隐私保护
隐私政策
本政策说明 Certentis 处理哪些个人数据、处理目的以及您享有的权利。
更新于: 2026-09-07
1。数据控制者
根据《通用数据保护条例》,数据控制者为:
CERTENTIS
Brahmsstr. 6,57577 Hamm,Deutschland
电子邮箱: info@certentis.com
数据保护咨询联系方式: info@certentis.com
2。处理概览
Certentis 处理账户、Humanizer、AI 扫描器、抄袭检测、历史记录、余额和计费所需的数据。
客户文本不会用于训练自有或第三方生成式模型。仅会为提供和保障所请求的具体服务,以及在个人历史记录中显示文本而进行处理。
- 账户数据:电子邮箱地址、加密的身份验证信息、显示名称、语言设置和会话数据。
- 文本工具:输入文本、生成文本、识别语言、字数和字符数、受保护的文本内容、检查结果及技术状态数据。
- 抄袭检测:上传或输入的内容、文件名、报告状态、匹配位置、来源和相似度值。
- 计费:余额、交易记录、套餐、Stripe、Apple App Store 和 Google Play 交易参考编号,以及订阅状态。
- 运营与安全:IP 地址、时间、请求资源、状态码、浏览器信息、请求 ID,以及有限的错误和滥用信号。
- 匿名免费测试:必要的 HttpOnly Cookie 中的随机设备标识符、仅以 HMAC 生成的设备和网络伪名、工具类型、配额状态,以及在短时间内保存的所请求结果。
- 可选移动通知:Expo 推送令牌、设备平台、语言设置和经过清理的送达状态。
3。处理目的和法律依据
- 履行合同及采取合同签订前的措施(《通用数据保护条例》第 6 条第 1 款 b 项):注册、文本处理、报告、历史记录、余额、结账和支持。如果您在应用中明确启动文本工具,输入的文本仅会在执行所请求工具所必需的范围内传输给下述受托处理方。
- 法律义务(第 6 条第 1 款 c 项《通用数据保护条例》):尤其是商法和税法要求的证明材料。
- 合法利益(第 6 条第 1 款 f 项《通用数据保护条例》):IT 安全、防止滥用、服务稳定性、错误分析和法律抗辩。
- 同意(第 6 条第 1 款 a 项《通用数据保护条例》):可选的移动结果通知,在您启用前将保持关闭。公开页面上的客服聊天同样如此:只有在你点击聊天按钮之后才会加载。
4。注册、数据库与身份验证
为实现注册、登录、会话管理、账户数据管理和应用数据库功能,Certentis 使用 Supabase。处理的信息尤其包括电子邮件地址、加密的身份验证信息、会话标识符和账户数据。
Supabase 会为已登录的会话设置技术上必需的 Cookie。没有这些 Cookie,便无法提供受保护的账户区域。
接收方:Supabase,Inc. 相关处理基于数据处理协议进行。如果数据在欧洲经济区以外处理,则传输依据《通用数据保护条例》第五章规定的适用保障措施,尤其是充分性决定或欧盟标准合同条款。
5。Humanizer 与文本历史记录
为处理您请求的文本改写,输入文本将从服务器传输至 Google Cloud Vertex AI。受技术保护的文本部分可能会在传输前替换为占位符,并在之后恢复。
输入内容、结果、字数、语言、扫描值和技术运行数据会存储在个人历史记录中。已完成的 Humanizer 运行记录默认会在 30 天后自动删除,除非为查明错误、进行法律抗辩或履行法定义务而需要保留。
请勿传输他人的商业机密或不必要的特殊类别个人数据。您需对所输入内容的合法性负责。
6。AI 扫描与概率值
进行 AI 扫描时,文本会传输至专业的外部分析服务。Certentis 会处理该服务提供的文档和句子数值,并显示文本呈现人类、混合及典型 AI 语言模式的概率。
这些数值是统计评估,并非对文本比例的测量,也不能证明作者身份。可能出现误报和漏报。扫描值不得作为学术、劳动法或其他重大决策的唯一依据。
独立生成的 AI 扫描报告会保存在账户中,直到您要求删除报告或删除账户;但法律义务或正当的举证利益要求保留的情况除外。
7。付款与订阅
网站上的结账、支付处理、账单和订阅管理通过 Stripe 完成。移动应用中的购买和订阅通过 Apple App Store 或 Google Play 处理。相应商店会根据其隐私政策处理支付、联系、设备和交易数据。
Certentis 不会存储完整的卡片或账户数据。存储的信息包括商店、产品和交易标识符、购买令牌的加密哈希值、套餐、支付状态、余额入账记录和订阅生命周期数据。未更改的购买令牌仅在服务器端用于向相应商店进行验证,不会被永久存储。
切换至 Stripe 时,可能会使用技术上必需的 Cookie 及类似技术。
8。交易通信
Certentis会发送账户确认、登录、密码重置、安全相关以及(如适用)购买和订阅所必需的电子邮件。为此,将处理电子邮件地址、消息类型以及具体通知所需的账户或合同数据。
