法律 · 隐私政策
SoundSeeker 隐私协议
前言
杭州万像循声科技有限公司 (以下简称”我们”)深知个人信息对您的重要性,在此向您说明我们在您使用 SoundSeeker 软件、官网及相关服务时收集、使用、存储、共享您个人信息的情况, 并明确您对自己个人信息享有的权利。
本协议适用于您使用 SoundSeeker 软件 (macOS / Windows 桌面客户端)、SoundSeeker 官网 (soundseeker.cn)、License Server 认证服务及关联客服支持的全部行为。
本协议受《中华人民共和国个人信息保护法》(以下简称”个保法”)、《中华人民共和国民法典》《中华人民共和国网络安全法》及其他相关法律法规约束。
1. 我们收集您的什么信息
1.1 您主动提供给我们的信息
| 字段 | 用途 | 法律基础 (个保法 §13) |
|---|---|---|
| 电子邮箱 (必填) | 注册账号 / License 激活 / 客服联系 / 重要通知 | 履行合同所必需 |
| 手机号 (国内用户必填 / 国际用户可选) | 注册补充 / 解绑机器验证 / 重要通知短信 | 履行合同所必需 |
| 付款相关信息 | 订单生成 / 客服查询 / 发票开具 | 履行合同所必需 |
1.2 您使用 SoundSeeker 时,我们自动收集的信息
| 字段 | 含义 | 用途 | 法律基础 |
|---|---|---|---|
| 机器码 | 您机器的主板序列号 + CPU 序列号 + MAC 地址经 SHA256 单向哈希(不可逆)生成的 64 字符字符串 | License 验证 / 防共享 | 履行合同所必需 |
| 设备平台标识 (platform) | 您客户端的编译期”操作系统-架构”标识 (如 macos-aarch64 / windows-x86_64)。为固定枚举值, 不含唯一性、不含定位信息 (本字段本身不具个人识别性) | 账号中心「我的设备」列表显示平台标签, 便于您自助识别自己的设备 | 个保法 §13(1) 取得您的同意 + §13(2) 履行合同所必需 (支撑设备数额度管理) |
| 设备友好名 (machine_name) | 您为自己电脑设置的名称 (macOS 取系统”电脑名称”, 其他平台取主机名), 经去控制字符与长度截断处理 (≤64 字符)。该名称可能包含您设置的个人称谓 (例如”张三的 Mac Studio”), 故可能构成您的个人信息 | 账号中心「我的设备」列表显示设备名, 便于您自助识别与管理 (如解绑) 自己的设备 | 个保法 §13(1) 取得您的同意 + §13(2) 履行合同所必需 (使设备数额度可被您识别管理) |
| IP 地址 | 您访问 License Server 的网络地址 (短期保留) | 反共享检测 / 安全审计 | 履行合同所必需 (个保法 §13(2)) |
| User-Agent | 浏览器 / 客户端版本标识 | 版本统计 / 客户端识别 / 故障诊断 | 履行合同所必需 (个保法 §13(2)) |
| 反破解心跳数据 | 仅含: 机器码 (哈希) + 时间戳 + License 状态 | 反破解检测 (防 License 共享) | 履行合同所必需 (个保法 §13(2)) |
关于设备平台标识与设备友好名的上报时机: 上述两项设备信息在您激活 License、开通试用、以及客户端定期校验授权时随该授权请求一并附带上报至 License Server——并非独立发起的专门采集动作。其中定期校验包括: 每日自动刷新、您手动点击「刷新授权」、以及购买后短时轮询解锁; 之所以随每次校验附带, 是为在您重命名设备后保持设备列表显示准确, 服务端仅在收到非空值时更新对应记录 (不会覆盖为空)。设备平台标识为固定枚举、无唯一性; 设备友好名可能含您设置的个人称谓, 我们对其仅做去控制字符与长度截断处理。
这两项设备信息仅用于上述设备列表展示, 不作他用、不用于行为追踪或用户画像; 它们用于让您在账号中心识别与管理自己已绑定的设备, 不构成、亦不用于第 8.3 节所述的跨设备 / 跨站追踪性指纹。
1.3 我们明确不收集的信息 (Privacy by Design)
为最大程度保护您的个人信息和创作内容,SoundSeeker 在设计上严格不收集以下信息:
- 您导入 SoundSeeker 的音效素材内容本身 — 所有音效在您本地设备完成 AI 特征编码与向量索引,默认不上传到我们服务器
- 您的搜索查询内容 — 搜索操作在本地完成,我们不知道您搜过什么 (LAN 团队版: 由您组织内部的服务器完成, 不上传到我们的服务器, 见 §1.4.3/§1.4.5)
- 您的项目数据 / 播放列表内容 — 全部本地存储 (含团队版局域网协作场景)
- 上传您的行为数据做云端追踪 / 用户画像 — 您的播放 / 搜索 / 操作记录绝不离开您的设备, 我们的服务器不接收、不存储, 亦不用于云端用户画像或跨设备追踪。(为提供个性化搜索, 软件会在您的本地设备记录这些行为并据此重排搜索结果, 该处理全程在本地、可随时清除 —— 详见 §1.4.9)
- 第三方追踪 cookie / Google Analytics / 百度统计 — 官网未部署任何第三方追踪工具
上述”不收集”描述的是 SoundSeeker 的默认行为。例外: 崩溃 / Bug 诊断反馈 (见 §1.4.8) 是需您逐次明确同意的独立可选功能——其诊断日志可能夹带您崩溃前的运行片段 (如近期操作、搜索词或文件路径), 故仅在您同意后、经客户端脱敏、并经您预览确认才发送; 未经您同意, 我们不收集任何诊断数据。
1.4 您使用 SoundSeeker 各项功能时的数据处理细则
为让您明确知晓我们在您使用各项功能时如何处理您的数据 (个保法 §17 法定告知 + §14 单独同意), 本节按功能场景逐项说明, 您可通过软件设置关闭对应功能.
