跳到主要内容
SoundSeeker
  • 首页
  • 定价
  • 下载
  • 使用手册
  • 关于
  • 联系我们
登录 注册 账户中心

法律 · 隐私政策

最近更新:2026-07-03 · 版本 v1.0

SoundSeeker 隐私协议

前言

杭州万像循声科技有限公司 (以下简称”我们”)深知个人信息对您的重要性,在此向您说明我们在您使用 SoundSeeker 软件、官网及相关服务时收集、使用、存储、共享您个人信息的情况, 并明确您对自己个人信息享有的权利。

本协议适用于您使用 SoundSeeker 软件 (macOS / Windows 桌面客户端)、SoundSeeker 官网 (soundseeker.cn)、License Server 认证服务及关联客服支持的全部行为。

本协议受《中华人民共和国个人信息保护法》(以下简称”个保法”)、《中华人民共和国民法典》《中华人民共和国网络安全法》及其他相关法律法规约束。


1. 我们收集您的什么信息

1.1 您主动提供给我们的信息

字段用途法律基础 (个保法 §13)
电子邮箱 (必填)注册账号 / License 激活 / 客服联系 / 重要通知履行合同所必需
手机号 (国内用户必填 / 国际用户可选)注册补充 / 解绑机器验证 / 重要通知短信履行合同所必需
付款相关信息订单生成 / 客服查询 / 发票开具履行合同所必需

1.2 您使用 SoundSeeker 时,我们自动收集的信息

字段含义用途法律基础
机器码您机器的主板序列号 + CPU 序列号 + MAC 地址经 SHA256 单向哈希(不可逆)生成的 64 字符字符串License 验证 / 防共享履行合同所必需
设备平台标识 (platform)您客户端的编译期”操作系统-架构”标识 (如 macos-aarch64 / windows-x86_64)。为固定枚举值, 不含唯一性、不含定位信息 (本字段本身不具个人识别性)账号中心「我的设备」列表显示平台标签, 便于您自助识别自己的设备个保法 §13(1) 取得您的同意 + §13(2) 履行合同所必需 (支撑设备数额度管理)
设备友好名 (machine_name)您为自己电脑设置的名称 (macOS 取系统”电脑名称”, 其他平台取主机名), 经去控制字符与长度截断处理 (≤64 字符)。该名称可能包含您设置的个人称谓 (例如”张三的 Mac Studio”), 故可能构成您的个人信息账号中心「我的设备」列表显示设备名, 便于您自助识别与管理 (如解绑) 自己的设备个保法 §13(1) 取得您的同意 + §13(2) 履行合同所必需 (使设备数额度可被您识别管理)
IP 地址您访问 License Server 的网络地址 (短期保留)反共享检测 / 安全审计履行合同所必需 (个保法 §13(2))
User-Agent浏览器 / 客户端版本标识版本统计 / 客户端识别 / 故障诊断履行合同所必需 (个保法 §13(2))
反破解心跳数据仅含: 机器码 (哈希) + 时间戳 + License 状态反破解检测 (防 License 共享)履行合同所必需 (个保法 §13(2))

关于设备平台标识与设备友好名的上报时机: 上述两项设备信息在您激活 License、开通试用、以及客户端定期校验授权时随该授权请求一并附带上报至 License Server——并非独立发起的专门采集动作。其中定期校验包括: 每日自动刷新、您手动点击「刷新授权」、以及购买后短时轮询解锁; 之所以随每次校验附带, 是为在您重命名设备后保持设备列表显示准确, 服务端仅在收到非空值时更新对应记录 (不会覆盖为空)。设备平台标识为固定枚举、无唯一性; 设备友好名可能含您设置的个人称谓, 我们对其仅做去控制字符与长度截断处理。

这两项设备信息仅用于上述设备列表展示, 不作他用、不用于行为追踪或用户画像; 它们用于让您在账号中心识别与管理自己已绑定的设备, 不构成、亦不用于第 8.3 节所述的跨设备 / 跨站追踪性指纹。

1.3 我们明确不收集的信息 (Privacy by Design)

为最大程度保护您的个人信息和创作内容,SoundSeeker 在设计上严格不收集以下信息:

  • 您导入 SoundSeeker 的音效素材内容本身 — 所有音效在您本地设备完成 AI 特征编码与向量索引,默认不上传到我们服务器
  • 您的搜索查询内容 — 搜索操作在本地完成,我们不知道您搜过什么 (LAN 团队版: 由您组织内部的服务器完成, 不上传到我们的服务器, 见 §1.4.3/§1.4.5)
  • 您的项目数据 / 播放列表内容 — 全部本地存储 (含团队版局域网协作场景)
  • 上传您的行为数据做云端追踪 / 用户画像 — 您的播放 / 搜索 / 操作记录绝不离开您的设备, 我们的服务器不接收、不存储, 亦不用于云端用户画像或跨设备追踪。(为提供个性化搜索, 软件会在您的本地设备记录这些行为并据此重排搜索结果, 该处理全程在本地、可随时清除 —— 详见 §1.4.9)
  • 第三方追踪 cookie / Google Analytics / 百度统计 — 官网未部署任何第三方追踪工具

上述”不收集”描述的是 SoundSeeker 的默认行为。例外: 崩溃 / Bug 诊断反馈 (见 §1.4.8) 是需您逐次明确同意的独立可选功能——其诊断日志可能夹带您崩溃前的运行片段 (如近期操作、搜索词或文件路径), 故仅在您同意后、经客户端脱敏、并经您预览确认才发送; 未经您同意, 我们不收集任何诊断数据。

1.4 您使用 SoundSeeker 各项功能时的数据处理细则

为让您明确知晓我们在您使用各项功能时如何处理您的数据 (个保法 §17 法定告知 + §14 单独同意), 本节按功能场景逐项说明, 您可通过软件设置关闭对应功能.

1.4.1 音效素材本地索引

数据项处理方式是否上传我们服务器
您导入的音频文件本身本地软件读取字节流提取声学特征不上传
提取出的声学特征存储到您本地设备不上传
文件路径 / 文件名 / 元数据存储到您本地设备数据库不上传
索引进度 / 处理耗时统计仅本地软件进度显示不上传

法律基础: 个保法 §13 (1) 取得您的同意 + 履行您与本公司之间合同所必需 (您安装软件并主动导入素材的行为构成同意).

您的控制: 您可随时通过软件 “音效库管理” 删除索引; 已索引数据将在 24 小时内从您本地设备彻底擦除.

1.4.2 AI 智能音效分类与语义检索

数据项处理方式是否上传我们服务器
您音频文件的声学特征向量输入本地 AI 模型推理不上传
AI 推理出的分类标签 / 相似度分数存储到您本地设备数据库不上传
AI 模型权重文件软件安装/升级时一次性下载到本地; 推理时纯本地运行仅安装/升级时联网
您的搜索关键词本地软件接收, 本地向量检索匹配不上传

关于 AI 的性质声明: 本软件内含的 AI 模型仅做判别式语义检索与分类 (对您的音频”是什么 / 像什么”进行识别和匹配), 不生成任何新的音频、文本或图像内容, 模型推理在您本地设备完成。(以上为技术事实陈述; 监管归类以主管部门认定为准, 我们不就此作法律结论。)

您的控制: 您可在软件 “设置” → “AI 智能分类” 关闭自动分类; 关闭后已生成的标签将保留 (您可手动删除任意标签), 不再生成新标签. 您也可关闭语义检索, 退回纯文本搜索.

1.4.3 团队协作功能 (仅限 LAN 团队版)

LAN 团队版含团队管理 / 角色权限 / 协作 / 审计日志等功能. 使用团队功能时, 您应明确知晓:

数据项处理方式您所在团队的管理员可否查看
您在团队内的搜索查询关键词团队服务器 (部署在您组织内部) 记录到审计日志可查看
您对团队素材的操作 (浏览 / 收藏 / 标记 / 评论)团队服务器记录到审计日志可查看
您与其他团队成员的 @提及 / 通知团队服务器转发并记录可查看
您的角色 / 权限分配历史团队服务器记录可查看
您加入 / 离开团队的时间团队服务器记录可查看

重要告知 (个保法 §17 (3)): 团队管理员可访问审计日志查看团队成员的上述操作行为. 这是企业级协作工具的标准实践 (类似 Notion / Linear / Slack / 飞书工作区管理员权限).

法律基础: 个保法 §13 (2) 履行您与本公司之间合同所必需 + 个保法 §13 (3) 履行法定职责或法定义务 (审计日志属于合规留痕) + 您与所在团队/组织之间的合同 / 雇佣关系赋予该团队管理审计权限.

您的选择:

  1. 如您不希望团队管理员见到您的操作记录, 请勿加入团队或使用团队功能.
  2. 您加入团队后, 您与团队管理员的权责关系受您所在组织内部规则约束, 本公司不介入您所在组织内部争议.
  3. 您离开团队后, 您的操作审计记录仍保留在团队服务器内 (合规审计需要); 您的个人信息 (邮箱 / 手机号等) 按本协议 §4.2 处理.

