隐私政策
生效日期:2026年7月28日
本隐私政策说明 Quik.mn 收集哪些个人数据、收集原因、保存期限、共享对象以及您享有的权利。简而言之:我们运营一个链接管理平台;我们记录您提供的账户信息和技术性事件日志(点击、扫描、页面浏览、邮件打开),其中您的 IP 地址被替换为带密钥的哈希值;我们使用离线地理定位数据集,因此您的 IP 地址绝不会为位置查询而发送给第三方;我们不设置广告 cookie,不使用分析或广告 SDK,也不出售个人数据。当我们的客户通过其在 Quik 上搭建的表单和页面收集数据时,客户对该数据负责,我们代表其处理。请阅读完整政策——尤其是第4条(我们收集什么)、第11条(保存多久)和第12条(您的权利)。
1. 我们是谁
Quik 服务(下称“本服务”)由两家关联公司运营。与您缔约的公司——以及作为您个人数据的个人信息处理者的公司——取决于记录在您账户上的商业区域:
- 蒙古国区域:在蒙古国注册成立的公司 Заалт ЭйАй ХХК (Zaalt AI LLC) 是 mn 区域账户的个人信息处理者。
- 全球区域:QuikMN LLC 是 global 区域账户的个人信息处理者。
您的区域在注册时根据与您 IP 地址关联的大致国家一次性确定,并随后记录在您的账户上。此后不会自动变更;只有我们的管理员可应请求变更。您的区域决定您的缔约主体和计费币种。它不决定用户界面的语言,界面语言您可随时自由选择。
在本政策中,“Quik”“我们”“我方”及“我们的”指作为您账户的个人信息处理者的主体(对于没有账户的访客,指运营您所访问页面的主体)。您可通过我们的联系页面 /contact 与我们联系,包括索取相关主体的注册地址。计费咨询:billing@quik.mn。
本服务通过 quik.mn(公开网站、短链接重定向及 API)、app.quik.mn(客户应用)和 admin.quik.mn(管理面板)提供。
2. 本政策的适用范围
本政策覆盖通过本服务处理的个人数据:我们的网站、客户应用、REST API、短链接重定向,以及我们的客户通过本服务发布的公开页面(Quik Bio 页面、Menu QR 页面、Countdown 页面、Quik Forms,以及链接中间页、密码页和过期页)。
本政策不覆盖:
- 目标网站。短链接会将您转发至链接创建者选择的目标。一旦您离开我们的重定向,即适用目标网站自身的隐私实践。我们不控制它们。
- 我们客户自己的数据实践。当客户通过 Quik Form 或其在本服务上发布的其他页面收集个人数据时,收集什么、为何收集由客户决定。我们仅作为其受托处理者行事(见第3、17和18条)。该收集受客户自己的隐私声明规范。
- 其他第三方服务,即您经由本服务到达的其他服务。
3. 我们扮演的角色
我们以三种不同的角色处理个人数据。这一划分十分重要,因为它决定了谁对什么承担法律责任:
- Quik 作为个人信息处理者。对于我们为自身目的收集的个人数据,我们是个人信息处理者:您的账户与个人资料数据、认证数据、我们的安全与滥用防范日志、我们生成的假名化分析事件(点击、扫描、浏览、打开)、计费记录以及您发送给我们的消息。本政策第4至16条描述此类处理。
- Quik 作为受托处理者。当客户使用本服务向他人收集数据时——首先是通过 Quik Forms 提交,更广泛而言还包括客户发布的页面以及就客户受众生成的分析数据——客户是该数据的个人信息处理者,我们仅代表客户并依其指示处理该数据。客户负责具备合法性基础、向其受众提供隐私声明并答复与该数据相关的信息主体请求。第18条载有我们的受托处理条款。
- 两者皆非。对于通过短链接到达的目标网站以及第三方网站上的内容,我们既非个人信息处理者,亦非受托处理者。
4. 我们收集的个人数据
我们在下文按来源列出全部类别。除此之外,我们不收集任何类别。
4.1 您创建和使用账户时提供的数据
