阅读提示:这是面向公众的信息说明页面,最后更新于 2026 年 9 月 2 日。具体客户端功能、处理范围和运营主体信息应以正式发布版本及其随附说明为准。请在提交任何信息或下载安装前,完整阅读与你实际使用的产品版本相对应的政策。
1. 政策适用范围与基本原则
本隐私政策适用于 YeeChat 网站中与产品介绍、下载说明、帮助内容和公开联络有关的页面,也适用于未来由正式发布的 YeeChat 客户端所提供、并明确引用本政策或其专门补充规则的功能。本政策不当然覆盖第三方网站、应用商店、广告平台、网络服务商或你自行访问的其他服务;当你离开本网站或点击外部链接后,应阅读该第三方自身的规则。
我们理解,即时通讯产品涉及人与人之间的联系、设备与账号的使用习惯,以及可能具有私密性的表达。因此,信息处理应遵循合法、正当、必要、诚信、目的明确和安全可控的原则。能不收集的信息不应以“可能有用”为由收集;确有必要处理的信息,也应与明确功能相匹配,并在合理可行的范围内让你理解原因、后果和选择。
2. 可能涉及的信息类型
不同场景所涉及的信息并不相同。仅浏览本网站时,服务器或内容分发设施通常可能记录访问日期、请求页面、浏览器类型、设备的大致技术特征、错误日志、来源页面和网络诊断信息。这类数据主要用于维持站点可用性、发现异常访问、优化页面兼容性和统计总体访问趋势。它们并不意味着我们会据此识别每一位自然人,也不应被用于与页面功能无关的用途。
当正式客户端提供注册、登录、找回账号或设备验证功能时,可能需要处理你主动提供的账号标识、验证信息、昵称、头像或你选择公开的资料。若你使用消息、联系人、群组、文件、语音或其他互动功能,系统还可能处理为实现该功能所必需的内容、时间、状态、接收对象、设备标识、网络连接信息和安全记录。具体字段应以客户端在收集时的提示为准;任何不必要的权限请求都不应被默认为开启。
设备信息通常包括操作系统版本、应用版本、语言设置、屏幕或设备型号的技术参数、崩溃堆栈和诊断日志。网络信息可能包括网络类型、连接质量、服务节点状态和用于防范攻击的安全信号。此类信息有助于判断客户端能否正常连接、解释兼容性问题、修复故障并预防滥用,但不应被用于无关的个体画像或过度追踪。
3. 我们为何处理这些信息
信息的处理目的应当可被说明。首先,是提供你主动请求的基础服务,例如展示页面、识别你的会话状态、完成登录验证、发送或接收消息、同步你选择同步的内容、保存你设置的偏好,以及在设备切换时维持必要的连续性。没有这些基础处理,某些功能可能无法实现,客户端也无法对你的操作作出正确响应。
其次,是维护安全和稳定。我们可能使用最小范围的技术日志来排查服务故障、识别恶意注册、异常登录、批量抓取、垃圾信息、欺诈、攻击和违反规则的行为。在这一过程中,应当优先使用去标识化、聚合化或受访问控制的方式,并限定可接触人员和保留期限。安全处理不能成为无限制收集内容或长期保留信息的理由。
再次,是改进产品体验。例如,分析某个页面是否在特定浏览器中加载失败,或统计某项功能的总体使用趋势,可以帮助我们修复问题、改进文案和优化界面。此类分析应优先采用汇总指标,避免将可以识别用户的内容用于营销或与沟通功能无关的推荐。若未来需要基于你的信息开展超出合理预期的处理,应在实施前提供清晰说明和适当选择。
4. 权限、敏感信息与自主选择
手机和电脑系统可能要求应用申请相机、麦克风、通知、相册或文件存储等权限。这些权限仅应在你主动使用对应功能时申请:例如,你选择发送语音时才需要麦克风;你选择拍照或上传图片时才需要相机或相册;你希望及时获得消息提醒时才需要通知权限。拒绝非核心权限通常不应阻止你浏览其他不依赖该权限的功能,但可能导致该项功能不可用。
某些信息因其性质更需要谨慎对待,例如精确位置、身份证明、金融信息、未成年人信息、健康信息、通讯录内容或具有强私密性的对话内容。网站介绍页不应要求你提交这类信息。正式客户端如因法律义务或特定功能确有必要处理,应采取更醒目的提示、单独同意、严格访问控制和更短的保存期限,并为你提供能理解的拒绝或撤回路径。
