水则 · 隐私政策
| 适用产品 | 水则跨境合规预检平台(域名:wjscjgfh.cn) |
| 个人信息处理者 | 北京德崇智捷知识产权代理有限公司 |
| 数据存储位置 | 中华人民共和国境内(阿里云 RDS · 上海地域) |
【特别提示】请您在使用本平台前,仔细阅读本隐私政策的全部内容,特别是以加粗或红色标注的条款。一旦您注册账号或开始使用本平台服务,即视为您已阅读、理解并同意本政策的全部内容。如您不同意本政策任何条款,请勿注册或使用本平台。涉及您的重要权利义务(包括跨境传输、数据出境、敏感信息单独同意等),我们已以专门段落显著提示。
一、引言
北京德崇智捷知识产权代理有限公司(以下简称“我们”或“本平台运营方”)作为水则跨境合规预检平台(以下简称“水则”或“本平台”)的运营者和个人信息处理者,深知个人信息对您的重要性,并将依法依规、安全可靠地处理您的个人信息。
本隐私政策旨在向您说明:我们如何收集、使用、存储、共享、公开和保护您的个人信息,您依法享有何种权利,以及如何与我们联系。
本政策依据下列法律法规和国家标准制定(含但不限于):
- 《中华人民共和国个人信息保护法》
- 《中华人民共和国数据安全法》
- 《中华人民共和国网络安全法》
- 《中华人民共和国电子商务法》
- 《中华人民共和国消费者权益保护法》
- 《儿童个人信息网络保护规定》
- 《数据出境安全评估办法》
- 《促进和规范数据跨境流动规定》
- 《个人信息出境标准合同办法》
- 《生成式人工智能服务管理暂行办法》
- 《信息安全技术 个人信息安全规范》(GB/T 35273)等相关国家标准
二、适用范围
本隐私政策适用于您通过以下方式使用水则平台所提供的全部产品与服务:
- 登录 wjscjgfh.cn 网站使用各项功能;
- 通过本平台开放的 API 接口进行数据交互(如有);
- 通过本平台客服、邮箱、表单等渠道与我们沟通;
- 参与本平台组织的活动、问卷调查、用户研究等。
如您通过本平台跳转至第三方服务(如平台公开规则页、第三方支付页面等),相关页面的隐私政策由第三方制定,请您另行查阅。
如您作为 API 接入方使用本平台服务,您应配合我们完成身份核验(包括但不限于提交营业执照、签订接入协议、签发专属 API 密钥等),并对您的接入行为承担合规责任。
三、我们收集的个人信息
我们仅收集为您提供服务所必需的个人信息,遵循“最小必要、目的明确、合法正当、与处理目的直接相关”的数据最小化原则。我们已建立内部数据分类分级管理制度,对不同类别的个人信息实施差异化保护。
3.1 注册与登录信息
| 收集字段 | 处理目的 |
|---|---|
| 账号(手机号或邮箱) | 注册、登录、安全验证、找回密码 |
| 登录方式(无密码) | 本平台目前采用邮箱验证码登录方式,不存储用户密码。验证码为 6 位数字,5 分钟有效期,使用后即时销毁。如未来引入密码登录方式,将以业界公认的强哈希算法(如 bcrypt 系列)单向加密存储 |
| 昵称(可选) | 在平台内显示 |
| 企业名称(可选) | 便于您在企业账号体系下管理 |
| 企业用户实名信息(如适用) | 依据《网络安全法》第二十四条进行身份核验,包括营业执照、法定代表人身份证明、经办人身份证明等 |
3.2 服务使用过程中收集的信息
| 收集字段 | 处理目的 |
|---|---|
| 您主动提交的预检内容 | 商品文案、商品图片、商品标题、目标销售国家/平台等,用于合规预检 |
| 使用记录 | 预检次数、预检结果、操作时间戳、功能使用偏好,用于服务记录与质量改进 |
| 反馈信息 | 您主动提交的反馈、建议、举报内容及附件,用于产品改进与争议处理 |
如您提交的预检内容包含第三方的个人信息(如他人姓名、肖像、商业资料等),视为您已合法取得相关个人或权利人的授权,或者该等信息属于已经合法公开的信息。因您未取得合法授权造成的全部责任由您自行承担,本平台不承担相应责任,并保留向您追偿的权利。
