Vanklass | Odessos Systems Inc 生效日期:2025 年 4 月 1 日
1. 引言
Odessos Systems Inc(以下简称“本公司”、“我们”或“我们的”)负责运营 Vanklass 平台(一款软件即服务 (SaaS) 产品,以下统称“本服务”)。本隐私政策旨在阐明,当您访问本公司网站或使用本服务时,我们将如何收集、使用、披露及保护您的个人信息。
请仔细阅读本政策。您使用 Vanklass 即表示您同意我们按照本政策所述收集和使用您的信息。如果您不同意本政策的内容,请停止使用本服务。
2. 我们收集的信息
2.1 您直接提供的信息
- 账户注册详情信息(姓名、电子邮件地址、密码)
- 结账时提交的账单与支付详情信息
- 您与我们通讯的内容(客户服务请求、意见反馈)
- 您设置的个人资料与偏好选项
2.2 支付信息
所有支付交易均由我们的第三方支付服务机构处理:
- Creem(由 Armitage Labs OU 运营):作为您购买本服务的实际收款主体。Creem 将直接收集并处理您的银行卡详情、账单地址及交易数据。其隐私合规实践受 Creem 隐私政策管辖。
- Stripe:Creem 采用 Stripe 作为底层支付基础设施。Stripe 可能会收集设备数据、IP 地址以及银行卡信息,以用于欺诈预防及支付处理。其合规实践受 Stripe 隐私政策管辖。
我们不会在自有服务器上存储您的完整银行卡号。我们仅接收标记化凭证(Tokenized reference)及有限的交易元数据(例如:卡号后四位、发卡机构品牌、交易凭证号)。
2.3 自动收集的信息
- 日志数据: IP 地址、浏览器类型、操作系统、访问的页面、访问的日期与时间、引荐网址 (Referring URL)
- 用于安全防范目的的设备标识符与浏览器指纹数据
- 使用数据: 访问的功能模块、点击记录、会话时长及应用内行为
- Cookie 及类似追踪技术(详见第 7 条)
2.4 来自第三方的信息
我们可能会通过您授权绑定至 Vanklass 的第三方服务,或我们用于运营本服务的第三方工具获取关于您的信息:
- 数据分析服务机构(如:Google Analytics、Mixpanel)
- 广告与数据监测合作伙伴(如:Meta Platforms (Facebook Pixel)、TikTok)
- 电子邮件营销平台(如:Mailchimp、Resend)
- 错误日志追踪服务(如:Sentry)
3. 我们如何使用您的信息
我们将收集到的个人信息用于以下目的:
- 创建并管理您的账户,向您提供本服务
- 通过 Creem 和 Stripe 处理支付并完成订阅交易
- 发送交易类通知(如:收据、账户确认、订阅状态更新)
- 发送商业营销通讯(您可随时选择退订)
- 分析用户行为模式,以优化 Vanklass 的性能与功能
- 监测、调查并防范欺诈及其他未经授权的非法活动
- 履行法定义务,包括税务申报与财务审计要求
- 响应您的客户服务请求并与您进行沟通
4. 个人信息处理的法律依据(针对国际用户)
尽管 Odessos Systems Inc 设立于美国,但欧洲经济区 (EEA) 及英国的用户亦可访问 Vanklass。在适用欧盟《通用数据保护条例》(GDPR) 或英国 GDPR 的情形下,我们基于以下法律依据处理您的个人数据:
- 履行合同: 为向您提供所注册的服务而必需的处理,包括产品分析、安全监控、欺诈防范及服务优化等提供 Vanklass 服务不可或缺的环节。
- 合法利益: 用于数据分析、系统安全、欺诈防范及提升服务质量的合法权益。
- 同意: 针对商业营销通讯及非必要的 Cookie 等追踪技术。
- 法定义务: 履行税务、财务报告及相关监管合规要求。
5. 我们如何共享您的信息
我们承诺绝不出售您的个人信息。但我们可能会在以下情形对外共享您的信息:
5.1 支付服务机构
Creem 和 Stripe 将接收处理您支付交易所需的必要信息,并履行其作为实际收款主体的义务(包括跨司法管辖区的税务申报与合规审查)。
5.2 服务受托方
我们会与经过严格合规审查、协助我们运营本服务的第三方受托方共享数据:
- 数据分析: Google Analytics、PostHog——用于用户行为洞察与产品优化
- 广告与数据监测: Google Ads、Meta Platforms (Facebook/Instagram Pixel)、TikTok (TikTok Pixel)——用于衡量广告投放效果、转化归因及目标受众触达。此类服务使用 Cookie 及类似标识符,且仅在您通过 Cookie 提示框明确同意后方可启用。
- 电子邮件服务: Zoho ZeptoMail——用于发送交易及营销邮件
- 错误监控: Sentry——用于系统异常监控与应用故障诊断 所有受托方均受严格的数据保护协议约束,必须采取充分的安全措施处理您的数据,且仅能将其用于为我们提供约定的服务。
5.3 依法披露
如果法律法规、法院命令或政府监管机构提出强制性要求,或者我们合理判断认为披露信息对于保护我们的合法权益、您的生命财产安全或社会公共安全是必要的,我们有权依法披露您的信息。
5.4 业务转让
在发生合并、收购或资产转让等交易时,您的信息可能会作为交易资产的一部分被转移。在此类转移发生前,我们将通过电子邮件或在平台显著位置向您履行告知义务。
6. 数据保存期限
