隐私
最后更新时间:2026 年 9 月 20 日
1. 控制者、适用范围与联系方式
美国的 Joel R. Klemmer 运营 joelklemmer.com,并负责就本政策所述个人信息作出决定。如果适用隐私法使用“控制者”“企业”“组织”“数据受托人”“个人信息处理者”或类似术语,Joel R. Klemmer 就本网站自身的处理活动担任相应角色。
本政策适用于本网站、联系表单、AI 指南、可选显示偏好、公开与职业记录,以及由 joelklemmer.com 控制的可下载资源。对于通过链接访问的出版方、零售商、媒体机构、社交平台、政府来源或其他外部服务,本政策并不适用。当您选择访问该服务时,应适用该服务自身的隐私条款。
隐私问题、请求和投诉可通过联系表单或发送电子邮件至 contact@joelklemmer.com 提交。请注明相关页面、交互、电子邮箱地址和所请求的处理,以便在不收集不必要信息的情况下定位并评估请求。
2. 处理原则
本网站经过设计,只收集和保留与所述功能有合理联系的信息。个人信息用于收集时说明的目的,或与之相容的合法目的;在准确性重要时保持准确;按照信息性质和风险采取相称保护;并在不再需要时删除、匿名化或进行审查,但须遵守合法的保留要求。
本网站不设访客账户、支付处理、分析、广告、营销像素、会话重放、跨站行为跟踪或行为广告画像。本网站不出售个人信息,不以个人信息换取金钱或其他有价值的利益,不为跨情境行为广告而分享个人信息,也不以个人信息换取经济激励。
3. 处理的信息及其来源
页面、文件和安全性
当浏览器请求页面、图像、脚本、文档或其他文件时,Vercel 及相关网络和安全系统可能处理交付和保护服务所需的技术请求信息。视浏览器和网络提供的信息而定,其中可能包括:
- 网络地址,以及由网络信息推断的大致位置;
- 所请求的地址、请求方法、响应状态、日期和时间;
- 浏览器、操作系统、设备和用户代理信息;
- 引荐来源信息;
- 语言、编码和类似协议信息;以及
- 安全、错误、性能和诊断信号。
这些信息来自您的浏览器或设备、网络中介,以及托管和安全服务提供商。本网站利用这些信息交付所请求的材料、维持可靠性、防止滥用、诊断错误,并保护服务及其用户。
显示偏好和设备信号
应用程序读取一个名为 jk.preferences 的本地存储项。只有当您开启 记住显示设置 时,应用程序才会写入该项。该项包含您的主题、动态效果和图形选项,以及您要求浏览器记住这些选项这一事实。如果未作此选择,显示设置只会在当前页面会话的内存中保留。
在您选择设置之前,浏览器可能报告 color-scheme、reduced-motion、data-saving、connection 或 device-memory 信号,以便页面选择初始显示方式。应用程序不会把这些原始信号写入 jk.preferences。所选语言区域会体现在网站地址中。《Cookie 与浏览器存储政策》提供完整的存储清单和控制选项。
联系表单和电子邮件
当您使用联系表单时,本网站会处理您提交的姓名、电子邮箱地址、主题和消息。它还会处理有限的请求及安全信息,用于验证、限制速率、去除重复提交、投递和回复咨询。
应用程序先将相关网络地址和提交签名转换为带密钥的密码学哈希,再向 Upstash 发送防滥用和防重复提交记录。Upstash 接收这些控制所需的计数器、到期值、哈希和有限投递标识符,而不接收原始联系消息或原始网络地址。Resend 接收所提交的姓名、电子邮箱地址、主题和消息,以投递电子邮件。Microsoft 托管收件邮箱。
除非必要且您已获得授权,否则请勿提交机密信息、受法律保护的秘密、敏感个人信息或他人的信息。
AI 指南
当您向 AI 指南提交问题时,应用程序会处理该问题、本网站经过挑选的公开来源记录、所请求的语言区域、技术请求数据和速率限制数据,以生成回答并保障其安全。它不会提取或发送私人 Obsidian 笔记、Neo4j 记忆、私人通信或未发布的个人知识库。
OpenAI 是主要模型服务提供商。主要请求使用 Responses API,并设置 store: false。如果主要服务不可用、超过所配置的每日预算、超时、因配额或成本原因拒绝请求,或返回无效响应,应用程序可能会通过 OpenRouter 的免费模型路径发送同一问题和选定的公开来源。备用请求会禁用该选定路径之外的服务提供商备用路径,要求使用受支持的参数,将服务提供商的数据收集设置为 deny,并将服务提供商价格上限设为零。
这些控制可减少数据收集和成本,但不承诺零保留。在 OpenAI 的默认 API 控制下,API 输入和输出默认不用于训练模型,但滥用监控数据可能保留最多 30 天,除非账户适用更严格的保留控制。设置 store: false 会阻止 Responses API 的应用状态存储;仅此设置并不能实现 Zero Data Retention(零数据保留)。OpenRouter 备用路径不要求使用 Zero Data Retention 端点,OpenRouter 和所选下游服务提供商适用各自当前的条款和控制。
应用程序不会把您的网络地址、联系表单电子邮箱地址或私人账户资料加入发送给模型服务提供商的载荷。服务提供商会收到运行其 API 通常所需的服务器端请求元数据;如果您在问题本身中加入个人信息,也会收到该个人信息。应用程序不会把 AI 问题或回答写入 Upstash,只存储带密钥的速率限制计数器。运营日志被设计为只包含随机请求标识符、状态、结果、服务提供商路径和备用原因,不包含问题或回答。请勿提交机密信息或与问题无关的个人信息。AI 输出由自动化系统生成,可能不准确,也不代表 Joel R. Klemmer 发言。
公共和专业记录
本网站处理来自所引用公开来源的有限职业、书目、媒体、认可和公开记录信息。来源可能包括出版方、零售商、媒体机构、平台、颁发或发布机构、政府记录,以及相关个人或组织已公开的材料。
本网站可能发布引用记录合理支持的姓名、角色、组织、作品、日期、引语、来源链接或其他语境。信息来自公开来源,并不意味着之后的每种使用都不受限制。更正、补充语境、限制或删除记录的请求,将依据适用隐私法,并结合准确性、记录完整性、表达与报道权利以及公众对有依据信息的利益进行评估。
隐私请求与法律记录
当您行使隐私权或提出投诉时,本网站会处理该请求、相关通信、为合理核实身份或授权所需的信息、答复以及有限的行政记录。在为遵守法律、响应合法程序、调查安全事件或滥用行为,或确立、行使或抗辩法律权利而合理必要时,也可能处理信息。
4. 目的与法律依据
本网站为以下目的处理个人信息:
- 交付所请求的页面、文件和无障碍替代方式;
- 在您要求持久保存时记住显示设置;
- 接收通信、保障通信安全、投递、审阅并回复通信;
- 使用已指明的公开来源回答 AI 指南问题;
- 防止滥用、重复提交、未经授权的访问和过度自动化使用;
- 维持可用性、诊断错误并保护服务完整性;
- 发布、佐证、更正职业与公开记录并为其补充语境;
- 遵守有约束力的法律义务和合法程序;以及
- 确立、行使或抗辩法律权利和主张。
在适用法律认可相关理由的情况下,处理可基于:
- 您对可选的持久显示偏好,以及其他明确征求同意的活动所作的同意;
- 您请求采取的步骤,例如交付回答或接收咨询,但以法律承认该依据为限;
- 运营并保障一个规模相称的信息型网站、回复通信、提供所请求的 AI 回答、维持准确且有依据的记录、呈现职业与公开信息以及保护法律权利等方面的合法利益,但仅限于法律承认该依据且您的权利并不优先于这些利益的情形;
- 遵守法律义务;或
- 适用法律就特定活动允许的其他依据。
合法利益并非在此被主张为普遍适用的依据。如果某个司法管辖区要求特定活动取得同意或采用其他依据,应以该规则为准。确立、行使或抗辩法律主张是一项目的;在法律明确规定时,也可能成为有限处理敏感数据的一项条件,但不会因此成为独立且普遍适用的合法处理依据。
您可以撤回同意,且不影响此前已经合法进行的处理。如果适用法律允许对基于利益的处理提出异议,运营者将评估异议理由、本网站的目的以及对您权利的影响。
5. 敏感信息与自动化决策
本网站不会主动征集法律所定义的敏感信息或特殊类别信息。除非严格必要且合法,否则不应通过联系表单或 AI 指南提交健康信息、政府签发的身份标识、精确财务信息、密码、私人人事记录、生物识别数据、种族或民族来源、宗教、政治观点、性生活或性取向,或其他敏感信息。
如果提交了不必要的敏感信息,该信息可能被删除或限制。如果确有必要进行有限处理,该处理必须具有合法目的、有效法律依据,并满足适用法律要求的任何附加条件。
本网站不会使用个人信息作出完全由自动化处理、并对访客产生法律效果或类似重大影响的决定。AI 指南生成信息性文字;它不会决定资格、就业、信贷、住房、保险、教育、医疗服务、政府福利或其他会产生重大后果的服务。
6. 接收方与处理方
个人信息只会在合理必要的范围内向以下类别的接收方披露:
- Vercel,用于托管、内容交付、请求处理、安全、诊断和部署基础设施。
