隐私政策
CELL.KOMUNIKACIJA Sp. z o.o., d/b/a WW IQ Test(统称为“WW IQ Test”、“我们”、“本公司”)尊重其网站用户(“用户”或“您”)的隐私,并致力于保护用户的个人信息。我们相信,您有权了解我们在您使用我们的网站 https://cn.stage.wwiqtest.com/ 及其子域名(统称为“网站”)时可能收集和使用有关您的信息的做法。请仔细阅读以下内容,以了解 WW IQ Test 关于您的个人信息的观点和做法,以及我们将如何处理这些信息。本文未定义的首字母大写术语,其含义与我们在 https://cn.stage.wwiqtest.com/terms-conditions/ 所载的《使用条款》中定义的术语相同,本隐私政策通过引用并入其中。
目录
- 1. 我们是谁
- 2. 关键定义
- 3. 我们收集的内容
- 4. 个人数据来源
- 5. 我们如何使用个人数据及其法律依据
- 6. Cookie、分析与广告
- 7. 与第三方共享个人信息
- 8. 国际数据传输
- 9. 数据保留
- 10. 安全性
- 11. 您的权利
- 12. 加州隐私声明(CPRA)
- 13. 儿童与青少年
- 14. 如何联系我们
- 15. 本政策的变更
1) 我们是谁
数据控制者。 您的个人数据控制者为 CELL.KOMUNIKACIJA Sp. z o.o.,注册于波兰,注册地址位于波兰克拉科夫(以下简称“WW IQ Test”、“我们”、“本公司”)。
本政策的适用范围。 本隐私政策适用于您使用 https://cn.stage.wwiqtest.com/ 及其子域名的情况,以及我们通过该网站提供的服务,包括 WW IQ Test 的测试结果(如 IQ 分数、证书、报告)和 IQBooster 脑力训练服务(统称为“服务”)。
与使用条款的关系。 本隐私政策构成我们 《使用条款》 的一部分,并通过引用并入其中。
全球适用;加州通知。 本政策适用于全球用户。 加利福尼亚州居民 还应查阅 第12条《加州隐私声明》,以了解适用于加州法律的特别信息。
不适用范围。 本政策不适用于我们无法控制的第三方网站、服务或支付平台(例如某些独立支付提供商);这些第三方的隐私做法受其各自的隐私政策约束。
2) 关键定义
- 个人数据(Personal Data) — 指能够识别或与可识别个人相关的任何信息(例如姓名、电子邮件、IP 地址、账户 ID、购买记录、测试结果/分数、支持记录)。
- 处理(Processing) — 对个人数据执行的任何操作,如收集、记录、组织、存储、使用、披露、传输或删除。
- 控制者(Controller) / 处理者(Processor) — 根据 GDPR,控制者 决定个人数据处理的目的和方式;处理者 根据合同代表控制者处理个人数据。
- 服务提供商(Service Provider) — 根据加州法律,为我们出于 商业目的 处理个人数据的实体,并在合同中被限制不得将数据用于其他目的(类似于 GDPR 下的处理者)。
- 第三方(Third Party) / 独立控制者(Independent Controller) — 指 非 我们的服务提供商,并自行决定其处理目的/方式的实体(例如某些独立支付平台,如 PayPal 在其自有业务中行事时)。
- 出售(Sale)(加州)— 向第三方披露或提供个人数据,以换取 金钱或其他有价值的对价,如加州法律所定义。
- 共享(Share)(加州)— 向第三方披露或提供个人数据,用于 跨环境行为广告(基于跨网站/应用活动的定向广告),无论是否涉及金钱交易。
- 定向广告(Targeted Advertising) — 基于您在非关联网站、应用程序或服务中的活动,随时间推移向您展示广告(亦称跨环境行为广告)。
- 敏感个人信息(Sensitive Personal Information,SPI) — 根据加州或 GDPR 定义的特定敏感数据(例如 带密码的账户登录信息、精确地理位置、政府身份证号码、金融账户凭证、健康/生物识别数据)。我们在第 3–5 条和第 12 条中说明我们处理的 SPI 及其用途。