与账户相关的身份验证邮件通过在 Supabase 中配置的发送功能触发。在没有必要法律依据的情况下,不会发送营销邮件。
如果你明确启用移动端结果通知,Certentis 会通过 Expo Push Service 发送通用的完成或错误提示。通知不包含输入文本、评分、报告标题或来源位置。停用通知、在设备上退出登录或删除账户后,设备令牌将被删除。
9。托管与服务器日志
Certentis 通过 Vercel 提供网站及服务器端应用功能。Vercel 运营全球基础设施;在此过程中,连接数据和运行数据可能会在美国及其他国家或地区进行处理。访问网站时,将处理 IP 地址、访问时间、请求的资源、状态码和浏览器信息等技术必要数据。
由 Certentis 控制的运行和安全日志原则上不包含完整的客户文本,并且最迟会在 30 天后删除。Vercel 可能会根据适用的合同、数据保护和保存规定处理其自身技术上必要的日志。如发生安全事件或为进行法律抗辩,必要的日志可在问题解决前予以保存。
10。Cookie 与类似技术
Certentis 目前仅使用技术上必要的会话、语言和安全 Cookie,用于登录、账户保护以及明确请求的功能。
为防止注册和登录遭受自动化滥用,Certentis 使用 Cloudflare Turnstile。该服务会处理安全检查所需的连接、设备和浏览器信号,尤其包括 IP 地址、浏览器和设备信息、时间流程以及检查结果。Cloudflare 不会接收输入表单中的客户文本。Turnstile 可能会使用技术上必要的 Cookie 或类似存储技术。
客服聊天由 Certentis 通过 Crisp 提供。在公开页面上不会一并加载该聊天:起初只显示一个按钮,只有点击该按钮才会加载该服务,并允许其设置自己的 Cookie 和本地存储条目。在登录后的账户区域,聊天会立即加载,因为那里的支持属于合同约定的服务;同时会传输电子邮件地址和显示名称,以便将咨询归入相应账户。输入的文本、报告内容和额度数据不会被传输。
未内置自有分析、广告或营销 Cookie。因此,目前不会显示通用的同意横幅。
如果未来增加非必要技术,在获得有效同意之前,这些技术将被阻止,并会更新本声明。
10a. Google Analytics 4
仅在您明确同意后(《通用数据保护条例》第 6 条第 1 款 a 项),Certentis 使用 Google Analytics 4 来衡量页面使用情况、滚动深度、注册、购买、订阅事件和转化路径。Google Analytics 标签不会在您同意前加载。
在此过程中,可能会处理假名化的客户端和会话标识符、页面路径和页面标题、不含搜索参数的来源页面、浏览器和设备信息、大致位置、语言、滚动深度、交互,以及与购买和套餐相关的事件。不会向 Google Analytics 传输您输入的客户文本、报告内容、包含搜索参数的完整 URL 或完整支付数据。
Google 信号和个性化广告已停用。在您同意后,Google Analytics 和浏览器可能会使用 Cookie 或类似的存储技术。接收方为 Google Ireland Limited;如果 Google LLC 或欧洲经济区以外的其他机构处理数据,则会依据适用的保障措施进行传输,尤其是充分性决定或欧盟标准合同条款。
您可以通过随时可访问的 Cookie 设置撤回同意,撤回将对未来生效。届时,与 Certentis 关联的 Analytics 标识符以及尚未传输的 Analytics 事件将被删除,并停止进一步传输。已传输的事件数据将遵循在 Google Analytics 中配置的保留和删除规则;不直接关联账户的汇总统计信息可能会保留更长时间。
10b. Google Ads 转化衡量
仅在您明确同意后(《通用数据保护条例》第 6 条第 1 款 a 项),Certentis 才会使用 Google 标签和 Google Ads,以衡量页面访问是否促成注册、工具使用、结账或购买。未经同意,不会传输任何 Google Ads 转化数据。
在此过程中,可能会处理匿名化的广告和点击标识符(例如 gclid、gbraid 或 wbraid)、已授权的营销活动参数、客户端和会话标识符、页面路径、转化类型,以及购买时的金额、货币和技术交易标识符。不会向 Google 传输您输入的客户文本、报告内容、完整支付数据或未经控制的 URL 参数。
Certentis 使用 Google Consent Mode v2,且默认拒绝分析数据和广告数据存储。只有在您同意后,才会加载 Google 标签。ad_user_data 和 ad_personalization 信号保持拒绝状态;Certentis 也不会据此使用个性化广告或包含电子邮件地址或电话号码的增强型转化。
您可以随时通过 Cookie 设置撤回同意,撤回仅对未来生效。届时,Certentis 将删除关联的本地营销活动数据和 Analytics 标识符,并停止后续传输。已传输的转化数据受 Google 中配置的保留和删除规则约束。