- Upstash,用于存储带密钥的联系表单和 AI 速率限制哈希、计数器、到期值以及有限的联系消息投递标识符。
- Resend,用于投递联系消息。
- Microsoft,用于 contact@joelklemmer.com 收件邮箱及相关邮箱功能。
- OpenAI,在您使用 AI 指南时作为主要 AI 模型服务提供商。
- OpenRouter 和下游模型服务提供商,仅在使用 AI 备用路径时接收信息。
- 负有适当义务的专业顾问和技术服务提供商,但仅限其参与确有必要时。
- 法院、监管机构、执法机关、紧急情况下的接收方或其他主体,但仅限有约束力的法律或合法程序要求披露,或为保护权利、安全或服务完整性而合理必要时。
本网站可能向访客发布有依据的职业和公开记录信息。外部链接用于标明其目的地,并不授权外部服务通过本网站接收联系表单或 AI 提交内容。
7. 不售卖、不进行定向广告或直接营销
本网站不:
- 出售个人信息;
- 为跨情境行为广告而分享个人信息;
- 使用个人信息进行定向广告;
- 创建行为广告画像;
- 以披露个人信息换取金钱或其他有价值的利益;
- 运营直接营销电子邮件列表;或
- 以个人信息换取经济激励。
因此,Global Privacy Control(全球隐私控制)或类似的选择退出信号不会改变本网站目前的行为。在启用任何会使此类信号发生效力的做法之前,将先实施必要的信号处理和选择退出控制。
8. 国际处理与安全措施
控制者位于美国。服务提供商及其分包处理者可能在美国以及其运营所在的其他国家处理信息。当地的隐私保护和政府访问规则可能与您所在国家不同。
当前 Vercel Pro 协议纳入了 Vercel 的《数据处理附录》,其中包括适用的标准合同条款和英国数据传输条款。Resend 和 Upstash 的服务协议纳入各自的《数据处理附录》。OpenAI、OpenRouter、Microsoft 及其相关分包处理者,就其所进行的处理适用各自当前的服务条款、数据处理条款、处理地点和传输机制。
如果适用法律要求采用数据传输机制,传输将依据对实际关系和传输路径有效的机制进行,例如充分性决定、经批准的合同条款或标准合同条款、英国附录、在法律允许时取得的同意,或其他获承认的保障措施或例外。列出一种可能机制,并不表示每种机制都适用于每次传输。
您可以请求了解与您的信息相关的保障措施。在法律允许时,商业机密条款、第三方权利和安全细节可能会被遮盖或删节。
9. 留存
运营者采用以下保留时间表,并每月进行人工审查:
jk.preferences会保留在您的浏览器中,直到您关闭 记住显示设置、清除网站数据,或浏览器将其删除。- 联系表单的客户端速率限制记录在 10 分钟后到期。
- 联系表单的全局投递计数器在一小时后到期。
- 待处理的重复提交占用记录在 20 秒后到期。
- 已完成的联系表单提交标识符由带密钥的提交摘要和有限的服务提供商标识符组成,并在 24 小时后到期。
- AI 指南的客户端速率限制计数器在一小时后到期。
- AI 指南的全局请求计数器和主要服务提供商的每日预算计数器在 24 小时后到期。
- 应用程序不会把 AI 问题或回答存储在 Upstash 中。
- OpenAI API 请求使用
store: false;在默认 API 控制下,滥用监控数据可能保留最多 30 天,除非适用的账户级控制规定更短期限。 - OpenRouter 及其所选备用服务提供商依适用设置和条款保留数据。请求会限制数据收集,但不要求 Zero Data Retention。
- Resend 按当前 Transactional Free 计划保留联系消息投递数据 30 天。
- 垃圾邮件和无关邮箱消息在分类后 30 天内删除。
- 常规咨询以及由运营者控制的相关邮箱副本,在咨询结案后 12 个月内删除。
- 为记录并完成隐私请求所需的最低限度行政记录,在结案后保留 24 个月。
- 托管、安全和诊断信息只在当前服务提供商账户及配置下,为交付、安全、诊断、事件响应、法律义务或权利主张所需的期间内保留。
- 公开和职业记录在有依据、与发布目的相关且没有依法需要更正、限制或删除时继续保留。
法律保留要求、尚未解决的争议、安全事件、有约束力的法律义务或适用时效期间,可能要求延长保留。服务提供商的备份、恢复和删除周期可能使受保护副本在有限的额外期间内继续存在。从一个系统中删除,并不会自动删除电子邮件接收者独立持有的副本,也不会删除本网站链接的外部来源所持有的副本。
10. 安全与事件响应
本网站采用与信息性质和风险相称的措施。当前控制包括加密传输、服务器端凭据、带密钥的哈希、速率限制、限制输入范围、固定投递目的地、来源域控制、服务提供商预算限制、最小权限的服务访问、受限的运营日志,以及在安全依赖项不可用时拒绝继续处理。
任何互联网服务都无法承诺绝对安全。对于疑似事件,将评估所涉信息、可能后果、遏制措施、恢复工作和适用的通知义务。将在适用法律规定的时间和风险阈值内通知监管机构和受影响人员;本政策并不承诺对每个技术事件都发出通知。
11. 您的全球请求选项
本网站接受任何人提出的隐私请求,即使某项特定法律规定的组织规模或处理量门槛可能不适用于本网站。请求须接受合理核实,并取决于实际持有的信息、技术可行性、合法例外和具体法律;在此前提下,您可以要求:
- 确认是否正在处理与您有关的个人信息;
- 访问该信息或取得副本;
- 了解其来源、目的、接收方和相关保留标准;
- 更正不完整或不准确的信息;
- 删除或匿名化已不再有合法必要保留的信息;
- 限制、阻止处理,或对处理提出异议;
- 以可移植形式接收符合条件的信息;
- 撤回同意;
- 选择退出个人信息出售、为跨情境行为广告而进行的分享、定向广告或符合条件的画像;
- 限制受法律规管的敏感信息使用;
- 使用授权代理人;
- 在适用申诉权时,对被拒绝的请求提出申诉;以及
- 向有管辖权的隐私或数据保护机关投诉。
本网站目前不开展上述选择退出权所述的个人信息出售、分享、定向广告、敏感信息使用或产生重大后果的画像活动。
如何提交请求
请使用联系表单,或发送电子邮件至 contact@joelklemmer.com。请说明该消息是隐私请求或隐私申诉,并包括:
- 涉及的页面、交互或记录;
- 用于定位该交互所需的电子邮件地址或其他信息;
- 请求的权利或行动;以及
- 若由授权代理人代表您行事,则需提供足够的信息以验证授权,并在需要时验证您的身份。
除非我们明确要求且确有合理必要,否则请勿发送护照、国家身份证号码或其他高风险身份证明文件。核实措施将与请求本身以及错误披露或删除他人信息的风险相称。为核实而收集的信息,只用于评估和记录请求、安全事项及法律合规。
请求通常免费。只有在适用法律允许时,例如请求明显没有依据、过度或重复,才可能收费或拒绝请求,并会说明理由。在为保护他人隐私、维护安全、遵守法律、保留受特权保护的材料、确立或抗辩权利,或保护合法表达、报道、存档或公开记录完整性而有必要时,可能限制请求。
运营者将在适用法律要求的期限内答复。如果需要合法延期、暂停处理或澄清,将在该法律要求的期限内说明原因以及可用的申诉或投诉渠道。您不会因行使隐私权而受到违法歧视。
12. 准确性、更正和公共记录
如果您认为某项职业或公开记录不准确、不完整、已经过时、归属错误或缺少必要语境,请注明页面,并提供更正内容和支持来源。该请求将结合所引用记录、发布目的、适用的隐私和诽谤法律、表达与报道权利以及历史记录完整性进行评估。
视具体事实而定,可能适合采取更正、补充语境、更换来源、限制、从索引中移除或删除等措施。删除请求不会自动优先于合法报道、表达、存档或依法保留方面的利益;信息来自公开来源,也不会自动排除有效的隐私权。
13. 儿童
这是一个面向一般受众、提供职业、出版和信息内容的网站。本网站并非面向儿童,也不会明知而主动向儿童征集信息。网站没有访客账户、行为广告画像或站内购买功能。
父母、监护人或符合条件的未成年人可以要求运营者评估儿童提交的信息。运营者会在合理必要的范围内核实请求,并适用适用法律要求的儿童保护、同意、删除和最佳利益规则。不应使用 AI 指南或联系表单提交与儿童有关的不必要个人信息。
14. 区域补充
上述全球请求选项作为运营基线提供。以下补充只有在所指法律的地域、事项范围、适用对象和任何门槛条件均得到满足时才适用。它们不会削弱更强的强制性权利。
欧盟和欧洲经济区
如果 GDPR 适用,您可以在法定条件得到满足时请求访问、更正、删除、限制处理和数据可携带;对基于合法利益的处理提出异议;随时反对直接营销;撤回同意;并向您惯常居住地、工作地或涉嫌侵权行为发生地的监管机构投诉。
运营者通常会在不无故拖延的情况下,并在一个月内答复。如果 GDPR 允许延期,最多可以再延长两个月,并会在第一个月内说明延期。请求通常免费;只有在 GDPR 允许时才能收费或拒绝。本网站不会使用完全自动化处理来作出 GDPR 第 22 条所涵盖的决定。
