MiYu Note 隱私政策(最近更新日期:2026年6月16日)
重要說明:關於端對端加密
MiYu Note(以下簡稱"我們"或"本服務")深知隱私對您的重要性。我們採用端對端加密(E2EE)與零知識(Zero-Knowledge)架構。本政策中提及"我們處理""我們儲存"的任何資料,均嚴格區分經您本地加密的密文與未加密的元資料。除非本政策另有明確說明,我們在技術上無法讀取您筆記的正文或附件內容,任何司法/行政機關亦無法從我們處獲得上述內容的明文。
一、定義與適用範圍
1.1 定義
- “個人資訊”:指以電子或其他方式記錄的、與已識別或可識別自然人有關的各種資訊,不包括匿名化處理後的資訊(參照《中華人民共和國個人資訊保護法》第四條)。
- “敏感個人資訊”:指一旦洩露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人資訊,包括生物識別、宗教信仰、特定身份、醫療健康、金融帳戶、行蹤軌跡等資訊,以及不滿十四周歲未成年人的個人資訊(參照《個人資訊保護法》第二十八條)。
- “處理”:指收集、儲存、使用、加工、傳輸、提供、公開、刪除等任何對個人資訊進行的操作(參照《個人資訊保護法》第四條)。
- “資料控制者” / “個人資訊處理者”:決定個人資訊處理目的與方式的主體。本服務的運營實體是您個人資訊的個人資訊處理者。
- “E2EE 密文”:指您筆記正文與附件在本地經空間密鑰加密後上傳至服務端的資料。
- “空間密鑰”:指您本地生成的、用於加密您筆記正文的密碼學密鑰。
- “空間密鑰密碼”:指您本人設置、用於在本地解密雲端空間密鑰副本的口令。
1.2 個人資訊處理者資訊
- 運營主體:北京自然符號信息技術有限公司
- 註冊地址:北京市昌平區東小口鎮天通中苑二區21號樓1層103-2617
- 統一社會信用代碼:91110114MAKFN7JW4Q
- 法定代表人 / 隱私保護負責人:李超陽,privacy@miyunote.cn
1.3 適用範圍與地域
- 本政策適用於您通過 MiYu Note 官方網站、移動應用、桌面客戶端或其他官方渠道使用本服務時所涉及的個人資訊處理活動。
- 本服務目前主要面向中國大陸用戶提供。我們的運營主體位於中華人民共和國境內。如您在其他地區訪問,您仍受本政策一般條款約束,且您所在司法轄區的強制性法律仍優先適用。
1.4 語言版本
- 本政策以簡體中文版本為正本(Authoritative Version)。
- 我們當前提供包括但不限於:簡體中文、繁體中文、英語、德語、法語。具體支援的語言數量以應用實際的語言清單為準。
- 各語言版本之間如有不一致,以簡體中文版本為準。
二、我們收集哪些資訊、為什麼收集、法律基礎
我們遵循合法、正當、必要、誠信原則及目的限制原則,僅在為您提供服務所必需的範圍內處理個人資訊(參照《個人資訊保護法》第五條至第九條)。
| 資料類別 | 具體內容 | 用途 | 法律依據(《個人資訊保護法》第 13 條) | 保留期限 |
|---|---|---|---|---|
| 帳戶識別資訊 | 電子信箱或中國大陸手機號 | 身份驗證、登入、找回帳號、安全通知、訂單與發票 | 訂立 / 履行合同必需 | 帳戶存續期間 + 註銷後 30 天 |
| 非加密業務元資料 | 空間名稱、空間背景圖片、筆記標題、筆記圖示、筆記題頭圖、用戶暱稱 | 跨端同步清單展示、客戶端功能渲染 | 訂立 / 履行合同必需 | 帳戶存續期間;刪除/註銷後 30 天 |
