隐私政策
最后更新: 2026年1月1日
最后更新:2026年1月1日
网站: flowexam.com
联系方式: antoine@flowexam.com
1. 引言
欢迎访问FlowExam.com(下称“本网站”)。本《隐私政策》(下称“本政策”)描述了当您访问我们的在线培训平台时,我们如何收集、使用、披露和保护您的个人数据。
FlowExam 是一个教育平台,旨在通过互动测试和教育内容帮助用户准备考试。我们致力于保护您的隐私并尊重您关于个人数据的权利。
访问或使用我们的服务即表示您同意本政策的条款。如果您不同意这些条款,请勿使用我们的服务。
2. 适用法律
本隐私政策符合以下法律法规:
- 2016年4月27日的(欧盟)2016/679号条例(GDPR)
- 经修订的1978年1月6日的《信息技术与自由法》
- 针对加州居民的《加州消费者隐私法》(CCPA)
- 任何其他适用的地方法规
如果本政策与地方法规存在冲突,以保护性更强的法律为准。
3. 定义
- “服务” 指 FlowExam 平台、网站、移动应用程序以及我们提供的所有相关服务。
- “用户” 指访问或使用我们服务的任何自然人或法人实体。
- “个人数据” 指与已识别或可识别的自然人相关的任何信息。
- “数据控制者” 指 SAS Elite Education,负责决定如何处理您的数据。
- “数据处理者” 指代表我们处理您数据的服务提供商。
4. 收集的个人数据
4.1 自动收集的数据
当您浏览本网站时,系统会自动收集某些数据:
- 连接数据:IP地址、浏览器类型和版本、操作系统、所用设备
- 定位数据:基于IP地址的大致位置
- 浏览数据:访问的页面、会话时长、流量来源、执行的操作
- Cookie和类似技术:唯一标识符、用户偏好
- 性能数据:加载速度、技术错误
4.2 自愿提供的数据
当您使用服务的某些功能时,我们可能会收集:
- 身份信息:姓名、姓氏、电子邮件地址、电话号码(可选)
- 账户信息:用户名、密码(加密)、账户创建日期
- 支付信息:账单数据、交易历史记录(通过 Stripe 等安全提供商处理)
- 教育使用数据:测试结果、课程进度、花费时间、问题答案、学习偏好
- 通信信息:消息、支持请求、反馈
- 人口统计信息:教育水平、学习领域、教育目标
4.3 敏感数据
我们不收集 GDPR 意义上的任何敏感数据(健康数据、政治观点、宗教信仰、生物识别数据等)。
5. 处理目的
我们收集和处理您的个人数据,旨在达到以下目的:
- 账户管理:创建、身份验证、保护和管理您的用户个人资料
- 服务执行:访问平台、参与课程和测试、生成证书
- 支付处理:开具发票、管理订阅、退款、欺诈预防
- 通信:发送交易电子邮件、订单确认、课程通知、客户支持
- 服务改进:使用情况分析、教育统计、可用性、性能、内容个性化
- 法律义务:遵守税务、会计和法律要求
- 安全和保护:检测和预防欺诈,保护我们及他人的权利
- 营销:发送新闻通讯、促销优惠(仅在征得您同意的情况下)
6. 处理的法律依据
根据 GDPR,您的数据处理基于以下法律依据之一:
- 您的同意:用于营销 Cookie、新闻通讯、促销通信
- 合同履行:用于账户创建、平台访问、支付、提供服务
- 遵守法律义务:用于开具发票、税务、法律要求
- 合法利益:用于服务改进、安全、欺诈预防、统计分析
7. 数据接收方
您的个人数据可能与以下对象共享:
- 我们的团队:为向您提供服务而被严格授权访问您数据的 FlowExam 成员
- 服务提供商:
- 主机和基础设施供应商
- 支付提供商(Stripe、PayPal 等)
- 分析工具(Google Analytics、Mixpanel 等)
- 电子邮件和通信提供商
- 客户支持工具
- 我们所有的提供商均充当数据处理者,并通过数据处理合同遵守 GDPR
- 法律机关:如果法律要求,自愿或应官方请求
- 潜在收购方:在合并、收购或资产出售的情况下(需提前通知)
我们绝不会将您的个人数据出售给任何第三方用于商业目的。
8. 保留期限
我们仅在达到数据处理目的所需的期限内保留您的个人数据:
- 活跃账户数据:只要您的账户保持活跃即予保留
- 不活跃账户:在不活动24个月后删除(需提前通知)
- 支付和发票数据:根据法国会计义务保留10年
- 浏览数据/Cookie:最长保留13个月
- 支持数据:在商业关系结束后保留3年
- 营销数据:保留至您取消订阅为止
达到这些期限后,您的数据将被不可逆地删除或匿名化。
9. 数据安全
我们实施适当的技术和组织措施,以保护您的数据免受未经授权的访问、更改、披露或销毁:
- 加密:HTTPS/TLS 1.2+ 传输,密码加密
- 基础设施:托管在欧盟境内的安全服务器
- 访问控制:强身份验证,根据“知道的必要性”原则限制访问
- 安全审计:定期的渗透测试和合规性审计
- 子处理者合规性:数据处理合同,定期审计
- 事件响应:数据泄露应急程序