在您的账户存续期间,或在为您提供服务所必需的期限内,我们将持续保存您的个人信息。为履行法定义务(如美国国税局 (IRS) 要求的税务记录备查)、解决争议纠纷以及强制执行我们的用户协议,我们亦会在合理必要的期限内保存相关数据。 在您注销账户后,我们将在 90 日内对您的个人数据进行删除或匿名化处理(法律法规另有强制性保存期限规定的除外)。出于税务及会计审计目的,支付交易记录最长可能保存 7 年。
7. Cookie 与追踪技术
Vanklass 使用 Cookie 及类似技术来维持本服务的正常运营并改善您的用户体验。我们使用的 Cookie 类别如下:
- 必要 Cookie: 用于身份验证、会话管理与安全防护。此类 Cookie 为系统基础运行所必需,无法被禁用。
- 分析 Cookie: 由 Google Analytics 和 PostHog 部署,用于了解用户如何与 Vanklass 交互。您可通过调整浏览器设置或使用相关服务商提供的退出工具予以拒绝。
- 营销 Cookie: 用于通过 Google Ads、Meta (Facebook) Pixel 和 TikTok Pixel 衡量营销活动效果。此类 Cookie 仅在您明确同意后方会被部署。您可随时通过页面底部的“Cookie 偏好设置”链接撤回同意。 您可通过浏览器设置管理您的 Cookie 偏好。但请注意,禁用某些 Cookie 可能导致本服务的部分功能无法正常运行。
8. 数据安全保障
我们已采取符合行业标准的技术与管理措施来保障您的信息安全,包括但不限于:
- 对所有传输中的数据采用 TLS/HTTPS 加密协议
- 对静态存储的敏感数据进行加密处理
- 实施严格的内部系统访问控制与身份验证机制
- 定期开展安全审计与漏洞扫描 请注意,互联网并非绝对安全的环境。尽管我们尽最大商业努力保护您的数据,但仍无法作出绝对安全的法律保证。如发生危害您合法权益的个人信息泄露等安全事件,我们将依据适用法律的要求及时履行通知义务。
9. 您的个人信息主体权利
依据您所在国家或地区的适用法律,您可能对您的个人数据享有以下法定权利:
9.1 通用权利
- 查阅权与复制权: 您有权请求查阅或获取我们持有的有关您的个人信息副本。
- 更正权与补充权: 您有权请求更正或补充不准确或不完整的个人数据。
- 删除权: 在符合法定条件时,您有权请求删除您的个人信息(受限于法定的数据保存义务)。
- 拒绝商业营销: 您可随时通过我们发送的电子邮件中的“退订”链接,拒绝接收商业营销邮件。
9.2 加利福尼亚州居民专属权利 (CCPA/CPRA)
如您为美国加州居民,依据《加州消费者隐私法》(CCPA),您享有额外权利,包括了解个人信息的收集与共享情况的权利、删除权,以及拒绝出售或共享您个人信息的权利。我们声明,本公司绝不出售用户的个人信息。如需行使您的权利,请通过下方提供的联系方式与我们取得联系。
9.3 欧洲经济区 (EEA) / 英国居民专属权利 (GDPR / 英国 GDPR)
如您位于欧洲经济区或英国,您享有数据可携权、限制处理权,以及向所在司法管辖区的数据保护监管机构提出申诉的权利。在以“同意”作为处理合法性基础的情形下,您有权随时撤回同意。 如需行使上述权利,请发送电子邮件至:[email protected]
10. 数据的跨境传输
Odessos Systems Inc 的注册地及主要运营地位于美国。如果您从美国境外访问 Vanklass,您的信息将被跨境传输至美国境内进行存储与处理。在适用法律要求的情形下,我们将采取合法的跨境传输机制(例如,针对 EEA/英国用户采用标准合同条款 (SCCs))。 我们的支付服务机构(Creem 和 Stripe)在其全球化运营过程中亦可能涉及数据的跨境传输,并受其自身的隐私合规机制约束。 我们的广告合作伙伴亦可能进行跨境数据传输。Meta Platforms, Inc. 主要在美国境内处理数据。TikTok 服务(由字节跳动关联公司提供)可能会在 EEA、英国及美国境外(包括新加坡、美国和中华人民共和国)处理数据;此类传输依赖于提供商自身的合规保护机制。相关隐私合规实践分别受 Meta 隐私政策 和 TikTok 隐私政策 约束。
11. 未成年人隐私保护
Vanklass 面向满 13 周岁以上的用户提供。我们不会主动或故意收集 13 岁以下未成年人的个人信息。如果您认为我们无意间收集了该年龄段未成年人的信息,请立即与我们联系,我们将依法予以删除。
12. 第三方链接与服务集成
本服务可能包含指向第三方网站的链接或集成第三方工具。本隐私政策不适用于前述第三方的隐私合规实践。我们建议您在访问通过 Vanklass 链接的任何第三方服务前,仔细阅读其独立的隐私政策。
13. 法律适用
本政策的成立、生效、履行、解释及纠纷解决,适用美国特拉华州法律。
14. 隐私政策的修订
我们保留适时修订本隐私政策的权利。修订后,我们将更新本文档顶部的“生效日期”。如发生对您的权利产生实质影响的重大修订,我们将在修订生效前至少 30 天通过电子邮件或平台内通知的方式向您履行显著告知义务。 在修订版政策生效后,您继续使用 Vanklass,即视为您对修订后政策的认可与接受。
15. 联系方式
如您对本隐私政策有任何疑问,或需要行使您的个人信息主体权利,请通过以下方式联系我们:
Odessos Systems Inc (美国特拉华州 C 类公司) 产品名称:Vanklass 电子邮箱:[email protected] 官方网站:https://vanklass.com
有关支付处理环节的隐私疑问,您亦可直接联系以下机构:
- Creem (Armitage Labs OU): https://www.creem.io/privacy
- Stripe, Inc.: https://stripe.com/privacy