1.4.4 局域网跨工作站数据推送 (仅限 LAN 团队版)

LAN 团队版支持在您所在组织内部局域网中, 一台工作站索引的音效素材推送到其他工作站 (例如, 团队中央索引服务器索引完成后, 各设计师工作站可立即搜索):

数据项传输路径是否上传我们服务器
索引向量 / 元数据内网工作站之间 (LAN 私有 IP)不上传
搜索查询 / 结果内网工作站之间不上传
团队 / 权限 / 审计数据内网协作服务器不上传

重要告知: 这些数据全部在您组织的内部网络 (例如 192.168.x.x / 10.x.x.x / 172.16.x.x 等私有 IP 网段)、或您组织自建的加密通道 (如 VPN / 异地组网) 内传输, 我们的公网服务器不接收任何此类数据, 任何流量都不经过我们的服务器.

法律基础: 履行合同所必需 + 您 (作为局域网内一员) 的合理预期.

您的控制: 团队管理员可在 LAN 部署中通过配置文件关闭跨工作站推送功能; 您也可向团队管理员申请退出推送清单.

1.4.5 DAW 集成 (主流音频工作站与游戏中间件)

SoundSeeker 提供原生 DAW 插件 / 中间件 SDK, 您可在 DAW 内调用 SoundSeeker 搜索素材, 并将搜索结果直接拖入 DAW 时间轴.

数据项处理方式是否离开您本地 / 是否上传
您在 DAW 内输入的搜索关键词DAW 插件传给本地 SoundSeeker 软件个人版: 不出您的电脑; LAN 团队版: 发到您组织内部的服务器 (见下方说明)
您在 DAW 内选中、发给 SoundSeeker 搜索的音频片段 (“以声搜声”, 例如 Pro Tools 选区)选区音频在您电脑里经一个临时文件中转, SoundSeeker 读取后立即删除个人版: 不出您的电脑; LAN 团队版: 发到您组织内部的服务器 (见下方说明)
您 DAW 工程内容 / Session 文件 / 工程结构我们的插件完全不读取我们不接触
您 DAW 编辑历史 / 创作素材 / 编曲数据我们的插件完全不读取我们不接触
拖入 DAW 的音频文件路径DAW 软件自行读取您本地文件 (与我们无关)我们不参与

LAN 团队版说明: 从 DAW 发起的搜索和您在软件里直接搜索走同一条路——关键词或音频片段发到您组织内部的团队服务器完成搜索, 不经过我们的服务器. 音频片段搜完立即删除, 管理员无法回听; 这次搜索会按 §1.4.3 记入审计日志 (管理员可看到您何时搜索、搜索的关键词), 也会保存在您本人的搜索历史里 (仅您自己可见, 可随时删除). 全部传输都在您组织的内部网络、或您组织自建的加密通道 (如 VPN / 异地组网) 内进行 (另见 §1.4.4).

重要告知: 您的 DAW 工程 (Session 文件 / 编辑工程 / 中间件项目等) 是您的私有创作内容, 受您本人或您雇主的著作权法保护. 我们的插件 / SDK 仅负责发送搜索请求和返回搜索结果, 不读取您的工程结构 / 编辑历史 / 创作内容 / 时间轴布局.

法律基础: 您主动调用 (个保法 §13 (1) 您的同意) + 履行合同所必需.

您的控制: 您可随时禁用 / 卸载 DAW 插件, DAW 内不再出现 SoundSeeker 入口.

1.4.6 短信 / 邮箱验证码

数据项处理方式第三方处理者
您注册 / 找回密码时的手机号调用阿里云短信服务发送验证码阿里云 — 见 §3.4
您注册 / 找回密码时的邮箱调用阿里云邮件推送服务发送邮件阿里云 — 见 §3.4
验证码内容6 位随机数, 5 分钟内有效, 验证后立即销毁—

法律基础: 履行您注册账号 / 找回密码的合同所必需.

1.4.7 反破解心跳与机器码绑定

数据项处理方式
机器码 (主板 + CPU + MAC 经 SHA256 单向哈希)软件启动时本地生成, 不可逆推回硬件信息
心跳数据 (机器码哈希 + 时间戳 + License 状态)加密上传至 License Server, 仅用于反共享检测

法律基础: 履行合同所必需 (个保法 §13 (2)) — 反破解 / 反共享是 License 许可合同有效履行的组成部分.

