隐私政策 — GSkills
上次更新时间:9 octobre 2025
本政策描述了 Numericoach 如何在 GSkills 平台 g-skills.fr
及其客户端子域名(例如 numericoach.g-skills.fr
)内处理个人数据。
1. 数据控制者和联系方式
- 控制者:Numericoach,SASU,资本为 1,000 欧元
- 地址:165 avenue de Bretagne, 59000 Lille, France
- 电子邮件(DPO/GDPR 联系人):thierry@numericoach.fr
在某些情况下,Numericoach 可能作为其客户(专用实例)的分包商。
2. 处理的数据
根据激活的功能处理的数据类别:
- 识别和帐户数据:姓名、名字、电子邮件、图像/头像、用户标识符(通过身份验证,包括 Google/NextAuth)、附加实例。
- 使用和测量数据:内部应用程序事件、查看的页面、日期/时间、受众聚合(Vercel Analytics “无 cookie”,没有 cookie 或持久标识符)。
- 通信:电子邮件地址、事务性电子邮件的发送/接收元数据 (Resend)。
- 内容和文件:输入/导入的内容、存储在 Google Cloud Storage 上的文件(如果适用)。
- 生成式 AI:当您使用 AI 功能时,提示、说明、内容提取和生成的结果(目前通过 Google Gemini)。
- 技术数据:服务器日志、IP 地址、浏览器/设备信息、操作绝对必要的 cookie(参见第 8 节)。
3. 目的和法律依据
- 服务提供、帐户管理、基本个性化:合同执行。
- 安全、滥用预防、技术日志记录:合法权益。
- “无 cookie”受众测量 (Vercel Analytics):合法权益。
- 通信(事务性电子邮件):合同执行;非必要通信:同意或具有退出可能性的合法权益。
- 生成式 AI 和翻译功能:合同执行/合法权益;您仍然有责任审查/验证 AI 输出。
- Google Analytics(可选):如果激活,则需事先征得您的同意。
4. 接收者和分包商
数据可能由以下机构处理:
- 托管/分发:Vercel (PaaS)。
- 基础设施:Google Cloud Platform (GCP);对象存储(Google Cloud Storage)。
- 数据库:在所选服务提供商的云基础设施上管理的 PostgreSQL(通过 Prisma)。
- 数据存储/管理:数据由 Numericoach 在 Google Cloud Platform (GCP)(PostgreSQL 和 Google Cloud Storage)上存储和操作。
- 消息传递:Resend(事务性电子邮件)。
- 生成式 AI:Google Gemini(通过 SDK/AI API)。
- 服务位置:欧盟,主要在法兰克福(德国)。AI 服务 (Gemini) 可能涉及在提供商的全球基础设施上进行处理。
- 映射(如果激活):Mapbox。
根据激活的模块,可能会使用其他服务提供商,但必须符合 GDPR。
5. 欧盟/欧洲经济区以外的传输
某些处理可能涉及欧盟/欧洲经济区以外的传输。如果需要,它们会受到适当的保障措施(标准合同条款、补充措施)的约束。
6. 保留期限
保留期限为描述目的所需的时间,并根据适用的法律限制(例如,会计义务、安全)增加。“无 Cookie”受众聚合不涉及 Cookie 放置。
帐户和关联数据删除:您可以通过写信至 contact@numericoach.fr
来请求删除帐户。在遵守法律义务的前提下,我们将在合理的时间范围内删除或匿名化活动数据并启动备份清除。
7. 您的权利
您拥有访问、更正、删除、限制、反对、可移植性和身后指示的权利。要行使您的权利或提出问题,请通过 thierry@numericoach.fr 与我们联系。您可以向 CNIL 提出投诉。
8. Cookie 和跟踪器
- 严格必要的 Cookie(示例):
NEXT_LOCALE
(语言)、GSKILLS_INSTANCE_ID
(实例路由)、身份验证/会话 Cookie (NextAuth)、sidebar_state
(UI 偏好)。如果没有这些 Cookie,平台可能无法运行。 - “无 Cookie”受众衡量:Vercel Analytics 不使用 Cookie 或持久性标识符。
- Google Analytics(可选):如果激活,它将通过同意横幅征得您的事先同意。您可以随时通过此横幅或您的浏览器设置撤回您的同意。
9. 安全性
合理的安全措施:传输中加密 (TLS)、访问控制、日志记录、实例隔离、监控和备份,符合云服务提供商的最佳实践。
10. 生成式 AI — 详细信息
提供给 AI 的内容和生成的输出可能由 AI 服务提供商处理以执行请求。结果可能包含错误或偏差;使用前需要进行人工审查/验证。AI 功能可以在实例级别、应客户要求或出于合规原因禁用。
11. 修改
本政策可能会发生变化。如果发生重大变更,将提供适当的信息。继续使用本平台即表示接受更新后的政策。
12. 联系方式
- 电子邮件:thierry@numericoach.fr
- 地址:Numericoach, 165 avenue de Bretagne, 59000 Lille, France.