隐私政策

Kream & Sugar Dating LLC

最后更新日期:2026年8月15日

生效日期:2026年4月20日


请仔细阅读本隐私政策。本隐私政策说明了当您访问我们的网站、使用 KREAM & SUGAR 约会应用程序、与我们的营销平台互动、订阅更新或以其他方式使用我们的服务时,KREAM & SUGAR DATING LLC 如何收集、使用、披露、保留和保护您的信息。访问或使用本服务的任何部分,即表示您承认已阅读、理解并同意本隐私政策中所述的惯例。如果您不同意本隐私政策,您必须立即停止使用本服务的所有方面。


1. 引言与适用范围

1.1 数据控制者身份

本隐私政策(以下称为本“政策”、“隐私政策”或“隐私声明”)由 Kream & Sugar Dating LLC 发布,该公司系一家根据北卡罗来纳州法律正式成立并存续的有限责任公司,其主要营业地位于北卡罗来纳州(以下称为“公司”、“我们”或“我们的”)。公司运营 Kream & Sugar 约会应用程序(包括其所有移动端、网络端和桌面端版本)、位于 https://kreamandsugardating.com 及其任何子域名的网站、所有相关营销页面、落地页和宣传微型网站,以及由公司就此提供的所有相关服务、功能、内容、运作机能、工具、游戏、虚拟咖啡厅、互动体验、应用程序编程接口以及任何其他产品或服务(统称为“服务”)。

1.2 本政策的范围

本隐私政策适用于公司通过以下途径向您或关于您(以下称为“用户”、“您”或“您的”)收集的所有个人信息、个人身份信息和非个人信息(统称为“信息”或“数据”):

本政策管辖在所有上述情形中对此类信息的收集、使用、披露、存储、保留、转移和保护。

1.3 与条款和条件的关系

本隐私政策通过引用并入公司的《使用条款和条件》(“条款”)。本政策中使用但未另行定义的首字母大写术语应具有条款中所赋予的含义。如果本隐私政策与条款在数据收集、使用或披露惯例方面存在任何冲突,以本隐私政策的规定为准。

1.4 本政策的变更

公司保留自行全权决定随时以任何理由修改、修订、更新或变更本隐私政策的权利,无论是否事先向您发出通知。任何此类修改在将修订后的隐私政策发布在服务上后立即生效。本政策顶部的“最后更新日期”将反映最近一次修订的日期。在发布任何修订后的隐私政策后,您继续使用服务即构成您对该修订后隐私政策的接受和同意。定期查阅本隐私政策以了解变更完全是您的责任。如果我们对本隐私政策做出实质性变更,对我们收集、使用或披露您个人信息的方式产生实质影响,我们将尽合理努力通过应用内通知、电子邮件或其他适当方式通知您,前提是该通知属于礼节性通知,不应构成此类变更生效的条件。

1.5 对未成年人的适用性

本服务仅供年满十八 (18) 周岁的个人使用。公司不会故意向未满十八 (18) 周岁的任何人收集、索取或维护其个人信息。如果我们获悉我们收集了未满十八 (18) 周岁个人的个人信息,我们将迅速采取措施从我们的记录中删除此类信息。如果您是父母或法定监护人,并认为您的未成年子女向公司提供了个人信息,请通过本政策第 16 条提供的电子邮件地址与我们联系,我们将采取合理措施删除此类信息。


2. 我们收集的信息类别

公司在您使用服务时收集、接收和生成各类信息。以下各节详细描述了收集的信息类型、获取此类信息的来源以及进行此类收集的情形。为免生疑问,并非下述所有类别的信息都会向每位用户收集;收集的具体类别取决于您如何与服务进行互动(例如,您是仅使用营销网站,还是同时创建账户并使用约会应用程序)。

2.1 您直接提供的信息

当您通过与本服务的互动自愿提供以下类别的信息时,我们将直接向您收集:

2.1.1 网站表单与订阅

当您与本公司营销网站上托管的表单进行互动时,您可能会提供:

2.1.2 账户注册信息

当您在该约会应用程序上创建账户时,您须提供账户创建和身份验证所需的某些信息,包括但不限于:

如果您选择通过第三方社交登录提供商(包括但不限于 Google、Apple 或 Facebook)进行注册或身份验证,本公司可能会从该等提供商处接收本政策第 2.4 条所述的某些信息。

2.1.3 个人资料信息

在该约会应用程序注册后,您可以提供附加信息以创建和自定义您的用户个人资料,包括但不限于:

2.1.4 通讯内容

当您通过约会应用程序进行交流时,我们会收集此类交流的内容和元数据,包括但不限于:

2.1.5 付款与订阅信息

当您订阅本服务的付费级别或购买独立产品时,我们会收集与交易相关的信息,包括但不限于:

2.1.6 用户举报与反馈

当您提交关于其他用户的举报或提供反馈时,我们会收集:

2.1.7 屏蔽与互动偏好

当您选择屏蔽或取消屏蔽其他用户时,我们会收集:

2.1.8 通知偏好

您可以在约会应用程序内配置您的通知偏好,我们将收集:

2.1.9 活动参与信息

当您注册、出席或参与通过本服务组织或促成的线下或虚拟活动时,我们将收集:

2.2 自动收集的信息

当您访问或使用本服务时,除了使用本服务本身之外,无需您采取任何主动操作,即会自动收集以下类别的信息:

2.2.1 网站分析和像素数据

当您访问本公司的营销网站时,我们会通过 Cookie、像素和服务器端分析集成自动收集信息,包括但不限于:

同时使用客户端像素追踪和服务器端 Conversions API 追踪,使本公司能够在浏览器 Cookie 被删除、过期或被阻止时,仍能依据保护隐私的度量分析行业最佳实践保持分析和广告归因。

2.2.2 设备和浏览器信息(约会应用程序)

当您访问约会应用程序时,我们会自动收集有关您的设备和浏览器的技术信息,包括但不限于:

2.2.3 IP 地址和基于 IP 的位置数据

在您访问和使用本服务时(包括在账户注册时),我们会自动收集:

