合规性
最后更新: 2025年11月4日
我们的合规承诺
Rate My Ex 致力于遵守所有适用的数据保护和隐私法律。我们定期审查和更新我们的做法,以确保达到或超过监管要求。
通用数据保护条例 (GDPR)
我们遵守 GDPR,该条例适用于欧盟和欧洲经济区的用户。
处理的法律依据
我们基于以下法律依据处理您的数据:
- 合法利益:提供我们的匿名评价平台
 - 同意:用于可选功能和分析
 - 法律义务:法律要求时
 
您的 GDPR 权利
根据 GDPR,您拥有以下权利:
- 访问权:请求获取您的个人数据副本
 - 更正权:更正不准确的数据
 - 删除权:请求删除您的数据
 - 可携带权:以可携带格式接收您的数据
 - 反对权:反对处理您的数据
 - 限制权:限制我们如何处理您的数据
 - 撤回同意权:随时撤回同意
 
加州消费者隐私法 (CCPA)
我们遵守 CCPA,该法为加州居民提供隐私权利。
CCPA 权利
加州居民拥有以下权利:
- 知情权:请求了解收集的个人数据信息
 - 删除权:请求删除个人数据
 - 选择退出权:选择退出个人数据销售
 - 非歧视权:因行使权利而不受歧视
 
数据类别
我们收集以下类别的个人信息:
- 标识符(IP 地址、设备信息)
 - 互联网活动(使用分析)
 - 用户生成内容(评价、评论)
 
儿童在线隐私保护法 (COPPA)
我们遵守 COPPA,该法保护 13 岁以下儿童的隐私。
年龄限制
我们的服务不适用于 18 岁以下的儿童。我们不会故意收集 13 岁以下儿童的个人信息。如果我们发现收集了此类信息,将立即采取措施删除。
数据保留和删除
保留期限
我们按以下期限保留数据:
- 用户评价:直到请求删除或因违反政策而移除内容
 - 分析数据:26 个月(Google Analytics 标准)
 - 服务器日志:90 天(用于安全目的)
 - 备份数据:30 天
 
删除流程
当您请求数据删除时,我们将:
- 在 30 天内从活动系统中删除您的数据
 - 在 90 天内从备份中删除数据
 - 提供删除确认
 - 为合规目的保留删除记录
 
国际数据传输
我们可能会在国际间传输您的数据。当我们这样做时,我们确保采取适当的保护措施:
- 相关当局的充分性决定
 - 标准合同条款
 - 认证计划
 - 其他适当的保护措施
 
数据泄露通知
如果发生影响您个人数据的数据泄露,我们将:
- 在 72 小时内通知相关当局(GDPR 要求)
 - 及时通知受影响的用户
 - 提供有关泄露和潜在影响的信息
 - 采取措施减轻任何伤害
 - 记录事件和我们的响应
 
第三方合规
我们与同样遵守适用隐私法律的第三方服务提供商合作:
我们的服务提供商
- Supabase:数据库和身份验证服务
 - Google Analytics:网站分析
 - Microsoft Clarity:用户行为分析
 - Vercel:托管和 CDN 服务
 
合规监控
我们通过以下方式定期监控我们的合规性:
- 定期隐私影响评估
 - 合规审计和审查
 - 隐私和数据保护员工培训
 - 监控法规变化
 - 事件响应测试
 
行使您的权利
要行使您的隐私权利,请联系我们:
Email: [email protected]
Subject: [隐私请求] 您的请求类型
Response Time: 我们力争在 30 天内回复
所需信息
- 您的姓名和联系信息
 - 具体请求(访问、删除等)
 - 任何相关标识符
 - 身份验证
 
合规更新
随着法规变化或我们做法的发展,我们可能会更新此合规信息。我们将通过我们的网站或电子邮件通知用户任何重大变化。
联系信息
如有合规相关问题或要行使您的权利,请联系我们:
Privacy Team: [email protected]
DPO: [email protected]
Legal Team: [email protected]
Website: https://www.ratemyex.online