3.3 自动收集的设备与日志信息
| 收集字段 | 处理目的 |
|---|---|
| IP 地址 | 安全风控、地域统计、防止滥用 |
| 设备型号、操作系统、浏览器版本 | 功能适配、故障定位 |
| 访问时间、请求路径、错误日志 | 服务质量监控、问题排查 |
| Cookie 与同类技术 | 会话保持、登录状态、偏好设置(详见第七条) |
3.4 我们不会收集的信息
除非取得您的单独同意,否则我们不会收集以下信息:
- 您的身份证号、护照号、银行卡号等敏感身份信息;
- 您的精准定位(GPS)、生物识别信息(人脸、指纹、声纹);
- 您的通讯录、相册、麦克风等设备权限对应的内容;
- 您的种族、宗教信仰、医疗健康、行踪轨迹等敏感个人信息。
如未来业务需要收集上述信息,我们将单独告知并取得您的同意。
3.5 不满 14 周岁未成年人的信息保护
依据《个人信息保护法》和《儿童个人信息网络保护规定》,本平台对儿童个人信息采取以下保护措施:
本平台不向不满 14 周岁的未成年人提供服务。注册时您需自行确认已年满 14 周岁。如我们有合理理由怀疑用户为不满 14 周岁的儿童,将立即暂停其账号、要求其监护人提供有效身份证明文件并书面同意继续使用,否则将注销账号并删除相关信息。
监护人有权随时通过 support@wjscjgfh.cn 撤回对未成年人使用本平台的同意,撤回后我们将停止处理该未成年人的个人信息并依法删除(法律法规要求保留的除外)。
如您是未成年人的监护人,发现未成年人未经您同意提交了个人信息,请通过第十二条联系方式联系我们,我们将及时核实并删除相关信息。
四、我们如何使用个人信息
我们将基于以下目的、以正当方式处理您的个人信息:
4.1 为您提供核心服务
- 账号注册、登录、密码找回、身份核验;
- 运行合规预检、AI 辅助分析、规则匹配等核心功能;
- 生成、保存、查询您的预检历史与报告;
- 提供客服与售后支持。
4.2 安全与风控
- 防止账号被盗、恶意注册、刷量等违规行为;
- 识别异常登录、恶意爬取、攻击行为;
- 依法配合行政机关、司法机关的合法调查。
4.3 服务改进与运营
- 对去标识化后的数据进行统计分析,改进产品体验;
- 分析功能使用情况,优化界面与流程;
- 在征得您同意的前提下,向您发送服务通知、政策更新、产品资讯。
4.4 履行法律义务
- 依据《电子商务法》《网络安全法》要求保留必要日志;
- 依据税务、海关、行业主管部门要求提供必要信息;
- 应对违法行为、处理纠纷、保护本平台与他人合法权益。
4.5 用户授权范围与期限
对于您主动提交至本平台的预检内容,在采用符合相关国家标准与行业最佳实践的去标识化、匿名化技术处理后(不识别到您个人身份的前提下),您授权我们用于以下用途:
- 用于规则库的持续完善与迭代(如基于您的反馈优化规则准确度);
- 用于本平台 AI 辅助分析能力的内部评估与改进(仅在脱敏后使用);
- 用于生成行业级匿名统计与研究报告(不会披露您的身份)。
本授权自您勾选同意之时起生效,至您撤回授权或账号注销之日止。
您可以随时通过“个人中心 → 数据与隐私 → 撤回授权”撤回上述授权。撤回授权将仅影响后续的处理活动,不影响:(1) 撤回前已合法发生的处理;(2) 基于您此前授权数据已经合法生成的衍生数据(包括但不限于已纳入规则库的条目、已完成的 AI 模型训练成果、已发布的行业匿名统计报告)的继续使用——此类衍生数据因已无法识别至您本人,将作为本平台规则库或产品的一部分继续存续。
如您是企业用户,您应确保已取得贵单位内部相关授权,使用本平台的行为不违反贵单位内部的数据治理与保密规定,因此造成的纠纷由您与贵单位自行处理。
4.6 关于自动化决策的声明
本平台 AI 辅助分析的输出不构成对您权利义务有重大影响的自动化决策,仅为参考性合规预检结果,需要您自行判断并采取实际行动。如未来本平台引入对您权利义务有重大影响的自动化决策(如信用评分、自动审批、自动定价等),将依法向您告知,并保障您的解释说明权、拒绝权与人工干预权。
