隐私政策
最后更新:2026 年 3 月 12 日
BackupSec 致力于保护您的隐私并确保您的个人数据安全。本隐私政策说明我们在您使用我们的网站、联系渠道和服务时如何收集、使用、披露和保护您的信息。
BackupSec 为土耳其、欧洲及全球客户提供服务。本政策旨在向上述地区的客户、潜在客户和网站访问者一致说明我们的数据处理实践。
产品部署说明:BackupSec 专为本地(on-prem)部署设计。在正常产品运行期间,您的备份数据、遥测、元数据和基础设施配置均保留在您的环境中,不会传输给 BackupSec 或第三方,除非您明确选择为支持或评估目的共享有限材料。
本政策遵循:
- 《通用数据保护条例》(GDPR)
- 土耳其《个人数据保护法》(KVKK/6698 sayılı Kişisel Verilerin Korunması Kanunu)
- 其他适用的数据保护法律法规
1. 数据控制者
BackupSec 作为通过我们的网站、联系渠道以及您为评估或支持目的自愿向我们共享的任何材料所收集的个人数据的数据控制者。如对本政策或您的数据有疑问,请通过以下方式联系我们:
- 电子邮件:contact@backupsec.com
- 联系表单:backupsec.com/#cta
2. 我们收集的信息
2.1 您提供的信息
- 账户信息:姓名、电子邮件地址、公司名称、职位
- 联系信息:通过联系表单或支持请求提交的信息
- 账单信息:商业安排所需的付款详情和账单地址
- 可选支持信息:您在评估、入门或支持过程中明确选择共享的环境详情、截图、日志或配置说明
2.2 我们自动收集的信息
- 网站使用数据:与我们的公开网站相关的访问、页面浏览和引荐信息
- 设备信息:浏览器类型、操作系统,以及网站访问期间生成的近似技术标识符
- 分析数据:通过 CloudFlare Web Analytics 收集的匿名汇总统计(无 Cookie、无个人追踪)
2.3 备份环境数据
在正常运行期间,BackupSec 不会从您的生产环境收集备份作业数据、遥测、配置数据、审计日志或底层受保护内容。产品在您环境内以本地方式运行。
重要:除非您明确向我们提供有限材料用于故障排查、支持或评估,否则我们不会访问、存储或处理您的实际备份数据、备份元数据、遥测或基础设施配置。
3. 我们如何使用您的信息
我们出于以下目的处理您的个人数据:
3.1 服务交付
- 响应演示、销售和支持请求
- 为本地部署交付 ZeroMON 和 ZeroTAM 服务
- 审阅您明确选择共享的信息,用于故障排查或咨询工作
- 提供技术支持和故障排查
3.2 沟通
- 发送服务通知和告警
- 回复咨询和支持请求
- 提供产品更新和重要通知
- 发送营销通信(经您同意)
3.3 服务改进
- 分析公开网站使用模式,以改进我们的网站和信息传达
- 开发新功能和特性
- 基于反馈、支持请求和客户自愿输入开展研究
3.4 法律与安全
- 履行法律义务
- 检测并防止欺诈或滥用
- 保护我们的权利和财产
- 确保平台安全
4. 处理的法律依据(GDPR/KVKK)
我们基于以下依据处理您的个人数据:
- 合同履行:为提供服务所必需的处理
- 合法利益:服务改进、安全、欺诈防范
- 法律义务:遵守法律法规
- 同意:营销通信、可选功能(您可随时撤回同意)
5. 数据共享与披露
5.1 服务提供商
我们使用可信的第三方服务提供商处理有限的网站和业务运营。在正常产品运行中,这些提供商不会接收您的生产备份数据、遥测、元数据或环境配置。
- 网站分析与性能衡量(CloudFlare Web Analytics)
- 联系表单处理与入站咨询路由(Formspree)
- 网站联系表单的安全与反垃圾防护(Cloudflare Turnstile)
- 商业交易所需的支付处理
所有服务提供商均受合同约束,须保护您的数据,并仅按我们的指示进行处理。
5.2 业务转让
在合并、收购或资产出售的情况下,您的数据可能会被转移。我们会在任何此类转移前通知您。
5.3 法律要求
在法律、法院命令或政府机关要求时,我们可能会披露您的数据。
5.4 经您同意
经您明确同意,我们可能为其他目的共享数据。
6. 国际数据传输
在正常运行期间,BackupSec 产品数据不会离开您的本地环境。但是,有限的网站咨询、通信、账单或支持数据可能由位于不同国家或地区的第三方提供商处理,具体取决于您所在位置及所用服务。发生跨境处理时,我们确保采取适当保障措施:
- 经欧盟委员会和土耳其数据保护机构批准的标准合同条款(SCC)
- 相关主管机构的充分性认定
