隐私政策
您的隐私对我们至关重要。以下是我们在LumenLingo应用和网站上处理您数据的确切方式——用通俗的语言,而非法律术语。
本文档提供多种语言版本。如翻译版本之间存在任何冲突或不一致,以英文版本为准。 查看英文版本
概述
Lumenshore Limited("Lumenshore"、"我们"),公司编号09607326,注册地址:Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA,运营LumenLingo移动应用程序("应用")和lumenlingo.com网站("网站")。本隐私政策说明了当您使用任一平台时,我们如何收集、使用、存储和保护信息。
LumenLingo 采用混合架构。学习数据默认存储在本地。如果您启用 Cloud Sync,选定的学习数据和设置将在您的设备上加密,并以密文形式复制到 Lumenshore 的云备份服务和您的专用 CloudKit 容器。Rails 和我们的服务提供商会另行处理运营 LumenLingo 所需的账户、身份验证、政策接受、订阅、支持、隐私请求、分析、安全和备份元数据。
以下各节将区分设备上的学习数据、可选的加密 Cloud Sync 备份,以及 Lumenshore 及其服务提供商通过本应用和网站处理的个人数据。
网站数据收集
当您访问lumenlingo.com时,我们可能会收集以下数据:
- 电子邮件地址 — 如果您订阅了我们的新闻通讯或加入了等待名单。我们仅收集您的电子邮件地址以向您发送产品更新和发布通知。您可以随时取消订阅。
- 语言偏好 — 如果您加入等待名单,我们会记录您感兴趣的语言,以便定制未来的沟通内容。
- 活动归因(UTM参数) — 我们从浏览器sessionStorage中的URL捕获UTM参数(来源、媒介、活动),以了解哪些营销渠道有效。这些数据与您的身份无关,在您关闭浏览器标签页时会被清除。
- 网站分析 — 在您同意的情况下,Vercel Analytics 和 PostHog 会处理页面浏览和交互事件。PostHog 使用假名标识符以及 localStorage/Cookie 持久化。本营销网站没有账户登录功能,也不会将此网站标识符关联到 LumenLingo 账户。
- 性能指标 - Vercel Speed Insights 处理页面加载和网络重要测量,以帮助我们维护网站。
- 错误数据和会话回放 — 我们使用Sentry进行错误监控。经您同意后,Sentry可能会录制会话以帮助我们诊断和修复错误。详情请参阅下方的“Sentry会话回放”部分。
- IP 地址和请求元数据 — 托管、CDN、安全和 API 提供商处理 IP 地址以传送请求、防止滥用和调查事件。当您在登录时接受策略时,Rails 会将 IP 地址与接受证据一起存储最多三年,然后删除 IP,同时保留剩余的法律记录。提供商安全日志遵循其适用的保留设置。
Sentry会话回放
我们使用Sentry(由Functional Software, Inc.运营)在网站上进行错误监控。Sentry的会话回放功能记录页面交互(点击、滚动、导航),帮助我们重现和修复错误。
采样率:会话回放在约0.1%的正常浏览会话中被捕获。当发生错误时,该会话的捕获率会增加到100%——这有助于我们准确了解导致错误的原因。
捕获的内容:页面导航、点击、滚动和屏幕内容。表单中的所有文本输入(如新闻通讯和等待名单字段)均被遮蔽以保护您的隐私。媒体内容不被捕获。
数据发送至:回放数据被传输到位于美国的Sentry服务器。根据Sentry的数据保留政策保留(通常为90天)。
您的控制权:会话回放仅在您通过Cookie同意横幅表示同意后才会激活。您可以随时更改您的偏好设置。
Vercel Analytics 和 Speed Insights
我们在网站上使用Vercel Analytics和Vercel Speed Insights。这些服务在设计上注重隐私保护:
- 无Cookie — Vercel Analytics不会在您的设备上设置任何Cookie。
- 无个人数据 — 不收集IP地址、设备指纹或用户标识符。
- 仅聚合数据 — 我们看到的是总页面浏览量和性能指标,但无法识别个人访问者。
两项服务均由Vercel Inc.运营。数据在Vercel的基础设施上处理。详情请参阅Vercel隐私政策。
自定义事件(PostHog)
获得分析同意后,Vercel Analytics 和 PostHog 会接收有关网站使用方式的事件。事件可能包括假名网站标识符、事件属性和粗略的设备元数据;不会包含登录账户标识符、原始支付卡数据或您的学习数据:
- newsletter_signup — 当有人订阅新闻通讯时记录。捕获的属性:UTM活动归因和检测到的语言。
- waitlist_signup — 当有人加入等待名单时记录。捕获的属性:UTM活动归因、检测到的语言和选择的学习语言。
- waitlist_cta_view — 当等待名单区域进入用户视野时记录(通过Intersection Observer触发一次)。
- splash_screen_interaction — 当用户点击启动画面进入主网站时记录,捕获启动画面的显示时长。
- cookie_consent — 当用户在Cookie同意横幅中做出选择时记录,捕获:Cookie类别(分析、功能)、类别是否被接受或拒绝、以及交互来源(横幅或偏好中心)。
- faq_toggle — 当用户展开或折叠常见问题时记录,捕获:问题标题、类别和执行的操作(展开/折叠)。
- language_selection_view — 当等待名单表单中的语言选择部分可见时记录。
- language_selected — 当用户在等待名单表单中选择学习语言时记录,捕获:所选语言名称。
- page_view_custom — 当用户访问页面时记录,捕获:URL路径、UTM参数和语言。
- notification_bar — 当用户关闭通知栏时记录,捕获:通知内容。
- error_page_view — 当访客看到错误页面时(记录错误消息)
Service Worker和缓存
我们的网站使用Service Worker缓存静态资源(页面、图片、字体),以加快后续访问的加载速度。Service Worker不收集、传输或存储任何个人数据。它仅在您的浏览器中运行,以提供更好的离线性能。
您可以随时通过浏览器设置清除缓存,或使用浏览器开发者工具注销Service Worker。
iOS应用程序数据收集
本应用默认在本地存储学习数据,并使用在线服务来处理账户、运营和可选的 Cloud Sync:
- 学习数据 — 闪卡掌握情况、练习分数、连续学习记录、XP 和会话历史记录存储在您设备上的 SwiftData 中。如果您启用 Cloud Sync,选定的学习数据将在您的设备上加密,加密备份将存储在 Lumenshore 的云备份服务和您的专用 CloudKit 容器中,以便在您的设备之间恢复。Rails 存储的是加密备份封装,而不是明文学习数据库。
- 学习偏好 — 语言组合选择保留在设备上。选定的音景、外观和账户设置可能会包含在同一份加密 Cloud Sync 备份中。
- 账户和身份验证数据 — Clerk 和 Rails 会处理您的电子邮件地址、LumenLingo/Clerk 用户标识符、显示名称、个人资料图片引用、身份验证/会话元数据和账户状态,以便您登录、管理账户和查看个人资料。如果您使用 Google 登录,下文将说明 Google 账户标识符,以及通过 Google 导入的任何电子邮件地址、姓名和个人资料图片;其余账户和会话字段由 Clerk 和 Rails 生成。
- 政策接受 - Rails 存储您接受的政策和版本、您接受的时间、您的区域设置和管辖范围、技术请求证据(包括 IP 地址和用户代理)以及用于防止重复的客户端事件标识符。
- 订阅、权益和 RevenueCat 身份数据 — Apple 是销售方;RevenueCat 和 Rails 为管理购买处理 LumenLingo/Clerk 账户标识符、收据元数据、订阅状态、权益和退款。我们不接收原始银行卡数据。只有在你的分析选择得到服务器确认后,App 才可向 RevenueCat 发送有限的订阅者属性——App/学习语言、进度/活动指标、首次打开时间、设备型号、先前方案,以及在提供时的姓名/邮箱——用于产品和获客分析。仅接受法律条款不会触发此发送。
- 支持和隐私请求 - 如果您联系支持人员、报告错误或提出数据权限请求,我们会处理响应和保留责任证据所需的联系方式、信件、附件和案例记录。
- 设备、粗略位置和运营数据 — 为发送通知、保护账户和运营服务,可能会处理设备/App 版本、推送令牌和送达元数据、请求标识符、安全事件和审计记录。Rails 和服务商可能根据 IP 地址或可信代理标头、时区、地区或区域设置推断并保存大致城市和国家,用于安全、运营及经同意的分析。App 不请求 CoreLocation 或精确 GPS。
- 产品分析和功能标记 — Rails 第一方分析和有限 RevenueCat 属性仅在选择得到服务器确认后处理。当前生产 iOS 版本未配置 PostHog 端点,未来使用也需同一同意。不用于跨 App 跟踪、广告画像或行为广告。
- 错误诊断 - Sentry 可能会接收崩溃、错误、性能和请求元数据。仅在单独同意和配置的情况下才使用会话重播。
- 错误报告中的可选屏幕截图 — 如果您主动在应用内错误报告工具中附加屏幕截图,App 会随报告上传该图片,以便 Lumenshore 调查问题。只有在您附加并提交报告时才会收集该图片。
- Apple Search Ads 归因 — 仅在服务器确认后,App 才可将 Apple AdServices 令牌和活动信息发送给 Rails。Rails 可结合经同意的 RevenueCat 数据和 Apple 第一方报告进行第一方或汇总获客衡量。不使用 IDFA、ATT 权限、跨其他公司 App/网站跟踪、广告画像或第三方广告网络。
