Corptcha 隐私政策
1. 引言与适用范围
Corptcha 团队(下称「我们」)重视您的隐私。本《隐私政策》说明我们通过网站(www.corptcha.com)、控制台(dash.corptcha.com)、文档(docs.corptcha.com)、验证 SDK 及相关 API(合称「本服务」)收集、使用、存储和保护信息的方式,以及您享有的权利。使用本服务即表示您同意本政策所述的信息处理方式。
2. 我们收集的信息
- 账户信息:注册时提供的邮箱、密码(加密存储),以及账户设置、套餐信息;
- 站点与验证信息:您创建的站点名称、域名、siteKey 等配置;通过验证 API 提交的验证请求记录、验证结果与风险等级;
- 行为特征数据:验证组件在本地采集的鼠标轨迹、点击、滚动等行为特征(仅用于风险判定,经脱敏处理,不包含可识别个人身份的内容);
- 设备与日志信息:IP 地址、浏览器类型、设备信息、访问时间、请求路径等基础日志;
- 支付信息:通过第三方支付渠道完成支付时的订单号、金额与支付状态(我们不在服务器保存您的银行卡号等敏感支付凭据)。
3. 信息的使用
我们仅在以下目的范围内使用上述信息:
- 提供、维护与改进本服务(账户管理、验证签发、风险判定、数据大盘);
- 保障安全与反滥用(识别攻击、异常流量、欺诈行为);
- 处理付费订单与开具相应凭证;
- 通过邮件等渠道发送服务通知、重要变更与必要的安全提醒;
- 履行法律法规要求的义务。
4. 信息共享
我们不会出售、出租您的个人信息。仅在以下情形向特定主体披露:
- 必要的服务提供商:如邮件发送、支付渠道、云基础设施服务商,其仅按我们的指示在必要范围内处理信息;
- 法律要求:按法律法规、司法或行政程序的要求提供;
- 业务转让:在合并、收购或资产转让情形下,相关数据将随业务一并转移并继续受本政策约束。
5. Cookie 与本地存储
我们使用 Cookie 与浏览器本地存储(localStorage)以维持登录状态、记忆语言与主题偏好。SDK 仅在验证组件渲染的页面内使用必要的本地存储,不跨站追踪。您可在浏览器设置中禁用 Cookie,但可能影响登录等核心功能。
6. 数据存储与安全
本服务部署于境外服务器(详见服务状态页面),数据通过 HTTPS 加密传输并在存储层加密。我们采取访问控制、密钥隔离、日志审计、最小权限等安全措施保护数据,但任何安全措施都无法保证绝对安全。
作为人机验证服务,我们仅按「验证所需」原则收集行为特征数据,并尽量以匿名化、聚合化方式使用。
7. 数据保留
- 账户数据在您注销账户后删除或匿名化处理;
- 验证请求记录与日志按运营需要保留一段时间用于安全审计与反滥用,到期后自动清理;
- 法律法规要求保留的数据(如支付记录)按其规定期限保留。
8. 您的权利
您有权随时:
- 访问与更正:在控制台查看并修改您的账户信息;
- 导出:申请导出与您账户相关的数据;
- 删除与注销:通过控制台或联系我们注销账户,我们将删除或匿名化您的数据(法律另有规定的除外);
- 撤回同意:撤回对信息处理的同意,撤回后可能影响相应服务的使用。
9. 未成年人
本服务面向开发者与成年用户。若您为未成年人,请在监护人指导下使用本服务并取得监护人同意。我们不会故意收集未成年人的个人信息,如发现将及时删除。
10. 政策更新
我们可能不时更新本政策,更新后将在本页面公布并注明生效日期。重大变更将通过邮件或服务内通知提醒。您在变更生效后继续使用本服务,即视为接受更新后的政策。
11. 联系我们
如对本政策或您的个人信息处理有任何疑问、意见或投诉,请通过以下方式联系我们,我们将在合理期限内回复: