GDPR 数据处理说明

最后更新:2026年7月3日

CrossKit 遵守欧盟《通用数据保护条例》(GDPR)。我们不会出售您的个人数据。

1. 数据控制者

CrossKit(由 CrossKit Technology 运营)是本网站处理的个人数据的数据控制者。我们负责确保您的数据按照 GDPR 进行处理。

2. 数据处理的法律依据

我们基于以下法律依据处理您的个人数据:

  • 同意:当您注册、订阅或使用可选功能时
  • 合同:提供您请求的服务
  • 合法利益:改进我们的服务并确保安全
  • 法律义务:遵守适用的法律法规

3. 个人数据类别

  • 身份信息(姓名、用户名、邮箱)
  • 账户凭证(哈希密码)
  • 使用数据(工具使用、查询历史、归档关键词)
  • 支付数据(由 PayPal/Creem 处理,我们不存储)
  • 技术数据(IP地址、浏览器类型、设备信息)

4. 您的 GDPR 权利

  • 访问权(第15条):请求获取您的个人数据副本
  • 更正权(第16条):更正不准确的数据
  • 删除权(第17条):请求删除您的数据("被遗忘权")
  • 限制处理权(第18条):限制我们使用您数据的方式
  • 数据可携带权(第20条):以结构化格式接收您的数据
  • 反对权(第21条):反对基于合法利益的处理
  • 撤回同意权(第7条):随时撤回您的同意

5. 数据保留

我们仅在必要期间保留个人数据:活跃账户数据在账户活跃期间保留;归档的工具数据在账户删除后保留90天;批量任务日志保留30天;支付记录按法律要求保留。

6. EEA 境外数据传输

您的数据可能被传输至欧洲经济区以外的国家并进行处理。我们确保采取适当的保护措施,包括标准合同条款(SCC)和充分性认定。

7. 数据泄露通知

如发生可能对您的权利和自由造成风险的个人数据泄露,我们将在72小时内通知监管机构,并及时通知受影响的个人。

8. 如何行使您的权利

如需行使您的 GDPR 权利,请联系 support@crosskit.top。我们将在30天内回复。您也有权向当地数据保护机构提出投诉。

数据不售卖承诺:CrossKit 绝不会将您的个人数据出售给任何第三方。所有收集的数据仅用于提供和改进我们的服务。