发布前过一遍
🔴 是有法律约束力的项;🟡 是能明显降低隐私风险的项。1
🔴 必须做完
- 数据控制者已填写 —— 法律公司全称、注册地址、隐私联系邮箱
- 你实际收集的每一类数据都列出来了(不收的删掉,收的补上)
- 支付处理方填
Waffo Pancake—— 卡数据由 Pancake 处理,不存在你的服务器上 - 如属实,保留「我们不出售您的个人信息」(对大多数 Pancake 商户都成立)
- 保留期限用真实数字填好
- 未成年人最低年龄按你的市场设定(13 / 16 / 18)
- 隐私政策在收银台有链接,服务条款
[privacy policy URL]也引用了它
2
🟡 强烈建议
- 分析工具都点名,每个都链接到它自己的隐私政策
- 如果服务器或供应商跨境,声明跨境传输保障措施(SCC、充分性认定、BCR)
- 营销有真实的退订路径(邮件退订链接 + 账户开关),与服务必要通知区分开
- 写明数据泄露通知时限(如 72 小时)
3
最后过一遍
- 所有
[占位符]都替换成真实文本了 - 已填「Last Updated」日期
- 可选区块(位置信息、第三方登录、平台/API 数据共享)只在适用时保留
和你的 T&C 保持同步。 服务条款模板 第 11 条会用 URL 链接到这份政策 —— 先发布这一份,再把它的 URL 粘进 T&C。
模板
复制下方区块,把每个[占位符] 替换为真实文本。不适用于你产品的行或章节直接删掉。
模板以英文提供。本地化和翻译请根据你的市场要求处理 —— 法律实质内容应保持一致。
Privacy Policy (replace every [placeholder])
逐节详解
每一节都列出它的等级(🔴 关键 · 🟡 强烈建议 · ⚪ 可选)、一句话说明,以及对应的模板片段,让你能把说明和该段文本一起复制。1. 数据控制者
🔴 关键 点名对数据负责的法律实体 —— 光有品牌名不行。填[full legal company name]、[registered address]、[privacy@yourcompany.com]。DPO 只在大规模或敏感数据处理时才需要,否则写 “Not applicable”。
Section 1
2. 收集什么
🔴 关键 只列你实际收集的 —— 多写会给自己加上做不到的义务。删掉不收集的类别、补上收集的,保留「卡号不由你存储」这一句。位置信息和第三方登录不适用就删掉可选块。Section 2
3. 如何使用
🔴 关键 每个用途配一个法律依据(GDPR 第 6 条) —— 配对别拆开,监管查的就是这个。如果做营销,依据就是 “Your consent”,也就是要有真实的选择性加入。Section 3
4. Cookie 与追踪技术
🟡 强烈建议 披露追踪。严格必要型不能关,其余必须能关。点名分析工具并各自链接到其政策;营销像素归到 “Marketing” 行。Section 4
5. 共享与披露
🔴 关键 「不出售」+ 点名处理方。对 Pancake 商户,支付处理方这一句最关键:Waffo Pancake 是你的 PCI-DSS 处理方,卡数据从不经过你的服务器。「不出售」只在属实时保留。
Section 5
6. 数据安全
🔴 关键 具体措施 + 泄露通知时限。列你实际做到的;72 小时窗口(GDPR 参照点)表明你有事件处理流程。Section 6
7. 保留期限
🔴 关键 留多久、之后怎么处理。含糊的「按需保留」很弱 —— 给数字。交易记录保留与税务/会计义务挂钩,别靠猜。Section 7
8. 数据权利
🔴 关键 GDPR 八项权利 + 如何行使 + 向监管投诉的途径。填好响应窗口([30 calendar days] 是 GDPR 默认),并确保第 14 节的隐私邮箱真的会把请求转给负责人。
Section 8
9. 营销与退订
🟡 强烈建议 同意进入、退订方便,营销与必要通知划清界限。账单、安全通知排除在退订之外。Section 9
10. 跨境数据传输
🟡 强烈建议 仅当数据跨境时需要。点名保障措施 —— SCC 覆盖多数情形。Section 10
11. 未成年人保护
🔴 关键 按市场设最低年龄,不故意收集低于此年龄的信息(美国 COPPA 13、GDPR 默认 16、各成员国有差异)。Section 11
12. 第三方链接与服务
⚪ 可选 免除对你不掌控的站点/服务的责任。Section 12
13. 政策变更
🔴 关键 提前通知窗口 + 更新日期。15 天是合理默认值。Section 13
14. 联系我们
🔴 关键 真实、有人值守的渠道。这里的隐私邮箱就是权利请求的落点 —— 确保有人在看。Section 14