Cookie 政策

2026 年 9 月 29 日版本

1. 本政策涵盖的范围

ShieldWave 服务由 Radosław Fedorczuk 运营,其经营名称为 ENSOMEDIA Radosław Fedorczuk,地址为 ul. Chorwacka 33/42, 51-107 Wrocław, Poland,税号 (NIP) 8952195742,欧盟增值税号 PL8952195742,企业登记号 (REGON) 381626230,登记于波兰经济活动中央登记与信息系统 (CEIDG)。下文中我们称自己为“ENSOMEDIA”或“我们”。

本政策说明我们在位于 shieldwave.io 的 ShieldWave 页面(首页、应用、博客、免费工具和法律页面)上,在您的浏览器中存储了什么以及从中读取了什么。

我们说明三种存储:

WordPress 插件“Ensomedia Security powered by shieldwave.io”不设置任何自己的 Cookie。我们如何处理个人数据,见隐私政策。

2. 法律依据

在您的设备上存储信息以及读取该信息,受 2024 年 7 月 12 日的 Prawo komunikacji elektronicznej(《波兰电子通信法》)第 399 条规范。该条要求取得您的同意,除非存储对于传输通信或提供您所请求的服务是必需的。因此,必要存储(第 3.1 节)和您的设置(第 3.2 节)无需同意即可工作,而分析(第 3.3 节)和营销(第 3.4 节)仅在同意后工作。

如果存储涉及个人数据,《通用数据保护条例》(Regulation (EU) 2016/679, GDPR) 也适用。对于必要存储,法律依据是合同或我们运行和保护服务的合法利益(GDPR 第 6(1)(b) 条和第 6(1)(f) 条);对于分析和营销,法律依据是您的同意(GDPR 第 6(1)(a) 条)。

3. 我们存储什么

下表列出了我们的页面在浏览器中存储的全部内容。“直至被清除”指直至您在浏览器中清除站点数据。

3.1 必要

名称设置方用途保存期限类型
sw_sessionShieldWave使您保持登录状态;页面脚本无法读取 (HttpOnly)24 小时Cookie
_csrfShieldWave保护表单免受伪造请求;首次访问时设置24 小时Cookie
__cf_bmCloudflare通过区分真人与自动化流量来保护服务;Cloudflare 在检查流量时设置最长 30 分钟Cookie
cf_clearanceCloudflare记住浏览器已通过 Cloudflare 的安全检查最长 1 年,由 Cloudflare 设定Cookie
shieldwave_cookie_consentShieldWave记住您在同意窗口中的选择,含版本和日期直至您更改(第 6 节)localStorage
wp_scanner_auth_userShieldWave应用所需的已登录用户名直至您退出登录localStorage
sw_purchase_intentShieldWave您所选的套餐和周期,以便注册后继续进入付款直至标签页关闭sessionStorage
sw_purchase_seen_XXXXShieldWave记住购买确认已显示过,以免重复显示或重复计数(XXXX 为购买标识符)直至标签页关闭sessionStorage
shieldwave-v2ShieldWave应用文件(脚本、样式、图片)的副本,使其加载更快并在短暂断网时仍可工作;不含检测结果或账户数据直至应用更新或缓存被清除应用缓存

3.2 设置

这些条目在您更改设置或使用某项功能(例如报告历史)时创建,仅用于在您的设备上记住该设置。

名称设置方用途保存期限类型
sw_langShieldWave站点和应用的语言直至被清除localStorage
data-theme, swl-themeShieldWave站点和应用的浅色或深色外观直至被清除localStorage
swl-globe-motionShieldWave首页上的动画是否运动直至被清除localStorage
sw_report_theme, swr-themeShieldWave报告的外观直至被清除localStorage
sidebar_XXXX_openShieldWave哪些菜单部分处于展开状态(XXXX 为部分名称)直至被清除localStorage
wp_scanner_perpage, wp_scanner_timeoutShieldWave在应用中设置的每页结果数和等待时间直至被清除localStorage
sw_onboarding_completeShieldWave应用的引导教程已完成直至被清除localStorage
sw_report_historyShieldWave近期报告的列表(最多 100 条:域名、格式、时间、检测标识符)直至被清除localStorage
shieldwave_trial_banner_dismissedShieldWave试用横幅已被关闭直至标签页关闭sessionStorage

3.3 分析,仅在同意后

在您同意分析之后,我们会加载 Google Tag Manager,并通过它加载 Google Analytics 4 (Google Ireland Limited)。它们帮助我们了解哪些页面和功能被使用。

名称设置方用途保存期限类型
_gaGoogle区分不同的浏览器,以统计访问和事件最长 2 年Cookie
_ga_XXXXXXXXXXGoogle在 Google Analytics 中保持会话状态(XXXXXXXXXX 为我们属性的标识符)最长 2 年Cookie

Google 在 policies.google.com/technologies/partner-sites 说明了它如何使用来自使用其服务的站点的数据。

3.4 营销,仅在同意后

我们目前不使用任何营销标签,这一组中没有任何内容被存储。同意营销只有一个效果:它允许 Google 将 Google Analytics 的数据与其广告功能关联;没有该同意,Google 不会这样做。当我们添加营销标签时,会在此处和同意窗口中注明,并再次征求同意。

4. Stripe 的页面和外部内容

付款在 Stripe 的页面上进行,我们会将您重定向到那里。Stripe 在那里依据其自己的规则设置自己的 Cookie;我们不在我们的页面上加载任何 Stripe 脚本。我们从自己的服务器提供字体。我们不嵌入地图、视频或社交媒体按钮。我们的电子邮件不含跟踪像素。

5. 如何接受、拒绝和更改您的选择

首次访问时,您会看到带有三个按钮的同意窗口:“全部接受”“全部拒绝”和“自定义”。在“自定义”中,您可分别选择分析和营销,并通过“保存偏好”保存。分析和营销在您选择之前保持关闭,并且我们仅在您同意分析之后才加载 Google Tag Manager。拒绝不会限制您使用 ShieldWave。

您可以随时通过站点页脚或应用菜单中的“Cookie 设置”更改您的选择,它会再次打开同意窗口。在您撤回同意之后,我们停止加载分析工具,并删除它们设置的 Google Analytics Cookie。

您也可以在浏览器中阻止 Cookie 或清除站点数据。没有必要的 Cookie,您无法登录应用。

6. 我们记住您的选择多久

我们仅将您的选择存储在您的浏览器中 (shieldwave_cookie_consent),附带同意窗口的版本和日期。它在您更改之前一直适用。12 个月后或工具清单变化时,我们会再次询问。如果您清除浏览器中的站点数据,我们会在您下次访问时询问。

7. 本政策的变更

当我们在浏览器中存储的内容发生变化时,我们会变更本政策,并发布每个版本,附上其日期和变更历史中的一条记录。当我们添加需要同意的工具时,我们会再次征求同意。如有疑问:

8. 变更历史