feat(legal): 法务送审版草案 - 隐私政策+服务条款全版升级
Some checks failed
CI / pytest (Python 3.10) (push) Has been cancelled
CI / pytest (Python 3.11) (push) Has been cancelled
CI / pytest (Python 3.12) (push) Has been cancelled

参考腾讯/京东/阿里/字节等国内大厂公开协议常见结构, 整版升级法务草案:

PRIVACY_POLICY_DRAFT.md (152→282行):
- 增加处理原则章节
- 收集信息改为表格化披露 (信息/用途/是否必要)
- 使用目的改为场景化表格
- 新增第三方处理类别披露表
- 新增保存期限摘要表
- 用户权利补充响应机制
- 未成年人/监护人章节升级为同意留痕+行权+误收集处置闭环
- 新增自动化分析与算法说明章节

SERVICE_TERMS.md (135→247行):
- 增加服务性质与能力边界表
- 新增用户责任与禁止行为清单
- 订单/支付/退款改为结构化表格
- 新增知识产权与使用边界表
- 新增免责声明与责任限制
- 新增智能分析与算法说明专章
- 新增协议更新分级机制 (一般/重要/重大)

LEGAL_PRIVACY_BASELINE.md 同步状态

仍待法务补位:
- 运营主体全称
- 隐私/客服正式联系方式
- 版本号/发布日期/生效日期
- 具体第三方供应商实名披露清单
This commit is contained in:
Hermes Agent
2026-06-25 12:07:17 +08:00
parent feb176eaa3
commit bc63312683
3 changed files with 487 additions and 173 deletions

View File

@@ -1,8 +1,8 @@
# LEGAL_PRIVACY_BASELINE
状态: 草案T12 上线前基线)
状态: 法务送审版草案T12 上线前基线)
适用范围: `/pricing``/checkout``/api/public/orders``/portal/{token}` 全链路,以及后台订单处理、报告交付、渠道补录场景。
最后更新: 2026-06-21
最后更新: 2026-06-25
---
@@ -174,10 +174,25 @@
- 生效日期
- 重大变更再次通知机制
当前状态2026-06-21
当前状态2026-06-25
- `docs/PRIVACY_POLICY_DRAFT.md` 已补齐:未成年人、用户权利、委托处理/第三方、存储与删除、联系方式、版本生效等结构
- `docs/SERVICE_TERMS.md` 已补齐:服务边界、支付退款、知识产权、免责、争议解决、版本更新等结构
- `docs/PRIVACY_POLICY_DRAFT.md`升级为法务送审版草案,补齐:
- 收集信息表(必要/可选/用途)
- 使用目的表(场景/目的/信息类型)
- 第三方处理类别披露表
- 保存期限摘要表
- 用户权利与响应机制
- 未成年人/监护人专章(同意留痕 + 行权 + 误收集处置)
- 自动化分析与算法说明
- `docs/SERVICE_TERMS.md` 已同步升级为法务送审版草案,补齐:
- 服务性质与能力边界表
- 用户责任与禁止行为
- 订单/支付/退款规则表
- 知识产权与使用边界
- 免责声明与责任限制
- 智能分析与算法说明
- 法律适用与争议解决
- 协议更新分级机制
- **但仍待法务对运营主体、正式联系方式、争议解决口径、对外生效版本进行最终审定**
---

View File

@@ -1,152 +1,282 @@
# 隐私政策(法务审核草案)
# 隐私政策(法务送审版草案)
最后更新: 2026-06-21
最后更新: 2026-06-25
适用产品: 高考志愿填报智能系统(用户端 Web 自助 MVP + 后台订单处理 + 渠道补录场景)
当前状态: **法务审核 / 待前台正式挂载 / 待版本号生效**
当前状态: **法务送审草案 / 待补运营主体与正式联系方式 / 待前台正式挂载 / 待版本号生效日期拍板**
> 参考了腾讯隐私保护平台、京东基础隐私政策、JoyAgent 隐私政策等国内大厂公开协议的常见结构,对草案补齐了:未成年人保护、用户权利、委托处理/第三方、存储期限、投诉联系方式、版本生效与变更说明等条款。
> 说明:
>
> 1. 本文件用于建立当前产品上线前的隐私合规基线,不等于正式生效文本。
> 2. 本草案参考了腾讯、京东、字节、阿里等国内互联网平台公开隐私政策常见结构,并结合本项目当前真实实现能力编写。
> 3. 在运营主体全称、隐私专用联系方式、正式版本号、生效日期、前台挂载入口补齐前,不得对外宣称“隐私合规已全部完成”。
## 1. 适用范围与定义
本政策适用于我们通过网站、管理后台、订单表单、客服沟通、渠道补录等方式收集、使用、存储、删除或以其他方式处理与高考志愿填报服务相关的个人信息。
隐私政策适用于我们通过网站、资料表单、订单、客服沟通、后台处理、渠道补录等方式收集、存储、使用、共享、删除或以其他方式处理与高考志愿填报服务相关的个人信息的活动
本政策中的“我们”是指提供高考志愿填报审核、风险提示、方案整理、报告交付及售后支持服务的运营方;“您”是指考生本人、家长、监护人或经合法授权提交信息的联系人。
本政策中的
## 2. 我们收集的信息
- “我们”或“平台”是指提供高考志愿填报审核、风险提示、资料收集、报告交付、售后支持等服务的运营方
- “您”是指使用本服务的考生本人、家长、监护人或经合法授权提交信息的联系人
