隐私政策
最后更新: 2025年12月2日
最后更新日期:2025年1月1日
网站: flowexam.com
联系方式: antoine@flowexam.com
1. 引言
欢迎使用FlowExam.com(下称“本网站”)。本隐私政策(“政策”)阐述了当您访问我们的在线培训平台时,我们如何收集、使用、披露和保护您的个人数据。
FlowExam 是一个教育平台,旨在通过互动测试和教学内容帮助用户准备考试。我们致力于保护您的隐私并尊重您关于个人数据的权利。
访问或使用我们的服务,即表示您同意本政策的条款。如果您不同意这些条款,请勿使用我们的服务。
2. 适用法律
本隐私政策符合以下法规:
- 2016年4月27日的第 (EU) 2016/679 号条例(GDPR/通用数据保护条例)
- 1978年1月6日修订的《信息与自由法》(Loi Informatique et Libertés)
- 针对加州居民的《加州消费者隐私法案》(CCPA)
- 任何其他适用的地方法规
如果本政策与任何地方法规发生冲突,以对数据主体保护程度更高的法规为准。
3. 定义
- “服务” 指 FlowExam 平台、网站、移动应用程序以及我们提供的所有相关服务。
- “用户” 指访问或使用我们服务的任何自然人或法人。
- “个人数据” 指与已识别或可识别的自然人有关的任何信息。
- “数据控制者” 指 SAS Elite Education,负责决定如何处理您的数据。
- “数据处理者” 指代表我们处理您数据的服务提供商。
4. 收集的个人数据
4.1 自动收集的数据
当您浏览本网站时,我们会自动收集某些数据:
- 连接数据:IP 地址、浏览器类型和版本、操作系统、所用设备
- 位置数据:基于 IP 地址的大致位置
- 浏览数据:访问的页面、会话时长、流量来源、执行的操作
- Cookie 和类似技术:唯一标识符、用户偏好设置
- 性能数据:加载速度、技术错误
4.2 自愿提供的数据
当您使用服务的特定功能时,我们可能会收集:
- 身份信息:姓名、姓氏、电子邮件地址、电话号码(可选)
- 账户信息:用户名、密码(加密)、账户创建日期
- 支付信息:账单数据、交易历史记录(通过 Stripe 等安全提供商处理)
- 教育使用数据:测试结果、课程进度、花费时间、问题答案、学习偏好
- 沟通信息:消息、支持请求、反馈
- 人口统计信息:教育水平、学习领域、教育目标
4.3 敏感数据
我们不收集 GDPR 意义上的任何敏感数据(健康数据、政治观点、宗教信仰、生物识别数据等)。
5. 处理目的
收集和处理您的个人数据的目的如下:
- 账户管理:用户资料的创建、身份验证、安全保障和管理
- 服务执行:访问平台、参与课程和测试、生成证书
- 支付处理:开具发票、管理订阅、退款、欺诈预防
- 通信:发送交易邮件、订单确认、课程通知、客户支持
- 服务改进:使用情况分析、教育统计、用户体验、性能、内容个性化
- 法律义务:遵守税务、会计和法律要求
- 安全与保护:检测和预防欺诈,保护我们及他人的权利
- 营销:发送新闻通讯、促销优惠(仅在获得您的同意后)
6. 处理的法律依据
根据 GDPR,您的数据处理基于以下一项或多项法律依据:
- 您的同意:用于营销 Cookie、新闻通讯、促销通信
- 合同的履行:用于账户创建、平台访问、支付、服务提供
- 遵守法律义务:用于开票、税务、法律要求
- 合法利益:用于服务改进、安全保障、欺诈预防、统计分析
7. 数据接收方
您的个人数据可能会与以下方共享:
- 我们的团队:FlowExam 中被严格授权访问您的数据以向您提供服务的成员
- 服务提供商:
- 托管商和基础设施供应商
- 支付提供商(Stripe、PayPal 等)
- 分析工具(Google Analytics、Mixpanel 等)
- 电子邮件和通信提供商
- 客户支持工具
- 我们所有的提供商均作为数据处理者行事,并通过数据处理协议遵守 GDPR
- 法律机构:如果法律要求,自愿或根据正式请求
- 潜在收购方:在发生合并、收购或资产出售时(需事先通知)
我们绝不会出于商业目的向第三方出售您的个人数据。
8. 数据保留期限
我们仅在实现处理目的所需的时间内保留您的个人数据:
- 活跃账户数据:只要您的账户保持活跃即予以保留
- 不活跃账户:在连续 24 个月不活动后删除(需事先通知)
- 支付和开票数据:根据法国会计义务,保留 10 年
- 浏览数据/Cookie:最长保留 13 个月
- 支持数据:在商业关系结束后保留 3 年
- 营销数据:在您取消订阅前保留
超过这些期限后,您的数据将被不可逆地删除或匿名化。
9. 数据安全
我们实施适当的技术和组织措施,以保护您的数据免受任何未经授权的访问、篡改、披露或销毁:
- 加密:使用 HTTPS/TLS 1.2+ 加密传输,密码加密
- 基础设施:托管在欧盟境内的安全服务器
- 访问控制:强身份验证,根据“知情权”原则限制访问
- 安全审计:定期渗透测试、合规性审计
- 数据处理者合规性:数据处理协议,定期审计
