隐私政策
生效日期:2026-05-11
概述
本《隐私政策》说明 Zhang Jie(以下简称"QuickSend"、"我们")在您使用 QuickSend 跨设备内容传输应用及相关服务(以下简称"本服务")时,如何收集、使用、披露和保护您的个人信息(以下简称"个人信息"或"个人数据")。
本政策在全球范围内适用。在更严格的当地法律适用时 — 包括但不限于欧盟《通用数据保护条例》("GDPR")、英国 GDPR、《加州消费者隐私法》和《加州隐私权法》("CCPA/CPRA")、其他美国州级隐私法(弗吉尼亚 VCDPA、科罗拉多 CPA、康涅狄格 CTDPA、犹他 UCPA、得克萨斯 TDPSA)、《中华人民共和国个人信息保护法》("PIPL")、巴西《通用数据保护法》("LGPD")、加拿大《个人信息保护和电子文件法》("PIPEDA")、印度《数字个人数据保护法》("DPDP")、韩国《个人信息保护法》("PIPA")、澳大利亚《1988 年隐私法》及类似制度 — 在冲突范围内以当地法律为准。
一旦您注册账户或使用本服务,即视为您已阅读并理解本政策。
**重要提示** — QuickSend 不是端到端加密服务。我们对传输中所有数据进行加密,并优先采用点对点直连(典型场景下文件本体不会触达我们的服务器),但**经我们服务器中转的内容,我们可以读取**。详见第五节。
一、数据控制者
负责处理您个人信息的数据控制者(在美国州级隐私法下为"企业";在 PIPL 下为"个人信息处理者";在 LGPD 下为"控制者")为 Zhang Jie("QuickSend")。通讯地址可应有效书面法律请求提供 — 请发送至 legal@ddzu.net。
隐私方面的咨询和行使权利,请联系 privacy@ddzu.net。欧盟/英国居民还可联系当地的数据保护监管机构。
根据 GDPR 第 27 条,当我们在欧盟的用户达到需要指定欧盟代表的门槛时,QuickSend 将指定欧盟代表;在此之前,欧盟用户可通过上述地址联系我们。代表姓名和地址确定后将公布在我们的网站。
二、我们收集的个人信息
我们仅收集提供本服务所必需的最少信息。类别包括:
(1)账户数据 — 邮箱地址、账户创建时间、语言(您设置或从设备检测)、推断的地区。除非您主动通过反馈功能提交,我们不收集姓名、电话、政府颁发的身份证号、出生日期、照片、生物特征数据或其他敏感识别信息。
(2)设备数据 — 设备型号、操作系统类别及版本、应用版本、安装标识(在设备上随机生成的 UUID)、最后在线时间戳、登录 IP 地址及由 IP 地理定位推断的大致区域。我们将此数据用于安全、反欺诈和服务质量监控。
(3)连接元数据 — 您的设备与其他设备的连接记录(账户级)、连接时间、传输量。我们用于运营本服务、执行订阅配额、检测滥用。
(4)传输内容 — 您传输的文本、链接或文件内容。仅在以下情况下,我们才会接触该内容:(a)接收方设备离线(仅 Pro 及以上档位)、内容被临时缓存以待投递;(b)P2P 直连失败、内容经我们服务器临时中转(仅 Pro 及以上档位);(c)异步元数据加内容副本上报用于审计和反作弊目的(见下文第六节)。对于点对点传输,文件本体不会触达我们的服务器。
(5)支付元数据 — 订阅档位、状态、币种、计费平台标识、支付方式末四位(由支付处理商提供;我们从不接收完整卡号)。我们不收集银行账单、交易记录或其他财务记录。
(6)诊断信息 — 匿名化的崩溃报告、堆栈跟踪、性能指标。我们不收集屏幕录像、按键记录或其他侵入性遥测。
(7)可选输入 — 您主动通过应用内反馈功能提交的反馈内容和截图;我们将其视为自愿提供。
(8)Cookie 和类似技术(仅网页)— 当您访问我们的网站时,我们可能使用严格必要的 Cookie 用于会话管理和 CSRF 保护。我们当前不使用分析或广告 Cookie。如未来引入,我们将依欧盟《电子隐私指令》取得事先同意,并遵守康涅狄格 CTDPA 的"敏感数据"规则。
三、敏感个人信息
我们**不会**有意收集 CCPA/CPRA、GDPR 第 9 条、PIPL 第 28 条或类似类别下的"敏感个人信息" — 即政府身份号、金融账号、精确地理位置、种族或民族出身、宗教或哲学信仰、性取向、健康数据、生物或基因数据或工会成员资格。