Google 登录和 Google 用户数据
Google 登录是可选的。您可以使用其他可用的登录方式创建和使用 LumenLingo 账户。本节说明通过 Clerk 收到哪些 Google 用户数据、如何使用和存储这些数据、何时披露这些数据,以及如何撤销连接或删除您的账户。
LumenLingo 从 Google 接收的信息
如果您选择 Google 登录,Clerk 会向 LumenLingo 提供来自您 Google 账户的以下基本身份数据:
- Google 账户标识符 — Google 为您的账户签发的稳定提供商标识符。Rails 会以加密形式存储该标识符,并用它将 Google 身份关联到正确的 LumenLingo 账户,以及防止重复或欺诈性账户关联。
- 电子邮件地址 — 用于识别和保护您的账户、发送服务和安全通知、管理订阅客户记录,以及回复支持或数据权利请求。
- 姓名 — 用于显示和管理您的个人资料、个性化服务通信,以及维护订阅客户属性。只有在具备适用的同意或许可时,才会发送营销通信。
- 个人资料图片 — 用于在应用内显示您的个人资料。本应用和 Rails 使用通过 Clerk 收到的图片 URL;Rails 存储的是 URL 引用,而不是图片字节。
LumenLingo 如何使用这些信息
LumenLingo 使用这些信息来创建或关联并验证您的账户、保护和管理账户、显示您的个人资料、提供服务和安全通信、防止欺诈和滥用,以及管理订阅和权益。
另行同意且经服务器确认后,Rails 可使用 LumenLingo/Clerk 标识符及所述字段。当前生产 iOS 版本未配置 PostHog;未来已配置版本也只能在同一同意后发送标识符、邮箱和名字。分析标识符不是 Google 标识符,撤回同意不会失去访问。
存储位置和期限
Clerk 保存认证资料。Rails 存储 LumenLingo/Clerk 标识符、加密的 Google 标识符、邮箱、显示名称和头像 URL。RevenueCat 始终接收权益管理所需的 LumenLingo/Clerk 标识符和购买/订阅状态。只有分析同意得到服务器确认后,它才可接收 App/学习语言、进度/活动、首次打开时间、设备型号、先前方案及所提供的姓名/邮箱,用于产品和获客分析。Postmark 处理邮件地址、内容和送达数据。处理地点、保障措施和保留规则见下文。 Rails 第一方分析和有限 RevenueCat 属性仅在选择得到服务器确认后处理。当前生产 iOS 版本未配置 PostHog 端点,未来使用也需同一同意。不用于跨 App 跟踪、广告画像或行为广告。
与谁共享
源自 Google 的个人资料数据仅会按照本政策所述进行披露:在提供身份验证、账户、订阅、通信、安全和经同意的分析服务所必需时,披露给下列处理商;在您指示我们披露时;或在法律要求时披露。Lumenshore 不出售个人数据,不向数据经纪商披露个人数据,也不将其用于广告或广告画像。
LumenLingo 不会请求的 Google 数据
Google 登录集成仅限于账户身份验证以及基本个人资料和电子邮件数据。LumenLingo 不使用 Google Workspace API 访问 Gmail、Google Drive、Google 通讯录或 Google 日历数据。
LumenLingo 对从 Google API 收到的信息的使用遵守《Google API 服务用户数据政策》,包括“有限使用”要求。
Google 登录本身不会上传您的学习数据。除非您另行启用 Cloud Sync,否则学习数据会保留在您设备上的 SwiftData 中。启用 Cloud Sync 后,选定的学习数据将在您的设备上加密,加密备份将存储在 Lumenshore 的云备份服务和您的专用 CloudKit 容器中;Rails 存储的是加密封装,而不是明文学习数据库。
如何断开 Google 登录连接
您可以随时在 Google 账户的第三方连接页面撤销 Google 对该连接的授权。仅撤销授权并不会关闭您的 LumenLingo 账户,也不会清除已为该账户保留的数据。若要开始删除账户,请使用应用内删除控件或联系legal@lumenlingo.com。14 天取消期结束后,已完成的删除流程会从已配置的系统中删除 Google 身份和个人资料字段或对其进行去标识化,但须遵守诉讼保全和法定保留要求。
我们不收集的内容
我们限制收集,并希望明确我们不故意收集或使用的信息:
- Rails 和服务商可能根据 IP 地址或可信代理标头、时区、地区或区域设置推断并保存大致城市和国家,用于安全、运营及经同意的分析。App 不请求 CoreLocation 或精确 GPS。
- 无位置追踪或地理定位工具
- 没有原始支付卡或银行账户详细信息(Apple 负责 App Store 支付处理)
- 不使用 IDFA 或其他设备级跨 App 广告标识符,不进行 App Tracking Transparency 跟踪,也不建立跨 App 广告画像
- 无设备指纹、跨站追踪或再营销像素
- 不与AI模型训练服务分享个人数据
- 不会广泛访问您的照片图库;App 只会接收您主动附加到错误报告的屏幕截图
处理的法律依据
根据GDPR和英国GDPR,我们仅在有合法依据时才处理个人数据。以下是我们处理各类数据的法律依据:
同意(GDPR第6条(1)(a))
- 新闻通讯订阅 — 您主动提供电子邮件地址并同意接收更新
- 等待名单注册 — 您主动提供电子邮件地址和语言偏好
- 非必要的分析和会话重放 - PostHog、Vercel Analytics 和重放技术仅在适用的同意或偏好允许后才会激活
合法利益(GDPR第6条(1)(f))
- 服务安全和欺诈预防 - 请求元数据、IP 地址、审核事件和帐户信号用于保护服务并调查滥用情况,并与数据最小化和保留控制相平衡
- 错误监控和支持 - 诊断和支持记录帮助我们保持可靠性并回答请求;会话重播仍然需要同意
- 服务管理 - 有限的帐户、权利和操作记录用于管理帐户、订阅和法律索赔,前提是您的权利不会凌驾于这些利益之上
合同履行(GDPR第6条(1)(b))
- 帐户和身份验证 - 身份和帐户记录是提供登录服务所必需的
- 订阅管理 - 需要权利和购买元数据来提供付费功能和处理退款
- 支持和服务通信 - 在需要提供请求的支持和交易通知时使用联系方式和请求内容
法律义务和责任(GDPR 第 6(1)(c)、5(2) 和 7(1) 条)
- 政策和同意证据 - 我们保留版本化的接受和同意记录,以证明合规性并建立、行使或捍卫法律主张
- 隐私请求和监管记录 - DSAR、删除、投诉和相关审计记录的处理是为了履行法律职责并证明请求已得到处理
提供数据是否为必要
根据UK GDPR第13条第2款(e)项,我们必须告知您提供个人数据是否为法定或合同要求,以及不提供此类数据的可能后果:
合同要求
- 账户创建数据(通过Clerk认证的电子邮件地址)— 这是合同要求。没有这些信息,我们无法创建您的账户或提供服务。
- 订阅支付数据(由Apple/RevenueCat处理)— 这是高级功能的合同要求。没有这些信息,我们无法处理您的付款。
自愿提供
- 分析和重播同意(PostHog、Vercel Analytics 和同意门控重播)— 自愿。尽管某些实验或诊断将无法运行,但拒绝并不会阻止核心学习或帐户使用。
- 反馈和支持邮件— 自愿。如果您不提供联系方式,我们可能无法回复您的查询。
您没有法定(法律)义务向我们提供个人数据。所有数据提供要么是合同性的(服务所需),要么是自愿的。
英国数据保护
Lumenshore Limited 是一家在英格兰和威尔士注册的公司(公司编号 09607326)。作为总部位于英国的数据控制者,我们遵守英国《通用数据保护条例》(UK GDPR)—— 通过 2018 年《欧洲联盟(退出)法》从欧盟法律中保留 —— 以及 2018 年《数据保护法》(DPA 2018)。这些法律规定了我们如何收集、使用、存储和保护您的个人数据。
数据控制者
负责您个人数据的数据控制者是:
- 公司:Lumenshore Limited
- 注册地址:Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- 公司编号:09607326(英格兰和威尔士)
- VAT 编号:GB 270411929
数据保护负责人
尽管 Lumenshore 无需根据 UK GDPR 第 37 条任命数据保护官(DPO)(我们不是公共机构,不进行大规模监控,也不大规模处理特殊类别数据),但我们已指定一名数据保护负责人来监督合规工作:
数据保护负责人:Lumenshore Limited 董事
您可以通过 legal@lumenlingo.com 联系我们的数据保护负责人,咨询有关个人数据处理的任何问题、行使您的数据权利或提出数据保护相关的关切。
ICO 注册
根据 2018 年《数据保护法》第 25 条的要求,Lumenshore Limited 向英国独立的数据保护监督机构 信息专员办公室(ICO)缴纳年度数据保护费。
ICO 维护一个缴费者公开登记册。您可以在 ICO 网站上验证我们的注册状态。
我们的ICO注册号为ZB718685。您可以在ICO注册簿上进行验证。
国际数据传输充分性认定
当个人数据在英国和欧洲经济区(EEA)之间传输时,受 UK GDPR 第 45 条下英国–欧盟充分性认定的保护。欧盟委员会于 2021 年 6 月向英国授予充分性认定,认可英国数据保护法提供了与欧盟 GDPR 实质上等同的保护水平。