- “考生信息”是指与高考志愿填报服务直接相关的资料,包括省份、分数、位次、选科、志愿意向等
- “监护人”是指依法对未成年人负有监护职责的自然人
为完成志愿填报服务,我们可能收集以下信息:
## 2. 我们处理个人信息的原则
### 2.1 您主动提交的信息
我们将按照合法、正当、必要和诚信原则处理个人信息,并遵循以下要求:
- 联系信息:家长称呼、手机号、微信号、备用联系方式
- 考生信息:姓名、省份、分数、位次、选科、兴趣方向、目标院校/专业、备注
- 订单信息:订单号、套餐版本、支付状态、退款状态、售后状态
- 资料与交付信息:资料表单、上传附件、报告 HTML/PDF、状态通知记录
- 同意审计信息:`consent_version``consent_scope``consent_given_at``consent_operator``consent_channel`
1. 仅在实现志愿填报服务、订单处理、支付退款、售后支持、安全审计等明确目的范围内处理信息
2. 仅收集实现当前服务所必需的信息,不做与服务无关的过度收集
3. 不会以未明确告知的方式将个人信息用于广告营销画像、跨业务推荐或向无关第三方出售
4. 对于未成年人信息,将采用更审慎的处理标准
5. 对于需要共享、委托处理或发生重大变更的情形,我们将依法履行告知、评估和必要同意程序
### 2.2 服务运行过程中产生的信息
## 3. 我们收集哪些信息
- 管理后台认证信息、访问令牌、日志标识
- 状态流转记录、处理人、处理原因、运维告警记录
- 故障排查与安全审计所需的最小必要日志
### 3.1 您主动提供的信息
### 2.3 我们原则上不主动收集的高敏信息
| 信息类别 | 典型字段 | 处理目的 | 是否必要 |
| ------------------ | ---------------------------------------------------------------- | ------------------------------ | ------------------------ |
| 联系信息 | 家长称呼、手机号、微信号、备用联系方式 | 建立订单、沟通进度、售后联系 | 部分必要,部分可选 |
| 考生基础信息 | 考生姓名、省份、分数、位次、选科 | 生成审核、风险提示、报告交付 | 核心必要 |
| 志愿偏好信息 | 兴趣方向、目标城市、目标专业、目标学校、学校偏好、优先策略、备注 | 优化审核结论与方案建议 | 视服务阶段而定,部分可选 |
| 家庭与背景补充信息 | 家庭背景、行业资源、特殊说明、监护人备注 | 提升方案适配度与人工复核质量 | 可选 |
| 订单与支付信息 | 订单号、套餐版本、金额、支付状态、退款状态 | 完成交易、交付和售后 | 必要 |
| 上传资料 | 已有方案截图、附件、补充材料 | 辅助审核现有志愿方案与补充服务 | 按场景可选 |
除非法律法规要求或您另行主动提交并经人工审核确认必要,否则我们原则上不主动收集身份证号、银行卡号、生物识别信息等超出当前服务必要范围的高敏个人信息。
### 3.2 服务运行过程中产生的信息
## 3. 我们如何使用这些信息
| 信息类别 | 典型字段 | 处理目的 | 是否必要 |
| -------------- | -------------------------------------------------- | ---------------------------- | -------- |
| 订单处理信息 | 状态流转、处理人、处理原因、交付状态 | 完成履约、售后和审计 | 必要 |
| 报告与交付信息 | HTML/PDF 报告、状态通知记录、交付链接 | 完成服务交付 | 必要 |
| 安全与审计信息 | 后台认证标识、访问令牌、最小必要日志、运维告警记录 | 安全防护、故障排查、合规留痕 | 必要 |
| 删除与保留信息 | 删除申请、匿名化记录、保留期处理记录 | 响应用户请求、履行法定义务 | 必要 |
我们仅将上述信息用于以下明确目的:
### 3.3 同意与授权留痕信息
1. 创建订单并完成志愿填报审核、方案整理、报告交付等服务
2. 进行支付确认、状态通知、售后处理、退款争议处理
3. 完成资料补充、进度跟踪、人工客服沟通
4. 进行最小必要的安全防护、异常排查、运维告警与审计留痕
5. 在符合法律法规及您授权的前提下,生成去标识化统计信息,用于改进服务质量
为证明您或监护人已经阅读并同意相关规则,我们会根据当前系统实现记录最小必要的同意留痕信息,包括但不限于:
未经您的单独授权,我们不会将您的个人信息用于广告营销画像、跨业务推荐或向无关第三方出售。
- 协议/隐私政策版本标识
- 同意范围标识
- 同意时间
- 同意来源渠道
- 确认人身份标识(如考生本人、监护人、后台代录)
- 隐私政策同意状态、服务条款同意状态、监护人确认状态
## 4. 我们不会做什么
说明:上述内容在系统实现中可能对应为结构化字段或审计记录;正式对外文本以“记录同意版本、范围、时间、来源与确认人信息”为准,不以内部字段名对外承诺。
- 不出售用户数据
- 不将数据用于广告营销画像
- 不向无关第三方提供未脱敏个人资料
- 不在对外案例、演示、报告中直接展示未脱敏真实信息
- 不以“辅助决策结果”替代官方政策、招生章程或考试院权威信息
### 3.4 我们原则上不主动收集的高敏信息
## 5. 委托处理、共享与第三方说明
除非法律法规明确要求,或您主动提供且经人工判断确有必要,否则我们原则上不主动收集以下超出当前服务必要范围的高敏个人信息:
### 5.1 委托处理
- 身份证号码
- 银行卡号码
- 生物识别信息
