1. 隐私声明的范围和关系
本政策适用于官方公共网站(iceqc.org)上使用的 Cookie、本地存储和类似技术,并描述了 ICEQC 应用中心(portal.iceqc.org)上使用的相关技术。它标识了当前公共站点的配置,解释了每个类别的功能和持续时间,并说明了访问者如何进行选择。
数据保护和隐私声明明确了数据控制者、个人数据类别、目的、接收者、国际传输、保留规则和个人权利。本政策应与该通知一并阅读。一旦用户离开 ICEQC 域,支付或其他提供商的网站将受到该提供商自己的 cookie 和隐私信息的管辖。
2. 这些技术是什么
饼干
网站要求浏览器存储的小文本记录。浏览器可能会在以后向相关域发出请求时将其返回,具体取决于其属性和过期时间。
本地存储
与源关联的浏览器存储。与 cookie 不同,本地存储值不会随每个 Web 请求自动传输;页面代码在需要时读取它。
会话和安全令牌
用于维护经过身份验证或事务状态、防止请求伪造、验证安全质询或将操作绑定到正确会话的值。
像素、标签或软件开发套件
可以导致有关页面、设备或交互的信息发送到另一个服务的代码。 ICEQC 公共网站目前未部署广告像素、社交媒体跟踪标签或受众测量服务。
3. 目前的公共网站位置
公共网站目前仅使用下述第一方本地存储项目以及 Cloudflare 在需要保护服务时可能激活的安全技术。 ICEQC 目前不在公共网站上使用可选的受众测量、行为广告、跨站点分析或嵌入式社交媒体技术。
由于没有可选类别处于活动状态,因此英语隐私控制会记录当前通知的确认并提供对设置清单的访问;它不要求访问者同意休眠服务。如果 ICEQC 稍后提出可选技术,它将在为访问者激活该技术之前确定提供商、目的和材料持续时间、更新政策版本并获取适用法律要求的任何选择。
4. 绝对必要的第一方存储
名称
iceqc.privacy-choice
科技与派对
ICEQC 公共站点来源的第一方本地浏览器存储集。
储存的数据
策略版本、必要技术状态、该策略版本支持的任何类别状态以及记录选择或确认的日期和时间。
目的
要记住隐私声明已得到解决,请恢复适用的设置并避免在每个页面上显示相同的初始声明。
持续时间
网站将在记录后 180 天视为过期,或更早(当政策版本发生变化时)视为过期。浏览器可能会保留物理值,直到网站覆盖它或用户清除网站数据。
法律性质
该存储支持隐私控制的操作。它不用于广告、跨站点跟踪或受众测量,也不被视为同意不相关的个人数据处理。
5.Cloudflare安全技术
ICEQC 使用 Cloudflare 来交付和保护其网站和应用程序服务。当触发适用的质询、机器人管理、速率控制或安全规则时,Cloudflare 可能会放置严格必要的 cookie,例如 cf_clearance、__cf_bm 或后续安全值。精确的 cookie 取决于所调用的保护,并且可能不会在普通访问期间出现。
安全挑战状态
可以保留浏览器成功完成挑战的证据,因此无需对每个受保护的请求重复挑战。
机器人和滥用管理
可能有助于区分合法请求与自动或滥用流量,并保持服务可用性。
持续时间和访问权限
安全值通常是短暂的,并由适用的 Cloudflare 产品配置控制。 Cloudflare 作为 ICEQC 提供商处理相关的网络和设备信号,并根据自己的隐私条款独立确定处理过程。
6. 账户和应用中心技术
应用程序中心使用必要的安全和会话机制来验证用户身份、保持表单的完整性、防止跨站点请求伪造、强制执行访问权限以及保护应用程序和证据记录。某些值可能保存在安全的、HTTP-only 的 cookie 中,页面脚本无法读取;其他的可能以表格或请求的形式携带,以用于其发行时的有限安全目的。
如果没有必要的会话和防伪控制,经过身份验证的服务就无法运行。禁用它们可能会阻止登录、注册、密码恢复、表单提交、证据上传或帐户管理。它们不用于创建广告资料。
7. 支付服务技术
