隐私政策

最后更新: 2025年12月2日

最后更新日期:2025年1月1日
网站: flowexam.com
联系方式: antoine@flowexam.com

1. 引言

欢迎使用FlowExam.com(下称“本网站”)。本隐私政策(“政策”)阐述了当您访问我们的在线培训平台时,我们如何收集、使用、披露和保护您的个人数据。

FlowExam 是一个教育平台,旨在通过互动测试和教学内容帮助用户准备考试。我们致力于保护您的隐私并尊重您关于个人数据的权利。

访问或使用我们的服务,即表示您同意本政策的条款。如果您不同意这些条款,请勿使用我们的服务。

2. 适用法律

本隐私政策符合以下法规:

  • 2016年4月27日的第 (EU) 2016/679 号条例(GDPR/通用数据保护条例)
  • 1978年1月6日修订的《信息与自由法》(Loi Informatique et Libertés)
  • 针对加州居民的《加州消费者隐私法案》(CCPA)
  • 任何其他适用的地方法规

如果本政策与任何地方法规发生冲突,以对数据主体保护程度更高的法规为准。

3. 定义

  • “服务” 指 FlowExam 平台、网站、移动应用程序以及我们提供的所有相关服务。
  • “用户” 指访问或使用我们服务的任何自然人或法人。
  • “个人数据” 指与已识别或可识别的自然人有关的任何信息。
  • “数据控制者” 指 SAS Elite Education,负责决定如何处理您的数据。
  • “数据处理者” 指代表我们处理您数据的服务提供商。

4. 收集的个人数据

4.1 自动收集的数据

当您浏览本网站时,我们会自动收集某些数据:

  • 连接数据:IP 地址、浏览器类型和版本、操作系统、所用设备
  • 位置数据:基于 IP 地址的大致位置
  • 浏览数据:访问的页面、会话时长、流量来源、执行的操作
  • Cookie 和类似技术:唯一标识符、用户偏好设置
  • 性能数据:加载速度、技术错误

4.2 自愿提供的数据

当您使用服务的特定功能时,我们可能会收集:

  • 身份信息:姓名、姓氏、电子邮件地址、电话号码(可选)
  • 账户信息:用户名、密码(加密)、账户创建日期
  • 支付信息:账单数据、交易历史记录(通过 Stripe 等安全提供商处理)
  • 教育使用数据:测试结果、课程进度、花费时间、问题答案、学习偏好
  • 沟通信息:消息、支持请求、反馈
  • 人口统计信息:教育水平、学习领域、教育目标

4.3 敏感数据

我们不收集 GDPR 意义上的任何敏感数据(健康数据、政治观点、宗教信仰、生物识别数据等)。

5. 处理目的

收集和处理您的个人数据的目的如下:

  • 账户管理:用户资料的创建、身份验证、安全保障和管理
  • 服务执行:访问平台、参与课程和测试、生成证书
  • 支付处理:开具发票、管理订阅、退款、欺诈预防
  • 通信:发送交易邮件、订单确认、课程通知、客户支持
  • 服务改进:使用情况分析、教育统计、用户体验、性能、内容个性化
  • 法律义务:遵守税务、会计和法律要求
  • 安全与保护:检测和预防欺诈,保护我们及他人的权利
  • 营销:发送新闻通讯、促销优惠(仅在获得您的同意后)

6. 处理的法律依据

根据 GDPR,您的数据处理基于以下一项或多项法律依据:

  • 您的同意:用于营销 Cookie、新闻通讯、促销通信
  • 合同的履行:用于账户创建、平台访问、支付、服务提供
  • 遵守法律义务:用于开票、税务、法律要求
  • 合法利益:用于服务改进、安全保障、欺诈预防、统计分析

7. 数据接收方

您的个人数据可能会与以下方共享:

  • 我们的团队:FlowExam 中被严格授权访问您的数据以向您提供服务的成员
  • 服务提供商
    • 托管商和基础设施供应商
    • 支付提供商(Stripe、PayPal 等)
    • 分析工具(Google Analytics、Mixpanel 等)
    • 电子邮件和通信提供商
    • 客户支持工具
  • 我们所有的提供商均作为数据处理者行事,并通过数据处理协议遵守 GDPR
  • 法律机构:如果法律要求,自愿或根据正式请求
  • 潜在收购方:在发生合并、收购或资产出售时(需事先通知)

我们绝不会出于商业目的向第三方出售您的个人数据。

8. 数据保留期限

我们仅在实现处理目的所需的时间内保留您的个人数据:

  • 活跃账户数据:只要您的账户保持活跃即予以保留
  • 不活跃账户:在连续 24 个月不活动后删除(需事先通知)
  • 支付和开票数据:根据法国会计义务,保留 10 年
  • 浏览数据/Cookie:最长保留 13 个月
  • 支持数据:在商业关系结束后保留 3 年
  • 营销数据:在您取消订阅前保留

超过这些期限后,您的数据将被不可逆地删除或匿名化。

9. 数据安全

我们实施适当的技术和组织措施,以保护您的数据免受任何未经授权的访问、篡改、披露或销毁:

  • 加密:使用 HTTPS/TLS 1.2+ 加密传输,密码加密
  • 基础设施:托管在欧盟境内的安全服务器
  • 访问控制:强身份验证,根据“知情权”原则限制访问
  • 安全审计:定期渗透测试、合规性审计
  • 数据处理者合规性:数据处理协议,定期审计
  • 事件响应:数据泄露应急程序