透明承诺: 我们采用单向哈希算法处理机器码, 在通常技术条件下我们无法通过哈希值还原您的主板 / CPU / MAC 等硬件标识符. 心跳数据不含您的硬件原始信息.

1.4.8 崩溃 / Bug 诊断反馈 (可选, 需您逐次同意)

本功能是可选的 — SoundSeeker 不依赖它即可完整运行. 仅在下列两种情形、且经您明确同意后, 我们才收集崩溃 / Bug 诊断信息:

触发情形我们的做法
软件异常退出后首次重新启动弹出询问”是否发送诊断信息帮助我们修复”, 您同意后才发送; 可先”查看将发送的内容”
您在设置中主动提交问题反馈”附带诊断日志”选项默认不勾选; 不勾选则仅发送您填写的文字描述, 不含任何诊断数据
数据项处理方式是否上传我们服务器
软件版本 / 操作系统 / 处理器架构用于定位崩溃环境上传 (经您同意)
诊断日志尾部 / 错误堆栈 / 界面错误信息在您本地设备上自动脱敏后再发送; 为控制流量, 仅截取日志尾部片段 (数十 KB 量级), 而非完整日志上传 (经您同意, 已脱敏)
您可选填写的问题描述仅您主动填写的文字上传 (经您同意)
您的音频素材内容 / 素材库文件不读取、不收集不上传

法律基础: 个保法 §13 (1) 取得您的同意 + §14 自愿、明确、单独同意. 本功能不属于履行本软件合同所必需, 故我们在取得您单独、明确的同意后才启动本功能 (并依个保法 §17 就处理目的 / 方式 / 范围向您告知).

脱敏与预览 (best-effort, 请您核对): 诊断信息在发送前于您本地设备完成脱敏处理——将用户目录 / 外置存储路径替换为占位符, 对常见形态的邮箱 / 手机号 / 长令牌 / 设备标识 (UUID) 进行打码. 该脱敏依据常见模式自动进行, 旨在降低个人信息泄露风险, 但不保证识别全部可能形态; 正因如此, 您看到的预览内容即为实际发送的内容, 请您在预览中核对后再决定是否发送. 诊断日志按设计不记录个保法 §28 所定义的敏感个人信息 (如生物识别、金融账户、医疗健康等).

关于来访 IP: 与任何网络请求一样, 我们的服务器在网络层会看到您本次请求的来源 IP, 仅用于限流与防滥用; 该 IP 不以明文存储 (如启用关联分析, 仅保存不可逆的加盐哈希值), 也不属于上述反馈数据字段.

您的控制:

  • 询问出现时您可选择”不发送”, 我们即不收集任何诊断数据, 且不会就同一次异常反复打扰;
  • 主动反馈时, 不勾选”附带诊断日志”即不发送任何诊断数据;
  • 您可随时通过软件设置开启 / 关闭本功能 (个保法 §15 撤回同意);
  • 您可依本协议第 5 节 (您的权利) 查阅、更正或要求删除您已提交的诊断数据.

存储与保留: 诊断信息存储于中华人民共和国境内服务器 (account.soundseeker.cn), 默认保留不超过 90 个自然日, 到期自动删除; 如该保留期调整, 我们将以本协议修订的形式告知您. 诊断数据不向任何第三方提供, 不用于训练 AI 模型.

1.4.9 个性化搜索与本地行为记录

为让搜索结果更贴合您的偏好 (例如让您常用的音效类别更易被找到), 软件会在您的本地设备记录您的使用行为, 并据此对搜索结果做轻量重排.

数据项处理方式是否上传我们服务器
您的播放 / 收藏 / 下载 / 拖拽导出等使用行为记录到您本地设备数据库 (滚动保留近约 5000 条, 超出自动覆盖最旧)不上传
由上述行为算出的”偏好倾向”搜索时在本地实时计算用于结果重排, 不会保存成用户画像文件不上传

法律基础: 个保法 §13 (1) 取得您的同意 + §13 (2) 履行您与本公司之间合同所必需 (提供个性化搜索体验). 上述数据全程在您本地设备处理, 不向本公司或任何第三方传输.

关于免费版: 免费版同样在本地记录上述行为并仅用于本地个性化 (基于文件分类等元数据, 不含付费版的 AI 语义理解). 无论免费版或个人版, 行为数据均仅存本地、绝不上传、可随时清除.

您的控制:

  • 行为记录默认开启, 您可随时在 个人中心 → 数据与个性化 暂停 (暂停后不再记录新行为);
  • 搜索个性化重排默认关闭 (中性模式), 仅在您主动选择”常用浮上 / 冷门浮上”时才会据偏好调整结果排序, 可随时切回中性;
  • 您可一键清除全部本地行为记录 (清除后偏好归零, 不影响您的素材库、收藏与搜索历史);
  • 您可导出本地数据用于备份 / 换机迁移.