10c. 客服聊天
在公开页面上,只有当您点击聊天按钮后才会加载客服聊天;该点击即为您的同意(GDPR 第 6 条第 1 款 a 项)。在登录后的区域中,聊天会立即加载,因为那里的支持属于合同约定的服务(GDPR 第 6 条第 1 款 b 项)。服务提供方是总部位于法国的 Crisp IM SAS,其核心基础设施运行在欧盟境内。
加载后,Crisp 会在您的浏览器中存放一个标识符,并将您的消息与之关联;从登录区域发起的对话还会附带电子邮件地址和显示名称。您可以随时撤回同意,效力及于将来:下面的按钮会结束当前的聊天会话,删除本浏览器中保存的标识符,并使公开页面上的聊天只有在再次点击后才会加载。已经发送的消息仍保留在客服收件箱中,可按上文所列地址提出请求予以删除。
11。接收方与向第三国传输
- Supabase,用于身份验证和数据库。
- Vercel,用于托管、内容交付和服务器端应用功能。
- Cloudflare, Inc. 通过 Turnstile 服务保护注册和登录,防范机器人及自动化滥用。
- Google Cloud Vertex AI 用于文本改写。
- 专业的人工智能分析服务,用于文本分类。
- PlagiarismSearch 用于生成抄袭检测报告。
- Stripe 用于结账、支付和订阅管理。
- Apple App Store 和 Google Play 用于移动端购买、订阅、退款及商店交易验证。
- Expo Push Service 用于在移动应用中发送可选的一般结果通知。
- 用于客服聊天的 Crisp IM SAS,总部位于法国。该服务商的核心基础设施运行在欧盟境内。
- 主管机关、法院或顾问,但仅限于存在法律义务或为进行法律抗辩所必需的情况。
Certentis通过合同要求服务提供商提供至少与本声明同等程度的个人数据保护,并仅允许其为指定的服务目的进行处理。如果接收方在欧洲经济区以外处理数据,则仅在满足法律规定的前提下进行传输,例如基于充分性决定或欧盟标准合同条款及补充保护措施。
12。存储期限
账户数据将保存至账户删除为止。提交删除请求后,账户会立即被锁定,通常会通过安全的后台流程在五分钟内完成删除;如果再次尝试进行外部清理,可能需要更长时间。届时将删除 Stripe 客户对象,包括与其关联的支付方式和订阅,随后可追溯地移除本地账户数据。删除 Certentis 账户不会取消 App Store 或 Google Play 订阅,也不会因其续订状态而受阻。请在相应商店中单独停止后续续订。法律或合同要求保留的商店交易凭证可能会继续由商店保留。
已完成的Humanizer处理任务及相关技术请求数据默认保存 30 天。独立的 AI 扫描和抄袭检测报告将一直保存,直至用户主动删除或随账户删除。
账单和交易数据将保存至法定商业及税务记录保存期限届满。安全和运营日志通常保存 30 天;必要的证据数据可在具体事件中保存至事件查明为止。
对于匿名免费测试,输入的文本仅用于所请求的处理。对于异步抄袭检测,文本最迟会在处理完成或出错时删除;孤立输入和短期重放结果最迟会在 24 小时后删除。伪名化的网络信号会在 30 天后删除,设备使用权会在 180 天后删除。
13。您的权利
在符合法律规定的前提下,您享有访问、更正、删除、限制处理、数据可携带和反对处理的权利。您可以随时撤回同意,撤回仅对未来生效。
此外,您还可以向数据保护监管机构提出投诉。通常,您经常居住地、工作地或涉嫌违规行为发生地的监管机构具有管辖权。
14。数据导出和账户删除
您可以在账户区域请求导出账户数据和已保存记录的机器可读副本。
您也可以在该处启动立即删除账户。Stripe订阅将在删除流程中终止。App Store 或 Google Play 订阅由相应商店管理,不会因账户删除而取消;您可以通过应用中的链接停止未来续订。对于与Apple关联的账户,从 iOS 应用中删除账户时,“使用 Apple 登录”的授权将被撤销。法律要求保留的账单数据将在相应期限届满前被锁定,并与活跃产品数据分开处理。
联系方式: info@certentis.com
15。不产生法律效力的自动化决策
Certentis不会仅根据Humanizer、AI 扫描或抄袭检测分数作出完全自动化的决定,使您受到法律影响或以类似方式受到重大不利影响。
16。数据安全
Certentis采取与风险相适应的技术和组织措施,包括加密传输、服务器端保护的机密信息、基于行的数据库访问控制、经签名验证的支付 Webhook、请求速率限制以及相互隔离的服务账户。
没有任何系统能够完全排除风险。我们会根据技术发展水平和风险状况对相关措施进行审查和持续改进。
17。本声明的变更
当功能、处理目的、服务提供商、法律依据或删除期限发生变化时,我们会更新本隐私声明。以本页面当前发布的版本为准。