生效日期:{{生效日期}}
最近更新:{{更新日期}}
运营主体:{{公司/个人主体全称}}
联系方式:{{contact@example.com}}
> 待填占位符见文末《发布前必须替换的内容》。
本政策适用于 {{qrbridge.example.com}}(下称"本站")及 QRBridge 移动应用。
本站由三个部分组成,数据处理方式完全不同,请分别阅读:
| 部分 | 说明 | 是否收集数据 |
/ 落地页 | 介绍、帮助、本政策等页面 | 是,含第三方广告 |
/send 发送页 | 选择文件并生成动态视觉码 | 否 |
/receive 接收页 | 用摄像头扫描并恢复文件 | 否 |
| 移动应用 | QRBridge 接收端 App | 否(不含广告) |
/send、/receive 与移动应用不收集、不上传、不存储您的任何数据。具体而言,我们不会获得:
您选择的文件始终停留在您的设备上。压缩、加密、编码全部由您的浏览器或应用在本地完成,随后以动态图像的形式显示在屏幕上,由接收设备的摄像头读取。文件不经过我们的服务器,也不经过任何第三方服务器。
/send 与 /receive 两个页面通过内容安全策略(Content Security Policy)中的 connect-src 'none' 指令,由浏览器强制禁止这两个页面向任何服务器发起网络连接。
您可以自行验证这一点,无需相信我们的说法:
1. 在这两个页面上按 F12 打开开发者工具
2. 切换到「网络 / Network」标签,选择文件并开始传输
3. 观察是否有任何新的请求产生——不会有
4. 也可在「网络」标签中查看该页面响应头的 Content-Security-Policy,确认其中包含 connect-src 'none'
QRBridge 是闭源商业产品,源代码不公开。上述网络策略可由您通过浏览器开发者工具客观核验,但您无法审查源代码本身。这是您使用本服务的前提,我们在此明确说明,不作任何超出可验证范围的承诺。
传输过程中,您的文件内容以加密后的视觉编码形式显示在屏幕上。如果该过程被屏幕录制软件、监控摄像头或旁人拍摄记录,记录者将获得完整的加密数据,并可在离线状态下不受限制地尝试破解您设置的密码。
因此请务必使用足够复杂的密码,并注意传输时的周边环境。这是本产品工作原理的固有特性,并非缺陷。
/ 落地页及其下的介绍、帮助等页面包含第三方广告。广告由第三方广告服务商投放,他们会在您访问这些页面时收集信息。
这些信息由广告服务商依其自身的隐私政策收集与使用,我们不控制其处理方式。
{{广告服务商名称,例如 Google AdSense}}
其隐私政策:{{广告服务商隐私政策 URL}}
您可以通过以下方式管理或退出个性化广告:
{{广告服务商提供的退出页面 URL}}退出个性化广告后您仍会看到广告,但相关性会降低。
落地页的广告代码不会出现在 /send 与 /receive 页面上。 这两个页面是独立的文档与独立的程序包,与落地页不共享任何代码。从落地页进入传输页是一次完整的页面跳转,广告代码不会随之保留。
QRBridge 移动接收端不含广告,不含任何统计或分析组件。
| 权限 | 用途 | 说明 |
| 摄像头 | 扫描屏幕上的视觉数据码 | 画面仅用于实时解码,不保存、不上传 |
| 存储 / 相册 | 保存您接收到的文件 | 仅写入您指定的位置 |
应用在接收过程中会在设备本地暂存尚未解密的数据,用于支持中断后继续。这些暂存数据始终是加密状态,不含明文,任务完成或取消后即被清除。
本站为静态网站,托管于 {{Cloudflare Pages}}。托管服务商会出于网络运行与安全防护目的记录常规访问日志(IP 地址、请求时间、请求路径、User-Agent)。
这类日志仅记录"某个 IP 请求了某个页面",不包含任何文件内容、文件名或传输相关信息——因为这些数据从未离开您的设备。
日志由托管服务商按其策略保留与清除,我们不将其用于用户画像或广告用途。
本服务不面向 {{14}} 周岁以下儿童。我们不会有意收集儿童的个人信息。若您认为我们可能收集了儿童信息,请通过文末方式联系我们。
在适用法律允许的范围内,您有权要求访问、更正或删除我们持有的与您相关的个人信息,撤回同意,或对处理提出异议。
由于传输功能不收集任何数据,此类请求实际仅涉及落地页广告相关的信息;其中大部分由广告服务商持有,建议同时向其提出。
如需行使权利,请通过文末方式联系我们。
本站可能包含指向第三方网站的链接。这些网站有各自的隐私政策,我们对其内容与做法不承担责任。
我们可能不时更新本政策。更新后将修改页首的「最近更新」日期。涉及重大变更时,我们会在落地页显著位置提示。
{{contact@example.com}}
| 占位符 | 说明 |
{{生效日期}} / {{更新日期}} | 实际日期 |
{{公司/个人主体全称}} | 运营主体。个人运营也需写明可识别的主体 |
{{contact@example.com}} | 有效且有人查看的联系邮箱。广告审核与商店审核都会验证 |
{{qrbridge.example.com}} | 正式域名 |
{{广告服务商名称}} / 隐私政策 URL / 退出页 URL | 广告方案确定后填(对应 v2 文档 Q-13) |
{{Cloudflare Pages}} | 若更换托管商需同步修改 |
{{14}} | 按目标市场调整:中国大陆通常 14,GDPR 区 16(成员国可下调至 13),美国 COPPA 为 13 |
这是一份可用的起点,不是法律意见。正式发布前建议由律师按你的实际目标市场核对一遍,重点是:
上述三项中,GDPR 区的 Cookie 同意横幅是最容易被忽略、也最容易被投诉的一项。如果落地页面向欧盟用户投放广告,仅有隐私政策不够。