隱私政策
生效日期:2026-05-11
概述
本《隱私政策》說明 Zhang Jie(以下簡稱"QuickSend"、"我們")在您使用 QuickSend 跨裝置內容傳輸應用及相關服務(以下簡稱"本服務")時,如何收集、使用、披露和保護您的個人資訊(以下簡稱"個人資訊"或"個人資料")。
本政策在全球範圍內適用。在更嚴格的當地法律適用時 — 包括但不限於歐盟《通用資料保護條例》("GDPR")、英國 GDPR、《加州消費者隱私法》和《加州隱私權法》("CCPA/CPRA")、其他美國州級隱私法(弗吉尼亞 VCDPA、科羅拉多 CPA、康涅狄格 CTDPA、猶他 UCPA、得克薩斯 TDPSA)、《中華人民共和國個人資訊保護法》("PIPL")、巴西《通用資料保護法》("LGPD")、加拿大《個人資訊保護和電子檔案法》("PIPEDA")、印度《數字個人資料保護法》("DPDP")、韓國《個人資訊保護法》("PIPA")、澳大利亞《1988 年隱私法》及類似制度 — 在衝突範圍內以當地法律為準。
一旦您註冊賬戶或使用本服務,即視為您已閱讀並理解本政策。
**重要提示** — QuickSend 不是端到端加密服務。我們對傳輸中所有資料進行加密,並優先採用點對點直連(典型場景下檔案本體不會觸達我們的伺服器),但**經我們伺服器中轉的內容,我們可以讀取**。詳見第五節。
一、資料控制者
負責處理您個人資訊的資料控制者(在美國州級隱私法下為"企業";在 PIPL 下為"個人資訊處理者";在 LGPD 下為"控制者")為 Zhang Jie("QuickSend")。通訊地址可應有效書面法律請求提供 — 請傳送至 legal@ddzu.net。
隱私方面的諮詢和行使權利,請聯絡 privacy@ddzu.net。歐盟/英國居民還可聯絡當地的資料保護監管機構。
根據 GDPR 第 27 條,當我們在歐盟的使用者達到需要指定歐盟代表的門檻時,QuickSend 將指定歐盟代表;在此之前,歐盟使用者可通過上述地址聯絡我們。代表姓名和地址確定後將公佈在我們的網站。
二、我們收集的個人資訊
我們僅收集提供本服務所必需的最少資訊。類別包括:
(1)賬戶資料 — 郵箱地址、賬戶建立時間、語言(您設定或從裝置檢測)、推斷的地區。除非您主動通過反饋功能提交,我們不收集姓名、電話、政府頒發的身份證號、出生日期、照片、生物特徵資料或其他敏感識別資訊。
(2)裝置資料 — 裝置型號、作業系統類別及版本、應用版本、安裝標識(在裝置上隨機生成的 UUID)、最後線上時間戳、登入 IP 地址及由 IP 地理定位推斷的大致區域。我們將此資料用於安全、反欺詐和服務質量監控。
(3)連線後設資料 — 您的裝置與其他裝置的連線記錄(賬戶級)、連線時間、傳輸量。我們用於運營本服務、執行訂閱配額、檢測濫用。
(4)傳輸內容 — 您傳輸的文本、連結或檔案內容。僅在以下情況下,我們才會接觸該內容:(a)接收方裝置離線(僅 Pro 及以上檔位)、內容被臨時快取以待投遞;(b)P2P 直連失敗、內容經我們伺服器臨時中轉(僅 Pro 及以上檔位);(c)非同步後設資料加內容副本上報用於審計和反作弊目的(見下文第六節)。對於點對點傳輸,檔案本體不會觸達我們的伺服器。
(5)支付後設資料 — 訂閱檔位、狀態、幣種、計費平臺標識、支付方式末四位(由支付處理商提供;我們從不接收完整卡號)。我們不收集銀行賬單、交易記錄或其他財務記錄。
(6)診斷資訊 — 匿名化的崩潰報告、堆疊跟蹤、效能指標。我們不收集螢幕錄影、按鍵記錄或其他侵入性遙測。
(7)可選輸入 — 您主動通過應用內反饋功能提交的反饋內容和截圖;我們將其視為自願提供。
(8)Cookie 和類似技術(僅網頁)— 當您訪問我們的網站時,我們可能使用嚴格必要的 Cookie 用於會話管理和 CSRF 保護。我們當前不使用分析或廣告 Cookie。如未來引入,我們將依歐盟《電子隱私指令》取得事先同意,並遵守康涅狄格 CTDPA 的"敏感資料"規則。
三、敏感個人資訊
我們**不會**有意收集 CCPA/CPRA、GDPR 第 9 條、PIPL 第 28 條或類似類別下的"敏感個人資訊" — 即政府身份號、金融賬號、精確地理位置、種族或民族出身、宗教或哲學信仰、性取向、健康資料、生物或基因資料或工會成員資格。
如您主動通過本服務傳輸敏感個人資訊(例如,將身份證照片傳送到自己的另一臺裝置),該內容受第五節和第九節的加密和留存規則約束;我們不會有意檢查。
加州居民有權依 CPRA 限制我們對敏感個人資訊的使用;因我們不有意收集,無需單獨限制請求。如您認為我們錯誤地收集了您的敏感資訊,請傳送郵件至 privacy@ddzu.net,我們將調查並刪除。
四、個人資訊的來源、處理目的與法律依據
我們直接從您處獲取個人資訊(註冊、配置裝置、傳輸內容、聯絡我們時);自動從您的裝置和網路獲取(上述遙測資料);從第三方獲取(支付處理商確認訂閱狀態、IP 區域資料庫、反作弊服務、有有效法律請求時從執法機關)。
我們出於以下目的處理個人資訊,依據 GDPR 項下的法律依據(其他法律下的類似依據):
· 建立並運營您的賬戶、在您的裝置間路由內容、提供付費功能 — 履行合同(GDPR 第 6(1)(b)條;PIPL 第 13(2)條;LGPD 第 7(V)條)。
· 傳送郵箱驗證碼、收據、安全告警等事務性郵件 — 履行合同。
· 反欺詐、反濫用、防止未經授權訪問;維護安全;響應事件 — 我們的合法利益及履行法律義務(GDPR 第 6(1)(c)、(f) 條;PIPL 第 13(5)條;LGPD 第 7(IX)、(VI)條)。
· 處理退款、稅務申報和法定記錄保留 — 履行法律義務。
· 以聚合或假名化形式改進和開發本服務、除錯和分析使用情況 — 我們的合法利益。
· 響應您提交的反饋或支援請求 — 履行合同/我們的合法利益。
· 響應執法請求、司法命令,或主張/抗辯法律權利 — 履行法律義務/我們的合法利益。
我們**不會**為跨上下文的行為廣告(CCPA/CPRA 定義)出售或共享您的個人資訊(過去 12 個月內未出售或共享,亦無此意圖)。我們**不會**將您傳輸的內容用於任何形式的廣告,或用於訓練機器學習或生成式 AI 模型(無論我們的或第三方的)。
五、傳輸與儲存安全
通過 QuickSend 傳輸的所有資料均在傳輸過程中加密,REST API 使用 HTTPS(TLS 1.3)、即時信令使用 WSS、裝置對裝置資料通道使用 WebRTC DTLS-SRTP、檔案中轉或物件儲存互動使用 HTTPS。
QuickSend 優先點對點直連(基於 mDNS 的區域網發現 + 基於 STUN 的跨網 NAT 穿透)。點對點成功時,底層檔案本體不會觸達我們的伺服器,僅有關傳輸事件的後設資料按第六節上報至我們的伺服器。
當點對點不可用時(如接收方裝置離線,或 Pro 及以上檔位的 NAT 穿透失敗),內容可能經我們的伺服器臨時中轉。在此類中轉期間,我們技術上有讀取內容的能力,我們可能僅出於第六節和第七節所述的有限目的進行讀取。
