合规指南

澄泓统计在设计之初就将隐私合规作为核心原则,默认配置即可满足《中华人民共和国个人信息保护法》(以下简称"个保法")和欧盟GDPR的基本要求。

✅ 隐私友好设计:与Google Analytics等传统统计工具不同,澄泓统计从架构上避免了不必要的数据收集,让合规变得简单。

个保法合规要点

根据《中华人民共和国个人信息保护法》,处理个人信息应当遵循合法、正当、必要和诚信原则。澄泓统计的默认配置已充分考虑以下要点:

  • 最小必要原则:默认不收集姓名、手机号、邮箱、身份证号等任何个人可识别信息(PII)
  • 目的明确:仅收集用于统计分析的必要数据,不用于广告追踪或用户画像
  • 公开透明:数据收集范围明确,可在隐私政策中清晰告知用户
  • 数据安全:传输全程HTTPS加密,存储加密保护
  • 用户权利:支持用户数据删除、匿名化处理

IP匿名化默认开启

澄泓统计默认开启IP地址匿名化,不会存储完整的用户IP地址。

处理方式:

  • IPv4地址:丢弃最后一段,如 1.2.3.41.2.3.0
  • IPv6地址:丢弃后80位(后20组)
  • 匿名化后的IP仅用于大致地理位置判断(国家/省份/城市级别),无法定位到具体个人或设备
js
// IP匿名化处理示例(服务端自动执行,无需配置)
function anonymizeIp(ip) {
  if (ip.includes(':')) {
    // IPv6: 保留前48位
    return ip.split(':').slice(0, 3).join(':') + '::';
  } else {
    // IPv4: 丢弃最后一段
    return ip.split('.').slice(0, 3).join('.') + '.0';
  }
}
💡 说明:IP匿名化后,地理位置定位精度会略有下降(通常到城市级别),但对于绝大多数网站统计场景完全足够。

无需Cookie同意横幅的设计原理

使用澄泓统计,你通常不需要在网站上添加烦人的Cookie同意横幅。原因如下:

不使用第三方Cookie

  • 不设置任何第三方Cookie(如 _ga、_gid 等跨站追踪Cookie)
  • 不参与广告联盟、跨站用户追踪
  • 不与第三方共享访客数据

不收集个人可识别信息(PII)

默认采集的数据仅为统计所需的匿名信息:

数据类型是否收集用途
匿名化IP✅ 是(已匿名)大致地理位置
页面URL✅ 是页面访问统计
来源URL✅ 是来源分析
User-Agent(浏览器/设备信息)✅ 是设备/浏览器统计
屏幕分辨率✅ 是设备类型判断
语言设置✅ 是语言统计
匿名访客ID(第一方)✅ 是UV统计(仅本网站)
姓名、手机号、邮箱等PII❌ 否不收集
跨站Cookie、第三方Cookie❌ 否不使用
指纹追踪(Canvas/Font等)❌ 否不使用
个人画像、广告追踪❌ 否不涉及
✅ 结论:由于澄泓统计仅使用第一方匿名标识、不收集PII、不进行跨站追踪,根据个保法和GDPR的相关规定,属于"为订立、履行个人作为一方当事人的合同所必需"或"为合法的新闻报道、舆论监督等行为所必需"的合理范围,在合理告知用户的前提下,无需获取用户单独同意,因此通常不需要Cookie同意横幅。

隐私政策建议

虽然不需要同意横幅,但建议你在隐私政策中添加类似以下说明:

text
【网站统计】
本网站使用澄泓统计(Light Analytics)进行网站访问数据统计,该工具
默认采用IP匿名化处理,不收集姓名、手机号、邮箱等个人可识别信息,
不使用第三方Cookie进行跨站追踪,不将数据用于广告目的。
统计数据仅用于改善网站内容和用户体验,数据保留期限详见我们的隐私政策。

用户数据删除请求处理

个保法规定用户有权要求删除其个人信息。对于澄泓统计数据:

数据删除方式

  1. 通过后台自助操作:站点管理员可在后台「设置」→「数据管理」中按访客ID删除单条数据
  2. 联系客服处理:用户发送邮件到 privacy@your-domain.com 提出删除请求,我们将在15个工作日内处理
  3. 批量删除:支持按时间范围批量删除站点数据(仅限站点所有者)

删除请求需要的信息

由于我们不收集PII,用户需要提供以下信息以便定位数据:

  • 访问的网站域名
  • 大致访问时间范围
  • 如可提供浏览器中存储的访客ID(_la_id Cookie值),处理速度更快
⚠️ 注意:由于IP已匿名化且我们不存储完整IP,仅通过IP地址无法定位特定用户数据。我们建议在隐私政策中告知用户这一情况。

数据保留政策

统计数据不会无限期保存,不同版本的数据保留期限如下:

版本数据保留期限原始明细数据聚合统计数据
免费版90天按套餐保留永久保留(按天聚合)
Pro版10年按套餐保留永久保留(按天聚合)
企业版永久永久保留永久保留(按天聚合)
私有化部署版用户自行控制按你的配置保留按你的配置保留

数据到期后,原始访客级明细数据会被安全删除(不可恢复),仅保留按天聚合的匿名统计数据(如每日PV、UV数字),这些聚合数据无法关联到任何个人。

GDPR合规说明

对于面向欧盟用户的网站,澄泓统计同样符合GDPR要求:

  • 合法利益基础(Legitimate Interest):由于是隐私友好型统计,不侵犯用户隐私,根据GDPR第6条第1款(f)项,可基于"合法利益"处理数据,无需同意(但需履行告知义务)
  • 数据最小化:仅收集必要数据,默认匿名化
  • 不跨境传输(可选):私有化部署版本可将数据完全存储在欧盟境内
  • 数据主体权利:支持访问、删除、限制处理等权利
  • DPA协议:企业版用户可签署数据处理协议(DPA)

GDPR下的推荐配置

如果你需要完全严格的GDPR合规,可以启用"严格同意模式":

html
<script async defer 
  data-tid="你的TrackingID" 
  data-consent="explicit"
  src="https://your-domain/t.js">
</script>

在用户明确同意后再启动采集:

js
// 用户点击"同意隐私政策"按钮后
document.getElementById('accept-privacy').addEventListener('click', function() {
  if (window.lightAnalytics) {
    window.lightAnalytics.grantConsent();
  }
  // 隐藏Cookie横幅
  document.getElementById('cookie-banner').style.display = 'none';
});

数据存储与安全

传输安全

  • 所有数据传输使用TLS 1.2+ HTTPS加密
  • 支持HSTS强制HTTPS
  • API接口使用Token认证

存储安全

  • 静态加密(Encryption at Rest)
  • 数据库访问严格权限控制
  • 定期安全审计
  • 不与任何第三方广告/数据分析公司共享数据

数据位置

  • SaaS版:数据存储在中国境内阿里云服务器(如需要其他区域可联系商务)
  • 私有化部署:完全存储在你自己的服务器上

特殊场景建议

如果你的网站收集用户信息(如登录、表单)

请注意:澄泓统计SDK不会自动采集表单中的用户输入内容。但为了防止意外,请:

  • 不要在URL中传递敏感参数(如 ?phone=138xxxx 会被记录在页面URL中)
  • 不要使用trackEvent上报包含PII的数据
  • 用户登录后,如果需要关联用户ID,请先确保你有合法依据,并在隐私政策中说明

微信小程序合规

微信小程序需要在"用户隐私保护指引"中配置相关信息:

  1. 登录微信公众平台 → 设置 → 用户隐私保护指引
  2. 添加"设备信息"、"日志信息"等必要的数据收集说明
  3. 用途选择"用于统计分析、产品优化"
📞 需要帮助?

如果你有特定的合规问题或需要法律声明模板、DPA协议签署,请通过联系我们页面与我们的合规团队联系。

免责声明

本合规指南提供的是一般性信息,不构成法律意见。由于法律法规可能更新,且每个网站/产品的具体情况不同,我们建议你咨询专业律师,根据你的实际业务情况进行合规评估和调整。