ShieldWave Pro — 网络安全扫描器 Ensomedia
---
本隐私政策("政策")说明了 Ensomedia(地址:ul. Chorwacka 33/42, 51-107 Wroclaw, 波兰;"Ensomedia"、"我们"或"我们的")如何在 ShieldWave Pro 网络安全扫描平台(可通过 shieldwave.io 访问;"服务")中收集、使用、存储、共享和保护个人数据。
ShieldWave Pro 是一个 SaaS 平台,用于自动化网站安全扫描,包括检测 OWASP Top 10、XSS、SQLi、SSRF、配置错误、API 安全、WordPress 和 SPA 漏洞。我们承诺保护通过我们服务处理的所有数据的隐私和安全,完全符合通用数据保护条例 (EU) 2016/679("GDPR")及所有适用的数据保护法律。
创建账户或使用服务即表示您已阅读并理解本政策。
---
个人数据的数据控制者为:
Ensomedia ul. Chorwacka 33/42 51-107 Wroclaw, 波兰 电子邮件:contact@ensomedia.pl
---
支付通过 Stripe, Inc. 独家处理。我们不存储完整的信用卡号码或 CVV 代码。我们从 Stripe 接收并存储:
重要提示: ShieldWave Pro 不会存储被扫描网站的完整内容。我们仅保留漏洞元数据、概念验证片段和扫描结果。
---
| 目的 | 法律依据 (GDPR) | |---|---| | 提供和维护服务 | 合同履行(第6(1)(b)条) | | 处理付款 | 合同履行(第6(1)(b)条) | | 交易类邮件 | 合同履行(第6(1)(b)条) | | AI 漏洞分析 | 合同履行(第6(1)(b)条)及合法利益(第6(1)(f)条) | | 改进服务和分析 | 合法利益(第6(1)(f)条) | | 防止滥用 | 合法利益(第6(1)(f)条) | | 营销通信(仅限选择加入) | 同意(第6(1)(a)条) | | Cookie 分析 | 同意(第6(1)(a)条) | | 法律义务 | 法律义务(第6(1)(c)条) |
---
ShieldWave Pro 使用人工智能分析扫描结果并生成修复建议。发送给 AI 提供商的数据仅包括漏洞元数据和概念验证数据。我们不会发送个人账户数据或支付数据。
AI 提供商根据严格的数据处理协议处理数据,不会使用您的数据训练其模型。
可选的 ShieldWave Security WordPress 插件运行在您自己的站点内部,默认不向外部发送任何内容。当您启用其情报功能后,可能发生最多三种数据流动:
Groq 依据数据处理协议处理这些摘录,且不会使用它们训练其模型。请参阅我们的[子处理商列表](/subprocessors)。
---
我们仅与受数据处理协议约束的子处理商共享数据。请参阅[子处理商列表](/subprocessors)。
我们不会出售个人数据。我们不会为广告目的共享数据。
---
当将数据传输至 EEA 以外时,我们确保适当的保障措施:欧盟标准合同条款 (SCCs)、欧盟-美国数据隐私框架、充分性决定。
---
| 类别 | 保留期限 | |---|---| | 账户数据 | 账户存续期 + 30 天 | | 账单数据 | 账户存续期 + 5 年 | | 扫描结果 | 账户存续期;免费计划:90 天 | | 使用数据 | 26 个月 | | 通信数据 | 3 年 | | 同意记录 | 撤回同意后 + 3 年 |
---
请将请求发送至 contact@ensomedia.pl,主题为"GDPR 请求"。我们将在 30 天内回复。
---
传输加密(TLS 1.2+)和静态加密(AES-256)、哈希密码(bcrypt)、JWT 认证、基于角色的访问控制、暴力破解保护、定期安全测试、加密备份。
---
ShieldWave Pro 不面向 16 岁以下人群。我们不会故意收集儿童数据。
---
Ensomedia ul. Chorwacka 33/42 51-107 Wroclaw, 波兰 电子邮件:contact@ensomedia.pl
---
最后更新:2026年2月