4.7 用户画像与个性化推荐
目前我们不针对您进行用户画像;如未来引入将单独取得您的同意。
目前我们不向您提供个性化推荐;如未来引入将提供一键关闭入口,并保障您拒绝接收个性化推荐的权利。
五、信息的共享、转让与公开
5.1 共享原则
我们不会将您的个人信息出售给任何第三方。仅在以下情形,我们才会共享您的部分信息:
- 取得您的明确同意;
- 为完成必要的服务,与受我们委托的服务商共享(详见 5.2);
- 依据法律法规、政府主管部门要求;
- 为保护您或他人的人身、财产安全或重大公共利益。
5.2 受托处理的服务商范围
我们与受托服务商按照“类别”披露如下:
| 服务商类别 | 处理范围 |
|---|---|
| 技术支持方 | 北京灵犀集悟科技有限公司——核心软件知识产权所有方,按运营方指令提供技术支持与平台运维,以受托处理方身份处理数据 |
| 云服务商 | 提供服务器、数据库、对象存储等基础设施 |
| 短信/邮件服务商 | 发送验证码、通知邮件 |
| AI 能力提供方 | 在脱敏后调用 AI 模型完成预检分析 |
| 支付通道(如开通付费服务后) | 处理支付相关信息 |
| 客服与工单系统 | 处理用户咨询与投诉 |
| 安全审计与防护服务商 | DDoS 防护、漏洞扫描、安全态势监控 |
我们会通过书面协议明确约定受托方的数据处理目的、范围、期限、保密义务、删除义务与违约责任,并定期对其安全水平进行年度审查。具体的服务商清单将在 wjscjgfh.cn/legal/third-parties 公示页持续更新。
当我们更换受托服务商时:(1)非重大变更(同类服务商之间的替换)将更新至公示页并以适当方式告知;(2)涉及处理目的、数据类型、出境情况等重大变更,将依据本政策第十条进行重大变更通知并重新取得您的同意。
5.3 转让
原则上不会发生个人信息转让。如本平台发生合并、收购、重组、破产等情形需要转让个人信息的,我们将告知受让方继续受本政策约束,并提前通知您。如受让方变更原有处理目的,将重新征得您的同意。
5.4 公开披露
我们仅在以下情形可能公开披露您的个人信息:
- 取得您的明确单独同意;
- 依据法律法规、行政或司法机关的强制要求。
我们不会以“违规账号警示”等任何理由公开披露您的个人信息,除非属于上述两种法定情形之一。
六、数据存储与跨境传输(重点条款)
6.1 存储位置
您的个人信息存储于中华人民共和国境内(阿里云 RDS PostgreSQL · 上海地域)。备份数据同样存储于中华人民共和国境内。我们采用与业务规模相匹配的安全措施保护您的信息。
6.2 存储期限(分层保存)
| 信息类别 | 保留期限与法律依据 |
|---|---|
| 账号基础信息 | 账号存续期间 + 注销后我们将在 15 个工作日内删除或匿名化(《个人信息保护法》第四十七条) |
| 用户预检内容 | 默认保留 12 个月,您可随时申请删除(《个人信息保护法》最小必要原则) |
| 登录与操作日志 | 依法不少于 6 个月(《网络安全法》第二十一条) |
| 反馈与工单记录 | 处理完结后 24 个月 |
| 安全事件记录 | 不少于 3 年(网信办相关要求) |
| 付费交易凭证 | 不少于 10 年(《税收征收管理法》及会计法律法规要求) |
用户申请删除后,我们将在 15 个工作日内完成处理。超过保留期限后,我们将对个人信息进行删除或匿名化处理,但法律法规另有规定的除外。
账号注销后保留 15 个工作日的目的:(1) 给您留出申诉或撤销注销的窗口期;(2) 完成内部数据清理和审计验证;(3) 满足必要的法律和监管要求。
6.3 跨境传输
在基础合规预检场景下,您的个人信息原则上不会出境。
在“增强检索”等需要调用境外公开数据库或境外 AI 能力的进阶服务场景下,可能涉及少量数据出境。我们将通过《增强检索服务跨境告知与单独同意书》单独告知并取得您的同意,并依据《数据出境安全评估办法》《促进和规范数据跨境流动规定》《个人信息出境标准合同办法》履行相应义务。
