Privacy

CouldInject 隐私政策

本政策说明我们的全球基础隐私标准、美国加州托管、个人信息用途及不同地区适用的隐私权利。责任主体为 CouldInject 运营团队。

最后更新:2026-09-25 生效日期:2026-09-25 托管位置:美国加州

最后更新:2026年9月25日 生效日期:2026年9月25日

CouldInject 重视用户的隐私、个人信息安全以及用户对自己信息的控制。

本隐私政策说明 CouldInject 如何收集、使用、保存、保护、披露和处理与你有关的信息,以及你可以如何访问、更正、删除、导出或限制我们对这些信息的处理。

CouldInject 面向来自不同国家和地区的用户提供服务。我们的主要服务器和服务基础设施目前位于美国。

我们原则上向全球用户提供一套统一的基础隐私保护标准,包括访问、更正、删除和获取个人数据副本等权利,并参考美国加州较高的消费者隐私保护标准设计我们的全球隐私流程。

这并不意味着《加州消费者隐私法》或其他加州法律当然适用于世界各地的所有用户。

如果你所在国家或地区的强制性法律赋予你更高、不同或额外的个人信息保护权利,我们将按照适用于相关处理活动的法律履行相应义务。本政策不会限制你根据适用法律享有的强制性权利。

查看全部 38 节目录

1. 我们是谁

本政策中的“CouldInject”“我们”“本站”或“服务”指 CouldInject 网站及其论坛、Wiki、CISS、站内消息、支持中心、Store 相关功能、Snow、人工智能功能以及我们后续提供的其他相关服务。

个人信息控制者或相应法律所称的个人信息处理者为:

运营主体:CouldInject 运营团队

主要服务器所在地:

California, United States

隐私问题及个人信息权利请求可以通过:

  • CouldInject 支持中心;
  • CouldInject“联系我们”页面;或
  • [email protected]

提交。

如果适用法律要求我们指定数据保护官、欧盟代表、英国代表、中国境内代表或者其他地区代表,我们将依法提供相应联系信息。

2. 本政策适用于哪些服务

Snow 尚未上线,Snow 和未来 AI 功能的条款仅在功能实际开放时适用,不表示它们已对外提供服务。

本政策适用于 CouldInject 提供并链接至本政策的服务,包括但不限于:

  • 用户账号及邀请系统;
  • 论坛;
  • Wiki;
  • CISS;
  • 站内消息;
  • 通知系统;
  • 支持中心和工单;
  • 用户上传文件;
  • Store 及相关服务入口;
  • Snow;
  • AI辅助功能;
  • 安全和反滥用系统;
  • 与 CouldInject 账号关联的其他服务。

第三方网站、第三方应用、支付平台或由其他公司独立提供的服务受其自己的隐私政策约束。

如果我们通过链接将你引导至第三方服务,除非另有明确说明,该第三方对其独立进行的个人信息处理承担相应责任。

3. 我们的全球隐私原则

无论用户来自何处,我们原则上按照以下标准设计个人信息处理活动:

  1. 合法、透明和公平。

不以欺骗、隐藏或者与合理预期明显不一致的方式处理个人信息。

  1. 目的限制。

个人信息只用于已经说明的具体目的或与这些目的合理兼容的用途。

  1. 数据最小化。

只收集实现相关功能所合理需要的信息。

  1. 保存期限最小化。

不因“未来可能有用”而无限期保存个人信息。

  1. 准确性。

在合理范围内保持个人信息准确,并允许用户更正相关信息。

  1. 安全性。

根据个人信息性质、处理规模及潜在风险采取合理的技术和组织安全措施。

  1. 用户控制。

在合理且法律允许的范围内,让用户访问、更正、删除和获取自己的个人信息。

  1. 隐私保护默认设置。

在可以实现功能的情况下,优先采用对用户隐私影响较小的设置。

4. 我们收集哪些信息

根据你使用的 CouldInject 功能不同,我们可能处理以下类别的信息。

4.1 账号和身份信息

例如:

  • 用户名;
  • 用户ID;
  • 邀请码及邀请关系;
  • 电子邮箱地址;
  • 头像;
  • 个人资料;
  • 语言和地区设置;
  • 账号状态;
  • 权限组;
  • 用户设置。

我们不会以明文形式保存你的账号密码。密码应通过适当的单向密码哈希机制处理。

4.2 用户生成内容

例如:

  • 论坛帖子;
  • 回复;
  • Wiki内容;
  • Wiki编辑记录;
  • 评论;
  • 上传内容;
  • CISS相关贡献;
  • 公开个人资料;
  • 用户自行提交的其他内容。

其中部分内容可能是公开或向其他社区成员可见的内容。

4.3 私人通信和支持信息

例如:

  • 站内私人消息;
  • 支持工单;
  • 联系表单;
  • 内容申诉;
  • 隐私请求;
  • 安全报告;
  • 与管理员或维护人员的通信。

私人信息和公开内容采用不同的处理和访问规则。

4.4 设备、网络及日志信息

为了提供、保护和维护服务,我们可能自动记录:

  • IP地址;
  • 大致国家或地区;
  • 浏览器类型;
  • 操作系统;
  • 设备类型;
  • 请求时间;
  • 页面访问记录;
  • 登录记录;
  • 会话信息;
  • 错误日志;
  • API调用;
  • 安全事件;
  • 异常请求;
  • 账号操作记录。

我们通常不需要通过GPS等方式收集你的精确地理位置。

IP地址可能被用于推断大致国家、地区或城市,但其准确性有限。

4.5 安全及反滥用信息

我们可能生成或保存与以下事项有关的信息:

  • 登录风险;
  • 异常活动;
  • 垃圾信息;
  • 自动化访问;
  • 账号滥用;
  • 邀请滥用;
  • 欺诈风险;
  • 恶意请求;
  • 内容安全;
  • 封禁或账号限制记录。

