{
  "schemaVersion": 1,
  "id": "privacy-policy",
  "version": "2026.09.01-1",
  "effectiveDate": "2026-09-01",
  "lastUpdated": "2026-09-01",
  "title": "博安智御隐私政策",
  "shortTitle": "隐私政策",
  "status": "按当前研发预览的实际数据流编写；正式上线前须补齐真实托管商、SDK、保存期限、数据地点与跨境情况。",
  "summary": "博安智御坚持本地优先和最小必要。本政策把当前确实发生的处理、尚未发生的未来处理和托管平台可能产生的技术日志分开说明。",
  "attention": [
    "当前官网代码不提供账号、支付、广告、分析 SDK、云端 AI、文件上传或样本上传功能。",
    "官网语言选择保存在浏览器本地；演示输入只保留在当前页面内存，不通过本项目代码发送或保存。",
    "互联网托管或 CDN 为交付网页与保障安全，仍可能在其基础设施产生 IP 地址、请求时间和浏览器请求头等必要访问日志；当前仓库无法证明托管商完全不留日志。"
  ],
  "sections": [
    {
      "heading": "1. 个人信息处理者与联系方式",
      "paragraphs": [
        "产品开发主体为十堰市游龙网络科技有限公司。公司联系人为周先生，隐私权利、投诉及合作联系电话为 +86 15926152101。",
        "当前尚未提供专用隐私邮箱、经营地址或正式在线工单系统，因此请勿通过电话或短信发送密码、密钥、完整日志、恶意样本、身份证件或其他敏感内容。正式公开发行前应补充与实际运营相匹配的专用渠道。"
      ],
      "bullets": []
    },
    {
      "heading": "2. 当前官网实际处理情况",
      "paragraphs": [
        "当前官网是中英双语研发预览。页面使用浏览器 localStorage 保存用户选择的语言偏好，键名为 boan-locale，值仅为 auto、zh-CN 或 en；用户可通过浏览器清除站点数据删除。",
        "页面中的 AI 对话框属于本地界面演示。输入内容只进入当前 React 页面状态，不由本项目代码调用网络接口、写入数据库或持久化到浏览器存储。关闭或刷新页面后，输入不会由该功能继续保留。"
      ],
      "bullets": [
        "当前没有账号注册、登录、支付、订阅或自动续费。",
        "当前没有广告、行为分析、第三方营销 SDK 或跨站追踪代码。",
        "当前没有文件、日志、可疑样本、通讯录、位置、相机或麦克风上传功能。"
      ]
    },
    {
      "heading": "3. 托管与基础访问日志边界",
      "paragraphs": [
        "当网站通过互联网托管时，托管商、CDN、DNS 或网络服务商可能为传输网页、故障排查、防滥用和安全防护处理 IP 地址、访问时间、请求路径、浏览器或设备请求头及网络错误等技术数据。该类处理不等同于本项目主动接入分析 SDK。",
        "当前代码仓库没有足够信息确认正式运营主体、服务器所在地、日志字段、保存期限或是否发生跨境。正式公开上线前，公司必须核验实际部署配置，在本政策中逐项披露受托处理者、处理目的、数据地点、保存期限和删除安排；未核验前不得承诺“服务器绝不记录 IP”或“绝不跨境”。"
      ],
      "bullets": []
    },
    {
      "heading": "4. 当前本地安全核心的处理边界",
      "paragraphs": [
        "当前安全核心由用户在本地明确指定文件、目录或严格结构化事实后执行一次性分析。它默认隐藏完整路径，当前网络异常分诊不接受 IP、域名、端口、进程名、凭据或数据包内容，也不主动联网。",
        "为了完成用户发起的本地检查，程序仍可能在授权范围内读取文件内容、文件元数据、目录结构或系统资源快照。当前 CLI 不把这些内容上传到公司服务器，不安装常驻服务，不创建定时任务，也不把一次性分析包装成 24 小时防护。"
      ],
      "bullets": []
    },
    {
      "heading": "5. 未来正式产品可能需要的处理",
      "paragraphs": [
        "未来正式版本可能为了恶意软件检测、系统健康分析、更新、安全审计、恢复与客户支持处理设备安全事件、操作系统与产品版本、文件元数据、规则命中、资源状态或用户主动提交的问题描述。以下仅是设计边界，不表示当前已在收集。",
        "在任何新处理上线前，公司应先确认合法、正当、必要的目的，更新本政策和个人信息清单，明确种类、频率、保存期限、接收方与拒绝影响；目的、方式或种类发生变化且依法需要同意时，应重新取得同意。"
      ],
      "bullets": [
        "本地基本防护所必需的数据优先留在设备上。",
        "可靠性诊断、产品改进统计、云端 AI、云信誉查询与样本上传不得仅以“提升体验”为由强制开启。",
        "与当前功能无关的信息或权限不得一揽子申请。"
      ]
    },
    {
      "heading": "6. 可选诊断、云端分析与样本",
      "paragraphs": [
        "可选诊断数据、使用统计和云端分析应分别默认关闭，使用清楚、非诱导的独立开关，并提供撤回方式。拒绝这些可选处理不应影响本地基础功能。",
