隐私政策

最近更新:2026 年 3 月 31 日

1. 引言

Gravenos(经营名 Gravenos,注册于英国伦敦)是负责您个人数据的数据控制者。本《隐私政策》说明当您使用我们的网站(gravenos.com 与 drusus.ai)及相关服务(统称"服务")时,我们如何收集、使用、存储与保护您的个人信息。

我们致力于保护您的隐私,并依据英国通用数据保护条例 (UK GDPR) 及 2018 年《数据保护法》处理您的数据。

2. 我们收集的数据

我们收集以下类别的个人数据:

  • 账户信息: 当您注册账户时,我们收集您的姓名与电邮地址。若您订阅付费方案,我们还会收集您的账单地址。
  • 使用数据: 我们收集您使用平台的相关信息,包括访问的页面、使用的功能、所作之分析查询、时间戳及一般交互模式。
  • 付款数据: 付款由 Stripe 处理。我们不在自身服务器上存储您的信用卡详情。Stripe 可能依据其自身的隐私政策收集与处理付款信息。
  • 沟通数据: 当您在我们的网站上提交联络表单或订阅资讯通讯时,我们收集您所提供的信息,包括您的姓名、电邮地址与内容。
  • 技术数据: 我们可能为安全与服务改进目的收集您的 IP 地址、浏览器类型、操作系统与设备信息。

3. 我们如何使用您的数据

我们出于以下目的使用您的个人数据:

  • 提供并运行 Drusus 平台,包括提供分析、处理查询及维护您的账户。
  • 处理付款并管理您的订阅。
  • 向您发送产品更新、服务公告及资讯通讯(仅在您同意营销通讯的前提下)。
  • 改进我们的服务,包括分析使用模式与开发新功能。
  • 回复您通过联络表单提交的咨询。
  • 遵守法律义务并保护我们的合法利益。

4. 处理的法律依据

依据 UK GDPR 第 6 条,我们基于以下法律依据处理您的个人数据:

  • 合同履行(第 6(1)(b) 条): 提供您所申请之服务所必需的处理,包括账户管理、订阅计费及平台访问。
  • 合法利益(第 6(1)(f) 条): 为我们的合法利益所必需的处理,包括服务改进、安全监控与欺诈防范,前提是该等利益不被您的权利与自由所覆盖。
  • 同意(第 6(1)(a) 条): 在您明确同意的情况下,例如订阅资讯通讯或选择接收营销通讯。您可随时撤回同意。

5. 数据共享

我们仅出于运行服务之目的与以下第三方服务提供商共享您的个人数据:

  • Supabase — 数据库托管。数据存储于欧盟区域(eu-north-1)。
  • Vercel — 网站托管与内容交付。
  • Stripe — 订阅的付款处理。
  • Resend — 事务性与营销电邮的递送。

我们不向第三方出售您的个人数据。 我们仅与上述提供商共享数据,每家提供商均依据其自身隐私政策及适用之数据保护协议处理数据。

6. 数据保留

  • 账户数据: 在您的账户处于活跃状态期间保留,并于账户关闭或删除后继续保留 12 个月。
  • 联络表单提交: 自提交之日起保留 24 个月。
  • 电邮订阅者数据: 保留至您退订邮件列表为止。
  • 付款记录: 依适用的税务与会计法规所要求加以保留。
  • 使用数据: 以匿名或汇总形式保留用于分析目的。

7. 您在 GDPR 下的权利

依据 UK GDPR,您就个人数据享有以下权利:

  • 访问权: 您可申请获取我们持有之您个人数据的副本。
  • 更正权: 您可申请更正不准确或不完整的个人数据。
  • 删除权: 您可申请删除您的个人数据,受我们之法律义务限制。
  • 限制处理权: 您可在特定情形下申请我们限制对您数据的处理。
  • 数据可携权: 您可申请以结构化、通用、机器可读的格式获取您数据的副本。
  • 反对权: 您可反对基于合法利益或用于直接营销目的之处理。

如需行使上述任一权利,敬请通过 contact@gravenos.com 联系我们。我们将依据法律要求在一个月内回应您的请求。若您认为您的数据保护权利受到侵犯,您亦有权向信息专员办公室 (ICO) 提出投诉。

8. Cookie

本平台使用对认证与核心功能严格必要的必备 Cookie。这些 Cookie 使您得以保持登录状态并安全浏览平台。

我们不使用广告 Cookie、追踪 Cookie 或第三方分析 Cookie。我们不向广告网络共享任何个人数据。

9. 国际传输

您的数据可能由我们的服务提供商在英国与欧洲经济区 (EEA) 之外处理。具体而言:

  • Vercel 在美国处理数据。
  • Supabase 在欧盟区域(eu-north-1)存储数据。

若数据被传输至英国/EEA 之外,我们将确保具备适当的保障措施,包括相关机构批准的标准合同条款,以保护您的个人数据。

10. 未成年人

本平台不向未满 18 岁的个人开放使用。我们不会在知情的情况下收集儿童的个人数据。若我们发现已收集到未满 18 岁儿童的个人数据,将及时采取措施予以删除。

11. 本政策的变更

我们可能不时更新本《隐私政策》,以反映我们的实践、技术或法律要求的变化。我们将通过电邮通知注册用户重大变更。本页顶部的"最近更新"日期标明本政策最近一次修订的时间。

12. 联系

如有数据保护方面的咨询、行使权利的请求,或关于本《隐私政策》的任何疑问,敬请通过 contact@gravenos.com 联系我们。

Gravenos · 英国伦敦