2. 我们如何使用您的信息

2.1 用途清单 (个保法 §17 法定告知)

用途使用哪些信息法律基础
账号注册与登录邮箱 / 手机号 / 密码履行合同
License 激活与验证邮箱 + 机器码履行合同
反破解检测 (防 CDK 共享)机器码 + IP + 心跳数据履行合同所必需 (§13(2))
账号中心设备列表展示 (便于您识别与管理自己的设备)设备平台标识 + 设备友好名 + 机器码§13(1) 同意 + §13(2) 合同必需 (支撑设备数额度管理)
客户服务与故障支持邮箱 / 订单号 / 客户提供的日志履行合同
重要通知 (License 到期 / 安全 / 强制升级)邮箱 / 手机号履行合同 + 法定义务
反破解 + 合规审计机器码 / IP / User-Agent / 心跳履行合同 (§13(2)) + 法定义务 (§13(3) 合规审计)
崩溃 / Bug 修复 (可选, 经您同意)已脱敏诊断日志 / 软件版本 / 系统环境 / 您填写的描述您的同意 (§13(1))

2.2 我们不会用您的信息做的事

  • 出售给第三方
  • 用于营销推广 / 广告投放 (重要通知除外, 您可随时退订)
  • 将您的个人信息或您导入的音效素材用于训练我们或任何第三方的 AI 模型 (主语限”您的”数据), 具体分两层说明:
    • ① 技术层 (架构上无法): 您的音效素材、搜索查询、项目数据默认全部在您本地设备处理, 我们的服务器根本不接收这些内容, 因此在架构上即不存在用其训练模型的可能。
    • ② 合约层 (即便能接触亦禁止): 对软件内含的 AI 组件 (用于本地判别式检索与分类), 我们承诺不使用您的数据对其作训练或优化, 并通过协议约束第三方模型 / 组件提供方同样不得如此使用。
  • 共享给同行竞品 / 数据经纪商

3. 我们如何共享、转让、公开您的信息

3.1 共享 (个保法 §22)

我们仅在以下情况共享您的个人信息:

  1. 取得您明确同意 — 例如您主动向客服提交日志要求 debug 时
  2. 法律强制要求 — 公安机关 / 法院 / 检察院依法定程序要求时
  3. 委托处理者 — 阿里云 (ECS / OSS / 邮件推送 DirectMail / 短信服务) 提供基础设施服务, 签订数据处理协议 (DPA) 限定其仅按本协议约定处理

3.2 转让

未经您同意, 不主动转让您的个人信息。

如公司发生合并、收购、破产, 个人信息将作为资产之一移交, 接收方仍受本协议约束。

3.3 公开披露

我们仅在以下情况进行公开披露:

  1. 法律强制要求: 公安机关 / 法院 / 检察院依法定程序要求公开
  2. 您在公开平台主动发布的内容: 例如您在知乎 / 微博 / 小红书 / GitHub 等公开平台主动发布关于 SoundSeeker 的评价、反馈、案例 — 这类内容由您主动公开, 我们可能引用 (匿名化处理您的个人信息)

您提交给客服的私下反馈不属于公开披露范围:

  • 通过 support@soundseeker.cn 邮件 / 微信群私聊 / 工单系统提交的内容仅用于个案处理
  • 我们不会将客服反馈用于营销 / 案例宣传 / 公开报告 (除非您单独书面同意)

3.4 委托处理者清单

处理者服务接触的数据 (最小必要, 个保法 §17/§22)
阿里云 — ECS / RDS服务器与数据库基础设施账号数据: 邮箱 / 手机号 / 机器码 hash / 设备平台标识 / 设备友好名 / IP / 心跳记录
阿里云 — OSS加密备份存储仅加密备份数据
阿里云 — DirectMail发送验证码 / 通知邮件仅邮箱
阿里云 — SMS发送验证码 / 通知短信仅手机号
支付宝 / 微信支付 (v1)在线支付订单号 / 金额 / 时间戳 (不接触手机号 / 邮箱原始数据)
律所 / 会计师事务所法律 / 财务专业服务仅在需要时披露最小必要信息

4. 您的信息存储

4.1 存储位置

  • License Server 数据库 (含邮箱 / 手机 / 机器码 hash / 设备平台标识 / 设备友好名 / IP / 心跳记录): 中华人民共和国境内
  • 音效素材内容: 您本地设备 (我们的服务器不存)
  • 备份: 加密对象存储 + 整机快照 (均在中华人民共和国境内)

