本页是《隐私政策》的专项说明。森络盘由在中国大陆以外司法管辖区设立、登记或居住的实际境外运营方提供,该运营方可以位于香港或其他境外地区;当前服务控制面和主要运营基础设施位于中国香港特别行政区。个人直接向境外运营方提交资料、企业客户把其控制的数据委托境外处理、运营方在全球服务商之间调度数据、以及中国大陆节点依法向境外回传,是法律角色不同的场景。是否构成特定法域所称的数据出境、由谁承担出口方义务、是否需要同意、合同、认证或评估,均须按实际主体、连接点、数据流和适用法律分别判断。
- 境外运营方
- 位于中国大陆以外,可在香港或其他境外司法管辖区,具体身份以交易与公示为准
- 当前控制面
- 中国香港特别行政区;处理账号、认证、元数据、任务、分享、订单和安全日志
- 全球数据面
- 文件及副本可按账号、套餐、策略、缓存和灾备位于中国大陆、香港或其他地区
- 角色优先
- 先认定谁决定目的、谁发起传输和谁接收,再判断跨境手续;不按访问语言或 IP 一刀切
01
1. 文件性质、适用边界与非承认条款
本告知公开说明全球服务的一般架构和处理路径,与《使用条款》《隐私政策》共同适用。具体订单、存储策略、数据处理附录、企业合同或传输时提示可补充更具体的接收者和保障;专项文件仅在其明确业务范围内优先。
本告知使用“跨境”“境外”“接收者”“控制者”“处理者”“个人信息处理者”和“资料使用者”等术语,是为了兼容不同法域,不表示某一法律概念必然适用于所有场景。列出某地法律、监管机关或个人权利,也不构成境外运营方对该地一般管辖、经营许可、备案、纳税居民、常设机构或全部监管规则当然适用的承认。
实际境外运营方身份应以注册、订单、收款凭证或运营者公示为准。若运营业务依法转移给位于香港或其他境外地区的继任主体,将按适用法律和合同规则通知并由继任主体承接适用的数据保护义务。
02
2. 主体层、控制面、数据面与传输面
主体层是与你缔约并决定平台自身处理目的的境外运营方;其设立地、登记地或居住地可在香港或其他中国大陆以外司法管辖区。主体所在地不由服务器 IP、域名注册商、付款通道或单个供应商所在地决定。
当前控制面位于香港,负责账号、认证、会话、目录、文件元数据、任务编排、分享、权限、订单、风控、安全日志和客户支持。控制面信息通常与文件正文分开处理,但执行任务时需要关联账号、对象和策略标识。
数据面按用户组、套餐、策略和可用资源位于中国大陆、香港或其他国家和地区,处理文件正文、临时分片、缩略图、预览、缓存、备份和灾备副本。迁移、容灾、上游更换或恢复可改变区域。
传输面包括多地 DNS、CDN、WAF、运营商、上传下载网关、证书、监控和安全节点。网络路由动态变化,主要静态存储地不表示所有数据包、日志、缓存或灾备副本只在该地区。
03
3. 四类数据流与责任分配
境外直接收集:个人访问、注册、登录、上传、付款或联系客服时,终端直接向境外运营方的香港控制面或指定区域发送数据。境外运营方对其自行决定的账号、安全、订单和支持处理承担控制者责任。
客户发起境外提供:企业或其他用户把其控制的第三方数据上传、同步、分享或通过 API 发送给境外运营方。该用户通常是决定和发起传输的数据控制者、个人信息处理者或出口方,境外运营方通常依指令作为受托处理者。
运营方后续跨区调度:运营方为履约、安全、备份、迁移和支持,把数据交给另一地区的受托服务商或存储区。运营方按适用法律和合同管理供应商、目的限制、安全及后续转移。
境内节点依法回传:中国大陆对象存储、网关、CDN 或其他受托节点依指令向香港控制面、用户或其他区域返回数据。是否触发中国大陆出境机制,取决于境内节点和指示方的真实角色、数据类型、数量、法定豁免及监管认定,不由本页抽象结论替代。
04
4. 处理和传输的数据类别
账号与认证数据包括账号标识、邮箱或手机号、昵称、头像、认证与安全设置、密码校验值、会话、OAuth 授权、设备和登录记录。