控制者是位于美国的 Joel R. Klemmer。当前并未指定数据保护官,因为尚未确定现有处理依法要求设立该角色。是否需要欧盟代表,取决于第 3(2) 条、第 27 条以及实际提供服务、监控、经常性、规模和风险等情况。无论如何,上述联系渠道均可使用。
英国
如果英国数据保护法适用,您可以行使相应的 UK GDPR 权利,并向 Information Commissioner(信息专员)投诉。请求通常在一个月内答复,但须遵守法律允许的延期、暂停、澄清、身份核实步骤或收费规定。
您也可以通过联系表单或 contact@joelklemmer.com 提出数据保护投诉。属于现行法定程序范围的投诉将在 30 天内得到确认,在不无故拖延的情况下调查,并随后提供处理结果和向 ICO 投诉的渠道信息。本网站不会完全依靠自动化处理对访客作出重大决定;如果这一情况改变,将在使用前增加所需信息、人工介入、陈述意见和提出异议的保障。
瑞士
如果瑞士《联邦数据保护法》适用,您可以请求获取处理信息、更正以及瑞士法律提供的其他救济;在法定条件得到满足时,要求禁止或停止违法处理;并可就基于同意或直接相关合同的、符合条件的自动化处理请求数据可携带。访问请求通常在 30 天内答复,允许的延期会在该期限内告知。
本网站不会完全基于自动化处理作出对个人影响重大的决定。指定瑞士代表的法定条件具有累积性并取决于具体事实;发布本政策并不表示这些条件已经得到满足。
美国
美国的隐私义务因州、活动和适用门槛而异。在 2026 年之前或期间生效的综合消费者隐私法覆盖加利福尼亚州、科罗拉多州、康涅狄格州、特拉华州、佛罗里达州、印第安纳州、艾奥瓦州、肯塔基州、马里兰州、明尼苏达州、蒙大拿州、内布拉斯加州、新罕布什尔州、新泽西州、俄勒冈州、罗德岛州、田纳西州、德克萨斯州、犹他州和弗吉尼亚州。阿拉巴马州、路易斯安那州、俄克拉荷马州和佛蒙特州在 2026 年颁布综合性法律,并将于 2027 年或 2028 年生效。其他州和领地可能规定网站通知、数据泄露、生物识别、健康、儿童、数据经纪、通信或消费者保护义务。
在适用州法提供相关权利时,这些权利可能包括确认、访问、更正、删除、可携带、披露信息类别和接收方、选择退出出售或定向广告、选择退出符合条件的画像、限制敏感信息使用、不受歧视、使用授权代理人以及提出申诉。如果 CCPA 适用,加利福尼亚州居民还可以请求该法所涵盖的个人信息类别和具体内容,以及来源、目的和披露情况。
本网站目前不会出售个人信息,不会为行为广告而分享个人信息,不会将个人信息用于定向广告,也不会建立符合条件且会产生重大后果的画像。在启用任何适用该信号的做法之前,本网站会遵守法律承认的选择退出信号。不能仅因本通知存在,就声称已经达到州法的适用门槛。
加拿大
如果 PIPEDA 适用,您可以询问运营者是否持有与您有关的个人信息,请求访问有关其使用和披露的信息,请求更正,在遵守法律或合同限制并给予合理通知的前提下撤回同意,或通过上述隐私联系渠道对合规情况提出质疑。书面访问请求通常在 30 天内答复,但可能适用法律允许的有限延期,并且只收取最低费用或不收费。
PIPEDA 并不创设无条件、普遍适用的删除权。阿尔伯塔省、不列颠哥伦比亚省和魁北克省对部分省内处理实行实质相似的私营部门法律,省级健康或特定行业法律也可能适用。在有要求时,跨境服务提供商仍须遵守合同性或类似保障措施;外国机关也可能依据其本国法律合法取得访问权。
巴西
如果 LGPD 适用,您可以请求确认、访问、更正,以及匿名化、阻止或删除不必要、过度或违法处理的数据;在有相关规定时请求可携带;了解信息分享情况;在遵守合法保留要求的前提下删除基于同意处理的数据;并撤回同意。您可以反对违反 LGPD 的非同意处理,并请求复核符合条件的自动化决定。
请求免费。确认或访问可以立即以简化形式提供,也可以在 15 天内通过完整说明提供。该 15 天期限并不被表述为每项 LGPD 权利的答复期限。您可以在先尝试通过控制者提供的渠道解决问题后向 ANPD 提出申诉。如果依法需要指定 encarregado,必须公布相应人员的身份和联系方式;提供当前联系渠道,并不表示某项特定的指定豁免适用。
墨西哥、阿根廷和其他拉丁美洲司法管辖区
如果墨西哥的私营部门法律适用,您可以行使适用的访问、更正、取消和反对权,并在合法限制下撤回同意。完整的墨西哥隐私通知可能需要控制者住所信息;运营者尚未确定稳定的邮政地址,因此电子邮件和联系表单是目前的运营联系渠道。
如果阿根廷法律适用,权利可能包括访问、更正、更新、删除以及向有管辖权的机关投诉。如果乌拉圭 Law 18.331 适用,权利包括知情、访问、更新、更正、补充、删除,以及针对完全自动化评价的保护;法定的五个工作日期限适用于该法所指明的请求。其他拉丁美洲和加勒比法律分别规定不同的同意、登记、传输、安全和答复要求。全球基线继续适用,但在触发某一国家的强制性规则时,应以该规则为准。
澳大利亚和新西兰
如果澳大利亚《隐私法》和 Australian Privacy Principles 适用,您可以请求访问和更正,并提出隐私投诉。是否适用取决于运营者是否属于 APP 实体,包括营业额和活动测试;发布本政策并不假定这些测试已经满足。在可行且合法时,您可以匿名或使用化名互动,但要收到答复仍需提供可用的接收地址。
如果新西兰《隐私法》适用,您可以请求访问或更正,并向 Office of the Privacy Commissioner 投诉。境外披露要求应根据与实际接收方的关系以及适用于该接收方的保障措施来适用。
日本、新加坡和韩国
如果日本的 APPI 适用,您可以在该法规定的情形下请求披露、更正、停止使用或删除,并应以适用的跨境披露和同意规则为准。如果新加坡的 PDPA 适用,您可以请求访问和更正,在合法限制和后果约束下撤回同意,并就指定的问责渠道联系运营者。如果韩国的 PIPA 适用,相关权利以及境外企业、跨境传输、通知、代表和数据泄露义务,取决于该法实际的地域和影响测试。
本网站提供日语和韩语本地化,但仅提供本地化并不代表已就每一项域外适用触发条件作出最终法律结论。在面向特定市场的服务发生变更之前,必须协调好服务提供商传输事项以及任何必须在收集时提供的通知。
中国
中国的 PIPL 可能适用于在中国境外进行、旨在向中国境内个人提供产品或服务、分析或评估其行为,或属于其他法定情形的处理。本网站不会对访客进行行为分析。如果 PIPL 适用,将根据实际处理活动和门槛适用同意、单独同意、跨境传输、代表、本地化、安全评估和个人权利要求。仅提供中文翻译或全球可访问性,不会被视为所有 PIPL 域外适用条件均已满足的证据。
印度
印度的 Digital Personal Data Protection Act 及其 Rules 分阶段生效。在本政策所示日期,计划在后续阶段生效的核心处理、通知、同意和数据主体权利条款,并未被描述为已经生效的法定权利。全球请求选项仍作为自愿提供的渠道。随着每项适用条款开始生效,必须更新本政策和控制措施,包括官方生效文书安排在 2026 年 11 月 13 日和 2027 年 5 月 13 日实施的后续阶段。
非洲和中东
如果南非的 POPIA 适用,应以其适用的访问、更正、异议、删除、安全、跨境传输和监管机构相关权利为准;不能仅因网站可从南非访问,就认为满足 POPIA 的地域测试。肯尼亚的 Data Protection Act 可能规定相关权利和境外控制者登记义务,但须结合实际地域事实和豁免情况。尼日利亚的 Data Protection Act 可能依其适用性测试规定合法依据、权利、传输、安全和登记义务。
沙特阿拉伯的 PDPL 具有范围较广、基于居住地的地域规则,并可能要求境外控制者完成登记或代表程序。尚未确定该程序是否适用于当前处理量较低的信息型网站。阿联酋联邦 PDPL 和各自由区法律分别规定自身的地域、传输和权利规则;适用何种制度取决于实际的处理联系。
其他非洲和中东法律并不限于上述示例。全球请求渠道继续开放;任何强制性当地义务在相应管辖事实得到满足时适用。
其他司法管辖区
本网站可从全球访问,并且无论所在地如何都提供同一基线请求渠道。能够从某个国家访问,并不一定表示该国法律适用;某些法律要求在当地设立机构、面向当地提供服务、开展商业活动、实施监控,或达到处理量、收入、风险或其他联系标准。如果适用法律赋予更强权利或规定更严格义务,应以该规则为准。某一司法管辖区特有的登记、代表、本地存储、评估或监管机构通知义务,不能仅靠政策文字来满足;一旦其触发条件成立,就必须实际完成。
15. 指定司法管辖区补充
本目录在本政策的全球请求渠道之外,提供针对具体司法管辖区的通知。目录列出美国 50 个州、哥伦比亚特区、美国五个领地以及 195 个国家。所列法律只有在其地域、事项范围、活动和任何门槛条件均满足时才适用。本目录不会限制更强的强制性权利,也不表示运营者已经满足任何登记、代表、评估、同意、跨境传输或监管机构通知条件。
美国各州、哥伦比亚特区和领地
- 阿拉巴马州。 已颁布的综合隐私法 于 2027 年 5 月 1 日生效。该法仅在其适用条件得到满足时适用。