4.2 存储期限

  • 账号活跃期间: 持续保留
  • 崩溃 / Bug 诊断信息 (§1.4.8, 经您同意收集): 默认保留不超过 90 个自然日后自动删除; 该周期独立计算, 不受账号注销影响 (注销不加速亦不延迟其删除)
  • 账号注销后:
    • 生产数据库: 30 个自然日内彻底删除 (含 ECS 本地 + RDS 主从)
    • 加密备份 (加密对象存储 + 整机快照): 按滚动覆盖策略 90 天自然过期; 90 天内不再访问/不再用于业务; 仅在法定调查时按司法程序解密查阅
    • 确认 (个保法 §47): 自账号注销之日起 90 个自然日届满, 您的全部个人信息 (含生产数据库记录与上述加密备份副本) 即已被彻底删除, 在技术上无法恢复; 此后我们不再保有您的任何个人信息 (法律强制要求保留的日志除外)。
  • 法律强制要求保留的日志 (审计 / 合规): 按法律法规要求的期限保留 (如网络日志依《网络安全法》不少于六个月)

4.3 数据出境

v1 阶段: 个人信息全部存储在中华人民共和国境内, 不发生数据出境。

国际版 (v1.x): 如未来推出境外服务, 我们将按个保法 §38 走”个人信息保护认证”或”标准合同”机制, 并单独取得您的同意。


5. 您的权利 (个保法 §44-§50)

您对自己的个人信息享有以下权利, 我们承诺支持您行使。依《个人信息保护法》第四十八条, 我们已建立便捷的请求受理与处理机制; 对您行使下列权利的请求, 我们将在 15 个自然日 内予以处理(法律另有规定的从其规定):

5.1 查阅与复制权

您可向 privacy@soundseeker.cn 发送主题为 “查询我数据” 的邮件, 我们在 15 个自然日 内提供您的全部数据 JSON export (含 License / 审计日志 / 偏好等)。

5.2 可携带权

您可要求我们将您的个人信息以结构化、机器可读格式 (JSON) 转移至您指定的另一个处理者 (如其符合国家网信部门规定的条件)。收到您的请求后, 我们在 15 个自然日 内完成转移。

5.3 更正权

您可在 SoundSeeker 软件内 “账户” → “个人信息” 自行更正; 或发邮件给客服更正。如需我们协助更正, 收到您的请求后, 我们在 15 个自然日 内完成核实与更正。

5.4 删除权

您可向 privacy@soundseeker.cn 发送主题为 “删除我数据” 的邮件, 我们在 15 个自然日 内彻底删除您的所有个人信息 (法定保留日志除外)。

注: 删除请求等同于注销账号, License 同时失效, 已支付费用不予退还 (除本 EULA 约定的退款情形)。

5.5 撤回同意权

您可随时撤回对本协议的同意; 撤回不影响撤回前已基于您同意的处理活动效力。收到您的撤回请求后, 我们在 15 个自然日 内停止相应的个人信息处理活动。

5.6 投诉权

如您认为我们的处理行为侵害您的合法权益, 您可:

  1. 向我们的隐私保护负责人投诉: privacy@soundseeker.cn
  2. 向当地网信部门 / 公安机关 / 工信部门投诉
  3. 向人民法院提起诉讼

6. 信息保护措施

我们采用合理的技术与管理措施保护您的个人信息:

  • 加密存储: License Server 数据库 SQLite/PostgreSQL 全盘加密
  • 传输加密: HTTPS TLS 1.2+ (官网 / License Server / OSS 全站强制)
  • 访问控制: 阿里云 ECS 安全组限源 IP / Nginx Rate Limit / Admin 双因子 (Token + TOTP)
  • 机器码单向哈希: 主板 + CPU + MAC 经 SHA256 单向哈希处理, 在通常技术条件下我们无法据此还原您的硬件信息
  • 私钥离线保管: License Server Ed25519 私钥 + Admin Token 仅本地保险柜 + USB 离线备份
  • 每日备份: SQLite .backup 命令 + gzip + 每周日上传 OSS
  • 5 min 健康检查 + 实时告警: 异常自动通知工程师

7. 安全事件响应

如发生个人信息泄露、篡改、丢失等安全事件 (个保法 §57):

  1. 依个保法 §57 立即采取补救措施, 并立即通知监管部门和受影响个人 (§57 法定义务)
  2. 在此基础上, 我们承诺努力于 72 小时内完成对监管部门 (网信部门 / 公安) 的正式通知
  3. 承诺努力于 7 天内通过邮件 + 官网首页 banner 通知受影响用户
  4. 承诺努力于 30 天内完成完整事件报告 (含影响范围 / 原因 / 补救措施)

8. Cookie 与本地存储

为向您提供账号登录、会话维持、安全防护等基础功能, SoundSeeker 官网 (soundseeker.cn) 使用以下 Cookie 和浏览器本地存储. 所有 Cookie 和本地存储均为功能性用途, 不用于用户追踪、行为分析或广告投放.

