🔐
KeySafely
← 返回首页

GDPR 合规声明

最后更新:2026 年 7 月 19 日

1. 概述

KeySafely 遵守《欧盟通用数据保护条例》(GDPR)。本页面说明我们如何处理欧盟居民的个人数据,以及你享有的权利。

2. 数据控制者

数据控制者:KeySafely | 联系邮箱:[email protected]

3. 我们处理的个人数据

数据类型用途法律依据保留期限
邮箱地址账户创建和身份验证合同履行账户存续期间
显示名称界面显示合同履行账户存续期间
IP 地址安全监控合法利益90 天
KDF 参数密钥派生合同履行账户存续期间

3.1 我们不处理的数据

由于零知识架构,以下数据不会到达我们的服务器:

  • 主密码
  • 保险库加密密钥
  • 密码、笔记、银行卡等加密内容
  • 保险库名称和描述(客户端加密后上传)

4. 你的权利

4.1 访问权(第 15 条)

你有权获取我们持有的关于你的个人数据的副本。

4.2 更正权(第 16 条)

你有权要求更正不准确的个人数据。

4.3 删除权 / 被遗忘权(第 17 条)

你有权要求删除你的个人数据。KeySafely 提供一键账户删除功能:

  • 软删除:立即匿名化你的账户
  • 硬删除:30 天后永久删除所有数据

4.4 限制处理权(第 18 条)

在特定情况下,你有权要求限制对你的个人数据的处理。

4.5 数据可携权(第 20 条)

你有权以结构化、通用的格式获取你的数据。

4.6 反对权(第 21 条)

你有权反对基于合法利益的数据处理。

5. 数据安全

  • 所有密码数据使用 AES-256-GCM 端到端加密
  • 传输使用 TLS 1.2/1.3
  • 数据库通过 Docker 网络隔离
  • 定期安全审计

6. 数据泄露通知

如发生影响你个人数据安全的泄露事件,我们将在 72 小时内通知相关监管机构,并在适当情况下通知受影响的用户。

7. 国际数据传输

你的数据存储在服务器所在区域。如需跨境传输,我们将确保适当的保障措施(如标准合同条款)。

8. 联系监管机构

如果你认为我们的数据处理违反了 GDPR,你有权向相关数据保护监管机构投诉。

9. 联系我们

数据保护相关问题请联系:[email protected]

© 2026 KeySafely. 保留所有权利。