隐私政策
最近更新:2026 年 8 月 17 日
QuickStub("我们")尊重您的隐私。本政策说明我们收集的个人信息、收集原因、使用方式、共享对象,以及您依据欧盟 GDPR 与加州 CCPA/CPRA 享有的权利。
我们收集的信息
账户数据:您的电子邮件地址及(如已设置)密码哈希值。文档数据:公司和工人姓名、地址、日期、付款金额、所选国家/地区和司法管辖区、记录类型、本地文档货币、输入的行值,以及可选的社会安全号码或当地等效号码的最后四位数字。付款数据:由我们的付款处理商(Polar Software Inc.)处理;我们仅收到订单结果、所购套餐及您的卡片最后四位数字。Polar 以美元处理所有费用。技术数据:IP 地址、设备/浏览器类型、时间戳、保存的语言偏好,以及(如您同意)分析事件。我们不收集完整的社会安全号码、完整的银行账号、超出可选后四位的国家身份识别号码,也不收集政府身份证件图像。
处理目的(法律依据)
为您提供请求的服务(合同履行);用于计费与防止欺诈(合法利益与法律义务);发送事务性邮件如登录链接、收据、安全通知(合同履行);履行税务、会计与反欺诈义务(法律义务);并在必要时基于您的同意进行分析或营销邮件。
数据最小化
我们绝不要求完整的 SSN 或其他国家/地区的同类完整号码。可选的「后四位」在存储时被屏蔽,并且永不完整显示。我们不存储完整支付卡号;支付数据由我们的支付处理方持有。所选国家/地区、文档货币和输入的行金额仅作为您的草稿和文档历史的一部分存储。
分析与你的同意
在你允许之前,分析一直是关闭的。首次访问时我们会询问;在你同意之前,不会从 Google 加载任何内容:没有脚本,没有 _ga cookie,也不记录页面浏览。如果你同意,我们会加载 Google Analytics 4,并发送一组固定的事件:landing_view、tool_view、tool_used、tool_cta_click、generator_start、hero_cta_click、hero_demo_interact、section_cta_click、sticky_cta_click、template_showcase_click 和 faq_expand。每个事件只携带类别标签,并且只限于这份清单:语言、工具、模板、页面区块、常见问题的问题键、进入来源、表单字段名称,以及你所选择的分类、国家、地区和记录类型。工资金额、年度累计数字、税额估算、日期、姓名、地址、雇主名称、电子邮箱、其他自由文本,以及用户或会话标识符,从不发送;我们不会采集设备指纹,也不在服务器端运行分析。你的选择只保存在此浏览器中,键名为 qs:consent:analytics。你可以随时在页脚的隐私设置中更改:拒绝或撤回会停止后续事件,为我们的衡量 ID 设置 Google 的停用标记,并删除浏览器允许我们删除的 _ga 与 _ga_* cookie。
共享对象
次级处理方:Polar Software Inc.(支付与登记商户)、托管服务商(计算与数据库)、Resend(事务邮件)。各方仅获取履行其职能所需的信息,并受保密与数据保护义务约束。我们不与广告网络共享个人信息。
不出售或共享(CCPA)
我们不为跨上下文行为广告出售或共享您的个人信息,过去亦从未如此。加州居民可对此进行确认,并可随时通过 support@quickstub.app 选择退出——尽管并无可退出之处。
保留与删除
账户与文档数据在您的账户有效期间保留,关闭后最多保留 30 天以处理纠纷与拒付,然后删除。您可通过 support@quickstub.app 请求立即删除(GDPR 第 17 条 / CCPA 删除权);我们将在 30 日内处理,但受法律对计费记录的保留义务影响。
您的权利
依据适用法律,您有权访问、更正、移植、限制、反对处理以及请求删除个人信息。欧盟/英国居民可向监管机构投诉。如需行使权利,请使用登记邮箱发送邮件至 support@quickstub.app;我们将在 30 天内核实并答复。
安全
个人数据在传输中(TLS 1.2+)与静态时均加密。可选的"SSN 后四位"字段使用独立于数据库的应用层密钥加密。生产数据的访问仅限于因支持与安全工作需要的员工。
国际传输
我们的基础设施可能在美国及其他国家处理数据。如有必要,我们对来自欧洲经济区、英国与瑞士的传输依赖标准合同条款(SCC)。
联系方式
隐私问题或请求:support@quickstub.app。若您认为我们未妥善处理,可联系当地数据保护机构。
本页仅供信息参考,不构成法律、税务或财务建议。请在依赖前咨询合格的专业人士。
如有疑问,请发送邮件至 support@quickstub.app。