市场

识别您的欧美买家,而非中国大陆流量

中国出口企业、贸易公司和制造商早已将业务拓展至欧洲和北美。在询盘表单提交之前,来自汉堡、芝加哥或鹿特丹的采购团队往往已在其网站上进行调研。企业级识别可将这种悄无声息的浏览转化为明确的企业账户:欧洲经销商、美国进口商,或值得电话跟进的特定买家。

  • 参考法律框架以 2021 年颁布的《个人信息保护法》(PIPL)作为中国大陆相关法律框架
  • 监管机构涉及中国大陆个人信息事项时,由国家互联网信息办公室(CAC)监管
  • 本产品范围对欧洲和美国网站访客进行企业级识别
  • 处理地点通过 ISO 认证的欧盟数据中心

本页面刻意限定讨论范围,旨在说明 lead.box 如何处理中国企业网站中的国际流量,同时也明确说明其不会尝试在中国大陆境内开展哪些活动。

一览

参考法律框架
以 2021 年颁布的《个人信息保护法》(PIPL)作为中国大陆相关法律框架
监管机构
涉及中国大陆个人信息事项时,由国家互联网信息办公室(CAC)监管
本产品范围
对欧洲和美国网站访客进行企业级识别
处理地点
通过 ISO 认证的欧盟数据中心

为何本页面不承诺覆盖中国大陆

监管一览

  • 参考法律框架以 2021 年颁布的《个人信息保护法》(PIPL)作为中国大陆相关法律框架
  • 监管机构涉及中国大陆个人信息事项时,由国家互联网信息办公室(CAC)监管
  • 本产品范围对欧洲和美国网站访客进行企业级识别
  • 处理地点通过 ISO 认证的欧盟数据中心

《个人信息保护法》(PIPL)自 2021 年 11 月起施行,是中国全面规范个人信息保护的法律,由国家互联网信息办公室会同各行业监管机构负责实施。该法规定了独立的同意标准和跨境数据处理规则;对于规模较大或处理敏感信息的数据处理者,还要求其在个人信息出境前完成安全评估并采用标准合同机制。外国 SaaS 供应商无法仅通过在合同中增加一项条款,就将上述要求当作形式手续予以满足。

PIPL 规定的数据出境与本地化要求,以及与其共同构成监管体系的《数据安全法》和《网络安全法》,正是 lead.box 不处理或存储与中国大陆访客有关的个人信息,也不宣称已获得任何 PIPL 认证或国家互联网信息办公室批准的原因。lead.box 不会描述其无法证实的合规状况,而是将范围严格限定于其实际业务:识别来自欧洲和美国的企业级访客,并在通过 ISO 认证的欧盟数据中心处理相关数据。

对于面向国际市场销售的中国企业而言,这种分工通常本就是正确选择。欧洲和美国买家的访问受《通用数据保护条例》(GDPR)式规则约束,而 lead.box 正是围绕此类规则构建;至于贵公司自身在 PIPL 下承担的中国大陆合规义务,包括对网站自身访客日志记录的任何评估,仍应由贵公司的法律与 IT 团队负责,不能想当然地认为外国供应商已经解决这些问题。

面向国际市场的出口企业有何期待

面向欧洲和美国开展 B2B 销售的出口制造商和贸易公司,通常会运营集产品目录、认证信息和询盘表单于一体的网站。真正的商机往往来自少数正在调研的企业,而非大量线索。他们对访客识别工具的需求很简单:了解哪家企业、来自哪个国家、正在查看哪条产品线,以便销售或出口团队在买家仍在比较供应商时及时跟进。

由于采购企业位于欧洲或北美,相关的数据保护问题应依据当地规则判断,而非中国大陆规则。《通用数据保护条例》(GDPR)式的合法利益及企业级数据分析逻辑在此适用,欧洲或美国买家自身的采购或法律团队也可能要求提供任何面向 GDPR 的供应商都应具备的数据处理者文件。

审慎同样重要。工具若能识别某家欧洲工程公司或美国经销企业,但不解析具体个人身份,就能提供切实可用且有理有据的信号。反之,如果某款工具宣称能够识别全球各地(包括中国大陆)的访客,却不说明 PIPL 的数据出境规则,谨慎的出口团队就不应依赖该工具。

