Privacy
隐私政策
本政策说明 EnneTI 如何处理个人信息和服务使用数据。
1. 基本原则
EnneTI 是一项用于自我理解的倾向分析测试,结合行为模式和内在动机生成结果。我们仅在服务运营所需范围内处理数据,并以不在服务器保存逐题原始答案为基本原则。
本政策以韩国个人信息保护法为基础编写。译文仅为方便用户阅读;如解释存在差异,以韩文版本为准。
2. 我们处理的信息
EnneTI 不要求姓名、电话号码、居民登记号码、支付信息或会员账户信息。原始答案可能为了继续测试而存储在浏览器 localStorage 中,但测试完成后发送到服务器的仅为派生结果数据。
| 类别 | 项目 | 目的 |
|---|---|---|
| 本地测试进度 | 题目答案、进度位置、选择的角色性别、测试模式、临时会话识别值 | 继续测试和计算结果 |
| 完成后的派生结果数据 | 国家代码、语言/时区、设备类别、选择的角色性别、最终类型代码、行为代码、内在动机类型和Top 3、轴分数/字母、混合/并列轴、质量标记、完成题数、用时、来源域名、UTM信息、落地路径、版本信息、去重键 | 统计分析、质量确认、服务改进、防止重复保存 |
| 咨询 | 电子邮件地址、咨询内容、用户自愿提供的信息 | 回复咨询和处理权利请求 |
| 安全日志 | IP地址、User-Agent、请求URL、请求时间、国家代码、安全事件 | 安全监控、防止滥用、故障处理 |
3. 处理目的
- 提供测试、结果计算、结果页面和分享功能
- 分析完成结果统计并改进服务质量
- 改进广告位置、分享卡片、多语言内容和匹配内容
- 识别并应对异常请求、自动化滥用和安全威胁
- 处理咨询、错误报告和隐私相关请求
4. 保存期限
| 数据 | 保存期限 |
|---|---|
| 浏览器 localStorage 中的进度数据 | 直到用户重新开始、重置或清除浏览器存储 |
| 派生完成结果数据 | 自收集日起最长24个月,之后删除或转为聚合统计 |
| 安全日志 | 最长90天;如安全事件调查或法律要求需要,可在必要期间保存 |
| 咨询记录 | 咨询处理完成后1年;如争议处理需要,则按相关法律保存 |
| 聚合统计 | 以无法识别个人的形式保存 |
5. 委托处理和第三方服务
EnneTI 不出售个人信息。为运营服务,可能使用以下基础设施或工具。
| 服务方 | 目的 | 相关信息 |
|---|---|---|
| Cloudflare, Inc. | DNS、CDN、WAF、Worker运行、安全日志 | IP地址、请求信息、国家代码、安全事件 |
| Supabase, Inc. | 完成结果数据库托管 | 派生完成结果数据 |
| Google LLC | 启用GTM、GA或AdSense时进行分析和广告 | Cookie/广告标识符、设备/浏览器信息、页面事件 |
| Kakao Corp.及分享服务 | 用户选择分享时处理分享 | 分享URL、卡片元数据、选择的分享对象 |
6. 跨境处理
使用 Cloudflare、Supabase、Google 等全球服务商时,个人信息或访问数据可能在韩国以外的服务器上处理。处理项目限于服务运营、安全、分析和广告所必需的信息。
如果不希望进行此类处理,可以停止使用服务,或在浏览器中限制 Cookie 和追踪。但拒绝必要基础设施处理可能导致无法使用服务。
7. Cookie、localStorage 和行为数据
- 我们使用 localStorage 以便继续测试并保存语言设置。
- 启用 Google Analytics、Google Tag Manager 或 Google AdSense 时,Cookie 或类似技术可能处理页面使用信息和广告相关信息。
- 用户可在浏览器设置中删除 Cookie、阻止第三方 Cookie、使用隐私浏览或限制广告个性化。
8. 自动化结果生成
EnneTI 结果根据用户回答和预设评分逻辑自动生成。结果仅供参考,并非用于产生法律效力或重大影响的自动化决策,例如医疗诊断、咨询诊断、招聘、信用评估或能力评估。
如需了解结果计算方式,可通过邮件咨询,用户也可随时重新测试。
9. 用户权利
用户可依法请求查阅、更正、删除、停止处理、撤回同意,或要求说明自动化处理。由于 EnneTI 不运营会员账户,处理请求时可能需要额外信息以确认相关数据。
- 请求可发送至 contact@enneti.io。
- 浏览器内的进度数据可通过清除浏览器存储或使用重置功能删除。
- 如法律要求保存或为保护他人权利所必需,部分请求可能受到限制。
10. 14岁以下儿童
EnneTI 并非主要面向14岁以下儿童。14岁以下儿童应在监护人指导下使用。
11. 安全措施
- HTTPS、Cloudflare安全策略和API速率限制
- 最小化收集,不在服务器保存原始答案
- 服务器密钥不暴露给客户端
- Supabase RLS、权限限制和数据库约束
- 最小权限访问和运营日志检查
12. 联系和变更
隐私相关咨询和权利请求可发送至 contact@enneti.io。
本政策可能因法律、服务结构、处理方或数据项目变化而更新。重大变更将在服务页面或本页面中告知。