- 与当前志愿填报服务无关的财产信息、健康信息、行踪信息等
为实现当前服务,我们可能委托云基础设施、日志存储、支付回调、邮件/通知等供应商提供技术支持,但我们会要求其仅在委托范围内处理信息,并采取相应的保密与安全措施
如果未来业务确需处理超出当前范围的敏感个人信息,我们将另行进行必要性评估,并依法履行单独告知和必要同意程序
### 5.2 共享
## 4. 我们如何使用这些信息
我们仅将上述个人信息用于以下明确目的:
| 使用场景 | 处理目的 | 涉及信息类型 |
| ------------ | ------------------------------------------ | -------------------------------- |
| 建单与履约 | 创建订单、确认套餐、分配服务流程 | 联系信息、考生信息、订单信息 |
| 审核与建议 | 对现有志愿方案进行审核、风险提示、建议整理 | 考生信息、志愿偏好信息、上传资料 |
| 交付与通知 | 生成报告、展示状态、发送进度或交付提醒 | 订单信息、报告信息、联系信息 |
| 支付与退款 | 确认支付状态、处理退款、争议处理 | 订单信息、支付信息、审计信息 |
| 售后与客服 | 补充资料、纠错、更正、删除申请、售后支持 | 联系信息、订单信息、补充说明 |
| 合规与安全 | 身份核验、安全防护、日志审计、异常排查 | 审计信息、认证信息、最小必要日志 |
| 去标识化统计 | 改进产品流程、质量分析、服务优化 | 去标识化后的统计信息 |
未经您的单独授权,我们不会将您的个人信息用于:
- 广告营销画像
- 跨业务推荐
- 向无关第三方出售或交易数据
- 在对外案例、营销展示、公开报告中直接展示未脱敏真实信息
## 5. 我们不会做什么
我们承诺不会实施以下行为:
1. 不出售用户数据
2. 不将数据用于与本服务无关的广告营销画像
3. 不向无关第三方披露未脱敏个人资料
4. 不在未履行必要披露前,将第三方 SDK、插件、脚本能力包装为既有合规能力
5. 不以辅助审核结果替代考试院、教育主管部门、学校官方公告或招生章程
## 6. 委托处理、共享与第三方说明
### 6.1 委托处理
为实现当前服务,我们可能委托第三方技术服务提供商协助处理个人信息,但仅限于完成相关服务所必需的范围。我们会要求受托方按照我们的要求、按照法律法规及保密要求处理信息,并采取相应安全保护措施。
### 6.2 第三方处理类别披露(当前送审版口径)
| 场景 | 第三方类别 | 处理目的 | 可能涉及的信息 | 是否必要 |
| ---------- | ---------------------------------------- | ---------------------------------- | -------------------------------- | -------------- |
| 云基础设施 | 云主机、对象存储、数据库、日志存储服务商 | 支撑系统运行、数据存储、备份与恢复 | 订单数据、附件、日志、报告文件 | 必要 |
| 支付处理 | 第三方支付服务商 | 完成支付、退款、交易回调与对账 | 订单号、金额、支付状态、交易标识 | 按支付场景必要 |
| 通知服务 | 邮件、消息通知或站内通知服务提供方 | 发送状态通知、交付提醒、售后联系 | 联系方式、订单状态、通知内容 | 按场景必要 |
| 安全与运维 | 监控、告警、审计相关技术提供方 | 安全监测、异常排查、运维留痕 | 最小必要日志、告警记录 | 必要 |
说明:
- 当前送审版先披露“第三方类别 + 处理目的 + 信息类型 + 必要性”
- 如正式上线时接入具体供应商、SDK、统计工具、脚本插件或浏览器扩展必须补充其名称、隐私政策链接、收集字段和启用条件
- 在未完成上述披露前,不得对外宣称“第三方共享/SDK 披露已全部完成”
### 6.3 共享
除以下情形外,我们不会向第三方共享您的个人信息:
- 已取得您的单独同意或明确授权
- 为完成支付、退款、通知、法务合规或客服售后所必需
- 为履行法义务、响应监管机关司法机关要求所必需
- 在发生合并、分立、收购资产转让时,且个人信息接收方继续受本政策或同等保护标准约束
1. 已取得您的单独同意或明确授权
2. 为完成支付、退款、通知、售后支持所必需
3. 为履行法律法规义务、响应监管机关司法机关或行政机关依法提出的要求所必需
4. 在发生合并、分立、收购资产转让等情形下,在个人信息接收方继续受本政策或同等保护标准约束的前提下进行必要转移
### 5.3 第三方 SDK / 插件 / MCP
## 7. 数据保存、删除、匿名化与本地化
当前产品对外宣称口径中,不应默认把第三方 SDK/插件视作既有能力。若后续接入第三方 SDK、浏览器脚本、统计分析或外部插件必须同步补充
### 7.1 保存原则
- 第三方名称
- 收集字段
- 处理目的
- 隐私政策链接
- 是否为必要能力
我们仅在实现服务、履行法定义务、处理争议、开展安全审计所必需的最短期间内保存您的个人信息。
在未完成上述披露前,不得对外宣称“第三方共享/SDK 披露已全部完成”。
### 7.2 保存期限摘要
## 6. 数据保存、删除与本地化
当前系统的最小保留与删除规则,详见 `docs/DATA_RETENTION_AND_DELETION.md`。为了便于理解,我们摘要说明如下:
### 6.1 保存原则
| 数据类型 | 典型示例 | 当前摘要保留规则 |
| -------------- | -------------------------------- | ----------------------------------------------------- |
