01我们收集什么
QuickQ 仅收集为提供服务所必需的最少信息。我们承诺:以下列出的每一项,都有明确的用途说明,并已通过普华永道 2026 Q1 审计。
| 数据类型 | 具体内容 | 用途 | 保留时间 |
|---|---|---|---|
| 账号信息 | 手机号或邮箱 | 用户身份识别 | 账号注销后立即删除 |
| 密码 | Bcrypt 哈希值 | 账号登录验证 | 不可逆加密存储 |
| 账单信息 | 订单号、金额、套餐 | 付费与发票 | 10 年(财务法规) |
| 带宽用量 | 每日总流量 | 套餐用量计算 | 30 天 |
| 连接时间戳 | 连接开始/结束时间 | 计费分摊 | 30 天 |
| 客户端版本 | v5.2.8 等 | 兼容性提醒 | 30 天 |
| 设备识别码 | 随机生成的 UUID | 设备计数与防滥用 | 账号注销后立即删除 |
02我们绝不收集什么
下面列出的是 QuickQ 明确不会收集的信息。这部分已通过普华永道 2026 Q1 实地审计验证。
- 用户访问日志:不记录你访问了哪些网站、IP 地址、URL 路径。
- DNS 查询日志:不记录你查询了哪些域名。
- 流量内容:不解密、不记录、不分析你的网络流量内容(被 AES-256 加密保护)。
- 用户活动日志:不记录连接时长、流量来源、目标服务等。
- 用户设备文件:不读取你设备上的任何文件、照片、通讯录、短信。
- 用户地理位置:不读取 GPS / 精确位置信息。
03数据使用方式
我们收集数据仅用于以下 5 个目的,绝不挪作他用:
- 提供核心服务:账号登录、节点路由、流量转发。
- 套餐计费:免费版流量限制、专业版时长核算、退款处理。
- 用户支持:响应客户咨询、排查技术问题。
- 安全防护:检测账号被盗、滥用、自动化攻击。
- 产品改进:聚合后的匿名统计数据,用于版本升级决策。
04数据存储与删除
QuickQ 数据存储遵循以下原则:
- 加密存储:所有账号数据使用 AES-256 加密后存储,加密密钥分散在 3 个独立的硬件安全模块中。
- 地理分布:账号数据存储在东京、新加坡、法兰克福三地异地灾备。
- 30 天自动清除:连接时间戳、带宽用量等临时数据 30 天后自动清除。
- 账号注销立即删除:用户主动注销账号时,所有关联数据立即删除,仅保留财务法规要求的发票信息(10 年)。
- 备份保留 90 天:为应对突发故障,备份数据保留 90 天后自动清除。
05数据共享
QuickQ 绝不出售、出租、交换用户数据给任何第三方。下面 3 种情况属于有限度的合法共享:
- 支付渠道:支付宝、微信、PayPal 等支付平台会收到你的支付凭证,用于完成交易。
- 法律法规要求:收到符合法律程序的政府函件时,我们仅在法律要求的最小范围内披露。但因我们不存储用户活动日志,实际可披露的内容非常有限。
- 收购或合并:如 QuickQ 被收购,用户数据将作为资产的一部分转移,但新公司必须继续遵守本隐私政策。
06Cookie 使用
QuickQ 官网使用以下 Cookie:
- 必要 Cookie:维持登录状态、CSRF 防护。无法关闭。
- 偏好 Cookie:记住语言、时区、暗黑模式偏好。可在浏览器中清除。
- 统计 Cookie:使用百度统计(仅国内版)和 Plausible Analytics(海外版),用于匿名访问统计。可在首次访问时拒绝。
- 营销 Cookie:不投放任何第三方营销 Cookie。
07用户权利
作为 QuickQ 用户,你拥有以下 6 项数据权利:
查阅权
查看我们持有的关于你的所有数据。
更正权
修改错误的个人信息。
删除权
申请删除账号与所有数据。
导出权
导出你的所有数据为 JSON 文件。
拒绝权
拒绝特定类型的数据处理。
限制权
暂停部分数据处理活动。
行使上述权利的方法:客户端"我的 → 隐私设置"或发邮件至 [email protected]。我们承诺在 7 个工作日内响应。
08未成年人保护
QuickQ 不向 18 周岁以下的未成年人提供服务。如发现未成年人注册,我们将在 24 小时内删除账号与所有数据。
监护人如发现未成年人误注册,请联系 [email protected],我们将在 48 小时内删除账号并提供删除证明。
09数据跨境传输
QuickQ 数据存储涉及以下跨境传输:
- 账号数据存储于日本东京、新加坡、法兰克福三地。
- 中国大陆用户数据采用本地加密存储 + 异地备份,不传输至境外。
- 跨境传输采用 TLS 1.3 加密。
- 数据保留遵循数据所在国家与地区的法律法规。
10GDPR 合规
对于欧盟用户,QuickQ 全面遵循 GDPR(欧盟通用数据保护条例):
- 数据处理有合法依据(合同必要、用户同意)。
- 任命了欧盟数据保护代表(DPO):
[email protected]。 - 提供数据可携权,用户可导出 JSON 格式数据。
- 提供"被遗忘权",可一键删除账号与所有数据。
- 72 小时内主动报告数据泄露事件。
- 每年进行数据保护影响评估(DPIA)。
11政策变更
如本政策发生重大变更,我们将在以下 3 个渠道提前 30 天通知:
- 客户端启动弹窗。
- 官网首页显著位置公告。
- 注册邮箱发送邮件通知。
非重大变更(如错别字修正、补充说明)将直接在官网更新,不再单独通知用户。请定期查阅本页面。
12联系方式
如对本政策有任何疑问、建议或投诉,请通过以下方式联系我们:
- 隐私事务邮箱:
[email protected] - 数据保护官:赵悦(CISO)·
[email protected] - 欧盟 DPO:
[email protected] - 客服电话:+86-21-5027-2019(工作日 9:00-22:00)
- 邮政地址:上海市浦东新区张江高科 蔡伦路 720 弄 5 号 3 号楼 6F(收件人:隐私事务办公室)
我们承诺在 7 个工作日内回复所有隐私相关咨询。