QuickSend 在密碼學意義上**不是**端到端加密服務。如您的使用場景對端到端加密有法律或合規要求(如 HIPAA 監管的健康資料、律師-客戶特權材料、機密資訊),請勿依賴 QuickSend。
我們伺服器中靜態儲存的金鑰使用行業標準機制加密(如盤級加密、通過雲 KMS 進行金鑰管理)。賬戶密碼(適用時)以 bcrypt 雜湊儲存。對生產系統的訪問受限於少數人員,需要多因素認證,並有日誌記錄。
六、審計、反濫用與服務端留存
出於客戶支援、反濫用、法定記錄保留和合規目的,通過本服務傳輸的每條內容的非同步後設資料摘要將上報至我們的伺服器,內容包括:傳送方與接收方的使用者 ID 和裝置 ID、內容型別、內容(文本/連結內容)或檔名及下載憑證(對於經中轉的檔案)、檔案 SHA-256 雜湊和大小(對於檔案內容)、傳輸路徑(LAN_P2P / CROSS_P2P / RELAY)、時間戳、投遞狀態。該摘要記錄最長保留九十(90)天;關聯的中轉檔案副本按下文所述的離線保留計劃更早刪除(或在投遞完成時即行刪除)。
點對點傳輸(LAN_P2P 或 CROSS_P2P)的檔案內容**不會**上傳至我們的伺服器 — 僅上傳上述後設資料。經伺服器中轉(RELAY)的檔案儲存在我們的物件儲存服務上(當前為阿里雲 OSS;我們計劃遷移至 Cloudflare R2),並按上述留存計劃或在接收方確認投遞時(以先到者為準)自動刪除。
自動化掃描 — 經中轉的內容可能會自動掃描已知違法物料(如可用時通過 PhotoDNA 式雜湊匹配檢測兒童性虐待材料;通過標準防毒引擎檢測惡意軟體)。檢測事件會被記錄,並依法可上報至 NCMEC 或其他主管機關。
不主張以"業務記錄例外"規避法定記錄保留要求;對於當地法律強制要求保留的特定資料類別(如稅務記錄、反洗錢日誌),依適用法律保留。
不用於 AI / 機器學習訓練 — 我們不會使用您的個人資訊、您傳輸的內容或您的檔案內容,來訓練、微調或評估任何人工智慧或機器學習模型。我們不會出於 AI / ML 訓練目的向第三方出售或共享內容。該承諾不因訂閱檔位而異,且與上述 24 小時保留窗口獨立。
七、向第三方披露
我們僅在運營本服務所必需的範圍內,向以下類別的第三方披露個人資訊:
(1)基礎設施提供商及第三方 SDK / 元件。各自受資料處理協議(DPA)約束,對歐洲經濟區/英國的傳輸則受歐盟委員會《標準合同條款》(SCC)/ 英國《國際資料傳輸附加檔案》約束,限制其對您資訊的使用僅限於為我們提供服務的範圍:
· Apple Push Notification 服務(APNs)— iOS / macOS 推送通知投遞。接收裝置推送 token。
· Firebase Cloud Messaging(FCM,Google)— Android 推送通知投遞。接收裝置推送 token。
· Apple StoreKit 2 — iOS / macOS 應用內訂閱。接收交易識別碼;我們從不接收完整卡號。
· Google Play Billing — Android 應用內訂閱。接收交易識別碼;我們從不接收完整卡號。
· Paddle — 網頁訂閱結帳。接收信箱與計費識別碼;我們從不接收完整卡號。
· 阿里雲 OSS — 中轉檔案儲存(計劃遷移至 Cloudflare R2)。僅在點對點傳輸不可用時接收傳輸中加密的檔案負載;物件按第六節計劃刪除。
· Gmail SMTP(通過 Google Workspace)— 事務性郵件(登入驗證碼、帳號通知)。接收收件信箱與郵件正文。
· MaxMind GeoLite2 — 非中國大陸使用者的 IP 國家歸屬解析。按查詢接收 IP 地址,不附帶身份資訊。
