AegisSpeed 隐私政策
AegisSpeed 隐私政策
版本:V1.0.0
生效日期:2026年2月24日
重要提示
请您在使用 AegisSpeed(以下简称"本软件")之前仔细阅读本隐私政策(以下简称"本政策")的全部条款。本政策详细说明我们如何收集、使用、存储、保护和共享您的个人信息。您下载、安装、复制或使用本软件的行为,即视为您已充分理解并同意本政策的全部条款。如果您不同意本政策的任何内容,请立即停止使用本软件。
第一条 导言
1.1 政策目的
本政策旨在向用户明确说明我们在提供本软件服务过程中如何处理个人信息,确保用户知悉并理解我们的数据处理实践,同时遵守适用的隐私保护法律法规。
1.2 适用范围
本政策适用于本软件的所有版本,包括但不限于:
- AegisSpeed 客户端程序
- AegisSpeed 服务端程序
- AegisSpeed Web 门户
- AegisSpeed 文档站点
- 本软件提供的所有相关服务
1.3 重要原则
我们承诺遵循以下隐私保护原则:
| 原则 | 说明 |
|---|---|
| 合法性 | 仅在法律允许的范围内收集和处理个人信息 |
| 必要性 | 仅收集实现功能所必需的个人信息 |
| 透明度 | 向用户明确说明数据收集和使用的目的 |
| 安全性 | 采取合理措施保护个人信息的安全 |
| 责任性 | 对个人信息处理活动承担责任 |
第二条 个人信息的定义与分类
2.1 个人信息
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。在本软件中,个人信息包括但不限于:
| 个人信息类别 | 具体内容 |
|---|---|
| 身份标识信息 | 身份证号码、姓名、用户名 |
| 联系方式 | 手机号码、电子邮箱 |
| 账户信息 | 密码哈希、认证令牌、账户状态 |
| 设备信息 | 机器码、硬件指纹、操作系统版本 |
| 网络信息 | IP 地址、访问时间、浏览器标识 |
| 使用数据 | 功能使用记录、操作日志、检查结果 |
2.2 敏感个人信息
敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。本软件可能处理的敏感个人信息包括:
| 敏感信息类型 | 收集目的 | 法律依据 |
|---|---|---|
| 身份证号码 | 身份认证、账户注册 | 用户主动提供、合同履行必需 |
| 姓名 | 身份认证、账户注册 | 用户主动提供、合同履行必需 |
| 人脸生物特征(如有) | 身份认证 | 用户主动提供、明确同意 |
2.3 非个人信息
我们还可能收集无法直接识别特定个人的非个人信息,包括:
- 匿名化统计数据
- 聚合使用数据
- 技术日志信息
第三条 个人信息收集
3.1 收集方式
我们通过以下方式收集您的个人信息:
| 收集方式 | 说明 |
|---|---|
| 用户主动提供 | 您在注册账户、填写表单时主动提供的信息 |
| 自动收集 | 您使用本软件时自动收集的技术信息 |
| 第三方共享 | 从合作伙伴处获取的认证信息 |
3.2 收集场景
3.2.1 账户注册
当您注册本软件账户时,我们收集以下信息:
| 信息类型 | 必要性 | 用途 |
|---|---|---|
| 身份证号码 | 必需 | 身份认证、账户绑定 |
| 姓名 | 必需 | 身份认证、账户显示 |
| 手机号码 | 可选 | 账户恢复、通知发送 |
| 电子邮箱 | 可选 | 账户恢复、通知发送 |
| 密码 | 必需 | 账户安全认证 |
3.2.2 安全检查
当您使用 ASAC 安全检查功能时,我们收集以下信息:
| 信息类型 | 必要性 | 用途 |
|---|---|---|
| 机器码 | 必需 | 设备识别、异常检测 |
| 硬件信息 | 必需 | 安全检查、兼容性评估 |