你可以通过设备系统设置管理应用权限,也可以通过客户端内的设置调整通知、资料展示、同步或其他可选项。关闭某项授权不等于删除此前已经产生的、为履行服务或法律义务所必需的数据;如你希望了解具体后果或提出删除请求,应使用正式公布的支持渠道。请不要为了使用未知来源的软件而关闭系统的全部安全保护或授予与功能明显无关的权限。
5. 消息、文件与互动内容
即时通讯的内容由发送者、接收者和相关会话参与者共同决定。你应避免通过任何沟通工具传播违法、侵权、欺诈、骚扰、仇恨、暴力、色情剥削、恶意软件或未经授权的他人个人信息。对于你主动发送、上传或在资料页公开的内容,应在技术和规则允许的范围内由你自行管理;对于其他参与者已经接收、下载、转发、截图或另行保存的内容,我们无法承诺能够从对方设备中撤回。
为实现消息投递、离线同步、故障排查或安全风控,系统可能需要在合理期间内处理与消息相关的必要技术信息。是否采用端到端加密、云端备份、跨设备同步、内容审核或群组管理机制,应以正式客户端的功能说明为准,不能仅依据营销用语推断。若某项功能会改变内容的可见范围、保存地点或保存时长,界面应在可行情况下提供明确的状态提示。
文件可能包含嵌入式位置、拍摄时间、作者、文档修订记录等元数据。发送前,请自行检查文件内容和分享对象。对需要较高保密级别的资料,建议采用组织允许的渠道、设置访问期限或密码,并避免在公共设备、公共网络或不受信任的会话中传输。任何系统安全措施都不能替代你对收件人、文件内容和设备安全的基本判断。
6. 信息共享、委托与公开
除非取得你的有效同意、为实现你主动请求的功能所必需、法律法规另有规定,或为保护你、他人或公众的重要合法权益所必需,我们不应出售、出租或以不透明方式向无关第三方提供可识别你的个人信息。对外共享应遵守最小必要原则,说明共享目的、信息类型、接收方类别和可能的影响,并评估相应的安全保障能力。
为提供基础设施、网络安全、数据存储、故障监控、客服支持或支付等特定服务,正式运营方可能聘请受约束的服务提供者。受托方只能按照书面或可审计的指示处理必要信息,不得把信息用于独立营销、画像或其他未被授权的目的,并应采取不低于本政策要求的保密与安全措施。服务终止后,应按约定删除、返还或妥善处置相关信息。
公开披露是更严格的情形。除非你明确选择将资料或内容公开,或者法律法规、司法机关、行政机关的合法要求必须如此处理,我们不会主动把你的个人信息置于面向不特定公众的环境。即使法律要求提供信息,也应在法律允许范围内核验请求主体、范围和程序,尽量控制披露量,并保留必要的处理记录。
7. 保存地点、期限与删除
信息的保存应服务于已经说明的目的。网站访问日志通常只应在用于安全、审计和故障排查所需的合理期间内保存;账号和会话相关信息可能在账号存续、服务提供、争议处理或法定义务期间内保存;在删除账号或终止服务后,应根据业务规则、备份周期和法律要求进入删除、匿名化或隔离处理流程。不同数据类型的保存期限不应一概而论。
当信息不再需要、处理目的已经实现、你撤回同意且不存在其他合法基础,或法律要求删除时,应采取合理措施删除或匿名化。受技术条件、分布式备份、灾难恢复和法定留存要求影响,删除动作可能不会在所有系统中瞬时完成;在此期间,相关数据应限制使用,仅用于恢复、审计、安全或履行必须的义务。我们应当尽量用清晰的语言向你解释该过程。
若正式服务涉及跨境传输或在境外存储个人信息,应在实施前依照适用法律完成必要评估、认证、合同或其他保障,并向用户说明传输的必要性、接收方类别、可能风险和可行的救济方式。对于仅浏览本页面的访客,浏览器、网络运营商和内容分发网络自身的跨地域路由规则也可能影响数据路径,应同时参考它们的政策。
8. 安全措施与风险提示