8.1 Cookie 清单 (个保法 §17 告知)

我们仅使用以下 4 个服务端 Cookie, 全部为认证与安全防护所必需:

Cookie 名称用途有效期属性法律基础 (个保法 §13)
ss_session用户登录会话标识, 维持您登录后的持续访问状态72 小时HttpOnly / Secure / SameSite=Lax履行合同所必需 (§13(2))
ss_oauth_session第三方 OAuth 登录 (如微信/支付宝) 的临时会话标识24 小时HttpOnly / Secure / SameSite=Lax履行合同所必需 (§13(2))
ss_oauth_csrf防止跨站请求伪造 (CSRF) 攻击的安全令牌10 分钟HttpOnly / Secure / SameSite=Strict履行合同所必需 (§13(2))
ss_auth首帧登录态提示标识 (不透明布尔值 "1", 不含 token 或任何个人信息), 用于消除登录后页面首帧短暂显示”未登录”的闪烁72 小时Secure / SameSite=Lax / 跨子域 (.soundseeker.cn); 非 HttpOnly (设计上供前端 JS 即时读取以渲染登录态)履行合同所必需 (§13(2))

属性说明:

  • HttpOnly — 禁止 JavaScript 读取 Cookie 内容, 防止 XSS 攻击窃取会话
  • Secure — 生产环境下仅通过 HTTPS 加密连接传输(开发/测试环境例外)
  • SameSite=Lax / Strict — 会话 Cookie (ss_session / ss_oauth_session) 采用 Lax 以支持多子域统一登录态; CSRF 令牌 Cookie (ss_oauth_csrf) 采用更严格的 Strict, 因其永不需要跨站携带

注:会话 Cookie(ss_session / ss_oauth_session)采用 SameSite=Lax 策略,因为 SoundSeeker 使用多子域架构(soundseeker.cn / account.soundseeker.cn / api.soundseeker.cn),Lax 允许同站跨子域请求携带 Cookie 以实现统一登录态;而 CSRF 令牌 Cookie(ss_oauth_csrf)采用更严格的 SameSite=Strict,因其永不需要跨站携带。

重要声明: 上述 Cookie 均为纯功能性 Cookie, 仅用于认证与安全防护, 不包含任何追踪标识符, 不用于跨站追踪、用户画像或广告定向.

8.2 浏览器本地存储清单 (个保法 §17 告知)

我们在您的浏览器中使用以下本地存储:

存储类型存储键名用途存储期限法律基础
localStoragesoundseeker_token登录令牌 (JWT), 维持您在浏览器端的登录状态持续保留直至您主动清除或退出登录履行合同所必需 (§13(2))
localStoragess_theme您的主题偏好设置 (深色/浅色皮肤)持续保留您的同意 (§13(1))
localStoragess_custom_accent_sfx / ss_custom_accent_music / ss_sync_accents您的自定义主题强调色偏好持续保留您的同意 (§13(1))
localStorage其他功能性键值界面语言偏好、界面布局设置等持续保留您的同意 (§13(1))
sessionStorage会话临时数据当前页面会话的临时状态 (如表单草稿)浏览器标签页关闭即自动清除履行合同所必需 (§13(2))

8.3 我们明确不使用的技术

为最大程度保护您的隐私, SoundSeeker 严格不使用以下技术:

  • 第三方追踪 Cookie — 不使用任何第三方 Cookie (如广告 Cookie、社交媒体 Cookie)
  • 用户行为追踪工具 — 不部署 Google Analytics、百度统计、神策、GrowingIO、Hotjar 等任何分析或热力图工具
  • 指纹识别 — 不采集浏览器指纹、Canvas 指纹、WebGL 指纹等设备追踪信息
  • 跨站追踪 — 不参与任何跨站追踪网络或广告联盟

8.4 您如何管理 Cookie 与本地存储

您有权随时管理或禁用 Cookie 和本地存储:

管理 Cookie:

  • 您可通过浏览器设置清除或阻止 Cookie. 各主流浏览器的 Cookie 管理方式:
    • Chrome: 设置 → 隐私和安全 → Cookie 及其他网站数据
    • Safari: 设置 → 隐私 → 管理网站数据
    • Firefox: 设置 → 隐私与安全 → Cookie 和网站数据
    • Edge: 设置 → Cookie 和网站权限

管理本地存储:

  • 您可通过浏览器开发者工具 (F12) → Application → Local Storage 清除特定存储项
  • 您也可通过浏览器设置清除所有网站数据

禁用后的影响:

  • 禁用 Cookie 后, 您将无法登录 SoundSeeker 账号 (登录会话依赖 ss_session Cookie)
  • 清除 soundseeker_token 后, 您需要重新登录
  • 清除 ss_theme 后, 主题设置将恢复为默认值
  • 上述操作不影响您使用 SoundSeeker 桌面客户端的核心功能 (桌面客户端不依赖浏览器 Cookie)

9. 未成年人保护

SoundSeeker 主要面向 16 周岁以上专业用户 (声音设计师 / 游戏影视团队 / 学生)。

法定要求 (个保法 §31): 处理不满 14 周岁未成年人个人信息的, 须取得监护人同意, 并制定专门的儿童个人信息处理规则。教育版 (v1 后 1 个月推出) 涉及不满 14 周岁学生时, 我们将另行制定并公示《儿童个人信息处理规则》。

产品更保守的做法: 教育版涉及不满 16 周岁学生时, 我们一并要求监护人同意 (此 16 周岁标准为我们自设、对齐国际通行做法, 非个保法 §31 强制)。具体措施:

  1. 要求监护人书面同意
  2. 在注册时设置独立的”未成年人监护人同意” checkbox
  3. 限制处理范围 (仅为提供教育服务所必需)

如您发现我们在未经监护人同意的情况下处理了未成年人信息, 请立即通过 privacy@soundseeker.cn 告知, 我们将立即删除。


10. 本协议的变更

我们可能不时更新本协议。

重大变更 (例如新增收集字段 / 改变信息用途 / 共享范围扩大) 我们将:

  1. 通过邮件向您发送变更通知 (至少提前 30 天)
  2. 在 SoundSeeker 软件内显著位置弹窗告知
  3. 在官网 https://soundseeker.cn/privacy/ 公示新版本
  4. 取得您再次同意 (如您不同意可注销账号 + 按 § 4.2 删除数据)

非重大变更 (例如表述清晰化 / 联系方式更新) 仅在官网公示, 不主动通知。

我们会跟随中华人民共和国法律变化主动更新本协议; 发生重大变更时按上述方式通知您。


11. 关于 AI 与机器学习

SoundSeeker 软件含第三方开源 AI 组件 (具体清单详见 EULA § 8 及软件安装包内 LICENSES 文件夹)。

AI 编码运算在您本地设备完成, 不依赖我们的服务器, 不向我们传送任何音效内容。

我们承诺不将您的个人信息或您导入的音效素材用于训练 AI 模型 — 主语限”您的”数据 (我们的服务器根本不接收您的音效内容, 技术上无法用于训练); 我们亦通过协议约束任何第三方模型 / 组件提供方不得使用您的数据训练其模型。


12. 联系我们

用途联系方式
隐私保护 / 数据查询 / 删除 / 投诉privacy@soundseeker.cn
一般客户支持support@soundseeker.cn
销售 / 大客户sales@soundseeker.cn
安全漏洞披露security@soundseeker.cn
法务对接 / 协议解释legal@soundseeker.cn
公司地址浙江省杭州市滨江区西兴街道楚天路270号1幢102室

隐私保护负责人: 由公司法定代表人 (创始人) 担任 — 姓名跟随工商注册一并公示, 联系方式 privacy@soundseeker.cn (邮件自动转发本人)


13. 适用法律与争议解决

本协议受 中华人民共和国法律 约束 (不含港澳台地区适用法律)。

任何因本协议产生或与本协议相关的争议, 双方应首先友好协商解决; 协商不成的, 任何一方可向 浙江省杭州市有管辖权的人民法院 提起诉讼。

SoundSeeker

面向声音设计师、影视团队和音乐创作者的 AI 音频资产与工作流平台。

产品

  • 首页
  • 关于我们
  • 定价
  • 下载客户端
  • 常见问题
  • 联系方式

法律

  • 隐私协议
  • 用户协议
  • 软件许可

© 2026 杭州万像循声科技有限公司. 保留所有权利。
浙ICP备2026036361号-1 | 浙公网安备 33010802014563号