免费开始

安装代码片段,即可在自有流量中看到首批具名企业。

您实际会看到什么

仪表板中显示具名企业,包含行业、规模以及其浏览过的页面。

出口企业可从哪些场景中获益

无论是运营产品目录型网站的出口制造商、通过询盘页面开展采购业务的贸易公司,还是将展会联系人转化为后续调研对象的企业,都会看到同一种模式:欧洲或美国买家在展会或初次邮件联系后,会反复访问网站,之后才会发送正式询价请求(RFQ)。如果销售团队能在这段调研期内看到企业名称,就能把握恰当时机主动联系,而不必被动等待询盘表单提交。

这尤其适合配合展会后的跟进工作:在欧洲或美国展会展位上的一次交流后,同一家企业往往会进行数周的低调网站调研,之后才作出任何承诺。企业级识别可将这些调研活动转化为清单,供您的出口销售团队每周逐一跟进。

lead.box 在这里如何运作

符合《通用数据保护条例》(GDPR)的访客识别:5项规则

1. 仅限企业级

通过网络和 IP 到企业匹配,识别访问背后的组织。绝不识别个人;无法匹配到企业的访问将保持匿名。

2. 法律依据:合法利益,《通用数据保护条例》(GDPR)第6条第1款(f)项

企业级识别通常以 GDPR 第6条第1款(f)项规定的合法利益为依据,并通过利益平衡测试形成书面记录。在不处理个人标识符的情况下,无需征得同意;最终评估仍由您作为数据控制者作出。

3. 不使用个人标识符

不会创建姓名、个人电子邮件地址、设备指纹或跨网站用户画像。界面、导出内容或 API 中均不会提供原始网络地址,仅存储匹配出的企业。

4. 欧盟境内数据处理

与欧盟相关的个人数据和访客数据均在欧盟境内通过 ISO 认证的数据中心处理。为此目的处理的欧盟访客数据不会转移至欧盟境外。

5. 透明度与选择退出

请在您的隐私政策中披露此类识别活动——本页面提供可直接复制使用的段落。每位访客均可随时通过公开的选择退出页面提出异议。

lead.box 在设计上遵循全部五项规则。

来自该市场的问题

对来自中国大陆境内访客的可靠识别,lead.box并不提供,我们也不愿在这一点上夸大其词。本产品的设计和调优方向,是针对来自欧洲和美国的组织进行企业级身份识别,所依赖的网络层信号在这些地区已被充分映射,识别逻辑也主要围绕欧美企业网络的结构展开。来自中国大陆网络的流量在实践中不在此覆盖范围之内,lead.box也不处理、不存储任何与身处中国大陆的个人相关的个人信息,也不会将这类流量勉强归入某个企业名称。如果您的出口网站同时有可观的大陆流量,且您需要该部分流量的可见性,本产品并非合适的工具,您需要另行寻找并按《个人信息保护法》单独评估的、专门面向中国大陆场景设计的解决方案,这与本产品的定位和责任范围完全不同。这一边界也会在合同和产品说明中明确写明,避免出口企业因误解覆盖范围而做出错误的市场判断。

我们不会做出这样的声明,因为这一说法并不准确,也无法提供支撑材料。《个人信息保护法》自2021年11月起施行,由国家互联网信息办公室(CAC)负责执法,设有其独立的同意标准、跨境传输规则(包括安全评估、标准合同和认证途径)以及独立的个人信息范围界定,这些要求都相当具体,不是一份外国供应商合同条款可以简单满足的。lead.box未申请PIPL认证,也未接受过相关评估,因为本产品从根本上避开了触发这些要求的前提:它不处理身处中国大陆个人的个人信息。lead.box能够证明并可提供文件支持的,是针对欧美访客的企业级数据处理,该处理遵循与GDPR一致的原则,并在欧盟数据中心内、依据数据处理协议进行,二者是两套完全独立的合规范畴,不应被混为一谈。

由于lead.box识别的是访问企业本身,而非某个自然人,且买家企业位于欧洲或美国而非中国大陆,因此这里适用的是GDPR式的法律推理,而非PIPL的逻辑,两者的评估路径并不相同。通常采用的依据是GDPR第6条第1款(f)项规定的合法利益,并以书面利益平衡测试作为支持,权衡出口企业识别商业访客的利益与企业级、非个人化数据所带来的低侵扰性,这一平衡测试是可以留存备查的文件,而非口头承诺。欧洲或美国买家自身的采购或法务团队,可能会要求中国出口企业提供任何面向GDPR的供应商都会提供的处理者文件,包括数据处理协议和分包处理方列表,lead.box可应要求完整提供这两类文件,以确保从供应商到最终客户的责任链条清晰完整、可供审阅。