| 订单主数据 | 订单号、套餐、状态、金额 | 服务完成后按既定保留期保存;当前工程基线默认为 180 天 |
| 资料提交数据 | 表单内容、补充信息 | 通常与订单生命周期一致保存 |
| 报告交付文件 | HTML/PDF 报告 | 通常与订单保留期同步处理 |
| 通知与审计记录 | 通知发送记录、删除申请、运维告警 | 为售后、安全和审计需要保存,在超期后删除或清理 |
| 支付审计数据 | 支付单、回调记录 | 至少在争议处理和法定保留期内保存 |
| 系统日志 | 服务日志、错误日志 | 按安全与运维规则保留 30~90 天或更短必要时间 |
我们仅在完成服务、售后处理、争议处理、安全审计、法定义务所必需的最短期间内保存个人信息。
说明:
### 6.2 保存期限与删除说明
- 订单、交付、删除申请、通知审计等数据的具体保留周期与删除流程,见 `docs/DATA_RETENTION_AND_DELETION.md`
- 支付争议期、法定保留期或售后处理期间,相关数据可能暂不支持立即删除
- 如发生退款争议、投诉、审计或法律法规要求的保留例外,相关数据可能暂不支持立即删除
- 超出保留期且不再必要的数据,应按既定 SOP 执行删除或匿名化
- “已删除”不等于只删除数据库主表;在适用场景下还应同步清理附件、报告文件、通知记录和旁路日志
### 6.3 存储地点与跨境说明
### 7.3 删除、匿名化与例外
当前默认按中国境内受控环境部署与存储;如后续发生跨境存储、跨境传输或境外第三方处理,应另行完成风险评估、法务审阅、用户告知与必要同意流程。
在符合法律法规和身份核验要求的前提下,您可以申请删除相关个人信息。我们会结合实际业务场景判断是否存在以下例外:
## 7. 数据安全措施
- 支付或退款争议处理中
- 售后处理尚未结束
- 法定留存义务尚未届满
- 安全审计、投诉处理、司法协查等仍有必要
我们当前采用的最小安全措施包括:
对于不再需要长期识别到个人身份的数据,我们可能采用匿名化或去标识化方式处理。去标识化或匿名化后的信息将主要用于质量分析、流程优化和服务改进。
- 敏感字段加密/脱敏
- 访问令牌保护用户订单页
- 管理后台认证、权限控制与操作审计
- JWT、portal token、支付 webhook secret 等关键密钥通过环境变量管理,不写入 Git
- `/health`、运维告警、删除审计、交付任务等链路的最小必要留痕
### 7.4 存储地点与跨境说明
如发生个人信息安全事件,我们将按照法律法规要求进行处置、记录,并在必要时向相关用户及主管机关进行通知
当前默认按中国境内受控环境部署和存储。若未来发生跨境传输、跨境存储或境外第三方处理,我们将依法完成必要的风险评估、法务审阅、用户告知及必要同意程序
## 8. 您的权利
## 8. 我们如何保护您的信息
在符合法律法规及身份核验要求的前提下,您可以申请
我们已采取或计划持续采取合理的安全措施保护个人信息,包括但不限于
- 查询订单状态与我们处理您信息的基本情况
- 更正错误资料或补充不完整信息
- 删除相关数据(在法律、审计、售后保留范围外)
- 撤回部分授权或同意(但撤回后可能影响服务继续提供)
- 注销账号或终止继续使用相关服务(如后续开放账号体系)
- 通过客服/法务通道投诉、举报或咨询个人信息处理问题
- 访问控制与身份认证
- 敏感信息脱敏、必要加密与最小权限控制
- 订单访问控制与后台权限管理
- 安全监测、运维告警、操作审计与异常排查
- 密钥材料通过受控配置方式管理,不直接写入版本库
- 定期测试、问题修复和运行时安全检查
我们会在核验身份后,按照适用法律法规与实际业务场景处理您的请求
请您理解,任何系统都无法保证绝对安全。但我们会按照法律法规要求持续优化安全措施,并在发生个人信息安全事件时依法进行处置、记录,并在必要时通知相关用户和主管机关
## 9. 未成年人 / 监护人说明
## 9. 您的权利
本服务面向高考考生及家长,天然可能涉及未成年人个人信息。提交资料前,请确认
在符合法律法规及身份核验要求的前提下,您或依法有权代表您的监护人可以申请
- 资料提交人已获得考生及监护人知情同意
- 提交的分数、位次、选科、目标方向等信息真实、准确、完整
- 如考生为未成年人,监护人已阅读并理解本政策及相关服务条款
1. 查询我们处理您个人信息的基本情况
2. 更正错误资料或补充不完整信息
3. 删除相关个人信息(在法定保留例外之外)
4. 撤回同意或终止继续使用相关服务(但撤回可能影响服务继续提供)
5. 投诉、举报或咨询个人信息保护相关问题
如果我们发现未经可证实的监护人同意而收集了未成年人个人信息,我们会在核实后尽快删除或匿名化处理相关信息,法律法规另有要求的除外。
### 9.1 申请方式
## 10. 联系我们
当前送审版口径下,您可通过以下渠道提出申请:
- 客服/运营通道:待正式上线后补充
- 隐私或法务专用邮箱:待正式法务确认后补充
- 删除与保留流程说明:见 `docs/DATA_RETENTION_AND_DELETION.md`
### 9.2 响应机制
正式对外版本建议采用以下响应口径(待法务确认后固化):
- 我们将在完成身份核验后,于合理期间内答复或处理您的请求
- 对于查询、更正、删除、撤回同意等事项,我们会结合具体业务场景、法定例外和安全要求进行处理
- 如无法立即满足您的请求,我们会说明原因和可行替代路径
说明:当前系统已具备订单删除、匿名化、保留期作业和最小审计能力,但“完整的用户自助删除闭环”仍属于持续完善中的产品能力,不应误报为已全部上线。
## 10. 未成年人 / 监护人说明
本服务天然可能涉及未成年人个人信息。对于未成年人相关信息,我们采取更审慎的处理方式。
在提交资料前,请确认:
1. 若考生未满 18 周岁,监护人已阅读并理解本政策及相关服务条款
2. 提交资料的人员已获得考生及监护人的知情同意或合法授权
3. 提交的分数、位次、选科、意向方向、附件材料等信息真实、准确、完整
### 10.1 监护人同意留痕
我们会通过页面确认、订单流程留痕、后台代录审计或其他必要方式记录与监护人同意相关的信息,包括但不限于:
- 同意版本
- 同意范围
- 同意时间
- 同意来源渠道
- 确认人身份标识
### 10.2 监护人权利
监护人可依法代表未成年人行使查询、更正、删除、撤回同意、投诉举报等权利,具体仍需结合身份核验、法定保留义务和实际履约状态处理。
### 10.3 误收集处理
如果我们发现未经有效监护人同意而收集了未成年人个人信息,我们会在核实后尽快删除或匿名化处理相关信息;法律法规另有要求的除外。
## 11. 自动化分析、算法与信息来源说明
本系统可能使用规则校验、结构化数据、人工整理结论及辅助算法,为您提供风险提示、审核建议和交付支持。请您知悉:
1. 相关输出仅作为辅助决策参考,不构成录取、投档、专业分流、奖助资格或未来就业结果的保证
2. 高考政策、招生计划、招生章程、专业要求、学校录取规则等最终应以考试院、教育主管部门和学校官方公告为准
3. 如您对自动化分析结果有疑问,可通过人工客服、补充资料或售后沟通方式进一步复核
## 12. 联系我们
如您对本政策或个人信息处理事项有任何疑问、意见、投诉或建议,可通过以下方式联系:
- 客服/运营通道:待产品正式上线后补充
- 法务/隐私邮箱:**待法务审核确认后补充正式邮箱**
- 数据删除与保留流程:见 `docs/DATA_RETENTION_AND_DELETION.md`
- 运营/客服通道:**待正式上线后补充**
- 隐私/法务邮箱:**待法务审核确认后补充正式邮箱**
- 数据删除与保留规则:见 `docs/DATA_RETENTION_AND_DELETION.md`
## 11. 版本更新与生效
正式对外版本必须补充:
- 本文件当前为**法务审核草案**,不代表正式对外生效文本
- 正式版本应补充:版本号、发布日期、生效日期、运营主体全称、联系信息、前台挂载入口
- 如条款发生重大变更(例如处理目的、共享对象、存储地点、未成年人保护规则变化),应通过页面弹窗、订单流程提示或其他显著方式重新告知并在必要时重新征得同意
- 运营主体全称
- 隐私专用联系邮箱或工单入口
- 客服联系方式
- 必要时的联系地址或其他合法有效联系方式
## 12. 草案状态说明
## 13. 版本更新与生效
- 本文件当前为**法务送审草案**,不代表正式对外生效文本
- 正式版本应补充:版本号、发布日期、生效日期、运营主体全称、统一联系方式、前台挂载入口
- 如发生重大变更(例如处理目的、共享对象、存储地点、跨境安排、未成年人保护规则变化),我们将通过页面提示、订单流程提示或其他显著方式重新告知,并在必要时重新取得您的同意
## 14. 草案状态说明
本文件用于建立 T12 Web 自助 MVP 与后台运营链路的隐私基线。
在完成法务审阅、前台入口接入、同意记录落库校准、版本化引用之前,不得对外宣称“隐私合规已全部完成”。
在完成法务审阅、主体信息补齐、前台入口接入、版本化引用、正式联系方式挂载之前,不得对外宣称“隐私合规已全部完成”或“正式隐私政策已上线生效”

View File

@@ -1,135 +1,304 @@
# 服务说明与使用条款(法务审核草案)
# 服务说明与使用条款(法务送审版草案)
最后更新: 2026-06-21
最后更新: 2026-06-25
适用范围: 高考志愿填报智能系统(用户端 Web 自助 MVP + 人工服务运营增强链路)
当前状态: **法务审核 / 待正式生效 / 待前台挂载**
当前状态: **法务送审草案 / 待补运营主体与正式联系方式 / 待前台正式挂载 / 待版本号与生效日期拍板**
> 参考了腾讯服务条款、京东基础隐私政策、JoyAgent 隐私政策等国内大厂公开协议中常见的“能力边界、免责提示、未成年人说明、争议解决、版本更新”结构,对本草案做了补强。
> 说明:
>
> 1. 本文件用于建立当前产品上线前的服务协议基线,不等于正式生效文本。
> 2. 本草案参考了腾讯、京东、阿里、字节等国内互联网平台公开服务协议常见结构,并结合本项目当前真实实现能力编写。
> 3. 在运营主体全称、正式联系方式、版本号、生效日期、前台挂载入口补齐前,不得对外宣称“正式服务协议已上线生效”。
## 1. 协议接受与主体范围
在您注册、下单、提交资料、查看订单状态、接收报告、申请售后或以其他方式使用本系统及相关服务前,请仔细阅读并理解本协议及 `docs/PRIVACY_POLICY_DRAFT.md`
1.1 在您下单、提交资料、查看订单状态、接收报告、申请售后或以其他方式使用本系统及相关服务前,请仔细阅读并理解本协议及 `docs/PRIVACY_POLICY_DRAFT.md`
如您不同意本协议隐私政策的任一条款,请立即停止使用相关服务。您继续使用服务的行为,视为您已阅读并同意本协议及相关规则
1.2 本协议隐私政策、付费服务说明、退款规则、保留与删除规则等共同构成本服务的完整规则体系。如您不同意任一条款,请立即停止使用相关服务
## 2. 服务性质
1.3 您继续使用本服务的,视为您已阅读、理解并同意本协议及相关规则。如您是未成年人,应在监护人陪同并取得监护人同意后使用本服务。
## 2. 服务性质与能力边界
### 2.1 服务性质
本服务提供高考志愿填报相关的:
- 信息整理与资料收集
- 规则校验与风险提示
- 志愿审核建议与方案辅助
- 报告生成与交付支持
- 售后支持与争议处理