1.4.1 音效素材本地索引
| 数据项 | 处理方式 | 是否上传我们服务器 |
|---|---|---|
| 您导入的音频文件本身 | 本地软件读取字节流提取声学特征 | 不上传 |
| 提取出的声学特征 | 存储到您本地设备 | 不上传 |
| 文件路径 / 文件名 / 元数据 | 存储到您本地设备数据库 | 不上传 |
| 索引进度 / 处理耗时统计 | 仅本地软件进度显示 | 不上传 |
法律基础: 个保法 §13 (1) 取得您的同意 + 履行您与本公司之间合同所必需 (您安装软件并主动导入素材的行为构成同意).
您的控制: 您可随时通过软件 “音效库管理” 删除索引; 已索引数据将在 24 小时内从您本地设备彻底擦除.
1.4.2 AI 智能音效分类与语义检索
| 数据项 | 处理方式 | 是否上传我们服务器 |
|---|---|---|
| 您音频文件的声学特征向量 | 输入本地 AI 模型推理 | 不上传 |
| AI 推理出的分类标签 / 相似度分数 | 存储到您本地设备数据库 | 不上传 |
| AI 模型权重文件 | 软件安装/升级时一次性下载到本地; 推理时纯本地运行 | 仅安装/升级时联网 |
| 您的搜索关键词 | 本地软件接收, 本地向量检索匹配 | 不上传 |
关于 AI 的性质声明: 本软件内含的 AI 模型仅做判别式语义检索与分类 (对您的音频”是什么 / 像什么”进行识别和匹配), 不生成任何新的音频、文本或图像内容, 模型推理在您本地设备完成。(以上为技术事实陈述; 监管归类以主管部门认定为准, 我们不就此作法律结论。)
您的控制: 您可在软件 “设置” → “AI 智能分类” 关闭自动分类; 关闭后已生成的标签将保留 (您可手动删除任意标签), 不再生成新标签. 您也可关闭语义检索, 退回纯文本搜索.
1.4.3 团队协作功能 (仅限 LAN 团队版)
LAN 团队版含团队管理 / 角色权限 / 协作 / 审计日志等功能. 使用团队功能时, 您应明确知晓:
| 数据项 | 处理方式 | 您所在团队的管理员可否查看 |
|---|---|---|
| 您在团队内的搜索查询关键词 | 团队服务器 (部署在您组织内部) 记录到审计日志 | 可查看 |
| 您对团队素材的操作 (浏览 / 收藏 / 标记 / 评论) | 团队服务器记录到审计日志 | 可查看 |
| 您与其他团队成员的 @提及 / 通知 | 团队服务器转发并记录 | 可查看 |
| 您的角色 / 权限分配历史 | 团队服务器记录 | 可查看 |
| 您加入 / 离开团队的时间 | 团队服务器记录 | 可查看 |
重要告知 (个保法 §17 (3)): 团队管理员可访问审计日志查看团队成员的上述操作行为. 这是企业级协作工具的标准实践 (类似 Notion / Linear / Slack / 飞书工作区管理员权限).
法律基础: 个保法 §13 (2) 履行您与本公司之间合同所必需 + 个保法 §13 (3) 履行法定职责或法定义务 (审计日志属于合规留痕) + 您与所在团队/组织之间的合同 / 雇佣关系赋予该团队管理审计权限.
您的选择:
- 如您不希望团队管理员见到您的操作记录, 请勿加入团队或使用团队功能.
- 您加入团队后, 您与团队管理员的权责关系受您所在组织内部规则约束, 本公司不介入您所在组织内部争议.
- 您离开团队后, 您的操作审计记录仍保留在团队服务器内 (合规审计需要); 您的个人信息 (邮箱 / 手机号等) 按本协议 §4.2 处理.
1.4.4 局域网跨工作站数据推送 (仅限 LAN 团队版)
LAN 团队版支持在您所在组织内部局域网中, 一台工作站索引的音效素材推送到其他工作站 (例如, 团队中央索引服务器索引完成后, 各设计师工作站可立即搜索):
| 数据项 | 传输路径 | 是否上传我们服务器 |
|---|---|---|
| 索引向量 / 元数据 | 内网工作站之间 (LAN 私有 IP) | 不上传 |
| 搜索查询 / 结果 | 内网工作站之间 | 不上传 |
| 团队 / 权限 / 审计数据 | 内网协作服务器 | 不上传 |
重要告知: 这些数据全部在您组织的内部网络 (例如 192.168.x.x / 10.x.x.x / 172.16.x.x 等私有 IP 网段)、或您组织自建的加密通道 (如 VPN / 异地组网) 内传输, 我们的公网服务器不接收任何此类数据, 任何流量都不经过我们的服务器.
法律基础: 履行合同所必需 + 您 (作为局域网内一员) 的合理预期.
您的控制: 团队管理员可在 LAN 部署中通过配置文件关闭跨工作站推送功能; 您也可向团队管理员申请退出推送清单.
1.4.5 DAW 集成 (主流音频工作站与游戏中间件)
SoundSeeker 提供原生 DAW 插件 / 中间件 SDK, 您可在 DAW 内调用 SoundSeeker 搜索素材, 并将搜索结果直接拖入 DAW 时间轴.
| 数据项 | 处理方式 | 是否离开您本地 / 是否上传 |
|---|---|---|
| 您在 DAW 内输入的搜索关键词 | DAW 插件传给本地 SoundSeeker 软件 | 个人版: 不出您的电脑; LAN 团队版: 发到您组织内部的服务器 (见下方说明) |
| 您在 DAW 内选中、发给 SoundSeeker 搜索的音频片段 (“以声搜声”, 例如 Pro Tools 选区) | 选区音频在您电脑里经一个临时文件中转, SoundSeeker 读取后立即删除 | 个人版: 不出您的电脑; LAN 团队版: 发到您组织内部的服务器 (见下方说明) |
| 您 DAW 工程内容 / Session 文件 / 工程结构 | 我们的插件完全不读取 | 我们不接触 |
| 您 DAW 编辑历史 / 创作素材 / 编曲数据 | 我们的插件完全不读取 | 我们不接触 |
| 拖入 DAW 的音频文件路径 | DAW 软件自行读取您本地文件 (与我们无关) | 我们不参与 |
LAN 团队版说明: 从 DAW 发起的搜索和您在软件里直接搜索走同一条路——关键词或音频片段发到您组织内部的团队服务器完成搜索, 不经过我们的服务器. 音频片段搜完立即删除, 管理员无法回听; 这次搜索会按 §1.4.3 记入审计日志 (管理员可看到您何时搜索、搜索的关键词), 也会保存在您本人的搜索历史里 (仅您自己可见, 可随时删除). 全部传输都在您组织的内部网络、或您组织自建的加密通道 (如 VPN / 异地组网) 内进行 (另见 §1.4.4).
重要告知: 您的 DAW 工程 (Session 文件 / 编辑工程 / 中间件项目等) 是您的私有创作内容, 受您本人或您雇主的著作权法保护. 我们的插件 / SDK 仅负责发送搜索请求和返回搜索结果, 不读取您的工程结构 / 编辑历史 / 创作内容 / 时间轴布局.
法律基础: 您主动调用 (个保法 §13 (1) 您的同意) + 履行合同所必需.
您的控制: 您可随时禁用 / 卸载 DAW 插件, DAW 内不再出现 SoundSeeker 入口.
1.4.6 短信 / 邮箱验证码
| 数据项 | 处理方式 | 第三方处理者 |
|---|---|---|
| 您注册 / 找回密码时的手机号 | 调用阿里云短信服务发送验证码 | 阿里云 — 见 §3.4 |
| 您注册 / 找回密码时的邮箱 | 调用阿里云邮件推送服务发送邮件 | 阿里云 — 见 §3.4 |
| 验证码内容 | 6 位随机数, 5 分钟内有效, 验证后立即销毁 | — |
法律基础: 履行您注册账号 / 找回密码的合同所必需.
