隐私政策
最后更新:2026年9月13日
本隐私政策说明由 VKT(下称"我们")运营的 CertTrack Pro(下称"本服务")在您访问 remind.annmax1983.com 或使用位于 app.remind.annmax1983.com 的 CertTrack Pro 应用时,如何收集、使用、存储和保护您的个人数据。
1. 数据控制者
VKT 运营本服务,是下述个人数据的数据控制者。联系方式:[email protected]。
2. 我们收集的数据
2.1 账户数据
- 电子邮箱地址(账户所有者)或登录名(子账号)
- 密码,仅以加密哈希形式存储——绝不以明文保存
- 角色、账户状态、订阅与账单状态
- 首选时区和界面语言
2.2 您录入的业务数据
视您所订阅的产品线而定:人员档案及其证书(含上传的扫描件/照片)、设备与维保记录、任务与项目组,以及提醒设置。这些数据通常与您的员工或分包商相关——当您录入关于您的员工或分包商的个人数据时,您是该等数据的数据控制者,并有责任确保录入具备合法依据;我们则以数据处理者的身份代为处理。
2.3 账单数据
支付由我们的支付服务商 Creem 处理。我们不存储完整的银行卡号。我们存储您的 Creem 客户标识、订阅套餐、账单周期日期和支付状态。如果您打开客户账单门户,我们会使用您的客户标识向 Creem 申请一次性门户链接。
2.4 技术数据
- IP 地址和登录时间戳,用于安全防护和速率限制
- 登录时的 Cloudflare Turnstile 人机验证结果(验证在 Cloudflare 的服务器上进行;我们仅收到通过/不通过的结果)
- 我们向您发送的邮件的投递状态
- 记录您账户内数据变更的操作审计日志
注册过程中,我们会处理您的电子邮箱地址、所选产品线与套餐,以及一个临时注册标识——如未完成结账,该标识将在 24 小时内失效。
本站不使用广告类或第三方分析类跟踪器。
3. 我们如何使用您的数据
- 提供本服务:账户管理、到期扫描、提醒邮件、报表与导出
- 处理支付并管理订阅
- 发送事务性邮件(注册密码、密码重置、到期提醒)
- 保障服务安全并防止滥用
- 履行法律义务
我们不出售您的数据,也不会将其用于训练 AI 模型。
4. 法律依据(欧洲经济区/英国用户)
在 GDPR 适用的情况下:提供本服务依据"履行合同所必需"(第 6(1)(b) 条);安全防护与防滥用依据"合法利益"(第 6(1)(f) 条);在需要时(例如可选通信)依据"同意"(第 6(1)(a) 条)。
5. 邮件通信
邮件通过事务性邮件服务商 Resend 从域名 annmax1983.com(例如 CertTrack Pro <[email protected]>)发送。我们只发送事务性邮件:
- 账户创建(您的初始密码)与密码重置;
- 与您数据相关的到期提醒邮件,不超过您套餐的每月提醒配额(所有现行套餐均为每月 500 封)。配额用尽后,提醒发送将暂停至下一个计费周期——其他功能不受影响。提醒投递遵循您配置的时区和静默时段(当地时间 00:00 至 07:00 不发送提醒)。
我们不发送营销邮件。您可以在提醒设置中减少提醒数量,或取消订阅以完全停止提醒。
6. 数据共享与处理者
我们仅与运营本服务所必需的处理者共享数据:
- Cloudflare — 主机托管、CDN、DDoS 防护、上传附件的对象存储(Cloudflare R2)与人机验证(Cloudflare Turnstile)
- Creem — 支付处理与客户账单门户
- Resend — 事务性邮件投递
在法律要求时,或在合并、资产出售等情形下,我们可能会披露数据,并在法律允许范围内予以通知。
7. 国际数据传输
我们的处理者全球运营(Cloudflare 和 Resend 可能会在您的居住国之外处理数据)。在需要时,数据传输将依据我们的处理者所实施的欧盟标准合同条款等适当保障措施进行。
8. 数据保留
- 账户与业务数据在订阅有效期内保留,并在订阅到期或取消后 90 天内仍可读取,之后可能被永久删除。退款完成后,写入权限立即冻结,并同样适用该只读保留期。
- 提醒/发送日志最多保留 12 个月,用于去重和审计。
- 操作审计日志作为账户活动历史的只增记录予以保留。
- 账户有效期内,您可随时导出(CSV 格式)自己的数据。上传的附件(证书扫描件、维保报告、任务照片)存储在 Cloudflare R2 对象存储中;账户所有者应在保留期结束前下载并归档所需的附件。
9. 您的权利
在适用法律范围内,您可以就您的个人数据请求访问、更正、删除、限制处理、可携带或提出异议,并撤回同意。行使上述权利请发送邮件至 [email protected]。欧洲经济区/英国用户亦可向其所在地的监管机构投诉。
10. 安全措施
我们通过传输加密(TLS)、密码哈希(初始注册密码为随机生成并通过邮件一次性发送;绝不以明文存储)、租户隔离(各账户数据按账户 ID 隔离,且业务数据按产品线物理隔离)、基于 JWT 的会话控制、人机验证保护的登录以及 Cloudflare 管理的基础设施来保护数据。任何传输或存储方式都无法做到 100% 安全,我们无法保证绝对安全。
11. 未成年人
本服务面向企业用途,并非面向 16 岁以下的未成年人。我们不会在明知的情况下收集儿童的数据。
12. 政策变更
我们可能会更新本隐私政策。重大变更将在本网站公布或通过邮件通知。上方的"最后更新"日期反映当前版本。
13. 联系我们
VKT — [email protected]