隐私政策 · Privacy Policy
版本 v1.0 · 生效日期:2026年5月 · NACSHR Compliance Service (compliance.nacshr.org)
一、我们收集什么信息
| 信息类型 | 具体内容 | 收集方式 |
|---|---|---|
| 账号信息 | 邮箱、姓名、公司信息 | 注册时填写 |
| 公司信息 | 所在州、员工人数、行业 | 使用工具时填写 |
| 工具使用数据 | 工具结果、检测记录 | 自动记录 |
| 支付信息 | 由Stripe处理,我们不存储卡号 | 购买时 |
| 设备信息 | IP地址、浏览器类型 | 自动收集 |
| 同意记录 | 法律文件同意时间戳 | 自动记录 |
我们不收集:员工个人信息、社会安全号码、具体工资数据。
二、我们如何使用信息
- 提供和改进平台服务
- 生成个性化合规报告
- 发送合规提醒和法规更新通知
- 处理支付和客服请求
- 记录法律合规(同意记录)
- 平台安全和防滥用
我们不会:出售您的个人信息、向第三方广告商提供数据。
三、信息共享
我们仅在以下情况下共享信息:
| 情况 | 接收方 | 说明 |
|---|---|---|
| 支付处理 | Stripe | 完成支付,受Stripe隐私政策约束 |
| 邮件服务 | Resend | 发送系统邮件 |
| 数据存储 | Supabase | 数据库托管,数据在美国存储 |
| 律师转介 | 合作律所 | 仅在用户主动请求时,且只共享联系信息 |
| 法律要求 | 政府机构 | 依法配合执法机构的合法要求 |
四、数据安全
- 所有数据传输使用HTTPS加密
- 数据库使用行级安全策略(RLS)
- 支付信息由Stripe PCI-DSS标准处理
- 定期安全审查
五、数据保留
| 数据类型 | 保留期限 |
|---|---|
| 账号信息 | 账号存续期间 + 3年 |
| 工具使用记录 | 3年 |
| 购买记录 | 7年(税务要求) |
| 法律同意记录 | 永久(合规要求) |
| 已删除账号 | 30天内完全删除 |
六、您的权利
您有权:
- 访问:要求查看我们持有的您的个人信息
- 更正:更新不准确的信息(在账户设置中操作)
- 删除:要求删除您的账号和相关数据
- 数据可携带:要求导出您的数据
- 退出营销邮件:邮件底部一键退订
请求请发至:nacshr818@gmail.com,我们将在30天内响应。
七、Cookie使用
我们使用必要Cookie维持登录状态和基本功能,以及分析Cookie了解平台使用情况。
您可在浏览器设置中管理Cookie偏好。
八、未成年人
本平台面向企业用户,不向18岁以下人士提供服务。
九、联系我们
隐私相关问题请联系:nacshr818@gmail.com