1.4.7 反破解心跳与机器码绑定
| 数据项 | 处理方式 |
|---|---|
| 机器码 (主板 + CPU + MAC 经 SHA256 单向哈希) | 软件启动时本地生成, 不可逆推回硬件信息 |
| 心跳数据 (机器码哈希 + 时间戳 + License 状态) | 加密上传至 License Server, 仅用于反共享检测 |
法律基础: 履行合同所必需 (个保法 §13 (2)) — 反破解 / 反共享是 License 许可合同有效履行的组成部分.
透明承诺: 我们采用单向哈希算法处理机器码, 在通常技术条件下我们无法通过哈希值还原您的主板 / CPU / MAC 等硬件标识符. 心跳数据不含您的硬件原始信息.
1.4.8 崩溃 / Bug 诊断反馈 (可选, 需您逐次同意)
本功能是可选的 — SoundSeeker 不依赖它即可完整运行. 仅在下列两种情形、且经您明确同意后, 我们才收集崩溃 / Bug 诊断信息:
| 触发情形 | 我们的做法 |
|---|---|
| 软件异常退出后首次重新启动 | 弹出询问”是否发送诊断信息帮助我们修复”, 您同意后才发送; 可先”查看将发送的内容” |
| 您在设置中主动提交问题反馈 | ”附带诊断日志”选项默认不勾选; 不勾选则仅发送您填写的文字描述, 不含任何诊断数据 |
| 数据项 | 处理方式 | 是否上传我们服务器 |
|---|---|---|
| 软件版本 / 操作系统 / 处理器架构 | 用于定位崩溃环境 | 上传 (经您同意) |
| 诊断日志尾部 / 错误堆栈 / 界面错误信息 | 在您本地设备上自动脱敏后再发送; 为控制流量, 仅截取日志尾部片段 (数十 KB 量级), 而非完整日志 | 上传 (经您同意, 已脱敏) |
| 您可选填写的问题描述 | 仅您主动填写的文字 | 上传 (经您同意) |
| 您的音频素材内容 / 素材库文件 | 不读取、不收集 | 不上传 |
法律基础: 个保法 §13 (1) 取得您的同意 + §14 自愿、明确、单独同意. 本功能不属于履行本软件合同所必需, 故我们在取得您单独、明确的同意后才启动本功能 (并依个保法 §17 就处理目的 / 方式 / 范围向您告知).
脱敏与预览 (best-effort, 请您核对): 诊断信息在发送前于您本地设备完成脱敏处理——将用户目录 / 外置存储路径替换为占位符, 对常见形态的邮箱 / 手机号 / 长令牌 / 设备标识 (UUID) 进行打码. 该脱敏依据常见模式自动进行, 旨在降低个人信息泄露风险, 但不保证识别全部可能形态; 正因如此, 您看到的预览内容即为实际发送的内容, 请您在预览中核对后再决定是否发送. 诊断日志按设计不记录个保法 §28 所定义的敏感个人信息 (如生物识别、金融账户、医疗健康等).
关于来访 IP: 与任何网络请求一样, 我们的服务器在网络层会看到您本次请求的来源 IP, 仅用于限流与防滥用; 该 IP 不以明文存储 (如启用关联分析, 仅保存不可逆的加盐哈希值), 也不属于上述反馈数据字段.
您的控制:
- 询问出现时您可选择”不发送”, 我们即不收集任何诊断数据, 且不会就同一次异常反复打扰;
- 主动反馈时, 不勾选”附带诊断日志”即不发送任何诊断数据;
- 您可随时通过软件设置开启 / 关闭本功能 (个保法 §15 撤回同意);
- 您可依本协议第 5 节 (您的权利) 查阅、更正或要求删除您已提交的诊断数据.
存储与保留: 诊断信息存储于中华人民共和国境内服务器 (account.soundseeker.cn), 默认保留不超过 90 个自然日, 到期自动删除; 如该保留期调整, 我们将以本协议修订的形式告知您. 诊断数据不向任何第三方提供, 不用于训练 AI 模型.
1.4.9 个性化搜索与本地行为记录
为让搜索结果更贴合您的偏好 (例如让您常用的音效类别更易被找到), 软件会在您的本地设备记录您的使用行为, 并据此对搜索结果做轻量重排.
| 数据项 | 处理方式 | 是否上传我们服务器 |
|---|---|---|
| 您的播放 / 收藏 / 下载 / 拖拽导出等使用行为 | 记录到您本地设备数据库 (滚动保留近约 5000 条, 超出自动覆盖最旧) | 不上传 |
| 由上述行为算出的”偏好倾向” | 搜索时在本地实时计算用于结果重排, 不会保存成用户画像文件 | 不上传 |
法律基础: 个保法 §13 (1) 取得您的同意 + §13 (2) 履行您与本公司之间合同所必需 (提供个性化搜索体验). 上述数据全程在您本地设备处理, 不向本公司或任何第三方传输.