在支持在线卡支付的情况下,选择支付操作会将用户重定向到 Stripe 托管的结账页面。 Stripe 可能会使用 cookie 和类似技术来提供支付页面、验证交易、防止欺诈、记住交易状态并遵守法律义务。 Stripe 的网站和处理受其当前隐私和 cookie 信息的约束。
ICEQC 不会在公共网站上隐形加载 Stripe Checkout,也不会收到完整的卡号或卡安全代码。返回 ICEQC 申请中心本身并不表明付款成功;仅在安全确认并核对付款事件后,发票记录才会更新。
8. 可选的受众测量
目前公共网站上没有活动的受众测量服务。因此,ICEQC 不会设置分析 cookie、创建用于测量的访问者标识符或允许测量提供商收集此类别下的公共站点交互。
如果引入此类别,则不会从类别名称中假定其唯一声明的功能。更新后的清单将识别提供者、数据、目的、持续时间、接收者和适用的传输信息。在获得法律要求的选择之前,它将保持不活动状态,并且除非法律允许并且服务确实需要,否则访问公共信息不会以接受它为条件。
9. 可选的外部内容
目前公共网站上未嵌入可选的第三方媒体、社交源、地图或类似的外部内容服务。普通外部链接不会导致目标提供商在iceqc.org 上设置其cookie。目的地的技术仅在访问者点击链接或以其他方式请求外部服务后才适用。
如果引入可选的嵌入内容,ICEQC 将阻止提供商连接,直到做出适用的选择,除非加载对于用户明确请求的服务是严格必要的或适用其他合法例外。该控件将识别启用内容的后果,包括传输给提供商。
10. 禁止广告或出售浏览器数据
ICEQC 不使用公共站点 cookie 或本地存储来提供行为广告、出售浏览器历史记录、参与跨站点广告拍卖或允许社交媒体平台通过嵌入式跟踪像素构建交互配置文件。本声明描述了当前的 ICEQC 配置,并不管理访问者选择离开 iceqc.org 后外部网站独立接收的信息。
11. 法律依据及同意标准
使用严格必要的技术来提供用户明确请求的服务、保护服务、防止滥用、维护经过身份验证或交易状态并记住隐私控制。 ICEQC 依赖于适用的法定许可及其在安全服务运营中的相应利益,而不是将这些功能作为可选同意提供。
对于非必要技术,ICEQC 根据适用于访问者或处理的法律的要求获得事先同意。同意必须是具体的、知情的、自由给予的并且可以撤回。在需要明确同意的情况下,继续浏览、保持沉默或未能更改浏览器默认设置不被视为明确同意。
12.使用Cookie设置
- 从任何公共页面的页脚打开 Cookie 设置以查看当前类别和状态。
- 英文控件目前显示可选受众测量和外部内容未使用;因此,无需保存可选的激活开关。
- 确认通知后,当前策略版本和时间将保存 180 天。它并不放弃数据保护权或批准未来的可选技术。
- 如果稍后引入可选类别,则拒绝它与接受它一样容易,类别控件将不会使用预先选择的同意,并且撤回将停止该浏览器未来的可选使用。
- 选择适用于浏览器和存储它的站点来源。它不会自动跟踪用户到另一个浏览器、设备或清除的浏览配置文件。
13. 浏览器和设备控件
用户可以通过浏览器或设备设置检查、阻止或删除 cookie 和本地存储。当会话结束时,隐私浏览模式可能会删除值。浏览器控件可能无法按目的区分基本安全值和可选值,并且阻止所有存储可能会阻止受保护或经过身份验证的服务运行。
全球隐私信号和浏览器偏好机制根据其技术含义和适用法律进行评估。信号不能禁用提供特定要求的安全功能所必需的技术,但它不会仅仅因为网站还提供页面控制而被忽略。
当前的第一方记录可以在浏览器存储或iceqc.org源下的开发者工具中检查。其内容应与本政策中的清单相对应,并且不应包含姓名、电子邮件地址、申请号或广告标识符。可以使用以下联系途径报告意外的 ICEQC 域值;屏幕截图应隐藏不相关的浏览或帐户信息。
14. 国际处理和提供商信息
Cloudflare 和 Stripe 在国际上运营。相关设备、安全和交易数据可能在瑞士、欧洲经济区、英国、美国以及其当前服务和子处理者信息中标识的其他地点进行处理。 ICEQC 应用数据保护和隐私声明中描述的传输保护措施以在其控制下进行处理。
