草稿 · 尚未生效
本页是 Phase 2A 启动前的工程预备稿 · LLC 公司主体未注册 · 法务尚未 review · 联系人邮箱待替换 ·未提供任何法律保证或合规承诺。
正式版将在公司注册 + 法律 review + 等保 / PIPL 合规取证后生效 · 预计 Phase 2A(2026-08)启动 90 日内。
Privacy Policy
隐私政策
生效日期:Phase 2A(2026-08-03)接入真客户后正式生效 · Demo 期不收集真实个人信息
1. 我们是谁
「看见 15 分钟」是一刻钟便民生活圈数字治理 SaaS · 服务对象为政府(街道办 / 区 / 市商务局)、 物业公司、社区居民、入驻商家四方。
2. 收集哪些信息
- 居民:姓名(脱敏)/ 联系电话(掩码存储)/ 居住地址(到栋号 · 不到具体房号)
- 商家:营业执照(关联市监 API)/ 联系方式 / 经营业态
- 智能设备:心率 / 跌倒事件 / 门磁状态(仅老人本人 + 已授权家人 + 网格员可见)
- 操作行为:政府人员审批 / 派单 / 评分 操作记录(audit_logs)
3. 如何使用
- 政策考核(基础业态完整度 / 满意度 / 4 组合达标率)
- 居民服务(物业派单 / 活动报名 / 老人关怀)
- 跨部门数据共享(经居民同意 + 法律依据)
- 应急联动(IoT 高危事件触发 SMS / 120 / 网格员)
不用于:商业广告 / 转售给第三方 / 训练 AI 模型(除非匿名化)
4. 数据存储
- 主库:腾讯云 PostgreSQL 16(中国大陆境内 · 不出境)
- 对象存储:腾讯 COS(中国大陆境内)
- SMS 通道:腾讯云短信(已备案)
- Phase 2A 起接入信创(达梦 / OceanBase 双备选)
5. 谁能看您的数据
- 本人:全部
- 已授权家人(子女代办)· 授权范围分 5 级(view-only / daily-tasks / health-decisions / major-events / full)
- 网格员:本网格内 · 应急情况升权访问 · 留痕 abac_overrides
- 街道办 / 物业:辖区内 · 政策所需的最小化字段
- 平台员工:仅在客户授权 / 审计场景
- 跨部门:经请求 + 批准 + 法律依据 · 留痕 cross_dept_data_shares
6. 您的权利
- 查询:`/me/audit-log` 看「谁查了我的数据」
- 更正:联系网格员或客服
- 撤回:撤销家人 / 网格员代办权限(delegation_links.revoked_at)
- 注销:可申请数据脱敏 / 删除(留必要审计字段 5 年)
- 投诉:hello@example.com / 12377 (国家网信办)
7. Cookie 与本地存储
使用 HMAC 签名 cookie(`app_persona`)记登录态 · 不接第三方 tracker · localStorage 仅存「最近访问页 / Onboarding 状态」(纯本地,不上传)。
8. 安全措施
- 密码:bcrypt 哈希 · 信创可迁国密 SM3
- 身份证 / 手机号:加密存储(phone_enc / id_card_enc bytea)
- HTTPS:TLS 1.3 强制
- 所有写操作:audit_logs 6W2H 留痕
- 等保 2.0 三级(Phase 2A 启动后)
- 网络信息安全责任保险:¥1-2 万/年 · 保额 ¥100-500 万(Y1 H2 投保)
9. 未成年人
仅收集监护人(家长 / 祖父母)信息 · 不直接面向 14 岁以下儿童 · 公建托位申请由家长代填。
10. 政策变更
本政策调整时,会通过 SMS / 系统内通知 / 公告 至少 7 天提前通知 · 重大变更需重新征得同意。
11. 联系我们
邮件:hello@example.com
数据保护负责人(DPO):同上 · Phase 2A 起单独设岗
本页内容为 Phase 2A 启动前的草稿 · 法务朋友 review 后正式生效