合规页脚:隐私政策、服务条款,以及页面上到底必须有什么
更新于 2026-08-02
页脚是落地页上最无聊的部分,也是一张本来没问题的页面被拒的最常见原因之一。它同时还是数据保护义务落地的地方:页面一旦带了留资表单,就是在收集个人数据,而这带来的要求独立于任何广告平台存在。本文讲清那里必须有什么、以及必须写什么。
页面上必须有的东西
广告平台和数据保护法要的东西有重叠但不完全一致。两者取并集之后,其实很短。
| 要素 | 为什么 | 常见翻车 |
|---|---|---|
| 隐私政策 | 平台要求;一旦收集数据,法律也要求 | 链接在但 404,或弹出一个还是占位文字的框 |
| 服务条款 | 平台要求;界定预期 | 从电商模板抄来,写着你根本不做的订单 |
| 你是谁 | 透明度;进入着陆页体验评分 | 没有经营主体、没有地址、找不到活人 |
| 联系渠道 | 透明度要求,也是数据权利请求的入口 | 只有一个表单——想行使数据权利的人连邮箱都找不到 |
| 必要时的同意 | 法律要求,不是平台政策 | 预先勾选,或把不相关的用途打包在一起同意 |
留资页的隐私政策到底要写什么
落地页上多数隐私政策都是从电商模板抄来的,描述的是根本不会发生的数据处理。这比没有更糟:它是不准确的——而「不准确」正是这条要求本身要防的东西。
- 1
你收集什么,用大白话说
姓名、联系方式、表单问的那些,再加上自动收集的部分,比如分析标识与像素数据。
- 2
为什么收集,依据是什么
「为了回复这次咨询」是显而易见的目的。如果你之后还打算向他做营销,就要写出来——那是另一个目的,往往也是另一个合法性基础。
- 3
还有谁会看到
你的 CRM、邮件服务商、以及回传转化数据时的广告平台。写明接收方的类别通常就够了。
- 4
保存多久,怎么删除
一个你真的会执行的保存期限,以及一条能用的、行使访问与删除权的通道。
- 5
数据去了哪里
如果你的工具在另一个国家处理数据,这个传输需要写明——跨境获客的义务往往就漏在这里。
哪些场景真的需要「同意」
同意在有些地方被过度使用,在另一些地方又被遗漏。真正要分清的,是「对方主动交给你的数据」和「发生在他身上的追踪」。
- 提交表单本身不等于同意接收营销——之后要发推广,就要单独、不打包地再问一次
- 非必要 Cookie 与追踪像素在欧盟与英国通常需要事先同意,意思是「在像素触发之前」,不是之后
- 在需要同意的地方,预先勾选不构成同意
- 撤回同意必须和给出同意一样容易,而且你要在真正存着数据的那些工具里执行它
对广告主的实际后果是:一个在访客作出选择之前就加载像素的同意条,既是合规问题也是归因问题——因为它触发的那些事件,在那些市场可能本就不该被采集。
留资页不要用电商页脚
这条听起来像吹毛求疵,但确实是拒审的真实来源。从店铺模板抄来的页脚,承诺了退款、物流与订单处理——而你的页面根本没有实现这些的机制,这就是「页面说的」与「页面做的」之间的错配。
- 页面不接订单,就删掉退款、物流、退货与取消订单类措辞
- 服务条款应该描述一种「咨询关系」:提交之后会发生什么、你会做什么、你不承诺什么
- 受监管的行业要补上主管机构要求的披露,并明确写出「提交表单不构成委托关系」
- 版权年份保持准确——一个过期的年份,是「没人维护这张页面」的小信号
常见问题
- 页面只跳 WhatsApp,也需要隐私政策吗?
- 只要页面上带了分析或广告像素,无论转化发生在哪里,它都在处理个人数据,所以需要。至于聊天本身,则受该消息平台的条款约束,以及取决于你之后拿这段对话做了什么。
- 能用生成器生成的隐私政策吗?
- 作为起点可以,前提是你随后按自己实际做的事去修改它。一份描述了你并不执行的处理活动的政策是不准确的——而准确正是这件事的全部意义;涉及受监管或高风险业务的,请找专业人士审。
- 我不在欧洲,GDPR 也适用吗?
- 可能适用。它跟的是人不是公司——向欧盟或英国境内的人提供服务、或对其进行监测,无论你在哪里注册都可能被纳入适用范围。另有若干市场有各自的制度和各自的触发条件。
- 链接该放页脚还是表单旁边?
- 都要。页脚满足平台要求;而真正能提高表单完成率的,是提交按钮旁边那一句「你的信息会被怎么使用」。这是两件不同的事,都值得做。
参考资料
本文相关规则与说明以下列官方来源为准,请以官方最新文档为准。