法律信息
隐私政策
本隐私政策依据欧盟第 2016/679 号条例(《通用数据保护条例》,以下简称“GDPR”)第 13 条和第 14 条制定,说明在 pik.li 中处理哪些个人数据、处理目的、法律依据及保存期限、向谁提供,以及数据主体(即个人数据所涉及的自然人)享有哪些权利。本政策适用于所有使用 pik.li 的人:网站用户、已创建账户的客户、打开短链接的访问者,以及任何与 InCloud 联系的人。
最近更新:2026年09月24日 · 版本 2026-09-24.2
本文本以九种语言发布,以意大利语版本为准;其他语言版本均为便于阅读而提供的译本,如与意大利语版本存在差异,概以意大利语版本为准。
要点摘要
- 数据控制者为 InCloud S.r.l.。数据存放在位于基础设施提供商(Hetzner、Vultr、DigitalOcean、Contabo、Microsoft Azure、Amazon Web Services)处以及 InCloud 维尼奥拉办公场所的服务器上;出于安全原因,流量经由 Cloudflare 网络传输。
- 访问者打开短链接时,InCloud 记录完整的 IP 地址以及日期和时间、推测的国家和城市、设备和来源页面。创建该链接的客户只能看到部分 IP 地址;完整的 IP 地址仅供 InCloud 授权工作人员查看,并在收到有效请求时提供给主管机关。
- 账户登录时同样记录完整的 IP 地址,用于防止客户账户被盗,并可能提供给主管机关。
- 账户关闭后,数据保存 6 个月,随后删除;发票和付款数据依法保存 10 年。
- 在法律要求或允许的情况下,数据将提供给主管机关。InCloud 不出售数据,也不将其用于训练人工智能模型。
- 数据主体可以查阅其数据、获取副本、要求更正或删除,以及反对处理;还可以向意大利个人数据保护监管机构(Garante per la protezione dei dati personali)投诉。
本摘要仅供快速了解,在任何情况下均以下文完整文本为准。
1.数据控制者及联系方式
数据控制者(controller)为 InCloud S.r.l.(以下简称“InCloud”),即决定本政策所述个人数据处理之目的和方式的主体,其身份信息及联系方式载于本节末尾。
InCloud 未指定数据保护官(DPO)。数据主体如对其数据有任何疑问,或希望行使其权利,可致函下列个人数据保护联系人;InCloud 将在一个月内答复。
- 公司名称
- InCloud S.r.l.
- 增值税号及税号
- IT04209270364
- 注册地址
- Via Unità d'Italia 135, 41058 Vignola (MO), 意大利
- 认证电子邮件(PEC)
- [email protected]
- 个人数据保护联系人
- [email protected]
- 主管机关请求
- [email protected]
2.数据主体类别
- 网站用户:浏览 pik.li 并查阅其价格页面、链接检查工具或文档的人。
- 客户:注册、创建链接并可能购买方案或域名的人。
- 访问者:打开短链接并被重定向至目标地址的人。访问者无需账户,且往往并不了解 pik.li:对访问者而言,本政策亦依据 GDPR 第 14 条提供。
- 举报人及其他请求人:举报链接、提出申诉、提交支持工单或以主管机关身份与 InCloud 联系的人。
就链接统计数据而言,InCloud 以数据控制者身份行事:由 InCloud 决定访问数据的收集、展示和删除方式。创建链接的客户可以查看汇总数据以及每次访问的数据,其中访问者的 IP 地址仅部分显示。Business 方案客户为履行其自身义务而需要签订数据处理协议的,可向 InCloud 提出申请。
3.所处理的数据、处理目的、法律依据及保存期限
下表列明每类数据的处理目的、法律依据及保存期限。“法律依据”一栏中的字母指 GDPR 第 6 条第 1 款的相应各项。
账户:电子邮箱地址、用户名、密码(仅以哈希值形式保存)、备用邮箱(如有)、语言和主题、账户状态、方案、InCloud 工作人员设定的限额或采取的措施、注册日期、确认日期和最后活动日期、所接受的服务条款版本及接受日期。
处理目的创建和管理账户,发送确认邮件和服务通知,执行方案限额,证明已接受服务条款。
法律依据履行合同(b 项);就证明已接受服务条款而言,为正当利益(f 项)。
保存期限在账户存续期间保存。申请删除后,账户在 6 个月内处于待删除状态(账户停用,但数据仍予保存),随后被永久删除。
