QRBridge 隐私政策

生效日期{{生效日期}}

最近更新{{更新日期}}

运营主体{{公司/个人主体全称}}

联系方式{{contact@example.com}}

> 待填占位符见文末《发布前必须替换的内容》。


1. 适用范围

本政策适用于 {{qrbridge.example.com}}(下称"本站")及 QRBridge 移动应用。

本站由三个部分组成,数据处理方式完全不同,请分别阅读:

部分说明是否收集数据
/ 落地页介绍、帮助、本政策等页面,含第三方广告
/send 发送页选择文件并生成动态视觉码
/receive 接收页用摄像头扫描并恢复文件
移动应用QRBridge 接收端 App(不含广告)

2. 传输功能不收集任何数据

/send/receive 与移动应用不收集、不上传、不存储您的任何数据。具体而言,我们不会获得:

2.1 技术上如何做到

您选择的文件始终停留在您的设备上。压缩、加密、编码全部由您的浏览器或应用在本地完成,随后以动态图像的形式显示在屏幕上,由接收设备的摄像头读取。文件不经过我们的服务器,也不经过任何第三方服务器。

/send/receive 两个页面通过内容安全策略(Content Security Policy)中的 connect-src 'none' 指令,由浏览器强制禁止这两个页面向任何服务器发起网络连接

您可以自行验证这一点,无需相信我们的说法:

1. 在这两个页面上按 F12 打开开发者工具

2. 切换到「网络 / Network」标签,选择文件并开始传输

3. 观察是否有任何新的请求产生——不会有

4. 也可在「网络」标签中查看该页面响应头的 Content-Security-Policy,确认其中包含 connect-src 'none'

2.2 需要如实告知的限制

QRBridge 是闭源商业产品,源代码不公开。上述网络策略可由您通过浏览器开发者工具客观核验,但您无法审查源代码本身。这是您使用本服务的前提,我们在此明确说明,不作任何超出可验证范围的承诺。

2.3 关于传输过程的安全提示

传输过程中,您的文件内容以加密后的视觉编码形式显示在屏幕上。如果该过程被屏幕录制软件、监控摄像头或旁人拍摄记录,记录者将获得完整的加密数据,并可在离线状态下不受限制地尝试破解您设置的密码。

因此请务必使用足够复杂的密码,并注意传输时的周边环境。这是本产品工作原理的固有特性,并非缺陷。


3. 落地页与广告

/ 落地页及其下的介绍、帮助等页面包含第三方广告。广告由第三方广告服务商投放,他们会在您访问这些页面时收集信息。

3.1 可能被收集的信息

这些信息由广告服务商依其自身的隐私政策收集与使用,我们不控制其处理方式

3.2 广告合作方

{{广告服务商名称,例如 Google AdSense}}

其隐私政策:{{广告服务商隐私政策 URL}}

3.3 如何拒绝个性化广告

您可以通过以下方式管理或退出个性化广告:

退出个性化广告后您仍会看到广告,但相关性会降低。

3.4 重要边界

落地页的广告代码不会出现在 /send/receive 页面上。 这两个页面是独立的文档与独立的程序包,与落地页不共享任何代码。从落地页进入传输页是一次完整的页面跳转,广告代码不会随之保留。


4. 移动应用

QRBridge 移动接收端不含广告,不含任何统计或分析组件

权限用途说明
摄像头扫描屏幕上的视觉数据码画面仅用于实时解码,不保存、不上传
存储 / 相册保存您接收到的文件仅写入您指定的位置

应用在接收过程中会在设备本地暂存尚未解密的数据,用于支持中断后继续。这些暂存数据始终是加密状态,不含明文,任务完成或取消后即被清除。


5. 我们自己的服务器日志

本站为静态网站,托管于 {{Cloudflare Pages}}。托管服务商会出于网络运行与安全防护目的记录常规访问日志(IP 地址、请求时间、请求路径、User-Agent)。

这类日志仅记录"某个 IP 请求了某个页面",不包含任何文件内容、文件名或传输相关信息——因为这些数据从未离开您的设备。

日志由托管服务商按其策略保留与清除,我们不将其用于用户画像或广告用途。


6. 我们不做的事


7. 儿童

本服务不面向 {{14}} 周岁以下儿童。我们不会有意收集儿童的个人信息。若您认为我们可能收集了儿童信息,请通过文末方式联系我们。


8. 您的权利

在适用法律允许的范围内,您有权要求访问、更正或删除我们持有的与您相关的个人信息,撤回同意,或对处理提出异议。

由于传输功能不收集任何数据,此类请求实际仅涉及落地页广告相关的信息;其中大部分由广告服务商持有,建议同时向其提出。

如需行使权利,请通过文末方式联系我们。


9. 第三方链接

本站可能包含指向第三方网站的链接。这些网站有各自的隐私政策,我们对其内容与做法不承担责任。


10. 政策变更

我们可能不时更新本政策。更新后将修改页首的「最近更新」日期。涉及重大变更时,我们会在落地页显著位置提示。


11. 联系我们

{{contact@example.com}}



发布前必须替换的内容

占位符说明
{{生效日期}} / {{更新日期}}实际日期
{{公司/个人主体全称}}运营主体。个人运营也需写明可识别的主体
{{contact@example.com}}有效且有人查看的联系邮箱。广告审核与商店审核都会验证
{{qrbridge.example.com}}正式域名
{{广告服务商名称}} / 隐私政策 URL / 退出页 URL广告方案确定后填(对应 v2 文档 Q-13)
{{Cloudflare Pages}}若更换托管商需同步修改
{{14}}按目标市场调整:中国大陆通常 14,GDPR 区 16(成员国可下调至 13),美国 COPPA 为 13

还需要另行准备的文件

关于本文件的说明

这是一份可用的起点,不是法律意见。正式发布前建议由律师按你的实际目标市场核对一遍,重点是:

上述三项中,GDPR 区的 Cookie 同意横幅是最容易被忽略、也最容易被投诉的一项。如果落地页面向欧盟用户投放广告,仅有隐私政策不够。