关于免费版: 免费版同样在本地记录上述行为并仅用于本地个性化 (基于文件分类等元数据, 不含付费版的 AI 语义理解). 无论免费版或个人版, 行为数据均仅存本地、绝不上传、可随时清除.
您的控制:
- 行为记录默认开启, 您可随时在 个人中心 → 数据与个性化 暂停 (暂停后不再记录新行为);
- 搜索个性化重排默认关闭 (中性模式), 仅在您主动选择”常用浮上 / 冷门浮上”时才会据偏好调整结果排序, 可随时切回中性;
- 您可一键清除全部本地行为记录 (清除后偏好归零, 不影响您的素材库、收藏与搜索历史);
- 您可导出本地数据用于备份 / 换机迁移.
2. 我们如何使用您的信息
2.1 用途清单 (个保法 §17 法定告知)
| 用途 | 使用哪些信息 | 法律基础 |
|---|---|---|
| 账号注册与登录 | 邮箱 / 手机号 / 密码 | 履行合同 |
| License 激活与验证 | 邮箱 + 机器码 | 履行合同 |
| 反破解检测 (防 CDK 共享) | 机器码 + IP + 心跳数据 | 履行合同所必需 (§13(2)) |
| 账号中心设备列表展示 (便于您识别与管理自己的设备) | 设备平台标识 + 设备友好名 + 机器码 | §13(1) 同意 + §13(2) 合同必需 (支撑设备数额度管理) |
| 客户服务与故障支持 | 邮箱 / 订单号 / 客户提供的日志 | 履行合同 |
| 重要通知 (License 到期 / 安全 / 强制升级) | 邮箱 / 手机号 | 履行合同 + 法定义务 |
| 反破解 + 合规审计 | 机器码 / IP / User-Agent / 心跳 | 履行合同 (§13(2)) + 法定义务 (§13(3) 合规审计) |
| 崩溃 / Bug 修复 (可选, 经您同意) | 已脱敏诊断日志 / 软件版本 / 系统环境 / 您填写的描述 | 您的同意 (§13(1)) |
2.2 我们不会用您的信息做的事
- 出售给第三方
- 用于营销推广 / 广告投放 (重要通知除外, 您可随时退订)
- 将您的个人信息或您导入的音效素材用于训练我们或任何第三方的 AI 模型 (主语限”您的”数据), 具体分两层说明:
- ① 技术层 (架构上无法): 您的音效素材、搜索查询、项目数据默认全部在您本地设备处理, 我们的服务器根本不接收这些内容, 因此在架构上即不存在用其训练模型的可能。
- ② 合约层 (即便能接触亦禁止): 对软件内含的 AI 组件 (用于本地判别式检索与分类), 我们承诺不使用您的数据对其作训练或优化, 并通过协议约束第三方模型 / 组件提供方同样不得如此使用。
- 共享给同行竞品 / 数据经纪商
3. 我们如何共享、转让、公开您的信息
3.1 共享 (个保法 §22)
我们仅在以下情况共享您的个人信息:
- 取得您明确同意 — 例如您主动向客服提交日志要求 debug 时
- 法律强制要求 — 公安机关 / 法院 / 检察院依法定程序要求时
- 委托处理者 — 阿里云 (ECS / OSS / 邮件推送 DirectMail / 短信服务) 提供基础设施服务, 签订数据处理协议 (DPA) 限定其仅按本协议约定处理
3.2 转让
未经您同意, 不主动转让您的个人信息。
如公司发生合并、收购、破产, 个人信息将作为资产之一移交, 接收方仍受本协议约束。
3.3 公开披露
我们仅在以下情况进行公开披露:
- 法律强制要求: 公安机关 / 法院 / 检察院依法定程序要求公开
- 您在公开平台主动发布的内容: 例如您在知乎 / 微博 / 小红书 / GitHub 等公开平台主动发布关于 SoundSeeker 的评价、反馈、案例 — 这类内容由您主动公开, 我们可能引用 (匿名化处理您的个人信息)
您提交给客服的私下反馈不属于公开披露范围:
- 通过
support@soundseeker.cn邮件 / 微信群私聊 / 工单系统提交的内容仅用于个案处理 - 我们不会将客服反馈用于营销 / 案例宣传 / 公开报告 (除非您单独书面同意)
3.4 委托处理者清单
| 处理者 | 服务 | 接触的数据 (最小必要, 个保法 §17/§22) |
|---|---|---|
| 阿里云 — ECS / RDS | 服务器与数据库基础设施 | 账号数据: 邮箱 / 手机号 / 机器码 hash / 设备平台标识 / 设备友好名 / IP / 心跳记录 |
| 阿里云 — OSS | 加密备份存储 | 仅加密备份数据 |
| 阿里云 — DirectMail | 发送验证码 / 通知邮件 | 仅邮箱 |
| 阿里云 — SMS | 发送验证码 / 通知短信 | 仅手机号 |
| 支付宝 / 微信支付 (v1) | 在线支付 | 订单号 / 金额 / 时间戳 (不接触手机号 / 邮箱原始数据) |
| 律所 / 会计师事务所 | 法律 / 财务专业服务 | 仅在需要时披露最小必要信息 |
4. 您的信息存储
4.1 存储位置
- License Server 数据库 (含邮箱 / 手机 / 机器码 hash / 设备平台标识 / 设备友好名 / IP / 心跳记录): 中华人民共和国境内