6.3.1 境外受托处理方
为完成必要的境外检索、分发、通讯等服务,我们可能委托以下类别的境外受托处理方处理脱敏后的少量必要数据:
| 境外服务类别 | 处理目的与数据范围 |
|---|---|
| ① 境外大型语言模型服务商 | 处理脱敏后的文本特征向量,完成跨语种语义分析与合规预检 |
| ② 境外图像识别服务商 | 处理脱敏后的图片特征向量/哈希值,进行相似度比对 |
| ③ 境外公共知识产权数据库 | 查询各国商标局、专利局公开的检索接口(如 USPTO、EUIPO 等公开服务) |
| ④ 境外内容分发网络服务商 | 为完成跨境访问加速提供基础云服务 |
| ⑤ 境外短信通讯服务商 | 向境外用户手机号发送验证码、通知短信 |
| ⑥ 境外支付清算机构 | 处理跨境支付相关信息(如使用境外信用卡支付) |
上述境外受托处理方按照本平台的指令处理数据,定位为“受托处理方”。我们通过书面协议明确约定其处理目的、保密义务、删除义务、不得二次利用、不得用于模型训练等条款,并定期审查其合规水平。
6.3.2 境外专业服务提供者(独立专业服务)
为向您提供境外维权代理、境外商标/专利申请、境外合规法律意见等专业服务,我们可能委托境外律师事务所、知识产权代理机构、合规咨询机构等为您提供服务。这些机构的法律地位为“独立专业服务提供者”,按其执业资格、所在国法律和职业道德独立履行专业义务,并依其法定职业保密义务对您的信息保密。
使用此类服务的前提:
- 必须经您单独同意:我们将通过专门的《境外专业服务委托同意书》或类似文件,向您具体告知委托对象(机构名称、所在国家、执业资质)、委托事项、数据传输范围、保密安排,并取得您的单独同意;
- 可选用性:拒绝此类委托不影响您使用本平台的基础合规预检功能;
- 数据出境合规:相关数据出境仍依《数据出境安全评估办法》《促进和规范数据跨境流动规定》履行相应合规程序。
当前阶段,本平台尚未默认开通境外专业服务委托功能。具体接入时间、合作机构清单及单独同意书内容,将通过本平台公示页(wjscjgfh.cn/legal/foreign-services)届时公示。
6.3.3 数据出境合规路径
对于“增强检索”等涉及个人信息出境的场景,我们将依法履行以下合规义务:
- 依法完成个人信息出境影响评估(PIPIA),评估出境数据的合法性、必要性、安全性;
- 依据数据规模、敏感程度等情形,选择适用《数据出境安全评估办法》中的安全评估、《个人信息出境标准合同办法》中的标准合同备案、或个人信息保护认证等合规路径;
- 对于不涉及个人信息和重要数据的跨境数据流动(如商品图片特征向量、公开关键词检索),依据《促进和规范数据跨境流动规定》第三条不需要进行数据出境安全评估、订立标准合同或通过个人信息保护认证;
- 与境外接收方书面约定数据保密、不得二次利用、服务完成后及时删除等义务。
您有权拒绝跨境传输:拒绝跨境传输不影响您使用本平台的基础合规预检功能,仅“增强检索”等需出境的进阶功能将不可使用。
跨境传输固有风险提示:网络传输过程中存在被劫持、监听的风险;境外接收方所在国家/地区可能基于其本国法律强制要求接收方提供数据;境外接收方自身管理水平存在变化的可能。我们承诺尽合理勤勉义务对接收方进行选择和监督,但无法完全控制其所在国家/地区的法律强制要求。
七、Cookie 与同类技术
7.1 我们使用 Cookie 的目的
我们使用 Cookie、Local Storage 等同类技术,按下列分类用于不同目的:
- 必要 Cookie(不可关闭):保持您的登录状态、会话安全、CSRF 防护,避免反复登录;
- 偏好 Cookie:记住您的偏好设置(语言、主题等);
- 安全 Cookie:识别异常会话、防止滥用;
- 统计 Cookie:聚合统计功能使用情况(采用聚合数据,不识别个人)。
7.2 第三方 Cookie 说明