这些信息可能包括由规则、算法或安全系统产生的风险标记。

4.6 Store和交易相关信息

如果你使用涉及交易、授权或付费功能的服务,我们可能处理:

  • 订单编号;
  • 商品或服务信息;
  • 交易时间;
  • 交易状态;
  • 授权状态;
  • 退款状态;
  • 与交易相关的支持记录。

如果支付由独立支付服务提供商处理,银行卡号或其他完整支付凭据通常由支付服务提供商直接处理,我们原则上只接收完成交易所需要的有限信息。

本版 Store 为服务入口;上述交易处理仅在相应业务实际开放并发生交易时适用。启用支付功能前,我们将在相关界面说明实际支付方和信息流转方式。

4.7 AI和Snow相关信息

如果你主动使用 Snow 或其他人工智能功能,我们可能处理:

  • 你提交的提示词;
  • 对话文本;
  • 你主动上传的材料;
  • AI生成的回复;
  • 与AI请求相关的技术日志;
  • 安全和滥用检测信息;
  • 为提供相关功能必要的上下文。

请不要向 AI 功能提交不必要的密码、身份证件、支付凭据、私人密钥、医疗记录或其他高度敏感的信息。

4.8 我们不主动要求的敏感信息

CouldInject 通常不需要你提供以下信息:

  • 社会安全号码或类似政府身份号码;
  • 身份证或护照;
  • 银行密码;
  • 完整银行卡凭据;
  • 精确地理位置;
  • 医疗和健康信息;
  • 生物识别信息;
  • 种族或民族信息;
  • 宗教或哲学信仰;
  • 政治观点;
  • 性生活或性取向信息。

如果你自行在帖子、消息、Wiki、工单或AI对话中提供上述信息,我们可能为了处理你提交的内容而暂时接触这些信息。

请只提供解决相关问题所必要的最少信息。

5. 信息来自哪里

我们可能从以下来源获得个人信息:

你直接提供的信息

例如注册账号、发布内容、修改资料、提交工单、发送消息或使用AI功能。

自动产生的信息

例如服务器日志、安全日志、Cookie、会话数据和错误报告。

其他 CouldInject 用户

例如用户回复、举报、邀请记录、Wiki协作记录或涉及你的支持请求。

公开来源

CISS、Wiki或社区研究功能可能使用公开可获得的信息。

服务提供商

例如托管、安全、邮件、支付或其他服务提供商可能向我们返回完成服务所必要的信息。

6. 我们为什么处理个人信息

我们可能出于以下目的处理个人信息。

6.1 提供服务

包括:

  • 创建和管理账号;
  • 验证登录;
  • 管理邀请;
  • 提供论坛、Wiki和CISS功能;
  • 传递站内消息;
  • 保存用户设置;
  • 提供Store功能;
  • 提供Snow和AI功能。

6.2 安全和防止滥用

包括:

  • 防止账号盗用;
  • 检测异常登录;
  • 防止垃圾信息;
  • 防止攻击;
  • 防止自动化滥用;
  • 调查违反社区规则的活动;
  • 保护其他用户及服务基础设施。

6.3 社区管理

包括:

  • 内容审核;
  • Wiki维护;
  • 举报处理;
  • 账号申诉;
  • 违规调查;
  • CISS内容维护。

6.4 用户支持

包括:

  • 回应工单;
  • 解决技术问题;
  • 处理账号问题;
  • 处理隐私请求;
  • 调查安全事件。

6.5 服务维护和改进

包括:

  • 故障排查;
  • 性能监控;
  • 错误分析;
  • 服务统计;
  • 功能改进;
  • 安全研究。

如相关分析不是服务运行所严格必要,我们会在适用法律要求时提供同意或退出机制。

6.6 法律和权利保护

我们可能为了以下目的保存或使用必要的信息:

  • 遵守适用法律;
  • 回应合法有效的政府或司法请求;
  • 处理争议;
  • 建立、行使或抗辩法律权利;
  • 调查欺诈、安全事件或违法行为;
  • 保护 CouldInject、我们的用户或第三方的合法权益。

7. 不同地区下的数据处理法律依据

不同国家和地区使用不同的法律概念。

因此,并不是所有处理活动在所有地区都依赖完全相同的法律依据。

在要求明确法律依据的地区,我们会根据具体处理活动使用适当依据。

对于欧洲经济区及其他采用类似法律框架的地区,依据可能包括:

  • 履行与你之间的合同;
  • 采取你要求的合同前措施;
  • 我们或第三方的合法利益;
  • 履行法律义务;
  • 你的同意;
  • 保护重大利益;
  • 适用法律允许的其他依据。

例如:

账号登录和站内基本功能通常属于提供服务所必要的处理。

安全日志、反垃圾信息和反滥用处理通常基于维护服务及用户安全的合法利益,在适用法律要求的情况下进行利益衡量。

可选的非必要追踪、某些营销或其他依法需要同意的处理,将在必要时取得同意。

你撤回同意不会影响撤回前已经合法进行的处理。

8. 人工智能、Snow和自动化系统

8.1 AI功能

CouldInject 可能通过 Snow 或其他AI系统提供:

  • 信息整理;
  • 内容辅助;
  • 搜索辅助;
  • 自动回复;
  • 翻译;
  • 内容分析;
  • 其他AI辅助能力。

AI生成的信息可能不准确、不完整或不适合你的具体情况。

用户应根据实际情况自行判断AI输出。

8.2 AI服务提供商

部分AI功能可能依赖第三方模型、API、云计算或基础设施提供商。

如果调用第三方AI服务,我们只应向相关供应商提供完成该请求合理必要的信息,并通过合同、技术或其他合理措施限制其处理。

Snow 尚未上线,本版网站尚未启用第三方模型接口处理用户个人信息。Snow 和其他 AI 功能条款在功能实际开放时适用;正式开放前,我们会另行披露实际供应商、处理地点、保存期限、人工审阅、训练用途及选择方式,不把计划中的处理描述为已发生的处理。