· ip2region(離線本地資料庫)— 中國大陸使用者的 IP 區域解析。您的 IP 不會向外部傳輸。
(2)支付處理商 — Apple(App Store 應用內購買)、Google(Google Play 內購)、Paddle(或同類網頁處理商,用於直接購買)。這些方僅接收用於向您計費和處理糾紛所需的資訊。
(3)IP 區域資料庫提供商(如 MaxMind GeoLite2、ip2region)— 按查詢接收 IP 地址,但不提供您的身份資訊。
(4)政府機關與執法部門 — 僅根據有管轄權法院或機關簽發的具有約束力的法律程式(傳票、法院命令、搜查令或同類)進行披露,且限於:(a)賬戶資料;(b)傳輸後設資料;(c)請求時仍保留在我們伺服器上的任何內容或檔案。我們不主動提供訪問;不超出法律要求的範圍;對過於寬泛的請求將提出異議;在合法且實際可行時,我們將先通知受影響的使用者,使其有機會尋求撤銷請求。
(5)繼承者 — 如我們全部或幾乎全部資產被第三方收購、合併或出售,個人資訊可能作為交易的一部分被轉移,轉移後仍受本政策同等保護。在可行時,我們將就該等轉移提前通知。
(6)專業顧問 — 我們的法律、會計和審計顧問,受職業保密義務約束。
我們**不會**為金錢或其他有價對價出售您的個人資訊。在 CCPA/CPRA 下,我們**不會**為跨上下文行為廣告共享您的個人資訊。
八、跨境資料傳輸
QuickSend 在全球運營,您的個人資訊可能在您居住國以外的司法管轄區被處理。主要涉及的司法管轄區(隨我們基礎設施演進可能變更):
· 香港特別行政區 — 運營和客戶支援職能。
· 中國大陸 — 主資料庫和檔案儲存基礎設施(阿里雲 OSS)。
· 美國與歐盟 — 二級雲基礎設施和內容分發網路。
跨境傳輸保障:
(1)就歐洲經濟區/英國個人資料向 EEA/UK 之外的傳輸,我們依賴歐盟委員會《標準合同條款》(SCC,2021)、英國《國際資料傳輸附加檔案》、補充技術措施(傳輸中加密和靜態加密),以及在 Schrems II 要求下進行的傳輸影響評估。
(2)就中國大陸境外的個人資訊傳輸,我們遵守 PIPL 第 38—43 條,包括取得跨境傳輸的單獨同意(您接受本政策即視為依 PIPL 提供該單獨同意)、進行個人資訊保護影響評估,並在要求時使用國家網信辦(CAC)批准的標準合同或完成 CAC 安全評估。
(3)就 LGPD(巴西)及其他要求充分性認定或合同保障的制度下的傳輸,我們依賴相關已批准機制。
(4)使用者可通過 privacy@ddzu.net 申請相關跨境傳輸保障檔案的副本。
九、資料留存
我們僅在第四節所述目的所必需的期間內或法律要求的期間內保留個人資訊。具體留存期:
· 賬戶資料 — 在賬戶有效期內保留。賬戶刪除後,我們在 30 天內匿名化或刪除個人識別資訊,法律要求長期保留的(如稅務記錄最長 7 年;反洗錢日誌依要求)除外。
· 離線內容快取(僅在接收方離線時的服務端快取)— Pro 檔 6 小時、Max 檔 12 小時、Ultra 檔 24 小時(運營可配置)。免費檔不支援離線快取 — 接收方離線時內容直接丟棄。投遞後,快取副本即被刪除。
· 審計摘要(第六節所述的非同步記錄)— 最長保留九十(90)天。中轉檔案副本按上文離線內容計劃刪除(或投遞完成即刪)。
· 診斷和崩潰日誌 — 以可識別形式最長保留 90 天,之後匿名化或彙總。
· 登入和安全日誌 — 出於反欺詐和安全目的最長保留 1 年。
· 客戶支援往來 — 最後互動後最長保留 2 年。