- 账户数据:姓名、电子邮箱地址、所选界面语言(区域设置)、账户角色与状态、邮箱是否已验证、您的商业区域及其设定者和设定时间的记录、您各产品的套餐及套餐到期时间,以及您最近一次登录的时间。
- 个人资料偏好:您保存的设置,以偏好记录形式存储——其中可能包括您选择填写的电话号码、您的主题、语言、数字样式、通知开关和默认重定向类型。电话号码为可选项,由您提供。
- 认证数据:您密码的 bcrypt 哈希(我们绝不存储密码本身);如您启用双因素认证,您认证器应用的共享密钥;经哈希的会话密钥、经哈希的“记住我”令牌和经哈希的 API 密钥(对于 API 密钥,我们仅保留 SHA-256 哈希和12字符前缀);以及用于邮箱验证和密码重置的一次性令牌。
- 注册归因(仅在注册时采集一次):注册时根据您的 IP 地址得出的大致国家和城市(含数据集的城市中心点坐标——见第6条)、将您引荐至我们的外部 URL、您落地的第一个页面(含其查询字符串)、该 URL 中的任何 UTM 参数(source、medium、campaign),以及您经由 Quik 链接到达时该链接的标识符。我们以此了解人们如何发现本服务。该数据仅在该一个时点采集。
4.2 使用本服务时生成的数据
- 点击分析:短链接每次被点击生成一条记录,包含访客 IP 地址的带密钥哈希(见第4.4条)、设备类型、操作系统、浏览器族、引荐 URL(截断至255个字符)及其来源类别、国家代码、城市名称、来自我们地理定位数据集的城市中心点坐标、机器人标记、独立访客标记以及时间戳。我们还按链接保留每日聚合计数。
- 页面浏览与扫描日志:Bio 页面浏览、Menu QR 扫描(含 QR 中编码的桌号,如使用)和 Form 浏览,各记录一个 IP 哈希和设备类型。
- 邮件打开事件(Email Counter):当包含 Quik Email Counter 图片的电子邮件被打开时,图片的加载会记录一个 IP 哈希以及从 User-Agent 得出的邮件客户端族。这属于打开追踪:在电子邮件中嵌入 Email Counter 的客户即在追踪其收件人的打开行为(见第17条)。图片端点不设置任何 cookie。
- API 请求日志:每个 API 请求的用户 ID、API 密钥 ID、HTTP 方法、端点、响应状态和 IP 哈希。
- 会话记录:每个登录会话的经哈希会话密钥、IP 哈希、您浏览器的原始 User-Agent 字符串以及最近活动时间。
- Webhook 数据:您配置的端点 URL、用于认证我们向您端点所发请求的签名密钥,以及包含我们所发送 JSON 载荷(链接或计时器元数据,含目标 URL)的投递记录。
- 上传的图片:Bio 头像、Countdown 背景、签名标识和 Email Counter 到期图片。上传内容在服务器端重新编码并存储于 web 根目录之外。
- 通知,即为您在应用内生成的通知。
4.3 来自特定交互的数据
- 联系消息:您在 /contact 提交的姓名、电子邮箱地址和消息内容,外加一个 IP 哈希。
- 滥用举报:举报理由、任何自由文本详情,以及举报人的 IP 哈希。
- 付款台账:对于付费套餐(目前由管理员在线下付款后人工记录),我们保存用户、区域、缔约公司、产品、套餐、金额、币种、付款方式(银行转账、QPay、现金或其他)、提供方及提供方交易参考号、状态、发票编号、期间和付款日期。我们不存储任何卡号或银行账号。
- 管理审计记录:当我们的管理员对账户执行操作时,我们记录该管理员、操作、对象和上下文元数据(其中可能包含客户邮箱地址),外加一个 IP 哈希。
- 速率限制记录:见第4.4条——这是唯一短暂保存原始 IP 地址的地方。
4.4 IP 地址——假名化的精确说明