| 系统信息 | 必需 | 安全检查、环境评估 |
| 设备指纹 | 必需 | 设备识别、欺诈检测 |
3.2.3 服务使用
当您使用本软件服务时,我们自动收集以下信息:
| 信息类型 | 必要性 | 用途 |
|---|---|---|
| IP 地址 | 必需 | 安全审计、故障排查 |
| 访问时间 | 必需 | 日志记录、统计分析 |
| 操作记录 | 必需 | 服务改进、问题定位 |
| 性能数据 | 必需 | 性能优化、故障排查 |
3.3 收集拒绝
您有权选择不提供非必需的个人信息。但是,如果您拒绝提供非必需信息,部分不影响核心功能的使用;如果您拒绝提供必需信息,相关功能将无法使用。
第四条 个人信息使用
4.1 使用目的
我们仅将收集的个人信息用于以下目的:
| 目的 | 法律依据 | 说明 |
|---|---|---|
| 账户管理 | 合同履行必需 | 用户注册、登录、账户维护 |
| 身份认证 | 法律法规要求 | 实名认证、身份核实 |
| 服务提供 | 合同履行必需 | 功能使用、数据处理 |
| 安全防护 | 合法利益 | 欺诈检测、异常识别 |
| 服务改进 | 合法利益 | 产品优化、功能改进 |
| 法律合规 | 法律法规要求 | 数据保存、监管配合 |
4.2 使用限制
我们承诺:
- 不会将个人信息用于与收集目的无关的其他用途;
- 不会将个人信息出售、租赁或以其他方式商业化;
- 不会在用户明确同意的范围之外共享个人信息;
- 不会使用个人信息进行自动化决策(法律另有规定的除外)。
4.3 自动化决策
本软件可能使用自动化决策技术用于:
- 账户安全风险评估
- 异常行为检测
- 服务质量优化
您有权对自动化决策结果提出异议,并要求人工复核。
第五条 个人信息存储
5.1 存储地点
| 数据类型 | 存储地点 | 是否出境 |
|---|---|---|
| 用户账户信息 | 中华人民共和国境内 | 否 |
| 身份认证信息 | 中华人民共和国境内 | 否 |
| 安全检查数据 | 中华人民共和国境内 | 否 |
| 操作日志 | 中华人民共和国境内 | 否 |
| 缓存数据 | 中华人民共和国境内 | 否 |
5.2 存储期限
| 数据类型 | 存储期限 | 超过期限后的处理 |
|---|---|---|
| 账户基本信息 | 用户注销后 90 天 | 永久删除 |
| 身份认证信息 | 用户注销后 90 天 | 永久删除 |
| 安全检查记录 | 至少 1 年 | 匿名化处理 |
| 操作日志 | 至少 6 个月 | 永久删除 |
| 缓存数据 | 不超过 30 天 | 自动清除 |
| 备份数据 | 不超过 1 年 | 永久删除 |
5.3 存储安全
我们采取以下技术措施保护个人信息的安全:
- 传输安全:所有数据传输采用 TLS 1.2 及以上加密协议
- 存储安全:敏感数据采用 AES-256 加密存储
- 访问控制:实施基于角色的访问控制(RBAC)
- 审计日志:记录所有数据访问和操作行为
- 备份恢复:定期备份,支持快速恢复
- 入侵检测:部署入侵检测和防御系统
第六条 个人信息共享
6.1 共享原则
我们承诺仅在以下情况下共享个人信息:
- 获得您的明确同意后;
- 法律法规要求必须共享时;
- 为提供核心功能所必需时;
- 为保护重大合法权益所必需时。
6.2 共享场景
6.2.1 第三方服务提供商
为实现本软件的核心功能,我们可能与以下第三方共享必要信息:
| 第三方名称 | 共享信息 | 共享目的 | 第三方责任 |
|---|---|---|---|
| 阿里云计算有限公司 | 身份认证信息 | 实名认证服务 | 遵守其隐私政策 |
| 阿里云计算有限公司 | 技术日志 | 云服务托管 | 数据安全保障 |
6.2.2 法律要求
在以下情况下,我们可能依法向有关部门共享个人信息:
- 司法机关依法调查取证;
- 行政机关依法进行检查或执行;
- 法律法规规定的其他情形。
6.3 共享限制
我们不会:
- 将个人信息共享给广告商或营销商;
- 将个人信息用于精准广告投放;
- 将个人信息出售给任何第三方;
- 在未告知您的情况下大规模共享您的个人信息。
第七条 用户权利
7.1 知情权
您有权了解我们收集了哪些个人信息、如何使用这些信息以及与谁共享。您可以通过阅读本政策获取这些信息。
7.2 访问权
您有权请求访问我们持有的您的个人信息。我们将在 15 个工作日内回复您的请求。
| 访问请求方式 | 处理时限 |
|---|---|
| 电子邮件 | 15 个工作日内 |
| 书面申请 | 15 个工作日内 |
7.3 更正权
如果您发现我们持有的个人信息不准确或不完整,您有权请求更正。我们将在核实后 15 个工作日内完成更正。
7.4 删除权
在以下情况下,您有权请求删除您的个人信息:
- 我们违反法律法规处理您的个人信息;
- 收集目的已实现或无法实现;
- 您撤回同意;
- 处理行为违反法律法规。
注意:根据法律法规要求,部分个人信息在特定情况下不能立即删除。
7.5 限制处理权
在以下情况下,您有权限制我们对个人信息的处理:
- 您对个人信息准确性提出异议;
- 处理行为违法,但您不希望删除;
- 我们不再需要这些信息,但您需要用于法律主张。
7.6 数据可携权
您有权以结构化、常用的机器可读格式获取您提供的个人信息,并有权将这些信息传输给其他数据控制者。
7.7 拒绝权
您有权拒绝我们基于以下合法利益处理您的个人信息:
- 直接营销;
- 公共利益任务;
- 科学或历史研究统计。
7.8 权利行使方式
如需行使上述任何权利,请通过以下方式联系我们:
| 联系渠道 | 信息 |
|---|---|
| 电子邮件 | support@mail.shicthrs.com |
| 官方网站 | AegisSpeed 官网 |
| 文档站点 | AegisSpeed 文档站 |
我们将在收到请求后 15 个工作日内回复。如需延长处理时间,我们将另行通知。
7.9 投诉权
如果您认为我们处理个人信息的行为违反法律法规,您有权向个人信息保护监管机构投诉。
第八条 Cookie 和类似技术
8.1 Cookie 使用
本软件和服务可能使用 Cookie 和类似技术来增强用户体验。Cookie 是您设备上存储的小型文本文件。
| Cookie 类型 | 用途 | 有效期 |
|---|---|---|
| 必要 Cookie | 维持软件正常运行 | 会话期间 |
| 功能 Cookie | 记住用户偏好设置 | 不超过 1 年 |
| 分析 Cookie | 分析使用情况,改进服务 | 不超过 1 年 |
8.2 Cookie 管理
您可以通过浏览器设置管理 Cookie,包括:
- 启用或禁用 Cookie;
- 删除已存储的 Cookie;
- 设置 Cookie 通知偏好。
注意:如果禁用必要 Cookie,部分功能可能无法正常使用。
第九条 未成年人保护
9.1 年龄限制
本软件不面向 16 周岁以下的未成年人提供服务,我们也不会故意收集未成年人的个人信息。
9.2 发现与处理
如果我们发现无意中收集了未成年人的个人信息,我们将立即采取措施:
- 立即停止收集并删除相关信息;
- 注销相关账户(如有);
- 采取合理措施确保数据不被进一步使用。
9.3 家长责任
家长或监护人应妥善保管未成年人的设备信息和账户信息,防止未成年人未经授权使用本软件。
第十条 数据跨境传输
10.1 传输原则
原则上,我们不会将个人信息传输至中华人民共和国境外。
10.2 境外传输情形
如果因业务需要确需向境外传输个人信息,我们将:
- 评估境外接收方的数据保护能力;
- 签订符合法律规定的数据传输协议;