当前阶段,本平台原则上不嵌入第三方 Cookie;如未来引入第三方分析、广告、社交等 Cookie,我们将在 Cookie 偏好设置中明确告知第三方名称、用途、存续期限,并提供关闭入口。
7.3 您的 Cookie 偏好
您可以通过以下方式管理 Cookie:
- 在“个人中心 → Cookie 偏好”中关闭非必要 Cookie;
- 通过浏览器设置拒绝 Cookie 或清除已存储的 Cookie。
拒绝必要 Cookie 可能导致您无法正常使用部分功能(如登录状态保持)。如未来本平台开通欧盟/欧洲经济区用户访问,将依据 GDPR 要求提供完整的 Cookie 同意管理面板(同意全部 / 仅必要 / 自定义)。
八、您的权利
依据《个人信息保护法》及相关法律法规,您对您的个人信息享有以下权利:
8.1 知情权与决定权
您有权知悉个人信息处理活动的真实情况,并对处理活动作出决定。
8.2 查阅权与复制权(含可携带权)
您可以登录账号在“个人中心”查阅您的个人信息;如需复制完整数据副本,可通过 support@wjscjgfh.cn 提交申请,我们将在 15 个工作日内以可读取的常用格式(如 JSON 或 CSV)向您提供。
您有权请求我们将您的个人信息转移至您指定的、符合国家网信部门规定条件的其他个人信息处理者,我们将在符合法定条件下提供转移途径。
8.3 更正权与补充权
您发现个人信息不准确或不完整时,可以自行更正或申请补充。
8.4 删除权
在以下情形下,您可以申请删除个人信息:
- 处理目的已实现、无法实现或为实现处理目的不再必要;
- 我们停止提供产品或服务,或保存期限已届满;
- 您撤回同意;
- 我们违反法律法规或与您约定处理个人信息;
- 法律法规规定的其他情形。
我们将在 15 个工作日内完成删除处理(法律法规另有规定的除外)。
8.5 撤回同意权
您可以随时撤回您此前给予的同意。撤回同意不影响撤回前基于您的同意已经合法发生的处理活动;亦不影响基于已合法生成的衍生数据(如已纳入规则库的条目、已完成的 AI 模型训练成果)的继续使用。
8.6 注销账号
您可以通过“个人中心 → 账号设置 → 注销账号”申请注销。注销后,我们将在 15 个工作日内依法删除或匿名化您的个人信息(法律法规要求保留的、付费交易凭证等除外)。
8.7 解释说明权
您有权要求我们对个人信息处理规则进行解释说明。我们将通过本政策、产品内说明、客服解答等方式提供。如您对自动化决策有疑问,详见 4.6 条声明。
8.8 拒绝自动化决策权(预留接口)
如本平台未来引入对您权利义务有重大影响的自动化决策,您将享有:
- 解释说明权:要求我们说明决策的逻辑、依据、可能影响;
- 拒绝权:拒绝该自动化决策、要求人工复核;
- 异议权:对决策结果提出异议并要求重新评估。
当前阶段本平台不存在 PIPL 第二十四条意义上的自动化决策。
8.9 投诉与举报
您有权向我们投诉,也有权向网信、公安、市场监管等主管部门投诉举报。
8.10 行使权利的方式
您可以通过以下任一方式行使上述权利:
- 登录账号 → 个人中心 → 数据与隐私 → 提交相应申请;
- 发送邮件至 support@wjscjgfh.cn;
- 通过本平台在线客服提交申请。
我们将在 15 个工作日内回复并处理您的请求。如您不同意我们的处理结果,您有权进一步向有管辖权的监管部门投诉或向人民法院提起诉讼。
九、个人信息保护措施
9.1 技术措施
- 数据传输:全程使用 HTTPS(TLS 1.2+)加密;
- 数据存储:本平台不存储用户密码(采用邮箱验证码登录方式);敏感字段采用符合行业标准的对称/非对称加密算法加密;如未来引入密码存储,将以业界公认的强哈希算法(如 bcrypt 系列)单向存储;
- 访问控制:基于最小权限原则的内部访问授权与审计日志;
- 系统安全:定期安全扫描、漏洞修复、第三方安全测试;
- 数据生命周期管理:从收集、存储、使用、共享、转让、公开披露到删除的全流程管控。