- Cookie / 跟踪技术(Tracking Technologies) — 存储在您设备或浏览器中的小文件、像素、SDK 或类似技术,用于启用核心功能、分析、安全/防欺诈以及(如适用)广告功能。您的选择在 Cookie 设置 和第 6 条中有说明。
- Cookie/SDK 偏好(Cookies/SDK Preferences) — 您在我们的同意或偏好工具中所做的选择,用于控制非必要的 Cookie/SDK(如分析或广告用途)。
3) 我们收集的内容
当您使用本网站和服务、联系我们或以其他方式与我们互动时,我们会收集以下类型的信息。其中一部分信息由您直接提供;一部分信息会从您的设备/浏览器自动收集;另一部分可能来自服务提供商(例如支付和分析服务)。
3.1 您提供给我们的信息
- 账户和联系信息。 姓名、电子邮件地址、账户凭证(见下方 敏感个人信息(SPI) 说明)、通信偏好。
- 测试参与及结果。 您与 WW IQ 测试的交互(例如您回答的问题、所选答案、时间戳、测试日期/时间)及其输出,例如 智商分数、证书详情以及任何基于您参与生成的 报告。
- 支持沟通。 您通过表单或电子邮件发送的消息(包括您提供的测试 ID 号),以及我们与您之间为质量保证和服务改进而进行的通信。
- 营销选择。 您的订阅/退订设置及相关偏好。
3.2 自动收集的信息(设备、使用情况、Cookies)
- 设备与技术数据。 浏览器类型/版本、操作系统、屏幕分辨率、语言设置、设备标识符(例如 IP 地址、Cookie ID、移动/广告 ID,如适用)以及诊断日志。
- 使用与交互数据。 浏览的页面、点击的链接、停留时间、来源/退出页面,以及您在网站和服务中的点击流/活动。
- 大致位置。 基于 IP 的 位置,用于防欺诈、安全、服务本地化和分析。我们 不会 收集 精确(GPS 级别)的地理位置。
- Cookies / SDK。 我们和服务提供商使用 Cookies、像素、标签及类似技术,用于核心功能、安全、分析以及(如适用)广告。详情和选项请参阅 第 6 节(Cookies、分析与广告) 和 Cookie 设置。
3.3 购买与支付相关信息
- 支付处理。 如果您进行购买,您的支付由我们的支付服务提供商(例如 Stripe、SolidGate、PayPal)处理。我们 不会在系统中存储完整的支付卡号。我们可能会收到 代币化引用、交易元数据以及(如适用)您的卡号 后四位,用于记录、防欺诈和客户支持。一些支付提供商(例如 PayPal)是 独立控制者——他们对您数据的使用受其隐私政策约束。我们 不会存储完整的卡号或 CVV;仅接收来自支付提供商的代币化引用和有限的元数据。
3.4 来自其他来源的信息
- 服务提供商和合作伙伴。 我们可能从分析、防欺诈或支持工具处获得有限数据(例如汇总的使用指标、错误诊断或从 IP 推导的大致位置)。
- 公开或商业来源。 在法律允许的范围内,我们可能使用公开信息或商业数据集来维护数据准确性、防止欺诈或改进服务。
3.5 我们生成的推断信息
- 服务推断。 我们可能根据您的活动和测试参与生成 推断信息(例如分组分数或创建用于生成您的 报告 的数据分段,或用于改进服务)。我们 不会 使用此类推断信息作出具有法律或类似重大影响的决定。
3.6 敏感个人信息(SPI)
- 我们在此认为的 SPI。 我们可能会处理 账户登录信息和密码,根据某些法律,这被视为 敏感个人信息。
- 目的与限制。 我们仅将 SPI 用于 认证、安全和防欺诈 等允许的目的。我们 不会 使用 SPI 来推断您的特征。
- 我们不收集的内容。 我们 不会 通过服务收集政府签发的身份证号码、精确地理位置或特殊类别数据(例如健康/生物识别数据)。
- 我们 不提供“限制我敏感个人信息的使用” 选项,因为我们仅将 SPI 用于允许的目的(认证/安全/防欺诈),并且 不会 用其推断特征。
3.7 综合数据;与其他章节的关联
我们可能在必要时将上述信息(例如设备数据与账户数据)进行整合,以运营、保护和改进服务。任何与个人数据关联的非个人信息,在关联存在期间均视为 个人数据。有关我们如何使用、共享、保留和传输数据的更多信息,请参见 第 5–9 节,加州特定披露(包括过去 12 个月的类别映射)请参见 第 12 节(加州隐私声明)。
4) 个人数据来源
我们从以下来源获取个人数据:
4.1 直接来自您。
