# 隐私政策

KapsuleHost 隐私政策：说明我们如何根据《2020年新西兰隐私法》收集、使用、保存和保护您的个人信息。

规范页面： https://kapsulehost.com/zh-cn/legal/privacy

最后更新：2026年10月8日

第 22 版，自 2026年10月8日 起生效

## 关于本隐私政策

本隐私政策说明Kapsule Group Limited（以下简称「KapsuleHost」、「我们」、「本公司」、「我们的」）如何在您使用我们的云托管、域名注册、电子邮件托管及相关产品和服务（统称为「服务」）时收集、使用、持有、存储、披露和保护个人信息。本政策旨在遵守新西兰《2020年隐私法案》以及该法案中规定的十二项信息隐私原则（「IPPs」）。

本隐私政策适用于我们的客户、我们客户的员工、kapsulehost.com和kpanel.kapsulehost.com网站的访问者、申请人以及我们持有其个人信息的任何其他个人。本政策不适用于您选择在服务中存储的有关他人的信息；此类处理受《数据处理协议》（「DPA」）管制。

我们致力于以开放和合法的方式处理您的个人信息。如果您有任何疑虑，请先通过privacy@kapsulehost.com与我们联系。我们将与您一起解决问题。您也可以向隐私专员办公室提出投诉（详见第12条）。

## 1. 我们是谁

Kapsule Group Limited 是一家在新西兰注册成立的公司。就我们持有的关于您的个人信息而言，我们是 Privacy Act 2020 所指的机构（agency）。

隐私事务联系方式：privacy@kapsulehost.com | 隐私官，Kapsule Group Limited，新西兰。

## 2. 我们收集的信息

我们仅收集为实现第3条规定的一个或多个目的所需的个人信息。

账户信息：姓名、企业名称、电子邮件地址、手机号码（开设账户时我们要求提供并进行验证）、账单地址、国家/地区，以及您设置的用户名和哈希密码。

验证信息：在防止欺诈或遵守法律要求的情况下，包括政府身份证明、地址证明或其他身份文件。

支付信息：支付方式、账单历史、交易标识符和部分卡号详情（最后四位数字和卡类型）。完整的卡号由Stripe进行标记化处理，不存储在我们的系统中。当您通过银行转账付款时，我们会从我们的银行账户服务商处收到汇款人姓名、汇款人账户信息以及您的银行随付款发送的付款参考号；当我们退还银行转账款项时，我们会收集退款所需的账户持有人姓名和银行账户信息。我们以加密方式存储这些信息，并仅将其用于核对付款和办理退款。

身份验证信息：哈希密码、双因素身份验证密钥和恢复码、会话令牌、身份验证日志和密码重置审计跟踪。

客户内容元数据：文件名、文件大小、内容类型、上传日期、访问日志以及您在服务中存储的内容的其他元数据。我们不例行检查客户内容的实质内容。

使用数据：服务器资源使用情况（CPU、内存、存储、带宽、请求、查询、邮件量）、KPanel中的功能使用情况、API调用记录、错误日志以及用于容量规划、滥用防止和产品改进的汇总指标。

设备和连接信息：IP地址、浏览器类型和版本、操作系统、设备类型、屏幕分辨率、语言、时区、从IP地址推导的大致地理位置、参考来源URL和唯一设备标识符。

通信记录：您与我们的通信记录，包括支持工单、KPanel消息、与我们的AI客户支持助手Kora的对话、电子邮件、电话或视频通话录音（在您同意的情况下）、调查回复、反馈意见，以及您发送给我们的 Facebook 主页或 Instagram 账号的消息和评论（第 4B 条）。

域名注册人信息：在您通过我们注册域名的情况下，相关注册管理机构要求的注册人、管理员、技术和账单联系信息，包括姓名、组织、地址、电子邮件和电话。如果您启用WHOIS隐私，公共WHOIS显示隐私代理联系人而非您的个人联系信息，但我们仍保留基础信息。

邮件元数据：对于电子邮件服务，包括邮件头（包括发件人、收件人、主题、邮件ID、时间戳）、路由数据和信誉指标。我们不例行读取您邮件的内容，除非出于安全、滥用防止或遵守法律的严格必要。

Cookie和类似技术：请参阅我们的Cookie政策，网址为kapsulehost.com/legal/cookies。

求职者信息：在您申请我们的职位时，您的简历、求职信、推荐信以及您在招聘过程中提供的信息。

其他信息：您选择向我们提供的任何其他个人信息。

## 3. 我们收集信息的原因（目的）

我们收集、使用和披露个人信息的目的如下：

提供服务：包括创建、运营、支持和维护您的账户，配置资源，传输内容，托管网站，代您收发电子邮件，以及注册域名。

账单和收款：包括处理交易，签发发票，计算税款，重试失败的支付，处理退款，以及管理争议和退单。

认证和保护服务：包括验证您的身份，实施双因素认证，检测和防止欺诈、滥用和未授权访问，以及保护平台的完整性。

验证您的手机号码并防止滥用：在您开设账户时，或对于现有账户在您下次登录时，我们会通过短信或 WhatsApp 向您的手机号码发送一次性验证码。发送之前，我们可能会通过我们的验证服务提供商检查该号码的线路类型（例如手机、固定电话或互联网（VoIP）号码），并且我们不接受固定电话、互联网或其他非手机号码用于验证。我们保存您已验证号码的单向哈希值，以便限制同一号码可验证的账户数量。我们将您的号码用于验证、账户安全以及防范欺诈和滥用，不用于营销。

与您沟通：包括回复支持查询，提供与服务相关的通知（账单、安全、故障、政策变更），以及在您选择加入的情况下发送营销通信。

改进我们的服务：包括分析汇总的和已去识别化的使用数据，进行研究，开发新功能，以及进行性能基准测试。

遵守法律：包括回应监管机构、执法部门或法院的合法请求；履行税务和公司记录保存义务；以及遵守《隐私法 2020》、《反洗钱和恐怖融资法 2009》（如适用）和其他适用法律。

执行我们的协议：包括调查违反我们《服务条款》或《可接受使用政策》的行为，行使这些协议下的权利，以及为法律诉讼进行辩护。

运营自动滥用检测：我们运营自动化系统来分析账户活动、流量、支付和内容中的模式，以识别潜在的滥用或违反我们政策的行为。当系统标记某项活动可能属于滥用时，可能会应用相应的自动化措施（例如挑战测试、速率限制、账户冻结或服务暂停），且可根据请求进行人工审查。

招聘目的：当您申请我们的职位时，用于评估您的适合度并与您就申请进行沟通。

我们不会将您的个人信息用于本条款中列出的目的或您授权的目的以外的任何目的。

欧盟GDPR下的合法依据（适用于欧盟/欧洲经济区居民）。当欧盟《通用数据保护条例》适用于我们对您个人信息的处理时，我们依赖以下合法依据：(a) 合同（第6条第1款第(b)项）：提供服务、账单和账户管理；(b) 合法利益（第6条第1款第(f)项）：安全、欺诈预防、滥用检测、执行我们的协议以及改进我们的服务 - 考虑到我们维护的技术和组织保障措施，这些利益不会覆盖您的权利；(c) 同意（第6条第1款第(a)项）：营销通信 - 您可以随时撤回同意；(d) 法律义务（第6条第1款第(c)项）：税务、会计和监管要求。

Launch Check（2026年10月1日至7日）。如果您请我们检查某个域名，我们会保存该域名、一种联系您的方式（电子邮件地址，或社交媒体或 Discord 账号）以及您提出请求所用的渠道，仅用于执行检查并向您发送检查报告。检查使用该域名的公开信息：其 DNS 记录、其证书和注册的到期日期，以及我们自行进行的移动端速度测试。我们的人工智能助手 Kora 根据这些结果起草报告，且从不会看到您的联系方式。我们支持团队的一名人员会审核报告并将其发送给您。我们不会将您的信息用于营销，并会在您提出请求 30 天后将其删除。如果您回复报告，您的回复将送达我们的支持团队，并作为普通支持往来信函予以保存。

衡量我们自己的哪些帖子、广告和链接带来了注册。当带有活动标签的链接将您带到kapsulehost.com时，我们会在该网站设置一个第一方Cookie，即kh_ft（Cookie政策第3.6条）；如果链接直接将您带到KPanel，且尚未设置任何Cookie，我们会从链接本身读取相同的标签。无论哪种情况，如果您之后开设账户，我们都会在那一刻读取这些信息一次。它仅包含该链接上的四个活动标签（utm_source、utm_medium、utm_campaign和utm_content：我们添加到自己的帖子、广告、消息和电子邮件中的标记，或分享该链接的人添加的标记，用于表明链接发布在何处以及属于哪个帖子或广告）、您到达的页面路径（不含查询字符串），以及该次访问的日期和时间。它不包含任何广告点击标识符、IP地址、浏览器或设备信息，也不包含来源页面。不带活动标签的访问不会设置任何内容，之后带标签的访问绝不会替换第一次访问，并且如果您的浏览器在该次访问中发送全局隐私控制（Global Privacy Control，GPC）信号，则不会设置该Cookie。如果您在该Cookie仍存在期间开设账户，我们会将这些相同的信息与您的账户一起存储。我们仅将其用于统计我们的每个帖子、广告、活动、网络和市场带来的注册数、付费客户数和收入，我们的报告只显示这些汇总数字，绝不显示姓名、电子邮件地址或账户。我们不会将这些活动信息发送给任何广告网络或其他第三方；下文“通过Meta和Google进行广告”中所述的开设账户和购买事件与此分开，遵循该处所述的广告选择。欧盟GDPR下的合法依据：合法利益（第6条第1款第(f)项）。我们的利益在于将自己的营销精力和资金投入到能带来客户的地方。我们已将其与您的利益进行权衡，认为它不会凌驾于您的权利之上，因为这些信息仅限于活动标记、页面路径和时间，只有我们读取，我们仅以汇总数字使用，不会有任何东西在其他网站上追踪您，并且GPC信号会阻止设置该Cookie。该Cookie的有效期为30天。与您的账户一起存储的信息属于账户信息：在账户开设期间保留，并在账户关闭12个月后删除（第9条）。您可以随时写信至privacy@kapsulehost.com提出反对（第11条）。

您对活动效果统计、广告和分析的选择。活动效果统计（上一段所述的kh_ft Cookie）、广告（下一段）和分析（再下一段）仅在我们启用后使用，并且仅在您的选择和您所在的地点允许的范围内使用。如果您位于欧盟、欧洲经济区、英国或瑞士，或者我们无法判断您所在的国家，则在您于我们的Cookie横幅中选择“全部接受”或在“Cookie 设置”中将其开启之前（Cookie政策第3.7条），每一项均保持关闭；此时，活动效果统计在欧盟和英国GDPR下的合法依据是您的同意（第6条第1款第(a)项），而不是合法利益。在其他所有地区，每一项默认开启，这意味着除非您将其关闭，我们会为广告目的统计广告点击和注册。您可以随时通过“全部拒绝”、在“Cookie 设置”中关闭“广告”，或让您的浏览器发送全局隐私控制（Global Privacy Control）信号来关闭它。“Cookie 设置”始终可以通过kapsulehost.com每个页面底部的链接使用，并且全局隐私控制（Global Privacy Control）信号始终优先于在那里做出的任何选择。广告和分析标签仅在页面显示之后才会加载。关闭活动效果统计会删除kh_ft Cookie。在kapsulehost.com上，在活动效果统计被允许期间，将您带来的链接上的四个活动标签仅在该次浏览器会话期间保存在您浏览器的会话存储（kh_utm）中，以便该网站上的注册和登录链接可以将它们继续传递到KPanel。我们将您的选择记录在一个严格必要的Cookie即kh_consent中，其有效期为12个月（Cookie政策第3.1条）。与账户一起存储的活动信息，与所有账户信息一样，在账户关闭12个月后删除（第9条）。

通过Meta和Google进行广告：衡量、再营销和受众。如果广告已启用且您予以允许，我们会仅在kapsulehost.com上加载Meta Pixel和用于Google Ads的Google标签；KPanel两者都不加载。通过这些标签，Meta（Facebook和Instagram）和Google会收到页面地址和您来自的页面、您的IP地址、您浏览器的用户代理、屏幕尺寸和语言、它们自己的Cookie标识符（Meta的_fbp和_fbc，Google的_gcl_au、_gcl_aw和_gcl_gb，以及您的浏览器中已有的它们自己的任何Cookie，例如您登录Facebook或Instagram时Meta的fr Cookie），以及您通过它们的广告到达时的点击标识符（Meta为fbclid；Google为gclid、gbraid或wbraid）。这些标签只发送页面访问。当您开设账户或付款被确认时，我们仅从我们的服务器发送该事件，并遵循与这些标签相同的规则（见本段末尾）；在您的浏览器发送全局隐私控制（Global Privacy Control）信号时，绝不会发送。我们向Meta（Conversions API）发送事件类型、其时间和标识符、不含查询字符串的页面地址、经小写化并去除首尾空格后使用SHA-256哈希处理的您的电子邮件地址（Meta无法将其还原，但可以将其与持有相同地址的Meta账户进行匹配）、您的浏览器中如有的Meta两个Cookie值（_fbp和_fbc），以及您浏览器的用户代理，如为购买，还发送其金额和币种；我们绝不会从我们的服务器向Meta发送您的IP地址。仅当您通过Google广告来到我们这里时，我们才向Google Ads发送Google点击标识符（gclid、gbraid或wbraid）、该转化、其时间和标识符，如为购买，还发送其金额和币种；我们绝不会向Google发送您的电子邮件地址。事件标识符以不可逆的方式从我们自己的记录中生成。我们绝不会发送您的姓名、邮政地址、电话号码、支付信息或与您托管的服务有关的任何内容，也不会向二者上传任何客户名单。Meta和Google会使用这些访问和转化来衡量我们的广告，在它们的服务以及展示其广告的其他网站和应用上向您展示我们的广告（再营销），并为我们建立广告受众：访问过我们网站的人、查看过我们价格页面的人、开始注册但未购买的人，以及我们的客户（我们据此停止向他们展示其已使用服务的广告）。每位访客在最后一次符合条件的访问后在受众中保留180天（注册受众为30天）。Meta还会找出它判断与我们客户相似的人（类似受众），Google也可能对同时允许了分析的访客使用在Google Analytics中建立的受众。KapsuleHost的任何人都无法看到受众中有谁：Meta和Google只向我们显示其大致规模。我们会为发送的每个事件保留一条记录：其类型、标识符、账户和订单、金额和币种、其来源的广告系列、广告组和广告、允许的原因，以及各网络是否接受了该事件。Meta的Cookie值、Google点击标识符和用户代理仅在事件发送或放弃发送之前保存在该记录中，最长7天；您的电子邮件地址、其哈希值和您的IP地址从不存储。每条记录在事件发生12个月后删除，您的账户被清除时全部删除，从未付款的购买记录在30天后删除。Meta和Google是接收方，它们作为独立控制者根据各自的条款使用所收到的信息，包括用于衡量和改进其广告服务，并按其条款规定的期限保留这些信息。在欧盟、欧洲经济区、英国和瑞士，或在我们无法判断您所在国家的情况下，只有在您选择“全部接受”或在“Cookie 设置”中开启“广告”之后才会进行，并且欧盟和英国GDPR下的合法依据是您的同意（第6条第1款第(a)项）。在其他地区，除非您将其关闭，我们会为广告目的统计广告点击和注册：除非您选择“全部拒绝”、在“Cookie 设置”中关闭“广告”，或您的浏览器发送全局隐私控制（Global Privacy Control）信号，否则会进行，我们依据的是推广我们服务的合法利益。您可以随时在“Cookie 设置”（kapsulehost.com每个页面底部的链接）中撤回同意或选择退出；这会停止这些标签以及此后的任何服务器事件，并删除kapsulehost.com上的Meta和Google Cookie，但不会撤销此前已发送的内容。如果某项法律将此视为为定向广告而“共享”个人信息，则该选择退出即为您选择退出此类共享的权利。

通过Google Analytics进行分析。如果分析已启用且您予以允许，我们会在kapsulehost.com以及KPanel的注册、欢迎、引导和结账页面上加载Google Analytics，以了解访客如何使用这些页面。它会向Google发送每次页面浏览，包括页面地址（除我们的活动标签外，查询字符串均被删除）、页面标题和您来自的页面、您的屏幕尺寸和语言、用于您的浏览器和会话的随机标识符、您的互动时长、您是否滚动到页面末尾、指向我们网站以外的链接的点击，以及当您开设账户或完成购买时的该事件，并附带我们的事件标识符，如为购买，还附带其金额和币种。Google会根据您的IP地址推断大致的国家和城市，且不会在Google Analytics中存储该IP地址。我们不发送电子邮件地址、用户标识符、表单内容或按键记录，表单、站内搜索、视频和文件下载的跟踪均已关闭。其Cookie即_ga和后接我们媒体资源标识符的_ga_的有效期为13个月，事件数据保留14个月。只有当您同时允许了广告时，才会使用Google信号和广告个性化，也只有在这种情况下，在Google Analytics中建立的受众才能用于我们的Google广告。与上述广告一样，Google是依据其自身条款的接收方。在欧盟、欧洲经济区、英国和瑞士，或在我们无法判断您所在国家的情况下，只有在您选择“全部接受”或在“Cookie 设置”中开启“分析”之后才会运行，并且欧盟和英国GDPR下的合法依据是您的同意（第6条第1款第(a)项）。在其他地区，除非您选择“全部拒绝”、关闭“分析”或您的浏览器发送全局隐私控制（Global Privacy Control）信号，否则会运行，我们依据的是了解我们网站使用情况的合法利益。关闭后，Google Analytics将停止，并删除其在kapsulehost.com上的Cookie。Plausible是我们在kapsulehost.com上自有的、不使用Cookie的分析工具，与此无关，载于我们Cookie政策第3.3条。

使用 PostHog 的热图。如果分析功能已开启且您允许，PostHog（在欧盟为我们处理此类数据）会记录 kapsulehost.com 公开页面的热图；它绝不会在 KPanel 中运行，也不会在注册、登录、结账、购物车、订单、账户、密码或账单页面上运行。它接收的信息包括：您在页面上点击和移动指针的位置、重复点击、滚动的距离、窗口和屏幕的尺寸、页面地址（除我们的活动标签外，查询字符串均被移除）、您来自的网站（而非具体页面）、您的浏览器、操作系统和设备类型，以及仅在该次页面加载期间保存在内存中的随机标识符。它不记录您输入的任何内容、表单内容或页面文本，也不录制您的访问过程。它不设置 Cookie，也不在您的设备上存储任何内容，IP 地址在处理前即被丢弃；PostHog 在其自身服务器上通过哈希值统计访客数量。PostHog 最多将这些热图数据保存 7 年。这些数据不含 Cookie、IP 地址或可识别您身份的标识符，也不含您输入的任何内容。地区规则、法律依据以及关闭方式与上一段所述的 Google Analytics 相同；关闭分析功能后会立即停止，您的设备上也没有需要删除的内容。

## 4. 信息来源

我们持有的大部分关于您的个人信息是在您注册、登录、联系支持或使用本服务时直接从您处收集的。

我们还从我们的次级处理者和其他服务提供商处收集个人信息（例如，Stripe 提供支付状态）；欺诈预防数据库和第三方验证服务；公开来源（包括 WHOIS 记录和政府登记处）；转介（例如，当另一客户转介您且您接受该转介时）；Meta（当您向我们的 Facebook 主页或 Instagram 账号发送消息或发表评论时，见第 4B 条）；以及您与我们网站的互动（包括通过 Cookie；见《Cookie 政策》）。

## 4A. 您从 Google 或 Microsoft 带来的联系人

当您在将电子邮件迁移到 KapsuleHost 的过程中，选择让我们从 Google 帐号（Gmail 或 Google Workspace）或 Microsoft 帐户（Outlook.com 或 Microsoft 365）复制您的联系人时，适用本条。复制由您本人在 KPanel 中发起，并由您登录 Google 或 Microsoft 向我们授予许可。我们只请求对您联系人的只读访问权限，以及您帐户的电子邮件地址，以便核实您登录的是您正在迁移的帐户：在 Google 为 People API 范围 contacts.readonly 以及 openid 和 email，在 Microsoft 为 Microsoft Graph 权限 Contacts.Read、User.Read 和 offline_access。

我们如何使用：我们读取您的联系人（姓名和昵称、电子邮件地址、电话号码、邮寄地址、单位、部门和职务、生日、备注和照片，以及 Microsoft 中的类别），并将其写入您自己的 KapsuleHost 邮箱通讯录。在 Google，我们复制您保存的联系人，而不复制 Gmail 自动收集的“其他联系人”；在 Microsoft，我们复制您的“联系人”文件夹及其中的文件夹。完成这次复制并向您显示其进度，是我们使用这些数据的唯一用途；您帐户的电子邮件地址仅用于上述核实。除按下文所述请求 Google 终止我们自己的访问权限外，我们绝不会更改或删除您 Google 或 Microsoft 帐户中的联系人或任何其他内容。

我们如何存储以及何时删除：Google 或 Microsoft 颁发给我们的访问令牌以加密方式存储，并且只供该次迁移使用。无论是否每位联系人都已成功复制，我们都会在您的联系人复制完成后立即删除这些令牌，并且在任何情况下都会在迁移完成、失败或取消时删除；届时我们还会请求 Google 撤销其令牌。您可以随时在 Google 或 Microsoft 帐户的安全设置中自行撤销我们的访问权限（Google 请前往 myaccount.google.com/permissions）。复制的联系人保存在由您掌控的 KapsuleHost 通讯录中，并遵循该邮箱的保留和删除规则，包括其备份（见第9条）。

我们如何共享：我们不出售、出租或共享这些数据；除为完成您要求的复制所必需或法律要求外，我们不会将其转移给任何人；我们不将其用于广告，也不将其用于开发、改进或训练人工智能或机器学习模型。除非您在支持请求中要求我们这样做、出于安全原因或法律要求，KapsuleHost 员工不会查看这些数据。

KapsuleHost 对从 Google API 获得的信息的使用以及向任何其他应用的转移，将遵守 Google API Services User Data Policy（https://developers.google.com/terms/api-services-user-data-policy），包括其中的 Limited Use 要求。

如果您为正在迁移的 Microsoft 365 或 Outlook.com 邮箱选择“使用 Microsoft 登录”，我们会向 Microsoft 申请委托权限 IMAP.AccessAsUser.All 和 offline_access，以及 User.Read，用于确认您登录所用的帐户就是正在迁移的邮箱。Microsoft 将 IMAP.AccessAsUser.All 描述为通过 IMAP 对您邮箱的读写访问权限；我们仅将其用于读取。我们以只读方式打开每个文件夹，将每封邮件连同其标记和日期复制到您的 KapsuleHost 邮箱中，并且绝不会更改、移动或删除您 Microsoft 邮箱中的任何内容，也绝不会将其中任何内容标记为已读。邮件在传送到您新邮箱的途中仅在内存中经过我们的迁移服务，不会被写入其他任何地方。Microsoft 颁发给我们的令牌以加密方式存储，只供该次迁移使用，并会在迁移完成（对于会切换您邮件的迁移，则在切换后我们收取迟到邮件的 24 小时结束时）、失败或取消时删除，并且在该邮箱无法再被复制时立即删除。Microsoft 没有提供让我们自行撤销该令牌的方式；您可以随时在 Microsoft 帐户设置中移除 KapsuleHost 的访问权限。

## 4B. 我们社交媒体账号上的消息和评论

当您向 KapsuleHost 的 Facebook 主页或 Instagram 账号发送消息，或对其帖子发表评论时，适用本条。我们通过运营 Facebook 和 Instagram 的 Meta 接收这些信息。

我们接收的信息：您的名称或用户名、Meta 为您的账号在我们的主页或 Instagram 账号下分配的标识符、您的消息或评论的文字内容、指向您评论的链接，以及您发送的时间。

我们如何使用：仅用于阅读并回复您。我们的 AI 助手 Kora 会阅读每条消息或评论，以对其进行分类（例如提问、致谢或投诉）并起草回复；这属于第 5 条所述的 AI 处理，第 5.3 条适用于此。我们团队中的一名人员会审核并发送回复；简单的常规回复（致谢，或指向我们帮助中心或 Launch Check 的链接）仅在我们已开启该功能的情况下，并在对其中事实进行自动核查后，方可自动发送。涉及账单、账户访问、安全或法律事务的消息，以及投诉，始终由人员处理。

谁会收到：我们的回复通过 Meta 送达您；对评论的回复会像您的评论一样在该帖子下公开显示。Meta 作为独立控制者，按照其自身的条款和隐私政策处理这些消息和评论。

保存期限：在对话结束后保存 12 个月，之后我们会将其连同我们的回复一并删除。如果我们的团队在内部将某条消息升级处理，我们审计日志中的备注可能会引用该消息，并作为该日志的一部分保存。

如需删除：请发送电子邮件至 privacy@kapsulehost.com，并注明您在 Facebook 或 Instagram 上的名称或用户名，我们将在 30 天内删除（第 11 条）。这会将其从我们的系统中删除；如需从 Facebook 或 Instagram 本身移除评论或消息，请使用 Meta 提供的工具。

## 4C. 我们自己的社交媒体账号。

我们的内部员工工具 KApex 会连接 KapsuleHost 在 LinkedIn、YouTube、TikTok、Threads、Facebook、Instagram 和 X 上的自有账号，以便我们团队中一名获得授权的成员安排和发布我们自己的营销帖子。这些平台提供给我们的访问令牌以加密方式存储，仅用于发布到我们自己的账号，以及确认我们发布的帖子仍然存在，绝不用于读取、关注、私信或操作任何其他账号。当连接断开时，或令牌过期且无人续期时，我们会删除该令牌。

当某个平台是 Google（我们的 YouTube 频道）时，KapsuleHost 对从 YouTube API Services 收到信息的使用和转移，将遵守 Google API Services User Data Policy（https://developers.google.com/terms/api-services-user-data-policy），包括其中的有限使用（Limited Use）要求，并遵守 YouTube API Services Terms of Service（https://www.youtube.com/t/terms）。

## 5. 我们如何使用人工智能来提供服务

5.1 Kora。Kora 是我们的人工智能客户支持助手，基于 Anthropic Claude 构建。Kora 可能会读取您的支持消息、最近的工单历史、基本账户上下文以及您在支持聊天中特别包含的任何信息（例如日志摘录），以便回应您的询问。

5.2 记忆。Kora 会以简短摘要和您告诉它的事实的形式，保留您以往支持对话的记忆，以便结合上下文回答后续问题。这些记忆与您账户的其他数据一起存储在我们自己的数据库中，任何第三方记忆服务都不会收到这些记忆。

5.3 人工智能处理的限制。我们不授权我们的人工智能次级处理者使用客户内容或您的支持通信来训练其通用模型。人工智能处理仅用于提供服务。

5.4 无具有法律效力的自动决策。Kora 不做出对您具有法律或类似重要影响的决策。有关暂停、终止、退款或账户更改的决策由人类做出，或由自动系统做出且可根据要求由人类审查。

5.5 人工审查。您可以随时通过发送电子邮件至 privacy@kapsulehost.com 或 support@kapsulehost.com 请求让人类处理您的支持互动。

## 6. 向次级处理者及其他接收者的披露

6.1 我们仅在以下情况下披露个人信息：(a) 向我们的次级处理者(第7条)披露，他们受合同保密和安全义务约束，仅被允许使用该信息为我们提供服务；(b) 向集成伙伴和其他第三方披露，但前提是您已指示或授权我们这样做；(c) 向专业顾问(律师、会计师、审计师、保险公司)披露，他们受保密义务约束；(d) 向执法机构、监管机构、法院、登记处或其他当局披露，如新西兰法律或适用于次级处理者的外国法律要求；(e) 向收购方披露，与合并、收购或出售我们的全部或绝大部分资产相关(我们将通知您任何此类变更)；(f) 在合理必要的范围内披露，以执行我们的协议、保护我们或他人的权利，或防止伤害；(g) 经您明确同意后披露；以及(h) 在我们回复您发送给我们的 Facebook 主页或 Instagram 账号的消息或评论时，向 Meta 披露（第 4B 条）。

6.2 我们不出售、出租或交易个人信息。

## 7. 次级处理者

我们依赖次级处理者来提供服务。每个次级处理者均受书面合同约束，并承担不低于本隐私政策中规定的安全和保密义务。我们当前的次级处理者及其用途和所在地均列于 kapsulehost.com/legal/sub-processors 的次级处理者名单中，该名单构成本隐私政策的一部分。

我们在 kapsulehost.com/legal/sub-processors 维护一份最新且注明日期的清单。对于任何将处理个人信息的新次级处理者，以及对现有次级处理者的任何重大变更，我们将在其生效前至少三十天通知您，以便您可以基于合理理由提出异议。如果您提出异议而我们无法消除您的顾虑，您可以终止受影响的服务，并获得任何预付费用的按比例退款。

## 8. 国际传输

8.1 部分次级处理者位于新西兰以外。当个人信息被转移到海外时，我们确保接收方在合同或法律规定的约束下，应用与《Privacy Act 2020》中规定的保护措施相当的保护措施。这包括确保接收方受到隐私法律的约束，该法律在我们看来提供相当的保障（例如欧盟《通用数据保护条例》），或受我们制定的合同保障措施的约束。

8.2 使用本服务，即表示您授权我们将您的个人信息传输至我们的次级处理者所在的司法管辖区，相关名单已列于第7条及 kapsulehost.com/legal/sub-processors。

8.3 您可以通过终止本服务来撤销此授权。撤销授权可能会导致我们无法继续提供本服务。

## 9. 数据保留

我们仅在需要个人信息用于第3条所述目的或法律要求的期间内保留个人信息。

账户信息：保留至账户有效期及关闭后12个月。

您已验证的手机号码、其哈希值及其线路类型检查结果属于账户信息，适用上述规则。如果您从账户中删除您的号码，我们将删除该号码、其哈希值及其线路类型检查结果。

账单和税务记录：自交易之日起7年（根据Tax Administration Act 1994）。

客户内容：在订阅期间及其服务停止之前保留，另加30天宽限期，之后予以删除。

离线备份（客户内容）：最少保留30天滚动保留期（更高级别的套餐保留时间更长）。 备份副本将在从实时系统删除后31天内变得无法恢复。

支持沟通记录：工单关闭后3年。

Kora聊天记录：自对话之日起12个月，之后进行汇总和去标识处理。

身份验证和安全日志：12个月（如需进行活跃调查，保留时间可能更长）。

营销同意记录：同意有效期及撤回后7年（用于证明同意）。

招聘信息：招聘决定后12个月（除非您要求我们为今后的机会保留更长时间）。

WHOIS数据：在域名注册期间及ICANN或相关注册管理机构要求的任何期间内保留。

在法律要求、为了进行法律抗辩或调查或解决安全事件时，我们可能会延长保留期。

## 10. 存储和安全

10.1 我们采用分层方法保护个人信息，包括：对所有传输中的数据进行 TLS 加密；对备份和敏感数据库进行静态加密；加密备份，其中托管网站及其数据库的备份存储在欧洲，即德国的托管服务器上和芬兰的异地存储中；托管服务器、我们自有的账户和计费数据库、网店数据库、我们的对象存储服务以及电子邮件的备份存储在芬兰的异地存储中；同时运行网店的控制面板的整机备份与控制面板一起保存在亚太地区；严格的基于角色的访问控制和最小权限原则；对所有有权访问生产系统的人员强制实施双因素身份验证；定期安全补丁、漏洞扫描和定期渗透测试；客户数据隔离；将身份验证事件和配置变更记录到集中式审计跟踪中，系统级日志在每台服务器上本地保留；书面的事件响应和违规通知程序；以及人员保密承诺和持续的隐私与安全培训。

10.2 关于我们技术措施和组织措施的更详细说明，请访问 kapsulehost.com/legal/security。

10.3 没有任何系统是完全安全的。如果发生应予通知的隐私违规事件，我们将尽快通知隐私专员办公室和受影响的个人，且无论如何应在知悉该违规事件后七十二小时内进行通知，如 Privacy Act 2020 第 112 条和第 114 条所要求。

10.4 我们的控制面板 KPanel 运行在亚太地区的服务器上。保存您账户信息（包括您的账单和支持记录）的数据库，以及您通过我们经营的网店及其数据，也是如此。这些数据的异地备份按第 10.1 条的规定存储在芬兰。各次级处理者处理个人信息的地点列于 kapsulehost.com/legal/sub-processors 的次级处理者名单中。

## 11. 您的权利

根据《隐私法案 2020》，您对我们持有的关于您的个人信息享有以下权利。

访问权（信息隐私原则 6）：您可以请求获得我们持有的关于您的个人信息副本。

更正权（信息隐私原则 7）：您可以请求我们更正不准确、不完整、过期、无关或具有误导性的个人信息。如果我们不同意进行更正，我们将根据您的要求附加所要求更正内容的声明。

删除请求权：您可以发送电子邮件至 privacy@kapsulehost.com，要求我们删除我们持有的关于您的个人信息。除法律要求我们保留的信息外（见第 9 条），我们将予以删除，并在本条末尾规定的期限内答复您。您发送给我们的 Facebook 主页或 Instagram 账号的消息和评论（第 4B 条）将在您提出请求后 30 天内删除；请告知我们您在该平台上的名称或用户名，以便我们找到这些内容。我们也会在不再需要个人信息时将其删除。

接收可移植副本权：在切实可行的范围内，我们将以结构化、通用、机器可读的格式（如 CSV 或 JSON）提供您的数据。

撤回同意权：凡我们依赖您的同意的情况（例如，营销传播），您可以随时撤回同意，不影响早期处理的合法性。

投诉权：您可以向我们投诉，地址为 privacy@kapsulehost.com。如果您对我们的回复不满意，您可以向隐私专员办公室投诉（见第 12 条）。

欧盟GDPR下的额外权利（适用于欧盟/欧洲经济区居民）。当欧盟《通用数据保护条例》适用于我们对您个人信息的处理时，您还享有以下权利：(a) 限制处理权（第18条）：在争议解决期间，请求我们暂停处理您的信息；(b) 反对权（第21条）：反对基于合法利益或用于直接营销目的的处理（除非我们有令人信服的合法理由，否则我们将停止此类处理）；(c) 向监管机构投诉的权利：除向隐私专员办公室投诉外，您还可以向您居住国或据称发生违规行为的欧盟成员国的欧盟数据保护监管机构投诉。欧盟监管机构名单可在 edpb.europa.eu 查询。

为行使任何这些权利，请联系privacy@kapsulehost.com。我们可能需要在回复前验证您的身份。我们将在收到您的请求后二十个工作日或三十个日历日内（以较早者为准）作出回复。这些请求不收取费用，除非请求明显无根据、过度或重复。

## 12. 隐私专员办公室

如果您对我们对隐私问题的回应不满意，您可以联系：隐私专员办公室，邮箱 PO Box 10094，惠灵顿 6143，新西兰。电话：0800 803 909。网站：privacy.org.nz。

## 13. 国际客户

我们不会特别针对新西兰以外任何特定司法管辖区的居民提供本服务。

我们致力于尊重您根据当地法律享有的权利（在适用的情况下，包括欧盟《通用数据保护条例》、英国《通用数据保护条例》和《澳大利亚隐私法 1988》）。

如果您认为特定的当地权利适用于您且本隐私政策未予以解决，请联系 privacy@kapsulehost.com。在该请求适用于我们的数据处理的范围内，我们将回应您的具体请求。

## 14. 儿童

本服务不针对18岁以下的儿童，我们不会故意从任何18岁以下的人士收集个人信息。如果您认为我们已收集来自18岁以下人士的个人信息，请联系privacy@kapsulehost.com，以便我们立即删除该信息。

## 15. Cookie 和类似技术

我们对 Cookie、像素、本地存储和类似技术的使用情况已在我们的 Cookie 政策中描述，该政策位于 kapsulehost.com/legal/cookies。

## 16. 市场营销沟通

16.1 我们可能会向您发送与服务相关的沟通信息（例如，账单通知、安全警报、服务中断通知、政策更新）。这些不属于市场营销沟通，在您拥有活跃账户期间，您无法选择退出这些信息。

16.2 如果您已选择加入，我们可能会向您发送市场营销沟通（例如产品更新、优惠和活动邀请）。您可以通过点击任何营销电子邮件中的取消订阅链接、在 KPanel 中更新您的偏好设置，或向 privacy@kapsulehost.com 发送电子邮件来随时选择退出。

16.3 我们的市场营销活动遵守《2007年非请求性电子信息法》（Unsolicited Electronic Messages Act 2007）。我们将清楚地标识自己、包含有效的取消订阅机制，并仅在根据该法获得您的明确、推断或视为同意的情况下发送市场营销信息。

## 17. 第三方链接

本服务可能包含指向第三方网站和服务的链接。我们对这些第三方的隐私惯例不承担责任。在向其提供个人信息之前，您应当审查其隐私政策。

## 18. 本隐私政策的变更

我们可能会不时更新本隐私政策，以反映我们实践方式或法律的变化。重大变更将通过电子邮件或 KPanel 通知提前至少三十天告知，方可生效。非重大变更（如打字错误更正或联系方式更新）在发布时即时生效。本政策顶部的«最后更新»日期表示最近的变更时间。

## 19. 联系方式

隐私官员，Kapsule Group Limited，新西兰。

电子邮箱：privacy@kapsulehost.com

---

这是 https://kapsulehost.com/zh-cn/legal/privacy 的 Markdown 版本，专为 AI 读者和代理发布。如需完整的交互式页面，请访问上方的规范 URL。