我们在设计本服务时确保访客的原始 IP 地址绝不写入任何分析或日志表。我们存储的是 IP 哈希:使用保存在我们服务器上的密钥对 IP 地址计算的 HMAC-SHA256。这是假名化,而非匿名化。由于该密钥是单一的服务器级密钥,无逐记录盐值、不轮换,同一 IP 地址始终产生相同的哈希。这种稳定性是有意为之:正是它使我们无需保留地址本身即可统计独立访客并检测重复滥用。这也意味着该哈希在 GDPR(欧盟《通用数据保护条例》)及类似法律下仍属个人数据——持有服务器密钥原则上可复现该映射——我们相应地将其作为个人数据对待。我们不声称其为匿名数据。
一个例外:我们的速率限制系统将明文的原始 IP 地址作为敏感操作(登录、注册、联系、滥用举报、匿名链接创建和链接密码尝试)速率限制桶键的一部分存储。这些记录在一天后删除。
除此之外,原始 IP 地址仅在服务器内存中被瞬时使用——用于计算哈希并在我们的离线数据集中查询大致位置——随后即被丢弃。我们仅从直接连接读取 IP;我们不信任 forwarded-for 头。
4.5 我们的客户通过本服务收集的数据(由客户控制)
表单提交:当有人提交 Quik Form 时,所提交的答案为拥有该表单的客户存储。表单询问什么由客户决定;提交内容通常包含第三方的姓名、电子邮箱地址和电话号码(字段类型:短文本、长文本、邮箱、电话、下拉选择、复选框;不存在文件上传字段)。就该数据而言,客户是个人信息处理者,Quik 是受托处理者。更广泛而言,客户在其 Bio、Menu、Countdown 和 Form 页面上发布的内容属于客户的内容。
5. 我们有意不收集的内容
以下是对本服务实际构建情况的事实性描述,也是其设计的一部分:
- 分析数据中无原始 IP 地址。任何分析或日志表均不包含明文 IP 地址(唯一例外:上文所述保存一天的速率限制记录)。
- 无精确位置或设备位置。我们绝不收集 GPS 或设备位置。我们的页面通过 Permissions-Policy: geolocation=() 头明确禁用浏览器地理定位。分析中的位置仅为国家和城市,取自离线数据集(第6条)。
- 无第三方 GeoIP 查询。您的 IP 地址绝不会为确定位置而发送给任何外部服务。
- 无支付卡号或银行账号。我们不存储卡号、PAN、IBAN 或账单地址。
- 无广告或跨站追踪 cookie。我们的全部 cookie 均为严格必要或偏好类 cookie(第8条)。我们不设置第三方 cookie。
- 无分析、广告或错误追踪 SDK。我们的页面上不运行 Google Analytics、Meta 像素或任何同类第三方追踪器。
- 不出售个人数据。我们不出售或出租个人数据,也不为跨环境行为广告而共享个人数据。
6. 地理定位的精确说明
本服务中的全部地理定位均在我们自己的服务器上离线执行,使用本地存储的 DB-IP Country Lite 和 DB-IP City Lite 数据集副本,每月更新。任何访客 IP 地址均不会为地理定位而离开我们的服务器。结果为国家代码、城市名称和坐标——且坐标是数据集中该城市的中心点,并非访客的实际位置。私有和保留 IP 地址完全不产生任何位置。我们还使用下载到我们服务器的 APNIC 分配登记数据,仅用于向首次访客建议默认界面语言;不会向 APNIC 发送任何内容。
数据集许可(CC BY 4.0)要求的署名:IP Geolocation by DB-IP (db-ip.com)。
7. 目的与合法性基础
在 GDPR、UK GDPR 或类似法律适用的情形下,我们依据下列合法性基础处理。在其他法律适用的情形下,我们依据该法律提供的最接近的对应基础为相同目的处理。
| 目的 | 所用数据 | 合法性基础(《GDPR》第6条) |
|---|---|---|
| 提供本服务:账户、链接、QR 码、托管页面、重定向、API、通知 | 账户、个人资料、认证、内容及配置数据 | 履行合同所必需(第6(1)(b)条) |