如您主动通过本服务传输敏感个人信息(例如,将身份证照片发送到自己的另一台设备),该内容受第五节和第九节的加密和留存规则约束;我们不会有意检查。
加州居民有权依 CPRA 限制我们对敏感个人信息的使用;因我们不有意收集,无需单独限制请求。如您认为我们错误地收集了您的敏感信息,请发送邮件至 privacy@ddzu.net,我们将调查并删除。
四、个人信息的来源、处理目的与法律依据
我们直接从您处获取个人信息(注册、配置设备、传输内容、联系我们时);自动从您的设备和网络获取(上述遥测数据);从第三方获取(支付处理商确认订阅状态、IP 区域数据库、反作弊服务、有有效法律请求时从执法机关)。
我们出于以下目的处理个人信息,依据 GDPR 项下的法律依据(其他法律下的类似依据):
· 创建并运营您的账户、在您的设备间路由内容、提供付费功能 — 履行合同(GDPR 第 6(1)(b)条;PIPL 第 13(2)条;LGPD 第 7(V)条)。
· 发送邮箱验证码、收据、安全告警等事务性邮件 — 履行合同。
· 反欺诈、反滥用、防止未经授权访问;维护安全;响应事件 — 我们的合法利益及履行法律义务(GDPR 第 6(1)(c)、(f) 条;PIPL 第 13(5)条;LGPD 第 7(IX)、(VI)条)。
· 处理退款、税务申报和法定记录保留 — 履行法律义务。
· 以聚合或假名化形式改进和开发本服务、调试和分析使用情况 — 我们的合法利益。
· 响应您提交的反馈或支持请求 — 履行合同/我们的合法利益。
· 响应执法请求、司法命令,或主张/抗辩法律权利 — 履行法律义务/我们的合法利益。
我们**不会**为跨上下文的行为广告(CCPA/CPRA 定义)出售或共享您的个人信息(过去 12 个月内未出售或共享,亦无此意图)。我们**不会**将您传输的内容用于任何形式的广告,或用于训练机器学习或生成式 AI 模型(无论我们的或第三方的)。
五、传输与存储安全
通过 QuickSend 传输的所有数据均在传输过程中加密,REST API 使用 HTTPS(TLS 1.3)、实时信令使用 WSS、设备对设备数据通道使用 WebRTC DTLS-SRTP、文件中转或对象存储交互使用 HTTPS。
QuickSend 优先点对点直连(基于 mDNS 的局域网发现 + 基于 STUN 的跨网 NAT 穿透)。点对点成功时,底层文件本体不会触达我们的服务器,仅有关传输事件的元数据按第六节上报至我们的服务器。
当点对点不可用时(如接收方设备离线,或 Pro 及以上档位的 NAT 穿透失败),内容可能经我们的服务器临时中转。在此类中转期间,我们技术上有读取内容的能力,我们可能仅出于第六节和第七节所述的有限目的进行读取。
QuickSend 在密码学意义上**不是**端到端加密服务。如您的使用场景对端到端加密有法律或合规要求(如 HIPAA 监管的健康数据、律师-客户特权材料、机密信息),请勿依赖 QuickSend。
我们服务器中静态存储的密钥使用行业标准机制加密(如盘级加密、通过云 KMS 进行密钥管理)。账户密码(适用时)以 bcrypt 哈希存储。对生产系统的访问受限于少数人员,需要多因素认证,并有日志记录。
六、审计、反滥用与服务端留存
出于客户支持、反滥用、法定记录保留和合规目的,通过本服务传输的每条内容的异步元数据摘要将上报至我们的服务器,内容包括:发送方与接收方的用户 ID 和设备 ID、内容类型、内容(文本/链接内容)或文件名及下载凭证(对于经中转的文件)、文件 SHA-256 哈希和大小(对于文件内容)、传输路径(LAN_P2P / CROSS_P2P / RELAY)、时间戳、投递状态。该摘要记录最长保留九十(90)天;关联的中转文件副本按下文所述的离线保留计划更早删除(或在投递完成时即行删除)。
点对点传输(LAN_P2P 或 CROSS_P2P)的文件内容**不会**上传至我们的服务器 — 仅上传上述元数据。经服务器中转(RELAY)的文件存储在我们的对象存储服务上(当前为阿里云 OSS;我们计划迁移至 Cloudflare R2),并按上述留存计划或在接收方确认投递时(以先到者为准)自动删除。