您在使用服务(例如进行测试、请求结果、创建/管理账户)、联系我们(表单、电子邮件)、设置营销偏好或与客户支持互动时提供的信息。
4.2 自动来自您的设备/浏览器。
通过您访问网站自动收集的技术和使用数据(例如 IP 地址、设备和浏览器详情、语言、浏览页面、点击、时间戳)以及用于核心功能、安全/防欺诈、分析和(如适用)广告的 Cookies / SDK。详情请参阅 第 6 节(Cookies、分析与广告) 和 Cookie 设置。
4.3 支付提供商。
如果您进行购买,我们会从支付提供商(Stripe、SolidGate、PayPal)接收有限的支付元数据。我们 不会 接收或存储完整的卡号。某些提供商(例如 PayPal)可能是 独立控制者;其处理受其隐私政策约束。
4.4 服务提供商(处理方)。
帮助我们运营和保护服务的供应商——例如 托管/CDN、分析、防欺诈、安全监控、客户支持工具 和电子邮件投递——可能根据合同代表我们提供汇总指标、错误诊断、防欺诈信号或交互数据。
4.5 支持与通信渠道。
我们会收集您发送的消息(包括附带的订单 ID/测试 ID)中的信息,并可能从我们的帮助台和电子邮件系统接收相关元数据,用于质量保证和故障排除。
4.6 公开 / 商业可用来源。
在法律允许的范围内,我们可能使用公开记录或商业数据集中的有限信息(例如 IP 到地区的映射)以保持准确性、防止欺诈或改进服务。
4.7 单点登录 / 第三方登录(如使用)。
如果您通过第三方登录或单点登录访问服务,我们会根据您的设置和该提供商的隐私政策接收其共享的账户信息(例如电子邮件、姓名)。
4.8 综合数据。
我们可能在必要时整合上述来源的信息(例如将设备数据与账户数据结合),以运营、保护和改进服务。与个人数据关联的非个人数据,在关联存在期间视为 个人数据。
5) 收集和处理信息的目的是什么?
我们使用个人数据以运营、保障和改进服务。对于以下每个目的,我们均标明主要的GDPR 法律依据(以及在相关情况下,可能适用的次要依据)。
5.1 提供服务(测试/结果)、运营您的账户并完成购买/订阅
示例:管理测试;生成并交付 IQ 结果/证书/报告;提供 IQBooster 访问权限;维护您的个人资料和设置;处理订单和续订;发送服务/交易消息(例如收据、试用转付费确认)。
法律依据: 合同(第 6(1)(b) 条);合法权益(第 6(1)(f) 条),用于辅助操作(例如尚未订立合同时的一般服务持续性)。
5.2 客户支持与沟通
示例:回复咨询、排除故障、处理投诉和合格退款、传达重要的服务更新或条款/隐私变更。
法律依据: 合同(第 6(1)(b) 条),当与您的使用/购买相关时;合法权益(第 6(1)(f) 条),用于一般支持和质量保证。
5.3 安全、防欺诈与滥用检测
示例:验证登录;保护账户;检测/防止欺诈、垃圾信息或滥用;监督并执行我们的条款;保护服务及其用户。
法律依据: 合法权益(第 6(1)(f) 条),确保服务安全;法律义务(第 6(1)(c) 条),当法律要求实施安全/防欺诈措施时。
5.4 服务分析、性能与改进
示例:衡量使用情况;诊断错误;改进内容、题库和用户体验;开发新功能;汇总统计数据;运行 A/B 测试(仅在法律要求时,使用非必要的 cookie/SDK 并获得同意)。
法律依据: 合法权益(第 6(1)(f) 条),用于必要的测量和服务质量;同意(第 6(1)(a) 条),用于非必要的分析 cookie/SDK(在法律要求时)。
5.5 个性化与我们生成的推断信息
示例:根据您参与测试的情况创建推断(例如基于得分的分组),以生成报告并个性化服务体验。我们不会使用此类推断作出具有法律或类似重大影响的决定。
法律依据: 合同(第 6(1)(b) 条),用于生成已购买的输出(例如报告);合法权益(第 6(1)(f) 条),用于个性化服务的非必要部分。
5.6 营销(在允许的情况下)与推广
示例:发送与您购买的类似产品相关的电子邮件;可选的新闻通讯/促销活动;衡量活动表现;(如适用)展示我们自有服务的广告。非必要的广告 cookie/SDK 仅在获得同意的情况下使用。
法律依据: 合法权益(第 6(1)(f) 条),用于类似产品/服务的 B2C 邮件(可随时选择退出);同意(第 6(1)(a) 条),用于法律要求下的电子营销及非必要广告 cookie/SDK。