- 音效素材内容: 您本地设备 (我们的服务器不存)
- 备份: 加密对象存储 + 整机快照 (均在中华人民共和国境内)
4.2 存储期限
- 账号活跃期间: 持续保留
- 崩溃 / Bug 诊断信息 (§1.4.8, 经您同意收集): 默认保留不超过 90 个自然日后自动删除; 该周期独立计算, 不受账号注销影响 (注销不加速亦不延迟其删除)
- 账号注销后:
- 生产数据库: 30 个自然日内彻底删除 (含 ECS 本地 + RDS 主从)
- 加密备份 (加密对象存储 + 整机快照): 按滚动覆盖策略 90 天自然过期; 90 天内不再访问/不再用于业务; 仅在法定调查时按司法程序解密查阅
- 确认 (个保法 §47): 自账号注销之日起 90 个自然日届满, 您的全部个人信息 (含生产数据库记录与上述加密备份副本) 即已被彻底删除, 在技术上无法恢复; 此后我们不再保有您的任何个人信息 (法律强制要求保留的日志除外)。
- 法律强制要求保留的日志 (审计 / 合规): 按法律法规要求的期限保留 (如网络日志依《网络安全法》不少于六个月)
4.3 数据出境
v1 阶段: 个人信息全部存储在中华人民共和国境内, 不发生数据出境。
国际版 (v1.x): 如未来推出境外服务, 我们将按个保法 §38 走”个人信息保护认证”或”标准合同”机制, 并单独取得您的同意。
5. 您的权利 (个保法 §44-§50)
您对自己的个人信息享有以下权利, 我们承诺支持您行使。依《个人信息保护法》第四十八条, 我们已建立便捷的请求受理与处理机制; 对您行使下列权利的请求, 我们将在 15 个自然日 内予以处理(法律另有规定的从其规定):
5.1 查阅与复制权
您可向 privacy@soundseeker.cn 发送主题为 “查询我数据” 的邮件, 我们在 15 个自然日 内提供您的全部数据 JSON export (含 License / 审计日志 / 偏好等)。
5.2 可携带权
您可要求我们将您的个人信息以结构化、机器可读格式 (JSON) 转移至您指定的另一个处理者 (如其符合国家网信部门规定的条件)。收到您的请求后, 我们在 15 个自然日 内完成转移。
5.3 更正权
您可在 SoundSeeker 软件内 “账户” → “个人信息” 自行更正; 或发邮件给客服更正。如需我们协助更正, 收到您的请求后, 我们在 15 个自然日 内完成核实与更正。
5.4 删除权
您可向 privacy@soundseeker.cn 发送主题为 “删除我数据” 的邮件, 我们在 15 个自然日 内彻底删除您的所有个人信息 (法定保留日志除外)。
注: 删除请求等同于注销账号, License 同时失效, 已支付费用不予退还 (除本 EULA 约定的退款情形)。
5.5 撤回同意权
您可随时撤回对本协议的同意; 撤回不影响撤回前已基于您同意的处理活动效力。收到您的撤回请求后, 我们在 15 个自然日 内停止相应的个人信息处理活动。
5.6 投诉权
如您认为我们的处理行为侵害您的合法权益, 您可:
- 向我们的隐私保护负责人投诉:
privacy@soundseeker.cn - 向当地网信部门 / 公安机关 / 工信部门投诉
- 向人民法院提起诉讼
6. 信息保护措施
我们采用合理的技术与管理措施保护您的个人信息:
- 加密存储: License Server 数据库 SQLite/PostgreSQL 全盘加密
- 传输加密: HTTPS TLS 1.2+ (官网 / License Server / OSS 全站强制)
- 访问控制: 阿里云 ECS 安全组限源 IP / Nginx Rate Limit / Admin 双因子 (Token + TOTP)
- 机器码单向哈希: 主板 + CPU + MAC 经 SHA256 单向哈希处理, 在通常技术条件下我们无法据此还原您的硬件信息
- 私钥离线保管: License Server Ed25519 私钥 + Admin Token 仅本地保险柜 + USB 离线备份
- 每日备份: SQLite
.backup命令 + gzip + 每周日上传 OSS - 5 min 健康检查 + 实时告警: 异常自动通知工程师
7. 安全事件响应
如发生个人信息泄露、篡改、丢失等安全事件 (个保法 §57):
- 依个保法 §57 立即采取补救措施, 并立即通知监管部门和受影响个人 (§57 法定义务)
- 在此基础上, 我们承诺努力于 72 小时内完成对监管部门 (网信部门 / 公安) 的正式通知
- 承诺努力于 7 天内通过邮件 + 官网首页 banner 通知受影响用户
- 承诺努力于 30 天内完成完整事件报告 (含影响范围 / 原因 / 补救措施)
8. Cookie 与本地存储
为向您提供账号登录、会话维持、安全防护等基础功能, SoundSeeker 官网 (soundseeker.cn) 使用以下 Cookie 和浏览器本地存储. 所有 Cookie 和本地存储均为功能性用途, 不用于用户追踪、行为分析或广告投放.