- GDPR 和 KVKK 要求的其他适当传输机制
我们仅在网站、通信或行政流程实际涉及跨境处理时适用这些保障措施。
7. 数据保留
我们仅在合法业务、法律或支持目的所需的期限内保留个人数据:
- 联系表单提交:最长 24 个月
- 账单记录:按适用法律要求
- 支持工单及自愿共享的支持材料:最长 3 年,除非提前删除
- 网站分析:由注重隐私的分析服务以汇总形式保留
- 营销数据:直至撤回同意
保留期届满后,我们将安全删除或匿名化您的数据。
8. 您的权利
根据 GDPR 和 KVKK,您享有以下权利:
- 访问权:请求获取您个人数据的副本
- 更正权:更正不准确或不完整的数据
- 删除权:请求删除您的数据(“被遗忘权”)
- 限制处理权:限制我们处理您数据的方式
- 数据可携权:以结构化、机器可读的格式接收您的数据
- 反对权:反对基于合法利益的处理
- 撤回同意:撤回基于同意的处理授权
- 投诉权:向监管机构(土耳其数据保护机构或您当地的主管机构)提出投诉
如需行使您的权利,请通过 contact@backupsec.com 联系我们。我们将在 30 天内回复。
9. 安全
我们实施行业标准的安全措施,以保护我们实际接收和处理的数据:
- 传输中加密(TLS/SSL)和静态加密(AES-256)
- 访问控制与身份认证
- 定期安全审计与漏洞评估
- 员工数据保护培训
- 事件响应流程
尽管我们努力保护网站、联系和支持数据,但通过互联网传输的任何方法都无法做到 100% 安全。我们无法保证绝对安全。
10. 儿童隐私
我们的服务不面向 18 岁以下个人。我们不会故意收集儿童的个人数据。如果您认为我们收集了儿童的数据,请立即联系我们。
11. Cookie 与追踪技术
11.1 分析
我们使用 CloudFlare Web Analytics——一项注重隐私的分析服务,不使用 Cookie,也不追踪个人用户。该服务收集关于以下内容的匿名汇总数据:
- 页面访问与浏览
- 地理位置(仅国家级别)
- 设备类型与浏览器
- 流量来源(引荐来源)
CloudFlare Web Analytics 完全符合 GDPR 和 KVKK。不收集个人数据,也无需征得同意。
11.2 安全与反垃圾
我们在联系表单上使用 Cloudflare Turnstile 以防止垃圾信息和滥用。Turnstile 可能处理技术连接和浏览器完整性信号(例如 IP 地址、user-agent、TLS 指纹、sitekey 及相关交互数据),用于安全验证。
- 提供商:Cloudflare, Inc.
- 目的:防止垃圾信息、机器人滥用和恶意表单提交
- 类别:表单运行所必需的严格必要安全处理
- 范围:仅限公开网站联系表单
此反垃圾保护仅适用于公开网站表单,与本地产品运行相互独立。更多信息请参阅 Cloudflare 的 Turnstile 隐私文档。
11.3 管理 Cookie
您可以随时管理浏览器的隐私和安全设置。但是,阻止反滥用服务所使用的严格必要安全机制或浏览器存储,可能会导致您无法提交联系表单。大多数浏览器允许您:
- 查看已存储的 Cookie 并逐个删除
- 阻止第三方 Cookie
- 阻止特定网站的所有 Cookie
- 关闭浏览器时删除所有 Cookie
12. 第三方链接
我们的服务可能包含指向第三方网站的链接。我们不对这些外部网站的隐私实践负责。我们鼓励您查阅其隐私政策。
13. 本政策的变更
我们可能不时更新本隐私政策。对于重大变更,我们将通过以下方式通知您:
- 向注册用户发送电子邮件通知
- 在我们的网站上发布显著通知
- 应用内通知
在法律要求的情况下,我们将在适用重大变更前取得必要同意。否则,更新后的政策将在公布的生效日期起生效。
14. 数据保护联系方式
有关 KVKK 合规和数据保护问询,您可通过以下方式联系我们:
- 电子邮件:contact@backupsec.com
- 主题:“数据保护问询”
15. 联系我们
如果您对本隐私政策或我们的数据处理实践有疑问、顾虑或请求:
- 电子邮件: contact@backupsec.com
- 联系表单: backupsec.com/#cta
如果已签署的客户协议、订单表或数据处理附录适用于您的组织,该文件可在所涵盖的关系范围内补充本政策。
16. 监管机构
您有权向相关数据保护机构提出投诉:
- 土耳其:个人数据保护机构(Kişisel Verileri Koruma Kurumu - KVKK)
网站:www.kvkk.gov.tr - 欧盟/欧洲经济区:您当地的数据保护机构