隐私政策

生效日期:2025年1月16日 | 最后更新:2025年1月16日

1. 导言和概览

CNF(“CNF”“我们”或“我们的”)尊重您的隐私,并致力于通过遵守本政策来保护您的隐私。本政策说明当您使用我们的服务、网站、应用程序或任何其他 CNF 产品(统称“服务”)时,我们可能向您收集或由您提供的信息类型,以及我们收集、使用、维护、保护和披露这些信息的做法。

1.1 范围

这项隐私政策适用于我们收集的信息:

  • 通过我们的服务
  • 您与我们的服务之间的电子邮件、短信及其他电子通信
  • 您通过我们的服务下载的移动和桌面应用程序
  • 当您与我们在第三方网站和服务的广告和应用程序互动时
  • 通过我们的 API 集成和开发者平台

2. 我们收集的信息

2.1 个人信息类别

我们从我们的服务用户处收集几类信息:

类别 实例 目的
标识符 姓名、电子邮件地址、邮政地址、唯一个人标识符、在线标识符、IP 地址 账户创建、认证、服务提供
客户记录 电话号码、账单信息、付款数据 交易处理、客户支持
商业信息 购买、获得或考虑的产品或服务 优化服务,改进客户经验
网络活动 浏览历史、搜索历史、与我们服务的互动 安全、预防欺诈、改进服务
地理位置数据 实际位置、移动轨迹 服务提供、合规、安保

2.2 技术和使用数据

在使用我们的服务时,我们自动收集技术和使用信息,包括:

  • 设备信息 :
    • 硬件型号和唯一设备标识符
    • 操作系统和版本
    • 浏览器类型和设置
    • 移动网络信息
  • 日志信息 :
    • 服务使用情况统计
    • IP 地址
    • 日期和时间戳
    • 会话持续时间
    • 来源页面和退出页面

2.3 资料收集方法

  • 直接收集:
    • 您注册使用我们的服务时提供的信息
    • 客户支持互动
    • 调查答复
    • 参加竞赛或促销活动
  • 自动收集:
    • Cookie和类似技术
    • 网络信标和跟踪像素
    • 日志文件和使用数据
    • 分析工具
  • 第三方来源:
    • 商业伙伴
    • 身份核查服务
    • 公共数据库
    • 社交媒体平台(当您连接您的账户时)

3. 资料的使用

3.1 主要目的

我们利用我们收集的信息主要用于以下目的:

  • 服务提供与维护:
    • 提供和运营我们的服务
    • 认证和访问控制
    • 技术支持和客户服务
    • 交易处理和计费
  • 安全与保护:
    • 欺诈检测与预防
    • 系统和网络安全
    • 防止滥用
    • 遵守法律
  • 服务改进:
    • 研究和开发
    • 分析与指标衡量
    • 用户体验优化
    • 产品增强

3.2 处理的法律依据(GDPR)

根据《通用数据保护条例》(GDPR),我们基于以下法律依据处理个人数据:

  • 合同必要性:履行我们与您签订的合同所需的处理
  • 法律义务:履行法律义务所需的处理
  • 合法利益:为了我们或第三方的合法利益而必须进行的处理
  • 同意:根据您的具体同意进行处理

4. Cookie政策和跟踪技术

4.1 Cookie的使用

我们使用Cookie和类似的追踪技术来追踪我们服务的活动并保存某些信息。 Cookie是含有少量数据的文件,其中可能包含一个匿名的独特标识符。

4.2 我们使用的Cookie类型

Cookie 类型 目的 持续时间
基本Cookie 基本功能和安全功能所需 一个会话至1年
功能性Cookie 记住用户喜好和设置 两年以下
分析Cookie 跟踪使用模式和性能 两年以下
营销Cookie 启用目标广告功能 最长1年

4.3 第三方跟踪技术

我们与第三方合作;当您使用我们的服务时,这些第三方可能使用自己的 Cookie 或类似跟踪技术收集与您有关的信息。这些信息可用于提供成效衡量服务和定向广告。

5. 数据共享和披露

5.1 接收方类别

我们可与下列各类接收者分享您的个人信息:

  • 服务提供者:
    • 云托管服务商
    • 支付处理商
    • 分析服务
    • 客户支持工具
    • 安全服务供应商
  • 商业伙伴:
    • 集成合作伙伴
    • API 服务提供者
    • 转售商和经销商
  • 法律法规:
    • 执法机构
    • 监管机构
    • 法院和法律顾问

5.2 国际数据传输

我们依照适用的数据保护法进行国际数据传输。对于从欧洲经济区传出的数据,我们依据:

  • 欧盟标准合同条款
  • 欧盟委员会的充分性决定
  • 适用时具有约束力的公司规则
  • 其他依法要求的传输机制

6. 数据安全和保留

6.1 安全措施

我们实施并维护适当的技术和组织安全措施,旨在保护个人信息,包括:

  • 技术控制:
    • 加密静态存储和传输中的数据
    • 多要素认证
    • 网络分段
    • 入侵检测与防御
    • 定期安全评估
  • 组织控制:
    • 访问控制政策
    • 雇员培训方案
    • 事件应对程序
    • 定期安全审计

6.2 数据保留

只要有必要,我们保留个人资料,以便:

  • 提供我们的服务
  • 遵守法律义务
  • 解决争端
  • 执行协议

6.3 数据删除

当不再需要个人信息时,我们将:

  • 安全删除数据或对数据进行匿名化处理
  • 确保第三方服务提供者也这样做
  • 维护法律要求的删除记录

7. 您的权利和选择

7.1 GDPR 权利

如果您位于欧洲经济区(EEA),您享有以下权利:

  • 访问:确认我们是否处理您的个人数据,并要求复制该数据
  • 更正:要求更正个人数据不准确
  • 删除:在特定情况下要求删除个人数据
  • 限制:限制您个人数据的处理
  • 可移植性:以结构化、常用格式接收个人数据
  • 反对:反对基于合法利益进行的处理
  • 撤回同意:撤回先前作出的同意

7.2 加利福尼亚州隐私权(CCPA)

根据《加利福尼亚州消费者隐私法》(CCPA),加利福尼亚州居民享有其他权利:

  • 知情权:要求披露所收集的具体个人信息
  • 删除权:要求删除个人信息
  • 退出权:退出个人信息销售
  • 不受歧视的权利:不受歧视地行使权利

8. 补充资料

8.1 儿童隐私

我们的服务不面向 16 岁以下儿童。我们不会故意收集 16 岁以下儿童的个人信息。如果您得知有儿童向我们提供了个人信息,请联系我们。

8.2 修改本政策

我们可能会不时更新隐私政策。我们将通过在本页面发布新政策并更新页面顶部的“最后更新”日期来通知您。建议您定期查看本隐私政策,了解是否有任何变更。

8.3 联系方式

关于这项隐私政策或我们的隐私做法的问题或关切:

电子邮件 : [email protected]
数据保护官: [email protected]
帮助 : https://help.c.nf
支持: https://support.c.nf

9. 合规和认证

9.1 行业标准

我们维持对多项行业标准和认证要求的合规:

  • ISO 27001:2013 信息安全管理
  • SOC 2 Type II
  • PCI DSS Level 1
  • 在适用情况下遵守 HIPAA
  • 欧盟-美国和瑞士-美国隐私盾牌框架