自动化扫描 — 经中转的内容可能会自动扫描已知违法物料(如可用时通过 PhotoDNA 式哈希匹配检测儿童性虐待材料;通过标准杀毒引擎检测恶意软件)。检测事件会被记录,并依法可上报至 NCMEC 或其他主管机关。
不主张以"业务记录例外"规避法定记录保留要求;对于当地法律强制要求保留的特定数据类别(如税务记录、反洗钱日志),依适用法律保留。
不用于 AI / 机器学习训练 — 我们不会使用您的个人信息、您传输的内容或您的文件内容,来训练、微调或评估任何人工智能或机器学习模型。我们不会出于 AI / ML 训练目的向第三方出售或共享内容。该承诺不因订阅档位而异,且与上述 24 小时保留窗口独立。
七、向第三方披露
我们仅在运营本服务所必需的范围内,向以下类别的第三方披露个人信息:
(1)基础设施提供商及第三方 SDK / 组件。各自受数据处理协议(DPA)约束,对欧洲经济区/英国的传输则受欧盟委员会《标准合同条款》(SCC)/ 英国《国际数据传输附加文件》约束,限制其对您信息的使用仅限于为我们提供服务的范围:
· Apple Push Notification 服务(APNs)— iOS / macOS 推送通知投递。接收设备推送 token。
· Firebase Cloud Messaging(FCM,Google)— Android 推送通知投递。接收设备推送 token。
· Apple StoreKit 2 — iOS / macOS 应用内订阅。接收交易标识;我们从不接收完整卡号。
· Google Play Billing — Android 应用内订阅。接收交易标识;我们从不接收完整卡号。
· Paddle — 网页订阅结账。接收邮箱与计费标识;我们从不接收完整卡号。
· 阿里云 OSS — 中转文件存储(计划迁移至 Cloudflare R2)。仅在点对点传输不可用时接收传输中加密的文件负载;对象按第六节计划删除。
· Gmail SMTP(通过 Google Workspace)— 事务性邮件(登录验证码、账号通知)。接收收件邮箱与邮件正文。
· MaxMind GeoLite2 — 非中国大陆用户的 IP 国家归属解析。按查询接收 IP 地址,不附带身份信息。
· ip2region(离线本地数据库)— 中国大陆用户的 IP 区域解析。您的 IP 不会向外部传输。
(2)支付处理商 — Apple(App Store 应用内购买)、Google(Google Play 内购)、Paddle(或同类网页处理商,用于直接购买)。这些方仅接收用于向您计费和处理纠纷所需的信息。
(3)IP 区域数据库提供商(如 MaxMind GeoLite2、ip2region)— 按查询接收 IP 地址,但不提供您的身份信息。
(4)政府机关与执法部门 — 仅根据有管辖权法院或机关签发的具有约束力的法律程序(传票、法院命令、搜查令或同类)进行披露,且限于:(a)账户数据;(b)传输元数据;(c)请求时仍保留在我们服务器上的任何内容或文件。我们不主动提供访问;不超出法律要求的范围;对过于宽泛的请求将提出异议;在合法且实际可行时,我们将先通知受影响的用户,使其有机会寻求撤销请求。
(5)继承者 — 如我们全部或几乎全部资产被第三方收购、合并或出售,个人信息可能作为交易的一部分被转移,转移后仍受本政策同等保护。在可行时,我们将就该等转移提前通知。
(6)专业顾问 — 我们的法律、会计和审计顾问,受职业保密义务约束。
我们**不会**为金钱或其他有价对价出售您的个人信息。在 CCPA/CPRA 下,我们**不会**为跨上下文行为广告共享您的个人信息。
八、跨境数据传输
QuickSend 在全球运营,您的个人信息可能在您居住国以外的司法管辖区被处理。主要涉及的司法管辖区(随我们基础设施演进可能变更):
· 香港特别行政区 — 运营和客户支持职能。
· 中国大陆 — 主数据库和文件存储基础设施(阿里云 OSS)。
· 美国与欧盟 — 二级云基础设施和内容分发网络。
跨境传输保障:
(1)就欧洲经济区/英国个人数据向 EEA/UK 之外的传输,我们依赖欧盟委员会《标准合同条款》(SCC,2021)、英国《国际数据传输附加文件》、补充技术措施(传输中加密和静态加密),以及在 Schrems II 要求下进行的传输影响评估。