本服务提供高考志愿填报相关的信息整理、规则检查、风险提示、审核建议、资料收集、报告生成和交付支持能力。
本服务属于**辅助决策工具与咨询支持服务**,不构成对录取结果、投档结果、专业分流结果、奖助资格或未来就业结果的保证。
### 2.2 我们会尽力提供
| 能力类别 | 具体说明 |
| ---------- | ------------------------------------------ |
| 下单与履约 | 套餐下单、订单状态展示、资料收集、订单流转 |
| 审核与建议 | 规则校验、风险提示、志愿审核、方案整理 |
| 报告交付 | 报告查看、PDF 下载、状态通知 |
| 售后与退款 | 退款审核、补充资料、状态变更、客服联系 |
| 合规与运维 | 删除申请受理、匿名化处理、运维审计 |
### 2.3 我们不承诺
1. 被任何学校、专业或批次录取
2. 所有数据、政策、位次、招生计划在任意时间点都零误差
3. 政策变化前后,历史报告自动保持最新
4. 在真实支付、真实通知、真实第三方渠道未联调完成前,相关能力即可视为正式商用全部完成
### 2.4 权威信息来源
对于以下事项,最终应以考试院、教育主管部门、学校官方公告、招生章程等权威来源为准:
- 高考政策、批次设置、投档规则
- 招生计划、专业要求、录取规则
- 学校信息、专业目录、学费与住宿信息
- 任何与本服务辅助建议不一致的官方信息
## 3. 用户资格与未成年人说明
### 3.1 资格要求
- 您应确保具备相应的民事行为能力,或已取得监护人授权后使用本服务
- 若您代表考生提交资料,应确保有权提交并处理相关个人信息
- 若考生为未成年人,监护人应事先阅读并同意本协议及隐私政策
## 4. 用户提交责任
### 3.2 监护人责任
用户或监护人提交资料时,应保证
监护人依法对未成年人使用本服务负有下列责任
1. 分数、位次、选科、意向专业、联系方式等信息真实、完整、及时
1. 审核所提交资料的真实性与合法性
2. 确保资料提交行为已经考生本人与监护人的知情同意
3. 关注服务进度并配合必要的售后沟通
4. 如发现误提交、误下单或未经同意的提交,应及时通过客服渠道反馈
### 3.3 未成年人特别提示
- 未成年人不应在未取得监护人同意的情况下单独完成支付或重要资料提交
- 监护人有权代表未成年人行使查询、更正、删除、撤回同意等权利
- 具体隐私保护规则详见 `docs/PRIVACY_POLICY_DRAFT.md` 第 10 条
## 4. 用户责任与禁止行为
### 4.1 用户提交责任
用户或监护人在提交资料时应保证:
1. 分数、位次、选科、意向方向、联系方式等信息真实、完整、及时
2. 有权提交相关个人资料,不侵犯第三方合法权益
3. 已获得考生及监护人的知情同意(如适用)
4. 不得利用本服务提交违法、虚假、侮辱性、侵权性或干扰系统安全的数据
4. 上传资料、补充说明、附件等内容不含有违法、虚假、侮辱性、侵权性或干扰系统安全的信息
因用户提交资料错误、遗漏、失真或授权不完整导致的分析偏差、交付延迟或争议风险,由用户承担相应责任。
## 5. 服务内容与能力边界
### 4.2 禁止行为
我们会尽力提供
您不得以下列方式使用本服务
- 套餐下单、订单状态展示与资料表单收集
- 规则校验、风险提示、志愿审核与报告生成
- 报告查看、PDF 下载、售后补充资料支持
- 退款、通知、删除申请、运维审计等最小闭环能力
1. 提交虚假资料、伪造身份、冒用他人信息
2. 利用本服务从事违法、侵权或欺诈活动
3. 上传病毒、恶意代码或可能破坏系统安全的内容
4. 通过技术手段干扰订单流程、支付回调或交付链路
5. 批量爬取、抓取、镜像、转载本服务内容用于商业用途
6. 将基于本服务获得的报告或内容转售、转授权、公开传播或用于模型训练等商业利用
7. 攻击、扫描、压力测试或以其他方式探测本服务安全边界
8. 其他违反法律法规、本协议或公序良俗的行为
但我们不承诺:
如发现上述行为,我们有权采取包括但不限于:限制服务、暂停订单、拒绝退款、删除内容、向主管机关或司法机关报告等措施。
- 被任何学校或专业录取
- 所有数据、政策、位次、计划在任意时间点都零误差
- 政策变化前后历史报告自动保持最新
- 在真实支付、真实短信/邮件、真实第三方渠道未联调完成前即可视为“全部生产环境可用”
## 5. 订单、支付与退款
## 6. 订单、支付、退款与交
### 5.1 下单与支
### 6.1 下单与支付
| 环节 | 说明 |
| -------- | ------------------------------------------------------------ |
| 下单 | 请在下单前阅读套餐说明、隐私政策、服务条款及价格说明 |
| 支付 | 支付可能通过第三方支付通道完成,具体可用方式以下单页展示为准 |
| 支付凭证 | 支付成功后,系统将生成订单号与支付状态记录 |
| 发票 | 如需发票,请通过客服渠道提出,具体开具规则待正式上线后补充 |
- 下单前应阅读套餐说明、隐私政策、服务条款及相关提示
- 支付、退款、回调、对账等环节可能依赖第三方支付通道或人工售后流程
- 在真实支付 acceptance、备案域名、公网回调尚未完成前相关能力不得对外表述为“正式商用全部完成”
说明:
### 6.2 退款与售后
- 在真实支付 acceptance、备案域名、公网回调尚未完成前相关能力不得对外表述为“正式商用支付已全部完成”
- 具体隐私处理规则详见 `docs/PRIVACY_POLICY_DRAFT.md`
- 已支付订单可根据服务进度、交付状态、争议情况进入人工审核退款流程
- 是否退款、退款比例和处理时长,以页面说明、人工客服记录、实际交付情况和审计记录为准