对于向美国的数据传输,我们依赖在欧盟–美国数据隐私框架(DPF)及其英国扩展下认证的服务提供商,英国政府已认可其提供了充分的保障。当子处理器未获得 DPF 认证时,我们确保由 ICO 批准的标准合同条款(SCC)已到位。
有关国际传输和我们使用的具体保障措施的更多详情,请参阅本政策的国际数据传输部分。
特殊类别数据
LumenLingo 不收集或处理 UK GDPR 第 9 条和 DPA 2018 第 10 条定义的任何特殊类别数据。这包括:种族或民族出身、政治观点、宗教或哲学信仰、工会会员资格、基因数据、生物识别数据、健康数据、性生活或性取向以及刑事定罪数据。
如果我们未来的数据处理活动发生变化,包含任何特殊类别数据,我们将更新本政策,进行数据保护影响评估(DPIA),并在需要时获得明确同意。
您向 ICO 投诉的权利
如果您对我们处理您个人数据的方式不满,您有权向信息专员办公室(ICO)提出投诉。我们希望能先有机会解决您的问题 —— 请通过 legal@lumenlingo.com 联系我们,我们将尽最大努力解决问题。
如果您对我们的回复不满意,可以联系 ICO:
- 网站:ico.org.uk/make-a-complaint
- 电话:0303 123 1113
- 邮寄地址:Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
电子通信(英国 PECR)
2003年《隐私和电子通信法规》(PECR)为电子营销以及Cookie和类似技术的使用制定了具体规则。作为英国公司,Lumenshore Limited在遵守英国GDPR的同时也遵守PECR。
Cookie和类似技术(法规 6)
PECR法规 6要求在您的设备上存储或访问信息之前获得您的同意,除非这对于提供您请求的服务是严格必要的。我们的方法:
- 严格必要的存储——同意设置和语言设置——无需同意即可设置,因为它对于网站按您的要求运行是必不可少的。
- 非必要的存储——分析跟踪、错误监控和会话回放——只有在您通过我们的Cookie横幅给予明确同意后才会激活。
- 您可以随时使用网站页脚中的“Cookie设置”链接更改您的偏好设置。
- 如果您的浏览器发送全局隐私控制(GPC)或请勿跟踪(DNT)信号,所有非必要的存储将被自动抑制。
有关我们存储的内容和原因的完整详情,请参阅我们的Cookie政策。
营销通信(法规 22)
我们只向通过订阅我们的新闻通讯给予明确、自由同意的人发送营销电子邮件。我们不使用预勾选的复选框,也不将营销同意与其他协议捆绑。
我们发送的每封营销电子邮件:
- 将发件人识别为Lumenshore Limited
- 包含有效的取消订阅链接
- 描述您将收到的内容类型(产品更新、语言学习提示以及不定期优惠)
我们记录您的同意(包括显示的同意文本版本、时间戳和哈希标识符)以侜我们的问责记录。
软性选择加入
PECR法规 22(3)允许企业在数据收集时和每次后续消息中提供了退出机会的前提下,无需明确同意即可向现有客户发送类似产品的营销(“软性选择加入”)。Lumenshore目前不依赖软性选择加入例外——所有营销都需要明确同意。
您的数据去向
学习数据和操作个人数据遵循不同的路径:
- 您的设备 - 学习内容、进度、会话历史记录和学习偏好均使用 SwiftData 存储在本地。
- 可选 Cloud Sync — 选定的学习数据和设置将在您的设备上加密,然后以密文形式复制到您的专用 CloudKit 容器和 Lumenshore 的云备份服务。Rails 不会接收明文学习记录。
- Fly.io 和 PostgreSQL — Rails 存储账户、政策接受、权益、支持、隐私请求、设备、安全、审计和云备份元数据。加密备份封装保存在专用对象存储中;Rails 不存储其明文内容。
- Clerk 和 RevenueCat — Clerk 处理认证和身份。RevenueCat 处理管理 Royal 所需的账户/订阅标识符和购买/权益元数据。只有分析同意得到服务器确认后,它才可接收上述有限属性用于产品和获客分析。
- PostHog、Vercel 和 Sentry — PostHog 处理经同意的网站分析。生产 iOS 版本未配置 PostHog;未来 App 传输需要配置及服务器确认的同意。Vercel 处理网站性能,Sentry 处理诊断和经同意的回放。
- Postmark 和 Help Scout — 当我们向您发送电子邮件或处理支持请求时,会处理联系方式、通信内容、投递记录和支持案例。
- Upstash — 短期队列、速率限制、幂等性和操作缓存数据支持 Rails 处理。
- Tigris Data — 专用对象存储保存加密的 Cloud Sync 备份封装,也可能保存有时限的 DSAR 导出归档和合规证据。
- Cloudflare — IP 地址和请求/安全元数据在边缘处理,以实现 DNS、TLS、WAF 和滥用保护。
- Apple 归因和 Rails — 仅在服务器确认同意后,App 才可向 Rails 发送 AdServices 令牌和活动信息,结合经同意的数据及 Apple 报告进行第一方或汇总衡量;不使用 IDFA、ATT 或跨 App 画像。
我们仅按照本政策所述披露数据,包括在您指示我们这样做或法律要求的情况下向分处理者部分中的提供商披露数据。我们不使用广告网络或出售个人数据。
我们如何使用您的信息
我们仅将数据用于此处描述的目的:
- 提供学习和可选同步 — 本应用使用您设备上的学习历史记录进行安排、适应和进度展示。如果您启用 Cloud Sync,选定的数据会先在设备上加密,再通过 Lumenshore 的云备份服务和专用 CloudKit 进行备份和恢复。
- 操作帐户 - 验证用户身份、维护帐户状态并提供帐户管理控制。
- 管理订阅 - 验证购买、提供权利并处理退款或计费支持。
- 记录法律选择 - 证明提出并接受了哪些政策版本和同意选择。
- 处理支持和隐私权 - 回复消息、错误报告、导出、更正、反对和删除请求。
- 保护和维护服务 - 防止滥用、诊断故障、发送通知并维护审计跟踪。
- 改进 App 并了解获客 — 使用经同意的 Rails 分析、有限 RevenueCat 属性、去标识汇总及 Apple AdServices。生产 iOS 未配置 PostHog。所有路径均不使用 IDFA、ATT、跨 App 跟踪或广告画像。
- 与您沟通 - 仅在允许的情况下发送交易消息和营销信息;每条营销信息都包含选择退出。
数据存储与安全
LumenLingo 将您设备上的明文学习数据与用于账户和加密 Cloud Sync 备份的服务器系统分离:
- 设备上学习存储 — 学习数据存储在 SwiftData 中并受设备安全保护。
- 可选的加密 Cloud Sync — 选定的学习数据和设置在您的设备上加密,并以密文形式复制到您的专用 CloudKit 容器和 Lumenshore 的云备份服务。Rails 不会接收明文学习记录。
- Rails 服务和云数据库 — 托管在 Fly.io 上的 Rails 和 PostgreSQL 存储本政策所述的运营个人数据和云备份元数据。访问受到限制,传输采用加密,并实施审计和保留控制。
- 专用对象和缓存服务 — Tigris 存储加密的 Cloud Sync 封装和受限的导出/证据对象;Upstash 存储有限的运营队列/缓存数据。Cloud Sync 加密密钥由 Rails 服务生成和保护,并且只会根据服务访问控制向通过身份验证的账户提供。
- 网站和边缘安全 - Vercel 和 Cloudflare 使用 HTTPS、边缘安全和滥用预防控制来处理请求。
第三方服务
LumenLingo 使用以下类别的第三方服务提供商。下面的详细寄存器解释了它们的作用和数据:
- Apple — App 分发、付款、用户控制的 iCloud 同步,以及仅在服务器确认同意后的隐私保护型 AdServices 归因。
- Vercel 和 Cloudflare — 网站托管、交付、性能和边缘安全。
- Clerk 和 RevenueCat — 认证、账户/订阅身份、订阅/权益管理,以及仅在分析同意得到服务器确认后的有限产品/获客分析。
- PostHog 和 Sentry — PostHog 处理经同意的网站分析;生产 iOS 未配置,未来 App 使用也需同一同意。Sentry 提供诊断和经同意的回放。
- Fly.io、Upstash 和 Tigris Data — Rails/PostgreSQL 托管、操作队列/缓存和私有对象存储。
- Postmark 和 Help Scout — 电子邮件投递和客户支持案例管理。
我们不使用第三方广告网络、不访问 IDFA、不请求 ATT 权限、不跨其他公司的 App/网站跟踪、不出售数据,也不为行为广告共享数据。
子处理者
以下提供商为 Lumenshore 处理数据或提供用于交付 LumenLingo 的平台服务。确切的角色可能取决于您是否使用应用程序、网站、订阅、支持或隐私请求功能:
| 服务 | 目的 | 处理的数据 | 服务器位置 | 隐私政策 |
|---|---|---|---|---|
| Apple (App Store & iCloud) | App 分发、付款、用户控制的 iCloud 同步,以及仅在服务器确认同意后的隐私保护型 AdServices 归因。 | 购买和权益数据;设备端加密并存入用户私有 CloudKit 容器的 Cloud Sync 备份;经确认同意后才处理 AdServices 令牌和活动信息;不使用 IDFA 或 ATT。 | 全球 Apple 基础设施 | Apple 隐私 |
| Vercel | 网站托管、分析和性能监控 | 网站请求、页面浏览量和性能指标 | 美国及全球边缘网络 | Vercel 隐私 |
| Sentry (Functional Software, Inc.) | 错误监控、诊断和同意门控会话重放 | 崩溃/错误详细信息、请求元数据和同意门控重播数据 | 美国和/或选定的托管地区 | Sentry 隐私 |
| Clerk, Inc. | 账户认证和身份管理 | 电子邮件地址、LumenLingo/Clerk 标识符、显示名称、个人资料图片 URL、身份验证/会话元数据,以及使用时的 Google 提供商标识符 | 美国和欧盟 | Clerk 隐私 |
| RevenueCat, Inc. | 订阅验证、权益管理,以及基于同意的产品/获客分析 | LumenLingo/Clerk 标识符、订阅状态和 Apple 收据元数据;仅在分析同意得到服务器确认后,接收 App/学习语言、进度/活动、首次打开时间、设备型号、先前方案及所提供的姓名/邮箱;不含原始银行卡数据 | 美国 | RevenueCat 隐私 |
| PostHog | 经同意的网站产品分析、功能标记和实验。生产 iOS 未配置 App 传输;未来使用需要已配置版本及服务器确认的同意。 | 网站事件、同意状态、假名网站标识符和粗略设备信息。仅在未来生产 iOS 启用且经同意后:LumenLingo/Clerk 标识符、邮箱、名字、App 事件和粗略设备信息。 | 美国和/或欧盟 | PostHog 隐私 |
| Postmark (ActiveCampaign) | 交易、隐私请求和同意的营销电子邮件发送 | 电子邮件地址、使用时的显示名称、邮件内容、投递和抑制元数据 | 美国 | Postmark 隐私 |
| Fly.io | Rails 应用程序、worker 和 PostgreSQL 托管; 仅在服务器确认同意后,App 才可向 Rails 发送 AdServices 令牌和活动信息,结合经同意的数据及 Apple 报告进行第一方或汇总衡量;不使用 IDFA、ATT 或跨 App 画像。 | 账户、同意、权益、支持、隐私请求、安全、审计和 Cloud Sync 备份元数据; 仅在服务器确认后,App 才可将 Apple AdServices 令牌和活动信息发送给 Rails。Rails 可结合经同意的 RevenueCat 数据和 Apple 第一方报告进行第一方或汇总获客衡量。不使用 IDFA、ATT 权限、跨其他公司 App/网站跟踪、广告画像或第三方广告网络。 | 美国和欧盟,根据部署区域 | Fly.io 隐私 |
| Upstash | 队列、速率限制、幂等性和短期操作缓存 | 假名 ID、请求密钥、计数器和作业元数据 | 美国和欧盟,根据配置的区域 | Upstash 隐私 |
| Tigris Data | 用于加密 Cloud Sync 备份、DSAR 导出和合规证据的专用对象存储 | 设备端加密 Cloud Sync 封装、导出归档、证据文件和相关元数据 | 美国和欧盟,根据配置的区域 | Tigris Data 隐私 |
| Cloudflare | DNS、TLS、WAF、DDoS 保护和边缘安全 | IP 地址、请求和安全事件元数据 | 全球边缘网络 | Cloudflare 隐私 |
| Help Scout | 客户支持和支持案例管理 | 联系方式、支持消息、附件和案例元数据 | 美国和其他提供商地点 | Help Scout 隐私 |
数据处理和传输保护
我们维护适合每个提供商和处理角色的 DPA、平台条款或同等合同保护。
- 尽职调查 - 提供商记录在我们的内部子处理者登记册中,并附有所有者和审查日期。
- 限制传输 - 我们使用充分性决定、数据隐私框架参与、标准合同条款和/或英国 IDTA/附录(如果适用)。
- 数据最小化 - 提供商集成的范围仅限于其既定目的所需的数据,并在需要时设置同意门。
- 安全控制 - 根据服务应用访问限制、私有存储、签名链接、秘密管理和日志记录控制。
- 持续审查 - 提供商地点和条款可能会发生变化;当重大变更影响用户时,我们会审查注册并更新此通知。
子处理者变更
如果我们添加或更改处理个人数据的子处理者,我们将更新此页面并在本隐私政策的版本历史部分中记录该变更。对于重大变更,我们将在新子处理者开始处理数据之前至少提前30天通知。
国际数据传输
Lumenshore Limited 总部位于英国。一些提供商在英国/欧洲经济区之外或通过全球网络处理个人数据。提供商位置可能会发生变化,因此应在阅读子处理者表和提供商通知时考虑以下传输保护措施:
- Apple——App Store 和 iCloud 数据可以通过 Apple 的全球基础设施进行处理。
- Vercel 和 Cloudflare - 网站请求和安全元数据可以通过全球边缘网络进行处理,包括英国/欧洲经济区以外的网络。
- Clerk、RevenueCat、PostHog 和 Sentry — 身份、权利、分析和诊断可根据配置的服务和计划在美国和/或欧盟进行处理。
- Fly.io、Upstash 和 Tigris Data - 操作数据库、队列/缓存和私有对象根据我们配置的部署区域放置,但提供商操作可能涉及国际访问。
- Postmark 和 Help Scout — 电子邮件和支持数据可能会在美国及服务提供商的其他运营地点处理。
传输保障措施
对于所有国际数据传输,我们确保至少有以下一项保障措施:
- 标准合同条款(SCC) — 经欧盟委员会批准的合同条款,要求数据接收方按GDPR标准保护您的数据。
- EU-US数据隐私框架 — 当接收方获得该框架认证时,为向美国传输提供充分性基础。
- 英国国际数据传输协议(IDTA) — SCC的英国等效协议,由ICO批准用于从英国的传输。
- 充分性决定 — 当欧盟委员会或英国政府认定目的地国家提供充分的数据保护时。
您可以通过联系legal@lumenlingo.com索取相关传输保障措施的副本。
有关增值税处理、价格展示合规、制裁合规和加密出口管制的信息,请参阅我们的服务条款。
聚合和去标识化数据
我们可能会收集、聚合和去标识化个人数据,使其不再能合理地识别任何个人。去标识化后,这些数据在适用的数据保护法下不再被视为个人数据。
我们可能出于任何目的使用、披露和发布去标识化和聚合数据,包括但不限于:
- 产品改进和功能开发
- 研究和分析
- 营销材料和案例研究
- 基准测试和公开报告
- 投资者和利益相关者报告
去标识化标准
我们的去标识化流程符合以下法律标准:
- GDPR第26条序言 — 考虑到所有合理可能使用的手段,数据不能被筛选、关联或推断以识别任何个人。
- CCPA § 1798.140(m) — 无法合理用于推断特定消费者或家庭信息或无法与之关联的信息。我们承诺不会尝试重新识别去标识化数据。
聚合数据示例
我们可能获取和发布的聚合数据类型示例包括:
- 按粗略市场或计划划分的用户总数或订阅量
- 来自同意事件的聚合应用程序或网站功能使用计数
- 服务可靠性、交付和错误率统计
- 支持量和隐私请求完成统计
- 聚合转化和保留统计数据,不透露个人信息
无法从已发布的聚合数据中识别任何个人用户。
我们保留和使用聚合数据的权利在账户删除和服务终止后继续有效。删除账户后,我们可能会保留从您使用服务中获取的聚合数据。
儿童隐私
LumenLingo 面向 13 岁及以上的用户设计。根据 GDPR 第 8 条和《2018 年数据保护法》(DPA 2018)第 9 条,我们不会故意收集 13 岁以下儿童的个人信息(或您所在司法管辖区适用的最低年龄,该年龄可能更高——例如德国和荷兰为 16 岁)。
本应用使用账户和在线运营服务。学习数据默认存储在本地;如果启用 Cloud Sync,选定的数据会在设备上加密,并按上述方式以密文进行备份。如果法律要求提供有效的父母或监护人授权,我们不会在知情的情况下允许低于适用数字同意年龄的儿童在未取得该授权时提供个人数据。
家长和监护人可以随时通过标准iOS设备管理来管理或删除应用及其数据。如果您认为儿童向我们提供了个人数据,请联系legal@lumenlingo.com,我们将立即删除。
COPPA合规
LumenLingo遵守美国《儿童在线隐私保护法》(COPPA)。我们不会在未获得父母可验证同意的情况下,故意收集、使用或披露13岁以下儿童的个人信息。我们的服务不面吡13岁以下儿童,我们也不向儿童投放广告。
所有收集个人信息(如电子邮件地址)的网站表单均包含年龄确认步骤,要求用户确认自己至少13岁,或18岁以下已获得父母或监护人的同意。
父母权利
根据COPPA及类似法律,父母和监护人有权:
- 查看我们可能无意中从其子女处收集的任何个人信息
- 要求从我们的系统中删除其子女的个人信息
- 拒绝进一步收集或使用其子女的信息
- 通过标准iOS设备管理功能管理或删除应用程序及其本地存储的数据
如需行使上述任何权利,请通过 legal@lumenlingo.com 与我们联系。如果我们发现在未获得适当家长同意的情况下收集了 13 岁以下儿童的个人信息,我们将在发现后 72 小时内删除该信息。
教育用途与FERPA
LumenLingo不由教育机构管理或代表教育机构运行。如果学校或教育组织选择向学生推荐LumenLingo,则是其独立决定。该机构有责任确保遵守《家庭教育权利和隐私法》(FERPA),并在指导13岁以下学生使用服务之前获得必要的父母同意。
数字同意年龄 — 多司法管辖
数据处理同意的有效年龄因司法管辖而异。作为语言学习服务,我们根据各地区要求应用年龄限制。
各司法管辖同意年龄
以下总结了各司法管辖的最低数字同意年龄:
- 英国:13岁 (UK GDPR / ICO)
- 美国:13岁 (COPPA)
- 西班牙:14岁 (LOPDGDD)
- 意大利:14岁
- 中国:14岁 (PIPL第31条 — 14岁以下为敏感个人信息)
- 韩国:14岁 (PIPA — 14岁以下需父母同意)
- 法国:15岁
- 德国:16岁 (BDSG)
- 荷兰:16岁 (UAVG)
- 波兰:16岁
- 爱尔兰:16岁
- 日本:16岁 (APPI — 个案评估;默认16岁)
- 阿联酋:18岁
- 沙特阿拉伯:18岁
- 印度:18岁 (DPDPA 2023)
- 巴西:12/18岁 (LGPD第14条)
- 加拿大:13岁 (PIPEDA;魁北克:14岁)
- 澳大利亚:基于能力 (Privacy Act 1988)
我们的方法
我们将用户所在司法管辖区所需的年龄和家长同意规则应用于帐户注册和个人数据收集。如果我们无法为儿童数据建立有效的同意或其他合法依据,我们将不允许收集数据,并将删除发现收集不当的数据。
学习数据默认存储在本地;可选 Cloud Sync 会传输加密备份,而登录使用会向本政策所述的提供商传输账户、同意、订阅和运营元数据。这些保障措施并不能消除实施适当年龄和父母同意控制的必要性。
未成年人的父母同意
13岁至当地同意年龄之间的用户需要父母同意才能提交个人信息。
基本网站功能无需数据收集即可使用。
中国PIPL — 14岁以下特别保护
根据PIPL第31条,14岁以下的个人信息被归类为敏感个人信息。
我们不会故意收集14岁以下中国用户的数据。
儿童隐私增强保护
作为语言学习服务,我们对18岁以下用户实施超越法规最低要求的增强隐私保护。
未成年人数据最小化
我们仅收集服务交付所必需的数据,对已验证未成年人有额外限制:
- 不向已验证未成年用户发送营销通信。
- 不对未成年用户进行会话回放或行为分析跟踪。
- 分析仅限于基本错误监控。
- 不加载第三方广告跟踪器。
家长控制
当已获得家长或监护人同意时:
- 家长可通过发送邮件至legal@lumenlingo.com查看孩子的数据。
- 家长可随时撤回同意。
- 应家长要求删除未成年人所有数据。
适龄隐私通知
为13-17岁用户提供以下隐私信息:
- 使用清晰、适合年轻人的语言。
- 简洁,聚焦最重要的内容。
- 以视觉化、无障碍格式呈现。
英国儿童守则合规
英国信息专员办公室(ICO)的《适龄设计规范》(Age Appropriate Design Code)适用于18岁以下儿童可能访问的在线服务。作为语言学习服务,LumenLingo在其适用范围内。我们已根据该规范的全部15项标准评估了我们的服务:
- 儿童最佳利益:数据实践将儿童福祉置于商业利益之上。
- 数据保护影响评估:我们对儿童可能访问的功能进行DPIA。
- 适龄应用:我们默认应用适龄保护;当确切年龄未知时,出于隐私目的,我们将所有用户视为可能未满18岁。
- 透明度:隐私信息以清晰、适龄的语言提供。
- 有害数据使用:我们不以已被证明对其福祉有害的方式使用儿童数据。
- 政策和社区标准:我们发布的条款遵守该规范的标准。
- 默认设置:为所有用户默认应用高隐私设置,确保儿童无需调整设置即可获得最大保护。
- 数据最小化:仅处理学习服务所需的基本数据。
- 数据共享:我们不会出于营销或广告目的与第三方共享儿童的个人数据。
- 地理位置:我们不收集或使用精确的地理位置数据。
- 家长控制:不适用——LumenLingo目前不提供家长控制功能。如果引入,将设计为提供适当的监控水平。
- 分析画像:儿童不会被用于营销或行为定向的分析画像。我们的间隔重复算法纯粹是教学性的。
- 助推技术:我们不使用鼓励儿童提供不必要个人数据的设计技术。
- 联网玩具和设备:不适用——LumenLingo是一款软件应用程序,不与联网玩具或物联网设备交互。
- 在线工具:我们提供可访问的工具来行使数据权利,包括账户删除和数据导出。
App Store年龄评级
LumenLingo 因其 App Store 内容的性质被评为 4+。该内容分级并非年龄验证或数据同意机制。账户和在线服务的使用仍须遵守上述年龄和父母同意规则。学习数据默认存储在本地;可选 Cloud Sync 会按照本政策所述,将选定的数据存储为加密备份。
网站服务根据用户司法管辖实施最低年龄要求。
数据保留与删除
我们仅根据目的、法律义务、安全或法律索赔所需的时间保留每个类别,然后根据适用的保留规则将其删除或匿名化:
网站数据
- 新闻通讯/等待名单邮件 — 保留至您取消订阅,另加最多30天的处理时间。
- Sentry错误日志 — 由Sentry保留90天后自动删除。
- Sentry会话回放 — 由Sentry保留90天后自动删除。
- 经同意的分析和归因 — 按网站 PostHog、RevenueCat、Apple 和 Sentry 配置保留。Rails 产品和 AdServices 事件在 90 天后汇总或匿名化。生产 iOS 未配置 PostHog。
- 政策和同意证据 - 接受事件被保留作为法律责任证据。其确切的 IP 地址将在不超过三年的时间内被删除,并且在允许的情况下,直接技术标识符将在经过验证的删除后被删除。
- 隐私请求记录 - 完整的 DSAR 身份详细信息在三年后进行匿名处理;可以保留非识别性事件证据以证明处理情况。导出档案有时间限制和访问控制。
iOS应用数据
- 账户删除 — 14 天取消期结束后,删除流程会删除活跃账户数据或对其进行去标识化,并向适用的提供商请求删除,但须遵守诉讼保全以及因法律义务、防欺诈或索赔而保留的有限记录。请使用本应用和 Apple 控件删除本地和专用 CloudKit 副本;Lumenshore 会通过账户清除流程删除服务器端的加密 Cloud Sync 封装。
- 删除应用 — 卸载LumenLingo将删除所有本地存储的数据。
- iCloud数据 — 您可以通过设备设置 → Apple ID → iCloud → 管理储存空间来管理iCloud存储。
- 订阅取消 - 取消会停止将来的续订,但不会删除您的帐户。仅在服务、税务/会计、预防欺诈和法律索赔需要时保留权利、购买/退款和会计证据;使用帐户删除或权限请求来请求删除。
数据泄露通知
如果发生可能对您的权利和自由造成风险的个人数据泄露,我们将根据UK GDPR第33条的规定,在得知泄露后不无故延迟地,在可行的情况下于72小时内通知信息专员办公室(ICO)。如果未能在72小时内向ICO发出通知,将附上延迟原因的说明。
如果泄露可能对您的权利和自由造成高风险,我们还将根据UK GDPR第34条的规定,不无故延迟地直接通知您。我们将以清晰明了的语言向您传达:
- 个人数据泄露的性质,包括在可能的情况下,受影响的数据主体类别和大致数量,以及受影响的个人数据记录类别和大致数量
- 我们数据保护负责人的姓名和联系方式,您可以从其获取更多信息
- 泄露的可能后果
- 为应对泄露而采取或建议采取的措施,包括在适当情况下为减轻其可能的不利影响而采取的措施
我们维护内部泄露响应程序,包括泄露登记簿,以确保我们能够有效地检测、报告和调查个人数据泄露事件。如有关于我们泄露通知程序的问题,请通过legal@lumenlingo.com联系我们。
执法机关和政府请求
Lumenshore 仅在法律强制要求的情况下才会向执法机关或政府机构披露个人数据——例如,根据法院命令、搜查令或《2018 年数据保护法》(Data Protection Act 2018)第 7 条的法定义务。
当我们收到有效的个人数据法律要求时,除非法律禁止(例如,随要求附带的保密令),否则我们将通知受影响的用户。
我们将抵制任何我们认为过于宽泛、不成比例或缺乏适当法律依据的请求。我们不会自愿向任何政府机构提供个人数据,也不参与大规模监控计划。
如果您对我们处理执法请求的方式有疑问,请通过 legal@lumenlingo.com 与我们联系。
自动化决策和分析
我们不会将您的个人数据用于UK GDPR第22条所定义的产生法律效力或类似重大影响的自动化决策。
我们的应用程序使用间隔重复算法来优化您的学习计划。这仅是教学优化——它决定何时向您展示闪卡,而非任何具有法律效力或类似重大影响的决定。
如果我们将来引入具有法律或重大影响的自动化决策,我们将更新本政策并确保您有权:(a)获得人工干预,(b)表达您的观点,(c)对决定提出异议,如UK GDPR第22条第3款所要求。
加州数据收集通知(CCPA/CPRA)
如果您是加州居民,《加州消费者隐私法》(CCPA)和《加州隐私权法》(CPRA)要求我们披露我们收集的个人信息类别、收集目的以及该信息是否被出售或共享。此通知在收集时或收集前提供。
| CCPA类别 | 收集的数据 | 目的 | 是否出售或共享? | 保留期限 |
|---|---|---|---|---|
| 标识符 | 帐户电子邮件/用户 ID、策略接受标识符、支持联系方式和设备/推送标识符 | 身份验证、账户操作、法律证据、支持和服务沟通 | 否 | 对于帐户/服务期限,然后根据上述法律、安全和请求保留规则 |
| 互联网或其他电子网络活动 | 同意门控分析事件、功能标记活动、错误诊断、请求/IP 安全元数据和单独同意的会话重放; 仅在服务器确认后,App 才可将 Apple AdServices 令牌和活动信息发送给 Rails。Rails 可结合经同意的 RevenueCat 数据和 Apple 第一方报告进行第一方或汇总获客衡量。不使用 IDFA、ATT 权限、跨其他公司 App/网站跟踪、广告画像或第三方广告网络。 | 分析、可靠性、功能交付、欺诈/滥用预防和服务安全; 使用经同意的 Rails 分析、有限 RevenueCat 属性、去标识汇总及 Apple AdServices。生产 iOS 未配置 PostHog。所有路径均不使用 IDFA、ATT、跨 App 跟踪或广告画像。 | 否 | 根据上述提供者和 Rails 保留规则 |
| 教育信息 | 学习进度和练习历史记录默认存储在设备上。如果启用 Cloud Sync,选定的数据只会作为加密备份上传到 Lumenshore 的云备份服务和专用 CloudKit。 | 本地个性化、进度跟踪,以及可选的加密备份和恢复 | 否 | 直至用户删除或通过账户删除流程删除,但须遵守上述有限的备份期和法定保留期 |