- 阿拉斯加州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 亚利桑那州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 阿肯色州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 加利福尼亚州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 科罗拉多州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 康涅狄格州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 特拉华州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 佛罗里达州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 佐治亚州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 夏威夷州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 爱达荷州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 伊利诺伊州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 印第安纳州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 艾奥瓦州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 堪萨斯州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 肯塔基州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 路易斯安那州。 已颁布的综合隐私法 于 2027 年 1 月 1 日生效。该法仅在其适用条件得到满足时适用。
- 缅因州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 马里兰州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 马萨诸塞州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 密歇根州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 明尼苏达州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 密西西比州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 密苏里州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 蒙大拿州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 内布拉斯加州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 内华达州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 新罕布什尔州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 新泽西州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 新墨西哥州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 纽约州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 北卡罗来纳州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 北达科他州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 俄亥俄州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 俄克拉荷马州。 已颁布的综合隐私法 于 2027 年 1 月 1 日生效。该法仅在其适用条件得到满足时适用。
- 俄勒冈州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 宾夕法尼亚州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 罗德岛州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 南卡罗来纳州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 南达科他州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 田纳西州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 德克萨斯州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 犹他州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 佛蒙特州。 已颁布的综合隐私法 于 2028 年 1 月 1 日生效。该法仅在其适用条件得到满足时适用。
- 弗吉尼亚州。 如果适用的综合隐私法涵盖我们的处理活动,请使用本政策中的美国基线权利。适用门槛、豁免和实际处理活动仍为决定性因素。
- 华盛顿州。 如果 Washington's My Health My Data Act 涵盖我们处理活动中的消费者健康数据,应以该法规定的强制性权利和通知为准。全球请求渠道继续开放。
- 西弗吉尼亚州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 威斯康星州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 怀俄明州。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 哥伦比亚特区。 全球请求渠道可用。应以适用的州级和特定行业保护为准。
- 美属萨摩亚。 全球请求渠道可用。应以适用的领地保护为准。
- 关岛。 全球请求渠道可用。应以适用的领地保护为准。
- 北马里亚纳群岛。 全球请求渠道可用。应以适用的领地保护为准。
- 波多黎各。 全球请求渠道可用。应以适用的领地保护为准。
- 美属维尔京群岛。 全球请求渠道可用。应以适用的领地保护为准。
国家
非洲
- 阿尔及利亚。 如果 Law No. 18-07, as amended and supplemented by Law No. 25-11 of 24 July 2025, 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 安哥拉。 如果 Law 22/11 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 贝宁。 如果 Law No. 2017-20, as amended by Law No. 2020-35 of 6 January 2021, 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 博茨瓦纳。 如果 the Data Protection Act 2024 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 布基纳法索。 如果 Law 001-2021/AN 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 布隆迪。 如果 Law No. 1/03 of 10 March 2026 on the Protection of Personal Data 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 佛得角。 