9.2 管理措施
- 设立信息安全责任制,对内部员工进行个人信息保护培训;
- 与员工、外包方签署保密协议,明确保密义务;
- 建立数据分类分级管理制度,对不同类别数据实施差异化保护;
- 对受托服务商进行年度合规审查,及时更新合作协议;
- 定期审查处理活动的合规性。
9.3 个人信息保护工作牵头人
我们已指定专人负责本平台个人信息保护工作(牵头人),相关诉求由 support@wjscjgfh.cn 受理;同时根据 PIPL 第三十四条对内部数据处理活动进行监督。
当本平台处理 100 万人以上个人信息时,将依据《个人信息保护法》第五十二条依法设立专门的个人信息保护负责人(DPO),并公开其姓名与联系方式。
9.4 个人信息安全事件应急
一旦发生或可能发生个人信息泄露、篡改、丢失等安全事件,我们将:
- 在事件发生 24 小时内完成初步评估,启动应急预案、采取补救措施;
- 在事件发生 72 小时内向有关主管部门报告(依《数据安全法》《个人信息保护法》要求);
- 对于涉及您本人的重大事件,将以站内信、邮件、弹窗等显著方式专门告知您事件基本情况、可能影响、补救措施和您可采取的措施;
- 如难以逐一告知,将通过合理、有效的方式发布公告;
- 完整保留安全事件的处置记录、评估报告、报告凭证、告知凭证等不少于 3 年备查。
十、本政策的更新
10.1 政策变更
本隐私政策可能根据法律法规、技术发展、业务调整等需要进行修订。
对于涉及您重大权利义务的变更(包括但不限于收集范围扩大、处理目的变更、共享范围扩大、跨境传输安排变更、保留期限延长等“重大变更”),我们将提前 15 个工作日通过站内信、邮件、弹窗等显著方式专门告知,并要求您再次以勾选确认或类似明示行为表示同意。如您未在通知期内作出明示同意,您的账号将进入“暂停使用”状态,直至您完成确认或主动注销。
对于非重大变更,您在通知期满后继续使用本平台,即视为接受修订后的政策。
10.2 通知效力特别约定
我们通过您注册时填写的手机号或邮箱、站内信发送通知。通知自我们发出之日起第 7 个自然日视为送达,但您实际收到的时间早于该日的,以实际收到时间为准。如因您未及时更新联系方式、邮箱被屏蔽、手机号停用等原因导致您未能实际收到通知,相关后果由您自行承担。
十一、官方域名提示
请您注意:本平台官方唯一域名为 wjscjgfh.cn,官方联系邮箱后缀为 @wjscjgfh.cn。请您警惕仿冒域名、钓鱼邮件。任何来自其他域名/邮箱、要求您提供账号密码、验证码、转账或缴费的,均非本平台行为,请勿响应并及时通过本平台举报。
十二、运营架构与联系方式
本平台的运营架构如下,便于您准确理解各方在个人信息处理中的法律地位:
| 个人信息处理者(合同主体) | 北京德崇智捷知识产权代理有限公司——本平台运营方、合同当事人、依法承担本政策项下全部权利义务;GB/T 46702-2025《跨境电子商务 商家风险防控指南》国家标准起草单位之一 |
| 承办执行机构 | 北京德崇智捷知识产权代理有限公司苏州分公司——位于江苏省苏州市(长三角生态绿色一体化发展示范区);承担本平台日常运营、技术研发、客户服务等履约行为;不具有独立法人资格,相关合同义务由运营方承担 |
| 技术支持方 | 北京灵犀集悟科技有限公司——本平台核心软件知识产权所有方;按运营方指令提供技术支持与平台运维,以受托处理方身份处理数据 |
| 注册地址 | 北京市(详细地址以营业执照为准) |
| 主要办事机构 | 江苏省苏州市 |
| 官方域名 | wjscjgfh.cn |
| 数据保护联系邮箱 | support@wjscjgfh.cn |
| 客服时间 | 工作日 09:00 - 18:00(节假日除外) |
| 回复时效 | 一般问题 15 个工作日内回复 |
本政策的最终解释权在法律允许的范围内归北京德崇智捷知识产权代理有限公司所有。
—— 全文完 ——
如对本条款有疑问,请通过页脚「联系我们」与我们沟通