8.3 模型训练

除非我们在相关功能中另行提供清晰说明,并在适用法律要求时取得你的有效同意:

CouldInject 不会将用户私人消息、私人支持工单或非公开AI对话用于训练面向不特定用户的通用生成式AI模型,也不会授权受托AI供应商为了其自身通用模型训练而使用这些信息。

我们可能使用经过适当匿名化或汇总、且不再合理关联到具体个人的数据分析服务性能和安全问题。

我们保留现有承诺:不将用户个人信息用于通用模型训练、微调或无关模型评估,不授权受托供应商这样使用。独立的自愿模型改进计划须事先明确说明并取得必要授权;拒绝不影响无关基本服务。

8.4 人工审阅

在以下情况下,经过授权的工作人员可能查看有限的AI交互或相关信息:

  • 用户主动提交支持请求;
  • 调查安全事件;
  • 调查滥用行为;
  • 处理举报;
  • 排查严重技术故障;
  • 履行法律义务。

人工访问应限制在具有工作需要的人员,并受到相应权限和保密措施约束。

8.5 重大自动化决定

CouldInject 不计划将 Snow 或普通AI功能用于决定用户的:

  • 就业;
  • 信贷;
  • 住房;
  • 保险;
  • 医疗待遇;
  • 教育录取;
  • 其他类似具有重大法律或现实影响的资格。

我们可能使用自动化工具识别垃圾信息、攻击、异常登录和其他安全风险。

在涉及账号永久封禁或其他重大账号处置时,我们原则上允许通过支持渠道提出申诉,并在合理可行情况下进行人工复核。

如果适用法律赋予用户针对自动化决策的额外知情、访问、退出、申诉或人工干预权利,我们将依法提供这些权利。

8.6 AI生成内容标识

对于依法要求标明来源或AI生成性质的图像、音频、视频或其他生成内容,我们会根据适用法律及实际技术能力提供相应标识、元数据或其他透明度措施。

9. Snow在部分国家或地区的可用性

由于第三方服务覆盖范围、互联网连接环境、技术基础设施、服务提供商政策、出口限制、制裁要求、当地法律法规或其他并非完全由 CouldInject 控制的因素,部分服务可能无法在所有国家或地区提供。

特别是:

Snow 正式上线后,其部分相关功能可能无法向中国大陆地区的用户开放,或者在中国大陆地区存在连接失败、功能减少、延迟或暂时不可用的情况。

Snow 尚未上线。以上为功能将来开放时可能适用的地区可用性说明,不表示 Snow 已在任何地区提供服务。这种地区性可用性限制本身:

  • 不表示用户违反了 CouldInject 规则;
  • 不表示用户账号存在异常;
  • 不表示用户受到处罚;
  • 也不影响用户依法享有的个人信息保护权利。

我们可能随着技术条件、服务提供商能力和法律环境的变化调整不同地区的功能可用性。

10. Cookie、本地存储及类似技术

CouldInject 可能使用 Cookie、本地存储、会话标识符或类似技术。

10.1 必要Cookie

可能用于:

  • 保持登录;
  • 账号安全;
  • CSRF等安全防护;
  • 会话管理;
  • 保存语言;
  • 保存必要设置。

禁用这些功能可能导致网站无法正常登录或使用。

10.2 功能性Cookie

可能用于记住:

  • 语言;
  • 界面设置;
  • 用户偏好。

10.3 分析或统计

如果我们使用非必要的统计或分析技术,我们会根据适用法律提供必要的说明以及同意或退出机制。

10.4 广告或跨站追踪

本版未配置 Google Analytics、Meta Pixel 或跨站广告追踪脚本。Cloudflare 用于 CDN、网络安全与相应流量统计。部分页面从 Google Fonts、cdnjs 和 jsDelivr 加载字体或公共组件,这些请求会向提供者披露 IP、浏览器及必要的请求信息。外链与用户嵌入内容可能采用第三方自己的技术;本站不保证第三方绝不跨站关联信息。

如果未来我们开展跨站行为广告、定向广告或者法律所称的个人信息“出售”或“共享”,我们将在启用这些活动前更新相应披露,并根据适用法律提供退出机制。

11. Do Not Track 与 Global Privacy Control

部分浏览器提供传统的“Do Not Track”(DNT)信号。

由于行业对传统DNT信号并不存在统一的处理标准,除非适用法律另有要求,CouldInject 不一定因为收到传统DNT信号而自动改变所有数据处理活动。

这与 Global Privacy Control(GPC)等依法认可的通用退出偏好信号不同。

在适用法律要求我们识别 GPC 或其他有效通用退出机制的情况下,我们会将有效信号作为相应出售、共享或定向广告退出请求处理。

如果 CouldInject 当时不存在相应的出售、共享或定向广告处理活动,该信号可能不会产生额外的数据处理变化。

12. 我们不会出售个人信息

CouldInject 的业务模式不是通过出售用户个人信息获利。

我们不会出售个人信息,也不为跨场景行为广告共享个人信息。根据运营团队确认,过去 12 个月没有此类出售或共享;“出售”不限于金钱交换。

如果某项未来的数据披露在适用隐私法律下即使没有金钱交换仍被定义为“出售”“共享”或类似行为,我们会按照相关法律进行披露,并在法律要求的情况下提供退出机制。

我们不会因为用户行使合法的隐私权利而降低基础服务质量、收取惩罚性费用或实施法律禁止的歧视性待遇。

13. 我们何时向第三方提供信息

我们不会因为第三方单纯希望获得用户数据而向其提供信息。

在以下情况下,个人信息可能被披露。

13.1 服务提供商和处理者

例如:

  • 云服务器;
  • 数据库;
  • CDN;
  • DDoS防护;
  • 备份;
  • 邮件发送;
  • 错误监控;
  • 安全服务;
  • 支付服务;
  • 客服基础设施;
  • AI模型或AI基础设施提供商。

这些服务商原则上只能为提供相应服务所必要的目的处理信息。

13.2 其他用户或公众

你主动发布到论坛、Wiki、公开个人资料或者其他公开区域的信息可能被其他用户或公众看到。

请不要在公开区域发布你不希望公开的信息。

13.3 法律要求

向政府、执法、司法或其他公共机构提供私人数据时,适用第 32 节更具体的限制;本节不构成自愿披露的额外授权。

如果我们合理认为披露是履行适用法律、法院命令、传票或其他具有法律效力要求所必要的,我们可能依法披露相关信息。

如果法律允许,我们会评估请求是否合法、范围是否适当,并尽量限制披露范围。

13.4 安全和权利保护

当合理必要时,我们可能为以下目的披露必要信息:

  • 调查攻击;
  • 防止欺诈;
  • 防止严重滥用;
  • 保护用户安全;
  • 建立或抗辩法律权利。

13.5 企业重组

如果 CouldInject 未来发生合并、收购、重组、资产出售或类似交易,个人信息可能作为交易的一部分转移。

我们会根据适用法律采取适当保护措施,并在必要时向用户通知。

14. 数据存储地点和国际传输

CouldInject 的主要服务器和核心数据库目前位于美国加利福尼亚州。核心托管使用 BandwagonHost;Cloudflare 提供全球网络、安全和邮件回流。Support 邮件发信使用阿里云邮件推送华东 1(杭州)区域,收件地址、邮件正文及必要投递信息由阿里云在该区域处理;邮件回复经独立回信子域和 Cloudflare 的私有存储及处理队列送回美国服务器。发至隐私 Gmail 的邮件使用 Google 邮件基础设施。维护副本及供应商全球网络不保证仅在美国处理;服务器地点不是运营主体注册地。主要服务器国家为:

美国。

因此,如果你从美国境外使用 CouldInject,你的个人信息可能被传输到美国并在美国处理。

服务器位于美国并不意味着其他国家或地区的强制性隐私法律自动失去效力。

如果适用法律对国际传输规定特殊要求,我们会根据相关法律采用必要机制。

可能包括:

  • 充分性决定;
  • 标准合同条款;
  • 数据传输协议;
  • 数据保护附录;
  • 传输影响评估;
  • 必要技术和组织保护措施;
  • 法律规定的认证机制;
  • 依法取得的单独同意;
  • 其他合法传输机制。

对于来自欧洲经济区的数据,如适用,我们可能使用欧盟标准合同条款或其他法律认可的传输机制。

对于英国数据,如适用,我们可能采用英国认可的国际数据传输机制。

对于中国大陆用户,我们会根据适用的中国个人信息保护及数据跨境规则确定是否需要告知、单独同意、个人信息保护影响评估、标准合同、认证、安全评估或其他措施。

对于其他地区,我们将根据相关强制性法律处理跨境数据传输。

15. 数据保存期限

我们不会仅仅因为数据可能“以后有用”而无限期保存全部个人信息。

保存期限取决于:

  • 信息类型;
  • 原始收集目的;
  • 用户账号状态;
  • 安全需要;
  • 社区内容完整性;
  • 备份周期;
  • 欺诈和滥用风险;
  • 争议处理;
  • 法律义务。

原则上:

账号资料

通常在账号存续期间保存。

账号关闭后,只在完成删除流程、安全、欺诈防护、争议或法律义务所必要的期限内继续保存。

安全日志

只在安全监控、事件调查和合理审计周期内保存。

支持工单

只在完成支持、争议处理、安全调查及合理审计所需期间保存。

私人消息

根据消息功能设计和用户操作保存,并在账号删除请求、用户主动删除及适用法律要求之间进行处理。

论坛和Wiki公开内容

公开帖子、Wiki编辑和社区协作记录与一般私人账号数据不同。

为了维护讨论上下文、Wiki编辑历史、防止内容破坏以及社区记录完整性,在法律允许且合理必要的情况下,我们可能:

  • 保留内容;
  • 删除账号直接识别信息;
  • 将作者标识匿名化或假名化;
  • 保留必要的编辑历史。

如果适用法律要求删除,我们将依法处理。

备份

已从在线系统删除的信息可能在受限备份中暂时存在;我们按必要的备份维护周期清理,不将备份作为无限期保留的理由。

我们不会为了绕过用户删除请求而从备份重新恢复已删除数据;必要的安全恢复也会重新执行已确认的删除请求。

各类信息依上述目的和必要性标准确定期限;不会用未经实施的固定天数作出虚假承诺。备份恢复后会重新落实已经确认的删除请求;迁移或事故恢复副本也受同样的访问限制与清理要求。

16. 账号删除不一定等于所有公开内容立即消失

用户可以请求关闭账号以及删除适用法律要求删除的个人信息。

但是,以下信息可能需要单独判断:

  • Wiki编辑历史;
  • 论坛讨论上下文;
  • 防滥用记录;
  • 安全记录;
  • 争议证据;
  • 法律规定必须保存的信息;
  • 已经依法匿名化的信息。

如果没有必要保留与你身份的直接关联,我们会优先考虑:

  • 删除账号标识;
  • 去标识化;
  • 假名化;
  • 解除公开内容与你账号之间的关联。

我们不会仅以“社区历史”为理由拒绝法律明确要求执行的删除请求。

17. 安全措施

我们根据服务性质采取合理的技术和组织措施保护个人信息。

措施可能包括:

  • 密码哈希;
  • HTTPS/TLS;
  • 权限控制;
  • 最小权限;
  • 身份验证;
  • 管理权限隔离;
  • 日志审计;
  • 防滥用系统;
  • 网络安全措施;
  • 数据库访问控制;
  • 备份和恢复;
  • 安全事件响应;
  • 服务提供商安全审查。

但是,没有任何互联网系统可以保证绝对安全。

因此我们不能承诺个人信息永远不会发生未经授权的访问、丢失或泄露。

如果你发现 CouldInject 存在安全漏洞、异常登录或可能的数据泄露,请及时通过支持中心联系我们。

18. 数据安全事件

如果发生个人信息泄露、未经授权访问、丢失或者其他数据安全事件,我们会:

  1. 调查事件;
  2. 控制和降低风险;
  3. 确定受影响的数据及用户;
  4. 保存必要事件记录;
  5. 采取合理补救措施;
  6. 根据适用法律判断是否需要通知用户、监管机构或其他机构。

不同国家和地区具有不同的数据泄露报告触发条件和通知期限。

我们会按照适用于相关事件及受影响用户的法律执行,而不会仅依据某一个国家的规则处理全球所有事件。

19. 全球用户的基础隐私权利

无论你居住在哪里,在合理并且技术可行的范围内,CouldInject 原则上向所有用户提供以下基础权利:

访问

确认我们是否处理与你有关的个人信息,并获取相关信息。

获取副本

请求获得我们持有的与你有关的个人信息副本。

更正

修改不准确或不完整的个人信息。

删除

请求删除不再需要或者依法应删除的个人信息。

撤回同意

对于以同意作为处理基础的活动,你可以撤回同意。

数据可携

在法律规定或我们合理支持的情况下,以常用、结构化、机器可读格式取得适用数据。

反对或退出

对于适用法律赋予退出或反对权的处理,你可以提出相应请求。

限制处理

在适用法律规定的情况下,请求暂时限制特定个人信息的处理。

自动化处理相关权利

在适用法律规定的情况下,请求了解重大自动化处理、退出特定自动化处理或申请人工复核。

投诉

向 CouldInject 提交隐私投诉,并在当地法律允许的情况下向有管辖权的数据保护或消费者保护机构投诉。

某些权利并非绝对权利。

例如,我们可能因为:

  • 无法合理核验请求人身份;
  • 法律要求继续保存;
  • 安全调查;
  • 欺诈防护;
  • 他人权利;
  • 建立或抗辩法律请求;

而依法限制部分请求。

如果我们拒绝依法享有的请求,我们将在适用法律要求的情况下说明理由和进一步申诉方式。

20. 如何提交隐私请求

你可以通过:

  • 账号设置中提供的隐私功能;
  • 支持中心;
  • 联系我们页面;
  • [email protected]

提交请求。

为了防止其他人冒用你的身份删除或获取你的数据,我们可能要求提供合理的身份核验信息。

我们不会为了身份核验而要求明显超过必要范围的信息。

如果当地法律允许授权代理人代表你提交请求,我们可能要求验证代理权限以及用户身份。

普通隐私请求原则上免费。

对于法律允许收费或拒绝的明显重复、过度或恶意请求,我们可能依法采取相应措施。

21. 请求处理时间

不同司法辖区具有不同法定期限。

我们会按照对请求人适用的期限处理。

对于我们的全球基础隐私流程,我们保留工单 24 小时首次响应安排,并尽量在 30 天内给出实质答复或进度说明。

对于适用 CCPA 的知情、访问、更正及删除请求,10 个工作日内确认收到,通常在 45 个日历日内实质答复;确需延长时,在最初 45 日内说明原因,最多再延长 45 日。核验身份不会使期限重新起算。适用的出售/共享退出及敏感用途限制请求尽快处理,最迟不超过 15 个工作日;依法无需身份核验的请求不以身份核验为前提。

对于 GDPR 或类似法律适用的请求,我们将在相关法律规定的期限内处理,并在法律允许延长期限的情况下通知请求人。

当地法律规定更短期限的,以较短的强制性期限为准。

22. 美国及加州居民补充说明

本节用于说明美国州隐私法律可能赋予用户的额外权利。

是否适用具体州法律,取决于:

  • 用户居住地;
  • CouldInject 的业务规模;
  • 数据处理数量;
  • 收入结构;
  • 特定法律的适用门槛;
  • 其他法定条件。

因此,本节不代表 CouldInject 承认所有美国州隐私法在任何时间均适用于本站。

22.1 加州用户可能享有的权利

在 CCPA/CPRA 适用于相关处理活动时,加州消费者可能拥有:

  • 知悉所收集个人信息的权利;
  • 请求访问具体个人信息的权利;
  • 请求删除的权利;
  • 请求更正的权利;
  • 退出个人信息出售的权利;
  • 退出个人信息共享的权利;
  • 在适用情况下限制敏感个人信息特定使用和披露的权利;
  • 针对适用自动化决策技术的相关权利;
  • 不因依法行使隐私权而受到法律禁止的歧视性待遇的权利。

22.2 CCPA个人信息类别

根据具体功能,我们过去12个月内可能处理以下 CCPA 意义下的信息类别:

  • 标识符;
  • 客户记录类别中的部分信息;
  • 商业信息;
  • 互联网或其他电子网络活动信息;
  • 大致地理位置;
  • 用户提交的内容;
  • 由相关活动产生的有限推断;
  • 账号登录凭据等可能构成敏感个人信息的信息。