责任限制:尽管采取了这些预防措施,但没有任何系统是完全无懈可击的。使用互联网,您承认绝对安全是不存在的。对于我们无法控制情况造成的安全漏洞,我们不承担责任。

10. 未成年人

GDPR 规定需要 15 岁以下的人士在任何个人数据收集前获得法定代表人(父母或监护人)的同意。

  • 未成年用户:FlowExam 可供未成年人使用,但需要父母或监护人的同意
  • 年龄验证:我们不收集自动验证年龄的信息
  • 父母责任:父母/监护人负责未成年人对本服务的使用

如果我们发现未成年人在未经父母同意的情况下使用了我们的服务,我们将采取适当措施删除其数据。

11. 您的权利

根据 GDPR,您享有以下权利:

11.1 访问权

您有权获取我们持有的所有有关您的个人数据副本。

11.2 修正权

您有权更正或更新不准确或不完整的数据。

11.3 删除权(“被遗忘权”)

除非我们有法律义务保留,否则您有权要求删除您的个人数据。

11.4 处理限制权

在某些情况下,您可以要求我们限制处理您的数据。

11.5 异议权

您有权反对我们出于营销目的或合法利益处理您的数据。

11.6 数据可携权

您有权以结构化的、常用的、机器可读的格式接收您的数据,并将其传输给其他数据控制者。

11.7 撤销同意权

您可以随时撤销您的同意,而不影响此前处理的合法性。

11.8 行使您的权利

如需行使上述任何权利,请通过以下方式联系我们: antoine@flowexam.com

请在您的请求中包括:

  • 您的姓名和电子邮件地址
  • 您请求的明确描述
  • 您的身份证明(如有必要,提供身份证件复印件)

回复时限:我们将在收到请求后的30 天内回复。对于复杂的请求,此期限可额外延长 60 天。

11.9 申诉权

如果您认为我们侵犯了您的个人数据权利,您有权向负责的数据保护机构(法国为 CNIL)提出申诉。

12. Cookie 和跟踪技术

12.1 什么是 Cookie?

Cookie 是您访问我们网站时存储在您设备上的小型文本文件。Cookie 允许我们识别您并个性化您的体验。

12.2 使用的 Cookie 类型

  • 功能性 Cookie:确保网站正常运行(身份验证、语言偏好设置)
  • 分析性 Cookie:分析受众并改善用户体验(Google Analytics)
  • 营销 Cookie:个性化内容和广告(社交网络、重新定位)
  • 第三方 Cookie:由第三方出于相同目的放置

12.3 Cookie 管理

  • 接受:您可以通过同意横幅接受所有 Cookie
  • 拒绝:您可以拒绝非必要的 Cookie
  • 管理:您可以在浏览器设置中管理您的偏好

影响:禁用功能性 Cookie 可能会限制网站的某些功能。

12.4 Cookie 同意

根据《电子隐私指令》(ePrivacy),在我们向您的设备放置非必要的 Cookie 之前,我们会请求您的明确同意。您可以随时更改您的偏好设置。

13. 订阅和终止

13.1 订阅条款

  • FlowExam Elite 套餐:按月自动续订的订阅服务
  • 生效日期:在付款之日生效
  • 续订:每月自动续订,除非终止

13.2 终止

  • 方式:随时可以通过向 antoine@flowexam.com 发送电子邮件来终止订阅
  • 期限:终止在最后一次付款所属月份的月底生效
  • 已开始月份:已开始的月份费用将全额收取
  • 确认:我们将通过电子邮件向您发送终止确认函

13.3 退款

仅在法律规定的情况下(14天撤销权)授予退款。对于在月中终止的订阅,不提供按比例退款。

14. 政策修改

本隐私政策可随时修改,以:

  • 保持符合现行法律法规
  • 整合我们实践的演变
  • 提高清晰度和透明度

14.1 修改通知

  • 轻微修改:显示更新日期
  • 实质性修改:通过电子邮件或网站横幅通知
  • 时限:修改在通知后 30 天生效

在修改后继续使用本服务,即表示您接受更新后的政策。

15. 数据控制者

个人数据的处理控制者是:

SAS Elite Education
简易股份公司
在法国商业和公司登记册 (RCS) 注册
联系方式: antoine@flowexam.com
网站: https://flowexam.com

16. 数据保护官 (DPO)

有关本政策或您的数据保护的任何问题,您可以联系我们的数据保护官:

📧 antoine@flowexam.com

17. 免责声明

  • 服务“按原样”提供:本服务按“现状”和“现有情况”提供
  • 无担保:我们不保证本服务没有错误或不会中断
  • 风险自负:您自行承担使用本服务的风险
  • 责任限制:我们不对间接或附带损害负责

18. 最后条款

  • 完整性:本政策构成了您与 FlowExam 在数据保护方面的完整协议
  • 可分割性:如果某一条款被认定为无效,其他条款仍然有效
  • 适用法律:本政策受法国法律管辖
  • 管辖权:争议应提交法国法院管辖

19. 联系我们

有关本隐私政策或我们个人数据实践的任何问题、请求或投诉:

📧 电子邮件antoine@flowexam.com
🌐 网站https://flowexam.com

最后更新日期:2025年1月1日