- 退款或争议处理期间,相关订单、支付、通知、交付与审计数据可能因合规需要暂不删除
### 5.2 服务费用与价格调整
### 6.3 交付与验收
- 服务费用以下单页实际展示价格为准
- 我们保留根据市场情况、成本变化调整价格的权利
- 价格调整不影响已支付订单的履约
### 5.3 退款与售后
| 情形 | 处理原则 |
| ------------ | ---------------------------------------------------- |
| 服务尚未启动 | 一般可全额退款,具体以下单页说明与客服确认为准 |
| 服务进行中 | 根据已完成的履约阶段、人工成本、资料处理情况进行评估 |
| 服务已交付 | 一般不支持无理由退款,但可申请售后纠错或补充服务 |
| 退款争议 | 优先通过客服协商;协商不成的按本协议争议解决条款处理 |
退款处理期间,相关订单、支付、通知、交付与审计数据可能因合规和审计需要暂不删除,详见 `docs/PRIVACY_POLICY_DRAFT.md` 第 7 条及 `docs/DATA_RETENTION_AND_DELETION.md`
### 5.4 交付与验收
- 报告以网页、HTML、PDF、状态页或人工通知等形式交付
- 用户应在合理期间内查看交付结果并及时反馈问题
- 应在合理期间内查看交付结果并及时反馈问题
- 因政策变化、志愿表调整、补录信息变化等导致的后续偏差,不当然代表原交付存在违约
## 7. 智能分析、算法与信息来源声明
## 6. 知识产权与使用限制
- 本系统使用规则校验、结构化数据、人工整理结论与辅助算法提供建议
- 对于高考政策、招生章程、招生计划、专业要求、学校录取规则,最终应以考试院、教育主管部门、学校官方公告为准
- crowd_db、风险提示、推荐排序等仅作为辅助参考不替代用户、监护人、学校招办或专业顾问的最终判断
## 8. 数据与隐私
- 我们如何处理个人信息,详见 `docs/PRIVACY_POLICY_DRAFT.md`
- 数据保留、删除、匿名化与例外情形,详见 `docs/DATA_RETENTION_AND_DELETION.md`
- 同意审计字段、渠道补录口径、保留期门禁等合规基线,详见 `docs/LEGAL_PRIVACY_BASELINE.md`
## 9. 服务变更、中止与终止
在以下情形下,我们可以在合理范围内调整、限制、中止或终止部分服务:
- 系统维护、升级、迁移、性能扩容或安全修复
- 第三方支付、通知、网络、云服务异常
- 监管政策变化、招生规则变化或不可抗力事件
- 用户存在违法违规、恶意攻击、虚假提交或滥用服务行为
如相关变化会对用户权益产生重大影响,我们将尽量通过页面公告、订单通知或其他适当方式进行提示。
## 10. 知识产权与使用限制
### 6.1 知识产权归属
- 本系统的软件、页面、模板、报告结构、文案、图标、代码、数据库结构及相关内容,除依法归属于第三方的部分外,均由运营方或合法权利人享有知识产权
- 用户基于自身订单获得的报告与内容,仅限于个人或家庭决策参考,不得擅自对外售卖、批量转载、训练第三方模型或用于违法用途
- 我们保留所有未明确授予您的权利
## 11. 免责与责任限制
### 6.2 用户使用边界
您基于自身订单获得的报告与内容:
| 允许 | 不允许 |
| ---------------------------- | ---------------------------- |
| 用于个人或家庭决策参考 | 擅自对外售卖、转售或商业利用 |
| 在合理范围内引用、打印、保存 | 批量转载、公开传播或媒体发布 |
| 与监护人、学校老师沟通时引用 | 用于训练第三方模型或算法开发 |
| 删除后停止使用 | 冒充本服务官方对外提供咨询 |
### 6.3 用户内容
- 您提交的资料、附件、补充说明等内容,所有权仍归您或合法权利人
- 您授予我们为实现志愿填报服务、售后支持、合规审计所必需的使用、处理和存储权限
- 我们不会未经您的同意将您的内容用于与当前服务无关的商业用途
## 7. 服务变更、中止与终止
### 7.1 服务调整
我们可能根据下列原因调整、限制、中止或终止部分服务:
| 调整类型 | 触发原因 | 处理方式 |
| -------------- | ---------------------------- | ------------------------------ |
| 计划性维护 | 系统升级、迁移、性能扩容 | 提前通过页面公告或订单通知告知 |
| 紧急修复 | 安全修复、故障处置 | 尽快通过公告或通知告知 |
| 第三方依赖异常 | 支付、通知、云服务异常 | 评估影响并提示用户 |
| 不可抗力 | 自然灾害、政府行为、网络中断 | 依法免除或减轻责任 |
| 用户违规 | 违反本协议或法律法规 | 视情节采取限制措施 |
### 7.2 服务终止
如您不再使用本服务,可:
- 通过客服申请删除相关订单与资料
- 不再继续下单使用服务
- 撤回相关同意
对于已生效但未完成的服务,我们将在合理期间内继续履行,除非法律法规另有要求。
## 8. 免责声明与责任限制
### 8.1 免责情形
在法律法规允许范围内,下列情形不视为我们违约或承担超出法定范围的责任:
- 因考试政策变化、招生计划调整、学校章程修订、录取规则变化导致的结果偏差
- 因用户资料错误、监护人授权不完整、补充信息延迟导致的偏差
- 因网络故障、第三方支付/通知通道异常、云服务故障、黑客攻击、病毒传播等导致的中断
- 因不可抗力或政府行为导致的服务中止、延迟或无法履行
1. 因考试政策变化、招生计划调整、学校章程修订、录取规则变化导致的结果偏差
2. 因用户资料错误、监护人授权不完整、补充信息延迟导致的偏差