5.7 支付、会计、税务与合规
示例:通过服务商(例如 Stripe、SolidGate、PayPal)处理/退款;保存交易记录;处理消费者权利请求;遵守会计、税务和监管义务。
法律依据: 合同(第 6(1)(b) 条),用于处理您的购买;法律义务(第 6(1)(c) 条),用于税务/记录及回应法定请求;合法权益(第 6(1)(f) 条),用于审计和合规准备。
5.8 保护我们的权利、安全与法律利益
示例:提出或辩护法律主张;回应合法请求;防止伤害;应对安全事件;执行我们的条款。
法律依据: 合法权益(第 6(1)(f) 条);法律义务(第 6(1)(c) 条),在适用时。
5.9 在需要时获取同意;撤回同意
当我们依赖同意(例如非必要的 cookie/SDK、特定营销活动)时,您可随时通过Cookie 设置或电子邮件中的退订链接(或联系我们)撤回同意。撤回不会影响之前的合法处理。
5.10 敏感个人信息(SPI)——有限使用
我们可能处理账户登录信息和密码(在部分司法辖区被视为 SPI),仅用于身份验证、安全与防欺诈等许可目的。我们不会使用 SPI 来推断您的特征。
5.11 异议与选择
当我们依赖合法权益时,您有权提出异议,理由可基于您的具体情况;除非我们具有令人信服的合法理由或处理对于法律主张是必要的,否则我们将尊重您的请求。您也可以在Cookie 设置中管理非必要的 cookie/SDK,并随时通过退订链接或联系我们选择退出营销。
6) Cookie、分析与广告
6.1 这些技术是什么。
我们及我们的服务提供商使用 Cookie 及类似技术(例如像素、标签、SDK、本地存储)(以下统称为“Cookie”)来运行网站、保障其安全、衡量性能,并在允许的情况下支持分析与广告。
6.2 我们使用的 Cookie 类型。
- 必要(严格必要)。 网站正常运行及提供您请求的功能所必需(例如登录、负载均衡、安全/防欺诈)。这些 Cookie 无法在我们的系统中关闭。
- 分析/性能。 帮助我们了解网站的使用情况(例如页面浏览量、会话时长、错误诊断),以改进服务。
- 功能性。 记住您的选择(例如语言、地区)并增强功能体验。
- 广告/营销。 使我们(或我们的合作伙伴)能够衡量广告活动,并在适用情况下展示更符合您兴趣的服务广告。
6.3 您的选择。
- Cookie 设置。 您可随时通过Cookie 设置(页眉/页脚或横幅中的链接)管理非必要的 Cookie。
- 浏览器控制。 大多数浏览器允许您阻止或删除 Cookie。若您阻止必要的 Cookie,部分功能可能无法正常使用。
- 分析退出选项。 某些服务提供商提供浏览器插件或设置以限制数据收集(如适用,请参阅相关提供商资源)。
- 移动设备设置。 您的操作系统可能提供广告偏好设置,以限制广告追踪。
6.4 分析与服务测量。
我们使用分析和诊断工具生成汇总统计数据、改进性能并修复问题(例如页面加载时间、功能使用、崩溃/错误报告)。这些供应商作为我们的数据处理方签订合同,不得将数据用于自身目的。
6.5 广告与跨情境行为广告。
在允许的情况下,我们可能与广告或衡量合作伙伴合作:(i) 衡量广告活动的效果;(ii) 基于跨站点/跨应用的长期活动展示更符合您兴趣的服务广告(亦称为跨情境行为广告或定向广告)。您可以在Cookie 设置中控制非必要广告 Cookie。
加利福尼亚州居民:请参阅第 12 节(加利福尼亚隐私声明)以了解更多选项,包括“禁止出售或共享我的个人信息”链接及退出偏好信号处理。
6.6 合作伙伴与披露。
我们与以下类别的合作伙伴合作:托管/CDN、安全/防欺诈、标签管理、分析/测量、错误监控、A/B 测试、客户支持工具、广告/营销平台。部分合作伙伴作为我们的服务提供商/数据处理方;其他(例如某些支付平台)可能作为独立控制者—请参阅其隐私声明。如我们公布供应商名单,将在Cookie 设置或网站上提供链接。
6.7 保留期限。
Cookie 的存续时间各不相同。会话 Cookie 会在您关闭浏览器后过期;持久性 Cookie 可保存更长时间(例如数月),除非您提前删除或通过Cookie 设置调整偏好。具体时长可在浏览器或我们的 Cookie 偏好工具中查看。
7) 与第三方共享个人信息
我们不会出售您的个人数据。我们仅在以下情形及为运营、安全和改进服务之目的共享个人数据。
