合规性
最后更新: 2025年9月14日
我们的合规承诺
Rate My Ex 致力于遵守所有适用的数据保护和隐私法律。我们定期审查和更新我们的做法,以确保达到或超过监管要求。
通用数据保护条例 (GDPR)
我们遵守 GDPR,该条例适用于欧盟和欧洲经济区的用户。
处理的法律依据
我们基于以下法律依据处理您的数据:
- 合法利益:提供我们的匿名评价平台
- 同意:用于可选功能和分析
- 法律义务:法律要求时
您的 GDPR 权利
根据 GDPR,您拥有以下权利:
- 访问权:请求获取您的个人数据副本
- 更正权:更正不准确的数据
- 删除权:请求删除您的数据
- 可携带权:以可携带格式接收您的数据
- 反对权:反对处理您的数据
- 限制权:限制我们如何处理您的数据
- 撤回同意权:随时撤回同意
加州消费者隐私法 (CCPA)
我们遵守 CCPA,该法为加州居民提供隐私权利。
CCPA 权利
加州居民拥有以下权利:
- 知情权:请求了解收集的个人数据信息
- 删除权:请求删除个人数据
- 选择退出权:选择退出个人数据销售
- 非歧视权:因行使权利而不受歧视
数据类别
我们收集以下类别的个人信息:
- 标识符(IP 地址、设备信息)
- 互联网活动(使用分析)
- 用户生成内容(评价、评论)
儿童在线隐私保护法 (COPPA)
我们遵守 COPPA,该法保护 13 岁以下儿童的隐私。
年龄限制
我们的服务不适用于 18 岁以下的儿童。我们不会故意收集 13 岁以下儿童的个人信息。如果我们发现收集了此类信息,将立即采取措施删除。
数据保留和删除
保留期限
我们按以下期限保留数据:
- 用户评价:直到请求删除或因违反政策而移除内容
- 分析数据:26 个月(Google Analytics 标准)
- 服务器日志:90 天(用于安全目的)
- 备份数据:30 天
删除流程
当您请求数据删除时,我们将:
- 在 30 天内从活动系统中删除您的数据
- 在 90 天内从备份中删除数据
- 提供删除确认
- 为合规目的保留删除记录
国际数据传输
我们可能会在国际间传输您的数据。当我们这样做时,我们确保采取适当的保护措施:
- 相关当局的充分性决定
- 标准合同条款
- 认证计划
- 其他适当的保护措施
数据泄露通知
如果发生影响您个人数据的数据泄露,我们将:
- 在 72 小时内通知相关当局(GDPR 要求)
- 及时通知受影响的用户
- 提供有关泄露和潜在影响的信息
- 采取措施减轻任何伤害
- 记录事件和我们的响应
第三方合规
我们与同样遵守适用隐私法律的第三方服务提供商合作:
我们的服务提供商
- Supabase:数据库和身份验证服务
- Google Analytics:网站分析
- Microsoft Clarity:用户行为分析
- Vercel:托管和 CDN 服务
合规监控
我们通过以下方式定期监控我们的合规性:
- 定期隐私影响评估
- 合规审计和审查
- 隐私和数据保护员工培训
- 监控法规变化
- 事件响应测试
行使您的权利
要行使您的隐私权利,请联系我们:
Email: [email protected]
Subject: [隐私请求] 您的请求类型
Response Time: 我们力争在 30 天内回复
所需信息
- 您的姓名和联系信息
- 具体请求(访问、删除等)
- 任何相关标识符
- 身份验证
合规更新
随着法规变化或我们做法的发展,我们可能会更新此合规信息。我们将通过我们的网站或电子邮件通知用户任何重大变化。
联系信息
如有合规相关问题或要行使您的权利,请联系我们:
Privacy Team: [email protected]
DPO: [email protected]
Legal Team: [email protected]
Website: https://www.ratemyex.online