8.1 Cookie 清单 (个保法 §17 告知)
我们仅使用以下 4 个服务端 Cookie, 全部为认证与安全防护所必需:
| Cookie 名称 | 用途 | 有效期 | 属性 | 法律基础 (个保法 §13) |
|---|---|---|---|---|
ss_session | 用户登录会话标识, 维持您登录后的持续访问状态 | 72 小时 | HttpOnly / Secure / SameSite=Lax | 履行合同所必需 (§13(2)) |
ss_oauth_session | 第三方 OAuth 登录 (如微信/支付宝) 的临时会话标识 | 24 小时 | HttpOnly / Secure / SameSite=Lax | 履行合同所必需 (§13(2)) |
ss_oauth_csrf | 防止跨站请求伪造 (CSRF) 攻击的安全令牌 | 10 分钟 | HttpOnly / Secure / SameSite=Strict | 履行合同所必需 (§13(2)) |
ss_auth | 首帧登录态提示标识 (不透明布尔值 "1", 不含 token 或任何个人信息), 用于消除登录后页面首帧短暂显示”未登录”的闪烁 | 72 小时 | Secure / SameSite=Lax / 跨子域 (.soundseeker.cn); 非 HttpOnly (设计上供前端 JS 即时读取以渲染登录态) | 履行合同所必需 (§13(2)) |
属性说明:
- HttpOnly — 禁止 JavaScript 读取 Cookie 内容, 防止 XSS 攻击窃取会话
- Secure — 生产环境下仅通过 HTTPS 加密连接传输(开发/测试环境例外)
- SameSite=Lax / Strict — 会话 Cookie (
ss_session/ss_oauth_session) 采用 Lax 以支持多子域统一登录态; CSRF 令牌 Cookie (ss_oauth_csrf) 采用更严格的 Strict, 因其永不需要跨站携带
注:会话 Cookie(ss_session / ss_oauth_session)采用 SameSite=Lax 策略,因为 SoundSeeker 使用多子域架构(soundseeker.cn / account.soundseeker.cn / api.soundseeker.cn),Lax 允许同站跨子域请求携带 Cookie 以实现统一登录态;而 CSRF 令牌 Cookie(ss_oauth_csrf)采用更严格的 SameSite=Strict,因其永不需要跨站携带。
重要声明: 上述 Cookie 均为纯功能性 Cookie, 仅用于认证与安全防护, 不包含任何追踪标识符, 不用于跨站追踪、用户画像或广告定向.