如果 Law No. 133/V/2001, as amended by Law No. 41/VIII/2013 and Law No. 121/IX/2021, 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 喀麦隆。 如果 Law 2024/017 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 中非共和国。 如果 Law No. 24.001 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 乍得。 如果 Law 007/PR/2015 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 科摩罗。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 刚果民主共和国。 如果 Ordinance-Law No. 23/010 of 13 March 2023 (Digital Code) 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 刚果共和国。 如果 Law 29-2019 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 科特迪瓦。 如果 Law 2013-450 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 吉布提。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 埃及。 如果 Law 151/2020 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 赤道几内亚。 全球请求渠道可用。任何强制性当地隐私、数据保护或浏览器存储权利在适用时优先。
- 厄立特里亚。 全球请求渠道可用。任何强制性当地隐私、数据保护或浏览器存储权利在适用时优先。
- 斯威士兰。 如果 the Data Protection Act 5 of 2022 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 埃塞俄比亚。 如果 Proclamation 1321/2024 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 加蓬。 如果 Law No. 001/2011, as amended, including by Law No. 025/2023, 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 冈比亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 加纳。 如果 the Data Protection Act 2012 (Act 843) 适用于我们的处理活动,应以该法关于访问、更正、删除、异议和投诉的规定为准。全球请求渠道继续开放。
- 几内亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 几内亚比绍。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 肯尼亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 莱索托。 如果 the Data Protection Act, 2011 (Act 5 of 2012) 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 利比里亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 利比亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 马达加斯加。 如果 Law 2014-038 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 马拉维。 如果 the Data Protection Act 2024 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 马里。 如果 Law No. 2013-015, as amended by Law No. 2017-070 of 18 December 2017, 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 毛里塔尼亚。 如果 Law 2017-020 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 毛里求斯。 如果 the Data Protection Act 2017 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 摩洛哥。 如果 Law 09-08 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 莫桑比克。 如果 the Electronic Transactions Law (Law No. 3/2017 of 9 January) 适用于我们的处理活动,应以该法的强制性数据处理要求和任何适用投诉程序为准。全球请求渠道继续开放。
- 纳米比亚。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 尼日尔。 如果 Law No. 2022-59, as amended, 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 尼日利亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 卢旺达。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 圣多美和普林西比。 如果 Law No. 3/2016 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 塞内加尔。 如果 Law 2008-12 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 塞舌尔。 如果 the Data Protection Act 2023 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 塞拉利昂。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 索马里。 如果 the Data Protection Act 005/2023 适用于我们的处理活动,应以该法关于访问、更正、删除和投诉的规定为准。全球请求渠道继续开放。
- 南非。 如果 POPIA 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 南苏丹。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 苏丹。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 坦桑尼亚。 如果 the Personal Data Protection Act 2022 (Act 11) 适用于我们的处理活动,应以该法关于访问、更正、删除、限制和投诉的规定为准。全球请求渠道继续开放。
- 多哥。 如果 Law 2019-014 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 突尼斯。 如果 Law 2004-63 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 乌干达。 如果 the Data Protection and Privacy Act 2019 适用于我们的处理活动,应以该法关于访问、更正、阻止、删除和投诉的规定为准。全球请求渠道继续开放。
- 赞比亚。 如果 the Data Protection Act 3 of 2021 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 津巴布韦。 如果 the Cyber and Data Protection Act 5 of 2021 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
美洲
