访客数据采集说明
最后更新: 2026-08-12
本页说明 CaptchaLa 组件从站点访客处采集的数据、各类数据的用途、处理的法律依据,以及适用的保留期限。
本页说的是从「完成验证的访客」那里采集的数据。作为账号持有者的你自己的数据——邮箱、账单、后台使用记录——见《隐私政策》。
一、我们采集什么
设备与浏览器特征
- 设备与浏览器的基本技术特征,例如屏幕与语言设置
连接特征
- IP 地址及连接的技术特征
用户行为
- 验证过程中的交互情况与提交的答案
二、使用目的
- 评估请求出自自动化程序的可能性
- 决定下发的挑战类型与难度
不用于内容个性化、营销效果衡量,或除区分自动化流量与真实访客以外的任何目的。
三、法律依据
对欧盟与英国的访客,处理依据是 GDPR 第 6(1)(f) 条的正当利益——为站点方防范欺诈与滥用。当你是控制者、我们是你的处理者时,双方关系的条款以《数据处理协议》为准。
本页描述的是我们的做法,不构成法律意见,也不替你判定自身的同意或告知义务。那部分请咨询你的法务。
四、在哪里处理
CaptchaLa 除美国与欧盟接入点外,还在新加坡、香港和越南设有亚太边缘节点。中国大陆用户由就近的亚太节点提供服务。
边缘节点负责终结连接并计算连接指纹,它们是接入点,不是数据存储地。
四、保留期限
可识别数据保留不超过 365 天。
由上述记录汇总的聚合统计不含任何标识,长期保留。
如需更短的保留期限,可另行约定。
五、限制
- 不跨站点建立个人画像
- 不向广告或身份图谱提供数据
- 不出售、出租或授权所采集的数据
- 不将验证作答作为训练数据出售
- 不读取所在表单的内容
- 不采集生物识别数据
六、数据披露
验证数据不会为第三方自身目的向其披露。站点方接收验证结果。基础设施供应商仅按我们的指示处理数据,名单见《数据处理协议》。