文件与业务数据包括文件名、目录、大小、类型、哈希或校验值、对象键、存储策略、分片、任务、分享、权限、时间、缩略图、预览、缓存、备份、灾备副本及用户选择上传的文件正文。
网络与安全数据包括 IP、端口、User-Agent、设备和客户端版本、接口路径、请求时间、状态码、性能、错误、风控信号、异常登录和审计记录。订单与支持数据包括商品、套餐、金额、币种、支付状态、兑换、售后、投诉、侵权通知和工单材料。
文件正文可能包含平台在上传前无法判断的敏感个人资料、商业秘密或受监管数据。通用云盘不构成对任何高风险数据的专项接受、适法性审查或本地化保证;用户必须在上传前识别并采取所需措施。
05
5. 接收者类别、国家地区与动态供应链
接收者可能包括实际境外运营方、香港控制面设施、香港或其他地区的关联运营主体,以及受约束的云主机、对象存储、CDN、WAF、DNS、运营商、网关、证书、监控、安全、消息、支付、客户支持和灾备服务商。用户主动分享、授权外部应用或指定收件人时,相应第三方可能成为独立接收者。
具体法定名称、联系渠道、国家或地区、目的、处理方式、数据类型、保存期限和权利渠道取决于账号、套餐、策略、付款方式、网络路径和服务时间。用户可通过工单申请其当前策略对应的信息;依法必须在传输前向特定个人披露具体接收者时,相关责任方应在完成披露或取得所需确认后再发起传输。
运营方可在保持合同保护和适用法律要求的前提下新增、更换或删除受托服务商。企业客户需要固定数据区、白名单供应商、事前批准每项分包、专属密钥或禁止特定国家地区时,必须在上传前签署专项数据处理附录并确认技术和费用。
为避免增加攻击面,公开披露不包括内部 IP、访问凭据、密钥、精确拓扑、未公开漏洞、风控阈值或其他并非行使权利所必要的安全敏感细节。
06
6. 目的、方式、频率与保存期限
目的包括注册认证、目录与权限管理、上传下载、分片合并、存储、同步、预览、转码、分享、S3 或 WebDAV 接入、付款、消息、客服、容量与网络调度、反欺诈、反滥用、安全审计、备份、迁移、恢复、投诉处理和履行法律义务。
处理方式包括收集、传输、存储、组织、校验、分片、合并、复制、缓存、备份、检索、分析、匹配、限制、隔离、披露、返还、删除和匿名化;工单、安全事件、权利请求、投诉或有效法律程序可能触发受授权人员的必要人工处理。
传输在登录、上传、下载、同步、分享、接口调用、付款、联系客服及系统执行安全、备份、迁移和恢复任务时持续或按事件发生。保存期限按账号状态、订单、套餐、回收站、版本、策略、备份轮转、争议和适用法定义务确定,目的完成后删除、返还或匿名化,依法保留的最小记录除外。
07
7. 个人直接使用境外服务时的法律连接点
境外运营方从境外直接向个人提供服务时,优先依运营方实际所在地、香港处理活动和双方合同所选择的规则管理平台处理。用户所在地具有明确域外适用条款或不可排除的强制性保护时,该规则可在其法定范围内叠加适用。
就中国大陆个人而言,《个人信息保护法》第三条第二款可能适用于境外处理者为境内自然人提供产品或服务、分析或评估其行为等活动;第五十三条关于境内专门机构或指定代表等要求是否触发,应按实际定向、规模、处理活动和监管要求判断。提供权利渠道或中文文本不等同于承认该法对全部全球业务当然适用。
个人从其设备主动向境外运营方发出数据,不应在缺乏事实依据时被表述为运营方先在中国大陆境内收集再由运营方向境外提供。即使特定域外隐私义务适用,也应区分境外直接收集义务与中国大陆境内个人信息处理者依第三十八条实施数据出境的义务。
08
8. 中国大陆企业客户发起数据出境的义务
中国大陆企业客户决定把其控制的员工、客户或其他个人信息交给境外运营方时,应判断自己是否属于向境外提供个人信息的数据出口方,并自行确保处理本身有合法基础、已履行准确充分告知、已取得依法所需的单独同意、已完成个人信息保护影响评估并保存记录。
客户还应依据数据性质、数量、敏感程度、是否属于关键信息基础设施运营者、是否处理重要数据及当时有效阈值,判断并完成数据出境安全评估、个人信息出境标准合同备案、个人信息保护认证或适用的其他机制。《促进和规范数据跨境流动规定》的豁免仅免除其明确列举的机制,不当然免除其他仍适用义务。