| 地理位置数据 | Rails 和服务商可能根据 IP 地址或可信代理标头、时区、地区或区域设置推断并保存大致城市和国家,用于安全、运营及经同意的分析。App 不请求 CoreLocation 或精确 GPS。 | 服务运营、账户安全、防止欺诈/滥用和经同意的分析 | 否 | 依据上述安全、分析和提供商保留规则 |
| 音频、电子、视觉或类似信息 | 用户随错误报告自行选择并提交的可选截图,以及相关支持附件和通信内容 | 调查所报告的问题并提供客户支持 | 否 | 根据上述支持/请求保留规则,在解决和记录支持案例所需的期限内保留 |
| 职业或就业相关信息 | 未收集 | 不适用 | 否 | 不适用 |
| 推断 | 经同意的分析可能会生成有限的产品使用细分或实验分配。可选 Cloud Sync 仅在加密备份中存储选定的学习数据;这些数据不会用于广告画像。 | 产品分析和功能交付 | 不 | 根据同意门控分析保留设置 |
| 敏感个人信息 | 未收集 | 不适用 | 否 | 不适用 |
不要出售或共享我的个人信息
Lumenshore不会向第三方出售您的个人信息。我们不会为了跨上下文行为定向广告而共享您的个人信息。由于我们不从事这些活动,无需选择退出——但我们根据CCPA/CPRA的要求提供此披露。
如果我们的做法在未来发生变化,我们将更新此政策并在任何出售或共享开始之前提供退出机制。
加州居民还可以使用全局隐私控制(GPC)浏览器信号来传达退出偏好。我们尊重GPC作为CPRA下的有效退出请求。
日本 — 个人信息保护法(APPI)
LumenLingo通过我们的日语(ja)区域设置和日语语言对积极服务日本用户。因此,我们遵守日本修订后的《个人信息保护法》(APPI)。
使用目的
根据APPI,我们明确识别使用个人信息的目的。Lumenshore Limited将您的个人信息用于以下目的:
- 服务提供 — 提供LumenLingo语言学习服务,包括个性化学习内容和进度追踪
- 服务改进 — 分析匿名化的使用模式以改进应用功能和教育内容
- 错误监控 — 通过Sentry检测和解决技术问题(在网站上需经您同意)
- 沟通联络 — 回复您的查询并发送与服务相关的通知
- 法律合规 — 履行我们在适用法律下的义务
个人信息处理事业者
负责处理您个人信息的事业者为:
- Lumenshore Limited(公司编号 09607326)
- 注册地址: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- 联系方式: legal@lumenlingo.com
跨境传输(APPI第28条)
您的个人信息可能会被传输到日本以外的国家并在其处理。根据APPI,我们告知您以下跨境传输及其保护措施:
- 英国 — Lumenshore Limited总部位于英国,英国在日英相互充分性安排下维持被认可的数据保护标准
- 美国(Vercel) — 我们的网站托管在Vercel的边缘网络上。我们依据标准合同条款和欧盟-美国数据隐私框架作为传输保护措施
- 美国(Sentry) — 错误监控数据(经您同意)由Sentry处理。我们依据标准合同条款作为传输保护措施
- Apple(全球) — iCloud数据和App Store数据由Apple根据其自身的数据保护协议和隐私承诺进行处理
日本和英国享有相互充分性认定,这意味着两国之间的个人数据传输无需额外保护措施即可允许。
您在APPI下的权利
作为APPI下的数据主体,您对您的保留个人数据享有以下权利:
- 披露请求权 — 要求披露我们持有的您的保留个人数据
- 更正请求权 — 要求更正、添加或删除不准确的个人数据
- 停止使用请求权 — 要求我们停止使用或删除您的个人数据
- 停止向第三方提供请求权 — 要求我们停止向第三方提供您的个人数据
- 使用记录接收权 — 要求提供您的个人数据向第三方提供的记录
我们将无延迟地回复您的请求。要行使任何这些权利,请通过legal@lumenlingo.com与我们联系。
个人信息保护委员会(PPC)
如果您对我们处理您个人信息的方式不满意,您可以向日本个人信息保护委员会提出投诉:
- 网站: https://www.ppc.go.jp/en/
- 咨询窗口: 03-6457-9849
中国 — 个人信息保护法 (PIPL)
LumenLingo通过中文(zh)语言版本和中文语言对积极面向中国用户提供服务。因此,我们遵守自2021年11月1日起施行的《中华人民共和国个人信息保护法》(PIPL)。
适用范围
《个人信息保护法》适用于对中华人民共和国境内个人的个人信息进行处理的活动,包括在境外向中国境内个人提供产品或服务,或分析、评估中国境内个人行为的境外实体。LumenLingo的中文版本、中文语言对和本地化内容构成了对中国境内个人的定向服务。
法律依据与同意
根据《个人信息保护法》,我们在以下法律依据基础上处理您的个人信息:
- 同意 — 我们在处理个人信息前取得您的知情、自愿同意。在需要时,我们会就敏感个人信息处理、跨境传输和向第三方提供数据分别取得您的单独同意
- 合同履行 — 为订立、履行您作为一方当事人的合同所必需的处理(例如提供LumenLingo服务)
- 法定义务 — 为履行法定职责或法定义务所必需的处理
- 合法权益 — 在合理范围内为我们的合法权益所必需的处理,前提是不会对您的权益造成重大影响
跨境传输(PIPL第38-39条)
您的个人信息可能被传输至中华人民共和国境外。根据《个人信息保护法》,我们为跨境数据传输实施了以下保障措施:
- 标准合同 — 我们已采用国家互联网信息办公室制定的《个人信息出境标准合同》作为主要传输机制
- 个人信息保护影响评估(PIPIA) — 根据PIPL第55条的要求,我们已对跨境传输进行了个人信息保护影响评估,评估了传输的合法性和必要性、对您权益的风险以及保护措施
- 英国 — Lumenshore Limited位于英国。数据在标准合同的适当保障措施下进行传输
- 美国(Vercel) — 网站托管数据通过Vercel的边缘网络在标准合同条款下处理
- 美国(Sentry) — 错误监控数据(经您同意后)由Sentry在标准合同条款下处理
在进行跨境传输前,我们会告知您接收方的名称、联系方式、处理目的、处理方式、个人信息种类,以及您向境外接收方行使权利的方式。
您在PIPL下的权利
作为依据《个人信息保护法》被处理个人信息的个人,您享有以下权利:
- 知情权和决定权 — 您有权知悉和决定您个人信息的处理事项,有权限制或拒绝他人处理您的个人信息(法律法规另有规定的除外)
- 查阅和复制权 — 您可以请求查阅、复制我们持有的您的个人信息
- 可携带权 — 在技术可行的条件下,您可以请求将您的个人信息转移至您指定的其他处理者
- 更正和补充权 — 您可以请求更正、补充不准确或不完整的个人信息
- 删除权 — 在处理目的已实现、保存期限已届满、您撤回同意或处理违反法律法规时,您可以请求删除个人信息
- 解释说明权 — 您可以要求我们对个人信息处理规则进行解释说明
- 撤回同意权 — 对于基于同意的处理,您有权随时撤回同意。撤回同意不影响撤回前基于同意所进行的处理的合法性
我们将在15日内回复您的请求。如需行使上述任何权利,请通过legal@lumenlingo.com与我们联系。
数据本地化
《个人信息保护法》及相关法规可能要求对特定类型的处理进行数据本地化存储。根据我们目前的评估,作为小规模处理者,我们尚未达到国家互联网信息办公室规定的强制数据本地化门槛(处理超过100万人个人信息,或累计向境外提供超过10万人个人信息或超过1万人敏感个人信息),因此我们采用标准合同方式进行跨境传输,而非在中国境内维护本地数据存储。
国家互联网信息办公室(CAC)
如果您对我们处理您个人信息的方式不满意,您可以向国家互联网信息办公室或相关地方部门投诉:
- 网站:https://www.cac.gov.cn
- 举报中心:12377(中国境内)
巴西 — 通用数据保护法 (LGPD)
LumenLingo提供葡萄牙语(pt)版本并面向葡萄牙语用户。由于巴西是最大的葡萄牙语市场,我们遵守巴西的《通用数据保护法》(LGPD,第13,709/2018号法律),自2020年9月起生效。
适用范围
LGPD适用于在巴西进行的任何个人数据处理、位于巴西的个人的数据处理,或数据在巴西收集的情况。我们的葡萄牙语版本、葡萄牙语内容以及巴西用户的新闻通讯/候补名单注册使我们的处理活动在LGPD的适用范围之内。
处理的法律依据
LGPD为个人数据处理提供了十项法律依据。我们依据以下依据进行处理:
- 同意 — 我们在特定处理目的下获取您的自由、知情和明确的同意(例如新闻通讯注册、通过Sentry进行分析)
- 合同履行 — 执行您作为一方的LumenLingo服务合同所必需的处理
- 合法权益 — 为我们或第三方的合法权益所必需的处理,除非您的基本权利和自由优先
- 监管合规 — 为遵守我们的法律或监管义务所必需的处理
您在LGPD下的权利
作为LGPD下的数据主体,您享有以下权利(LGPD第18条):
- 处理确认 — 确认我们是否处理您的个人数据的权利
- 访问 — 访问我们持有的您的个人数据的权利
- 更正 — 更正不完整、不准确或过时的个人数据的权利
- 匿名化、封锁或删除 — 要求对不必要、过度或不符合LGPD的数据进行匿名化、封锁或删除的权利
- 数据可携带性 — 将个人数据转移到其他服务或产品提供者的权利
- 删除基于同意处理的数据 — 要求删除基于您的同意处理的个人数据的权利
- 共享数据信息 — 获取与我们共享您数据的公共和私人实体信息的权利
- 拒绝同意信息 — 获取不提供同意的可能性和后果信息的权利
- 撤回同意 — 随时通过免费且简便的程序撤回同意的权利
如需行使上述任何权利,请通过legal@lumenlingo.com与我们联系。我们将在合理时间内回复。
国际数据传输
您的个人数据可能被传输至巴西境外。根据LGPD,我们确保国际传输在适当的保障措施下进行:
- 英国 — Lumenshore Limited位于英国,维护数据保护标准。我们采用标准合同条款作为传输机制
- 美国(Vercel、Sentry) — 网站托管和错误监控数据在标准合同条款下在美国处理
ANPD(巴西国家数据保护局)可能对特定国家做出充分性决定。我们关注ANPD的指导方针并相应更新我们的传输机制。
ANPD — 巴西国家数据保护局
如果您对我们处理您个人数据的方式不满意,您可以向巴西国家数据保护局(ANPD)投诉:
- 网站:https://www.gov.br/anpd/
- 电子邮件:
德国 — BDSG & TTDSG
LumenLingo通过德语(de)版本和多个德语语言对积极面向德语用户提供服务。我们遵守《联邦数据保护法》(BDSG)和《电信电子媒体数据保护法》(TTDSG),它们在德国补充了GDPR。
TTDSG — Cookie和跟踪同意(§25)
根据TTDSG §25,在您的终端设备上存储或访问信息需要您的事先同意,除非这对于您请求的服务是绝对必要的。我们的实施方式如下:
- Sentry错误监控 — 仅在您通过Cookie横幅明确同意后才会激活。同意前不进行跟踪
- 必要存储 — 语言偏好和Cookie同意状态在绝对必要豁免下存储
- 无暗模式 — 我们的同意机制对接受和拒绝选项给予同等重视,不使用诱导或Cookie墙
数字同意年龄
德国根据其GDPR实施法(BDSG)将数字同意年龄设定为16岁。对于16岁以下的用户,基于同意的处理需要可验证的家长授权。我们对通过德语版本访问服务的用户适用此门槛。
数据保护官
根据BDSG §38,至少有20人定期从事个人数据自动化处理的组织必须任命数据保护官。根据我们目前的评估,Lumenshore Limited未达到此门槛。随着团队的扩展,我们定期重新评估此要求。
Impressum(法律声明)
根据德国《电子媒体法》(TMG)§5,我们完整的法律声明(Impressum)可在Impressum页面查阅。Impressum包含德国法律要求的公司信息、注册信息和联系方式。
法国 — CNIL & 法国数据保护法
LumenLingo提供法语(fr)版本和多个法语语言对。我们遵守法国数据保护框架,包括CNIL指南和《信息处理与自由法》。
CNIL Cookie同意指南
法国根据CNIL指导执行严格的Cookie同意规则:
- 同等显示 — 提供同样突出的“全部接受”和“全部拒绝”按钮
- 无隐含同意 — 继续浏览不构成同意
- 无Cookie墙 — 访问LumenLingo不以接受非必要Cookie为条件
- 按目的同意 — 同意按目的细分
- 同意记录 — 按照CNIL要求保留同意证明
数字同意年龄
法国将数字同意年龄设定为15岁。15岁以下需要家长授权。
死后数据指示
根据法国法律(《信息处理与自由法》第85条),您有权定义死后数据指示。请通过legal@lumenlingo.com联系我们。
法国消费者保护
根据《消费法典》,法国消费者享有14天撤回权。
Mentions Légales(法律声明)
根据LCEN第6条,完整法律声明可在Mentions Légales查阅。
波兰 — PUODO & 波兰监管要求
LumenLingo提供波兰语(pl)版本和8个波兰语言对。我们遵守波兰数据保护要求,包括PUODO执法指南和GDPR的波兰实施法。
PUODO合规
波兰通过国内法律实施GDPR。PUODO积极执行数据保护要求。我们的处理活动记录明确覆盖波兰用户。
波兰语可用性
根据波兰消费者权利法,隐私政策、服务条款和Cookie政策均提供波兰语版本。
数字同意年龄
波兰将数字同意年龄设定为16岁。16岁以下需要家长授权。
电子商务要求
根据电子服务提供法,我们提供明确的服务提供者身份识别并接受电子投诉。
电信法
根据波兰电信法第173条,在用户终端存储数据需要同意。
消费者保护(UOKiK)
我们遵守UOKiK的要求。订阅条款以波兰语清晰公正地展示。
乌克兰 — 数据保护法与监管要求
LumenLingo提供乌克兰语(uk)版本和3个乌克兰语言对。我们遵守乌克兰数据保护法。
乌克兰数据保护法
乌克兰个人数据保护法(第2297-VI号法律)规范乌克兰公民的数据处理。乌克兰正在将其数据保护框架与GDPR对齐。
数据主体权利
数据主体有权访问、更正和销毁其个人数据。
跨境数据传输
个人数据仅传输至提供充分保护的国家,或基于数据主体的同意。
乌克兰语可用性
隐私政策、服务条款和Cookie政策均提供乌克兰语版本。
制裁与服务可用性
我们已确认没有制裁限制向乌克兰用户提供服务。
监管变化
我们监控与EU加入进程相关的乌克兰监管变化。
中东 — 阿联酋、沙特阿拉伯和巴林的数据保护
LumenLingo提供阿拉伯语(ar)版本和阿拉伯语言对。我们遵守阿联酋、沙特和巴林的数据保护法。
阿联酋联邦数据保护法
2021年联邦法令第45号(2022年1月生效)适用于阿联酋居民的数据处理。
数据主体有权访问、更正、删除、限制、转移和反对。
沙特数据保护法
沙特PDPL(2023年9月生效)要求明确同意。
巴林数据保护
巴林PDPL(2018年第30号法律)提供类似GDPR的框架。
阿拉伯语可用性
隐私政策、服务条款和Cookie政策均提供阿拉伯语RTL布局版本。
内容审查
我们审查学习内容以确保对中东用户的文化适当性。
合规方法
我们优先确保阿联酋和沙特的合规,同时监控巴林、卡塔尔、科威特、阿曼、约旦和埃及。
西班牙与拉丁美洲 — LOPDGDD与地区法律
LumenLingo提供西班牙语(es)版本和多个西班牙语言对。我们遵守西班牙的LOPDGDD并监控拉美数据保护发展。
西班牙 — LOPDGDD
西班牙LOPDGDD以额外数字权利实施GDPR。数字同意年龄14岁。用户享有数字断开权、数字教育权和网络纠正权。
可向AEPD(Agencia Española de Protección de Datos)在www.aepd.es提出投诉。
阿根廷
阿根廷数据保护法(25.326)提供类似GDPR的框架,已获得EU充分性认定。
墨西哥
墨西哥联邦数据保护法要求在收集数据前提供隐私通知(Aviso de Privacidad)。
哥伦比亚
哥伦比亚2012年第1581号法律要求数据处理前获得事先同意。
西班牙语政策
隐私政策、服务条款和Cookie政策均提供含 LOPDGDD数字权利的西班牙语版本。
合规层级
第1层:西班牙(EU/GDPR + LOPDGDD)。第2层:墨西哥和阿根廷。第3层:其他拉美国家。
加拿大 — PIPEDA与魁北克第25号法律
LumenLingo提供英语和法语版本。我们遵守加拿大的PIPEDA和魁北克第25号法律。
PIPEDA适用性
PIPEDA适用于在商业活动中收集个人信息的私营组织。
10项公平信息原则
我们遵守PIPEDA的10项原则:责任、目的识别、同意、收集限制、使用限制、准确性、保障、公开、个人访问、质疑。
违规通知
自2018年11月起,具有“重大伤害实际风险”的违规必须报告。
魁北克第25号法律
魁北克第25号法律以类似GDPR的要求现代化数据保护。
加拿大披露
加拿大用户可向OPC(www.priv.gc.ca)投诉。魁北克居民可联系CAI(www.cai.gouv.qc.ca)。
韩国 — PIPA认知
LumenLingo目前未提供韩语(ko)版本,但韩国用户可通过英语版访问。
PIPA适用性
韩国PIPA是世界上最严格的数据保护制度之一。
关键要求
PIPA要求按目的同意、跨境传输单独同意、以及不延迟的违规通知。
监控
我们监控韩国用户指标,如有显著增长将进行完整PIPA审查。
澳大利亚 — 1988年随私法
LumenLingo的英语版本服务于澳大利亚用户。我们遵守澳大利亚1988年随私法。
1988年随私法
随私法规范澳大利亚政府机构和私营组织对个人信息的处理。
澳大利亚随私原则
13项APP规范个人信息的收集、使用、披露、质量、安全、访问和更正。
可通知数据泄露制度
NDB制度要求在可能造成严重伤害时向OAIC报告。
澳大利亚消费者法
我们的条款不排除ACL下的消费者保障。
澳大利亚披露
澳大利亚用户可向OAIC(www.oaic.gov.au)投诉。
印度 — DPDPA 2023
LumenLingo目前未提供印地语版本,但印度用户可通过英语版访问。
DPDPA适用性
DPDPA适用于印度境内外的数字个人数据处理。
关键要求
DPDPA要求合法目的、同意、数据最小化和合理安全措施。
跨境传输
DPDPA允许传输,但印度政府限制的国家除外。
儿童数据
同意年龄18岁。需要可验证的家长同意。
合规监控
实施细则正在制定中。我们监控DPBI动态。
瑞士 — nFADP(修订联邦数据保护法)
LumenLingo提供德语和法语版本服务于瑞士用户。我们遵守2023年9月生效的nFADP。
nFADP适用性
nFADP适用于瑞士个人数据处理,具有域外效力。
主要义务
我们履行信息义务(第19-21条)。同意必须知情、自愿且特定。
跨境传输
我们仅向FDPIC认可的充分保护国家传输数据,或使用适当保障。
数据主体权利
瑞士居民享有访问权(30天内、免费)、可携性、更正、删除和反对权。
瑞士代表
我们定期评估是否需要。目前未达到閾值。
数据泄露通知
根据第24条,高风险泄露将尽快通知FDPIC。
FDPIC投诉权
瑞士居民可向FDPIC(www.edoeb.admin.ch)投诉。
刑事处罚
nFADP对个人处以最高CHF 250,000的刑事罚款。董事承担个人责任。
您的权利
根据您的位置,您可能拥有关于您数据的额外权利:
根据GDPR(欧洲经济区和英国)
- 访问权 — 从应用程序导出本地学习数据,并请求经过身份验证的帐户、同意、订阅、支持和其他服务器端个人数据的导出。
- 纠正权——编辑可用的帐户/应用程序字段或联系我们纠正不准确的服务器记录,但须保留不可变的法律证据。