两步验证:密钥种子(加密保存)、恢复码的哈希指纹,以及最后一个验证码的使用时间。
处理目的在客户启用两步验证时,保护账户登录。
法律依据履行合同(b 项)以及保障安全的正当利益(f 项)。
保存期限在两步验证启用期间保存;停用后,种子和恢复码即被删除。
登录会话:完整的 IP 地址、根据 IP 地址推测的国家和城市、浏览器、操作系统、设备类型,以及每个已打开会话的开始时间和最后活动时间。
处理目的保持登录状态,显示已打开的会话以便客户关闭,发现未经授权的登录,答复主管机关的请求。
法律依据履行合同(b 项)以及保障客户账户和本服务安全的正当利益(f 项)。
保存期限在会话存续期间保存;客户退出登录、在“设置 → 安全”中关闭会话或由 InCloud 工作人员关闭会话时,会话即被删除。登录 Cookie 最迟于 14 日后失效;未退出的会话将一直保留记录,直至账户被永久删除。
活动日志:对账户和链接的重要操作(登录、修改密码、修改目标地址、停用或删除链接、修改设置、导出数据、付款、InCloud 工作人员的操作),包括日期、操作人以及(如有记录)IP 地址。
处理目的保障安全,证明所作的决定,记录链接的修改历史,监督 InCloud 工作人员的操作,答复主管机关。
法律依据正当利益(f 项);在法律规定须作记录时,为履行法定义务(c 项)。
保存期限在账户存续期间保存,直至账户被永久删除。
开票数据:姓名、地址、国家,以及(就企业而言)公司名称、增值税号(及其在欧盟 VIES 系统中的核验结果)、税号、认证电子邮件(PEC)、电子发票接收代码和电话号码。
处理目的计算应缴税款,开具发票和收据,履行税务和会计义务。
法律依据履行法定义务(c 项)及履行合同(b 项)。
保存期限个人资料中的数据在账户存续期间保存。发票和收据上的数据依税务及民事法律的规定(意大利《民法典》第 2220 条),自开具之日起保存 10 年,账户删除后亦然。
付款和订单:所使用的付款服务提供商、交易编号、金额、手续费、税款、日期、状态,以及退款申请(如有)及其理由和结果。InCloud 不查看也不保存银行卡号、PayPal 登录凭证或加密货币钱包密钥,上述信息仅由付款服务提供商管理。
处理目的激活方案和订单,核对收款,处理退款、争议及欺诈。
法律依据履行合同(b 项)及履行法定义务(c 项)。
保存期限10 年,与会计记录一并保存。
域名:已接入或已购买的自定义域名名称、DNS 记录、验证状态,以及(就购买而言)订单数据、注册日期和到期日期。
处理目的在客户的域名上提供链接服务,注册和管理所购买的域名。
法律依据履行合同(b 项)。
保存期限在域名与账户保持关联期间保存;购买订单的数据适用“付款和订单”一行的规定。
链接:目标地址、标题、描述、标签、slug、域名、密码(如有,仅以哈希值形式保存)、有效期、UTM 参数、导入批次、创建日期和最后访问日期、计数器,以及安全检查记录(自动检查结果、评分、类别、理由、InCloud 工作人员的决定)。
处理目的提供重定向及本服务的各项功能,核查目标地址的安全性,处理举报、申诉和主管机关的请求。
法律依据履行合同(b 项);就安全检查及其记录而言,为保护访问者、本服务及 InCloud 域名的正当利益(f 项),以及履行《数字服务法》规定的义务(c 项)。
保存期限已删除的链接立即停止运行,且不再显示在用户中心,但其数据仍予存档,直至账户被永久删除,以便处理举报和主管机关的请求;账户永久删除时,上述数据随之删除。
链接访问(访问者数据):日期和时间、访问的公开标识符、完整的 IP 地址、用于统计独立访问者的技术指纹、根据 IP 地址推测的国家、地区和城市、设备类型、浏览器和操作系统、浏览器语言、来源页面、user-agent 字符串、来源网络(ASN),以及该访问是否疑似自动化访问的标记。
处理目的为创建链接的客户提供统计数据;保障本服务的安全、识别自动化流量并防范滥用;答复主管机关的请求。
法律依据客户衡量其链接使用情况的正当利益,以及 InCloud 保护本服务和访问者、防范滥用并能够答复主管机关请求的正当利益(f 项)。为保障数据主体的权益,客户只能看到部分 IP 地址(IPv4 地址不显示四组数字中的最后一组;IPv6 地址仅显示前三组),完整地址仅供 InCloud 授权工作人员查看,且数据仅保存有限的期限。
保存期限根据创建链接的客户所使用的方案确定:Base 方案 90 日,Premium 方案 730 日,Business 方案 1095 日;IP 地址适用相同期限。自动程序每晚删除超过该期限的访问数据;无论如何,所有访问数据均随相关账户的永久删除而删除。客户导出的文件可在 7 日内下载。
举报和申诉:所涉链接、理由、举报人提供的详情、举报人的电子邮箱地址(如有提供)、举报人的账户(如已登录)、InCloud 所作的决定及作出决定的人员。
处理目的依照《数字服务法》的规定,处理有关违法或有害内容的举报、申诉和投诉;答复主管机关。
法律依据履行法定义务(c 项)及正当利益(f 项)。
保存期限在被举报链接存续期间保存,因此最迟保存至创建该链接的账户被永久删除时。
支持请求:在用户中心“支持”栏目提交的工单(主题、消息、所附图片、状态、InCloud 工作人员的回复),以及通过电子邮件发送的消息。所附图片将被重新编码,并在去除原始文件的元数据(如 GPS 位置、设备型号或拍摄日期)后保存。
处理目的答复请求,解决所报告的问题,跟踪请求的处理情况。
法律依据请求涉及账户或购买的,为履行合同(b 项);其他情形下,为答复请求的正当利益(f 项)。
保存期限自工单关闭或最后一条消息之日起保存 24 个月,期满后删除;无论如何,均随账户的永久删除而删除,但正在进行的争议需要的除外。
通知:在铃铛图标菜单中向客户显示的提醒,以及发给 InCloud 工作人员的提醒(例如新注册、登录、修改密码、订单、创建或停用的链接、达到的访问次数阈值),其中包含账户的电子邮箱地址或名称,登录提醒还包含浏览器和 IP 地址。部分发给工作人员的提醒还会通过 WhatsApp 发送至管理员的手机。
处理目的告知客户其账户内发生的情况;使 InCloud 工作人员能够及时发现滥用行为、可疑登录及订单。
法律依据履行合同(b 项)以及保障本服务安全和管理本服务的正当利益(f 项)。
保存期限铃铛通知:已读通知保存 60 日,未读通知保存 240 日。WhatsApp 消息保留在管理员的手机上,直至被删除。
Cookie 偏好:所接受的类别及作出选择的日期。
处理目的遵守并证明用户所作的选择。
法律依据履行法定义务(c 项)。
保存期限在浏览器 Cookie 中保存 12 个月;对于已登录用户,该选择还会记入活动日志。
API 密钥和 Webhook:密钥名称和前缀、密钥的哈希值和加密副本、最后使用日期、请求次数;Webhook 地址、签名密钥和投递日志。
处理目的验证 API 调用的身份,并向客户的系统发送事件。
法律依据履行合同(b 项)。
保存期限保存至密钥被撤销或 Webhook 被删除时,最迟至账户被永久删除时;投递日志随 Webhook 一并处理。
InCloud 不发送新闻简报或商业推广信息。所发送的电子邮件均为服务消息:地址确认、密码重置、税务凭证以及与账户或链接有关的通知。
InCloud 不出售个人数据,也不将其用于训练人工智能模型。
4.数据来源
- 来自数据主体:在表单中填写的信息、创建的链接、发送的消息和附件。
- 来自数据主体的设备:浏览器在每次请求时传输技术数据(IP 地址、user-agent、语言、来源页面)。
- 来自 Cloudflare 以及安装在 InCloud 服务器上的地理数据库:根据 IP 地址推测的国家、地区、城市和网络。数据库查询在 InCloud 的服务器上进行,IP 地址不会传输给第三方。
- 来自付款服务提供商:付款结果及相关交易编号,但绝不包括支付工具的数据。
- 来自欧盟委员会的 VIES 系统:企业增值税号的核验结果。
- 来自威胁名单及 InCloud 的人工智能系统:对目标地址的评估,其所涉及的是被链接的页面,而非创建或打开链接的人。
- 来自主管机关:其发送的请求和命令。
5.链接自动检查与人工智能
每个目标地址均须接受自动检查:创建时适用快速规则;约十分钟内,与 Google Safe Browsing 和 abuse.ch 的 URLhaus 威胁名单进行比对,并由 InCloud 在其位于意大利的自有服务器上运行的人工智能系统进行评估;任何外部人工智能服务提供商均不会接收链接或数据。该系统接收目标地址、链接标题和若干技术信号,并输出风险评分、类别和简短理由。该系统不接收客户的姓名、电子邮箱地址或其他账户数据,也不使用客户的数据进行训练。
评分针对的是目标页面,而非个人:InCloud 不对数据主体进行用户画像。但当链接被威胁名单标记,或其评分以高置信度超过 InCloud 设定的阈值时,链接可能在无人干预的情况下被自动停用。这属于仅基于自动化处理作出的决定,会影响客户对本服务的使用,且为履行合同和保护访问者所必需(GDPR 第 22 条第 2 款 a 项)。
对客户的保障措施:决定的理由始终可在用户中心查看;客户可在链接页面提出申诉,并在两个工作日内获得人工复核;客户可致函 InCloud 表达意见并对决定提出异议;InCloud 工作人员可随时撤销自动封锁。涉及账户的措施(如封禁和关闭)始终由人工作出。
6.数据接收方
数据仅提供给以下对象:以数据处理者(processor,即代表数据控制者处理个人数据的主体)身份协助本服务运行、并受依据 GDPR 第 28 条订立之合同约束的主体;在数据主体使用其服务时以独立数据控制者身份处理数据的服务提供商(例如付款服务提供商);以及在法律要求或允许时的主管机关。
InCloud S.r.l.
活动及所接收的数据InCloud 的授权工作人员,负有保密义务。访问权限以各岗位所必需的范围为限;重要操作(包括按客户所见样式查看账户)均予记录。只有授权工作人员才能查看访问者的完整 IP 地址。
处理地点及保障措施意大利。
Hetzner Online GmbH · The Constant Company, LLC (Vultr) · DigitalOcean, LLC · Contabo GmbH · Microsoft Ireland Operations Ltd (Azure) · Amazon Web Services EMEA SARL (AWS) · InCloud S.r.l. (Vignola)
活动及所接收的数据基础设施提供商:运行 pik.li 的服务器及其数据库和服务(包括邮件服务器)位于这些提供商处以及 InCloud S.r.l. 位于维尼奥拉(摩德纳省)的办公场所。上述提供商仅代表 InCloud 处理数据,其身份为数据处理者。
处理地点及保障措施处理地点取决于各提供商的数据中心;InCloud 的办公场所位于意大利。对于母公司位于美国的提供商(Vultr、DigitalOcean、Microsoft 和 Amazon),请参阅“向第三国传输数据”一节。
Prompter (InCloud AI service)
活动及所接收的数据评估目标地址的人工智能系统。该系统在 InCloud 位于意大利的服务器上运行,属于 InCloud 自有基础设施的一部分,而非第三方系统:任何外部人工智能服务提供商均不会接收链接或数据。
处理地点及保障措施意大利。
Cloudflare, Inc.
活动及所接收的数据为 pik.li、链接域名及客户域名提供网络、DNS 和安全防护:处理包括 IP 地址在内的流量,并推测访问者的大致位置。
处理地点及保障措施美国,其全球网络包括位于欧盟的数据中心。已加入欧美数据隐私框架(EU-US Data Privacy Framework),数据处理协议中亦纳入了标准合同条款。
Google LLC — Safe Browsing
活动及所接收的数据Safe Browsing:接收链接的目标地址,以便与其威胁名单进行比对。不接收与客户或访问者有关的数据。
处理地点及保障措施美国。已加入欧美数据隐私框架。
Google LLC — reCAPTCHA
活动及所接收的数据在登录、注册、找回密码、举报和创建链接的表单上使用 reCAPTCHA:接收 IP 地址、浏览器技术数据以及与页面交互的信息,以区分真人与自动程序。
处理地点及保障措施美国。已加入欧美数据隐私框架。
abuse.ch — URLhaus
活动及所接收的数据URLhaus:接收目标地址的主机名,以便与其传播恶意软件的网站名单进行比对。
处理地点及保障措施瑞士(欧盟委员会已作出充分性认定)。
InCloud mail server (mail.abcomputer.eu · Vultr)
活动及所接收的数据InCloud 的外发邮件服务器,托管于 Vultr:处理收件人的电子邮箱地址以及服务邮件、税务凭证和通知的内容。
处理地点及保障措施InCloud 托管于 Vultr 的服务器;关于数据传输,请参阅“向第三国传输数据”一节。
WhatsApp Ireland Ltd. (Meta)
活动及所接收的数据通过 InCloud 内部发送系统,将“通知”一行所述的部分工作人员提醒发送至管理员的手机,其中可能包含账户的电子邮箱地址或名称、链接的目标地址以及登录时所使用的浏览器。InCloud 不向客户发送 WhatsApp 消息。
处理地点及保障措施爱尔兰(欧盟),可能向美国传输数据,该等传输受欧美数据隐私框架保障。
PayPal (Europe) S.à r.l. et Cie, S.C.A.
活动及所接收的数据付款:付款在 PayPal 网站上完成,PayPal 接收订单编号、金额和说明,并处理退款。就付款而言,PayPal 以独立数据控制者身份行事。
处理地点及保障措施卢森堡(欧盟)。
NOWPayments
活动及所接收的数据加密货币付款(在启用时):接收订单编号、金额和说明。就付款而言,其以独立数据控制者身份行事。
处理地点及保障措施欧盟境外:该等传输为执行客户所选择的付款所必需(GDPR 第 49 条第 1 款 b 项)。
Internet.bs Corp.
活动及所接收的数据InCloud 所管理域名以及客户通过 pik.li 所购买域名的注册商:接收域名名称(如客户如此选择,其中可能包含人名)以及 InCloud 的联系信息,而非客户的联系信息。
处理地点及保障措施巴哈马,该国未获充分性认定:仅传输域名名称,该等传输为履行客户所要求的合同所必需(GDPR 第 49 条第 1 款 b 项)。
komoot GmbH — Photon
活动及所接收的数据填写开票数据时提供地址建议:从 InCloud 的服务器接收所输入的文字及所选择的国家,而不接收客户的 IP 地址。
处理地点及保障措施德国(欧盟)。
European Commission — VIES
活动及所接收的数据核验企业的增值税号:接收增值税号及国家。
处理地点及保障措施欧盟。
活动及所接收的数据司法机关、警察机关及其他主管机关,在法律要求或允许时,按照“向主管机关提供数据”一节的说明接收数据。
处理地点及保障措施意大利及欧盟;在欧盟境外,仅通过法律规定的合作渠道提供。
活动及所接收的数据会计师、律师和审计师,为开具发票、处理诉讼及履行法定义务而接收数据,负有职业保密义务或保密义务。
处理地点及保障措施意大利。
7.向第三国传输数据
托管 pik.li 的服务器位于表中所列的基础设施提供商(Hetzner、Vultr、DigitalOcean、Contabo、Microsoft Azure 和 Amazon Web Services)处以及 InCloud 位于维尼奥拉的办公场所。对于母公司位于美国的提供商(Vultr、DigitalOcean、Microsoft 和 Amazon),任何向欧盟境外的数据传输,对于已加入的公司而言受欧美数据隐私框架保障,且在任何情况下均受欧盟委员会通过的标准合同条款保障。其他向欧盟境外的传输见表中所列:Cloudflare 和 Google(美国)、WhatsApp(可能向美国传输)、abuse.ch(瑞士)、用于加密货币付款的 NOWPayments,以及仅限于域名名称的 Internet.bs(巴哈马)。
对于美国,数据传输的依据是欧盟委员会就欧美数据隐私框架作出的充分性认定(适用于已加入的提供商),以及纳入与提供商所订协议中的、由欧盟委员会通过的标准合同条款(GDPR 第 46 条第 2 款 c 项)。瑞士已获充分性认定。向巴哈马传输域名名称的依据是 GDPR 第 49 条第 1 款 b 项。数据主体可要求 InCloud 提供所采取保障措施的副本。
8.保存期限
各类数据的保存期限见上表。此外,适用下列一般规则:
- 链接访问数据(包括访问者的 IP 地址):根据创建链接的客户所使用的方案确定,每晚自动删除,且无论如何均随账户的永久删除而删除。
- 已关闭的账户:在 6 个月内处于“待删除”状态,账户及其链接均被停用,随后账户连同相关数据被永久删除。
- 发票、收据及付款数据:10 年,账户删除后亦然。
- 统计数据导出文件:7 日。
- 铃铛通知:已读通知 60 日,未读通知 240 日。
- 服务器技术日志:30 日。备份副本:30 日,期满后已删除的数据亦从备份副本中消失。
申请删除后的 6 个月期限,是在删除权与以下两项需要之间所作的平衡:一是法律主张的确立、行使或辩护,例如在账户关闭后才发现有人利用客户的链接实施滥用行为;二是履行法定义务,包括答复主管机关的请求(GDPR 第 17 条第 3 款 b 项和 e 项)。在此期间,数据仅予保存和保护,不用于其他目的。
如主管机关要求保存特定数据,InCloud 将按其要求的期限保存,即使超出上述期限。期满后,数据将被删除或匿名化。
10.数据主体的权利
根据 GDPR,数据主体享有下列权利。行使上述权利不收取任何费用,InCloud 将在一个月内答复;对于复杂的请求,答复期限可延长两个月,并说明理由。
- 查阅权:确认与其有关的数据是否正在被处理,并获取数据副本。
- 更正权:要求更正不准确的数据或补充不完整的数据。个人资料数据可直接在“设置”中修改。
- 删除权:在数据已不再必要、同意已被撤回或数据主体反对处理时,要求删除数据。客户可在“设置 → 隐私与账户”中自行关闭账户;永久删除在 6 个月后进行,详见“保存期限”一节。
- 限制处理权:要求限制处理,例如在核实所争议数据的准确性所需的期间内。
- 数据可携权:以结构化、通用和机器可读的格式获取其提供给 InCloud 的数据。客户可随时在“设置 → 隐私与账户”中以 JSON 格式下载其数据,并以 CSV 格式下载其链接。
- 反对权:基于与其特定情况有关的理由,反对以正当利益为依据的处理。InCloud 将停止处理,除非其证明存在令人信服的正当理由,或该等数据为法律主张的确立、行使或辩护所必需。
- 与自动化决策有关的权利:要求人工干预、表达意见,并对以自动化方式作出的决定提出异议,详见“链接自动检查与人工智能”一节。
- 撤回同意:对于可选 Cookie,可通过每个页面底部角落的盾牌按钮撤回同意,撤回不影响撤回前所进行处理的合法性。
数据主体如需行使其权利,可使用与其账户关联的电子邮箱地址致函个人数据保护联系人,或提供其他可核实其身份的方式。访问者数据不包括姓名或联系方式:为将某次访问与数据主体相对应,InCloud 可能需要数据主体提供补充信息,例如所使用的 IP 地址及访问时间;如无此类信息,InCloud 可能无法识别数据主体(GDPR 第 11 条),在此情形下将告知数据主体。
数据主体有权向监管机构投诉,特别是向其惯常居所地、工作地或涉嫌违规行为发生地所在的欧盟成员国的监管机构投诉。在意大利,监管机构为意大利个人数据保护监管机构(Garante per la protezione dei dati personali),地址:Piazza Venezia 11, 00187 Roma,网址:www.garanteprivacy.it。数据主体还可以向司法机关提起诉讼。
11.安全措施
- 所有连接均经加密(HTTPS 及 HSTS),服务器仅接受来自 Cloudflare 网络的流量。
- 账户和链接的密码仅以哈希值形式保存;两步验证的种子经加密保存。
- 访问者的完整 IP 地址仅供 InCloud 授权工作人员查看;在统计数据和导出文件中,客户只能看到部分 IP 地址。
- API 密钥、服务提供商的登录凭证及本服务的密钥均在数据库中加密保存;Cookie 签名可防止其被篡改。
- 频率限制和反机器人检查保护各类表单;自动检查保护访问者免受有害目标地址的侵害。
- InCloud 工作人员的访问权限按角色加以限制,每项重要操作(包括按客户所见样式查看账户)均连同其理由记入活动日志。
如发生可能对数据主体的权利和自由造成风险的个人数据泄露,InCloud 将在知悉后 72 小时内向意大利个人数据保护监管机构报告,并在法律要求时直接告知数据主体(GDPR 第 33 条和第 34 条)。
12.未成年人
pik.li 不面向未成年人,不接受未满 18 周岁者开设账户(参见《服务条款》)。任何人如认为有未成年人向 InCloud 提供了数据,均可告知 InCloud:相关数据将被删除。
14.本政策的修改
如本服务或相关法律发生变化,InCloud 将更新本政策。页首所示的日期和版本标识现行文本。如有实质性修改,InCloud 将在修改生效前通过电子邮件或用户中心通知告知注册客户。