7.1 我们的员工和关联方(知情必要原则)。
公司员工和关联实体可在知情必要的基础上访问个人数据,以运营服务、提供支持并执行本政策所述活动。所有人员均受保密义务约束。
7.2 服务提供商 / 数据处理方(合同约束下)。
我们与代表我们处理数据的供应商共享个人数据,这些供应商受书面协议约束,仅可依照我们的指示和适用法律使用个人数据。典型类别包括:
- 托管 / CDN 与基础设施(网站托管、内容分发、存储、备份)
- 安全与防欺诈(威胁检测、滥用防范、身份验证辅助)
- 分析 / 测量与诊断(使用指标、错误/崩溃报告)
- 客户支持与通信(帮助台、电子邮件/SMS 发送)
- 支付与账单处理(令牌化支付引用、发票元数据)
7.3 独立控制者 / 第三方。
部分合作伙伴作为独立控制者,根据其隐私声明为自身目的处理个人数据。例如某些支付平台(如 PayPal)以及适用的广告/测量平台。当您选择使用此类服务时,其条款和隐私政策将规范他们对您数据的使用。
7.4 法律、合规与保护。
当我们真诚地认为以下行为必要时,可能披露个人数据:(i) 遵守适用法律、法规、法律程序或政府请求;(ii) 执行我们的条款,保护我们的运营或权利,或抗辩法律主张;(iii) 检测、防止或处理欺诈、安全或技术问题;或 (iv) 保护公司、用户或公众的权利、财产或安全。
7.5 公司交易。
在实际或预期的合并、收购、融资、重组、资产出售或破产/无力偿债事件中,我们可能共享或转移个人数据。如法律要求,我们将通知您并采取适当措施,确保接收方遵守本政策或提供等同保护。
7.6 汇总或去标识化信息。
我们可能共享汇总统计数据或去标识化信息,这些信息无法识别您的身份,用于研究、分析或服务改进。我们将以防止重新识别的方式维护和使用此类信息。
7.7 国际传输。
某些接收方可能位于您所在司法管辖区之外(例如位于美国的服务提供商)。请参阅第 8 节(国际数据传输)以了解我们如何保护跨境数据传输。
7.8 广告与跨情境行为广告。
当我们与广告或测量合作伙伴合作时,我们将在第 6 节(Cookie、分析与广告)中说明相关活动及您的选择。加利福尼亚州居民还应查看第 12 节(加利福尼亚隐私声明)以了解“禁止出售或共享”选项及退出偏好信号处理。
8) 国际数据传输
8.1 您的数据在何处被处理。
我们位于欧盟(波兰)。本服务主要在欧盟托管。部分服务提供商和独立合作伙伴(例如某些支付、分析、支持或安全供应商)可能会在您所在国家之外处理个人数据,包括在可能不具备与您所在司法管辖区相同数据保护水平的国家(例如美国)。
8.2 跨境传输的保障措施(GDPR/EEA)。
当我们将个人数据从欧洲经济区(EEA)传输到没有“充分性决定”的国家时,我们会实施适当的保障措施,例如:
- 欧盟标准合同条款(SCCs),包括后续传输要求;以及
- 补充措施(如传输和存储加密、严格访问控制、数据最小化及供应商尽职调查)。
在适用情况下,我们也可能依赖于欧盟充分性决定(例如接收方参与欧盟–美国数据隐私框架)来进行特定传输。
8.3 英国传输(如适用)。
如果我们未来面向英国居民并将个人数据从英国传输至第三国,我们将使用英国国际数据传输协议(UK IDTA)或英国附录(基于欧盟SCCs,并在需要时增加补充措施),或依赖英国充分性规定(如适用)。
8.4 特定传输的其他合法依据。
在有限情况下,我们可能依赖法律允许的例外情况(例如履行您请求的合同、建立/行使/辩护法律主张,或您的明确同意)。
8.5 如何获取我们跨境传输保障措施的信息。
您可以联系我们(见第15节),以请求了解我们用于跨境传输的保障措施详情,或获取相关SCCs副本(机密条款将作遮盖)。
8.6 供应商监督。
我们会对处理个人数据的关键供应商进行风险评估,并定期审查其技术和组织措施,以帮助确保适当的保护水平。
9) 数据保留
我们仅在为实现本政策中描述的目的(见第5节)所需的时间内保留个人数据,包括履行法律、会计或报告义务、解决争议和执行协议。当数据不再需要时,我们将删除或去标识化,除非适用法律要求或允许更长的保留期。
9.1 按类别的保留期限/标准
- 账户与资料数据(姓名、电子邮件、偏好设置)。 在账户活跃期间保留,之后通常最长保留24个月用于支持、欺诈防范和记录保存,除非您提前请求删除(受法律保留限制)。