我们不会因为这些类别在法律定义中存在,就意味着实际收集该类别下的所有信息。

22.3 敏感个人信息

CouldInject 不应将敏感个人信息用于推断用户特征或其他超出提供服务、安全和法律允许范围的目的,除非我们明确通知并依法提供相关选择。

如果我们未来开展触发加州“限制敏感个人信息使用和披露”权利的活动,我们将提供相应机制。

22.4 出售与共享

CouldInject 不以出售用户个人信息作为业务。

如果未来开展 CCPA 定义下的“出售”或“共享”,我们将在依法开展之前提供必要通知和退出渠道。

22.5 授权代理人

加州消费者可以在法律允许的情况下通过授权代理人提交请求。

我们可能验证代理授权和消费者身份。

22.6 GPC

在 CCPA 要求适用的情况下,我们会将有效的 Global Privacy Control 信号作为出售或共享退出请求处理。

22.7 财务激励

CouldInject 目前原则上不以用户提供、出售或允许共享个人信息作为向用户支付报酬的交换条件。

如果未来实施 CCPA 意义下的数据相关财务激励计划,我们将另行提供法律要求的通知和选择机制。

22.8 其他美国州

Colorado、Connecticut、Virginia、Oregon、Texas、Montana、Delaware、New Jersey、Nebraska、New Hampshire、Minnesota、Maryland以及其他具有综合消费者隐私法律的州可能根据具体法律向其居民提供:

  • 访问;
  • 更正;
  • 删除;
  • 数据可携;
  • 退出出售;
  • 退出定向广告;
  • 退出特定画像;
  • 撤回同意;
  • 针对请求结果提出申诉;

等权利。

如相应法律适用于 CouldInject,我们将按照相关州法律处理。

23. 欧洲经济区用户

如果 GDPR 适用于我们对你的个人数据处理,你可能享有:

  • 获得处理信息的权利;
  • 访问权;
  • 更正权;
  • 删除权;
  • 限制处理权;
  • 数据可携权;
  • 反对处理权;
  • 撤回同意权;
  • 与特定自动化决策有关的权利;
  • 向主管数据保护机构投诉的权利。

对于依赖“合法利益”的处理,我们会在适用情况下平衡:

  • CouldInject的利益;
  • 用户的合理预期;
  • 数据性质;
  • 对用户的潜在影响;
  • 可以采取的保护措施。

如果我们需要从欧洲经济区向美国或其他第三国传输受 GDPR 保护的个人数据,我们会在适用情况下使用有效的国际数据传输机制。

如果 GDPR 第27条要求 CouldInject 指定欧盟代表:

如需指定欧盟代表,将在该义务适用时提供有效的代表联系信息;在此之前可通过 [email protected] 提交隐私请求。

24. 英国用户

如 UK GDPR、Data Protection Act 2018以及经后续法律修改后的英国数据保护制度适用于相关处理,英国用户享有相应的访问、更正、删除、限制、反对、可携、自动化处理及投诉权利。

如果个人信息需要从英国传输至其他国家,我们会根据适用的英国国际数据传输规则使用合法机制。

如果英国法律要求指定英国代表:

如需指定英国代表,将在该义务适用时提供有效的代表联系信息;在此之前可通过 [email protected] 提交隐私请求。

25. 中国大陆用户

如果我们在中华人民共和国境外处理中华人民共和国境内自然人的个人信息,并且相关处理属于中国《个人信息保护法》等法律的适用范围,我们将根据适用法律处理。

可能包括:

  • 明确告知处理目的;
  • 明确告知处理方式;
  • 遵循最小必要原则;
  • 提供访问、更正、删除等权利;
  • 对敏感个人信息采取额外保护;
  • 在必要情况下取得单独同意;
  • 开展个人信息保护影响评估;
  • 对个人信息出境采取法律规定的措施。

由于 CouldInject 的服务器位于美国,中国大陆用户的信息在相关情形下可能发生向美国的跨境传输。

在中国法律要求时,我们会提供关于境外接收方、处理目的、处理方式、个人信息类别和权利行使方式等必要信息,并履行适用的数据出境要求。

适用的数据跨境规则可能根据数据性质、处理规模和具体业务场景有所不同。

如果《个人信息保护法》第53条等规定要求我们在中国境内设立专门机构或者指定代表:

如需设立中国境内机构或指定代表,将在该义务适用时提供相应联系信息;在此之前可通过 [email protected] 提交隐私请求。

Snow 正式上线后,部分 AI 功能可能无法在中国大陆地区提供。

这种功能限制不会剥夺中国大陆用户依法享有的个人信息权利。

26. 巴西用户

如果巴西《通用数据保护法》(LGPD)适用于相关处理,巴西用户可以根据适用法律请求:

  • 确认处理;
  • 访问;
  • 更正;
  • 匿名化、阻止或删除特定数据;
  • 数据可携;
  • 删除基于同意处理的数据;
  • 获取数据共享信息;
  • 获取同意后果相关信息;
  • 撤回同意;
  • 在法律规定情况下审查相关自动化决定。

涉及巴西个人数据国际传输时,我们将使用适用法律和巴西数据保护主管机构认可的机制。

27. 澳大利亚用户

如果澳大利亚《Privacy Act》和 Australian Privacy Principles 适用于 CouldInject,我们将根据适用要求处理个人信息。