- 安提瓜和巴布达。 如果 the Data Protection Act 2013 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 阿根廷。 如果 Personal Data Protection Law No. 25.326 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 巴哈马。 如果 the Data Protection (Privacy of Personal Information) Act 2003 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 巴巴多斯。 如果 the Data Protection Act 2019-29 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 伯利兹。 如果 the Data Protection Act 2021 (Act 45) 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 玻利维亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 巴西。 如果 LGPD 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 加拿大。 如果 PIPEDA 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 智利。 如果智利的 Law 19,628 适用,请使用上文的拉丁美洲基线。Law 21,719 于 2026 年 12 月 1 日生效。
- 哥伦比亚。 如果 Law 1581 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 哥斯达黎加。 如果 Law 8968 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 古巴。 全球请求渠道可用。任何强制性当地隐私、数据保护或浏览器存储权利在适用时优先。
- 多米尼克。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 多米尼加共和国。 如果 Law 172-13 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 厄瓜多尔。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 萨尔瓦多。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 格林纳达。 如果 the Data Protection Act No. 1 of 2023 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 危地马拉。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 圭亚那。 如果 Data Protection Act 18 of 2023 适用于我们的处理活动,包括其境外控制者条件,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 海地。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 洪都拉斯。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 牙买加。 如果 the Data Protection Act 2020 适用于我们的处理活动,应以该法关于访问、更正、异议和投诉的规定为准。全球请求渠道继续开放。
- 墨西哥。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 尼加拉瓜。 如果 Law 787 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 巴拿马。 如果 Law 81 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 巴拉圭。 Law 7593/2025 于 2027 年 11 月 27 日生效。全球请求渠道继续开放,任何现行的强制性当地保护在适用时优先。
- 秘鲁。 如果 Personal Data Protection Law No. 29733 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 圣基茨和尼维斯。 如果 the Data Protection Act 5 of 2018 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 圣卢西亚。 如果 the Data Protection Act, No. 11 of 2011, as amended by the Data Protection (Amendment) Act, No. 2 of 2015, 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 圣文森特和格林纳丁斯。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 苏里南。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 特立尼达和多巴哥。 Data Protection Act, Chapter 22:04 仅有部分条款已宣布生效。如果已生效条款适用于我们的处理活动,应以其强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 美国。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 乌拉圭。 如果 Law 18.331 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 委内瑞拉。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
亚洲和中东
- 阿富汗。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 亚美尼亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 阿塞拜疆。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 巴林。 如果 Law 30/2018 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 孟加拉国。 如果 the Personal Data Protection Act 2026 (Act No. 63 of 2026) 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 不丹。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 文莱。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 柬埔寨。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 中国。 如果 PIPL 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 塞浦路斯。 如果 GDPR 和塞浦路斯适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Commissioner for Personal Data Protection 投诉的渠道。
- 格鲁吉亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 印度。 印度后续的 DPDP commencement phase 和 Rules phase 计划分别于 2026 年 11 月 13 日和 2027 年 5 月 13 日实施。在相关条款适用前,全球请求渠道继续开放。
- 印度尼西亚。 如果 Law 27/2022 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 伊朗。 全球请求渠道可用。任何强制性当地隐私、数据保护或浏览器存储权利在适用时优先。
- 伊拉克。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 以色列。 如果 Law 5741-1981 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 日本。 如果 APPI 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 约旦。 如果 Law 24/2023 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 哈萨克斯坦。 如果 Law 94-V 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 科威特。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 吉尔吉斯斯坦。 如果 the Digital Code of the Kyrgyz Republic No. 178 of 31 July 2025 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 老挝。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 黎巴嫩。 如果 Law 81/2018 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 马来西亚。 如果 the Personal Data Protection Act 2010 (Act 709) 适用于我们的处理活动,应以该法关于访问、更正和投诉的规定为准。全球请求渠道继续开放。
- 马尔代夫。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 蒙古。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 缅甸。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 尼泊尔。 如果 the Privacy Act 2075 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
- 朝鲜。 全球请求渠道可用。任何强制性当地隐私、数据保护或浏览器存储权利在适用时优先。
- 阿曼。 如果 Royal Decree 6/2022 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 巴基斯坦。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 巴勒斯坦国。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 菲律宾。 如果 Republic Act No. 10173 适用于我们的处理活动,应以其强制性权利和向 National Privacy Commission 投诉的程序为准。全球请求渠道继续开放。
- 卡塔尔。 如果 Law 13/2016 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 沙特阿拉伯。 如果 PDPL 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 新加坡。 如果 PDPA 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 韩国。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 斯里兰卡。 Personal Data Protection Act No. 9 of 2022, as amended by Act No. 22 of 2025 分阶段生效。第 2 条、第 3 条以及第 I 部分和第 III 部分于 2027 年 1 月 1 日根据 Extraordinary Gazette No. 2498/16 生效。全球请求渠道继续开放;任何已经生效的条款在适用时优先。
- 叙利亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 塔吉克斯坦。 如果 Law No. 1537 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 泰国。 如果 PDPA 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 东帝汶。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 土耳其。 如果 Law 6698 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 土库曼斯坦。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 阿联酋。 如果 PDPL 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 乌兹别克斯坦。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 越南。 如果 Law 91/2025/QH15 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 也门。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
欧洲
- 阿尔巴尼亚。 如果 Law 124/2024 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 安道尔。 如果 Law 29/2021 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 奥地利。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Austrian Data Protection Authority 投诉的渠道。
- 白俄罗斯。 如果 Law No. 99-Z 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 比利时。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Belgian Data Protection Authority 投诉的渠道。
- 波斯尼亚和黑塞哥维那。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 保加利亚。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Commission for Personal Data Protection 投诉的渠道。
- 克罗地亚。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Croatian Personal Data Protection Agency 投诉的渠道。
- 捷克。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Office for Personal Data Protection 投诉的渠道。
- 丹麦。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Danish Data Protection Agency 投诉的渠道。
- 爱沙尼亚。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Data Protection Inspectorate 投诉的渠道。
- 芬兰。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Office of the Data Protection Ombudsman 投诉的渠道。
- 法国。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 CNIL 投诉的渠道。
- 德国。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 competent German supervisory authority 投诉的渠道。
- 希腊。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Hellenic Data Protection Authority 投诉的渠道。
