Dasar Kuki
Terakhir Dikemas Kini: 2025-05-09
1. Apakah Itu Kuki?
Kuki adalah fail teks kecil yang disimpan pada komputer atau peranti mudah alih anda apabila anda melawat laman web. Ia secara meluas digunakan untuk memastikan laman web berfungsi, atau berfungsi dengan lebih cekap, serta untuk memberikan maklumat kepada pemilik tapak.
Dasar Kuki ini menjelaskan bagaimana SoraWebs, Inc. ("kami", "kita", atau "milik kami") menggunakan kuki dan teknologi serupa pada laman web kami (https://www.croisa.com) dan melalui Perkhidmatan kami.
Dasar ini juga meliputi teknologi jejakan serupa seperti pembesen web, piksel, storan tempatan, dan storan sesi apabila digunakan bersama Perkhidmatan kami.
2. Bagaimana Kami Menggunakan Kuki
Kami menggunakan kuki untuk beberapa tujuan penting:
- Kuki Diperlukan Secara Mutlak:Ini adalah penting untuk laman web dan Perkhidmatan berfungsi dengan betul. Mereka membolehkan fungsi teras seperti log masuk pengguna, pengurusan akaun, ciri keselamatan (seperti menghalang pemalsuan permintaan laman silang), dan memproses bayaran. Anda tidak boleh memilih untuk tidak menerima kuki ini kerana Perkhidmatan tidak dapat beroperasi tanpa mereka.
- Kuki Fungsi:Kuki ini membolehkan laman web kami mengingati pilihan yang anda buat (seperti nama pengguna, pilihan bahasa, atau wilayah) dan menyediakan ciri-ciri yang lebih diperkaya dan peribadi. Sebagai contoh, mereka mungkin mengingati kemajuan anda dalam borang pembinaan laman web atau bahasa yang anda pilih untuk antara muka.
- Kuki Prestasi dan Analitik:Kuki ini mengumpul maklumat tentang cara anda menggunakan Perkhidmatan kami, seperti halaman mana yang anda lawati paling kerap, berapa lama anda menghabiskan masa di halaman, dan jika anda mengalami mesej ralat. Data ini membantu kami memahami dan meningkatkan prestasi Perkhidmatan. Kami biasanya menggunakan perkhidmatan analitik pihak ketiga (seperti Google Analytics atau Microsoft Clarity) untuk tujuan ini.
- Kuki Pemasaran dan Sasaran:Kuki ini menjejaki aktiviti pelayaran anda untuk memaparkan iklan yang berkaitan dan mengukur keberkesanan kempen pemasaran kami. Ia boleh ditetapkan oleh kami atau rakan kongsi pengiklanan pihak ketiga dan boleh menjejaki anda merentasi laman web yang berbeza.
- Kuki Perkhidmatan Pihak Ketiga:Beberapa ciri bergantung kepada perkhidmatan pihak ketiga yang mungkin menetapkan kuki mereka sendiri.
3. Jenis Kuki yang Kami Gunakan
- Kuki Sesi: Ini adalah sementara dan tamat tempoh sebaik sahaja anda menutup pelayar anda.
- Kuki Berterusan: Ini kekal pada peranti anda untuk tempoh yang ditetapkan atau sehingga anda memadam mereka.
- Kuki Pihak Pertama: Ini ditetapkan terus oleh SoraWebs, Inc.
- Kuki Pihak Ketiga: Ini ditetapkan oleh perkhidmatan luar yang kami gunakan (disenaraikan di bawah).
3a. Tempoh Penyimpanan Kuki
Kuki yang berbeza mempunyai tempoh penyimpanan yang berbeza bergantung kepada tujuannya:
- Kuki Perlu Mutlak: Biasanya disimpan sepanjang sesi anda atau sehingga 1 tahun untuk tujuan pengesahan.
- Kuki Fungsi: Biasanya disimpan selama 30 hari hingga 1 tahun untuk mengingati pilihan anda.
- Kuki Analitik: Biasanya disimpan selama 26 bulan (lalai Google Analytics) atau seperti yang ditentukan oleh perkhidmatan pihak ketiga.
- Kuki Pemasaran: Biasanya disimpan selama 30 hari hingga 2 tahun bergantung kepada platform pengiklanan.
- Kuki Persetujuan: Disimpan sehingga 1 tahun untuk mengingati pilihan kuki anda.
Anda sentiasa boleh memadam kuki secara manual melalui tetapan pelayar anda, yang akan mengatasi tempoh penyimpanan ini.
4. Kuki Pihak Ketiga
Beberapa kuki pada Perkhidmatan kami diletakkan oleh pihak ketiga. Kami tidak mengawal kuki ini secara langsung, tetapi kami menggunakan perkhidmatan daripada pembekal yang bereputasi. Ini mungkin termasuk:
- Microsoft Clarity(Dasar Privasi)
- Google Analytics(Dasar Privasi)
Pihak ketiga ini mempunyai dasar privasi dan kuki mereka sendiri, yang disebut di atas. Kami menggalakkan anda untuk menyemaknya.
Beberapa perkhidmatan pihak ketiga ini mungkin menghantar data anda secara antarabangsa. Sila merujuk kepada dasar privasi masing-masing untuk maklumat tentang pemindahan data antarabangsa dan perlindungan.
Berkenaan Platform Google Maps/API Tempat:
Perkhidmatan ini adalah penting untuk ciri seperti mencari dan memaparkan maklumat perniagaan, termasuk auto-lengkap carian perniagaan. Walaupun Google beroperasi di bawah dasar sendiri (dipautkan dalam Dasar Privasi kami), dan dokumentasi mereka menunjukkan bahawa API Tempat sendiri tidak menetapkan kuki untuk operasinya, penggunaan ciri pemetaan ini di laman kami adalah terikat secara semula jadi dengan fungsi teras yang anda akses dengan bersetuju dengan Terma Perkhidmatan kami. Sepanduk persetujuan kuki terutamanya mengurus persetujuan untuk kuki tidak penting yang digunakan untuk analitik, prestasi, atau pengiklanan oleh kami atau pihak ketiga, bukan fungsi pemetaan teras yang disediakan oleh perkhidmatan Platform Google.
5. Bagaimana Rekod Persetujuan Ditangani
Sistem kami menggunakan pendekatan fokus privasi untuk menjejaki dan menyimpan keputusan persetujuan kuki anda:
Sistem UUID Sepseudonim
Kami menggunakan UUID (Pengenal Unik Sejagat) sepseudonim yang disimpan dalam kuki pelayar pihak pertama untuk menjejaki dan mencatat keputusan persetujuan anda. UUID ini berfungsi sebagai pengecam utama untuk sejarah persetujuan anda, memastikan rekod kekal khusus peranti atau pelayar tanpa sambungan yang lebih meluas.
Tiada Penyambungan ke Akaun Pengguna
Untuk privasi yang lebih baik, UUID tidak dikaitkan dengan akaun berdaftar (contohnya, e-mel atau butiran log masuk). Ini menghalang penggabungan data peribadi yang tidak perlu merentasi sesi atau peranti, selaras dengan prinsip minimasi data GDPR di bawah Artikel 5(1)(c), yang menghendaki data peribadi adalah mencukupi, berkaitan, dan terhad kepada apa yang diperlukan untuk tujuan tersebut.
Kehadiran UUID dalam Kuki Pelayar
UUID sentiasa dijana dan disimpan dalam kuki pelayar anda selepas interaksi dengan sepanduk persetujuan atau alat pengurusan. Ia kekal merentasi sesi pada peranti/pelayar yang sama, membolehkan anda melihat sejarah persetujuan anda terus melalui antara muka perkhidmatan sendiri yang membaca kuki. Pengaturan ini memastikan kebolehcapaian tanpa memerlukan pengenalan tambahan, menyokong GDPR Artikel 7(1) dengan membolehkan demonstrasi persetujuan sambil menghormati had penyimpanan dalam Artikel 5(1)(e).
Sejarah Khusus Peranti
Jika anda menukar peranti atau pelayar, UUID baru dijana, menghasilkan sejarah persetujuan berasingan untuk konteks tersebut. Setiap sejarah kekal tepat dan mencerminkan keputusan yang dibuat pada peranti/pelayar khusus itu, menggalakkan privasi dengan mengelakkan jejakan rentas peranti. Pendekatan ini mematuhi Resital GDPR 30, yang mengiktiraf pengecam dalam talian seperti kuki sebagai data peribadi hanya apabila ia boleh mengenal pasti individu, tetapi membenarkan pengendalian sepseudonim untuk mengurangkan risiko pengenalan.
6. Kaedah Akses untuk Rekod Persetujuan
Memandangkan dasar tidak-penyambungan kami, akses ke rekod persetujuan adalah seragam dan bergantung kepada pelayar untuk semua pengguna, sama ada berdaftar atau tanpa nama:
Untuk Semua Pengguna (Berdaftar atau Tanpa Nama)
Akses disediakan melalui kuki pelayar yang mengandungi UUID. Anda boleh mendapatkan rekod anda melalui alat UI DSAR kami atau halaman privasi dengan membenarkan sistem membaca kuki. Tiada pengesahan akaun diperlukan atau digunakan untuk tujuan ini, kerana penyambungan akan memperkenalkan pemprosesan data peribadi yang tidak perlu. Jika kuki ada, sistem memaparkan log persetujuan bertanda masa yang berkaitan (contohnya, tindakan terima/tolak, versi sepanduk), memenuhi hak akses di bawah GDPR Artikel 15.
Implikasi Pemadaman Kuki atau Perubahan Peranti
Jika anda memadam kuki, menggunakan mod inkognito, atau menukar peranti, anda kehilangan akses kepada UUID dan sejarahnya yang terdahulu. Dalam kes sedemikian, petunjuk persetujuan baru muncul, menjana UUID segar. Ini mungkin menghasilkan sejarah "berbeza" merentasi peranti, tetapi setiap satunya tepat mengikut tindakan anda dalam konteks tersebut. GDPR Artikel 11(1) menyokong ini dengan menyatakan bahawa jika pengawal tidak boleh mengenal pasti subjek data (contohnya, tanpa UUID), mereka tidak diwajibkan untuk memperoleh data tambahan semata-mata untuk mematuhi permintaan hak, dengan syarat tujuan masih dapat dicapai. Jika anda perlu menggabungkan sejarah (contohnya, merentasi peranti), anda digalakkan untuk menyimpan UUID anda secara manual mengikut keperluan, tetapi ini tidak diautomasi untuk mengekalkan perlindungan privasi.
Senario Penolakan
Jika anda tidak dapat memberikan UUID (contohnya, kerana kehilangan kuki) dan meminta akses tanpa cara yang boleh disahkan, permintaan ditolak di bawah GDPR Artikel 12(2), yang membenarkan penolakan jika subjek data tidak dapat dikenal pasti. Kami boleh meminta maklumat tambahan untuk mengesahkan identiti mengikut Artikel 12(6), tetapi hanya jika terdapat keraguan yang munasabah. Ini dilakukan secara telus, dengan penjelasan diberikan kepada anda, memastikan keadilan seperti dalam Artikel 5(1)(a).
7. Pematuhan Artikel 12(1) GDPR
Pengaturan kami secara langsung menangani GDPR Artikel 12(1) dengan memberikan maklumat telus tentang pemprosesan dan memudahkan pelaksanaan hak:
Ketelusan
Dasar privasi kami dengan jelas menjelaskan sistem berasaskan UUID, termasuk sifat khusus peranti dan risiko pemadaman kuki, membolehkan anda memahami cara data anda dikendalikan dan diakses. Ini memenuhi keperluan untuk komunikasi yang ringkas dan boleh diakses.
Memudahkan Hak
Dengan bergantung kepada kuki pelayar untuk carian, kami memudahkan anda melaksanakan hak seperti akses (Artikel 15) dan penarikan balik (Artikel 7(3)) tanpa halangan seperti penciptaan akaun mandatori. Untuk pengguna berdaftar, walaupun akaun wujud untuk tujuan lain, rekod persetujuan kekal terpencil dalam kuki untuk mengelakkan penyambungan yang menceroboh privasi, mengurangkan risiko kebocoran data atau pengumpulan berlebihan.
Faedah Privasi dan Keseimbangan Pematuhan
Penekanan pada minimasi data meningkatkan kepercayaan pengguna dan selaras dengan prinsip menyeluruh GDPR. Ia memastikan sejarah sentiasa tepat dengan keputusan anda pada peranti tertentu, mencerminkan pilihan privasi sebenar tanpa membuat profil bersatu merentasi konteks.
8. Pilihan Anda dan Mengurus Kuki
Apabila anda pertama kali melawat laman web kami, anda akan dipaparkan dengan sepanduk persetujuan kuki, membolehkan anda menerima atau menolak kuki tidak penting (Fungsi, Prestasi, Pemasaran/Sasaran). Kuki Perlu Mutlak tidak boleh dilumpuhkan.
Anda boleh menukar keutamaan kuki anda pada bila-bila masa melalui sepanduk persetujuan kuki kami.
Alat Carian Sejarah Persetujuan
Kami menyediakan alat perkhidmatan sendiri yang membolehkan anda melihat sejarah persetujuan kuki lengkap anda menggunakan pengecam anonymous anda. Alat ini:
- Membaca pengecam unik anda (UUID) secara automatik dari kuki pelayar anda
- Memaparkan senarai kronologi semua keputusan persetujuan anda pada peranti/pelayar ini
- Menunjukkan cap masa, versi sepanduk persetujuan, dan pilihan khusus yang dibuat untuk setiap kategori kuki
- Membolehkan anda mengeksport maklumat ini untuk rekod anda
- Tidak memerlukan pendaftaran atau maklumat peribadi - ia berfungsi berdasarkan kuki pelayar anda sahaja
Nota: Jika anda telah memadam kuki anda atau menggunakan peranti/pelayar yang berbeza, alat ini tidak akan menunjukkan sejarah persetujuan anda yang terdahulu dari peranti lain. Setiap peranti mengekalkan rekod persetujuan berasingan.
Kawalan Kuki Peringkat Pelayar
Tambahan pula, kebanyakan pelayar web membenarkan beberapa kawalan ke atas kuki melalui tetapan pelayar. Anda boleh mengkonfigurasi pelayar anda untuk menolak kuki atau memberi amaran apabila kuki sedang dihantar. Walau bagaimanapun, jika anda melumpuhkan kuki perlu mutlak, beberapa bahagian Perkhidmatan kami mungkin tidak berfungsi dengan betul.
Untuk mengetahui lebih lanjut tentang kuki, termasuk cara melihat kuki yang telah ditetapkan dan cara mengurusnya serta memadam, lawati www.aboutcookies.org atau www.allaboutcookies.org.
Alat Keluar Pihak Ketiga
Untuk beberapa kuki analitik pihak ketiga (seperti Google Analytics), anda mungkin boleh keluar terus melalui alat yang disediakan (contohnya, https://tools.google.com/dlpage/gaoptout)
9. Perubahan kepada Dasar Kuki Ini
Kami mungkin mengemas kini Dasar Kuki ini dari semasa ke semasa untuk mencerminkan perubahan dalam teknologi, perundangan, atau amalan kami. Kami akan meletakkan sebarang perubahan pada halaman ini dan mengemas kini tarikh "Terakhir Dikemas Kini". Kami menggalakkan anda untuk menyemak dasar ini secara berkala.
10. Hubungi Kami
Jika anda mempunyai sebarang pertanyaan tentang penggunaan kuki kami, sila hubungi kami di privacy@croisa.com.