- 测试参与与结果(答案、时间戳、得分、证书/报告)。 保留至提供您购买的服务成果所需期间,并支持您的合法请求(如重新发送),然后通常为12–24个月,除非法律规定不同期限。
- 订阅与账单记录(方案、账单历史、发票/收据)。 核心交易记录将根据税务与会计法要求保留(通常为7年)。
- 支付令牌/元数据(不含完整卡号)。 保留至所需时长以处理退款、预防欺诈和核对,通常与交易记录保存期一致。
- 客户支持通信(邮件、工单、附件)。 在请求未关闭期间保留,之后通常12–24个月用于质量保证、培训和维护法律主张。
- 安全/防欺诈日志(访问、认证、滥用指标)。 按安全生命周期需求保留,通常6–24个月,或在调查事件或法律要求下延长。
- 分析/诊断数据(汇总使用指标、错误日志)。 在可识别形式下仅保留至排错和改进所需,随后进行汇总或去标识化以用于长期趋势分析。
- 法律/合规记录(同意、隐私请求)。 按法律要求保留(例如证明同意与权利请求合规性)。
9.2 Cookie及类似技术
Cookie/SDK 的寿命因类型和用途而异。会话 Cookie 在关闭浏览器后即失效;持久性 Cookie 会在设定期限内保留,除非您提前删除。详情与选择请参阅第6节(Cookie、分析与广告)以及Cookie 设置工具(及其中提供的 Cookie 列表)。
9.3 去标识化与汇总
在适当情况下,我们会去标识化或汇总数据,使其不再能合理识别您。我们会保持该状态并不尝试重新识别。汇总/去标识化的数据可为合法商业目的(如服务改进、统计)长期保留与使用。
9.4 我们使用的评估标准
确定保留期限时,我们会考虑:(i)数据的数量、性质与敏感性;(ii)处理目的及是否能通过其他方式实现;(iii)法律/监管要求;(iv)未经授权使用或泄露的风险;以及(v)合同义务与支持用户请求的能力。
9.5 应请求删除
在适用法律及文件化豁免(如税务/法律义务、安全或争议解决)范围内,我们会遵守删除请求——有关提交请求的方法,请参阅您的权利(第11和第12节)。
10) 安全性
我们实施了 合理的技术和组织措施,以防止个人数据遭受意外或非法的破坏、丢失、更改、未经授权的披露或访问。这些措施根据数据的性质和我们的处理活动进行校准,并定期进行审查。
通常包括以下内容(示例):
- 访问控制与最小权限原则:基于角色的访问、知情必要原则、身份验证保护。
- 加密与传输安全:在适当情况下,对传输和存储中的数据进行加密;使用安全传输协议。
- 网络与应用防护:网络分段、日志记录/监控、漏洞管理和变更控制。
- 供应商监督:对服务提供商的合同安全要求以及定期风险评估。
- 弹性与恢复:备份以及业务连续性/事件响应程序,旨在减少停机时间和数据丢失。
无绝对保证。
没有任何传输或存储方法是 100% 安全的。尽管我们会努力保护您的信息,但我们 无法保证绝对的安全性。
事件响应与通知。
如果我们发现涉及个人数据的安全漏洞,我们将进行 调查并根据适用法律的要求以及我们的事件响应程序,通知受影响的个人和/或监管机构。
您的责任。
您有责任维护账户凭据的机密性,并在发现任何疑似未经授权访问您的账户的情况时及时通知我们(参见 第 4 节 和 您的隐私选择 了解联系方式)。
11) 您的权利
您可能在适用法律下享有关于个人数据的权利。您可以通过 您的隐私选择(页眉/页脚中的链接)或发送电子邮件至 privacy@wwiqtest.com(或 info@wwiqtest.com)提交请求。在执行请求之前,我们可能会要求您 验证您的身份。某些权利可能受 限制或豁免(例如,当履行请求会侵犯他人权利或与法律义务冲突时)。
11.1 欧盟/欧洲经济区(EU/EEA)
如果您位于 欧盟/欧洲经济区(EU/EEA)(以及我们未来若面向英国用户,则适用 英国(UK)),您根据《通用数据保护条例》(GDPR)及英国 GDPR(如适用)享有以下权利:
- 访问权 — 获得我们是否处理您的个人数据的确认,并接收一份副本。
- 更正权 — 更正不准确或不完整的个人数据。
- 删除权 — 在某些情况下请求删除数据(例如:数据不再需要;您撤回同意且无其他合法依据;非法处理等)。
- 限制处理权 — 在某些情况下请求我们限制处理(例如:在争议数据准确性期间)。