信息安全是持续过程,而不是一次性承诺。合理的保护措施可以包括传输加密、静态数据保护、访问权限分级、多因素验证、操作审计、漏洞修复、备份恢复演练、异常行为监测、员工保密培训和供应商管理。实际采用何种措施应与数据敏感程度、处理规模和技术风险相适应,并定期复核,而不是用模糊的“绝对安全”表述替代实际工作。
互联网环境存在不可完全消除的风险,包括设备丢失、密码泄露、恶意软件、钓鱼链接、公共网络窃听、第三方平台漏洞和社会工程攻击。请使用强且唯一的密码,开启设备锁与可用的二次验证,不向他人透露验证码,不点击来源可疑的链接或安装包,并及时更新操作系统和客户端。发现账号异常、陌生登录或疑似欺诈时,应立即停止继续操作,并通过正式渠道寻求协助。
如发生可能影响个人信息安全的事件,正式运营方应根据适用法律和事件实际情况采取补救措施,包括调查原因、控制影响、修复漏洞、记录处置过程,并在需要时向主管机关和受影响用户告知。通知内容应力求包括事件性质、可能影响、已采取措施、你可以采取的防范步骤以及获得进一步帮助的方式。任何安全通知都不应要求你提供密码或验证码。
9. Cookie、类似技术与访问统计
网站可能使用 Cookie、本地存储、会话标识或类似技术,以记住基本设置、维持会话、提升加载效率、衡量页面性能或防止重复提交。技术性 Cookie 对页面正常运行通常具有必要性;分析或营销类技术则应当有明确用途,并在适用法律要求的范围内提供可理解的同意、拒绝或管理机制。你可以在浏览器中查看、删除或限制 Cookie,但这可能影响部分页面功能。
我们建议访问统计优先采用聚合、去标识化的方式,并控制第三方脚本数量。网页不应因为展示普通内容而加载与页面目的无关的大量追踪代码,也不应把访问者的浏览行为与其他来源的数据无透明地拼接。若未来启用第三方分析、广告或社交插件,应更新本政策并通过页面说明其名称、目的、可能读取的信息和你可作出的选择。
10. 未成年人保护
如果你是未成年人,应在监护人的指导下阅读本政策、浏览产品信息、下载安装客户端或提交任何资料。我们不建议未成年人在公开资料、群组或陌生会话中披露真实姓名、住址、学校、联系方式、照片、实时位置或其他可能帮助他人识别其身份的信息。监护人也应关注设备权限、支付行为、陌生人互动和屏幕使用时间。
若正式客户端面向或可能被未成年人使用,运营方应根据适用法律与产品特性设计适龄提示、默认保护、家长指引、敏感内容限制和投诉处理机制。发现未经有效监护同意而收集未成年人个人信息的,应在核实后依法采取删除、停止处理或其他必要措施。未成年人的安全不应仅依靠一次弹窗提示,而应融入产品默认设置和日常运营流程。
11. 你的个人信息权利
在适用法律允许的范围内,你通常可以请求查询、复制、更正、补充、删除或限制处理与你有关的个人信息;也可以撤回此前基于同意作出的授权,要求解释自动化决策相关规则,或者获得数据可携带性支持。不同请求的可行方式、响应期限和验证要求,取决于你使用的具体功能、数据类型以及法律规定。我们应避免设置不合理障碍,也应防止他人冒用你的身份提出请求。
为保护账号和他人权益,在响应某些请求前可能需要进行必要身份核验。核验信息应与风险程度相匹配,不应以处理简单请求为由过度收集额外资料。对于无法立即满足的请求,例如因履行法定义务、保护他人合法权益、维护系统安全或正在处理争议而需要继续保存部分信息的情形,应在法律允许范围内说明理由、适用范围和后续处理方式。
撤回同意不会影响撤回前基于你同意已经进行处理的合法性,也不必然意味着所有功能都还能继续运行。若你不希望接收非必要的产品通知,应优先通过客户端设置或正式公布的渠道关闭;对于安全、服务变更或法律必须发送的通知,可能仍会在合理范围内送达。你有权获得清晰说明,而不是只能在复杂设置里寻找退出路径。
12. 咨询、投诉与政策更新
