隐私政策
最后更新:2026 年 4 月 13 日
EasyFileUpload(“我们”、“我们的”)运营 easyfileupload.io 网站和文件共享服务。本隐私政策解释了您使用我们服务时,我们如何收集、使用、披露和保护您的信息。我们致力于遵守《通用数据保护条例》(GDPR)、《加利福尼亚消费者隐私法》(CCPA)及其他适用数据保护法律,保护您的隐私。
1. 我们收集的信息
1.1 您提供的信息
- 账户信息:创建账户时的电子邮件地址、显示名称和密码
- 您上传到服务的文件(临时存储并加密)
- 上传设置:标题、描述、密码和过期偏好
- 您向我们发送的支持请求和通信
- 支付详情由我们的支付处理商处理(我们从不查看或存储您的银行卡信息)
1.2 自动收集的信息
- IP 地址和大致地理位置(国家级别),用于安全和区域路由
- 浏览器类型、操作系统和设备信息
- 使用数据:访问的页面、使用的功能、上传/下载活动时间戳
- 用于身份验证和匿名上传的会话 Cookie
- 用于服务改进的 Google Analytics 数据(已匿名化)
1.3 我们不收集的信息
- 我们不会扫描、索引或分析您上传文件的内容,自动病毒扫描除外
- 我们不使用跟踪 Cookie 进行广告目的
- 我们不收集生物特征数据或敏感个人数据类别
2. 处理的法律依据(GDPR)
根据 GDPR,我们基于以下法律依据处理您的个人数据:
- 合同履行:为提供您请求的文件共享服务所必需的处理
- 合法权益:安全监控、欺诈预防、服务改进和分析
- 同意:新闻通讯订阅和可选营销通信(您可以随时撤回同意)
- 法律义务:遵守执法请求、税务要求和其他法律义务
3. 我们如何使用您的信息
- 提供、运营和维护文件共享服务
- 处理您的上传、生成下载链接和管理文件过期
- 验证您的身份并管理您的账户
- 通过我们的支付合作伙伴安全处理订阅付款
- 发送事务性电子邮件(密码重置、邮件验证、欢迎邮件)
- 回应支持请求
- 监控和预防滥用、欺诈和非法活动
- 分析使用模式以改进服务(使用聚合匿名数据)
- 遵守法律义务并执行我们的服务条款
4. 文件存储、加密和删除
加密:所有文件在传输过程中使用 TLS 1.2+ 加密,在 Cloudflare R2 存储上静态使用 AES-256 加密。
临时存储:文件仅存储您的套餐和配额所决定的时间(1 小时至 30 天)。过期后,文件将从所有存储系统中永久且不可逆地删除。
病毒扫描:上传的文件会自动扫描恶意软件。受感染的文件将被隔离并删除。我们不会出于任何其他目的读取或分析您的文件内容。
一次性下载:设置为一次性下载模式的文件在第一次成功下载后立即永久删除。
不备份用户文件:我们不会创建上传文件的持久备份。一旦删除,文件无法恢复。
5. 数据共享与第三方
我们不出售您的个人信息。我们仅在严格的数据处理协议下与以下类别的服务提供商共享数据:
- Cloudflare:CDN、DDoS 防护、DNS 和 R2 对象存储(文件和静态资产)
- Neon:PostgreSQL 数据库托管(账户数据、上传元数据)
- Polar:订阅和一次性购买的支付处理及税务合规
- Resend:事务性电子邮件投递
- Google Analytics:匿名使用分析
如果法律、传票、法院命令或政府要求,或为保护 EasyFileUpload、我们的用户或他人的权利、财产或安全,我们可能会披露您的信息。
6. Cookie 和跟踪
我们使用以下 Cookie:
- 会话 Cookie:对于身份验证和匿名上传至关重要。在您关闭浏览器或 30 天不活动后过期。
- 身份验证令牌:JWT 访问和刷新令牌存储在 localStorage 中,用于账户登录持久性。
- Google Analytics (_ga, _gid):用于了解访客如何与网站互动。这些 Cookie 以匿名形式收集信息。您可以使用浏览器设置或 Google Analytics 退出浏览器扩展程序选择退出。
我们不使用广告 Cookie、社交媒体跟踪像素或第三方营销 Cookie。
7. 您的权利
7.1 GDPR 权利(欧盟/欧经区/英国居民)
- 访问权:请求您个人数据的副本
- 更正权:更正不准确的个人数据
- 删除权:请求删除您的个人数据(“被遗忘权”)
- 限制处理权:限制我们使用您数据的方式
- 数据可携带权:以结构化、机器可读格式接收您的数据
- 反对权:反对基于合法权益的处理
- 撤回同意权:随时撤回基于同意的处理的同意
- 投诉权:向当地数据保护机构提出投诉
7.2 CCPA 权利(加利福尼亚居民)
- 知情权:我们收集、使用和披露哪些个人信息
- 删除权:请求删除您的个人信息
- 退出权:退出个人信息的出售(我们不出售个人信息)
- 非歧视权:我们不会因您行使权利而歧视您
7.3 行使您的权利
您可以通过以下方式行使您的权利:在设置 > 危险区域删除您的账户,通过 [email protected] 联系我们,或使用账户设置中的数据导出功能。我们将在 30 天内回复所有请求。
8. HIPAA 免责声明
EasyFileUpload 是一般用途的文件共享服务,不设计为存储或传输受保护健康信息(PHI)的 HIPAA 合规平台。医疗保健提供者、健康计划和医疗保健信息交换所(“涵盖实体”)不应使用 EasyFileUpload 共享包含 PHI 的文件,除非他们已实施自己的额外保障措施并签订了商业伙伴协议(BAA)。我们目前不提供 BAA。如果您需要 HIPAA 合规的文件共享,请使用专门为此目的设计的服务。
9. 数据保留
- 上传的文件:仅保留至您选择的过期期限,然后永久删除
- 账户数据:在您的账户活跃期间保留。账户删除后 30 天内删除。
- 匿名会话数据:30 天不活动后自动清除
- 服务器日志:出于安全和调试目的保留最多 90 天
- 支付记录:根据税务法规要求保留 7 年
10. 国际数据传输
您的数据可能通过我们的基础设施提供商(Cloudflare、Neon)在位于新加坡、美国和欧盟的数据中心处理。当数据传输到欧盟/欧经区以外时,我们确保采取适当的保障措施,包括 GDPR 要求的标准合同条款(SCC)和充分性决定。
11. 儿童隐私
EasyFileUpload 不适合 16 岁以下儿童(或您所在司法管辖区适用的数字同意年龄)使用。我们不会故意收集儿童的个人信息。如果我们得知我们已从儿童那里收集了个人数据,我们将采取措施及时删除该信息。
12. 安全措施
- TLS 1.2+ 加密用于所有传输中的数据
- AES-256 加密用于所有静态数据
- Cloudflare DDoS 防护和 Web 应用防火墙
- 身份验证和上传端点的速率限制
- 所有上传的自动病毒扫描
- 定期安全监控和审计日志记录
- 使用 bcrypt 和每用户盐值进行密码哈希
- 会话令牌轮换和过期
13. 本政策的变更
我们可能会不时更新本隐私政策。我们将通过电子邮件通知注册用户重大变更。顶部的“最后更新”日期表明最近的修订。变更后继续使用服务即表示接受更新后的政策。
14. 联系我们
如果您对本隐私政策有疑问或希望行使您的数据权利,请通过以下方式联系我们:
- 电子邮件:[email protected]
- 支持:https://easyfileupload.io/support
欧盟/欧经区居民:如果您对我们的回应不满意,您有权向当地数据保护机构提出投诉。