草案 — 隐私政策尚未审核

LEGAL_DRAFT_NOT_APPROVED:发布前必须补齐项目事实并取得法律负责人审核。

LEGAL_DRAFT_NOT_APPROVED

这是母模板工作底稿,不是已经审核的隐私政策,也不包含任何具体项目的隐私承诺。请先用 Project Brief 中经过核验的事实替换每一项 PROJECT_BRIEF_REQUIRED,取得法律负责人的审核,再在上线前移除本标记。

文档状态

字段必须填写的项目事实
产品或服务PROJECT_BRIEF_REQUIRED: product_name_and_scope
隐私控制/负责主体PROJECT_BRIEF_REQUIRED: privacy_controller_or_operator
隐私联系渠道PROJECT_BRIEF_REQUIRED: privacy_contact
生效日期PROJECT_BRIEF_REQUIRED: privacy_effective_date
更新日期PROJECT_BRIEF_REQUIRED: privacy_last_updated_date
审核记录PROJECT_BRIEF_REQUIRED: legal_approver_and_approval_record

运营主体与适用范围

PROJECT_BRIEF_REQUIRED:填写经过审核的隐私控制或负责主体、本政策覆盖的产品、正式域名、目标用户或市场,以及已经核验的联系渠道。不得默认该主体与 Terms 签约运营主体或实际 Seller/Merchant 相同,也不得根据域名或源码供应商推断法律主体、地址或司法管辖区。

数据清单与使用目的

PROJECT_BRIEF_REQUIRED:只列出正式上线产品实际接收、产生、推导或保存的数据。每一项都要记录具体字段或类别、来源、目的、是否必需、保存系统、接收方或处理方,以及保存或删除规则。

完成后的清单需要分别核验下列适用数据:

  • 账户、身份验证、邮箱验证和客户支持;
  • 产品输入、上传文件、提示词、任务记录、生成结果和保存的资产;
  • 使用情况、诊断、设备、网络、安全和防滥用记录;
  • 订单、订阅、发票、积分,以及站内保存的支付元数据;
  • 统计、广告、归因、联盟营销和客服工具。

除非实际结账链路和所选支付服务商的资料明确证实,不得声称本站直接收集或保存银行卡号、账单地址或其他由支付服务商持有的支付数据。

PROJECT_BRIEF_REQUIRED:从 Project Brief 复制经过生产环境核验的清单。逐项填写 Cookie、localStorage、sessionStorage、SDK 或标签的提供方、用途、触发条件、期限、发送的数据和启用市场;如存在同意或偏好机制,也必须填写真实行为。没有实现并测试同意管理器时,不得声称已经提供。

服务商与数据披露

PROJECT_BRIEF_REQUIRED:只列出本项目实际启用的服务商或其他接收方,并说明各方接收什么数据、接收目的,以及配置或合同证据保存在哪里。不得把母模板支持的全部集成复制成当前项目已启用清单。

保存、安全与删除

PROJECT_BRIEF_REQUIRED:填写已核验的保存位置或系统、保存期限或判断规则、备份处理、删除行为和各项数据的运营负责人。没有证据时,不得承诺加密、访问控制、删除时限或特定托管地区。

用户请求与账户删除

PROJECT_BRIEF_REQUIRED:填写已经测试的请求渠道、身份核验流程、账户删除流程、适用的请求类型、处理负责人,以及对输入、输出、订单、发票或必须保存记录的具体影响。

地区性披露、跨境传输与用户权利

PROJECT_BRIEF_REQUIRED_LEGAL_REVIEW:只能根据已经确认的目标市场、真实数据位置与传输,以及法律负责人审核,加入适用的法律依据、地区性披露、跨境传输信息、用户权利、权利行使流程和监管或投诉渠道。不得预设司法管辖区、传输机制、法定权利或监管机构。

儿童或年龄条件

PROJECT_BRIEF_REQUIRED_OR_NOT_APPLICABLE:根据真实产品和目标市场填写已经审核的年龄或受众规则,不得预设统一年龄门槛。

政策变更

PROJECT_BRIEF_REQUIRED:填写已经审核的更新与通知流程。页面显示的生效日期和更新日期必须与审核版本一致,不得用内容创建日期冒充这两个日期。

联系方式

PROJECT_BRIEF_REQUIRED:填写经过核验的隐私或支持联系渠道,以及获准公开的其他联系信息。


发布检查: 在适用事实全部补齐且法律负责人审核最终文本前,本页面必须继续显示 LEGAL_DRAFT_NOT_APPROVED。该标记只是可检索的流程保护,不是运行时发布门禁。