- 圣座。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 匈牙利。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 National Authority for Data Protection and Freedom of Information 投诉的渠道。
- 冰岛。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Data Protection Authority 投诉的渠道。
- 爱尔兰。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Data Protection Commission 投诉的渠道。
- 意大利。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Garante per la protezione dei dati personali 投诉的渠道。
- 拉脱维亚。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Data State Inspectorate 投诉的渠道。
- 列支敦士登。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Data Protection Authority 投诉的渠道。
- 立陶宛。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 State Data Protection Inspectorate 投诉的渠道。
- 卢森堡。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 National Commission for Data Protection 投诉的渠道。
- 马耳他。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Information and Data Protection Commissioner 投诉的渠道。
- 摩尔多瓦。 如果 Law No. 195/2024 on Personal Data Protection 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 摩纳哥。 如果 Law No. 1.565 of 3 December 2024 relating to the protection of personal data 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 黑山。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 荷兰。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Dutch Data Protection Authority 投诉的渠道。
- 北马其顿。 如果 Law 42/2020 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 挪威。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Norwegian Data Protection Authority 投诉的渠道。
- 波兰。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Personal Data Protection Office 投诉的渠道。
- 葡萄牙。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 National Data Protection Commission 投诉的渠道。
- 罗马尼亚。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 National Supervisory Authority 投诉的渠道。
- 俄罗斯。 如果 Law 152-FZ 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 圣马力诺。 如果 Law 171/2018 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 塞尔维亚。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 斯洛伐克。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Personal Data Protection Office 投诉的渠道。
- 斯洛文尼亚。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Information Commissioner 投诉的渠道。
- 西班牙。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Spanish Data Protection Agency 投诉的渠道。
- 瑞典。 如果 GDPR 及适用的国家规则涵盖我们的处理活动,请使用上文的 EU/EEA 基线以及向 Swedish Authority for Privacy Protection 投诉的渠道。
- 瑞士。 如果 Swiss Federal Act on Data Protection 适用,请使用上文的瑞士基线以及向 Federal Data Protection and Information Commissioner 提交请求或投诉的渠道。
- 乌克兰。 如果 Law 2297-VI 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 英国。 如果英国数据保护法适用,请使用上文的英国基线以及向 Information Commissioner 投诉的渠道。
大洋洲
- 澳大利亚。 如果 Privacy Act 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 斐济。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 基里巴斯。 如果 the Data Protection Act 2025 适用于我们的处理活动,应以该法规定的确认、访问、更正、删除和撤回同意权为准。全球请求渠道继续开放。
- 马绍尔群岛。 如果 the Personal Data Protection Act 2025 适用于我们的处理活动,应以该法的强制性规定为准。全球请求渠道继续开放。
- 密克罗尼西亚联邦。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 瑙鲁。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 新西兰。 如果 Privacy Act 适用于我们的处理活动,应以法定权利和任何监管机构投诉渠道为准。全球请求渠道继续开放。
- 帕劳。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 巴布亚新几内亚。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 萨摩亚。 全球请求渠道可用。特定行业的电信客户信息义务可能适用于电信服务提供商;任何强制性当地保护在适用时优先。
- 所罗门群岛。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 汤加。 如果适用的国家隐私、数据保护或行业法律涵盖我们的处理活动,应以法定权利和投诉程序为准。全球请求渠道继续开放。
- 图瓦卢。 全球请求渠道可用。任何强制性当地隐私或浏览器存储保护在适用时优先。
- 瓦努阿图。 如果 the Data Protection and Privacy Act 13 of 2024 适用于我们的处理活动,应以该法的强制性权利和适用投诉程序为准。全球请求渠道继续开放。
16. 本政策的变更
当本网站在信息收集、处理目的、服务提供商、传输路径、保留做法、浏览器存储技术、广告做法或 AI 功能方面作出重大变更时,将审查本政策。重大修订会标注新的日期。如果法律要求在变更前发出通知或取得同意,该变更只有在满足该要求后才会生效。
历史版本以及重大变更的事实依据应作为治理记录保留。本政策不会追溯取消任何权利或法律保护。