由于提供商名称、安全 cookie 规范和子处理者可能会发生变化,因此应将提供商当前的官方文档与此清单一起查阅。提供商文件并不授权 ICEQC 在不更新本政策和相关选择的情况下引入实质上不同的可选目的。
15. 存储范围、过期和删除机制
Cookie 的范围由域、路径、安全属性以及(如果适用)分区规则决定。为公共网站设置的值不会自动提供给应用程序中心或外部支付页面。安全和HTTP-only 的属性可降低特定风险,但不会使技术变得匿名或消除对适当目的、保留期和访问控制的需求。
规定的持续时间是该值的预期最大或功能到期时间,而不是承诺每个物理副本都会在那一刻从每个设备上消失。浏览器可以提前删除它,保留本地存储值直到站点数据被清除,从备份恢复浏览器状态或应用特定于供应商的保留行为。 ICEQC 配置自己的代码来忽略过期的隐私选择记录并替换策略版本不再是最新的记录。
删除浏览器值会阻止将来使用该副本,但不会追溯删除已为单独合法目的创建的服务器安全日志、付款记录或同意证据。这些记录受隐私声明和适用的保留规则的约束。相反,关闭帐户并不一定会清除用户浏览器中存储的网站数据;用户可以通过浏览器控件清除它。
16. 严格必要技术的责任
仅当没有技术就无法以安全且合规的方式合理提供相关功能时,ICEQC 才将技术归类为严格必要技术。该分类是根据实际目的和部署进行的,而不是根据提供商的营销标签进行的。典型的必要目的是身份验证、会话连续性、请求完整性、负载和安全管理、隐私选择存储以及由用户明确发起的事务的完成。
必要的状态是不允许将结果数据重新用于受众测量、广告或不相关的分析。访问、持续时间和后续披露仍然仅限于运营或安全目的。如果单一技术将必要目的与可选目的结合起来,则必须将可选组件分开或保持不活动状态,直到获得所需的选择。
用户可以反对或质疑隐私声明下的必要处理。根据技术的不同,如果没有它,ICEQC 可能无法提供受保护的功能,但会考虑替代方法是否可以提供同等的身份、交易或安全保证。不需要身份验证的公共信息并不有意以接受可选技术为条件。
17. 引入可选类别的标准
在启用可选技术之前,ICEQC 会识别特定目的、数据控制者和提供者角色、涉及的数据和标识符、触发页面或操作、持续时间、访问接收者、处理位置、传输安全措施、与其他服务的交互、提款方法和拒绝效果。如果无法解释物质运作,诸如“改善体验”之类的宽泛描述是不够的。
在采取法律要求的平权行动之前,控制措施必须阻止不必要的存储和提供商请求。类别不是预先选择的,接受和拒绝的呈现没有实质上的欺骗性不平衡,并且访问者可以从页脚重新访问选择。对某一既定目的的同意不会激活不同的提供商或目的,并且根据一种政策版本获得的同意不会在重大变更后默默延长。
自网站可以执行该指令之日起,撤销将适用。 ICEQC 禁用相关标签或连接,并在技术支持的情况下删除其可选的第一方标识符。先前收到数据的第三方可能需要根据其自身的法律义务保留有限的记录;其通知和隐私声明下的权利流程适用于保留的处理。
18. 同意证据和偏好记录
如果需要同意,ICEQC 可以保留政策版本、提出的类别、选择、时间、站点来源和合理需要的技术信息的证据,以证明控制措施的运行。证据不用于推断兴趣或建立浏览档案。可以保留最低限度的撤回或拒绝记录,以便网站可以遵守指示并证明不应为该浏览器激活任何可选类别。
当前的公共实现将选择存储在本地,并且不会创建命名的跨设备首选项帐户。因此,ICEQC 通常无法通过个人姓名或电子邮件地址检索或更改公共站点选择。清除站点数据会删除浏览器的本地记录并导致通知再次呈现;这并不意味着先前的选择在做出时无效。
如果将来引入帐户链接的偏好服务,该政策将在使用该功能之前解释该链接、其跨设备的范围、服务器上存储的数据以及帐户关闭如何影响它。如果法律要求单独选择,则可选同意不会捆绑到一般帐户条款中。
19. 全球隐私信号和自动偏好机制
浏览器信号的法律含义和技术特性各不相同。 ICEQC 根据其适用的管辖范围和处理、用户代理的传输以及信号能够表达的目的来评估已识别的信号。如果 ICEQC 不开展这些活动,则针对销售、分享或跨情境行为广告的信号不会产生单独的运营效果,但这种缺席情况会被记录下来,而不是被视为允许引入这些活动。
一般的“不跟踪”标头不会产生普遍有效的效果。 ICEQC 不会利用这种不确定性来推翻通过现场控制记录的明确拒绝。如果法律要求承认未来可选活动的特定通用退出机制,则将为该活动实施该机制,并且清单将说明由此产生的行为。
尽管有选择退出信号,但安全和身份验证值在绝对必要且不会改变用途的情况下可能会继续存在。该信号不会验证发送者访问、删除或更正服务器记录的身份;这些请求遵循隐私声明中的验证流程。
20. 外部域、链接和嵌入资源
普通的超链接标识目的地,但本身不会在 ICEQC 页面上加载该目的地的代码或 cookie。一旦访问者跟随它,目的地就会收到请求,并可以根据其条款处理引用地址、网络信息及其自己的 cookie 状态。用户应在输入凭据、付款信息或个人数据之前检查目标域。
嵌入资源有所不同,因为浏览器可能会在 ICEQC 页面打开时联系外部提供商。对于可选地图、媒体、字体、社交内容或类似资源,ICEQC 将根据需要使用本地托管替代方案、点击加载机制或优先类别控制。提供商名称和加载结果将足够具体地披露,供访问者决定。
在适用的豁免或合法依据适用的情况下,安全、托管或明确请求的交易所需的提供商可能会在未经选择性同意的情况下收到请求。这一必要的角色并不意味着 ICEQC 认可对提供商不相关的公共服务的所有处理。
21. 共享设备、隐私浏览和儿童
浏览器选择与浏览器配置文件和来源相关联,而不是与自然人相关联。因此,在共享设备上,一个人的确认或偏好可能对同一配置文件的下一个用户可见。需要单独选择的用户应使用单独的浏览器配置文件或在会话后清除站点数据。隐私浏览模式可能会丢弃该值并导致该通知在下次访问时重新出现。
ICEQC 公共服务主要针对组织和成人代表,不会针对儿童投放广告或行为分析。当儿童或弱势群体访问公共信息时,本政策中描述的必要技术仅用于传递和安全。对儿童产生重大影响的可选技术需要在部署前对适用的年龄、权限、透明度和同意要求进行单独评估。
父母、监护人、学校或雇主不应在声称这是该人自己的决定的情况下改变他人的浏览器选择,除非获得授权代表该人行事。可以在不控制用户可以使用可访问方法做出的可选隐私选择的情况下提供可访问性帮助。
22. 库存保证和放行控制
ICEQC 审查公共网站、应用程序中心和相关提供商配置,以使已部署的浏览器技术与此清单保持一致。审查可能包括源和配置检查、浏览器存储和网络观察、经过身份验证的工作流程测试以及与提供商文档的比较。自动扫描仪有助于发现,但并不被视为完整,因为条件安全 cookie、区域行为和经过身份验证的功能可能不会出现在单次扫描中。
引入或重大更改标签、软件开发工具包、嵌入式资源、身份验证方法或支付集成的版本必须在生产使用之前识别其浏览器存储和出站连接。未知或不合理的可选技术将被禁用,等待分类和记录。有条件生成的必要安全值由函数描述,即使特定访问不会触发它们。
如果观察到的配置与本政策存在重大差异,ICEQC 将调查来源、在适当的情况下限制技术、更正库存并确定是否需要新的选择、删除指令、提供商通知或个人数据事件评估。用户和安全研究人员的报告将通过以下联系方式予以考虑。
23. 变更和重新同意
ICEQC 在公共站点隐私记录中维护策略版本值。对可选用途、提供商或类别的重大更改会使早期版本失效,并导致网站请求新的选择。不影响处理或选择的纯粹编辑性更正可以在不再次征求同意的情况下发布。
英文版本为本政策的权威版本。
24. 联系和投诉
有关技术、其当前状态或隐私选择的问题可以发送至 contact@iceqc.org。包括域名、大致日期、浏览器和浏览器显示的值的名称,但不要发送密码、完整的支付卡信息或机密认证证据。
有关个人数据处理的疑虑可以通过数据保护和隐私声明中规定的投诉途径提出。个人还可以根据适用法律的规定联系主管监督机构。