· 備份 — 加密備份可能保留最長 35 天用於災難恢復,之後滾動覆蓋。
· 由本服務運營衍生的匿名化或彙總統計 — 可無限期保留。
十、您的權利
在適用法律允許的範圍內,您對您的個人資訊享有以下權利。這些權利非絕對,可能受適用法律的例外約束。
(1)訪問權 — 確認我們是否處理您的個人資訊,如有,獲取其副本。
(2)更正權 — 更正不準確或不完整的個人資訊。
(3)刪除權("被遺忘權")— 要求刪除您的個人資訊。
(4)限制或反對處理的權利 — 特別是當我們以合法利益為法律依據時,或用於直接營銷目的。
(5)資料可攜權 — 接收您向我們提供的個人資訊的結構化、常用、機器可讀副本,並在技術可行時讓該副本傳輸至另一控制者。
(6)撤回同意權 — 當處理基於同意時,您可隨時撤回,不影響撤回前處理的合法性。
(7)投訴權 — 歐盟/英國居民可向當地資料保護機構投訴;加州居民可向加州隱私保護局投訴(cppa.ca.gov);其他地區使用者可向相關監管機構投訴。
加州特定權利(CCPA/CPRA):知情權、刪除權、更正權、退出出售或共享的權利(我們不出售或共享 — 但權利仍存在)、限制使用敏感個人資訊的權利(我們不有意收集敏感 PI)、行使上述權利時不受歧視的權利。
其他美國州權利(弗吉尼亞 VCDPA、科羅拉多 CPA、康涅狄格 CTDPA、猶他 UCPA、得克薩斯 TDPSA):上述州賦予的權利與 CCPA/CPRA 基本相似;我們以同樣標準予以保障。
PIPL(中國大陸)權利:訪問、複製、轉移、更正、刪除、撤回同意、限制處理及對自動化決策的解釋權。
如何行使 — 傳送郵件至 privacy@ddzu.net,主題為"資料權利請求",描述您希望行使的權利和與您賬戶關聯的郵箱。我們可能要求身份驗證(如匹配請求與已驗證的賬戶郵箱)。
響應時間 — GDPR/英國 GDPR 項下 30 天內響應;CCPA/CPRA 項下 45 天內響應(在合理必要時可延長 45 天,且會通知);PIPL 項下 15 個工作日內響應;其他適用法律要求的時限內響應。合理請求無費用;對明顯無依據或過度(如重複)的請求,我們可收取合理費用或拒絕。
授權代理人 — 加州居民可通過授權代理人提交請求;我們將要求您的書面授權和代理人身份驗證。
申訴 — 如我們拒絕您的請求,您可在拒絕後 60 天內傳送郵件至 privacy@ddzu.net,主題為"資料權利申訴",提起申訴。美國某些州的居民(弗吉尼亞、科羅拉多、康涅狄格、得克薩斯)依其州隱私法享有法定申訴權。
十一、兒童
您必須年滿十三(13)週歲方可使用本服務。在資料處理同意最低年齡更高的司法轄區(如部分歐盟成員國根據 GDPR 第 8 條規定為 16 歲;歐洲經濟區各國在 13 至 16 歲之間不等),您須達到該更高年齡。本服務不面向低於適用最低年齡者,我們不會有意從其處收集個人資訊。
如您是父母或法定監護人,並相信您的孩子在未經您同意的情況下向我們提供了個人資訊,請聯絡 privacy@ddzu.net,我們將立即刪除該資訊。我們遵守美國《兒童線上隱私保護法》(COPPA),包括其在確實發生該等收集時,在收集 13 歲以下兒童個人資訊前取得可驗證的父母同意的要求。
我們不會有意向兒童營銷本服務,不向兒童投放定向廣告,不出售或共享兒童資料。
十二、自動化決策與畫像
我們不將您的個人資訊用於產生 GDPR 第 22 條所述法律效果或類似重大影響的自動化決策。
反濫用啟發式規則(如速率限制檢測、欺詐模式匹配、惡意軟體雜湊匹配)僅用於維護服務完整性和安全,不構成對您個人的決策,您可依《使用者協議》第十一條對任何執法行動提起申訴。
