按当前研发预览的实际数据流编写;正式上线前须补齐真实托管商、SDK、保存期限、数据地点与跨境情况。
1. 个人信息处理者与联系方式
产品开发主体为十堰市游龙网络科技有限公司。公司联系人为周先生,隐私权利、投诉及合作联系电话为 +86 15926152101。
当前尚未提供专用隐私邮箱、经营地址或正式在线工单系统,因此请勿通过电话或短信发送密码、密钥、完整日志、恶意样本、身份证件或其他敏感内容。正式公开发行前应补充与实际运营相匹配的专用渠道。
2. 当前官网实际处理情况
当前官网是中英双语研发预览。页面使用浏览器 localStorage 保存用户选择的语言偏好,键名为 boan-locale,值仅为 auto、zh-CN 或 en;用户可通过浏览器清除站点数据删除。
页面中的 AI 对话框属于本地界面演示。输入内容只进入当前 React 页面状态,不由本项目代码调用网络接口、写入数据库或持久化到浏览器存储。关闭或刷新页面后,输入不会由该功能继续保留。
- 当前没有账号注册、登录、支付、订阅或自动续费。
- 当前没有广告、行为分析、第三方营销 SDK 或跨站追踪代码。
- 当前没有文件、日志、可疑样本、通讯录、位置、相机或麦克风上传功能。
3. 托管与基础访问日志边界
当网站通过互联网托管时,托管商、CDN、DNS 或网络服务商可能为传输网页、故障排查、防滥用和安全防护处理 IP 地址、访问时间、请求路径、浏览器或设备请求头及网络错误等技术数据。该类处理不等同于本项目主动接入分析 SDK。
当前代码仓库没有足够信息确认正式运营主体、服务器所在地、日志字段、保存期限或是否发生跨境。正式公开上线前,公司必须核验实际部署配置,在本政策中逐项披露受托处理者、处理目的、数据地点、保存期限和删除安排;未核验前不得承诺“服务器绝不记录 IP”或“绝不跨境”。
4. 当前本地安全核心的处理边界
当前安全核心由用户在本地明确指定文件、目录或严格结构化事实后执行一次性分析。它默认隐藏完整路径,当前网络异常分诊不接受 IP、域名、端口、进程名、凭据或数据包内容,也不主动联网。
为了完成用户发起的本地检查,程序仍可能在授权范围内读取文件内容、文件元数据、目录结构或系统资源快照。当前 CLI 不把这些内容上传到公司服务器,不安装常驻服务,不创建定时任务,也不把一次性分析包装成 24 小时防护。
5. 未来正式产品可能需要的处理
未来正式版本可能为了恶意软件检测、系统健康分析、更新、安全审计、恢复与客户支持处理设备安全事件、操作系统与产品版本、文件元数据、规则命中、资源状态或用户主动提交的问题描述。以下仅是设计边界,不表示当前已在收集。
在任何新处理上线前,公司应先确认合法、正当、必要的目的,更新本政策和个人信息清单,明确种类、频率、保存期限、接收方与拒绝影响;目的、方式或种类发生变化且依法需要同意时,应重新取得同意。
- 本地基本防护所必需的数据优先留在设备上。
- 可靠性诊断、产品改进统计、云端 AI、云信誉查询与样本上传不得仅以“提升体验”为由强制开启。
- 与当前功能无关的信息或权限不得一揽子申请。
6. 可选诊断、云端分析与样本
可选诊断数据、使用统计和云端分析应分别默认关闭,使用清楚、非诱导的独立开关,并提供撤回方式。拒绝这些可选处理不应影响本地基础功能。
文件或可疑样本可能包含文档内容、账号信息、路径、通信记录或他人信息。即使用户启用云样本分析入口,每次实际上传前仍应显示文件范围、目的、接收方、保存期限和风险,并取得与风险相称的单独确认;批量或后台静默上传不得仅依赖一次总开关。
- 当前实现:没有传输、上传、重试或后台发送能力。
- 未来要求:传输加密、访问控制、最小化、可追踪删除、接收方清单和安全事件响应。
- 密码、私钥、身份凭据、完整个人文档不得作为普通诊断字段。
7. 敏感个人信息与单独同意
只有在特定目的、充分必要并采取严格保护措施的情况下,才能处理敏感个人信息。涉及生物识别、特定身份、医疗健康、金融账户、精确位置、个人通信内容或可能严重影响个人权益的样本时,应依法告知必要性和影响,并在适用时取得单独同意。
公司不会把同意用户协议视为对所有敏感信息、第三方提供、公开披露或跨境传输的概括同意。
8. AI 与自动化决策
本地 AI 风险分诊应提供证据、置信度和易懂说明。未来只要利用个人信息进行自动化决策,就应事前开展个人信息保护影响评估并记录处理情况;若该自动化决策对个人权益产生重大影响,还应提供解释、人工复核和拒绝仅由自动化决策作出重大决定的途径。
高风险系统处置不能因为用户一次同意隐私政策而自动获得授权;删除、关键配置修改、工作中断或网络隔离仍须遵守独立处置门槛。
9. 委托处理、共享、转移与跨境
当前本项目代码没有向第三方 SDK、广告商、数据经纪商或公司自营云端提供个人信息。托管基础日志边界见本政策第 3 节。
未来如委托云服务商处理、向独立第三方提供、因合并重组转移或向境外提供个人信息,公司应依法评估、签约、披露接收方与处理目的,并在需要时取得单独同意和完成适用法定程序。第三方清单为空时应明确写空,不能以模糊类别代替真实接收方。
10. 保存期限与安全措施
语言偏好保存在用户浏览器中,直至用户更改或清除站点数据。演示输入不由当前功能持久保存。本地安全核心的结果由用户决定是否保存,当前核心不会自动上传。
正式产品应对每类数据采用实现目的所需的最短保存期限,并使用最小权限、加密、访问控制、签名更新、审计和删除机制。法律要求留存或删除在技术上暂时难以实现时,应停止除存储和必要保护之外的处理。
11. 用户的个人信息权利
用户可依法请求查阅、复制、更正、补充、删除、限制处理,撤回基于同意的授权,或了解个人信息处理规则。当前没有账户系统;若公司实际未持有相关信息,会如实说明。
权利请求可联系周先生,电话 +86 15926152101。公司在核验请求人与数据关系时,只应索取必要信息;不要通过公开或不安全渠道发送身份证件、密码、密钥或完整样本。
12. 未成年人保护
当前产品不面向不满十四周岁的未成年人单独提供账户或云服务。未来如果确有必要处理不满十四周岁未成年人的个人信息,应取得父母或其他监护人同意,制定专门规则,并提供监护人行使查阅、更正和删除权利的方式。
13. 安全事件与政策更新
发现个人信息泄露、篡改或丢失风险时,公司应立即采取补救措施,并按照适用法律向主管部门和个人履行通知或报告义务。
本政策会随实际功能与数据流更新。重大变化应显著提示;依法需要重新同意的,应在新处理发生前取得。历史版本、生效日期和对应产品版本应可查询。
官方依据入口
以下链接用于核验规则来源,不表示主管部门对博安智御作出认证、批准或背书。