- 告知用户境外传输的目的、方式和范围;
- 采取必要的安全保障措施。
10.3 保护措施
我们确保境外传输的个人信息得到与境内同等的保护水平。
第十一条 数据安全事件
11.1 事件响应
如果我们发现个人信息安全事件,我们将:
- 立即启动应急响应机制;
- 及时评估事件影响和风险;
- 采取必要措施控制事件影响;
- 按照法律法规要求通知监管部门和受影响用户。
11.2 通知内容
在发生个人信息安全事件时,我们将通知您:
- 事件基本情况;
- 可能的影响;
- 我们已采取或拟采取的应对措施;
- 您可以采取的自我保护措施;
- 客服联系方式。
11.3 通知时限
我们将在发现事件后 72 小时内按照法律法规要求向监管部门报告,并在合理时间内通知受影响用户。
第十二条 第三方服务
12.1 第三方服务说明
本软件可能包含第三方服务或链接,这些第三方服务有其自身的隐私政策和数据处理实践。
12.2 第三方信息收集
关于本软件第三方服务的数据收集详情,请参阅:第三方信息收集声明
12.3 链接责任
我们不对第三方网站的隐私保护实践负责。您在访问这些网站时应阅读其隐私政策。
第十三条 政策更新
13.1 更新方式
我们可能随时更新本政策。更新后的政策将在以下渠道公布:
- 官方文档站:AegisSpeed 文档站
- 客户端内通知
13.2 重大变更
如果本政策发生重大变更,我们将通过以下方式通知您:
- 客户端内弹窗通知;
- 电子邮件通知;
- 官方网站公告。
13.3 继续使用
在本政策更新后,您继续使用本软件即视为您同意更新后的政策。
13.4 历史版本
我们将在 AegisSpeed 文档站 保留历史版本供您查阅。
第十四条 责任与赔偿
14.1 责任限制
在适用法律允许的最大范围内,我们不对以下情况承担责任:
- 因用户自身原因导致的个人信息泄露;
- 因第三方原因导致的个人信息泄露(法律法规另有规定的除外);
- 因用户未妥善保管账户信息导致的损失。
14.2 赔偿
如因我们的故意或重大过失导致您的个人信息泄露并造成损失,我们将依法承担相应赔偿责任。
第十五条 适用法律
15.1 适用法律
本政策的订立、执行和解释均适用中华人民共和国法律(不包括香港、澳门特别行政区和台湾地区法律)。
15.2 争议解决
因本政策引起的或与本政策有关的任何争议,首先应通过友好协商解决;协商不成的,任何一方均有权向开发者所在地人民法院提起诉讼。
第十六条 联系我们
如果您对本政策有任何疑问或建议,请通过以下方式联系我们:
| 联系渠道 | 信息 |
|---|---|
| 电子邮件 | support@mail.shicthrs.com |
| 官方网站 | AegisSpeed 官网 |
| 文档站点 | AegisSpeed 文档站 |
我们将尽快回复您的请求,并在 15 个工作日内予以处理。
附录:个人信息处理活动汇总
| 序号 | 处理活动 | 个人信息类型 | 处理目的 | 法律依据 | 保留期限 |
|---|---|---|---|---|---|
| 1 | 用户注册 | 身份证号、姓名、密码 | 账户创建与管理 | 合同履行必需 | 注销后90天 |
| 2 | 身份认证 | 身份证号、姓名 | 实名认证 | 法律法规要求 | 至少3年 |
| 3 | 安全检查 | 机器码、硬件信息、系统信息 | 安全评估 | 合同履行必需 | 至少1年 |
| 4 | 账户登录 | IP地址、登录时间 | 身份验证、安全审计 | 合同履行必需 | 至少6个月 |
| 5 | 服务改进 | 使用数据、性能数据 | 产品优化 | 合法利益 | 不超过1年 |
| 6 | 法律合规 | 各类数据 | 监管配合 | 法律法规要求 | 按法律规定 |
© 2026 SHICTHRS, Std. 保留所有权利。
本政策最终解释权归 SHICTHRS, Std. 所有。