- 数据可携权 — 接收您提供给我们的个人数据副本,以结构化、常用、机器可读格式呈现,并在技术可行的情况下,将其传输至另一控制者,适用于基于 同意 或 合同 且通过自动化方式处理的数据。
- 反对权 — 反对基于 合法利益 的处理,包括在此基础上的分析;除非我们能证明有令人信服的合法理由或需要数据用于法律索赔,否则我们将停止处理。您也可以随时反对用于 直接营销 的处理。
- 撤回同意权 — 如果我们依赖于 您的同意(例如非必要的 Cookie/SDK 或某些营销用途),您可以随时撤回(参见 Cookie 设置 或电子邮件中的 取消订阅 链接);撤回不影响撤回前的合法处理。
响应时间。 我们将在收到您验证身份的请求后 一个月内 进行回复。如因请求复杂或数量较多而需要更多时间,我们可能会延长最多 两个月,并会通知您延长期限及理由。
投诉权。 您有权向 监管机构 提出投诉。我们的主要监管机构为 波兰个人数据保护办公室 (UODO) 主席。您也可以联系您 所在地区 的监管机构。
11.2 全球范围
根据您所在地区,您可能根据适用法律享有 本地隐私权利。您有责任维护账户凭据的机密性,并在发现任何疑似未经授权访问您的账户的情况时,立即通过 info@wwiqtest.com 通知我们。我们将根据您所在司法管辖区的法律以及本政策处理您的请求。
注意: 加利福尼亚州的特定权利和选择(包括“禁止出售或共享”)详见 第 12 节(加利福尼亚隐私声明)。
12) 加州隐私声明(CPRA)
本节仅适用于加利福尼亚州居民,并补充本政策的其他部分。诸如“出售”、“共享”、“服务提供商”和“敏感个人信息(SPI)”等术语具有 CCPA/CPRA 所定义的含义。您可能根据适用法律对您的个人数据享有权利。您可以通过发送电子邮件至 info@wwiqtest.com(如适用,请使用与您的账户关联的电子邮件地址)来提出请求。我们可能会要求您验证身份(以及在法律允许的情况下,验证授权代理人的请求)。某些权利可能受到限制或豁免(例如,当履行请求会侵犯他人权利或与法律义务相冲突时)。
12.1 收集通知(过去 12 个月及未来)
我们收集的类别。在过去 12 个月(及未来),我们收集了以下类别的个人信息,来源及目的如下:
- 标识符(如姓名、电子邮件、IP 地址、账户 ID、Cookie/广告 ID)。
- 客户/账单记录(如购买记录、订阅状态;令牌化支付信息及(如适用)卡号后四位——不存储完整卡号)。
- 商业信息(如已购买的产品、试用/续订信息)。
- 互联网/网络活动(如设备/浏览器详情、访问的页面、点击记录、时间戳)。
- 大致地理位置(根据 IP 地址推断)。
- 我们生成的推断数据(例如用于生成报告或个性化体验的评分分组)。
- 敏感个人信息(SPI)仅限于账户登录凭证(电子邮件/用户名 + 密码)。
我们不收集的类别。我们不收集:受保护的类别特征、生物识别数据、感官数据、职业/雇佣数据、教育数据、精确地理位置、政府身份证或健康/生物识别等特殊类别数据。
来源。来自您(当您使用服务或联系支持时);自动收集(通过 Cookie/SDK 从您的设备或浏览器);来自服务提供商(如分析、防欺诈、支付处理);以及有限的公开/商业来源(如 IP 区域查询)。
目的。用于提供服务(测试/结果、IQBooster)、操作账户、处理购买/续订、提供支持、维护安全/防欺诈、执行分析与服务改进、发送营销(在允许的情况下)以及履行法律/合规义务。详见第 5 节及 GDPR 法律依据。
接收方。我们将个人信息披露给:
- 服务提供商(代表我们处理数据的服务,如托管/CDN、安全/防欺诈、分析、诊断、支持工具、电子邮件投递、账单物流)。
- 独立控制者(当您选择其服务时,如PayPal)。
- 政府机关或其他方(依法要求时,以及公司交易中,见第 7 节)。
保留期限。我们会根据第 9 节(数据保留)中的标准保留个人信息(例如,账户数据在活跃期间及其后有限时间内保存;交易记录通常保存 7 年;安全日志依据安全生命周期需求;Cookie 按其有效期保留)。
出售/共享。
- 我们不会“出售”个人信息以换取金钱。
- 我们可能会“共享”个人信息用于跨情境行为广告(即定向广告),主要涉及在线标识符(如 Cookie/广告 ID)和互联网/网络活动(通过 Cookie/SDK 收集),以及有限情况下的推断数据。您可根据以下说明选择退出。