(2)就中国大陆境外的个人信息传输,我们遵守 PIPL 第 38—43 条,包括取得跨境传输的单独同意(您接受本政策即视为依 PIPL 提供该单独同意)、进行个人信息保护影响评估,并在要求时使用国家网信办(CAC)批准的标准合同或完成 CAC 安全评估。
(3)就 LGPD(巴西)及其他要求充分性认定或合同保障的制度下的传输,我们依赖相关已批准机制。
(4)用户可通过 privacy@ddzu.net 申请相关跨境传输保障文件的副本。
九、数据留存
我们仅在第四节所述目的所必需的期间内或法律要求的期间内保留个人信息。具体留存期:
· 账户数据 — 在账户有效期内保留。账户删除后,我们在 30 天内匿名化或删除个人识别信息,法律要求长期保留的(如税务记录最长 7 年;反洗钱日志依要求)除外。
· 离线内容缓存(仅在接收方离线时的服务端缓存)— Pro 档 6 小时、Max 档 12 小时、Ultra 档 24 小时(运营可配置)。免费档不支持离线缓存 — 接收方离线时内容直接丢弃。投递后,缓存副本即被删除。
· 审计摘要(第六节所述的异步记录)— 最长保留九十(90)天。中转文件副本按上文离线内容计划删除(或投递完成即删)。
· 诊断和崩溃日志 — 以可识别形式最长保留 90 天,之后匿名化或汇总。
· 登录和安全日志 — 出于反欺诈和安全目的最长保留 1 年。
· 客户支持往来 — 最后互动后最长保留 2 年。
· 备份 — 加密备份可能保留最长 35 天用于灾难恢复,之后滚动覆盖。
· 由本服务运营衍生的匿名化或汇总统计 — 可无限期保留。
十、您的权利
在适用法律允许的范围内,您对您的个人信息享有以下权利。这些权利非绝对,可能受适用法律的例外约束。
(1)访问权 — 确认我们是否处理您的个人信息,如有,获取其副本。
(2)更正权 — 更正不准确或不完整的个人信息。
(3)删除权("被遗忘权")— 要求删除您的个人信息。
(4)限制或反对处理的权利 — 特别是当我们以合法利益为法律依据时,或用于直接营销目的。
(5)数据可携权 — 接收您向我们提供的个人信息的结构化、常用、机器可读副本,并在技术可行时让该副本传输至另一控制者。
(6)撤回同意权 — 当处理基于同意时,您可随时撤回,不影响撤回前处理的合法性。
(7)投诉权 — 欧盟/英国居民可向当地数据保护机构投诉;加州居民可向加州隐私保护局投诉(cppa.ca.gov);其他地区用户可向相关监管机构投诉。
加州特定权利(CCPA/CPRA):知情权、删除权、更正权、退出出售或共享的权利(我们不出售或共享 — 但权利仍存在)、限制使用敏感个人信息的权利(我们不有意收集敏感 PI)、行使上述权利时不受歧视的权利。
其他美国州权利(弗吉尼亚 VCDPA、科罗拉多 CPA、康涅狄格 CTDPA、犹他 UCPA、得克萨斯 TDPSA):上述州赋予的权利与 CCPA/CPRA 基本相似;我们以同样标准予以保障。
PIPL(中国大陆)权利:访问、复制、转移、更正、删除、撤回同意、限制处理及对自动化决策的解释权。
如何行使 — 发送邮件至 privacy@ddzu.net,主题为"数据权利请求",描述您希望行使的权利和与您账户关联的邮箱。我们可能要求身份验证(如匹配请求与已验证的账户邮箱)。
响应时间 — GDPR/英国 GDPR 项下 30 天内响应;CCPA/CPRA 项下 45 天内响应(在合理必要时可延长 45 天,且会通知);PIPL 项下 15 个工作日内响应;其他适用法律要求的时限内响应。合理请求无费用;对明显无依据或过度(如重复)的请求,我们可收取合理费用或拒绝。
授权代理人 — 加州居民可通过授权代理人提交请求;我们将要求您的书面授权和代理人身份验证。
申诉 — 如我们拒绝您的请求,您可在拒绝后 60 天内发送邮件至 privacy@ddzu.net,主题为"数据权利申诉",提起申诉。美国某些州的居民(弗吉尼亚、科罗拉多、康涅狄格、得克萨斯)依其州隐私法享有法定申诉权。
十一、儿童
您必须年满十三(13)周岁方可使用本服务。在数据处理同意最低年龄更高的司法辖区(如部分欧盟成员国根据 GDPR 第 8 条规定为 16 岁;欧洲经济区各国在 13 至 16 岁之间不等),您须达到该更高年龄。本服务不面向低于适用最低年龄的人,我们不会有意从其处收集个人信息。