8.2 浏览器本地存储清单 (个保法 §17 告知)
我们在您的浏览器中使用以下本地存储:
| 存储类型 | 存储键名 | 用途 | 存储期限 | 法律基础 |
|---|---|---|---|---|
| localStorage | soundseeker_token | 登录令牌 (JWT), 维持您在浏览器端的登录状态 | 持续保留直至您主动清除或退出登录 | 履行合同所必需 (§13(2)) |
| localStorage | ss_theme | 您的主题偏好设置 (深色/浅色皮肤) | 持续保留 | 您的同意 (§13(1)) |
| localStorage | ss_custom_accent_sfx / ss_custom_accent_music / ss_sync_accents | 您的自定义主题强调色偏好 | 持续保留 | 您的同意 (§13(1)) |
| localStorage | 其他功能性键值 | 界面语言偏好、界面布局设置等 | 持续保留 | 您的同意 (§13(1)) |
| sessionStorage | 会话临时数据 | 当前页面会话的临时状态 (如表单草稿) | 浏览器标签页关闭即自动清除 | 履行合同所必需 (§13(2)) |
8.3 我们明确不使用的技术
为最大程度保护您的隐私, SoundSeeker 严格不使用以下技术:
- 第三方追踪 Cookie — 不使用任何第三方 Cookie (如广告 Cookie、社交媒体 Cookie)
- 用户行为追踪工具 — 不部署 Google Analytics、百度统计、神策、GrowingIO、Hotjar 等任何分析或热力图工具
- 指纹识别 — 不采集浏览器指纹、Canvas 指纹、WebGL 指纹等设备追踪信息
- 跨站追踪 — 不参与任何跨站追踪网络或广告联盟
8.4 您如何管理 Cookie 与本地存储
您有权随时管理或禁用 Cookie 和本地存储:
管理 Cookie:
- 您可通过浏览器设置清除或阻止 Cookie. 各主流浏览器的 Cookie 管理方式:
- Chrome: 设置 → 隐私和安全 → Cookie 及其他网站数据
- Safari: 设置 → 隐私 → 管理网站数据
- Firefox: 设置 → 隐私与安全 → Cookie 和网站数据
- Edge: 设置 → Cookie 和网站权限
管理本地存储:
- 您可通过浏览器开发者工具 (F12) → Application → Local Storage 清除特定存储项
- 您也可通过浏览器设置清除所有网站数据
禁用后的影响:
- 禁用 Cookie 后, 您将无法登录 SoundSeeker 账号 (登录会话依赖
ss_sessionCookie) - 清除
soundseeker_token后, 您需要重新登录 - 清除
ss_theme后, 主题设置将恢复为默认值 - 上述操作不影响您使用 SoundSeeker 桌面客户端的核心功能 (桌面客户端不依赖浏览器 Cookie)
9. 未成年人保护
SoundSeeker 主要面向 16 周岁以上专业用户 (声音设计师 / 游戏影视团队 / 学生)。
法定要求 (个保法 §31): 处理不满 14 周岁未成年人个人信息的, 须取得监护人同意, 并制定专门的儿童个人信息处理规则。教育版 (v1 后 1 个月推出) 涉及不满 14 周岁学生时, 我们将另行制定并公示《儿童个人信息处理规则》。
产品更保守的做法: 教育版涉及不满 16 周岁学生时, 我们一并要求监护人同意 (此 16 周岁标准为我们自设、对齐国际通行做法, 非个保法 §31 强制)。具体措施:
- 要求监护人书面同意
- 在注册时设置独立的”未成年人监护人同意” checkbox
- 限制处理范围 (仅为提供教育服务所必需)
如您发现我们在未经监护人同意的情况下处理了未成年人信息, 请立即通过 privacy@soundseeker.cn 告知, 我们将立即删除。
10. 本协议的变更
我们可能不时更新本协议。
重大变更 (例如新增收集字段 / 改变信息用途 / 共享范围扩大) 我们将:
- 通过邮件向您发送变更通知 (至少提前 30 天)
- 在 SoundSeeker 软件内显著位置弹窗告知
- 在官网
https://soundseeker.cn/privacy/公示新版本 - 取得您再次同意 (如您不同意可注销账号 + 按 § 4.2 删除数据)
非重大变更 (例如表述清晰化 / 联系方式更新) 仅在官网公示, 不主动通知。
我们会跟随中华人民共和国法律变化主动更新本协议; 发生重大变更时按上述方式通知您。
11. 关于 AI 与机器学习
SoundSeeker 软件含第三方开源 AI 组件 (具体清单详见 EULA § 8 及软件安装包内 LICENSES 文件夹)。
AI 编码运算在您本地设备完成, 不依赖我们的服务器, 不向我们传送任何音效内容。
我们承诺不将您的个人信息或您导入的音效素材用于训练 AI 模型 — 主语限”您的”数据 (我们的服务器根本不接收您的音效内容, 技术上无法用于训练); 我们亦通过协议约束任何第三方模型 / 组件提供方不得使用您的数据训练其模型。
12. 联系我们
| 用途 | 联系方式 |
|---|---|
| 隐私保护 / 数据查询 / 删除 / 投诉 | privacy@soundseeker.cn |
| 一般客户支持 | support@soundseeker.cn |
| 销售 / 大客户 | sales@soundseeker.cn |
| 安全漏洞披露 | security@soundseeker.cn |
| 法务对接 / 协议解释 | legal@soundseeker.cn |
| 公司地址 | 浙江省杭州市滨江区西兴街道楚天路270号1幢102室 |
隐私保护负责人: 由公司法定代表人 (创始人) 担任 — 姓名跟随工商注册一并公示, 联系方式 privacy@soundseeker.cn (邮件自动转发本人)
13. 适用法律与争议解决
本协议受 中华人民共和国法律 约束 (不含港澳台地区适用法律)。
任何因本协议产生或与本协议相关的争议, 双方应首先友好协商解决; 协商不成的, 任何一方可向 浙江省杭州市有管辖权的人民法院 提起诉讼。