        "文件或可疑样本可能包含文档内容、账号信息、路径、通信记录或他人信息。即使用户启用云样本分析入口，每次实际上传前仍应显示文件范围、目的、接收方、保存期限和风险，并取得与风险相称的单独确认；批量或后台静默上传不得仅依赖一次总开关。"
      ],
      "bullets": [
        "当前实现：没有传输、上传、重试或后台发送能力。",
        "未来要求：传输加密、访问控制、最小化、可追踪删除、接收方清单和安全事件响应。",
        "密码、私钥、身份凭据、完整个人文档不得作为普通诊断字段。"
      ]
    },
    {
      "heading": "7. 敏感个人信息与单独同意",
      "paragraphs": [
        "只有在特定目的、充分必要并采取严格保护措施的情况下，才能处理敏感个人信息。涉及生物识别、特定身份、医疗健康、金融账户、精确位置、个人通信内容或可能严重影响个人权益的样本时，应依法告知必要性和影响，并在适用时取得单独同意。",
        "公司不会把同意用户协议视为对所有敏感信息、第三方提供、公开披露或跨境传输的概括同意。"
      ],
      "bullets": []
    },
    {
      "heading": "8. AI 与自动化决策",
      "paragraphs": [
        "本地 AI 风险分诊应提供证据、置信度和易懂说明。未来只要利用个人信息进行自动化决策，就应事前开展个人信息保护影响评估并记录处理情况；若该自动化决策对个人权益产生重大影响，还应提供解释、人工复核和拒绝仅由自动化决策作出重大决定的途径。",
        "高风险系统处置不能因为用户一次同意隐私政策而自动获得授权；删除、关键配置修改、工作中断或网络隔离仍须遵守独立处置门槛。"
      ],
      "bullets": []
    },
    {
      "heading": "9. 委托处理、共享、转移与跨境",
      "paragraphs": [
        "当前本项目代码没有向第三方 SDK、广告商、数据经纪商或公司自营云端提供个人信息。托管基础日志边界见本政策第 3 节。",
        "未来如委托云服务商处理、向独立第三方提供、因合并重组转移或向境外提供个人信息，公司应依法评估、签约、披露接收方与处理目的，并在需要时取得单独同意和完成适用法定程序。第三方清单为空时应明确写空，不能以模糊类别代替真实接收方。"
      ],
      "bullets": []
    },
    {
      "heading": "10. 保存期限与安全措施",
      "paragraphs": [
        "语言偏好保存在用户浏览器中，直至用户更改或清除站点数据。演示输入不由当前功能持久保存。本地安全核心的结果由用户决定是否保存，当前核心不会自动上传。",
        "正式产品应对每类数据采用实现目的所需的最短保存期限，并使用最小权限、加密、访问控制、签名更新、审计和删除机制。法律要求留存或删除在技术上暂时难以实现时，应停止除存储和必要保护之外的处理。"
      ],
      "bullets": []
    },
    {
      "heading": "11. 用户的个人信息权利",
      "paragraphs": [
        "用户可依法请求查阅、复制、更正、补充、删除、限制处理，撤回基于同意的授权，或了解个人信息处理规则。当前没有账户系统；若公司实际未持有相关信息，会如实说明。",
        "权利请求可联系周先生，电话 +86 15926152101。公司在核验请求人与数据关系时，只应索取必要信息；不要通过公开或不安全渠道发送身份证件、密码、密钥或完整样本。"
      ],
      "bullets": []
    },
    {
      "heading": "12. 未成年人保护",
      "paragraphs": [
        "当前产品不面向不满十四周岁的未成年人单独提供账户或云服务。未来如果确有必要处理不满十四周岁未成年人的个人信息，应取得父母或其他监护人同意，制定专门规则，并提供监护人行使查阅、更正和删除权利的方式。"
      ],
      "bullets": []
    },
    {
      "heading": "13. 安全事件与政策更新",
      "paragraphs": [
        "发现个人信息泄露、篡改或丢失风险时，公司应立即采取补救措施，并按照适用法律向主管部门和个人履行通知或报告义务。",
        "本政策会随实际功能与数据流更新。重大变化应显著提示；依法需要重新同意的，应在新处理发生前取得。历史版本、生效日期和对应产品版本应可查询。"
      ],
      "bullets": []
    }
  ],
  "officialReferences": [
    {
      "label": "中华人民共和国个人信息保护法",
      "href": "https://www.cac.gov.cn/2021-08/20/c_1631050028355286.htm"
    },
    {
      "label": "网络数据安全管理条例",
      "href": "https://app.www.gov.cn/govdata/gov/202409/30/520076/article.html"
    },
    {
      "label": "App 违法违规收集使用个人信息行为认定方法",
      "href": "https://www.samr.gov.cn/zw/zfxxgk/fdzdgknr/rzjgs/art/2023/art_71e1f20c15e848428b218b88a4407ed4.html"
    }
  ]
}