由于 CouldInject 的主要基础设施位于美国,澳大利亚用户的个人信息可能被披露或传输至美国的服务提供商。

在适用情况下,我们会采取合理措施要求相关境外接收方保护个人信息。

28. 加拿大及其他地区用户

加拿大、日本、韩国、新加坡、新西兰以及其他国家或地区可能具有适用于相关处理活动的隐私或个人信息保护法律。

如果这些法律适用于 CouldInject,我们不会因为本政策采用全球统一基础标准而降低当地法律强制要求的保护水平。

当地法律赋予你的额外权利继续有效。

29. 未成年人

CouldInject 不向 13 岁以下儿童开放注册,并在注册时要求确认年满 13 岁。服务并非专门面向 13 岁以下儿童设计。

我们不会在明知的情况下违反适用儿童隐私法律收集13岁以下儿童的个人信息。

如果当地法律规定更高的数字同意年龄、监护人同意要求或者其他未成年人保护要求,我们将在该法律适用时按照相应要求处理。

如果我们发现违反适用法律收集了儿童个人信息,我们会采取合理措施删除或合法处理相关信息。

父母或法定监护人认为儿童向 CouldInject 提供了不应收集的个人信息时,可以联系我们。

对于未成年人发布的公开内容,如果当地法律赋予其删除或者移除权,我们将在适用范围内提供相应机制。

30. 公开内容和隐私预期

论坛、Wiki、CISS以及公开个人资料中的信息可能被:

  • CouldInject用户;
  • 搜索引擎;
  • 第三方网站;
  • 互联网档案或缓存服务;

看到或保存。

在公开区域发布信息之前,请考虑信息是否适合长期公开。

即使我们从 CouldInject 删除公开内容,第三方搜索引擎、缓存、截图或互联网存档中的副本可能不受我们的直接控制。

31. 匿名化和汇总数据

在合理情况下,我们可能将数据匿名化或汇总,用于:

  • 统计;
  • 性能分析;
  • 安全分析;
  • 服务规划;
  • 了解社区使用情况。

真正经过匿名化且无法再合理关联到自然人的信息,在适用法律允许的情况下可能不再属于个人信息。

我们不会故意通过重新识别已经作为匿名信息处理的数据来绕过用户隐私权利。

32. 隐私是一项基本人权;政府、执法和司法请求

CouldInject 认为,隐私是一项基本人权,而不是可以随意交换的商品。

我们认为,用户的数据属于用户。我们保存或处理用户数据,是为了向用户提供服务,而不是为了建立关于用户的档案,也不是为了协助与提供服务无关的监控。

因此,除用户明确请求、指示或依法有效授权外,CouldInject 不会主动或自愿向政府机构、执法机构、司法机关或其他公共机构提供用户的私人数据。

我们不会仅仅因为某个政府机构、执法人员或其他机构提出请求,就交出用户信息。

非正式请求、电子邮件、电话、口头要求、缺乏适当法律依据的调查请求,以及其他不具有充分法律效力的要求,不会被我们视为披露用户数据的充分依据。

32.1 我们默认拒绝披露

对于政府、执法和司法机关提出的数据请求,我们的默认立场是:

除非用户明确要求或适用法律强制要求我们披露,否则我们拒绝提供用户私人数据。

如果法律允许我们选择是否自愿提供信息,我们原则上选择不提供。

法律允许披露,并不自动意味着 CouldInject 会进行披露。

32.2 法律强制要求

在极少数情况下,CouldInject 可能收到具有法律约束力的搜查令、法院命令、传票或其他依法具有强制效力的法律程序。

如果适用法律确实要求 CouldInject 必须提供特定信息,我们将遵守对我们具有约束力的法律义务。

但是,在提供任何数据之前,我们会在合理可行范围内审查请求的合法性,包括其法律依据、签发机关、管辖权、请求对象、数据范围以及程序是否有效。

CouldInject 不会把“政府提出了要求”等同于“政府依法有权获得数据”。

32.3 我们会拒绝或挑战不适当的请求

在法律允许且具有合理依据的情况下,对于以下请求,我们可能拒绝执行、要求进一步说明、要求缩小范围,或者通过适当法律程序提出异议或挑战:

请求明显缺乏法律依据;请求机关缺乏管辖权;法律程序无效或存在重大缺陷;请求范围明显过宽;所要求的数据与调查缺乏合理关联;请求的数据超出法律授权范围;或者该请求与适用于相关用户的数据保护法律发生实质冲突。

如果可以通过提供更少的数据满足有效法律要求,我们不会因为收到更宽泛的请求而主动扩大披露范围。

32.4 最少披露原则

即使 CouldInject 最终依法必须提供数据,我们也将坚持最少披露原则。

我们只会提供法律要求必须提供、并且属于请求合法范围内的数据。

我们不会因为已经必须提供一部分数据,就主动增加与该法律要求无关的:

账号内容、私人消息、AI对话、访问日志、IP地址、电子邮箱、关联账号、历史记录、设备信息或其他用户数据。

如果请求仅要求账号基本信息,我们不会因此主动提供通信内容。

如果请求仅涉及特定时间范围,我们不会主动扩大至用户全部历史数据。

如果请求仅涉及特定账号,我们不会主动提供其他用户的数据。

32.5 数据保存请求不等于数据披露

法律机关可能依法要求 CouldInject 暂时保存已经存在的特定记录,以等待后续合法法律程序。

在这种情况下,除非法律另有要求,保存数据不代表我们已经向请求机关披露该数据。

CouldInject 不会仅因为收到保存请求,就主动提供被保存数据的内容。

只有在随后收到对我们具有法律约束力并且适用于相关数据的有效法律程序时,我们才会按照法律要求重新审查是否必须披露。

32.6 我们不会主动扩大监控

CouldInject 不会为了方便未来可能发生的政府调查,而主动收集原本没有必要收集的数据。

我们不会仅为了使未来的数据请求更加方便,而:

扩大日志记录范围;延长不必要的数据保存期限;建立用户活动档案;增加不必要的身份识别信息;或者主动将不同服务中的用户活动关联起来。

我们的数据最小化和保存期限政策不会因为政府未来可能希望获得相关数据而改变,适用法律明确要求保存的情况除外。

32.7 用户通知

如果法律允许,CouldInject 原则上会在披露用户数据之前通知受影响的用户,使用户有机会了解相关请求,并在法律允许的情况下自行寻求法律救济。

如果法院命令、法律规定或其他具有约束力的法律要求暂时禁止我们通知用户,我们将遵守该限制。

如果禁止通知的法律限制之后失效,并且法律允许我们进行通知,我们原则上会考虑在合理范围内向受影响用户提供通知。

我们不会把暂时禁止通知解释为永久放弃通知用户的原则。

32.8 外国政府的数据请求

外国政府、外国执法机关或其他境外公共机构直接向 CouldInject 提出的请求,不会因为其属于政府机关而自动获得用户数据。

我们会审查该机关是否具有适用于 CouldInject 的合法权限,以及是否存在有效的国际法律程序、美国法律程序、司法协助机制或其他具有约束力的法律依据。

如果相关请求无法依法对 CouldInject 产生强制效力,我们原则上不会自愿提供用户私人数据。

32.9 用户自己请求披露

用户始终可以依法请求获取属于自己的个人数据,或者明确授权我们将其数据提供给其指定的第三方。

在收到此类请求时,我们可能采取合理的身份验证措施,以确认请求确实来自相关用户,并防止其他人冒充用户获取私人信息。

用户对自己数据作出的合法选择,与政府或其他第三方未经用户授权要求取得数据,是两种完全不同的情形。

32.10 法律强制报告

某些法律可能要求服务提供商针对特定类型的内容、事件或情况向指定机构进行强制报告或采取其他法律要求的措施。

在法律确实明确要求 CouldInject 履行此类义务时,我们将按照适用法律执行。

即使如此,我们仍会遵循数据最小化原则,并尽可能将提供的信息限制在法律实际要求的范围内。

32.11 我们不承诺拥有不存在的数据

政府、执法机关、司法机关或任何其他第三方都不能要求 CouldInject 提供我们实际上并未保存的数据。

因此,保护用户隐私最有效的方法之一,就是从一开始不收集不必要的数据,并及时删除已经不再需要的数据。

CouldInject 不会为了应对未来潜在的数据请求,而人为保留原本应当删除的数据,法律明确要求保存的情况除外。

32.12 透明度

在法律允许、技术可行并且不会损害用户隐私的情况下,CouldInject 可以公布有关政府和执法数据请求的汇总透明度信息,例如收到的请求数量、我们拒绝或提出异议的请求数量,以及依法必须披露数据的请求数量。

我们不会为了发布透明度报告而披露可以识别相关用户身份的信息。

32.13 我们的原则

CouldInject 对政府和执法数据请求采取以下原则:

用户的数据属于用户。

隐私是一项基本人权。

能够不收集的数据,就不应为了未来可能的调查而收集。

能够删除的数据,就不应为了未来可能的请求而无限期保存。

没有有效法律依据的数据请求,我们拒绝执行。

范围过宽的请求,我们会在法律允许的情况下要求缩小范围或提出异议。

必须依法披露时,我们只披露法律要求的最少数据。

法律允许通知用户时,我们原则上选择透明,而不是秘密披露。

任何政府、执法或司法机关提出请求本身,都不会改变 CouldInject 对用户隐私的承诺。

33. 隐私权利不会因为地区功能不可用而消失

某一功能无法向某个国家或地区提供,不意味着该地区用户失去:

  • 访问个人信息;
  • 更正;
  • 删除;
  • 导出;
  • 撤回同意;
  • 投诉;

等适用隐私权利。

服务可用性与个人信息保护权利属于不同问题。

34. 第三方链接

论坛、Wiki、Store或用户内容可能包含第三方链接。

CouldInject 无法控制第三方网站的:

  • Cookie;
  • 数据收集;
  • 隐私政策;
  • 内容;
  • 安全措施。

访问第三方网站前,请查看其隐私政策。

35. 政策更新

我们至少每 12 个月审查本政策,并可能因为以下原因更新本政策:

  • 新功能;
  • AI功能变化;
  • 服务提供商变化;
  • 数据处理方式变化;
  • 法律法规变化;
  • 安全要求;
  • 国际数据传输安排变化。

更新后,我们会修改页面显示的“最后更新”日期。

对于会实质影响用户隐私权利或明显扩大个人信息用途的重要变更,我们会根据适用法律采取合理方式进行额外通知。

如果适用法律要求重新取得同意,我们不会仅通过静默修改隐私政策替代该同意。

我们不会通过追溯性修改本政策,把已经收集的私人数据秘密用于与原始承诺明显不一致的新用途。

36. 不同语言版本

CouldInject 可能提供本政策的中文和英文版本。

不同语言版本应尽量保持实质一致。

如果翻译存在歧义,应结合:

  • 实际个人信息处理活动;
  • 对相关用户具有强制效力的法律;
  • 对用户更具体的地区隐私通知;

确定相应权利和义务。

任何翻译差异均不会排除用户根据强制适用法律享有的权利。

37. 投诉和监管机构

如果你认为 CouldInject 对你的个人信息处理存在问题,我们建议首先通过支持中心或隐私联系渠道联系我们。

我们会对合理的隐私投诉进行调查和回应。

根据你所在地区以及适用法律,你还可能有权向当地数据保护、隐私或消费者保护监管机构投诉。

我们不会因为用户善意提交隐私投诉而对其进行报复或实施法律禁止的歧视性待遇。

38. 联系我们

有关本政策、个人信息处理、AI数据使用、数据安全或者个人信息权利的问题,请通过:

CouldInject 支持中心

或:

CouldInject 联系我们页面

联系我们。

隐私专用电子邮箱:

[email protected]

运营主体:

CouldInject 运营团队

主要服务器所在地:

California, United States

© 2016–2026 CouldInject. All rights reserved.