2.2.4 基于 GPS 的位置数据

如果您向约会应用程序授予访问您设备的全球定位系统(“GPS”)功能的权限,我们将收集:

您承认基于 GPS 的位置数据远比基于 IP 的地理位置数据精确,且收集此类数据对于核心服务功能而言是必要的,包括但不限于基于邻近度的配对、受位置限制的功能访问以及与活动相关的服务。停用 GPS 访问权限将导致服务功能降级。

2.2.5 活动与使用数据

我们会自动记录并跟踪您与约会应用程序的互动及使用情况,包括但不限于:

2.2.6 安全事件数据

为维护本服务的安全性和完整性,我们会自动记录与安全相关的事件,包括但不限于:

2.2.7 支付事件数据

关于支付处理,我们会自动收集并记录:

2.3 公司衍生或生成的信息

公司可从第 2.1 节和第 2.2 节所述的信息中衍生、生成、计算或推断出其他信息,包括但不限于:

2.4 从第三方接收的信息

本公司可能会从以下第三方来源接收有关您的信息:

2.4.1 社交登录提供商

如果您选择通过第三方 OAuth 提供商(Google、Apple 或 Facebook)进行注册或身份验证,我们会从该提供商处接收:

2.4.2 支付处理商

我们的第三方支付处理商 CCBill, LLC 可能会向我们提供:

2.4.3 IP 地理位置提供商

我们的第三方 IP 地理位置提供商向我们提供:

2.4.4 运营商及 VOIP 检测

通过我们的电信服务提供商,我们可能会接收:

2.4.5 分析与广告平台

通过我们的分析和广告集成,我们可能会接收:

2.5 日历集成信息(可选功能)

若您选择将第三方日历服务(目前为 Google Calendar 或 Microsoft Outlook / Microsoft 365 Calendar)连接至本服务,本公司收集、存储和生成以下信息仅用于运行该可选功能:

连接日历完全属于自选操作,默认处于禁用状态,且仅在您采取明确积极操作时才会启动。本服务仅请求添加和管理您选择通过本服务添加的特定活动所必需的权限。本服务不会请求读取您现有日历的权限,且本公司不会读取、检索、导入或存储您的日历内容或非由本服务创建的任何日历条目。您可以随时通过本服务的应用内设置断开已连接的日历,这将撤销存储的授权凭据,此外,您还可以直接通过您的 Google 或 Microsoft 账户安全设置撤销本公司的访问权限。日历提供商自身处理您信息的方式受该提供商自身的隐私政策约束,详见第 5.2.18 条所述。


3. COOKIE、跟踪技术及类似技术

3.1 Cookie 和跟踪技术的类型

本服务使用 Cookie、像素(pixel)、本地存储、会话令牌(session token)和类似跟踪技术。所使用的具体技术取决于您是与营销网站还是与约会应用程序进行互动:

3.1.1 必要 Cookie 和令牌

3.1.2 分析和广告 Cookie

3.1.3 服务端跟踪(无 Cookie)

除客户端 Cookie 和像素外,本公司还针对营销网站采用 TikTok、Google 和 Meta (Facebook/Instagram) 的服务端 Conversions API。服务端跟踪将事件数据直接从我们的服务器传输至各分析平台,从而实现不依赖于浏览器 Cookie 的隐私保护型衡量与广告归因。服务端事件可能包括哈希处理后的标识符(例如哈希处理后的电子邮件地址)、事件时间戳、事件类型及关联的元数据。该方法使本公司能够在浏览器 Cookie 被删除、过期或被用户的浏览器设置或隐私工具阻止的情况下,仍能保持分析和广告归因功能。

3.1.4 移动应用程序广告衡量与 App Tracking Transparency

本公司的 iOS 和 Android 应用程序不展示广告,且不包含任何广告展示软件。各应用程序嵌入了仅用于度量配置的 Meta 软件开发工具包(SDK),用于记录应用程序安装和激活事件,并在符合下述权限的前提下记录设备广告标识符,以衡量和优化本公司自身的广告活动。此外,本公司会从自身服务器向广告平台(目前为 Meta 和 TikTok)传输某些转化事件,其唯一目的是衡量本公司自身广告活动的效果。这些服务器端事件可能包括哈希处理后的电子邮件地址;哈希处理后的电话号码;哈希处理后的内部账户标识符;对于通过 Facebook 登录的用户,其 Facebook 账户标识符;在获得许可的情况下的设备广告标识符(Apple 广告标识符 (IDFA) 或 Google 广告 ID);先前针对该账户记录的活动点击标识符;事件类型(例如注册、完成验证、开始试用或购买订阅);购买金额和币种;以及设备上下文(例如操作系统版本)。

在 iOS 上,本公司通过 Apple 的 App Tracking Transparency(应用程序跟踪透明度)提示请求权限。仅在 iOS 用户授予权限的情况下,才会传输与该用户相关的转化事件,且仅在获得此类权限的情况下才会访问 Apple 广告标识符。拒绝授权的用户仅通过 Apple 的 SKAdNetwork 框架进行度量,该框架提供匿名的汇总活动统计数据,不会识别任何个人。用户可随时在 iOS“设置”(“隐私与安全性”,然后是“跟踪”)中撤回许可;撤回后,与该用户相关的传输即告终止,且存储的广告标识符将被删除。

在 Android 上,转化事件以选择退出(opt-out)机制传输。用户可在 Android 系统设置中重置或删除其 Google 广告 ID,并可通过使用本《隐私政策》中提供的联系信息联系本公司,完全选择退出服务器端转化数据传输。

若用户通过推广活动链接访问本服务,相关的活动参数和点击标识符将记录在对应用户的账户下,以便本公司衡量其自身活动的效果,且仅作为本条所述转化事件的一部分与来源广告平台共享。本公司不出售信息,且仅按照此处以及第 3.1.2 节和第 3.1.3 节所述向广告平台共享信息。

3.1.5 本地存储

本服务可能会使用浏览器本地存储来保存偏好设置、缓存数据以及本服务在您的设备上高效运行所必需的其他信息。

3.1.6 完整 Cookie 清单

逐项列出每个 Cookie 的名称、设置主体、目的和保留期限的完整 Cookie 清单发布于 https://kreamandsugardating.com/cookie-policy。本公司通过自身的第一方同意管理解决方案管理 Cookie 同意并直接维护该清单,在添加、删除或更改 Cookie 时予以更新。该清单按照同意横幅中呈现的相同同意类别(绝对必要、统计和营销)进行组织,并反映正在实际使用的 Cookie。

3.2 Cookie 管理与选择退出

您可以通过 Web 浏览器设置控制、限制或删除 Cookie。请注意,禁用或删除 Cookie 可能会削弱本服务的某些功能,包括网站功能和个性化体验。以下资源提供了有关管理 Cookie 以及选择退出特定分析和广告平台的信息:

3.3 “请勿跟踪”(DNT)信号

某些 Web 浏览器可能会向网站和在线服务发送“请勿跟踪”(“DNT”)信号。目前,对于公司应如何响应 DNT 信号尚无普遍接受的标准。本服务目前不会因响应 DNT 信号而改变其数据收集或使用实践。如果通过了响应 DNT 信号的统一标准,本公司将重新评估其实践并相应更新本《隐私政策》。DNT 有别于全球隐私控制(GPC)信号,营销网站确实按照第 3.2(a) 节所述遵守 GPC 信号。

3.4 营销归属

当您通过创作者帖子中的链接、广告或推荐访问 Kream & Sugar 时,我们会记录是哪个营销活动、创作者或渠道推荐了您——例如营销活动标签(UTM 参数)、创作者或推荐标识符,以及由您来源的平台提供的广告点击标识符(例如 Meta 的 fbclid、Google 的 gclid、TikTok 的 ttclid 以及 Reddit 的 rdt_cid)。我们使用这些第一方信息来衡量哪些营销工作带来了真实会员、公平地向创作者支付报酬,并防止欺诈或虚假注册。只要您的账户处于活跃状态,我们就会保留这些信息,并在之后为了会计和反欺诈目的保留一段合理的时间。我们不会出售这些信息;与广告平台的任何共享均仅在获得您的营销同意后进行。


4. 我们如何使用您的信息

本公司将收集的信息用于以下目的。对每项目的均进行了明确具体的描述,以使您能够了解我们数据处理活动的性质和范围。

4.1 提供和运营本服务

我们将您的信息用于提供、运营、维护和改进本服务,包括但不限于:

4.2 营销网站与通讯

我们将您的信息用于:

4.3 基于位置的服务

我们将您的位置数据(包括基于 IP 和基于 GPS 的数据)用于以下目的:

4.4 分析、广告归因及服务改进

我们使用通过网站分析、像素(pixels)和服务器端 API 收集的信息来:

4.5 安全、保障与欺诈防范

我们使用您的信息以保护我们用户的安全与保障以及本服务的完整性,包括但不限于:

4.6 法律合规与执法配合

我们在必要时使用您的信息以履行我们的法律义务,包括但不限于:

4.7 自动化促销定向

我们使用某些行为和交易数据来确定您获得自动化促销的资格,包括但不限于由以下情形触发的促销:

此类自动化促销定向不涉及向第三方出售您的个人信息,且仅在服务内进行,旨在向您提供相关的促销价格。

4.8 日历集成(可选)

在您按照第 2.5 节所述关联了第三方日历的情况下,我们仅使用您授予的 OAuth 授权凭据,将您通过服务报名或 RSVP 的线下或虚拟活动添加到您关联的日历中,并在相应活动发生变更或您取消报名或 RSVP 时更新或删除这些日历条目。我们不会将此访问权限用于任何其他目的,我们不会读取您日历的内容,也不会将日历数据用于广告、营销、用户画像或机器学习模型的训练。


5. 我们如何共享和披露您的信息

本公司不会向第三方出售或出租您的个人信息。但是,在以下情况并在出于以下目的的前提下,我们可能会向以下类别的接收方共享、披露或以其他方式提供您的信息:

5.1 服务的其他用户

作为约会应用程序核心功能的一部分,某些信息必然会与其他用户共享,包括但不限于:

5.2 第三方服务提供商(约会应用程序)

我们聘请第三方服务提供商代表我们履行与约会应用程序相关的某些职能,且我们仅在第三方履行此类职能所必需的范围内向其共享信息。此类提供商在合同上有义务仅将您的信息用于共享该信息的目的,并遵守本隐私政策。以下说明了此类提供商的主要类别以及与各类别共享的信息:

5.2.1 支付处理:CCBill, LLC

5.2.2 事务性电子邮件发送

5.2.3 短信与电信提供商

5.2.4 IP 地理定位提供商

5.2.5 基于 GPS 的逆地理编码提供商

5.2.6 GIF 集成:Giphy (Shutterstock, Inc.)

5.2.7 社交登录身份验证:Google LLC、Apple Inc.、Meta Platforms, Inc. (Facebook)

5.2.8 云对象存储;Amazon Web Services, Inc. (Security Token Service)

5.2.9 生物识别验证与照片审核:Amazon Rekognition (Amazon Web Services, Inc.)

5.2.10 身份证件光学字符识别:Amazon Textract(Amazon Web Services, Inc.)

5.2.11 自动化内容审核:Google LLC(主要)和 OpenAI, L.L.C.(故障转移备用)

5.2.12 推送通知:Web Push Protocol (VAPID)

5.2.13 儿童性虐待材料哈希比对

5.2.14 语音转录:在本公司基础设施上进行(无第三方次级处理者)

5.2.15 内容分发与边缘服务:Cloudflare, Inc.

5.2.16 Bot检测与防止滥用:Cloudflare Turnstile(Cloudflare, Inc.)

5.2.17 强制性报告接收方:National Center for Missing & Exploited Children(“NCMEC”)

5.2.18 日历集成:Google LLC和Microsoft Corporation

5.2.19 应用商店提供商:Apple Inc.和Google LLC(退款与争议评估)

5.3 第三方服务提供商(营销网站)

我们聘用以下第三方服务提供商协助营销网站的运营:

5.3.1 电子邮件营销提供商

5.3.2 网站表单处理

5.3.3 网站托管

5.4 分析与广告合作伙伴(营销网站)

我们通过营销网站上的像素追踪(pixel tracking)和服务器端 Conversions API 与以下分析和广告合作伙伴共享信息:

5.4.1 TikTok (ByteDance Ltd.)

5.4.2 Google (Alphabet Inc.)

5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)

5.5 执法与法律义务

在以下情况下,我们可能会向执法机构、监管机构、法院、政府机构及其他授权实体披露您的信息:

当我们收到对您信息的合法请求时,我们可能会对相关账户数据和通信进行证据留存,以便在法律诉讼或调查期间保存此类数据。证据留存可能包括对消息、账户数据、交易记录及其他相关信息的保存,并可能包括指定的留存期限和留存原因。

5.6 业务转让

若本公司发生合并、收购、重组、破产、解散、出售其全部或绝大部分资产,或发生类似的公司交易或法律程序,您的信息可能会作为该交易的一部分转让给收购实体或继受方。在此情况下,我们将尽合理努力确保收购实体或继受方就您的信息承担本隐私政策中规定的义务,或在适用法律要求的范围内向您发出通知并提供选择退出此类转让的机会。

5.7 汇总及去标识化数据

我们可能会出于分析、研究、商业智能或其他目的,与第三方共享无法合理用于识别您身份的汇总、去标识化或匿名化数据。此类数据在本隐私政策下不被视为个人信息。

5.8 经您同意

当您对共享明确表示同意时,我们可能会与第三方共享您的信息,包括但不限于您自愿在外部平台上共享来自本服务的内容,或为特定的数据传输提供授权的情况。


6. 数据存储、保留与安全

6.1 数据存储基础设施

您的信息存储在使用 PostgreSQL 关系数据库管理系统的安全服务器上。用户上传的文件(包括照片)存储在由本公司控制的专用云对象存储中。本公司的基础设施可能会根据需要使用额外的云服务和内容分发机制,以可靠且高效地提供本服务。

6.2 消息加密

通过约会应用程序传输的文本消息内容在存储到数据库之前均使用服务器端加密技术进行加密。本公司保留根据内容审核、遵守法律义务(包括执法请求和法院命令)、执行使用条款和条件以及本隐私政策中所述的其他目的之必要解密此类消息的能力。语音留言和音频录音作为加密文件存储在由本公司控制的云对象存储中。本公司不提供真正的端到端加密;本公司出于本政策所述之目的保留解密能力。

6.3 敏感数据的哈希处理

某些类别的敏感数据在存储或传输前会使用行业标准密码学技术进行哈希处理,包括:

6.4 数据保留期限

本公司在以下期限内保留您的信息:

6.5 数据删除的例外情况

尽管收到任何数据删除请求,在以下情况下,本公司仍可保留某些信息:

6.6 安全措施

本公司实施并维护商业上合理的兼具技术性、管理性和组织性的安全措施,旨在保护您的信息免受未经授权的访问、披露、篡改、销毁以及其他形式的非法处理。这些措施包括但不限于:

本公司所采取的具体保护措施会由本公司在其认为适当时不时进行审查和更新;本公司不会公布其安全控制措施的详细技术配置,因为公布该等信息本身就会构成安全风险。

尽管有前述规定,但通过互联网传输的任何方式以及任何电子存储方式均非绝对安全。本公司无法且不保证您的信息的绝对安全性。您确认并同意,您传输自身信息的风险由您自行承担,对于因超出本公司合理控制范围的原因导致的对您信息的任何未经授权的访问、披露或丢失,本公司概不承担责任。

6.7 被封禁账户抑制名单

当我们因经确认的拒付(chargeback)、恶意发起的付款争议或其他严重违反我们《使用条款与条件》的行为而永久封禁某个账户时,我们会在单独的“抑制名单”(suppression list)中保留您的电子邮件地址、电话号码、设备指纹以及违规时所使用的 IP 地址的单向不可逆加密哈希值。该等记录:

该等处理对于我们在运营安全服务、防止欺诈和履行协议方面的合法利益(GDPR Article 6(1)(f))是必要的,并且根据 GDPR Article 17(3)(b) 和 17(3)(e)、CCPA / CPRA Section 1798.105(d)(2)(防欺诈豁免)以及其他适用隐私法的类似条款豁免于删除。当您行使删除权时,与您账户关联的所有其他个人数据将根据第 6.4 条和第 7 条进行删除;抑制名单条目将按照本第 6.7 条所述予以保留。抑制名单不包含任何明文个人信息,且无法用于恢复、联系、识别任何个人或为任何个人绘制画像。

如果本公司对某个账户实施了年龄验证限制(例如,在未成功的或可能存在滥用行为的年龄验证尝试后施加的验证冷却期),则由您的人脸向量标识符、设备指纹、账户标识符以及(如存在)与受限验证尝试关联的 IP 地址所衍生出的一小组不可逆加密哈希值,将被保留在单独的“验证冷却注册表”(verification-cooldown registry)中。该等记录具备上述第 (a) 至 (e) 款所述的各项特征(无限期保留、不可逆性、专门用于执行限制、单独存储以及在删除请求后继续保留),基于相同的合法利益基础(GDPR Article 6(1)(f)、CCPA / CPRA Section 1798.105(d)(2))进行处理,并且仅用于防止通过“注销并重新注册”来重置年龄验证限制。与上述抑制名单一样,验证冷却注册表不包含任何明文个人信息,且无法用于恢复、联系、识别任何个人或为任何个人绘制画像。

6.8 机器学习与聚合模型参数

本公司可能会使用聚合用户数据来训练、评估和改进支持本服务的内部机器学习模型(例如影响配对建议、内容排序或欺诈检测的模型)。非敏感的行为和互动信号(例如应用内活动、配对结果和消息元数据)均根据本政策中的披露用于此目的。另外,并且仅在您给予明确的选择加入(opt-in)同意的情况下(默认关闭、可随时撤回,且绝非使用本服务的先决条件),本公司还会使用您的语音咖啡厅音频以及由此衍生出的沟通风格和互动特征(如对话动态和语调),来训练和改进本公司自身的内部配对模型,以便本服务能够推荐更契合的配对。该第一方配对用途是经同意的语音数据用于训练模型的唯一目的;此类数据及由此衍生出的任何特征绝不会被出售、出租、交易、用于训练任何第三方的模型,或以其他方式用于从您的生物识别信息中牟利,并且将按照第 6.4 条中的保留和销毁计划以及第 14.3 条中的生物识别信息隐私声明(Biometric Information Privacy notice)进行处理。如果在您行使删除权或注销账户之前,您的信息已贡献给此类模型:

如果本公司基于更新的数据集定期从头重新训练模型,则已删除账户的残留贡献将通过该重新训练周期自然地从后续模型版本中移除。本公司目前未从事 GDPR Article 22 所指的对您产生法律效力的纯自动化决策;若情况发生变化,本政策将予以更新,并(在需要时)获取明确同意。


7. 您的权利与选择

7.1 账户信息与个人资料

您可以随时通过约会应用程序的应用内设置和个人资料编辑功能访问、查看和更新您的某些账户及个人资料信息。您有责任保持自身信息的准确性和完整性。

7.2 通知偏好设置

您可以通过应用内通知设置管理您的通知偏好,包括启用或停用特定通知类型和送达方式(Email、SMS、Push Notification、In-App Notification)。特别针对 SMS 通知,您可以随时通过回复从本公司收到的任何 SMS 消息 STOP 来选择退出;如需重新启用 SMS 通知,请回复 START。系统可识别以下 SMS 关键词:回复 STOP、STOPALL、UNSUBSCRIBE、CANCEL、END 和 QUIT 即可选择退出;回复 START、YES 和 UNSTOP 即可重新选择加入。回复 STOP 将终止本公司向该手机号码发送的每一条 SMS 消息,包括一次性密码、账户通知和营销消息;任何类别的 SMS 消息均不得豁免于 STOP 请求。如果您选择退出 SMS,您可以继续使用发送至您电子邮件地址的一次性密码进行身份验证,必要的事务性通信将改为通过电子邮件和应用内通知向您发送。另外,对于 SMS 以外的通信渠道,您不能选择退出对您账户的操作和安全至关重要的事务性通信(包括但不限于身份验证码、验证消息和关键账户安全警报)。您还可以通过应用内通知设置或使用此类通信中提供的退订机制,在不完全退出 SMS 的情况下选择退出营销和促销通信。本公司的支持团队不处理选择退出请求;所有通知偏好设置的更改均必须通过应用内设置、通信中提供的退订链接或向任何 SMS 消息回复 STOP 来进行。

7.3 电子邮件营销(网站)

如果您通过网站订阅表单订阅了营销电子邮件,您可以通过点击任何此类营销电子邮件中包含的“取消订阅”(unsubscribe)链接来选择退出未来的营销电子邮件。退订网站营销电子邮件不会影响通过约会应用程序发送的事务性或通知电子邮件。

7.4 位置数据

您可以通过设备设置撤销约会应用程序对您设备位置功能的访问权限,从而停用基于 GPS 的定位服务。但是,如第 2.2.4 条所述,停用 GPS 访问权限将导致服务功能降级,包括但不限于基于相近距离的匹配功能受损以及无法访问依赖位置的功能。当您访问服务时,系统会自动收集基于 IP 的地理位置数据,若不停止使用服务,则无法停用该项收集。

7.5 账户删除

7.5.1 应用内账户删除(软删除)

您可以通过应用内账户删除功能发起账户删除。该操作构成“软删除”,在此情况下:

7.5.2 永久数据删除(硬删除)

您可以直接在约会应用程序内通过前往设置 → 隐私与数据 → 请求永久删除Settings → Privacy & Data → Request permanent deletion)来永久删除您的账户和个人数据。该操作不可逆。确认后,公司将从活跃系统中永久删除您的个人数据,仅受第 6.5 条所述例外的约束(包括但不限于第 6.7 条所述的有限抑制名单保留以及第 6.8 条所述的聚合模型参数豁免),并向与您账户关联的电子邮箱地址发送确认电子邮件。如果您无法访问应用程序(例如,由于您无法使用手机号码或您的账户已被暂停),您可以改为通过电子邮件向第 16 条指定的地址提交书面删除请求,公司将在三十 (30) 天内予以答复。如需行使访问权或数据可移植权,请前往设置 → 隐私与数据 → 下载我的数据Settings → Privacy & Data → Download my data)。

7.6 推送通知订阅

您可以通过浏览器或设备设置撤销推送通知权限,或在约会应用程序的应用内设置中管理您的推送通知偏好设置,以取消订阅推送通知。

7.7 Cookie 及分析控制

您可以按照本政策第 3.2 条所述管理您的 Cookie 偏好设置并限制分析数据收集,包括通过浏览器 Cookie 设置、基于浏览器的隐私工具以及 Google、Meta 和 TikTok 提供的平台特定选择退出机制。

7.8 社交登录解绑

如果您通过第三方社交登录提供商进行注册或身份验证,您可以通过该提供商自身的设置和权限界面管理服务与该提供商之间的连接。解绑社交登录提供商可能会影响您使用该方式向服务进行身份验证的能力。


8. 特定州的隐私权利

8.1 加利福尼亚州居民(California Consumer Privacy Act / California Privacy Rights Act)

如果您是加利福尼亚州居民,根据经 California Privacy Rights Act of 2020 修订的 California Consumer Privacy Act of 2018(统称为“CCPA”),您可能享有额外权利,包括但不限于:

如需行使上述任何权利,请使用第 16 条提供的联系信息向公司提交可核实的用户请求。公司将在处理任何请求前核实您的身份,并在 CCPA 规定的期限内予以答复。

请勿出售或共享我的个人信息:本公司不出售您的个人信息。希望要求本公司不得为跨语境行为广告之目的共享其个人信息的加利福尼亚州居民,可通过营销网站页脚中的“Your Privacy Choices”链接、通过在其浏览器中启用 Global Privacy Control(GPC)信号(营销网站承认其为有效的选择退出请求),或通过第 16 条中指定的电子邮件地址联系我们提出该请求。

加利福尼亚州“Shine the Light”法:根据 California Civil Code Section 1798.83,向本公司提供了个人信息的加利福尼亚州居民可要求获取有关本公司出于第三方的直接营销目的向其披露个人信息的特定信息。本公司不会出于第三方的直接营销目的向第三方披露个人信息。

收集时通知:根据 CCPA Section 1798.100(b),本公司收集的个人信息类别以及使用此类信息的目的分别在本《隐私政策》第 2 条和第 4 条中予以说明。

敏感个人信息:生物识别数据。根据 CCPA Section 1798.121,您有权将本公司对您敏感个人信息的使用和披露限制在为履行请求该等服务的普通消费者合理预期的服务所必需的用途范围内,包括用于识别消费者的生物识别信息(例如本《政策》第 14.3 条所述的人脸向量)。本公司对生物识别信息的使用已严格限于第 14.3.2 条所述的列明目的,所有此类目的均为履行您选择加入的年龄验证服务所必需。本公司不会使用生物识别信息推断关于您的特征、用于跨语境行为广告,或用于超出明确列明目的之外的任何其他目的。您可以随时按照第 14.3.6 条所述撤回对生物识别处理的同意。

8.2 弗吉尼亚州居民(Virginia Consumer Data Protection Act)

如果您是弗吉尼亚州的居民,根据 Virginia Consumer Data Protection Act(“VCDPA”),您可能享有额外权利,包括访问、更正、删除和获取您个人数据副本的权利,以及选择退出针对定向广告目的、个人数据销售以及为做出产生法律或类似重大影响的决定而进行的画像目的处理个人数据的权利。如需行使任何该等权利,请使用第 16 条中提供的信息与我们联系。

8.3 科罗拉多州居民(Colorado Privacy Act)

如果您是科罗拉多州的居民,根据 Colorado Privacy Act(“CPA”),您可能享有额外权利,包括访问、更正、删除和获取您个人数据可携带副本的权利,以及选择退出针对定向广告目的、个人数据销售以及画像目的处理个人数据的权利。如需行使任何该等权利,请使用第 16 条中提供的信息与我们联系。

8.4 康涅狄格州居民(Connecticut Data Privacy Act)

如果您是康涅狄格州的居民,根据 Connecticut Data Privacy Act(“CTDPA”),您可能享有额外权利,包括访问、更正、删除和获取您个人数据可携带副本的权利,以及选择退出针对定向广告目的、个人数据销售以及画像目的处理个人数据的权利。如需行使任何该等权利,请使用第 16 条中提供的信息与我们联系。

8.5 犹他州居民(Utah Consumer Privacy Act)

如果您是犹他州的居民,根据 Utah Consumer Privacy Act(“UCPA”),您可能享有额外权利,包括访问和删除您个人数据的权利,以及选择退出针对定向广告目的和个人数据销售目的处理个人数据的权利。如需行使任何该等权利,请使用第 16 条中提供的信息与我们联系。

8.6 其他州隐私法

随着其他州隐私法的生效,本公司将努力遵守适用的此类法律。如果您所居住的州颁布了本第 8 条未明确提及的综合性消费者隐私法,您可以通过第 16 条中提供的电子邮件地址与我们联系,以查询并行使任何适用权利。

8.7 加拿大居民(PIPEDA,魁北克法律25,不列颠哥伦比亚省/艾伯塔省PIPA)

本服务在加拿大提供。如果您是加拿大居民,您的个人信息将根据联邦 Personal Information Protection and Electronic Documents Act(“PIPEDA”)以及(如适用)魁北克省 Act respecting the protection of personal information in the private sector(经 Law 25 修订)、British Columbia Personal Information Protection Act 和 Alberta Personal Information Protection Act 进行处理。除本《政策》其他部分所述的权利外,您还有权:

如需行使任何该等权利,或联系本公司的隐私官(Privacy Officer),请使用第 16 条中的信息与我们联系。

8.8 行使您的权利

如需行使本第 8 条所述的任何隐私权:


9. 国际数据传输

9.1 服务的地域可用性

本服务目前仅向位于美利坚合众国和加拿大的用户提供。注册时的资格审查包括验证 +1 电话号码和服务器端 IP 地理定位限制门禁;非美国/加拿大 IP 地址将被拒绝注册。公司不会故意接受位于欧洲经济区、英国、瑞士或美国和加拿大以外任何其他司法管辖区的用户的注册,亦不会向其定向提供本服务。如果您位于美国或加拿大境外,本服务并非为您设计,您不应注册账户或提交任何个人信息。

9.2 处理地点

公司总部位于美国,本服务自美国运营并面向美国和加拿大境内的用户。您的信息由以下基础设施提供商在所指明的地点进行处理:

9.3 国际传输的保障措施

公司与第 9.2(d) 条中列出的每一家第三方处理者均保持着供应商数据处理协议 (DPA),并在该处理者发起任何跨境传输时,依赖该处理者的标准合同措施(例如标准合同条款、适用的 EU-US Data Privacy Framework 以及相应的英国/瑞士附录)。当您的信息进行跨境传输时,公司会采取商业上合理的措施,以确保您的信息获得充分水平的保护,包括通过使用合同保障措施、认证机制或适用数据保护法律认可的其他传输机制。


10. 第三方链接与服务

10.1 第三方网站与服务

本服务(包括营销网站和约会应用程序)可能包含非公司所有或控制的第三方网站、应用程序或服务的链接或与其的集成。本隐私政策不适用于任何第三方网站、应用程序或服务,公司对任何此类第三方的隐私惯例、数据收集方式或内容概不负责。我们建议您查看您访问或互动的任何第三方网站、应用程序或服务的隐私政策。

10.2 Giphy 内容

当您通过约会应用程序的 Giphy 集成搜索并发送 GIF 图像时,您的搜索查询将被传输至 Giphy(Shutterstock, Inc. 旗下公司)。由于 GIF 图像直接从 Giphy 的服务器加载,Giphy 还会接收您的 IP 地址和设备用户代理。Giphy 对您数据的收集、使用和披露受 Giphy 自身的隐私政策管辖,该政策独立于本隐私政策。

10.3 社交账号登录提供商

当您使用第三方社交账号登录提供商(Google、Apple 或 Facebook)进行注册或身份验证时,本服务与该提供商之间的信息交换部分受该提供商的隐私政策以及您在该平台上的隐私设置管辖。

10.4 分析和广告平台

Google Analytics、Meta(Facebook/Instagram)和 TikTok 在营销网站上的数据收集和处理行为部分受各平台各自隐私政策的管辖。本公司建议您查阅这些平台的隐私政策:


11. 儿童隐私

本服务不供十八(18)周岁以下人士使用。本公司不会故意收集、索取、存储或处理十八(18)周岁以下人士的个人信息。若本公司获悉其已收集了十八(18)周岁以下人士的个人信息,本公司将立即采取措施从其系统中删除此类信息。若您认为有未成年人向本公司提供了个人信息,请立即通过第 16 条中提供的电子邮件地址与我们联系,我们将展开调查并采取适当措施。

尽管《1998年儿童在线隐私保护法》(Children's Online Privacy Protection Act of 1998,简称“COPPA”)及其在 16 C.F.R. Part 312 中的实施法规专门适用于针对十三(13)周岁以下儿童个人信息的在线收集,但本公司对本服务的使用实行更为严格的十八(18)周岁最低年龄限制,这与我们的成人约会定位以及禁止为未成年人运营约会服务的适用州法律保持一致。因此,本服务实施了旨在防止任何十八(18)周岁以下人士注册和使用本服务的技术和程序措施,包括但不限于注册时的年龄声明、出生日期收集以及结合面部分析进行年龄评估的身份验证。若本公司收到父母或法定监护人关于十三(13)周岁以下儿童的询问、投诉或请求,本公司将根据 COPPA 和 16 C.F.R. Part 312 作出答复。


12. 执法与法定披露

12.1 合法请求

只要执法机构、法院、监管机构和其他政府机构披露用户信息(User Information)的请求是通过适当的法律途径送达的,本公司将遵守该等合法请求,包括但不限于:

12.2 证据保全

在收到合法的保全请求或诉讼保全通知后,本公司将采取合理措施保全相关的用户信息,包括对指定的账户数据、通信和交易记录进行证据保全。证据保全可在保全请求中指定的期限内维持,或维持适用法律可能要求的更长期限。

12.3 紧急披露

在涉及任何人面临迫在眉睫的死亡或严重人身伤害危险的紧急情况下,本公司可根据适用的联邦和州法律(包括但不限于《存储通信法案》(Stored Communications Act)第 18 U.S.C. § 2702(b)(8) 条和 § 2702(c)(4) 条),自行决定向适当的执法机构或紧急救援部门披露相关用户信息,而无需事先经过法律程序。

12.4 用户通知

在法律允许且法律程序条款不禁止的情况下,本公司将尽合理努力通知受影响的用户执法部门对其信息提出的请求。但是,如果发出此类通知会违反法律、干扰执法调查或对任何人的安全构成风险,则本公司没有义务提供此类通知。


13. 数据泄露通知

13.1 泄露应对

如果发生涉及未经授权访问、获取或披露您个人信息的数据泄露事件,本公司将:


14. 敏感信息

14.1 敏感信息的类别

公司认识到,其收集的某些类别的信息在适用的隐私法下可能被视为“敏感信息”,包括但不限于:

14.2 敏感信息的处理

在公司处理敏感信息的范围内,此类处理仅为提供本隐私政策中所述服务的目的而进行,不会用于本文披露之外的任何其他目的。在适用法律要求征得您的同意或对敏感信息的处理提供额外保护的情况下,公司将遵守此类要求。

14.3 生物识别信息隐私:特别告知

本第 14.3 条提供了适用于公司通过可选年龄验证功能收集和处理生物识别信息的额外披露,以进一步履行公司在《伊利诺伊州生物识别信息隐私法》(Illinois Biometric Information Privacy Act,740 ILCS 14,“BIPA”)、《德克萨斯州获取或使用生物特征识别码法》(Texas Capture or Use of Biometric Identifier Act,Tex. Bus. & Com. Code § 503.001,“CUBI”)、《华盛顿州生物识别隐私法》(Washington Biometric Privacy Act,Wash. Rev. Code § 19.375)、经《2020 年加利福尼亚州隐私权法》修订的《2018 年加利福尼亚州消费者隐私法》(统称“CCPA”)、《欧盟通用数据保护条例》(EU General Data Protection Regulation,Regulation (EU) 2016/679,“GDPR”)第 9 条以及任何其他适用的生物识别或特殊类别数据法律项下的义务。

14.3.1 收集的生物识别信息类别

对于自愿选择加入年龄验证的用户,公司收集:

14.3.2 收集的具体目的

公司仅出于以下列举的目的收集、捕获、接收以及以其他方式获取上述生物识别信息:

本公司不会将本第 14.3 条所述的年龄验证生物识别信息(验证自拍照、身份证明文件图像、活体检测视频帧以及生成的人脸向量)用于广告、营销、特征画像、机器学习模型训练或任何其他次要目的。特别是,无论是由本公司还是任何第三方运营的机器学习模型,验证自拍照和主动回退转头视频帧均不会被保留、使用或提供用于训练、微调或以其他方式改进该等模型的目的。另一项单独且截然不同的生物识别信息类别——从语音咖啡厅(voice-cafe)音频中提取的沟通风格特征——仅在取得您明确的选择加入同意(opt-in)后方予收集,且仅用于训练本公司自身的配对模型(如第 14.3.7 条和第 6.8 条所述);该等信息绝不会被出售、出租、交易、由任何第三方使用,或用于从您的生物识别信息中获利。

14.3.3 保留期限表

本公司保留生物识别信息的期限仅以实现第 14.3.2 条所述目的严格所需为限,且在任何情况下均不得超过下述期限:

14.3.4 生物识别信息的披露

本公司不会出售、出租、交易生物识别信息,亦不会通过生物识别信息以其他方式获利。本公司不会向除以下各方之外的任何第三方披露、再次披露或以其他方式传播生物识别信息:

为明确起见:第 14.3.2 条第 (g) 款所述的活体检测处理完全在由本公司运营的基础设施上执行,不会为此目的向任何第三方披露、传输或以其他方式共享。执行该处理的模型是在宽容型开源许可证下分发的开源神经网络权重并在本地运行;无论是验证自拍照还是主动回退转头视频帧,均不会因活体检测分析而离开本公司的受控环境。

14.3.5 存储与保护

生物识别信息是使用本公司行业内的合理注意标准进行存储的,其保护方式与本公司存储、传输和保护其他机密和敏感信息的方式相同或更具保护性,包括对所有传输应用传输中加密、对存储的图像和构件应用静态加密、通过严格的访问控制将对 Face Collection 和存储的验证构件的访问权限限制为少数经授权的后端服务,以及对所有访问验证记录的行为进行审计日志记录。

14.3.6 撤回同意的权利

您可以随时撤回对本公司继续处理您的生物识别信息的同意。撤回同意可通过以下途径行使:

撤回时的后端处理。在收到有效的撤回请求后,本公司的后端系统将:

在所有其他情况下,公司将在不超过三十 (30) 天的商业合理期限内完成与您账户关联的生物识别信息的删除,除非第 6.5 条所述的例外情况要求保留。如果同步删除调用因暂时性原因(例如网络或服务可用性问题)失败,系统将记录该故障,以便公司操作员可以手动完成删除;无论在何种情况下,删除都将在三十 (30) 天的最长期限内完成。

14.3.7 语音衍生的生物识别特征(配对;仅限选择加入)

本第 14.3.7 条仅适用于已就本政策第 6.8 条和条款与条件第 4.2.5 条所述的第一方配对使用语音数据作出单独、明确的选择加入同意的用户。该同意默认处于关闭状态,绝非使用本服务的条件,且可随时撤回。


15. 选择退出说明

为方便起见,以下是对本隐私政策全文中所述各项可用选择退出机制的综合汇总:

15.1 电子邮件营销(网站)

点击从公司收到的任何营销电子邮件中的“取消订阅”(unsubscribe)链接,以停止接收来自网站电子邮件订阅列表的未来营销通讯。

15.2 应用内营销与促销通知

通过约会应用程序内的通知设置管理您的通知偏好。您可以停用促销和重新互动通知,同时保留必要的事务性通知。

15.3 分析与跟踪(网站)

要限制营销网站上的分析数据收集,您可以:

15.4 短信通知

本公司运营两个独立的短信计划,每个计划均具有单独记录的同意:

消息频率因情况而异。可能产生短信及流量资费。

您可随时通过以下方式选择退出短信服务:

回复 STOP 将停止本公司发送至该手机号码的所有短信,包括用于登录的一次性密码;概无任何类别的消息例外。若您选择退出,您可继续使用发送至您电子邮件地址的一次性密码进行登录。如需在退出后恢复接收短信,请对任何消息回复 START(亦可识别:YES、UNSTOP),或在您的通知偏好设置中重新启用短信。如需协助,请对任何消息回复 HELP 或发送电子邮件至 [email protected]

15.5 推送通知

通过您的浏览器或设备设置撤销推送通知权限,或通过约会应用的应用内通知设置停用推送通知。

15.6 请勿出售或共享我的个人信息(CCPA)

本公司不会出售您的个人信息。加利福尼亚州居民可通过营销网站页脚处的“Your Privacy Choices”链接、启用全球隐私控制(Global Privacy Control,简称 GPC)浏览器信号(营销网站将其视为有效的选择退出),或通过第 16 节中指定的电子邮件地址联系我们,以选择退出为跨语境行为广告目的而进行的任何个人信息共享。


16. 联系信息

16.1 数据控制者联系方式

若您对本《隐私政策》、本公司的数据实践或您的隐私权有任何疑问、顾虑或请求,您可通过以下方式联系我们:

Kream & Sugar Dating LLC 电子邮件:[email protected] 邮寄地址:210 N Church St, Unit 1706, Charlotte, NC 28202

16.2 隐私请求

行使本《政策》中所述隐私权的所有请求(包括访问、删除、更正或转移个人数据的请求)均应发送至第 16.1 节中指定的电子邮件地址。本公司将确认收到您的请求,并在适用法律规定的期限内予以回复。

16.3 投诉

若您认为本公司侵犯了您的隐私权或未能充分解决您的隐私顾虑,您可向以下机构提出投诉:


17. 其他条款

17.1 管辖法律

本《隐私政策》受北卡罗来纳州法律管辖并按其解释,但不考虑其法律冲突原则,且在不被适用的联邦法律优先管辖的范围内。

17.2 可分割性

如果本《隐私政策》的任何条款被具有管辖权的法院裁定为无效、违法或不可执行,该等无效、违法或不可执行性不应影响本《隐私政策》的任何其他条款,且其余条款应继续完全有效。该无效、违法或不可执行的条款应在保持其原始意图的前提下,在使其有效、合法和可执行所需的最小限度内进行修改。

17.3 完整隐私协议

本《隐私政策》连同《使用条款和条件》(在其涉及数据实践的范围内),构成您与本公司之间就与本服务相关的收集、使用、披露和保护您的信息所达成的完整协议。

17.4 转让

在涉及合并、收购、重组或资产出售时,本公司可在未经您事先同意的情况下,将本《隐私政策》及其项下的权利和义务全部或部分转让或让与任何继承者、关联方或受让人,前提是受让人同意受本《隐私政策》条款的约束。

17.5 不弃权

本公司未行使或执行本《隐私政策》的任何条款,并不构成对该条款的放弃,亦不构成对本公司日后执行该条款的权利的放弃。


18. 确认声明

通过访问或使用本服务,包括访问营销网站、提交表单、订阅更新或使用约会应用程序,即表示您确认您已完整阅读本《隐私政策》,您理解其条款和条件,并且您同意按照本文所述收集、使用、披露、存储、保留和保护您的信息。您进一步确认,在本《隐私政策》进行任何修改后,您继续使用本服务即构成您对该等修改的接受。


*本《隐私政策》自 2026 年 4 月 20 日起生效。*

*© 2026 Kream & Sugar Dating LLC. 保留所有权利。*