责任限制:尽管有这些预防措施,但没有任何系统是完全没有漏洞的。使用互联网,即表示您承认绝对安全是不存在的。对于因不可抗力造成的安全漏洞,我们不承担责任。
10. 未成年人
GDPR 规定,未满15周岁的人员在任何个人数据收集前,必须获得法定代表人(父母或监护人)的同意。
- 未成年用户:FlowExam 可由未成年人使用,但需要父母或监护人同意
- 年龄验证:我们不收集可自动验证年龄的信息
- 父母责任:父母/监护人负责未成年人对本服务的使用
如果我们发现未成年人在未经父母同意的情况下使用了我们的服务,我们将采取适当措施删除其数据。
11. 您的权利
根据 GDPR,您享有以下权利:
11.1 查阅权
您有权获取我们持有的关于您的所有个人数据的副本。
11.2 修正权
您有权更正或更新不准确或不完整的数据。
11.3 删除权(“被遗忘权”)
除非我们负有法定义务保留数据,否则您有权要求删除您的个人数据。
11.4 限制处理权
在某些情况下,您可以要求我们限制处理您的数据。
11.5 拒绝权
您有权反对我们将您的数据用于营销或合法利益目的。
11.6 数据可携权
您有权以结构化、常用和机器可读的格式接收您的数据,并将其传输给其他数据控制者。
11.7 撤回同意权
您可以随时撤回您的同意,且不影响撤回前处理的合法性。
11.8 行使您的权利
如需行使上述任何权利,请通过以下方式联系我们: antoine@flowexam.com
请在请求中包含:
- 您的姓名和电子邮件地址
- 对您请求的明确描述
- 您的身份证明(如有需要,提供身份证明复印件)
答复期限:我们将在收到请求之日起30天内回复。对于复杂请求,此期限可再延长60天。
11.9 申诉权
如果您认为我们在个人数据方面侵犯了您的权利,您有权向主管的数据保护机构(法国为 CNIL)提出申诉。
12. Cookie和跟踪技术
12.1 什么是 Cookie?
Cookie 是您访问我们网站时存储在您设备上的小型文本文件。Cookie 使我们能够识别您并为您个性化体验。
12.2 使用的 Cookie 类型
- 功能性 Cookie:确保网站正常运行(身份验证、语言偏好)
- 分析性 Cookie:分析受众并改进用户体验(Google Analytics)
- 营销 Cookie:个性化内容和广告(社交网络、再营销)
- 第三方 Cookie:由第三方出于相同目的放置
12.3 Cookie 管理
- 接受:您可以通过同意横幅接受所有 Cookie
- 拒绝:您可以拒绝非必要的 Cookie
- 管理:您可以在浏览器设置中管理您的偏好
影响:禁用功能性 Cookie 可能会限制网站的某些功能。
12.4 Cookie 同意
根据《电子隐私指令》,在我们向您的设备上放置非必要的 Cookie 之前,我们会征求您的明确同意。您可以随时更改您的偏好。
13. 订阅和取消
13.1 订阅条款
- FlowExam Elite 套餐:按月自动续订的订阅
- 开始日期:在付款当天生效
- 续订:除非取消,否则每月自动续订
13.2 取消
- 方式:您可以通过发送电子邮件至 antoine@flowexam.com 随时取消订阅
- 生效时间:取消将在最后一次付款所对应月份的月底生效
- 已开始月份:已开始的月份将全额收取费用
- 确认:我们会通过电子邮件向您发送取消确认通知
13.3 退款
仅在法律规定的情况下(14天撤销权)提供退款。对于月中取消的情况,不提供按比例退款。
14. 政策修改
本隐私政策可能随时修改,以:
- 保持符合现行法律法规
- 纳入我们实践的演变
- 提高清晰度和透明度
14.1 修改通知
- 小幅修改:显示更新日期
- 实质性修改:通过电子邮件或网站横幅通知
- 期限:修改在通知之日起30天后生效
继续使用服务即表示您接受更新后的政策。
15. 数据控制者
个人数据处理方是:
SAS Elite Education
简易股份公司(Société par Actions Simplifiée)
在法国工商注册处(RCS)注册
联系方式: antoine@flowexam.com
网站: https://flowexam.com
16. 数据保护官(DPO)
有关本政策或您的数据保护的任何疑问,您可以联系我们的数据保护官:
17. 免责声明
- “按原样”提供服务:本服务按“原样”和“现有情况”提供
- 无保证:我们不保证服务不会出现错误或中断
- 风险自负:您自行承担使用本服务的风险
- 责任限制:我们不对间接或后果性损害负责
18. 最后条款
- 完整性:本政策构成您与 FlowExam 之间关于数据保护的完整协议
- 可分割性:如果某项规定被认定无效,其余规定仍然有效
- 适用法律:本政策受法国法律管辖
- 管辖权:争议提交法国法院管辖
19. 联系我们
如对本隐私政策或我们的个人数据处理实践有任何疑问、请求或投诉:
📧 电子邮件:antoine@flowexam.com
🌐 网站:https://flowexam.com
最后更新:2026年1月1日