隐私政策 (Privacy Policy)
本政策说明 TG4G 如何收集、使用、保留、公开您的个人信息, 以及您依据 GDPR (欧盟) / CCPA (加州) / 《个人信息保护法》(中国大陆) 享有的权利。
1. 我们是谁 (Data Controller)
本网站 tg4g.com(以下简称"我们"或"TG4G")是独立运营的海外资源测评目录站, 数据控制者(Data Controller)联络邮箱:[email protected]。
2. 我们收集哪些数据 (Data We Collect)
2.1 您主动提供的数据
- 反馈 / 联系表单提交内容(姓名、邮箱、留言)
- 收录申请 / DMCA 投诉邮件
2.2 自动收集的数据
- IP 地址(用于反爬、防滥用、地理推断,7 天后哈希化)
- User-Agent / Referer(用于流量分析)
- 访问页面、停留时长、点击行为(聚合统计, 不个人化)
- Cookie 与本地存储 - 详见第 3 节
我们不会收集敏感个人信息(政治、宗教、健康、性取向、生物特征)。
3. Cookie 与本地存储 (Cookies)
TG4G 使用的 Cookie / localStorage 清单:
| 名称 | 类型 | 用途 | 保留期 | 来源 |
|---|---|---|---|---|
__cf_bm | 必要 | Cloudflare 反爬 (Bot Management) | 30 分钟 | Cloudflare |
cf_clearance | 必要 | Cloudflare 通过人机验证后的票据 | 30 天 | Cloudflare |
tg4g_favs | 功能 | localStorage 保存您收藏的商家 id | 持久 | tg4g.com (本地) |
tg4g_cols_* | 功能 | localStorage 保存您隐藏 / 显示的表格列偏好 | 持久 | tg4g.com (本地) |
tg4g_session | 必要 | 登录会话 (仅对论坛模块) | 会话 | tg4g.com |
我们不使用广告 Cookie / 跨站跟踪 Cookie / Facebook Pixel / Google Analytics。
您可通过浏览器设置随时清除所有 Cookie 与 localStorage。清除后, 收藏夹、列偏好等本地数据将丢失, 但不影响浏览。
4. 第三方服务 (Third-Party Processors)
为提供本站服务, 我们将有限的数据传输给以下数据处理者:
| 第三方 | 用途 | 共享的数据 | 位置 | 政策 |
|---|---|---|---|---|
| Cloudflare | CDN、DNS、DDoS 防护、Bot Management | IP、User-Agent、Cookie __cf_bm |
全球边缘 | Cloudflare Privacy |
| DeepSeek | 测评内容生成(后台离线调用) | 仅公开的商家信息(不含您的个人数据) | 中国 | DeepSeek Privacy |
| Clearbit Logo API | 获取商家 Logo 图片 | 仅商家域名(不含您的个人数据) | 美国 | Clearbit Privacy |
| Google Fonts | 页面字体(部分页面) | IP, Referer (字体 CDN 标准日志) | 全球 | Google Privacy |
| Bing IndexNow | 新内容主动推送给 Bing 索引 | 仅页面 URL(不含您的个人数据) | 美国 | Bing Privacy |
所有第三方均与我们签订数据处理协议(DPA), 仅可在约定范围内使用数据。
5. 数据使用目的 (Purposes)
- 提供清单浏览、筛选、收藏功能(合法性基础:履行合同 / 合法利益)
- 统计访问聚合数据, 改进产品(合法性基础:合法利益)
- 响应反馈、勘误、DMCA 投诉(合法性基础:履行法律义务 / 合法利益)
- 反爬、防滥用、安全防护(合法性基础:合法利益)
6. 数据保留期 (Retention)
| 数据类型 | 保留期 |
|---|---|
| 访问日志 (IP, UA, Referer) | 7 天后哈希化, 30 天后删除明文 |
| 反馈邮件 / 表单提交 | 2 年(便于追溯) |
| DMCA 投诉记录 | 5 年(法律要求) |
| 聚合统计数据(无 PII) | 无限期 |
| 本地存储 (favs/cols) | 由您本地浏览器控制 |
7. 您的权利 (Your Rights / DSAR)
不论您身处何地, 我们均向您授予等同 GDPR/CCPA 标准的权利:
- 访问权 (Right of Access) - 申请查询我们持有的您的全部数据
- 更正权 (Right to Rectification) - 申请修正错误数据
- 删除权 (Right to Erasure / "Right to be Forgotten") - 申请删除您的数据
- 限制处理 (Right to Restrict) - 申请暂停对您数据的处理
- 数据可携带 (Right to Portability) - 申请导出 JSON / CSV 格式
- 反对权 (Right to Object) - 反对基于合法利益的数据处理
- 撤回同意 (Withdraw Consent) - 任何基于"同意"的处理均可随时撤回
- 不被歧视 (No Discrimination, CCPA) - 行使权利不会影响您的服务
行使方式:发送邮件至 [email protected], 主题写 [DSAR], 注明权利类型与申请人邮箱。我们将在30 天内书面回复。无理由拒绝时, 您可向当地数据保护机构投诉。
8. 国际数据传输 (International Transfers)
TG4G 服务器位于欧洲(德国 / 芬兰), 第三方处理者位于美国、中国、全球边缘节点。涉及跨境传输的, 我们依据 GDPR 第 46 条采用标准合同条款 (SCC) 作为合法性基础。
9. 儿童隐私 (Children's Privacy)
本站不面向 13 岁以下儿童(美国 COPPA)及16 岁以下儿童(欧盟 GDPR)。如果您是家长并发现孩子向我们提交了数据, 请通过邮箱联系, 我们会立即删除。
10. 数据泄露通知 (Breach Notification)
如发生可能影响您权利与自由的数据泄露事件, 我们将在72 小时内通知当地数据保护机构, 并在合理时间内通过站内公告 / 邮件通知受影响用户。
11. 政策变更 (Changes)
本政策可能更新, 实质性变更会通过站内顶部横幅 + 邮箱列表(如订阅了 RSS / 邮件)通知, 提前 30 天生效。历史版本可来信索取。