| E2EE 密文 | 筆記正文、附件的密文資料區塊 | 多端加密同步 | 訂立 / 履行合同必需 | 帳戶存續期間;用戶主動刪除後立即從生產環境擦除 |
| 加密密鑰副本 | 您的空間密鑰以您密碼派生的密文形態儲存 | 實現您本人多設備登入 | 訂立 / 履行合同必需 | 與帳戶存續期間一致 |
| 設備與崩潰日誌 | 設備型號、作業系統版本、應用版本、崩潰堆疊(不含可識別個人身份的內容) | 穩定性排查、錯誤修復 | 合法利益(為向您提供更穩定的服務,且資料已去識別化) | 去識別化後保留不超過 12 個月 |
| 瞬時網路元資料 | 您發起請求時由伺服器接收的 IP 位址 | 國家/地區合規判斷(出口管制、未成年人保護、市場准入) | 合法利益(合規准入的必要性) | 僅在記憶體中瞬時處理;不寫入永久儲存 |
| 訂閱與支付資訊 | 訂閱類型、訂單號、金額、幣種、支付渠道標識 | 計費、發票、退款、稅務 | 法定職責 / 履行合同必需 | 交易完成後 7 年(會計與稅務合規) |
| 客服通訊記錄 | 您主動發起的諮詢、申訴內容 | 售後支援、爭議處理 | 訂立 / 履行合同必需 + 合法利益 | 處理完畢後 24 個月 |
2.1 敏感個人資訊
本服務預設不收集您的敏感個人資訊(如生物識別、行蹤軌跡、醫療健康、金融帳戶等)。您在筆記中自行輸入並經 E2EE 加密的內容由您本人控制,我們既不主動識別,亦不主動存取其明文。
2.2 合法利益評估
針對基於"合法利益"的處理活動,我們已進行必要性評估:
- 設備與崩潰日誌:用戶對穩定服務的合理預期 > 收集極少量設備資訊的隱私影響,且資料已去識別化。
- IP 瞬時處理:合規准入的必要性 > IP 短暫處理的隱私影響,且資料不在永久儲存中保留。
- 客服通訊保留 24 個月:爭議可追溯的合理期間 > 短期保留的影響。
您可隨時通過本政策第十三節的聯絡方式,就我們的合法利益評估提出異議。
2.13 單獨同意
以下情形需取得您的單獨同意(參照《個人資訊保護法》第二十三條、第二十五條、第二十六條等):
- 向境外提供您的個人資訊(目前本服務不發生);
- 公開您處理的個人資訊;
- 處理您主動公開的、但您明確拒絕的特定個人資訊;
- 法律法規規定的其他需單獨同意的情形。
三、端對端加密與零知識架構(核心說明)
3.1 加密機制
您的筆記正文與附件在離開您本地設備之前,已使用您的空間密鑰完成加密。我們無法獲取您的空間密鑰明文,也無法在服務端解密您上傳的 E2EE 密文。
3.2 空間密鑰的儲存與解密
為實現您的多設備同步體驗,您的空間密鑰會以由您本人密碼派生的密文形態上傳至雲端。該密文僅能通過您本人設置的空間密鑰密碼在本地解密。我們既不收集、也不在服務端儲存您的空間密鑰密碼明文,無法繞過該密碼在雲端存取您的空間密鑰。
3.3 零知識邊界
- 可讀:空間名稱、空間背景圖片、筆記標題、筆記圖示、筆記題頭圖、用戶暱稱、信箱 / 手機號。
- 不可讀:筆記正文、附件內容。
- 包括我們自身在內的任何第三方,在不具備您的空間密鑰密碼的前提下,均無法還原您的空間密鑰,亦無法讀取您的筆記正文與附件明文。
3.4 密鑰遺失風險自擔
鑒於零知識架構,若您遺忘空間密鑰密碼且未在本地備份空間密鑰,我們在技術上絕無可能為您恢復、重置或找回資料。由此產生的永久性資料遺失由您自行承擔。
3.5 司法機關的請求
當司法機關或政府部門依法向我們提出披露請求時:
- 我們能夠披露您主動登記的帳戶元資料(信箱 / 手機號、註冊時間、訂閱狀態、登入 IP 段等)。
- 對於您的筆記正文與附件,由於我們不掌握您的空間密鑰密碼,我們無法、亦不可能向任何機關提供任何明文形式,亦無法協助解密。
四、Cookie 與追蹤技術
4.1 我們使用的 Cookie 類別
| Cookie 類別 | 用途 | 是否需要同意 |
|---|---|---|
| 嚴格必要 Cookie | 工作階段識別、CSRF 防護、安全權杖 | 否(服務所必需) |
| 偏好 Cookie | 記憶語言、地區、主題 | 是(您可拒絕) |
| 分析 Cookie(可選) | 匿名統計服務使用情況 | 是(您可拒絕) |
4.2 我們的承諾
- 我們不使用廣告追蹤 Cookie;
- 我們不與第三方廣告平台共用您的行為資料用於跨語境行為廣告;
- 我們不對您的筆記內容進行任何讀取、分析、畫像或廣告推薦。
4.3 您的選擇
您可在瀏覽器或應用設定中管理 Cookie 偏好。嚴格必要 Cookie 不可關閉(關閉將導致服務不可用)。其他類別您可隨時撤回同意。
五、資料的共用與披露
5.1 基本原則
- 我們不會出售您的個人資訊;
- 我們不會將您的個人資訊用於跨語境行為廣告;
- 我們不會因您行使隱私權利而對您進行歧視性對待。
5.2 我們可能共用的對象
僅在以下情況共用,且嚴格按最小必要原則:
-
取得您的單獨同意後。
-
服務所必需的第三方:
類型 用途 是否接觸 E2EE 密文 雲端基礎設施提供商 提供算力、儲存、CDN 是(密文不可讀) 支付與金融基礎設施 處理訂閱與退款 否 電子郵件發送服務 發送訂單確認、退款通知、安全警報 否 客服與工單系統 處理您的諮詢 否 -
法律法規要求或公共利益:包括回應司法機關的合法、有效、具有法律約束力的命令或請求。
5.3 委託處理
我們可能委託具備合法資質的第三方處理您的個人資訊(例如雲端服務、客服系統)。我們將通過書面協議明確委託處理的目的、期限、處理方式、個人資訊種類、保護措施及違約責任等。
六、國際資料傳輸
6.1 當前資料中心區域
本服務僅在以下資料中心區域部署與運營:
| 區域標識 | 物理位置 | 雲端服務提供商 |
|---|---|---|
| 中國大陸(北京) | 北京市 | 騰訊雲北京節點 |
說明:當前本服務的資料中心位於騰訊雲北京節點,由騰訊雲計算(北京)有限責任公司或其當地關聯實體運營,為我們計算、儲存與 CDN 的唯一基礎設施提供方。不涉及向境外提供個人資訊。如您從境外訪問,您傳輸 / 儲存的資料仍存放在中國大陸資料中心;您所在司法轄區的強制性法律仍適用於您的部分權利,但跨境資料回傳由您自行承擔相應義務與責任。
6.2 未來跨境傳輸
僅當我們未來開展跨境傳輸活動時,將:
- 提前 30 個自然日 通過應用內公告 + 郵件通知所有用戶;
- 取得您的單獨同意(參照《個人資訊保護法》第三十九條);
- 進行個人資訊保護影響評估(參照《個人資訊保護法》第五十五條);
- 與境外接收方訂立標準合同或通過國家網信部門安全評估等合法機制;
- 必要時採取加密、假名化等技術補充措施。
6.3 您的選擇與權利
- 您的資料預設儲存於中國大陸;
- 您所在司法轄區的法律仍適用於您的部分權利(撤回權、消費者保護等),與資料中心位置無關;
- 您可隨時通過本政策第十三節的聯絡方式,行使本政策第九節規定的權利。
七、資料保留與銷毀
| 資料類型 | 保留期限 | 銷毀方式 |
