隐私政策
最后更新: 2026-05-24
本隐私政策说明 Quant Data Fetch(以下简称「我们」)如何收集、使用、存储、共享和保护您的个人信息。我们遵守欧盟通用数据保护条例 (GDPR)、加州消费者隐私法 (CCPA) 以及其他适用的数据保护法律。
数据控制者:Quant Data Fetch 的运营方。隐私事宜联系方式:support@think-rethink.com.
1. 我们收集的信息
我们仅收集提供和改进服务所需的最少必要信息。
- 邮箱地址 — 用作您的账户标识,并用于发送验证码登录邮件;
- 设备指纹 — 稳定硬件标识符的哈希值,用于执行每个授权的 2 台设备限制;无法反推到具体个人;
- 登录 IP 与大致城市 — 用于安全审计、异常检测和异地登录提醒;
- 订单与支付元数据 — 订单号、金额、币种、状态、时间戳。卡号详情由 Stripe 处理,从不到达我们的服务器;
- 客户端诊断日志(您选择附加到联系我们的邮件时)— 匿名化的堆栈跟踪和功能使用计数。
我们不会收集:
- 本网站之外的浏览历史;
- 您设备上的联系人列表、照片或文件;
- 生物识别数据;
- 我们已知的未满 16 岁未成年人的信息。
2. 信息的使用
我们使用收集的信息来:
- 提供服务:验证登录、校验授权、管理设备;
- 处理付款并出具收据;
- 发送服务通知、登录提醒和安全警告;
- 检测和防止欺诈、滥用和未授权抓取;
- 改进性能、稳定性和功能质量(使用匿名化数据)。
我们不会将您的个人数据用于行为广告,也不会出售您的数据。
3. 处理的合法依据(GDPR 第 6 条)
- 合同履行 — 登录、授权校验、付款;
- 法定义务 — 税务 / 会计记录保留;
- 正当利益 — 防欺诈、安全监控、服务改进;
- 同意 — 可选的营销邮件(仅 opt-in)。
4. 共享
我们仅与运营本服务严格必需的供应商共享数据,所有供应商均受符合 GDPR / CCPA 标准的数据处理协议约束:
- Stripe, Inc. — 支付处理(PCI DSS Level 1);
- Resend, Inc. — 事务性邮件投递;
- 云基础设施提供商 — 托管(数据存储在您注册所在区域);
- Cloudflare — DDoS 防护、CDN 和机器人缓解;
- 监管机构与执法部门 — 仅在我们运营所在司法管辖区有效法律命令要求时。
5. 国际数据传输
数据传输至您所在地区之外时,我们依据欧盟委员会批准的标准合同条款 (SCCs) 或等效法律机制。
6. 保留期限
- 活跃账户 — 在账户使用期间保留;
- 已删除账户 — 个人信息在 30 天内匿名化;订单记录按税务 / 会计法律要求保留 5-7 年(与身份信息解除关联);
- 审计日志 — 12 个月;
- 聚合 / 匿名化分析 — 无限期。
7. 安全
- 我们服务的所有连接均使用 HTTPS (TLS 1.2 或更高);
- 不使用密码(仅一次性邮箱验证码);
- JWT 使用 RSA-2048 签名;
- 密钥静态加密;
- 生产数据访问受限并被审计。
没有系统是完全安全的。如果发生影响您个人信息的数据泄露,我们将按 GDPR 第 33 条要求在发现后 72 小时内通知您。
8. 您的权利
在 GDPR、CCPA 和类似法律下,您有权:
- 访问我们持有的关于您的个人数据;
- 更正不准确的数据;
- 删除(「被遗忘权」)— 可在「删除账户」页面进行或通过邮件请求;
- 限制或反对某些处理;
- 数据可携 — 以机器可读格式接收您的数据;
- 拒绝出售(CCPA)— 我们不出售个人信息,所以自动满足;
- 撤回同意 — 当处理基于同意时,随时可以撤回。
如要行使上述任何权利,请发送邮件至 support@think-rethink.com。我们将在 30 天内回复(复杂请求可按 GDPR 第 12 条延长 60 天)。
9. Cookie 与本地存储
我们的网站仅使用严格必要的 Cookie 和 localStorage:用于保持登录的认证令牌,以及会话级别的横幅关闭标记。我们不使用对个人用户进行画像的第三方追踪 Cookie 或分析工具。
10. 未成年人
本服务不面向 16 岁以下儿童。如果我们获悉无意中收集了 16 岁以下儿童的个人信息,会及时删除。
11. 联系与投诉
对本政策有疑问或要行使您的权利,请发送邮件至 support@think-rethink.com。我们会尽快回复。
您也有权向您本地的数据保护机构(欧盟/欧洲经济区)、相关州总检察长(美国)或任何其他主管监督机构投诉。
12. 本政策的变更
我们可能不时更新本政策。重大变更将通过邮件通知并在本页面发布新的「最后更新」日期。