数据处理政策
本数据处理政策说明 CyberYozh Data 平台上的数据将如何被处理:我们存储哪些数据、存储在何处、如何保护、保留多长时间,以及您如何要求删除这些数据。本政策适用于 WebGears Services d.o.o.(注册号 22038745)所运营的托管服务,该公司依塞尔维亚法律注册,注册地址为 Jurija Gagarina 231/329, Novi Beograd, Beograd, Serbia(下称”公司“、”我们“,运营品牌”CyberYozh Data“)。这些是我们在实践中遵循的标准,并非愿景,且对我们具有约束力。关于我们如何处理网站访问者及账户持有人的个人数据,请将本政策与我们的隐私政策一并阅读。
1. 适用范围及本政策所规范的内容
1.1 本政策涵盖两类数据:经我们托管平台路由的抓取输出和代理流量,以及我们为运营服务、向客户开具账单和提供支持而持有的账户数据。
1.2 CyberYozh Data 是一个开源平台。yozh-scraper 引擎和 Yozh Crawler(从起始 URL 遍历站点、流式传输所发现的页面,并通过 Scraper 经由 HTTP 抓取每个页面)均可自行托管。当客户在其自有基础设施上运行这些工具时,客户自行控制存储、保留和删除,本政策不规范该部署。本政策规范我们为客户运营的托管代理网络及任何托管抓取服务。
1.3 本政策与我们的服务条款、Cookie 政策及付款与退款政策并行适用,并对我们的使用政策、受限目标政策、网络来源标准、客户验证政策和滥用响应政策予以补充,上述文件均可在 /legal/ 查阅。
2. 我们的数据处理原则
2.1 数据最小化。我们仅收集和保留运营服务、提供支持、收取款项以及履行法律义务所必需的数据。我们不会积累我们不需要的数据。
2.2 目的限制。为某一目的收集的数据不会被再用于不相关的目的。我们不出售客户的数据。
2.3 切实践行的伦理。合乎伦理的数据收集、透明的代理网络以及快速的滥用响应是本政策所述的运营承诺,而非营销宣传。
3. 数据保护法下的角色
3.1 对于抓取输出和代理流量,客户为控制者:客户选择目标、数据和目的。我们作为处理者,仅按客户的指示处理该等数据,且仅用于路由请求和交付结果。此控制者/处理者角色划分与我们的隐私政策一致,并应与之一并阅读。
3.2 对于客户的账户数据(注册、账单和支持记录),我们作为控制者,如我们的隐私政策所述。
3.3 作为一项自愿承诺,我们的设计旨在符合我们的欧盟和加利福尼亚客户对 GDPR 和 CCPA 的预期。塞尔维亚位于欧盟/欧洲经济区之外,并有其自身以 GDPR 为蓝本的《个人数据保护法》;无论如何,我们均适用 GDPR 级别的保障措施。
4. 抓取内容的直通传输
4.1 本条款界定了我们。Yozh Crawler 流式传输所发现的页面,代理网络路由请求;抓取内容默认不会保留在公司服务器上。我们是一条通道,而非数据集销售商。
4.2 当我们为客户运行托管抓取时,结果将交付给客户,且不会在完成交付所需的最小技术缓冲之外予以保留。我们不会建立客户抓取内容的持久性存储库。
5. 存储、加密与访问
5.1 传输中。客户、平台与目标站点之间的所有流量均以 TLS 加密予以保护。
5.2 静态存储中。账户和配置数据在静态存储时经过加密,并在各客户环境之间实现逻辑隔离。
5.3 访问控制。访问遵循最小权限原则:仅限于有需要的人员,受保密义务约束,并予以记录。
6. 保留
6.1 抓取输出:交付后不予保留(见第 4 节)。本节中的保留期限与我们的隐私政策中所载期限保持一致,应视为与其所述期限相同或由其派生。
6.2 请求日志和代理元数据:为安全、防止滥用和排查故障之目的,保留一个较短的运营期间(目前最长 30 天),之后予以删除或聚合处理。
6.3 账户和账单数据:在客户账户存续期间保留,并在账户关闭后最长保留 24 个月,之后予以删除,但须遵守可能要求更长保留期限的法律、税务和会计义务。
6.4 支持数据:仅在解决客户请求和维持合理支持历史记录所需的期间内保留。
7. 删除与数据返还
7.1 在账户关闭时,或应请求提前,我们将按客户的选择,在 30 天内删除或返还我们代表客户处理的个人数据,但依法根据法律保留令要求我们保留的情形除外。
7.2 如需提出请求,请发送电子邮件至 support@cyberyozh.com。我们将在 72 小时内确认收到,并将不无故拖延地采取行动,如我们的隐私政策所述。
8. 子处理者与国际传输
8.1 我们使用一组有限的子处理者来运营服务,目前包括 Cloudflare(DDoS 防护)、DigitalOcean 和 Inferno Solutions(托管)、Mailgun(事务性和通知电子邮件)、xproxy、iproxy 和 proxysmart(代理和短信基础设施)、IPQualityScore(IP 和资源检查)以及 UseGateway.net(支付)。我们仅共享各服务提供商履行其职能所需的信息。此子处理者清单维持与我们隐私政策中公布的清单相同;如两者存在差异,以隐私政策为准。
8.2 由于我们从塞尔维亚运营,客户的数据可能在客户所在国家/地区之外进行处理。在个人数据发生国际传输的情形下,我们酌情依据标准合同条款或充分性机制,其依据与我们隐私政策中所载相同。
9. 安全措施与违规通知
9.1 我们维持符合 ISO 27001 和 GDPR 预期的技术和组织措施,包括加密、访问控制、网络防护和员工保密义务。我们目前不主张持有 ISO 27001 或 SOC 2 认证,也不会暗示持有我们并未持有的认证。
9.2 如发生个人数据违规事件,我们将不无故拖延地通知受影响的控制者,并在可行的情况下,在获悉后 72 小时内通知,同时提供评估和响应所需的信息。
10. 合乎伦理的来源、审查与滥用响应
10.1 透明的代理网络。我们的代理网络仅由知情、自愿且受到公平对待的对等节点和 ISP 来源构建而成,详见我们的网络来源标准。我们不使用以欺骗手段获取或遭到利用的端点。
10.2 合乎伦理的数据收集。我们采用 KYC 式的客户审查和可接受使用限制,以防止平台被用于非法数据收集。客户验证在我们的客户验证政策中作出权威定义,允许和禁止的用途则在我们的使用政策和受限目标政策中作出规定。
10.3 快速的滥用响应。如需举报滥用或误用,请发送电子邮件至 abuse@cyberyozh.com,依照我们的滥用响应政策处理。我们将在一个工作日内确认收到举报,并对经核实的举报采取行动,包括不无故拖延地下架违规活动。
11. 您的权利及本政策的变更
11.1 客户可请求访问、更正、导出或删除其个人数据。如何行使这些权利,包括根据 GDPR 和 CCPA 行使权利,在我们的隐私政策中作出规定。
11.2 我们可能会更新本政策。届时,重大变更将于公布之时生效。
12. 联系方式
12.1 如对本政策有疑问或需提出数据处理请求,请发送电子邮件至 support@cyberyozh.com 或 help@cyberyozh.com,或通过 Telegram 上的 @CyberYozh_support_bot 联系我们。如需举报滥用或误用,请使用 abuse@cyberyozh.com。有关正式的数据保护和违规事宜的往来函件,请联系 support@cyberyozh.com。我们的网站为 cyberyozh.com,您的控制面板位于 app.cyberyozh.com。
13. 相关政策
本政策与我们法律中心中的其他文件共同适用: