隐私政策与法律条款
请选择您正在访问的网站或使用的移动应用程序,查阅适用的数据安全承诺、非官方独立运营声明、全网真题免责声明、本地数据免责及服务条款。
civicquizfrance.com 网站隐私政策
生效日期:2026年4月2日
版本:v2.2(官方网站详尽专版)
1. 序言与数据控制者主体
官方网站 civicquizfrance.com(以下简称“本网站”)由 MTech France(以下简称“我公司”、“我们”或“运营方”)全权开发、拥有并独立运营。
本隐私政策旨在向广大访问者与用户(以下简称“您”或“用户”)全面、清晰、透明地阐述您在访问本网站、使用网页端免费自测答题系统、阅读备考资讯文章或自愿填写在线表单时,我们如何遵循欧盟《通用数据保护条例》(GDPR 2016/679 号条例)及法国《信息技术与自由法》(Loi Informatique et Libertés)对您的个人数据进行合规处理、保护与存储。
2. 网站非官方独立运营与无官方认证效力免责声明
重要法律声明与免责提示:
民间独立教育资讯平台: civicquizfrance.com 网站是由 MTech France 运营的独立民间教育资讯平台,与法国政府、法国内政部(Ministère de l'Intérieur)、各省警察局(Préfecture)或法国移民与融入局(OFII)无任何官方隶属、拨款、合作或授权关系。
无官方成绩证明效力: 网站上提供的免费在线测试、评估工具及博客文章纯属个人自测练习用途,不具备任何官方行政认证效力,亦不代表真实考场上的官方成绩单。
3. 本网站处理的个人数据类型与合规基础
我公司严格遵守 GDPR 第 5.1(c) 条数据最小化原则,仅处理为实现特定服务目的所必需的数据:
3.1 基础网络服务器访问日志(Server Logs)
- 收集的元数据: 经过匿名化/截断处理的访问者 IP 地址、访问请求时间戳、请求访问的页面 URL、HTTP 返回状态码、浏览器类型(User-Agent)及传输数据字节数。
- 处理目的与合法利益: 基于我公司的正当合法利益(GDPR 第 6.1.f 条),用于保障网站基础设施网络安全、防御恶意 DDoS 攻击与扫描注入、负载均衡分配及排查技术故障。
- 数据保留期限: 此类服务器安全日志仅在最长 30 天的滚动周期内保留,到期后由系统自动彻底清除。
3.2 在线咨询表单与评测获取(Lead 咨询)
- 收集的信息: 电子邮箱地址、用户填写的姓名/称呼(如有)、留言主题与咨询内容。
- 处理目的与法律基础: 基于用户的明确同意(GDPR 第 6.1.a 条)或合同前措施(GDPR 第 6.1.b 条),仅用于客服人员人工答复您的备考疑问或向您的邮箱发送所申请的备考复习资料。
- 端到端安全加密传输: 所有表单信息均采用行业最高标准的 TLS 1.3 高强度加密传输至我公司的官方客服安全邮箱(
contact@mtechparis.com)。 - 保存期限: 咨询邮件记录仅在处理完您的需求后保留(通常为 12 至 24 个月),随后定期进行彻底物理销毁。
3.3 网页端免费交互式刷题自测
- 本网站提供的免费在线试题自测功能完全在您的本地浏览器前端动态运行;
- 您的各题作答记录与临时得分不会在我公司服务器端建立任何可识别个人身份的用户画像。
4. 网站 Cookie 与追踪器管理规范
本网站严格遵循法国国家信息自由委员会(CNIL)关于 Cookies 和网络追踪器的最新合规指引:
- 严格必需性技术 Cookie(免征同意): 用于保障网站安全、维护用户语言选择偏好(FR/EN/ZH)、防止跨站请求伪造(CSRF)及记录 Cookie 授权弹窗选择状态;
- 统计与流量分析 Cookie: 若网站启用匿名化访问量统计工具,仅在您通过 Cookie 授权横幅点击“同意”后方会加载,且 IP 地址均进行强制脱敏处理;
- 零第三方商业广告追踪: 网站不投放任何第三方商业广告,绝不嵌入行为画像、跨站重定向(Retargeting)或广告联盟追踪代码;
- 随时调整授权: 您可随时前往 Cookie 政策页面 撤回或修改您的 Cookie 授权偏好。
5. 数据接收方、托管基础设施与绝不出售承诺
- 严格权限管控: 仅有签署保密协议的 MTech France 授权技术与客服人员有权查阅咨询邮件;
- 合规云基础设施: 网站托管于通过 ISO 27001 认证且完全符合欧盟《数据隐私框架》(EU-US Data Privacy Framework)及欧盟标准合同条款(SCC)的顶级云平台(如 Vercel 欧洲节点);
- 绝不出售个人数据: 我公司郑重承诺,绝不向任何第三方数据经纪商、广告商出售、出租、转让或交换任何用户联系方式或访问数据。
6. 技术与组织安全防护措施
依据 GDPR 第 32 条要求,我公司部署了多层级纵深防御安全措施:
- 全站强制采用 HTTPS / TLS 1.3 现代加密协议与 HSTS 安全头;
- 后台管理系统强制启用双因素身份认证(2FA);
- 在线表单接口部署严格的速率限制(Rate-Limiting)与防机器人恶意提交机制;
- 全自动化代码安全扫描与定期系统脆弱性排查。
7. GDPR 数据主体权利与官方 DPO 联系方式
根据 GDPR 第 15 至 22 条规定,您对向本网站提交的个人数据享有完整的查阅权、更正权、删除权(被遗忘权)、限制处理权、反对权及数据可携权。
若您认为我公司对您个人数据的处理未充分符合相关法规,您有权向法国国家数据保护监管主管机关提起申诉:CNIL (Commission Nationale de l'Informatique et des Libertés - www.cnil.fr)。