十三、安全事件與違規通知
我們採取與風險相適應的合理技術和組織安全措施,包括傳輸中和靜態加密、訪問控制、生產系統多因素認證、日誌記錄、定期漏洞評估和事件響應程式。
如發生可能危及您權利和自由的個人資訊洩露事件,我們將在適用法律要求的時限內通知受影響使用者和主管監管機構:GDPR 第 33 條項下知悉後 72 小時內;PIPL 第 57 條項下"不無故拖延";符合 CCPA/CPRA 和美國州法的違規通知規則;其他地區遵循類似時限。
儘管有前述規定,在執法機關要求避免妨礙調查時,我們可延遲通知,且僅在該妨礙期間延遲。
十四、Do Not Track 與全球隱私控制
本服務當前不響應瀏覽器"Do Not Track"訊號,因為業界對其含義無共識。
當 Global Privacy Control(GPC)訊號表明請求退出出售或共享個人資訊時,我們予以尊重;在任何情況下,在 CCPA/CPRA 下,我們均不出售或共享個人資訊。
十五、州/地特定披露
加州(CCPA/CPRA)— 過去 12 個月,我們已收集第二節所述類別的個人資訊(識別資訊、網際網路/電子活動、由 IP 推導的地理位置、客戶記錄、與訂閱相關的商業資訊)。我們未為跨上下文行為廣告出售或共享個人資訊。我們收集各類別的業務目的在第四節說明。
弗吉尼亞 / 科羅拉多 / 康涅狄格 / 猶他 / 得克薩斯 — 我們未在這些法規下進行"定向廣告"、"產生法律或類似重大影響的畫像"或"出售"個人資訊。您有權退出未來任何此類處理。
內華達 — 內華達法律要求我們允許內華達居民退出對某些"涵蓋資訊"的出售。我們未進行該等出售;如未來涉及,我們將提供退出機制。
十六、Cookie 和類似技術(網頁)
當您訪問我們的網站(https://ddzu.net 上線後)時,我們可能使用嚴格必要的 Cookie 用於會話管理、登入狀態、CSRF 保護和語言偏好。這些 Cookie 在歐盟《電子隱私指令》下無需事先同意。
我們當前不使用分析、廣告或社交媒體 Cookie。如未來引入,我們將:(1)在要求時(包括 EEA 和英國)通過 Cookie 橫幅取得事先知情同意;(2)提供粒度化的 opt-in / opt-out 控制;(3)尊重全球隱私控制訊號。
移動和桌面應用不使用 HTTP Cookie;我們使用本地儲存(移動端 AsyncStorage,桌面端 electron-store)持久化登入令牌和使用者偏好。該本地儲存不向第三方開放。
十七、本政策的變更
我們可不時更新本《隱私政策》。重大變更將在生效前至少 7 天通過應用內通知或郵件告知您,法律要求或為應對迫在眉睫的隱私或安全風險而要求更短通知時間的除外。
變更生效後您繼續使用本服務即視為接受更新後的政策。本政策頂部的"生效日期"標明最近一次修訂時間。我們維護歷史版本的歸檔,可應請求提供。
十八、聯絡方式
隱私諮詢和權利請求:privacy@ddzu.net
法律通知和 DMCA:legal@ddzu.net
客戶支援:contact@ddzu.net
運營方:Zhang Jie。通訊地址可應有效書面法律請求(legal@ddzu.net)提供。
十九、AI 輔助起草披露
本《隱私政策》系藉助大型語言模型 AI 工具起草,使用了廣泛採用的 SaaS 模板和參考資料,包括 GDPR/CCPA 標準條款。生效日尚未經外部法律顧問個別審閱。
本披露不影響本政策的法律效力,僅出於透明度提供。如您對本政策如何影響您的權利存在任何疑問,我們建議您諮詢獨立法律顧問。