隐私政策
最后更新: 2026 年 8 月 5 日
1. 介绍
本隐私政策(“政策”)描述了 Community Network(“公司”、“我们”、“我们”)如何收集、处理、存储和保护 Community Network 平台(“平台”)用户的个人信息,该平台位于 communitynet.app。 通过使用平台,您确认您已阅读本政策并同意其条款。 本政策是服务条款的组成部分。服务条款中包含的所有责任限制同样适用于本隐私政策。 我们致力于确保在处理您的数据方面最大程度的透明,并根据适用的法律法规保证其保护。
2. 我们收集的信息
我们收集以下类别的资料: 注册数据:名字、姓氏、电子邮件地址、电话号码、出生日期、性别。 个人资料数据:照片、自我描述、兴趣、约会和社交偏好、专业信息、居住城市。 验证数据:身份文件(在进行验证时)、用于身份确认的照片。 使用数据:页面访问历史、与其他用户的互动(点赞、信息)、事件参与、搜索设置。 技术数据:IP 地址、浏览器类型和版本、操作系统、设备标识符、连接数据、时区。 支付数据:交易信息(我们不存储完整的银行卡详情——它们通过安全的支付提供商处理)。 位置数据:基于 IP 地址的近似地理位置,以及在您同意的情况下精确地理位置。 心理评估数据:在平台上您完成的评估结果。这些结果仅用于算法兼容性和个性化。它们不是医疗数据,且不作为此类处理。
3. 数据处理的目的
我们处理个人数据以下列目的: 提供服务:创建和维护您的账户、确保平台功能正常、基于用户提供的数据算法匹配用户。 个性化:提高推荐准确性、根据您的偏好自定义界面和内容、选择相关事件。 通信:发送有关新匹配、信息、事件、平台更新和服务条款变更的通知。 安全:用户身份验证、防止欺诈、检测平台规则违规、保护免受未授权访问。 分析:分析平台使用情况以改善服务质量、识别技术问题、优化性能。 法律义务:履行适用的法律法规要求、响应授权机构的请求。
4. 处理的法律依据
我们基于以下法律依据处理您的数据: 同意:您在注册和使用平台时提供同意。您可以通过账户设置或联系支持随时撤回同意。 合同履行:处理对于履行服务条款和提供请求的服务是必要的。 合法利益:处理对于确保平台安全、防止欺诈和改善服务是必要的。 法律义务:处理对于遵守法律要求是必要的。
5. 信息共享
我们可能会与以下类别的接收者共享您的数据: 其他用户:您的公开个人资料信息根据您的隐私设置可供其他平台用户查看。 合作伙伴场地:在参与事件时,我们与组织者共享必要信息(姓名、联系方式)以管理事件。 服务提供商:我们聘请可信的承包商用于托管、分析、支付处理和通知。所有承包商均受保密义务约束。 执法机构:在获得授权机构的合法请求时,我们可能会披露数据。 我们从不将您的个人数据出售给第三方。我们不共享数据用于广告定位目的。
6. 国际数据传输
您的数据可能存储和处理在各种司法管辖区的服务器上。在将数据传输到您的国家以外时,我们通过以下方式确保足够的保护水平: — 监管机构批准的标准合同条款; — 与服务提供商的认证和数据保护协议; — 技术保护措施(传输和静态加密)。
7. 数据存储和安全
我们实施全面的技术和组织措施来保护您的数据: — 数据传输中加密(TLS/SSL)和静态加密(AES-256); — 员工的多因素认证; — 严格的访问控制基于最小权限原则; — 定期安全审计和渗透测试; — 实时监控可疑活动; — 加密备份副本; — 员工信息安全培训。 尽管采取了这些措施,互联网上没有任何数据传输方法是绝对安全的。我们无法保证您的数据绝对安全。在数据泄露事件发生时,我们将根据适用的法律要求通知您。公司不对您因第三方未经授权访问您的数据而遭受的损害负责,除非此类访问是由公司过错造成的。
8. 数据保留
我们保留您的个人数据以下列期限: 账户数据:在整个平台使用期间和账户删除后 30 天。 验证数据:文件在验证完成后再删除;验证状态在账户期间保留。 通信数据:在账户期间保留。账户删除后 — 最多 90 天。 支付数据:根据财务法律法规要求(通常最多 5 年)。 安全日志:最多 12 个月。 保留期到期后,数据将被删除或匿名化。
9. 您的权利
根据适用的法律法规,您拥有以下权利: 访问权:您可以请求我们处理的您的个人数据副本。 更正权:您可以请求更正不准确或不完整的资料。 删除权:您可以请求删除您的数据(在有合法保留理由的情况下)。 限制权:您可以在某些情况下请求限制处理。 可移植权:您可以以结构化、可机读格式接收您的数据。 撤回同意权:您可以撤回先前给予的数据处理同意。 反对权:您可以反对基于合法利益的处理。 要行使您的权利,请联系我们:privacy@communitynet.app。我们将在 30 天内审查您的请求。
10. 联系信息
如果您对本政策或您的数据处理有疑问,请联系我们: 电子邮件:privacy@communitynet.app 平台:communitynet.app 公司:Community Network 我们保留修改本政策的权利。我们将通过平台或电子邮件通知您重大变更。在变更后继续使用平台即表示您接受更新后的政策。如果您不同意变更,您必须停止使用平台并删除您的账户。
11. 数据安全
公司采取了一系列分层措施: 加密:传输中 TLS 1.2+,强制 HSTS;静态 AES-256(数据库、空间、备份);通过 KMS 轮换管理密钥;密码 — Argon2id / bcrypt 加盐。 访问控制:所有具有生产访问权限的员工都必须执行 MFA/2FA;最小特权原则;暴力破解和重放保护;密码恢复的动态控制字符串。 监控:持续监控可疑活动;授权和行政操作的日志记录;定期安全审计和渗透测试;员工培训。 备份:每日加密快照;地理上分散的存储;定期进行恢复训练。 事件响应:24/7 待命,升级链;事件响应计划;在法定期限内向监管机构发出通知。 担保的限制。尽管采取了这些措施,但没有一种通过互联网传输和存储数据的方法是绝对安全的。本公司不能保证绝对安全,并且对于用户或第三方超出其合理控制范围造成的事件不承担任何责任。
12. 用户权利及其行使方式
您对您的个人数据享有以下权利: — 访问:获取正在处理的数据的副本; ——纠正:要求纠正不准确或不完整的数据; — 删除:请求删除您的数据(依据合法保留理由); ——处理限制; — 可移植性:以结构化、机器可读格式(JSON/CSV)接收数据; — 在处理基于同意的情况下撤回同意; — 反对基于合法利益的处理,包括分析; — 选择退出自动决策:请求人为干预具有法律效力的决策; — 向监管机构(Roskomnadzor、爱尔兰 DPC、英国 ICO、加州 CPPA 或您所在国家/地区的机构)投诉。 如何行使权利。请求将发送至带有请求者身份的privacy@communitynet.app。公司在以下时间内回复: — 10 个工作日 — 对于俄罗斯公民提出的 152-FZ 请求; — 1 个月 — 针对 GDPR 请求(根据复杂程度可延长至 3 个月); — 45 天 — 对于 CCPA/CPRA 请求(可延长 45 天); ——其他适用的法定时间表。 没有歧视。公司不会采取歧视性措施(涨价、降低质量、拒绝服务)来行使您的权利。 帐户删除。可通过配置文件设置进行自助删除。删除后,数据将根据第 10 节中的时间表进行匿名/销毁,法律要求公司保留的数据除外。
13. Cookie 和类似技术
Cookie 政策中有详细描述:www.communitynet.ru/cookies(俄罗斯)/www.communitynet.app/cookies(国际)。 摘要: — 绝对必要的 cookie 无需同意即可工作(身份验证、CSRF 保护); — 功能性 — 经您同意(语言、主题); — 分析 — 经您同意(匿名分析); — 公司不使用广告 cookie。
14. 未成年人
该平台专供 18 岁及以上人士使用。公司不会故意收集或处理 18 岁以下人士的个人数据。 在收到有关未成年人注册的可靠信息后,公司立即冻结该帐户,删除所有相关数据,并通知法定代表人和主管当局(如有必要)。 发现未成年子女在平台上注册的父母和法律代表可以向隐私@communitynet.app提交立即删除帐户的请求。
15. 政策变更
我们可能会更改本政策。我们至少提前 14 天通过平台、推送通知和电子邮件通知重大变更。 最后修订日期显示在文档顶部。以前版本的存档可根据隐私@communitynet.app 的请求提供。 对于重大变更(处理目的的扩大、新的接收者、合法依据的变更),您将需要通过同意模式重新接受更新后的政策。拒绝接受将导致无法使用受影响的功能或整个平台。
16. 联系方式
数据保护官 (DPO):隐私@communitynet.app / dpo@communitynet.app 欧盟代表:超过门槛后任命 — www.communitynet.app/legal/eu-representative 英国代表:超过门槛后任命 公司:全球数据实验室有限责任公司 平台:www.communitynet.ru(俄语)·www.communitynet.app(国际) 监管机构: — 俄罗斯联邦:Roskomnadzor,rkn.gov.ru — 爱尔兰(欧盟主要监管机构):数据保护委员会,dataprotect.ie — 英国:信息专员办公室,ico.org.uk — 加利福尼亚州:加利福尼亚州隐私保护局,cppa.ca.gov
17. 短信通讯和电话号码
我们将短信用于单一交易目的:确认您提供的电话号码确实属于您。仅当您在应用程序中明确输入并点击“发送代码”后,才会向该号码发送一次性 6 位数代码。电话号码不是从任何第三方来源收集的。 我们存储的内容:电话号码(静态加密)、验证日期以及最近 OTP 尝试的哈希历史记录(以遏制滥用)。删除帐户后,号码将在 30 天内删除。 频率。每个收件人每天最多发送 3 条短信(一个初始代码加上最多两次重新发送)。我们不发送营销或促销短信——仅进行验证。 送货伙伴。 SMS 通过我们的免费消息传递提供商 SignalWire (signalwire.com) 传输。他们仅处理传输中的消息,不会保留或将内容用于任何其他目的。它们受数据处理附录的约束。 成本。您的移动运营商可能会收取标准消息和数据费率——我们绝不会直接向您收取短信费用。 选择退出。回复任何消息“停止”即可立即从我们的消息列表中删除您的号码。回复 HELP 或联系 hello@communitynet.app 寻求帮助。选择退出不会删除您的帐户,但在重新验证电话号码之前,您将无法再拨打固定电话。 运营商(T-Mobile、Verizon、AT&T、国际运营商)对延迟或未送达的消息不承担任何责任。
18. 原生 iOS 应用中的通讯录与外部 AI 数据共享
通讯录。仅打开联系人页面不会读取或上传通讯录。在显示 iOS 权限提示前,Community Network 会说明数据、接收服务器和用途,并要求明确同意。同意后,姓名和电话号码仅用于查找已注册用户和显示邀请选项。“同步联系人”会将列表保存在账号中,每次同步时替换,并在账号删除后 30 天内删除。“邀请好友”只进行一次性匹配,不保存同步列表。拒绝或撤销权限会阻止后续上传。 原生 iOS 中的面部数据。原生 iOS 应用不提供身份验证或 KYC 面部数据处理。应用不会收集、传输或存储身份证件、活体检测视频、面部几何数据、面部模板或生物识别标识符。若用户启用 Face ID 保护本地登录,验证完全由 Apple LocalAuthentication 完成,Community Network 只会收到成功或失败结果,绝不会收到面部数据。 外部 AI。每次请求前,iOS 应用都会说明数据和接收方并要求单独同意。根据功能,可能发送提示词和近期 AI 对话、相关资料字段、联系人和连接、社群关系、通话与聊天对象元数据、活动、签到、帖子以及推荐对象的公开资料。不会发送私信或秘密聊天内容。 接收方为 OpenRouter 和所选模型提供商(目前为 DeepSeek)。数据仅用于 Copilot 回答、匹配分析、Radar 结果、开场建议和营销辅助。请求启用零数据保留并禁止提供商收集数据;提供商必须提供同等保护,不得存储内容或用于模型训练。 版本化同意可在隐私设置中撤回,撤回后新的外部 AI 请求会被阻止。AI 对话可保存在账号中,直到对话或账号被删除;相关副本会在 30 天内删除。