3. 因网络故障、第三方支付/通知通道异常、云服务故障、黑客攻击、病毒传播等导致的服务中断
4. 因不可抗力或政府行为导致的服务中止、延迟或无法履行
5. 因用户自身原因(包括但不限于操作不当、未及时查看通知、未按时反馈)导致的服务延迟或偏差
但对于因我们存在故意或重大过失造成的法定责任,不适用前述免责。
### 8.2 责任限制
## 12. 法律适用与争议解决
- 我们因履行本协议所承担的责任,以您实际支付的服务费用为限
- 对于间接损失、预期利益损失、商业机会损失等,在法律法规允许范围内不承担赔偿责任
- 但对于因我们存在故意或重大过失造成的法定责任,不适用前述限制
本协议的订立、生效、解释、履行及争议解决,适用中华人民共和国法律。
### 8.3 服务偏差的补救
因本协议或服务使用产生争议,双方应先通过客服、售后、法务沟通等方式友好协商;协商不成的,提交**运营主体所在地有管辖权的人民法院**处理。正式对外版本应由法务补充运营主体全称及准确管辖口径。
您认为交付结果存在明显偏差或错误,可通过客服渠道提出,我们将在核实后提供:
## 13. 联系方式
- 内容更正或补充服务
- 重新交付或部分退款
- 其他合理的补救措施
具体补救方案以客服协商与实际履约情况为准。
## 9. 智能分析与算法说明
### 9.1 辅助决策声明
- 本系统使用规则校验、结构化数据、人工整理结论与辅助算法提供建议
- 相关输出仅作为辅助决策参考,不构成对录取结果或未来发展的保证
- 对于高考政策、招生章程、招生计划、专业要求、学校录取规则,最终应以考试院、教育主管部门、学校官方公告为准
### 9.2 数据来源说明
- 本系统使用的部分数据来自公开信息整理,包括考试院公开信息、教育部官方信息、学校公开信息
- 对于多来源数据,我们尽量采用权威来源并进行交叉验证
- crowd_db高考人群分布数据、风险提示、推荐排序等仅作为辅助参考不替代用户、监护人、学校招办或专业顾问的最终判断
### 9.3 算法可解释性
- 我们尽量提供可解释的风险提示与建议依据
- 如您对自动化分析结果有疑问,可通过人工客服、补充资料或售后沟通方式进一步复核
## 10. 个人信息与隐私
我们如何处理您的个人信息,详见 `docs/PRIVACY_POLICY_DRAFT.md`
涉及数据保留、删除、匿名化与例外情形的,详见 `docs/PRIVACY_POLICY_DRAFT.md` 第 7 条及 `docs/DATA_RETENTION_AND_DELETION.md`
涉及同意审计字段、渠道补录口径、保留期门禁等合规基线,详见 `docs/LEGAL_PRIVACY_BASELINE.md`
## 11. 法律适用与争议解决
### 11.1 法律适用
本协议的订立、生效、解释、履行及争议解决,均适用中华人民共和国法律(不含香港、澳门及台湾地区法律)。
### 11.2 争议解决
- 如因本协议或服务使用产生争议,双方应优先通过客服、售后、法务沟通等方式友好协商
- 协商不成的,任何一方可向**运营主体所在地有管辖权的人民法院**提起诉讼
- 正式对外版本应由法务补充运营主体全称及准确管辖口径
### 11.3 送达与通知
- 服务相关的通知一般通过订单状态页、通知页、邮箱、客服通道等方式送达
- 正式法律文书送达地址待正式上线后补充
- 如您联系方式变更,请及时通过客服更新,否则因此导致的通知不能送达由您自行承担
## 12. 联系我们
如您对本协议、服务能力边界、退款争议或知识产权事项有疑问,可通过以下方式联系:
- 客服/运营通道:待正式上线后补充
- 法务/隐私邮箱:待法务审核确认后补充
- 客服/运营通道:**待正式上线后补充**
- 法务/隐私邮箱:**待法务审核确认后补充**
- 隐私与删除规则:见 `docs/PRIVACY_POLICY_DRAFT.md``docs/DATA_RETENTION_AND_DELETION.md`
## 14. 协议更新与生效
正式对外版本必须补充:
- 本文件当前为**法务审核草案**,尚未形成最终对外生效文本
- 运营主体全称
- 统一客服联系方式
- 法务/隐私专用邮箱
- 必要时的法律文书送达地址
## 13. 协议更新与生效
- 本文件当前为**法务送审草案**,尚未形成最终对外生效文本
- 正式版本应补充:版本号、发布日期、生效日期、运营主体名称、统一联系方式、前台挂载入口
- 如发生重大变更(例如服务范围、支付方式、争议解决、未成年人规则、个人信息处理方式变化),应通过显著方式重新告知用户
- 如发生重大变更(例如服务范围、支付方式、退款规则、争议解决、未成年人规则、个人信息处理方式变化),应通过显著方式重新告知用户
## 15. 草案状态说明
### 13.1 变更分级
本文件为产品上线前草案。
在完成法务审阅、前台可见入口接入、版本化引用之前,不得对外宣称“正式服务协议已完成上线”。
| 变更类型 | 说明 | 处理方式 |
| -------- | -------------------------------------------------------- | ---------------------------------------- |
| 一般更新 | 文案优化、说明细化、排版调整 | 通过页面公告或更新日志告知 |
| 重要更新 | 服务范围、退款规则、争议解决口径调整 | 通过订单流程或显著提示告知 |
| 重大更新 | 处理目的、个人信息使用方式、未成年人规则、跨境安排等变化 | 通过显著方式重新告知,必要时重新取得同意 |
## 14. 草案状态说明
本文件为产品上线前法务送审草案。
在完成法务审阅、前台可见入口接入、版本化引用、正式联系方式挂载之前,不得对外宣称“正式服务协议已完成上线”。