不会。识别过程基于企业级的网络层信号,而非Cookie、本地存储、设备指纹或任何广告标识符,也不会尝试指认或分析某次访问背后的具体个人身份、职位或联系方式。输出结果始终是企业名称,而非个人身份信息——这一区别既是欧美访客GDPR推理中的关键出发点,也使本产品不落入《个人信息保护法》《数据安全法》和《网络安全法》针对中国大陆个人信息所规制的类别之中,从而避免了在多套法律框架之间产生混淆或重叠适用的风险。这一设计选择是刻意为之,目的是让产品的声明始终保持狭窄且经得起推敲,而不是为了扩大市场覆盖而将服务延伸到其无法妥善支持、也无法承担相应合规责任的法域或数据类别。换言之,产品能力被有意限定在企业维度,而非个人维度,这也是我们在对外说明中始终强调、不会含糊处理的边界。

中国的出口制造商和贸易公司通常由一支小型商务团队负责,跟进跨出口市场的一批既定目标客户,而非依赖大批量的入站询盘漏斗,内部协调常通过微信进行,再辅以邮件和电话对海外买家进行持续跟进,这与许多欧美同行的销售节奏并不完全相同。lead.box将识别出的欧美企业导出为CSV或Excel列表,或通过webhook推送至出口团队已在使用的CRM系统,使外贸业务员能够看到哪家买家企业在展会洽谈或首次询价之后,正在持续研究某个具体产品页面,从而判断跟进的优先顺序和恰当时机。按照已知的展会周期和询价高峰,定期生成每周研究企业名单,往往比实时提醒仪表盘更契合这种以人工跟进为主的工作方式,也更容易被业务团队日常采纳。对于习惯以人工方式维护客户关系的外贸团队而言,这种节奏往往比强行引入新系统更容易落地。

我们提供符合GDPR第28条的数据处理协议,以及已公开发布的、带版本记录的分包处理方列表,客户可在签约前自行查阅这两份文件,而无需在谈判进行到一半时才临时索要,这也符合欧美买家法务团队通常的审阅习惯。涉及欧美访客的企业级数据均在通过ISO认证的欧盟数据中心内进行处理和存储,且在本服务范围内,这些欧盟数据不会经由中国大陆传输、转存或备份于中国大陆境内的服务器。这一点出于两个原因很重要:其一,使本产品与欧美买家法务团队可能持有的GDPR式期望保持一致,便于对方内部审批;其二,避免触发《数据安全法》下有关中国大陆数据跨境传输的审查问题——而由于本产品并不处理此类中国大陆数据,这一问题从一开始就不会产生,也无需另行申请安全评估或签订标准合同。

上线只需在网站中添加一次第一方JavaScript代码片段,随后随着符合条件的欧美流量陆续到达,被识别的企业名称通常在最初几天内即开始出现,无需另行开展周期较长的实施项目,也不涉及与合同期限挂钩的等待时间。团队可以随时添加同事作为额外席位,将结果导出为CSV、Excel或JSON格式供离线分析,并将webhook接入已有的CRM系统或表格协作流程,无需额外的定制开发工作。由于许多出口网站已经运行统计分析工具或在线客服插件,该代码片段在设计上会与这些既有工具并行运行而不产生冲突,且由于其识别逻辑不依赖这些工具所管辖的设备端存储,因此无需对网站现有的Cookie横幅或同意管理平台设置做任何改动。这一取舍同样是刻意为之,目的是避免向使用国内网络环境的访客推送不可靠的第三方脚本内容。

企业级识别主要依据与已知企业相关联的IP地址段等网络层信号来解析访问背后的组织,其准确度取决于访客所处网络与具体企业之间的对应关系是否足够清晰、稳定;来自家庭宽带、移动网络、VPN或共享云主机的访问难以被可靠解析为某一具体企业,遇到这类情况系统会选择排除,而不是给出一个不确定的猜测结果。对于拥有可识别企业网络的国际化买家而言——这正是大多数正在研究中国供应商的欧美采购团队和技术评估人员的典型特征——识别结果通常较为稳定可靠。出于前文所述的产品定位原因,对来自中国大陆网络访客的覆盖仍然有限,因此该工具应被理解为用于优先安排跟进节奏的参考信号,而不是一份已经过核实、可精确对应到具体联系人的商业情报记录。换句话说,它更适合作为销售人员安排电话或邮件跟进先后顺序的辅助依据。

查看哪些欧洲和美国买家已在调研您的企业

安装第一方跟踪代码,即可获取来自欧洲和美国的具名企业访问记录,且不将任何相关声明扩展至中国大陆。

免费开始

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links