| 面向链接所有者的分析:向拥有链接或页面的客户展示的点击、扫描、浏览和打开统计 | 假名化事件记录(第4.2条) | 履行与客户的合同所必需;就非账户访客的事件而言,为合法利益(第6(1)(f)条)——提供本服务存在意义所在的报告功能 |
| 安全与滥用防范:机器人检测、速率限制、拦截恶意链接、SSRF 防护、会话安全、调查滥用举报 | IP 哈希、保存一天的原始 IP 速率限制记录、会话记录、API 日志、审计记录、举报 | 合法利益(第6(1)(f)条)——保护本服务、我们的客户和公众免受欺诈、滥用和攻击 |
| 独立访客统计与去重 | 稳定的 IP 哈希 | 合法利益(第6(1)(f)条)——在不存储 IP 地址的前提下进行准确且减少隐私影响的度量 |
| 产品改进与获客渠道分析 | 注册归因(第4.1条)、聚合使用计数 | 合法利益(第6(1)(f)条)——了解并改进本服务 |
| 事务性电子邮件:验证、密码重置、一次性验证码、链接到期通知、表单提交通知 | 电子邮箱地址、相关事件数据 | 履行合同所必需(第6(1)(b)条) |
| 每周摘要邮件 | 电子邮箱地址、您的分析摘要 | 同意(第6(1)(a)条)——选择加入,默认关闭,可随时撤回 |
| 营销邮件(不定期公告) | 电子邮箱地址 | 同意/您的邮件偏好(第6(1)(a)条);仅发送给邮件开关开启的活跃已验证用户,始终附一键退订 |
| 计费与收款记录 | 付款台账 | 履行合同所必需;法定义务(第6(1)(c)条)——会计与税务记录保存 |
| 答复您的消息与法律请求 | 联系消息、账户数据 | 合法利益(第6(1)(f)条);法律强制时为法定义务(第6(1)(c)条) |
| 确立、行使或抗辩法律请求 | 相关记录,包括账户删除后留存的记录(第13条) | 合法利益(第6(1)(f)条);法定义务(第6(1)(c)条) |
8. Cookie 与本地存储
我们设置下列 cookie。它们全部为第一方 cookie。每一个要么为本服务严格必要,要么存储您选择的偏好。我们不设置第三方 cookie,不设置广告 cookie,也不设置跨站追踪 cookie。由于严格必要的 cookie 依欧盟 ePrivacy 规则豁免于同意要求,而偏好类 cookie 仅因您本人的操作(选择语言或主题,或关闭提示)而设置,我们不展示 cookie 同意横幅。
| Cookie | 目的 | 存续期 | 属性 |
|---|---|---|---|
| quik_sess | 登录会话 | 浏览器会话;会话 ID 每30分钟轮换 | httpOnly、SameSite=Lax、Secure |
| quik_remember | “记住我”登录 | 30天 | httpOnly、SameSite=Lax、Secure |
| quik_lang | 您选择的界面语言 | 1年 | SameSite=Lax |
| quik-theme | 浅色/深色主题选择 | 1年 | SameSite=Lax |
| quik_langhint | 记住您已关闭“切换语言?”提示 | 1年 | SameSite=Lax |
我们还使用浏览器 localStorage 存储两个键:quik-theme(主题选择)和 quik-app-banner-hide(您已关闭应用横幅)。它们留在您的浏览器中,不会作为 cookie 传输。
重定向和追踪图片不设 cookie:短链接重定向路径和 Email Counter 图片路径完全不设置任何 cookie。点击 Quik 链接或打开含 Quik Counter 的邮件,不会在您的浏览器中放置任何内容。
9. 共享与接收方
我们仅按下列方式共享个人数据。该清单是完整的。
- 托管提供商——Hostinger。本服务(包括其数据库和上传文件)运行在 Hostinger 提供的基础设施上。作为我们的托管提供商,其代表我们处理全部服务数据。
- 邮件递送——我们的 SMTP 邮件主机(Hostinger SMTP)。当我们向您发送电子邮件时,收件地址和消息内容经由 TLS 验证的连接通过我们的邮件主机传输。
- cdnjs(Cloudflare)。我们的页面在每个页面上从 cdnjs.cloudflare.com 加载 Font Awesome 图标样式表。与您浏览器获取的任何资源一样,Cloudflare 的 CDN 在提供该文件时会收到您的 IP 地址和 User-Agent。除此之外我们不向其发送任何内容。
- jsDelivr。展示图表或生成 QR 码的页面从 cdn.jsdelivr.net 加载 Chart.js 和 qrcode.js 库;该 CDN 同样会就这些请求收到您的 IP 地址和 User-Agent,且仅限这些页面。我们的字体为自托管,不从任何第三方获取。
- DB-IP 与 APNIC。仅下载:我们的服务器获取它们的数据集。任何访客或用户数据绝不会发送给它们。
- 客户配置的 webhook 端点。如客户配置了 webhook,我们向客户选择的 URL 发送含该客户自身数据(链接和计时器事件)的 HMAC 签名 JSON。客户对其配置的端点负责。
- 链接检查目标。如您将某个 URL 粘贴到我们的免费链接检查器,我们的服务器会向该 URL 发送一次受防护的 HEAD 请求以进行测试。目标站点看到的是来自我们服务器的请求,而非来自您。
- IndexNow。我们就我们自己的公开营销页面通知搜索引擎。不包含任何用户数据。
- 法律与监管披露。当我们善意相信法律、法规、法院命令或可强制执行的政府要求有此要求,或披露对保护 Quik、我们的用户或公众的权利、安全或财产属必要时,我们可披露个人数据。
- 业务转让。如我们涉及合并、收购、重组或资产出售,个人数据可能作为该交易的一部分被转移。本政策将继续适用于该数据,且个人信息处理者如有变更,我们将通知您。
我们不出售或出租个人数据,也不为跨环境行为广告而共享个人数据。目前没有任何支付处理商从本服务接收任何数据;付费套餐在线下付款后人工记录。
10. 跨境传输
本服务由两个主体提供——位于蒙古国的 Заалт ЭйАй ХХК (Zaalt AI LLC) 与 QuikMN LLC——并托管在我们的托管提供商提供的基础设施上,该基础设施可能位于您所在国家之外。这意味着您的个人数据可能在您本国以外的国家存储或处理,该国的数据保护法律可能与您本国不同。当 GDPR 等法律对此类传输要求保障措施时,我们依赖该法律认可的适当保障措施——包括在必要时与我们的服务提供商签订标准合同条款——以及第16条所述的安全措施。您可通过 /contact 联系我们,了解适用于您数据的保障措施的更多信息。
11. 保存期限
我们的一般规则:个人数据的保存不超过其收集目的所必需的期间,仅当法定义务、未决争议或滥用或安全方面的调查有此要求时才延长保存。本服务中实际实施的具体期限为:
| 数据 | 保存期限 |
|---|---|
| 邮箱验证/密码重置令牌 | 到期即删除,或使用后7天删除 |
| 速率限制记录(唯一保存原始 IP 的地方) | 1天 |
| 登录会话 | 最后活动后30天 |
| 匿名短链接(未注册账户创建) | 有效期7天,随后为最长再7天的清除宽限期,之后连同其点击记录被永久删除——除非被认领至账户(第13条) |
| 注册短链接 | 视套餐而定:Free 套餐最长30天,付费套餐最长365天(按链接计,可续期) |
| 原始点击记录 | 默认无限期保存;保存窗口可由我们的管理员配置并可能缩短 |
| 邮件打开事件(Email Counter) | 90天 |
| Email Counter 图片缓存文件 | 2小时 |
| Email Counter 计时器 | 结束后60天自动停用(记录保留至账户删除) |
| API 密钥 | 默认90天后过期;最长存续期1年 |
无自动清除的记录。下列记录目前保留至相关账户被删除,或在不与账户关联时无限期保留:联系消息、API 请求日志、管理审计记录、滥用举报、表单提交(直至拥有表单的客户或账户将其删除)、Bio 浏览/Menu 扫描/Form 浏览日志、每日聚合点击计数、应用内通知以及付款台账。我们出于安全、滥用防范、记录保存和法律抗辩目的保存这些记录。我们会审视我们的保存实践并可能引入更短的自动清除;在未更新本政策的情况下,我们不会延长上述期限。
12. 您的权利
您的权利取决于适用于您的法律。在相关法律赋予的范围内,我们对所有人兑现下列权利,且不会因您行使权利而歧视您。
12.1 欧盟/欧洲经济区与英国(GDPR 与 UK GDPR)
- 查阅您的个人数据并获取其副本;
- 更正不准确的数据;
- 删除(“被遗忘权”),但受第13条所述留存记录的限制;
- 限制处理;
- 可携带——以机器可读格式获得您提供的数据;
- 反对基于合法利益的处理,包括第7条所述处理——除非我们具有令人信服的正当理由,否则我们将停止处理;对直接营销的反对是绝对的;
- 撤回同意——可随时撤回,不影响此前的处理;
- 投诉——向您的监管机构投诉(见第20条)。
12.2 蒙古国
依据蒙古国《个人数据保护法》,您有权知悉您个人数据的处理情况、查阅数据、要求更正或删除被非法或不准确处理的数据、撤回同意,并向蒙古国有权机关投诉。请求经 /contact 提出。
12.3 印度(《数字个人数据保护法》)
您有权获取您个人数据及其处理情况的摘要,有权要求更正和删除,有权寻求申诉救济(请使用 /contact;我们将在下文所述期限内答复),并可指定另一人在您死亡或丧失行为能力时行使您的权利。
12.4 巴西(LGPD)
您有权确认我们是否处理您的数据,有权查阅、更正,有权对不必要或不合规的数据进行匿名化或删除,有权携带数据,有权获知共享情况,有权获知拒绝同意的后果,有权撤销同意,并有权向 ANPD 申诉。
12.5 印度尼西亚(PDP 法)
依据2022年第27号法律,您有权获知处理情况、查阅并获取副本、更正、删除或销毁、撤回同意、反对完全自动化的决定、限制处理,并就违法行为获得赔偿。
12.6 加利福尼亚州(CCPA/CPRA)
- 知情权——了解我们收集、使用和披露哪些个人信息——本政策即为该披露,您并可要求获取我们持有的关于您的具体信息;
- 删除权——受法定例外(安全、法律合规——见第13条)的限制;
- 更正权——更正不准确的个人信息;
- 选择退出出售或共享的权利——我们不出售个人信息,也不为跨环境行为广告而共享个人信息,故不存在可退出的事项;
- 限制敏感个人信息使用的权利——我们未将任何敏感个人信息用于需赋予限制权的目的;
- 不受歧视权——不因行使上述任何权利而受歧视。
12.7 如何行使这些权利及我们的答复时限
多数请求可使用您“设置”页面中的自助工具(第13条),其余事项请经 /contact 提出。我们可能要求您验证身份——通常是从您的账户邮箱与我们联系或确认对账户的控制。我们在30天内答复,适用法律允许时可延长(例如依 GDPR,复杂请求可再延长两个月,并附通知)。如请求涉及由我们的客户控制的数据(第17条),我们将转介您联系该客户,并以其受托处理者的身份协助该客户。
13. 自助服务,以及删除账户会移除什么、不会移除什么
您可随时在“设置”页面:编辑个人资料和偏好(包括移除已填写的电话号码)、以 CSV 下载您的分析数据、撤销单个会话或登出所有其他设备、撤销 API 密钥,以及删除账户(需重新输入密码)。
匿名链接:未注册账户创建的链接存续7天,随后被清除。如您在同一浏览器会话中注册或登录,可将该链接认领至您的账户,使其成为归属且长期有效的链接。
删除账户将永久移除:您的令牌、会话、API 密钥和标签;您的链接及其点击记录、每日计数、定向配置、QR 码和相关报告;您的通知;您的计时器及其打开事件;您的 Bio 页面及其链接和浏览日志;您的菜单及其条目和扫描日志;您的表单及其提交和浏览日志;您的签名;您的 webhook 及投递记录;以及您的付款台账行。
删除账户后仍留存的内容——如实说明:
- API 请求日志——作为安全与滥用调查记录保留;
- 管理审计记录——作为管理操作的完整性记录保留;条目可能包含您的邮箱地址;
- 联系消息——您发送给我们的消息,作为往来记录保留;
- 磁盘上已上传的图片文件——数据库记录会被移除,但底层文件目前不会从存储中清除。
我们基于合法利益(安全、滥用防范、记录完整性、法律请求的抗辩)以及(如适用)法定义务保留上述记录。您可经 /contact 请求我们审查并在无此类利益或义务阻碍时删除特定的留存记录——包括已上传的文件。
14. 儿童
本服务不面向儿童。您必须年满16周岁方可使用本服务,或达到当地法律允许在父母或监护人同意下使用的更低年龄,在此情形下须取得该同意。我们不会有意收集低于该年龄的儿童的个人数据,也不通过技术手段核实年龄——您的年龄是您向我们作出的陈述。如您作为父母或监护人认为某位儿童向我们提供了个人数据,请经 /contact 联系我们,我们将删除该账户及相关数据。
15. 自动化决策
我们不进行《GDPR》第22条意义上对您产生法律效力或类似重大影响的自动化决策。本服务确实运行自动化的安全启发式机制:机器人检测(蜜罐、时序检查、JavaScript 验证、User-Agent 检查)、速率限制和目标 URL 安全检查。这些机制可能导致请求被拒绝、链接被拦截或账户被限制。如您认为某项自动化措施错误地影响了您,请经 /contact 联系我们,将由人工复核该决定。
16. 安全
我们已实际落实的措施包括:
- 本服务通过 HTTPS 提供,并强制 HSTS(max-age 一年,含子域),使回访浏览器均通过 HTTPS 连接;
- 密码以 bcrypt(cost 12)哈希,并采用同时防御账户枚举探测的恒定时间验证;
- 可选的双因素认证(TOTP,RFC 6238),带重放保护;
- API 密钥仅以 SHA-256 哈希加短前缀存储;“记住我”令牌经哈希并在每次使用时轮换;会话撤销(“登出其他设备”);会话 ID 每30分钟轮换;
- 会话 cookie 标记 httpOnly、Secure 和 SameSite=Lax;每个状态变更请求均使用恒定时间比较的 CSRF 令牌;
- 分析与日志全程采用带密钥 HMAC 的 IP 假名化(第4.4条);
- 安全头:内容类型嗅探防护、框架嵌入限制、referrer-policy、默认为自身源的 Content-Security-Policy,以及拒绝地理定位、麦克风和摄像头的 Permissions-Policy;
- 对每个目标 URL 进行 SSRF 加固(拦截私有、运营商级 NAT 和隧道地址段;完整 DNS 解析并带重绑定防护);
- 全程参数化数据库查询;邮件头注入清洗;TLS 验证的出站邮件;
- 上传的图片在服务器端重新编码并存储于 web 根目录之外;
- 对登录、注册、联系、举报、链接创建、表单提交和 API 实施分层速率限制。
没有任何传输或存储方式是完全安全的,我们无法保证绝对安全。如发生个人数据泄露,在适用法律要求的情形下,我们将在72小时内通知有权监管机构,并在泄露可能对受影响用户造成高风险时及时(不无故迟延)告知受影响用户。
17. 致我们客户的终端用户的告知
如果您与某位 Quik 客户创建的内容发生了交互——点击了其短链接、扫描了其 Menu QR、浏览了其 Bio 或 Countdown 页面、提交了其表单,或打开了含其 Email Counter 的电子邮件——则本条是写给您的。
- 记录的内容:如第4.2条所述的假名化事件——您 IP 地址的带密钥哈希(绝非地址本身)、您的设备/浏览器族、来自离线数据集的大致国家和城市,以及时间戳。菜单扫描另记录 QR 码中的桌号。表单浏览或 Bio 浏览记录一个 IP 哈希和设备类型。打开含 Email Counter 的电子邮件会记录一次打开事件(IP 哈希和邮件客户端族),发件人可查看其聚合数据;如您在邮件客户端中屏蔽远程图片,则不会记录打开。
- 无 cookie:点击链接或打开计时器图片不会在您的浏览器中放置任何 cookie。
- 表单提交:您在客户表单中填写的任何内容都会交给该客户。客户是您所提交内容的个人信息处理者;我们仅为其存储。适用该客户的隐私声明。
- 联系对象:凡涉及您提交给某客户的内容,或该客户的页面或邮件,请先联系该客户——数据和内容由其控制。如您无法联系到该客户,或您的疑虑涉及我们自身的处理,请经 /contact 联系我们,我们将提供协助,包括在我们作为其受托处理者时将您的请求转达给该客户。
18. 受托处理条款(客户控制数据的数据处理条款)
本条款适用于 Quik(作为受托处理者)与每个客户(作为个人信息处理者)之间,涉及第4.5条所述个人数据——首要是 Quik Forms 提交——并构成我们与客户依服务条款达成的协议的一部分。
- 指示。我们仅为按客户的配置提供本服务并依客户通过本服务作出的成文指示处理客户控制数据,不为我们自身的目的处理,法律另有要求的除外(在该情形下,除非法律禁止,我们将告知客户)。
- 客户责任。客户保证其对通过本服务收集的数据具备合法性基础,向其受众提供法律要求的隐私声明,且其指示符合适用法律。服务条款中的客户赔偿条款适用于对上述保证的违反。
- 保密。我们将客户控制数据的访问限于运营本服务所需且受保密义务约束的人员。
- 安全。我们对客户控制数据适用第16条的措施。
- 次级受托处理者。客户授权第9条所列次级受托处理者(我们的托管提供商和邮件主机;内容分发网络仅提供静态资源)。在新增处理客户控制数据的次级受托处理者前,我们将先更新第9条;如客户基于合理的数据保护理由提出异议且我们无法解决该异议,客户可终止受影响的服务。
- 协助。考虑到处理的性质,我们将协助客户处理信息主体请求(包括通过应用中的导出和删除工具),并在信息为我们所掌握的范围内,协助客户履行其安全、泄露通知和影响评估义务。在知悉影响客户数据的个人数据泄露后,我们将及时(不无故迟延)通知客户。
- 删除与返还。客户可随时通过本服务导出表单提交并删除表单、提交、页面和链接;删除账户即删除我们为该客户持有的全部客户控制数据(第13条)。这满足终止时的删除/返还要求,但受第13条所述残留记录的限制。
- 审计。为证明对本条款的遵守,我们提供本政策中的信息,以及经 /contact 请求后我们可合理提供的进一步信息。
19. 本政策的变更
我们可不时更新本政策。届时我们将更改顶部的生效日期并在本页面发布新版本。对于重大变更——新的数据类别、新的目的、新的接收方或权利的减损——我们将在变更生效前通过电子邮件或应用内通知提前告知注册用户。在修订政策的生效日期后继续使用本服务,即表示修订政策适用。本政策的翻译版本仅为方便而提供;如翻译版本与英文版本冲突,在适用法律允许的范围内以英文版本为准。
20. 联系与投诉
关于本政策或您个人数据的任何问题、请求或投诉,请经 /contact 联系我们。计费咨询:billing@quik.mn。我们将告知您哪一主体——Заалт ЭйАй ХХК (Zaalt AI LLC) 或 QuikMN LLC——是您账户的个人信息处理者,并应请求提供其注册地址。
如您对我们的答复不满意,您有权向数据保护监管机构投诉——在欧盟/欧洲经济区,为您惯常居住地、工作地或被指控侵权发生地的机构;在英国,为信息专员办公室;在巴西,为 ANPD;在印度,为数据保护委员会;在印度尼西亚,为有权的 PDP 机构;在蒙古国,为依《个人数据保护法》有权的机构;在加利福尼亚州,为加州隐私保护局或总检察长。不过,我们更希望有机会先直接解决您的疑虑。