- 事件响应:数据泄露应急程序
责任限制:尽管采取了这些预防措施,但没有任何系统是完全无懈可击的。使用互联网,您承认绝对安全是不存在的。对于我们无法控制情况造成的安全漏洞,我们不承担责任。
10. 未成年人
GDPR 规定需要 15 岁以下的人士在任何个人数据收集前获得法定代表人(父母或监护人)的同意。
- 未成年用户:FlowExam 可供未成年人使用,但需要父母或监护人的同意
- 年龄验证:我们不收集自动验证年龄的信息
- 父母责任:父母/监护人负责未成年人对本服务的使用
如果我们发现未成年人在未经父母同意的情况下使用了我们的服务,我们将采取适当措施删除其数据。
11. 您的权利
根据 GDPR,您享有以下权利:
11.1 访问权
您有权获取我们持有的所有有关您的个人数据副本。
11.2 修正权
您有权更正或更新不准确或不完整的数据。
11.3 删除权(“被遗忘权”)
除非我们有法律义务保留,否则您有权要求删除您的个人数据。
11.4 处理限制权
在某些情况下,您可以要求我们限制处理您的数据。
11.5 异议权
您有权反对我们出于营销目的或合法利益处理您的数据。
11.6 数据可携权
您有权以结构化的、常用的、机器可读的格式接收您的数据,并将其传输给其他数据控制者。
11.7 撤销同意权
您可以随时撤销您的同意,而不影响此前处理的合法性。
11.8 行使您的权利
如需行使上述任何权利,请通过以下方式联系我们: antoine@flowexam.com
请在您的请求中包括:
- 您的姓名和电子邮件地址
- 您请求的明确描述
- 您的身份证明(如有必要,提供身份证件复印件)
回复时限:我们将在收到请求后的30 天内回复。对于复杂的请求,此期限可额外延长 60 天。
11.9 申诉权
如果您认为我们侵犯了您的个人数据权利,您有权向负责的数据保护机构(法国为 CNIL)提出申诉。
12. Cookie 和跟踪技术
12.1 什么是 Cookie?
Cookie 是您访问我们网站时存储在您设备上的小型文本文件。Cookie 允许我们识别您并个性化您的体验。
12.2 使用的 Cookie 类型
- 功能性 Cookie:确保网站正常运行(身份验证、语言偏好设置)
- 分析性 Cookie:分析受众并改善用户体验(Google Analytics)
- 营销 Cookie:个性化内容和广告(社交网络、重新定位)
- 第三方 Cookie:由第三方出于相同目的放置
12.3 Cookie 管理
- 接受:您可以通过同意横幅接受所有 Cookie
- 拒绝:您可以拒绝非必要的 Cookie
- 管理:您可以在浏览器设置中管理您的偏好
影响:禁用功能性 Cookie 可能会限制网站的某些功能。
12.4 Cookie 同意
根据《电子隐私指令》(ePrivacy),在我们向您的设备放置非必要的 Cookie 之前,我们会请求您的明确同意。您可以随时更改您的偏好设置。
13. 订阅和终止
13.1 订阅条款
- FlowExam Elite 套餐:按月自动续订的订阅服务
- 生效日期:在付款之日生效
- 续订:每月自动续订,除非终止
13.2 终止
- 方式:随时可以通过向 antoine@flowexam.com 发送电子邮件来终止订阅
- 期限:终止在最后一次付款所属月份的月底生效
- 已开始月份:已开始的月份费用将全额收取
- 确认:我们将通过电子邮件向您发送终止确认函
13.3 退款
仅在法律规定的情况下(14天撤销权)授予退款。对于在月中终止的订阅,不提供按比例退款。
14. 政策修改
本隐私政策可随时修改,以:
- 保持符合现行法律法规
- 整合我们实践的演变
- 提高清晰度和透明度
14.1 修改通知
- 轻微修改:显示更新日期
- 实质性修改:通过电子邮件或网站横幅通知
- 时限:修改在通知后 30 天生效
在修改后继续使用本服务,即表示您接受更新后的政策。
15. 数据控制者
个人数据的处理控制者是:
SAS Elite Education
简易股份公司
在法国商业和公司登记册 (RCS) 注册
联系方式: antoine@flowexam.com
网站: https://flowexam.com
16. 数据保护官 (DPO)
有关本政策或您的数据保护的任何问题,您可以联系我们的数据保护官:
17. 免责声明
- 服务“按原样”提供:本服务按“现状”和“现有情况”提供
- 无担保:我们不保证本服务没有错误或不会中断
- 风险自负:您自行承担使用本服务的风险
- 责任限制:我们不对间接或附带损害负责
18. 最后条款
- 完整性:本政策构成了您与 FlowExam 在数据保护方面的完整协议
- 可分割性:如果某一条款被认定为无效,其他条款仍然有效
- 适用法律:本政策受法国法律管辖
- 管辖权:争议应提交法国法院管辖
19. 联系我们
有关本隐私政策或我们个人数据实践的任何问题、请求或投诉:
📧 电子邮件: antoine@flowexam.com
🌐 网站: https://flowexam.com
最后更新日期:2025年1月1日