Cookie 政策
最后更新 : 24 mai 2026
本文档的法语版本具有法律效力。此翻译仅供参考。
🍪 简短版
Parato 不使用任何广告 Cookie,无第三方追踪器(Google Analytics、Meta Pixel 等),也不出售任何数据。仅使用少量严格必要的 Cookie 以确保服务正常运行。
什么是 Cookie?
Cookie 是网站在您设备上存储的小文本文件。通常用于记住使用偏好、保持会话或测量访问量。
Parato 使用的 Cookie
| 名称 | 用途 | 时长 | 类型 |
|---|---|---|---|
| authjs.session-token | 登录后保持会话 | 30 天 | 严格必要 |
| authjs.callback-url | 认证后重定向 URL | 会话 | 严格必要 |
| authjs.csrf-token | 防 CSRF 攻击 | 会话 | 严格必要(安全) |
| __Host-authjs.csrf-token | 安全的 CSRF 令牌变体(仅 HTTPS) | 会话 | 严格必要(安全) |
所有 Cookie 均标记为 HttpOnly、Secure 与 SameSite=Lax:不可通过 JavaScript 或跨站访问,仅通过 HTTPS 传输。
Parato 不使用的内容
- ❌ 无广告 Cookie(Google Ads、Meta Pixel、TikTok Pixel 等)
- ❌ 无第三方追踪 Cookie(Google Analytics、Hotjar、Mixpanel 等)
- ❌ 无社交媒体像素嵌入
- ❌ 无与商业伙伴共享的 Cookie
访问量统计(Vercel Analytics & Speed Insights)
Parato 使用 Vercel Analytics 与 Vercel Speed Insights 测量访问量与技术性能。这些工具无 Cookie且无任何个人识别数据:仅收集聚合指标(访问页面、浏览器、地区——城市/国家,绝不完整 IP)。
Vercel Inc. 是这些工具的运营商。GDPR 配置文档:vercel.com/docs/analytics/privacy。
同意
由于 Parato 仅使用严格必要的 Cookie(依据《信息技术与自由法》第 82 条与 CNIL 2020 年建议豁免),且访问量统计为无 Cookie 且非识别性,不显示同意横幅。如未来 Parato 引入非必要 Cookie,将在存储前设置同意收集横幅。
本地存储(localStorage / IndexedDB)
Parato 还使用浏览器本地存储来:
- 记住界面偏好(主题、语言)——持久化
- 本地保存正在编写的咨询草稿——发送后清除
- PWA 离线模式的 Service Worker 缓存——退出登录后清除
这些数据保留在您的设备上,不会传输至 Parato。
如何删除 Cookie
您可随时通过浏览器设置阻止或删除 Parato 的 Cookie。注意:删除会话 Cookie 将导致退出登录,需重新通过魔法链接登录。
联系方式
关于 Cookie 的问题:dpo@parato.app