- 删除权 — 使用应用内账户删除功能或提出数据请求;14 天取消期结束后,活跃的服务器数据和服务器端加密备份会被删除或去标识化,但须遵守诉讼保全和允许的保留要求。本地和专用 CloudKit 副本可通过本应用和 Apple 设置删除。
- 数据可移植性的权利 - 使用应用程序的 JSON 导出来获取本地学习数据,并请求机器可读的 DSAR 导出来获取符合条件的服务器端个人数据。
- 反对权——撤回设置中的分析同意或反对通过数据请求基于合法利益进行处理。
- 限制处理权 — 联系我们以请求限制我们处理您数据的方式。
- 投诉权 — 您有权向信息专员办公室(ICO)投诉,网址为 ico.org.uk,电话为 0303 123 1113;如果您在英国境外,也可以向当地监管机构投诉。
- 撤回同意的权利 — 当我们依赖同意作为法律依据时(例如分析),您可以随时通过调整Cookie偏好或联系legal@lumenlingo.com来撤回您的同意。撤回不影响撤回前已进行处理的合法性。
根据CCPA/CPRA(加州)
- 知情权——您可以要求我们披露我们收集的关于您的个人信息的类别和具体内容。请参阅上述收集通知部分。
- 删除权——您可以要求删除您的个人信息。使用应用内的删除账户功能、删除应用或联系我们删除网站数据。
- 更正权——您可以要求更正不准确的个人信息。应用数据可以直接编辑;网站数据请联系我们。
- 选择退出出售或共享的权利——我们不会为跨上下文行为定向广告出售或共享个人信息。无需退出操作。
- 限制使用敏感个人信息的权利——我们不收集CCPA/CPRA定义的敏感个人信息。
- 不歧视——我们不会因您行使隐私权利而拒绝提供服务、收取不同价格或提供不同质量的服务。
对于加州居民,我们将在10个工作日内确认收到您的请求,并在45个日历日内作出实质性回复。如需更多时间,我们可能会在提前通知的情况下延长45天。我们可能会通过将您提供的信息与我们存档的数据进行比对来验证您的身份。
根据美国州隐私法律(弗吉尼亚、科罗拉多、康涅狄格等)
如果您居住在弗吉尼亚、科罗拉多、康涅狄格、犹他或其他具有综合性隐私法律的美国州,您拥有与上述CCPA/CPRA所描述的类似权利。这些法律包括《弗吉尼亚消费者数据保护法》(VCDPA)、《科罗拉多隐私法》(CPA)和《康涅狄格数据隐私法》(CTDPA)。
- 访问权 — 您可以确认我们是否处理您的个人数据并要求获取副本。
- 更正权 — 您可以要求更正不准确的个人数据。
- 删除权 — 您可以要求删除您的个人数据。
- 数据可移植性权 — 您可以以可移植、易于使用的格式获取您的数据。
- 退出权 — 您可以拒绝定向广告、个人数据出售和用户画像分析。Lumenshore不从事任何此类活动。
如果我们拒绝了您的请求,您可以通过legal@lumenlingo.com联系我们提出申诉。我们将在60天内回复申诉。如果您对结果不满意,可以联系您所在州的总检察长办公室。
科罗拉多和康涅狄格要求我们尊重通用退出信号,例如全球隐私控制(GPC)。我们在所有司法管辖区尊重GPC。
验证与响应流程
为保护您的数据,我们将在处理权利请求前验证您的身份。我们可能会要求您确认与您的账户或订阅关联的电子邮件地址,或提供与我们记录匹配的其他识别信息。
您可以指定授权代理人代表您提出请求。我们将要求提供代理人授权的证明(如签名的授权书或委托书),并可能仍然会直接验证您的身份。
响应时限
- CCPA/CPRA(加利福尼亚) — 10个工作日内确认接收;45个日历日内实质性回复(可在提前通知后再延长45天)。
- VCDPA(弗吉尼亚) — 45天内回复(可在提前通知后再延长45天)。
- CPA(科罗拉多) — 45天内回复(在合理必要时可再延长45天)。
- CTDPA(康涅狄格) — 45天内回复(可在提前通知后再延长45天)。
- GDPR(欧洲经济区和英国) — 一个日历月内回复(复杂请求可再延长两个月)。
要行使这些权利,请使用经过身份验证的应用内隐私控件,通过 legal@lumenlingo.com 向我们发送电子邮件,或通过我们的数据请求 页面提交请求。我们验证身份并在适用的法定期限内做出回应。
您的加利福尼亚隐私权利
根据《加利福尼亚民法典》第1798.83条(「Shine the Light」),加利福尼亚居民可以要求了解向第三方披露个人信息用于直接营销目的的情况。Lumenshore不会为第三方的直接营销目的而向其披露个人信息。
要行使任何加利福尼亚隐私权利(包括CCPA/CPRA下的权利),请以「加利福尼亚隐私权利」为主题发送电子邮件至legal@lumenlingo.com,或通过我们的数据请求页面提交请求。
全球隐私控制与禁止跟踪
我们尊重全球隐私控制(GPC)信号。当您的浏览器发送GPC信号时(通过Sec-GPC HTTP头或navigator.globalPrivacyControl JavaScript API),我们将其视为选择退出非必要数据处理的有效请求。
根据加利福尼亚州隐私权利法(CPRA),GPC构成选择退出个人信息销售或共享的有效请求。根据科罗拉多州隐私法和康涅狄格州数据隐私法,我们有义务尊重包括GPC在内的通用选择退出机制。
当检测到GPC信号时,我们会自动拑绝网站上所有非必要的跟踪——包括分析事件和会话重放——无论之前的Cookie偏好设置如何。
我们也尊重禁止跟踪(DNT)浏览器信号。虽然DNT已被W3C弃用,但我们仍将其与GPC同等对待,以保持一致性并展示我们对隐私的承诺。
政策更新
我们可能会不时更新本隐私政策,通常是为了反映我们服务或法律要求的变更。当我们进行重大更改时,我们将更新本页顶部的“最后更新”日期和版本号。
对于重大变更,我们会提供适当的通知,并在需要时请求新的确认或同意。在法律要求肯定选择的情况下,单独继续使用并不被视为同意。
版本历史
- v2.6(2026年7月30日)— 披露可选错误报告截图并修正 CCPA 类别;明确粗略位置来源、RevenueCat 有限属性和经同意的 Apple AdServices 归因(无 IDFA、ATT 或跨 App 跟踪);并记录生产 iOS 未配置 PostHog。
- v2.5(2026 年 7 月 26 日)— 阐明了 Google 登录数据的处理方式,并更正了对可选的设备端加密 Cloud Sync 及其存储提供商的说明。
- v2.4(2026年7月14日)— 更正了 LumenLingo 本地与服务器混合架构的说明;披露了帐户、同意、订阅、支持、分析、安全及 DSAR 请求相关的数据处理;更正了有关 IP 地址和保留期限的说明;扩展了服务提供商登记册;并为每个法律文件版本添加了不可变的内容哈希证据。
- v2.3(2026年3月27日)— 第三阶段法律强化:添加了引用服务条款的责任限制交叉引用,添加了引用服务条款的非GDPR争议解决部分(含GDPR第79条例外),将所有联系电子邮件地址标准化为legal@lumenlingo.com。
- v2.2(2026年3月26日)— 第二阶段法律加固:公司名称统一为Lumenshore Limited;添加ICO投诉权和联系方式;添加副处理者登记册;加强国际传输保障;添加地区隐私框架;改进PECR披露。
- v2.1(2026年3月26日)— 重新组织章节:将商业/监管合规披露(增值税处理、欧盟增值税、国际税收、价格合规、制裁、加密出口管制)移至服务条款。添加了指向服务条款的交叉引用。合并了商标归属。未删除任何内容。
- v2.0(2026年3月23日) — 扩展政策以涵盖lumenlingo.com网站数据收集、Sentry会话回放披露、Vercel Analytics披露、处理的法律依据、数据流部分和Service Worker缓存详情。
- v1.0(2026年3月22日) — 涵盖LumenLingo iOS应用的初始隐私政策。
责任限制
有关我们责任限制的详情,请参阅我们的服务条款中的责任限制部分。
争议解决
对于与数据保护无关的争议,我们的服务条款中的争议解决条款适用,包括非正式解决、调解和受英格兰和威尔士法律管辖的法院诉讼。
对于数据保护争议,您有权向信息专员办公室(ICO)提出投诉,或根据 GDPR 第 79 条和《2018 年数据保护法》第 167 条寻求司法救济,且不影响您可获得的任何其他行政或非司法救济。
欧盟代表(GDPR第27条)
Lumenshore Limited在英格兰和威尔士注册成立,因此其总部位于欧洲经济区(EEA)之外。当Lumenshore向EEA内的个人提供服务或监控其在EEA内的行为时,可能需要根据GDPR第27条的义务在欧盟指定代表。
LumenLingo处理最少量的个人数据,不会系统性地监控欧盟居民的行为。应用程序的学习算法在用户设备上本地运行,不涉及服务器端的用户画像或跟踪。
Lumenshore Limited,legal@lumenlingo.com
Lumenshore将定期审查此评估,如果因处理活动的变化、适用指南或监管要求而需要,将根据GDPR第27条正式任命欧盟代表。
欧盟居民有权向当地数据保护监管机构提出投诉。EEA监管机构名单可在欧洲数据保护委员会网站上查阅。
如果Lumenshore将来正式任命欧盟代表,代表的详细信息将在本隐私政策中公布,并根据GDPR第27条第(4)款通知相关监管机构。
联系我们
如果您对本隐私政策、您的数据有任何疑问,或想行使您的权利,请联系我们:
- 电子邮件:legal@lumenlingo.com
- 公司:Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- 公司编号:09607326(英格兰和威尔士)
- 增值税号:GB 270411929
正式的数据权利请求将按照法定时限处理。
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.