|---|---|---|
| 帳戶元資料 | 帳戶存續期間 + 註銷後 30 天 | 生產環境邏輯刪除 + 30 天後從備份中覆蓋清除 |
| E2EE 密文 | 帳戶存續期間 | 用戶主動刪除或註銷時立即從生產環境擦除 |
| 加密密鑰副本 | 隨帳戶註銷同步刪除 | 與上同 |
| 設備與崩潰日誌 | 去識別化後 12 個月 | 自動過期刪除 |
| 交易與發票記錄 | 7 年(會計與稅務) | 期滿後銷毀 |
| 客服通訊 | 24 個月 | 期滿後銷毀 |
7.1 備份保留
我們從生產環境刪除您的資料後,備份中的副本將在不超過 90 天內隨備份輪換被覆蓋,且備份中資料不可用於日常存取或被恢復以供使用。
八、資料安全
我們採取業界通行的技術與組織措施保護您的個人資訊,包括但不限於:
- 傳輸層加密(TLS 1.2+)
- 端對端加密(筆記內容)
- 存取控制與最小權限原則
- 安全稽核與滲透測試
- 員工保密義務與權限管理
- 事件回應機制與定期演練
8.1 資料安全事件通知
沒有任何系統是 100% 安全的。我們承諾:
- 在發生可能影響您權益的資料安全事件時,將**依據《網絡安全法》《個人資訊保護法》**及時通知您;
- 當事件高風險影響您時,將及時通過應用內通知或郵件告知您;
- 通知內容包括:事件性質、可能影響、已採取的措施、您的建議行動。
九、您的權利
9.1 您依法享有的權利
依據《中華人民共和國個人資訊保護法》第四章,您享有以下權利:
| 權利 | 法律依據 | 說明 |
|---|---|---|
| 知情權、決定權 | 第 44 條 | 通過本政策實現 |
| 查詢、複製權 | 第 45 條 | 獲取我們持有的您的個人資訊副本 |
| 更正、補充權 | 第 46 條 | 更正不準確或不完整的資訊 |
| 刪除權 | 第 47 條 | 在符合法定條件下刪除您的資訊 |
| 解釋說明權 | 第 48 條 | 要求我們對處理規則進行說明 |
| 拒絕權 | 第 44 條 | 拒絕基於"合法利益"的某些處理 |
| 撤回同意權 | 第 15 條 | 撤回您此前給予的任何同意(不影響撤回前基於同意的處理) |
| 死者近親屬權利 | 第 49 條 | 自然人死亡的,其近親屬可行使相關權利 |
| 投訴舉報權 | 第 65 條 | 向網信、市場監督管理等部門投訴舉報 |
9.2 關於自動化決策
- 我們不對您進行任何產生法律效果或類似重大影響的自動化決策(參照《個人資訊保護法》第二十四條)。
- 我們可能基於設備、地區、訂閱狀態進行粗粒度的服務可用性判斷(如在某些地區因法律原因暫停服務),但不針對您個人做出產生法律效果或重大影響的決策。
9.3 關於 E2EE 資料的特殊說明
當您行使查詢、複製、刪除權時:
- 可存取的元資料:信箱 / 手機號、暱稱、空間清單、筆記標題等——可通過應用內匯出。
- E2EE 密文本身:因我們無明文內容,無法提供"可讀"副本;您可在客戶端自行匯出明文。如您要求我們刪除,我們會在生產環境擦除密文,使資料事實上不可被還原。
- 資料可攜:我們提供 JSON / Markdown / 加密包格式匯出。
9.4 行使權利的方式
- 郵件:privacy@miyunote.cn
- 郵件正文需包含:註冊信箱 / 手機號、申請的具體權利、必要的身份驗證資訊
- 您也可通過應用內的回饋渠道提交
我們可能需要您提供額外資訊以驗證身份,防止冒用。我們將在收到您的請求後 15 個工作日內(參照《個人資訊保護法》相關要求;複雜情況可依法延長並提前通知您)回覆。
9.5 投訴與救濟
如您認為我們對您個人資訊的處理不符合法律法規,您有權:
- 向網信部門、市場監督管理部門、公安機關等投訴舉報;
- 通過全國互聯網法院等司法渠道尋求救濟。
十、自動化決策
我們不對您進行任何:
- 自動決定是否給予服務(除基於地理位置的合規准入判斷外);
- 自動分析您的筆記內容;
- 自動畫像與個性化推薦;
- 任何產生法律效果或類似重大影響的自動化處理。
我們可能基於設備、地區、訂閱狀態進行粗粒度的服務可用性判斷(如在某些地區因法律原因暫停服務),但不針對您個人做出產生法律效果或重大影響的決策。
十一、未成年人保護
11.1 最低年齡
- 預設情況下,本服務面向 14 周歲及以上用戶開放(參照《個人資訊保護法》第三十一條)。
- 14 周歲以下的未成年人申請使用本服務,需由其監護人明示同意(參照《未成年人保護法》《個人資訊保護法》相關規定)。
11.2 監護人同意
- 未滿 14 周歲的用戶申請使用本服務,需由其監護人通過 [機制] 提供可驗證的同意。
- 我們將在知情後主動刪除未經監護人同意收集的未成年人資訊。
十二、政策更新
| 變更類型 | 通知方式 | 生效方式 |
|---|---|---|
| 重大變更(影響您核心權利) | 應用內公告 + 郵件 + 重新徵求同意 | 自您顯式確認之日起生效;您可拒絕並按原政策終止服務 |
| 一般變更(措辭調整、聯絡方式更新) | 應用內公告 | 公告載明生效日起生效 |
| 法律變更驅動 | 應用內公告 + 郵件 | 公告載明生效日起生效;如變更對您不利,您可在生效日前終止服務 |
歷史版本保留於 https://miyunote.cn/privacy。
十三、聯絡我們
如您對本政策有任何疑問、意見或權利請求,請通過以下方式聯絡我們:
- 應用內回饋:說明中心 → 回饋問題或建議
- 隱私專用信箱:privacy@miyunote.cn
- 客服信箱:contact-us@miyunote.cn
- 安全信箱:security@miyunote.cn
我們承諾在收到您請求後的 15 個工作日內予以回覆。
附錄 A:聯絡方式
| 用途 | 信箱 / 渠道 |
|---|---|
| 客服信箱 | contact-us@miyunote.cn |
| 隱私專用信箱 | privacy@miyunote.cn |
| 安全信箱 | security@miyunote.cn |
| 應用內回饋 | 說明中心 → 回饋問題或建議 |
A.1 回覆時效
- 客服諮詢:15 個工作日內
- 隱私權利請求:15 個工作日內(《個人資訊保護法》規定的期限內回應,複雜情況可依法延長)
- 安全漏洞報告:24 小時內首次回應
A.2 關於電話聯絡方式
- 我們目前不提供電話客服。客服、隱私、安全相關所有事項請通過上述信箱或應用內回饋渠道聯絡。
- 如監管機構或司法機關要求電話聯絡,可通過 security@miyunote.cn 約定其他通訊方式。
附錄 B:經營者資訊
- 運營主體名稱:北京自然符號信息技術有限公司
- 註冊地址:北京市昌平區東小口鎮天通中苑二區21號樓1層103-2617
- 統一社會信用代碼:91110114MAKFN7JW4Q
- 法定代表人:李超陽
- 公司性質:有限責任公司(自然人獨資)
- 法定代表人 / 隱私保護負責人:李超陽,privacy@miyunote.cn