如您是父母或法定监护人,并相信您的孩子在未经您同意的情况下向我们提供了个人信息,请联系 privacy@ddzu.net,我们将立即删除该信息。我们遵守美国《儿童在线隐私保护法》(COPPA),包括其在确实发生该等收集时,在收集 13 岁以下儿童个人信息前取得可验证的父母同意的要求。
我们不会有意向儿童营销本服务,不向儿童投放定向广告,不出售或共享儿童数据。
十二、自动化决策与画像
我们不将您的个人信息用于产生 GDPR 第 22 条所述法律效果或类似重大影响的自动化决策。
反滥用启发式规则(如速率限制检测、欺诈模式匹配、恶意软件哈希匹配)仅用于维护服务完整性和安全,不构成对您个人的决策,您可依《用户协议》第十一条对任何执法行动提起申诉。
十三、安全事件与违规通知
我们采取与风险相适应的合理技术和组织安全措施,包括传输中和静态加密、访问控制、生产系统多因素认证、日志记录、定期漏洞评估和事件响应程序。
如发生可能危及您权利和自由的个人信息泄露事件,我们将在适用法律要求的时限内通知受影响用户和主管监管机构:GDPR 第 33 条项下知悉后 72 小时内;PIPL 第 57 条项下"不无故拖延";符合 CCPA/CPRA 和美国州法的违规通知规则;其他地区遵循类似时限。
尽管有前述规定,在执法机关要求避免妨碍调查时,我们可延迟通知,且仅在该妨碍期间延迟。
十四、Do Not Track 与全球隐私控制
本服务当前不响应浏览器"Do Not Track"信号,因为业界对其含义无共识。
当 Global Privacy Control(GPC)信号表明请求退出出售或共享个人信息时,我们予以尊重;在任何情况下,在 CCPA/CPRA 下,我们均不出售或共享个人信息。
十五、州/地特定披露
加州(CCPA/CPRA)— 过去 12 个月,我们已收集第二节所述类别的个人信息(识别信息、互联网/电子活动、由 IP 推导的地理位置、客户记录、与订阅相关的商业信息)。我们未为跨上下文行为广告出售或共享个人信息。我们收集各类别的业务目的在第四节说明。
弗吉尼亚 / 科罗拉多 / 康涅狄格 / 犹他 / 得克萨斯 — 我们未在这些法规下进行"定向广告"、"产生法律或类似重大影响的画像"或"出售"个人信息。您有权退出未来任何此类处理。
内华达 — 内华达法律要求我们允许内华达居民退出对某些"涵盖信息"的出售。我们未进行该等出售;如未来涉及,我们将提供退出机制。
十六、Cookie 和类似技术(网页)
当您访问我们的网站(https://ddzu.net 上线后)时,我们可能使用严格必要的 Cookie 用于会话管理、登录状态、CSRF 保护和语言偏好。这些 Cookie 在欧盟《电子隐私指令》下无需事先同意。
我们当前不使用分析、广告或社交媒体 Cookie。如未来引入,我们将:(1)在要求时(包括 EEA 和英国)通过 Cookie 横幅取得事先知情同意;(2)提供粒度化的 opt-in / opt-out 控制;(3)尊重全球隐私控制信号。
移动和桌面应用不使用 HTTP Cookie;我们使用本地存储(移动端 AsyncStorage,桌面端 electron-store)持久化登录令牌和用户偏好。该本地存储不向第三方开放。
十七、本政策的变更
我们可不时更新本《隐私政策》。重大变更将在生效前至少 7 天通过应用内通知或邮件告知您,法律要求或为应对迫在眉睫的隐私或安全风险而要求更短通知时间的除外。
变更生效后您继续使用本服务即视为接受更新后的政策。本政策顶部的"生效日期"标明最近一次修订时间。我们维护历史版本的归档,可应请求提供。
十八、联系方式
隐私咨询和权利请求:privacy@ddzu.net
法律通知和 DMCA:legal@ddzu.net
客户支持:contact@ddzu.net
运营方:Zhang Jie。通讯地址可应有效书面法律请求(legal@ddzu.net)提供。
十九、AI 辅助起草披露
本《隐私政策》系借助大型语言模型 AI 工具起草,使用了广泛采用的 SaaS 模板和参考资料,包括 GDPR/CCPA 标准条款。生效日尚未经外部法律顾问个别审阅。
本披露不影响本政策的法律效力,仅出于透明度提供。如您对本政策如何影响您的权利存在任何疑问,我们建议您咨询独立法律顾问。