与隐私有关的请求应通过正式公布的支持渠道提出,并尽可能说明你的问题、所使用的产品版本、发生时间、相关页面或功能,以及你希望得到的处理结果。请勿在公开评论、社交媒体或不受信任的表单中发送密码、验证码、完整身份证件、银行卡信息或完整聊天记录。正式上线前,运营方应在此处补充可核验的运营主体名称、有效联系邮箱或工单入口、响应机制和适用的投诉渠道。
本政策可能因功能变化、法律更新、安全实践调整或运营方式改变而修订。若变更会实质影响你的权利或信息处理方式,应在生效前通过合理、醒目的方式说明变更内容、原因、生效日期和你的可选操作;不应把重大变化隐藏在页面角落或以默认勾选代替理解。修订后的版本将更新“最后更新”日期,历史版本如有保留,也应便于查阅。
如果你认为信息处理方式不符合适用法律或本政策,可先通过正式支持渠道反映情况;在无法妥善解决时,你也可以向有管辖权的监管机构或依法可用的争议解决渠道寻求帮助。我们希望这份政策不仅是合规文件,更是你理解产品边界、作出知情选择的工具。谢谢你花时间阅读,也请持续关注页面的更新。
13. 处理信息的依据与必要性判断
不同处理活动需要有相应依据。为建立或履行你主动请求的服务关系,系统可能需要处理账号验证、设备兼容、消息投递、会话管理和故障排查所必需的信息;为履行法定义务、响应依法提出的请求或维护网络安全,可能需要保存有限的审计和安全记录;对通知偏好、可选功能、统计分析或其他非核心场景,则应根据适用规则获得你的同意,或者提供能够理解的拒绝方式。无论采用何种依据,处理范围都应与目的相称。
必要性不是泛泛的便利性。某个功能“未来可能优化体验”并不足以支持无限制地收集资料。每次新增字段、权限、第三方组件或跨设备关联时,都应重新评估:该信息能否不收集、能否在本地处理、能否改用模糊化或聚合数据、能否缩短保存时间、能否让用户在不使用可选功能时保持拒绝状态。产品设计中的克制,往往比事后的说明更能保护你的权益。
14. 自动化处理、推荐与人工复核
为了发现垃圾信息、异常登录、欺诈、恶意注册或系统故障,服务可能使用基于规则或模型的自动化检测。自动化工具适合处理大规模重复信号,但它并不总能理解具体语境,因此不应把具有重大影响的决定完全交给不可解释的程序。若自动化结果导致账号受到限制、内容被屏蔽、功能被关闭或出现其他明显影响,正式服务应在可行范围内提供原因说明、申诉或人工复核渠道。
如果未来提供联系人推荐、内容排序、功能建议或通知优先级等体验,相关机制应以帮助使用而非过度干预为目标。用户应能够理解推荐大致依据,控制不必要的个性化设置,并在适用情况下选择退出。绝不应利用私密沟通内容、敏感资料或未成年人数据进行与服务目的无关的商业画像;也不应把安全风控结果直接用于广告或其他不相容的用途。
15. 第三方链接、应用商店与外部环境
本网站可能为了说明下载渠道、系统兼容性或参考资料而链接到应用商店、浏览器帮助页、设备厂商页面或其他第三方站点。链接的存在不代表我们控制第三方的内容、稳定性、数据处理或安全状况。点击前请核验域名和应用发布者,离开本网站后请阅读第三方规则。尤其是涉及账号登录、付款、下载或提交身份资料时,应避免在来源不明的中转页输入信息。
网页与客户端还会受到浏览器、操作系统、网络运营商、设备管理软件和安全产品的影响。这些主体可能按照自身规则处理某些技术数据或设置本地权限。我们无法替代它们履行各自的说明义务,也无法通过本政策改变你的设备或网络服务商的行为。理解这些边界,有助于你在发生问题时更准确地区分是页面、客户端、设备、网络还是第三方服务造成的影响。
16. 使用前的实用检查清单
在注册、登录、上传、分享或下载安装前,你可以花一分钟做一次简短检查:当前页面或客户端是否来自可信来源;你是否理解此刻申请的权限;准备提交的资料是否确有必要;接收对象是否正确;设备是否设置了锁屏和更新;链接是否指向可核验域名;是否有更少暴露信息的替代方式。这个清单并不复杂,却能在许多日常场景中减少误操作。服务方也应把这些检查融入清楚的界面与提示中,而不是把全部责任推给用户。
