合规指南
澄泓统计在设计之初就将隐私合规作为核心原则,默认配置即可满足《中华人民共和国个人信息保护法》(以下简称"个保法")和欧盟GDPR的基本要求。
✅ 隐私友好设计:与Google Analytics等传统统计工具不同,澄泓统计从架构上避免了不必要的数据收集,让合规变得简单。
个保法合规要点
根据《中华人民共和国个人信息保护法》,处理个人信息应当遵循合法、正当、必要和诚信原则。澄泓统计的默认配置已充分考虑以下要点:
- 最小必要原则:默认不收集姓名、手机号、邮箱、身份证号等任何个人可识别信息(PII)
- 目的明确:仅收集用于统计分析的必要数据,不用于广告追踪或用户画像
- 公开透明:数据收集范围明确,可在隐私政策中清晰告知用户
- 数据安全:传输全程HTTPS加密,存储加密保护
- 用户权利:支持用户数据删除、匿名化处理
IP匿名化默认开启
澄泓统计默认开启IP地址匿名化,不会存储完整的用户IP地址。
处理方式:
- IPv4地址:丢弃最后一段,如
1.2.3.4→1.2.3.0 - IPv6地址:丢弃后80位(后20组)
- 匿名化后的IP仅用于大致地理位置判断(国家/省份/城市级别),无法定位到具体个人或设备
js
// IP匿名化处理示例(服务端自动执行,无需配置)
function anonymizeIp(ip) {
if (ip.includes(':')) {
// IPv6: 保留前48位
return ip.split(':').slice(0, 3).join(':') + '::';
} else {
// IPv4: 丢弃最后一段
return ip.split('.').slice(0, 3).join('.') + '.0';
}
}
💡 说明:IP匿名化后,地理位置定位精度会略有下降(通常到城市级别),但对于绝大多数网站统计场景完全足够。
无需Cookie同意横幅的设计原理
使用澄泓统计,你通常不需要在网站上添加烦人的Cookie同意横幅。原因如下:
不使用第三方Cookie
- 不设置任何第三方Cookie(如 _ga、_gid 等跨站追踪Cookie)
- 不参与广告联盟、跨站用户追踪
- 不与第三方共享访客数据
不收集个人可识别信息(PII)
默认采集的数据仅为统计所需的匿名信息:
| 数据类型 | 是否收集 | 用途 |
|---|---|---|
| 匿名化IP | ✅ 是(已匿名) | 大致地理位置 |
| 页面URL | ✅ 是 | 页面访问统计 |
| 来源URL | ✅ 是 | 来源分析 |
| User-Agent(浏览器/设备信息) | ✅ 是 | 设备/浏览器统计 |
| 屏幕分辨率 | ✅ 是 | 设备类型判断 |
| 语言设置 | ✅ 是 | 语言统计 |
| 匿名访客ID(第一方) | ✅ 是 | UV统计(仅本网站) |
| 姓名、手机号、邮箱等PII | ❌ 否 | 不收集 |
| 跨站Cookie、第三方Cookie | ❌ 否 | 不使用 |
| 指纹追踪(Canvas/Font等) | ❌ 否 | 不使用 |
| ❌ 否 | 不涉及 |
✅ 结论:由于澄泓统计仅使用第一方匿名标识、不收集PII、不进行跨站追踪,根据个保法和GDPR的相关规定,属于"为订立、履行个人作为一方当事人的合同所必需"或"为合法的新闻报道、舆论监督等行为所必需"的合理范围,在合理告知用户的前提下,无需获取用户单独同意,因此通常不需要Cookie同意横幅。
隐私政策建议
虽然不需要同意横幅,但建议你在隐私政策中添加类似以下说明:
text
【网站统计】 本网站使用澄泓统计(Light Analytics)进行网站访问数据统计,该工具 默认采用IP匿名化处理,不收集姓名、手机号、邮箱等个人可识别信息, 不使用第三方Cookie进行跨站追踪,不将数据用于广告目的。 统计数据仅用于改善网站内容和用户体验,数据保留期限详见我们的隐私政策。
用户数据删除请求处理
个保法规定用户有权要求删除其个人信息。对于澄泓统计数据:
数据删除方式
- 通过后台自助操作:站点管理员可在后台「设置」→「数据管理」中按访客ID删除单条数据
- 联系客服处理:用户发送邮件到
privacy@your-domain.com提出删除请求,我们将在15个工作日内处理 - 批量删除:支持按时间范围批量删除站点数据(仅限站点所有者)
删除请求需要的信息
由于我们不收集PII,用户需要提供以下信息以便定位数据:
- 访问的网站域名
- 大致访问时间范围
- 如可提供浏览器中存储的访客ID(_la_id Cookie值),处理速度更快
⚠️ 注意:由于IP已匿名化且我们不存储完整IP,仅通过IP地址无法定位特定用户数据。我们建议在隐私政策中告知用户这一情况。
数据保留政策
统计数据不会无限期保存,不同版本的数据保留期限如下:
| 版本 | 数据保留期限 | 原始明细数据 | 聚合统计数据 |
|---|---|---|---|
| 免费版 | 90天 | 按套餐保留 | 永久保留(按天聚合) |
| Pro版 | 10年 | 按套餐保留 | 永久保留(按天聚合) |
| 企业版 | 永久 | 永久保留 | 永久保留(按天聚合) |
| 私有化部署版 | 用户自行控制 | 按你的配置保留 | 按你的配置保留 |
数据到期后,原始访客级明细数据会被安全删除(不可恢复),仅保留按天聚合的匿名统计数据(如每日PV、UV数字),这些聚合数据无法关联到任何个人。
GDPR合规说明
对于面向欧盟用户的网站,澄泓统计同样符合GDPR要求:
- 合法利益基础(Legitimate Interest):由于是隐私友好型统计,不侵犯用户隐私,根据GDPR第6条第1款(f)项,可基于"合法利益"处理数据,无需同意(但需履行告知义务)
- 数据最小化:仅收集必要数据,默认匿名化
- 不跨境传输(可选):私有化部署版本可将数据完全存储在欧盟境内
- 数据主体权利:支持访问、删除、限制处理等权利
- DPA协议:企业版用户可签署数据处理协议(DPA)
GDPR下的推荐配置
如果你需要完全严格的GDPR合规,可以启用"严格同意模式":
html
<script async defer data-tid="你的TrackingID" data-consent="explicit" src="https://your-domain/t.js"> </script>
在用户明确同意后再启动采集:
js
// 用户点击"同意隐私政策"按钮后
document.getElementById('accept-privacy').addEventListener('click', function() {
if (window.lightAnalytics) {
window.lightAnalytics.grantConsent();
}
// 隐藏Cookie横幅
document.getElementById('cookie-banner').style.display = 'none';
});
数据存储与安全
传输安全
- 所有数据传输使用TLS 1.2+ HTTPS加密
- 支持HSTS强制HTTPS
- API接口使用Token认证
存储安全
- 静态加密(Encryption at Rest)
- 数据库访问严格权限控制
- 定期安全审计
- 不与任何第三方广告/数据分析公司共享数据
数据位置
- SaaS版:数据存储在中国境内阿里云服务器(如需要其他区域可联系商务)
- 私有化部署:完全存储在你自己的服务器上
特殊场景建议
如果你的网站收集用户信息(如登录、表单)
请注意:澄泓统计SDK不会自动采集表单中的用户输入内容。但为了防止意外,请:
- 不要在URL中传递敏感参数(如 ?phone=138xxxx 会被记录在页面URL中)
- 不要使用trackEvent上报包含PII的数据
- 用户登录后,如果需要关联用户ID,请先确保你有合法依据,并在隐私政策中说明
微信小程序合规
微信小程序需要在"用户隐私保护指引"中配置相关信息:
- 登录微信公众平台 → 设置 → 用户隐私保护指引
- 添加"设备信息"、"日志信息"等必要的数据收集说明
- 用途选择"用于统计分析、产品优化"
📞 需要帮助?
如果你有特定的合规问题或需要法律声明模板、DPA协议签署,请通过联系我们页面与我们的合规团队联系。
免责声明
本合规指南提供的是一般性信息,不构成法律意见。由于法律法规可能更新,且每个网站/产品的具体情况不同,我们建议你咨询专业律师,根据你的实际业务情况进行合规评估和调整。