Skip to main content
您的隐私至关重要

隐私政策

最后更新:2026年4月24日

1. 引言

欢迎使用 Okidoky。我们非常重视对您个人数据的保护。在本隐私政策中,我们将透明地说明我们收集哪些数据、收集目的、保护方式以及您依据《GDPR/通用数据保护条例》享有的权利。

使用 Okidoky 即表示您同意本隐私政策中所述的数据处理方式。我们建议您仔细阅读本政策。

2. 数据控制者

GDPR/通用数据保护条例所指的数据控制者:

RULIDO
KVK: 98709364
IBAN: NL16 MLLE 0940 1123 29

3. 我们收集哪些数据?

我们仅收集提供服务所必需的数据:

账户数据

用户名、电子邮箱地址、密码(使用 bcrypt 哈希处理)

财务数据

交易记录、分类、金额、收据。我们不存储任何银行信息、信用卡号或账号。

使用数据

IP 地址(注册时,用于防止滥用)、浏览器类型、设备类型、会话数据

通信数据

您通过联系表单或电子邮件发送给我们的消息

支付数据

支付交易由 Mollie 处理。我们仅收到确认信息,不接收支付详情。

4. 我们如何使用您的数据?

您的数据基于以下法律依据和目的进行处理:

服务提供

提供您的数字记账本、统计数据、OCR 扫描及所有相关功能

合同履行
账户管理

身份验证、密码恢复、邮箱验证和账户安全

合同履行
支付处理

通过 Mollie 处理订阅付款

合同履行
沟通

回答问题、发送服务通知和重要更新

合法利益
安全

注册时记录 IP、CSRF 防护、速率限制和防欺诈

合法利益
改进

用于改进服务的匿名使用统计数据(仅在您通过 Cookie 同意后)

同意

5. 与第三方共享

您的数据是安全的

我们<strong>绝不</strong>出售或与第三方共享您的个人数据用于营销或广告目的。您的财务数据严格保密。

我们仅在必要范围内与以下方共享数据:

  • Mollie B.V. — 支付处理(仅限付费订阅)
  • 托管服务商 — 用于托管和维护应用程序的可用性
  • 邮件服务 — 用于发送验证邮件和通知邮件
  • 监管机构 — 仅在法律要求的情况下

我们已与所有数据处理方签订符合 GDPR/通用数据保护条例的数据处理协议。

完整透明度 — 包括可选的分析、AdSense(免费套餐)以及用于字体和图标的无状态 CDN(Google Fonts、jsDelivr)— 可在我们的子处理方页面查看: /sub-verwerkers

6. 安全措施

我们采取适当的技术和组织措施来保护您的数据:

密码使用 bcrypt 哈希处理
所有通信采用 HTTPS/TLS 加密
CSRF 令牌防护攻击
每日自动备份
速率限制防止暴力破解攻击
不存储银行或信用卡信息

7. 保留期限

我们不会超出必要时间保留您的个人数据:

  • 活跃账户: 只要您拥有活跃账户,数据即予保留
  • 账户删除后: 所有数据将在30天内永久删除
  • 注册日志: IP 地址最长保留30天
  • 备份: 自动备份采用祖父-父亲-儿子轮换:保留 14 个每日 + 8 个每周 + 12 个每月备份;账户删除后,您的数据最迟将在下一次月度轮换周期前从所有备份层中永久移除
  • 法律义务: 如法律要求,某些数据可能会保留更长时间

8. 您在 GDPR/通用数据保护条例下的权利

根据《GDPR/通用数据保护条例》,您享有以下权利:

访问权

您可以要求查阅我们处理的关于您的个人数据

更正权

您可以要求更正不正确或不完整的数据

删除权

您可以要求删除所有数据("被遗忘权")

数据可携权

您可以以通用格式(CSV)导出您的数据

反对权

您可以反对基于合法利益的数据处理

限制处理权

您可以要求限制对您数据的处理

如需行使这些权利,请发送邮件至 info@okidoky.nl. 我们将在30天内回复您的请求。

此外,您有权向<strong>荷兰数据保护局</strong>( www.autoriteitpersoonsgegevens.nl).

9. Cookies

Okidoky 使用 Cookie 以保证应用程序的正常运行,并在征得您同意的情况下用于分析目的。您可以随时通过 Cookie 横幅调整您的 Cookie 偏好。

有关我们使用哪些 Cookie 以及如何管理的详细信息,请参阅我们的 Cookie 政策.

10. 未成年人

我们的服务不面向16岁以下人群。我们不会故意收集16岁以下未成年人的个人数据。如果我们发现收集了未成年人的数据,将立即予以删除。

作为家长或监护人,如果您怀疑您的孩子在未经同意的情况下创建了账户,可以通过以下方式联系我们: info@okidoky.nl 如果您怀疑您的孩子在未经同意的情况下创建了账户。

11. 变更

RULIDO 保留不时修改本隐私政策的权利。最新版本始终可在本页面查看。

如发生重大变更,我们将通过电子邮件通知您。在变更生效日期后继续使用本服务,即表示您同意修改后的隐私政策。

12. 广告商

Okidoky 提供广告平台,企业可在其上投放广告。本节描述我们如何处理广告商数据以及广告在我们平台上的运作方式。

12.1 广告商数据

当您注册为广告商时,我们将收集以下数据:

  • 企业信息(名称、商会注册号、增值税号)
  • 联系信息(姓名、电子邮箱地址、电话号码)
  • 地址信息
  • 支付信息(通过 Mollie 处理,我们不存储支付详情)
  • 上传的广告素材(图片)

12.2 处理目的

广告商数据的处理目的包括:账户管理、广告审核与批准、开票与支付处理、活动沟通以及生成效果统计数据。

12.3 广告追踪

为衡量广告效果,我们记录以下信息:

  • 展示次数(广告被展示时)
  • 点击次数(广告被点击时)
  • IP 地址(匿名化处理,用于去重和防欺诈)

重要提示: 我们自己的广告平台(向与我们有账户的广告商直接出售的横幅)不使用第三方跟踪 Cookie。我们自己不会跨网站跟踪用户。<strong>另外</strong>,当没有直接出售的横幅可用时,我们使用 Google AdSense 作为免费套餐用户的回退 — 那确实是一个具有自己跟踪的第三方广告网络,通过 Consent Mode v2 进行同意门控。完整情况请参阅我们的 /sub-verwerkers 页面。

12.4 保留期限

详细的展示和点击数据保留90天,之后仅保留汇总统计数据。广告商账户及相关数据在账户有效期内保留。终止后,数据将在30天内删除,发票数据除外(7年法定保留义务)。

12.5 广告商权利

作为广告商,您享有与普通用户相同的 GDPR/通用数据保护条例权利:访问权、更正权、删除权和数据可携权。请通过 info@okidoky.nl 联系我们行使这些权利。

13. 联系方式与投诉

如果您对本隐私政策有疑问、希望行使您的权利或提出投诉,请联系我们:

我们的目标是在30天内处理您的请求或投诉。如果您对我们的处理方式不满意,可以向荷兰数据保护局提出投诉。