4. 处理目的
- 创建和管理您的账户
- 提供请求的服务
- 处理API的支付
- 审查用户评价
- 改进服务
- 与服务相关的通信
5. 处理的法律依据
- 同意: 注册和使用服务
- 合同执行: 提供B2B API
- 合法权益: 改进服务和防止欺诈
6. 保留期限
- 账户数据:账户期间+1年
- 用户评价:发布后3年
- 支付数据:10年(法律义务)
- 连接日志:12个月
7. 数据共享
您的数据可能与以下各方共享:
- Supabase: 数据库托管(欧盟)
- Vercel: 网站托管(欧盟-美国标准合同条款)
- Upstash: 速率限制(欧盟-美国标准合同条款)
- Stripe: 支付处理(GDPR认证)
我们所有的分包商都符合GDPR
8. Cookie和追踪器
我们使用cookie来改善您的体验:
必要cookie
网站运行所必需(身份验证、偏好)
分析cookie(需经同意)
允许衡量受众并改进网站
9. 您的GDPR权利
根据GDPR,您拥有以下权利:
- 访问权: 获取您数据的副本
- 更正权: 更正不准确的数据
- 删除权: 删除您的数据(被遗忘权)
- 限制权: 限制对您数据的处理
- 可移植权: 以结构化格式检索您的数据
- 反对权: 反对处理您的数据
- 撤回同意: 随时撤回您的同意
要行使您的权利,请联系我们: contact@schoolscore.io
10. 数据安全
我们实施技术和组织安全措施来保护您的数据:
- 敏感数据加密(AES-256)
- 安全连接(HTTPS)
- 安全身份验证
- 定期备份
11. 政策修改
本政策可能会被修改。重要更改将通过电子邮件通知您。
12. 投诉
如果您认为您的权利未得到尊重,您可以向CNIL提出投诉: