Moclick Bridge
合规

隐私与 LGPD

系统处理哪些数据、如何存储、保留多久,以及适用哪些技术措施。

本文档的范围

本页描述平台的技术行为:读取哪些数据、存储什么、以什么形式存储、存多久。 它可作为 LGPD(巴西通用数据保护法)合规评估的输入材料——但不构成法律意见, 也不决定处理的法律依据、是否需要取得同意,或广告主作为控制者的义务。 每位广告主都应结合自身情况,在自有法律支持下作出评估。

所处理的数据#

存储在访客浏览器中#

项目内容有效期
识别用 cookie从 URL 收到的点击、会话和设备标识符广告系列的归因窗口:默认 30 天,最长 365 天
域名技术探针固定值,不含个人内容10 秒
转化已发送标记表示该转化已被记录不自动过期
重复记录保护本页上一次记录的时刻浏览器会话结束时

每个 cookie 的详细说明见写入的 cookie

存储在服务器上#

按访问事件或转化事件存储。完整的字段表及各字段性质见 架构与安全。概括来说:点击标识符与交易标识符、转化金额、 流量来源、referrer、浏览器 UA、IP 地址的哈希值,以及经允许列表过滤后的广告系列参数。

我们不存储

姓名、邮箱、电话、身份证件号、住址、支付数据、购物车内容,以及可读形式的 IP 地址。 平台不会从广告主处接收这些数据,也没有任何途径获取它们。

已实施的技术措施#

IP 以哈希存储,不存明文

IP 地址在任何写入之前就被转换为带站点专用盐值的 SHA-256 哈希。原值不会被持久化, 也无法从哈希还原。

参数允许列表

只保留广告系列参数和一份封闭的广告平台标识符清单。其余一律在入口处丢弃—— 误放进 URL 的个人数据不会被存储。

字段最小化

所有字段在入口处都有长度限制,且只采集归因所必需的内容。

有限保留期,自动清除

每日任务清除超出保留期的事件,无需人工操作。

第一方 cookie

不使用任何第三方 cookie。属性为 SameSite=Lax,在 HTTPS 下带 Secure

有条件的地理位置解析

只在设有城市规则的广告系列中执行,并且优先使用平台服务器上的本地数据库。 没有地理规则的广告系列不会将 IP 用于该用途。

保留期#

数据保留期清除方式
访问与转化事件30 天每日自动任务
浏览器中的 cookie广告系列的归因窗口:默认 30 天,最长 365 天由浏览器过期清除
地理位置缓存命中 24 小时,失败 10 分钟自动过期
浏览器中的技术标记会话期内,或直至用户清除清除浏览器数据
广告系列配置广告系列存在期间由运营人员删除

30 天之后,事件在后台面板中不再可查。若要保留聚合历史,请定期导出 CSV—— 导出内容不含点击标识符和交易标识符,只有聚合数据。

与第三方的共享#

根据广告系列的配置,转化可能会被转发给为该次投放已签约的媒体平台, 用于投放优化和结算对账。转发时传输的内容为:点击标识符、交易标识符和转化金额。

不会传输任何可直接识别访客身份的数据,因为平台本身并不持有这类数据。

每个广告系列所涉及的平台清单,连同数据处理所在地及相应的数据处理协议, 会依据合同提供给签约方——也可用于构建广告主的处理活动记录。参见 架构与安全

地理位置解析#

只发生在设有城市规则的广告系列中。解析优先在平台服务器上的本地数据库进行,不向外部传输。 如果本地数据库无法解析且配置了备用服务,IP 地址会被发送给该服务方以获取城市—— 这可能构成数据的跨境传输。

如果在你的场景中使用外部地理位置服务受到限制,请告知 Moclick 团队: 广告系列可以运行在「所有城市」模式下,该模式不执行地理位置解析。

数据主体权利#

平台不存储可直接识别个人身份的数据,因此定位记录必须依赖技术标识符:

请求类型如何处理
确认与访问需要提供点击标识符或交易标识符。两者都没有就无法定位记录。
删除条件相同。通过支持渠道提出申请,并提供标识符。
拒绝被跟踪清除站点的 cookie,或使用站点自身的同意管理机制(如有)。
可携带权这些数据属于技术性的归因记录。适用时可通过支持渠道导出。

由于与数据主体建立关系的是广告主,此类请求通常先到达广告主。广告主应连同订单对应的标识符 一并转交给我们,以便定位相关记录。

职责划分#

广告主
在其隐私政策中说明所使用的 cookie 和跟踪方式;确定处理的法律依据; 在其场景适用时取得同意;如设有同意管理,则把代码的加载条件挂到同意管理上; 处理经由自身渠道到达的数据主体请求。
Moclick
按本页及架构与安全所述运营平台;落实所列的技术措施; 遵守保留期;向签约方提供子处理方清单及相应协议;在需要依赖平台记录时, 协助广告主处理相关请求。

联系方式#

涉及个人数据、记录删除、供应商评估文档或对本文档的疑问,请通过 Moclick 的支持渠道提出; 当请求涉及具体记录时,请附上点击标识符或交易标识符。

本文档随平台版本更新,并在数据处理行为发生变化时修订。参见 更新日志

Atualizado em agosto 5, 2026