如何选择退出“出售/共享”。请使用“不出售或共享我的个人信息”链接并调整Cookie 设置(链接位于页眉/页脚)。退出选项仅适用于当前浏览器/设备,除非在登录状态下设置(如可用)。
12.2 敏感个人信息(SPI)
我们仅处理SPI作为账户登录凭证(电子邮件/用户名 + 密码),用于身份验证、安全与防欺诈。我们不会基于 SPI 推断您的特征。由于我们不将 SPI 用于其他目的,因此目前不提供“限制使用我的敏感个人信息”链接。
12.3 您在加州的权利及行使方式
您的权利。根据加州法律,在特定条件下,您有权:(1) 知情/访问(包括具体信息)、(2) 删除、(3) 更正不准确的个人信息、(4) 数据可携权,以及(5) 选择退出出售或共享(包括跨情境广告)。我们不会歧视您行使这些权利(例如,不会拒绝服务、收取不同价格或提供不同质量)。
如何提交请求。请使用“您的隐私选择”(页眉/页脚链接)或发送邮件至info@wwiqtest.com。
- 我们将在 10 天内确认并在45 天内回复(如允许,可再延长45 天)。
- 我们将验证您的身份(如适用,也会验证授权代理人的授权)。代理人需提供您的书面授权或委托书;我们可能要求您直接与我们验证。
退出出售/共享。通过“不出售或共享我的个人信息”提交请求并管理Cookie 设置。退出将限制您的信息用于跨情境行为广告。
退出偏好信号(GPC)。我们尊重已识别的退出偏好信号(如全球隐私控制 Global Privacy Control),并将其视为针对该浏览器/会话的有效退出出售/共享请求。若要在多设备间保持设置,请在登录状态下使用我们的“不出售/共享”链接。
未成年人(18 岁以下)。我们不向 18 岁以下的个人提供服务,也不会有意收集其个人信息。我们也不会出售或共享18 岁以下消费者的个人信息。如发现误收或披露,我们将立即停止并删除相关信息。如您认为我们持有未成年人的信息,请通过“您的隐私选择”或info@wwiqtest.com联系我们。
13) 儿童与青少年
仅限 18 岁及以上。本服务仅适用于年满 18 岁的个人(详见条款)。若您未满 18 岁,请勿使用本服务。
不会有意收集 13 岁以下儿童信息。我们不会有意收集13 岁以下儿童的个人数据。如您是家长/监护人并认为您的孩子向我们提供了个人数据,请通过“您的隐私选择”或privacy@wwiqtest.com与我们联系。
若我们发现存在未成年数据。如果我们发现收集了18 岁以下(包括 13 岁以下)用户的数据,我们将:
- 立即删除相关个人数据;
- 终止其服务访问;
- 采取合理措施以防止进一步收集。
我们可能会向家长/监护人请求信息,仅用于验证请求并完成删除。
14) 联系我们
如对本隐私政策或您的个人数据有任何疑问或请求,您可以通过以下方式联系我们:
电子邮箱
- privacy@wwiqtest.com
- info@wwiqtest.com
邮寄地址
CELL.KOMUNIKACIJA Sp. z o.o.
Ul. Rynek Główny 28
31-010 Krakow, Małopolskie
波兰(Poland)
15) 本政策的变更
我们可能会不时更新本隐私政策。页面顶部的“最后更新”日期反映了最近一次更改的时间。
我们如何通知您。
- 对于重大变更,我们将尽合理努力提供通知(例如,在网站上发布明显通知,和/或发送电子邮件至与您账户关联的邮箱,如适用)。
- 其他更新将在发布带有新“最后更新”日期的修订政策后立即生效。
变更生效时间。
- 重大变更将在我们提供通知后的七(7)天生效,除非通知中另有说明或法律要求更长时间。
- 为应对法律、监管、安全或运营要求而进行的更改,可在法律允许的情况下立即生效。
您的选择。
如果您不同意更新后的政策,应停止使用本服务,并调整您的偏好设置(例如Cookie 设置),如适用,还应根据我们的条款取消任何订阅。您在生效日期当日或之后继续使用本服务,即表示您接受更新后的政策。
不对先前争议产生追溯效力。
本隐私政策的更新不具有追溯效力,不适用于您与我们在更新政策生效日期之前产生的任何争议。
最后修订日期:2025年10月16日
* 我们的内容通过人工与人工智能协作翻译提供多语言版本。尽管我们尽力确保准确性,但英文版本为正式且具有法律约束力的文本。