GDPR 数据处理说明
最后更新:2026年7月3日
CrossKit 遵守欧盟《通用数据保护条例》(GDPR)。我们不会出售您的个人数据。
1. 数据控制者
CrossKit(由 CrossKit Technology 运营)是本网站处理的个人数据的数据控制者。我们负责确保您的数据按照 GDPR 进行处理。
2. 数据处理的法律依据
我们基于以下法律依据处理您的个人数据:
- 同意:当您注册、订阅或使用可选功能时
- 合同:提供您请求的服务
- 合法利益:改进我们的服务并确保安全
- 法律义务:遵守适用的法律法规
3. 个人数据类别
- 身份信息(姓名、用户名、邮箱)
- 账户凭证(哈希密码)
- 使用数据(工具使用、查询历史、归档关键词)
- 支付数据(由 PayPal/Creem 处理,我们不存储)
- 技术数据(IP地址、浏览器类型、设备信息)
4. 您的 GDPR 权利
- 访问权(第15条):请求获取您的个人数据副本
- 更正权(第16条):更正不准确的数据
- 删除权(第17条):请求删除您的数据("被遗忘权")
- 限制处理权(第18条):限制我们使用您数据的方式
- 数据可携带权(第20条):以结构化格式接收您的数据
- 反对权(第21条):反对基于合法利益的处理
- 撤回同意权(第7条):随时撤回您的同意
5. 数据保留
我们仅在必要期间保留个人数据:活跃账户数据在账户活跃期间保留;归档的工具数据在账户删除后保留90天;批量任务日志保留30天;支付记录按法律要求保留。
6. EEA 境外数据传输
您的数据可能被传输至欧洲经济区以外的国家并进行处理。我们确保采取适当的保护措施,包括标准合同条款(SCC)和充分性认定。
7. 数据泄露通知
如发生可能对您的权利和自由造成风险的个人数据泄露,我们将在72小时内通知监管机构,并及时通知受影响的个人。
8. 如何行使您的权利
如需行使您的 GDPR 权利,请联系 support@crosskit.top。我们将在30天内回复。您也有权向当地数据保护机构提出投诉。
数据不售卖承诺:CrossKit 绝不会将您的个人数据出售给任何第三方。所有收集的数据仅用于提供和改进我们的服务。