隐私 政策.
fernandoarrieta.org 处理哪些数据、如何使用这些数据,以及如何请求访问、更正或删除。主要法律框架为阿根廷第 25.326 号法律;当 GDPR 或 LGPD 的适用范围规则满足时,也会予以考虑。
表单要求填写事由、姓名、电子邮箱、消息并给予同意;组织和电话号码为选填项。提交内容不附加 UTM、来源页面、语言或内部标识符。
1. 范围
本政策说明与 fernandoarrieta.org 相关的数据处理。主要法律框架为 阿根廷第 25.326 号法律。 《条例 (EU) 2016/679》 或巴西 LGPD 仅在满足各自的适用范围标准时适用;本政策不将仅从其他司法管辖区访问网站视为自动得出的法律结论。
2. 数据控制者
数据控制者为 Fernando Arrieta,即 fernandoarrieta.org 的所有者。如需咨询隐私问题或行使权利,请发送邮件至 contact@fernandoarrieta.org ,邮件主题请填写 “隐私 — 权利请求”.
3. 处理的数据
| 类别 | 数据 | 时间 | 是否必需 |
|---|---|---|---|
| 身份识别 | 全名 | 表单 | 是 |
| 职业背景 | 组织、媒体或平台 | 表单 | 否 |
| 联系 | 电子邮箱;电话号码或 WhatsApp | 表单 | 电子邮箱必填;电话号码选填 |
| 请求 | 消息类型与自由文本 | 表单 | 是 |
| 防滥用控制 | 连接 IP 在内存中使用,通过专用密钥生成 HMAC-SHA-256 假名化令牌;消息不包含该 IP 或令牌 | 提交时 | 自动 |
| 分析偏好选择 | 状态、版本、日期及到期时间,存储于 localStorage | 接受或拒绝时 | 不发送至服务器 |
| GA4 衡量 | 页面浏览及 Google 关联的技术数据,包括其第一方标识符 | 仅在接受后 | 否 |
网站基础设施接收处理 HTTP 请求所必需的技术数据,并可能根据提供商的配置生成运行日志。在表单端点,连接 IP 在内存中用于限制重复提交。仅保留一个假名化 HMAC 令牌;没有服务器密钥,就无法利用该令牌测试候选 IP 列表;IP 和令牌均不会添加至邮件。Google 解释称,GA4 在数据收集期间使用 IP 进行大致地理定位、路由等功能,并在将其记录到服务器之前丢弃;这是 提供商的声明,而非本网站执行的转换。
表单不要求提供敏感数据、凭据、身份证件或机密信息。由于消息内容可自由填写,个人可能主动包含此类信息:我们请您不要这样做。如果收到不必要的数据,其用途将仅限于理解请求,并会响应删除请求,除非存在法定保存义务。
4. 目的与依据
- 回复消息 · 表单中表达的同意;适用时,也包括在建立专业关系前应要求采取的步骤。
- 防止滥用 · 渠道安全和服务可用性。
- 衡量受众 · 在横幅中单独征求同意;拒绝不影响网站使用。
- 履行义务 · 当适用法规要求保留或提供信息时。
表单不用于评分、自动化决策、出售数据、行为广告,也不会将提交者自动加入营销名单。
5. 接收方与传输
- 托管与邮件基础设施 · 处理技术发送及向个人邮箱的投递。端点根据服务器当前的私有配置,使用托管服务的邮件传输方式或 Resend。可通过隐私渠道请求确认当前供应商。
- Google Analytics · 仅在有效同意后接收测量数据。其处理可能跨境进行,并同时受以下政策约束: Google 隐私政策.
对于数据处理的确切国家,或无法通过本公开页面核实的合同机制,不作一般性保证。当国际传输需要保障措施时,将采用与供应商及适用法律框架相应的措施。
6. 保留
| 数据 | 标准 | 可观察的控制措施 |
|---|---|---|
| 联系消息 | 在回复、记录对话或履行适用义务所需期间保留;对于未继续进行的对话,会进行审查以予删除 | 邮箱管理,不在公开代码中 |
| 防滥用令牌 | 在 30 秒的时间窗口内查询。每次新的发送尝试都会触发全局清理,删除超过 120 秒的令牌文件,即使同一来源未再次访问。如果之后没有新的尝试,临时文件可能在物理上保留至下一次发送,或直至托管服务清理其临时区域;但超过 30 秒窗口后,该文件便不再参与判断 | 使用密钥的 HMAC-SHA-256、权限受限的临时文件及原子锁;不包含明文 IP |
| 分析偏好选择 | 365 天 | 到期时间存储在浏览器中;过期或无效的记录会被丢弃 |
| GA4 内的数据 | 依照媒体资源的当前配置及供应商规则 | 无法通过公开代码核实;不声称有固定期限 |
7. 自动化决策
网站不会使用表单信息作出具有法律效力或类似影响的自动化决策,也不会对来信者评分或进行画像。Google Analytics 在用户选择同意后进行统计测量;不参与消息回复。
8. 权利
你可以请求确认与访问、更正或更新、在适用时删除、撤回同意,以及行使适用法规承认的其他权利。在阿根廷,AAIP 公布的期限为: 10 个自然日 用于回复访问请求,以及 5 个工作日 用于更正、更新或删除。在 GDPR 适用时,一般期限为 一个月,在第 12 条规定的情形下可延长两个月。LGPD 规定的权利包括确认、访问、更正、在特定情况下删除以及撤回同意等。
官方来源: AAIP 相关权利, EUR-Lex 上的 GDPR 及 巴西 ANPD 规定的权利.
为保护数据主体,可能会要求进行适度的验证,优先通过与消息关联的电子邮箱进行。除非收到有充分理由的要求,否则请勿发送身份证件;如确有必要,请遮盖不必要的信息。
9. 安全措施
该渠道在传输中使用 HTTPS,并采用固定字段白名单、长度和大小限制、来源验证、蜜罐,以及结合 HMAC、专用密钥、受限权限、原子锁和基于 TTL 的全局清理的速率限制。构建邮件前会对内容进行转义。IP、防滥用令牌、UTM、引荐来源、语言及内部标识符均不会写入消息。接受之前不会下载 Analytics 标签。
任何措施都无法消除所有风险。若发生事件,将对其进行评估,并在适用时于相关法规要求的期限内通知有关人员或主管机关。
10. 未成年人
本网站及其表单并非面向未成年人。如果发现未成年人在未获得必要授权的情况下提交了数据,其代表可通过隐私渠道请求审查或删除。
11. 变更
重大变更会通过本 URL 上的版本号及生效日期体现。本政策不能替代针对具体个案适用法律的分析。
12. 监管机构与投诉
你可以先联系负责人,尝试直接解决问题。这不限制你向主管机关投诉的权利: