最近更新:2026年7月23日

隐私政策

SecBerg(“SecBerg”“我们”)运营本网站及安全产品生命周期管理平台 SecForge SPLM。本政策说明您访问网站、预约演示或使用平台时我们处理哪些个人数据,以及您依据欧盟《通用数据保护条例》(GDPR)享有的权利。如有歧义,以英文版本为准。

1. 数据控制者

GDPR 第4条第(7)款所称的控制者为 SecBerg,地址:Friedrichstraße 100, 10117 Berlin, Germany。隐私相关事宜请联系 privacy@secberg.com。

2. 服务器日志

您访问本网站时,我们的托管服务商会自动记录技术性访问数据:IP 地址、浏览器类型与版本、操作系统、来源 URL、访问页面、HTTP 状态及时间戳。该处理基于 GDPR 第6条第1款(f)项 — 我们安全稳定运营网站的正当利益。日志不会与其他数据源合并,并在短期内自动删除。

3. Cookie 与本地存储

本网站不设置任何广告或跟踪 Cookie。我们仅在您的浏览器中保存功能性偏好 — 主题(明/暗)与语言选择,它们不会识别您的身份。嵌入式预约组件(第5节)在您使用时可能设置技术上必要的 Cookie。

4. 网站分析

我们使用无 Cookie 的分析服务 Vercel Analytics,以聚合方式记录页面浏览量,不使用持久标识符,也不建立跨站画像。法律依据:GDPR 第6条第1款(f)项 — 我们了解网站使用情况的正当利益。

5. 预约演示

当您预约演示时,日程服务 Cal.com 会处理您填写的信息(姓名、工作邮箱、公司、所选时间),用于安排会议。法律依据:GDPR 第6条第1款(b)项 — 应您的请求在订立合同前采取的措施。

6. 联系我们

您通过电子邮件联系我们时,我们会为处理您的请求而处理您的邮箱地址和邮件内容(GDPR 第6条第1款(b)或(f)项)。事项办结后,除法定保存义务外,相关往来将被删除。

7. SecForge SPLM 中的数据

对于平台账户,我们作为控制者处理姓名、工作邮箱、公司和角色。您的团队在平台中创建的全部内容 — 系统模型、TARA 工件、需求、评审记录及其他工作产品 — 均依据数据处理协议(DPA),严格以受托处理者身份代表贵组织处理。每次查询都绑定至您的租户;您的内容绝不用于训练模型,也绝不跨租户共享。

8. 托管与数据驻留

平台数据根据贵组织的合同托管于欧盟(法兰克福)或美国(弗吉尼亚)。数据在传输中(TLS 1.3)和静态存储时(AES-256)均加密。本网站托管于 Vercel。

9. 次级处理者

我们仅使用少量次级处理者提供托管、日程和分析服务。最新名单(含处理地点与保障措施)作为 DPA 附件,可随时通过 privacy@secberg.com 索取。

10. 跨境传输

当个人数据传输至欧洲经济区之外时 — 例如贵组织选择美国托管,或通过我们的日程与分析服务商 — 我们依据欧盟标准合同条款(SCC)及补充保障措施进行。

11. 保存期限

网站日志仅短期保存。账户和平台数据在订阅期内及其后90天的过渡期内保留,之后30天内从生产系统和备份中删除,除非您要求提前删除或法律要求更长保存期。

12. 您的权利

您有权访问、更正、删除并获取您个人数据的副本,有权限制或反对处理,并可随时撤回同意(自撤回时起生效)(GDPR 第15–21条)。请致函 privacy@secberg.com,我们将在一个月内答复。您也可以向监管机构投诉 — 对 SecBerg 而言为柏林数据保护与信息自由专员。

13. 政策变更

重大变更将在本页公布;对平台客户,我们将在生效前至少30天以电子邮件通知。