隐私政策

Rainproxy 面向全球客户提供服务。本政策的制定遵循欧盟 GDPR(第 2016/679 号条例)、荷兰 UAVG、英国 UK GDPR 与《2018 年数据保护法》、美国《加州消费者隐私法》/CPRA、巴西 LGPD、加拿大 PIPEDA、澳大利亚《1988 年隐私法》以及其他司法辖区的同等隐私法律。

最近更新:2026年9月1日

1. 数据控制者

  • Rainproxy
  • 注册办事处:荷兰乌得勒支
  • 荷兰商会(KvK)编号:81234953
  • 联系方式:privacy@rainproxy.io

数据控制者(CCPA 中称"企业",LGPD 中称"责任方")为:

欧盟/欧洲经济区代表(GDPR 第 27 条)、英国代表(英国 GDPR 第 27 条)以及我们的数据保护官(DPO)均可通过 dpo@rainproxy.io 联系。加州/美国相关的隐私请求,请使用 privacy@rainproxy.io,并在主题中注明"US Privacy Request"。

2. 我们处理哪些数据

  • 账户数据: 姓名、邮箱、加密存储的密码、公司名称。
  • 账单数据: 账单地址、税号(VAT、GST、ABN、EIN)、发票记录。银行卡信息由我们的支付服务商处理,不会传输至我们的服务器。
  • 使用数据: 后台登录记录、API 密钥标识、流量计数、请求元数据(时间戳、目标域名、状态码)。
  • 技术数据: IP 地址、浏览器/User-Agent、设备类型、来源页面、语言设置。
  • 支持数据: 您通过在线客服或邮件发送给客服的消息。
  • Cookie 及类似技术: 详见我们的 Cookie 政策

我们不会记录经由我们代理网络传输的流量内容,不会出售个人信息,也不会按 CPRA 定义的"跨情境行为广告"方式"共享"个人信息。

3. 法律依据与处理目的

  • 履行合同(GDPR 第 6(1)(b) 条):运营您的账户、传输代理流量、账单结算、提供技术支持。
  • 法定义务(GDPR 第 6(1)(c) 条):保留发票(依据荷兰财税法保留 7 年 / 英国 6 年 / 美国 IRS 留存要求 / 其他地区同等要求)并响应合法的机关要求。
  • 合法利益(GDPR 第 6(1)(f) 条):防欺诈、网络安全、滥用检测,以及基于聚合数据的产品分析。
  • 用户同意(GDPR 第 6(1)(a) 条 / CCPA 对敏感用途的选择同意 / LGPD 第 7(I) 条):非必要 Cookie、营销邮件。您可随时撤回同意。

4. 住宅节点网络

我们的住宅 IP 资源完全来自全球范围内的付费、自愿接入的合作应用。终端用户(节点)通过应用内界面明确同意接入,会获得报酬,并可随时撤回同意。我们绝不会在未披露的情况下将 SDK 捆绑到免费应用中。节点 IP 的使用受我们的 服务条款 约束。

5. 数据保留期限

  • 账户数据:账户活跃期间保留,账户关闭后 90 天内删除。
  • 发票与税务记录:最长保留 7 年(以适用的荷兰/英国/美国/其他当地财税留存要求中最长者为准)。
  • 代理请求元数据:出于反滥用与账单核对目的保留最长 30 天,之后进行聚合处理。
  • 支持工单:关闭后保留 24 个月。
  • 服务器/安全日志:保留 90 天。

6. 数据接收方与处理方

  • 云托管服务(欧盟、美国及亚太地区,选址以降低延迟为目标)
  • 支付服务商(Stripe、Paddle)
  • 邮件与客服工具
  • 产品分析(无 Cookie 或聚合数据)
  • 依法律要求使用的反欺诈、制裁筛查及 KYB 服务商

我们仅与经过审核、并签署书面数据处理协议(GDPR 第 28 条、英国 GDPR、LGPD 第 39 条、CCPA"服务提供商"条款)的分处理方共享数据。目前的类别包括:

如需最新名单,可通过 dpo@rainproxy.io 索取。

7. 跨境数据传输

  • 欧盟标准合同条款(欧委会 2021/914 号决定)及传输影响评估;
  • 英国国际数据传输协议(IDTA)或英国对欧盟 SCC 的附录;
  • 欧盟-美国数据隐私框架及其英国延伸协议(如接收方已获认证);
  • 适用于巴西数据传出的 LGPD 第 33 条相关机制;
  • 适用于加拿大数据传出的符合 PIPEDA 要求的合同保障措施;
  • 适用于澳大利亚数据传出的澳大利亚隐私原则第 8 条合同措施。

Rainproxy 面向全球运营,个人数据可能被传输至并在欧洲经济区、英国、美国、加拿大、巴西、澳大利亚及我们基础设施或分处理方所在的其他地区处理。跨境传输将视情况依赖以下机制:

8. 您的权利

  • 访问权,获取您个人数据的副本(GDPR 第 15 条、CCPA"知情权"、LGPD 第 18(II) 条)。
  • 更正权(GDPR 第 16 条、CCPA、LGPD 第 18(III) 条)。
  • 删除权("被遗忘权"/ CCPA"删除权")。
  • 限制处理权
  • 数据可携权,以机器可读格式获取数据。
  • 反对权,反对基于合法利益的处理或直接营销。
  • 拒绝出售/共享的权利(CCPA/CPRA),我们本就不进行此类行为,但您仍可以书面方式确认。
  • 限制使用敏感个人信息(CPRA)。
  • 随时撤回同意,且不影响撤回前已合法进行的处理。
  • 不因行使隐私权利而受到歧视(CCPA §1798.125)。
  • 不受完全自动化决策约束,若该决策会产生法律效力(GDPR 第 22 条)。

根据您所在的地区,您可能享有以下部分或全部权利:

如需行使上述任何权利,请发送邮件至 privacy@rainproxy.io。我们会在适用于您的法定期限内回复(GDPR 为 1 个月,CCPA 为 45 天,LGPD 为 15 天,PIPEDA 为 30 天),对于合理请求不收取任何费用。在当地法律允许的情况下,您可以授权代理人代为提出请求。

9. 投诉与监管机构

  • 🇳🇱 荷兰:Autoriteit Persoonsgegevens (AP),Postbus 93374, 2509 AJ Den Haag,Autoriteitpersoonsgegevens.nl
  • 🇪🇺 其他欧盟/欧洲经济区国家:您所在国的数据保护机构(完整列表见 edpb.europa.eu)。
  • 🇬🇧 英国:信息专员办公室(ICO),Ico.org.uk
  • 🇺🇸 加州:加州隐私保护局(CPPA),Cppa.ca.gov
  • 🇧🇷 巴西:国家数据保护局(ANPD),Gov.br/anpd
  • 🇨🇦 加拿大:隐私专员办公室(OPC),Priv.gc.ca
  • 🇦🇺 澳大利亚:澳大利亚信息专员办公室(OAIC),Oaic.gov.au

您有权向所在国家的隐私监管机构投诉,例如:

10. 安全措施

我们采取适当的技术与组织措施(符合 GDPR 第 32 条及 ISO/IEC 27001、SOC 2 等国际标准):全站 TLS 加密、静态数据加密、最小权限访问控制、管理后台强制 MFA、不可篡改的审计日志、定期渗透测试,以及有明文文档的事件响应流程。数据泄露事件将在法律要求的期限内通知受影响的监管机构与用户(GDPR/英国 GDPR 为 72 小时内;CCPA、LGPD、PIPEDA、澳大利亚 NDB 制度下为无不合理延迟)。

11. 未成年人

Rainproxy 的服务面向企业与开发者。我们不会在明知情况下收集 16 岁以下人士(美国依据 COPPA 为 13 岁以下;部分司法辖区对敏感数据的年龄门槛为 18 岁以下)的个人数据。

12. 政策变更

重大变更将在生效前至少 30 天通过邮件及本页面公告。"最近更新"日期反映最新修订时间。