企业客户不得把国家秘密、工作秘密、重要或核心数据、依法应在境内存储的数据、未经批准向境外提供的数据或其无权控制的数据上传至通用境外服务。客户要求运营方协助签署标准合同、认证、监管报送、审计或影响评估时,应提前提供真实完整信息并承担约定的专项成本。
境外运营方作为受托处理者提供区域、安全、分包商和处理说明,不构成对客户数据分类、阈值统计、许可状态或出境合法性的保证。因客户遗漏、虚假说明、超范围指令或未完成手续产生的责任,依《使用条款》由客户承担。
09
9. 中国大陆节点回传与境外机关调取
中国大陆对象存储、网关、CDN 或其他节点可能依境外运营方、企业客户或个人用户的指令向香港控制面、下载者或其他区域回传。相关参与者应按真实角色确定谁决定出境目的、谁实施传输以及适用何种机制;运营方不通过合同措辞规避依法不可转移的自身义务,客户也不得把其控制者义务转嫁给通用服务商。
中国大陆境内数据被外国司法或执法机构要求提供时,运营方和相关服务商将评估《数据安全法》第三十六条及其他可能适用的批准、协助和保密要求。境外机关不得仅凭非正式邮件要求境内节点越权披露。
如不同国家或地区的强制命令发生冲突,运营方可暂停传输、隔离数据、寻求法律意见、要求司法协助程序、申请缩小或撤销命令、迁移区域或终止受影响功能;无法合法同时履行时,不保证服务继续可用。
10
10. 香港及其他法域的跨境保障
香港《个人资料(私隐)条例》实际适用时,运营方按照保障资料原则管理收集目的、准确性、保存、安全、透明、用途和查阅改正,并参考香港个人资料私隐专员公署关于云端运算、资料外判和跨境资料转移的指引及示范合约条款。
截至本版本复核日,根据香港个人资料私隐专员公署公开资料,第 486 章第三十三条的跨境限制尚未正式实施;这一状态不免除现行保障资料原则、外判监督、保安措施、资料使用限制和合约管理责任。若其正式实施或监管指引变化,将按生效范围更新。
实际境外运营方所在地或其他强制适用法律要求使用标准合同、充分性决定、认证、影响评估、数据本地化、代表或其他传输工具时,运营方在其适用范围内采用相应机制。采用某项工具不表示该法域对无关处理获得一般管辖。
11
11. 同意、合同履行与独立确认
跨境处理不在所有法域或所有场景中都以同意为唯一基础。境外运营方可在法律允许时基于履行合同、采取订约前措施、法定义务、重大利益、合法权益或其他适用基础处理必要数据;确实以同意为基础时,提供撤回渠道。
仅阅读本页不是法律要求的单独同意。若境外运营方自身依法必须就某项处理取得独立确认,应通过与该处理明确对应的勾选、弹窗或同等方式记录版本、时间、账号和选择;若企业客户是依法必须取得单独同意的数据出口方,该义务由企业客户完成并保存证据,除专项合同明确由运营方代为实施。
个人撤回对可选处理的同意,不影响撤回前处理的效力,也不影响基于合同、法定义务或其他合法基础继续处理必要信息。因香港控制面是账号、任务、权限、分享和订单的基础,拒绝或撤回必要处理可能导致服务不能建立或必须终止。
一般条款接受、存储策略选择和跨境独立确认是不同证据。任何一方不得把一般接受动作伪装成法律明确要求的单独同意,也不得把并不要求同意的必要履约处理错误表述为用户可要求无条件停止。
12
12. 影响评估、审计记录与证明责任
运营方对其作为控制者实施的高风险处理和后续跨区传输,在实际适用法律要求时评估目的、必要性、数据类型与规模、地区法律环境、接收者能力、访问控制、加密、保存、后续转移、政府访问、事件响应和个人权利,并保存要求的记录。
企业客户决定其业务数据境外提供时,应自行完成并保存影响评估、数据地图、数据主体告知和同意、阈值统计、重要数据识别、接收者资料、合同或认证及主管机关手续。客户应能够向运营方证明其指令合法;运营方可拒绝明显违法、资料不足或风险不可接受的传输。
平台日志、账号策略、任务记录、区域标识、供应商回执和确认记录可用于说明数据流,但不当然替代客户自己的业务记录、数据分类和法律评估。请求审计材料不得要求披露其他客户数据、商业秘密、密钥、攻击面或不相关内部控制细节。
13
13. 敏感资料、未成年人和受监管数据
处理或传输敏感个人资料时,各责任方应确认更高必要性、使用更严格访问控制和加密,并履行实际适用法律要求的特别告知、单独同意或其他保护。不满十四周岁未成年人信息涉及中国大陆法律时,还应取得监护人同意并遵守专门规则。
未经运营方专项书面确认,不得使用通用服务处理或跨境传输国家秘密、工作秘密、重要或核心数据、受出口管制数据、关键信息基础设施依法应本地存储的数据,或依法需要主管机关批准、特定设施或行业资质的数据。
金融、医疗、基因、生物识别、征信、证券、政务、执法、教育和未成年人数据可能受额外规则约束。显示某个存储区域、加密选项或安全功能,不表示运营方已经为用户完成行业适法性、数据本地化或许可审查。
14
14. 再委托、后续转移与网络瞬时路由
受托服务商应受到目的限制、保密、安全、事件通知、权利协助、转委托控制和返还删除要求。运营方可为容量、价格、性能、安全、容灾或上游政策更换服务商或区域,并按实际适用法律和专项合同履行所需通知或审批。
接收者成为独立控制者、处理目的重大改变或风险显著提高时,应取得新的合法基础并由相应责任方完成额外告知、同意或传输机制。仅为交付数据包发生的运营商瞬时路由、临时缓存和安全过滤,与把业务数据长期交给新的独立控制者并不相同。
用户主动创建公开分享、把链接发送给境外收件人、授权第三方应用或配置外部 S3/WebDAV 客户端时,由用户决定的接收者可能独立复制、缓存、再传输或公开内容;运营方不能召回第三方已经合法或非法取得的全部副本。
15
15. 境外法律环境、政府访问与制裁风险
接收地的隐私、网络安全、执法、国家安全、证据开示、保密特权、制裁、出口管制和个人救济制度可能不同。有权机关可按当地法律要求运营方或服务商保存、限制或提供信息。
运营方在法律允许时核验请求主体、权限、法律基础、范围和程序,要求正式文件,寻求缩小过宽请求,审查域外效力,反对明显违法要求,并记录处理;法律禁止、紧急人身安全或可能妨碍调查时,可能无法预先或事后通知用户。
政府命令、制裁、出口管制、供应商封禁、海缆或骨干网事件可能迫使运营方暂停地区、账号、付款方式、软件分发或数据传输。运营方将在合理控制范围内减损,但不保证能够违反法律、第三方禁令或技术现实继续服务。
16
16. 安全措施、非端到端加密与用户加密
全球链路和基础设施采用与风险相适应的传输加密、身份认证、最小权限、租户与网络隔离、密钥和凭据保护、日志审计、异常检测、恶意文件识别、备份恢复、服务商合同和安全评估。没有任何互联网或云服务能够保证绝对安全。
默认服务并非只有用户持有解密密钥的端到端加密系统。境外运营方及受托服务商可能为分片、存储、校验、预览、转码、去重、安全检测、迁移、恢复、投诉和支持处理可用内容;人工访问应基于授权、目的和记录控制。
高度机密内容应由用户在上传前使用自行控制密钥的客户端加密,并在独立位置备份密钥。客户端加密可能使预览、搜索、去重、病毒识别、找回和恢复失效;密钥丢失会导致内容永久不可读取,运营方无义务也可能无能力恢复。
17
17. 个人权利、企业协助与请求限制
个人可按实际适用法律请求了解控制者或接收者、目的、方式、数据类型和权利渠道,并行使查阅、复制、更正、补充、删除、限制、反对、撤回同意或注销等适用权利。香港法适用时可行使查阅和改正资料权利;中国大陆法依据其域外条款适用时,可行使其规定的相应权利。
请求可通过产品设置、客服或工单提交。运营方可进行与风险相匹配的身份核验,协调相关服务商,并在法律允许时拒绝明显无依据、重复或过度、会损害他人权利、泄露商业秘密、破坏安全、违反保留义务或超出请求人法定权限的部分。
企业客户应作为其业务数据的第一响应方核验并处理数据主体请求。运营方在合同和技术可行范围内提供检索、导出、删除或限制协助;大规模、定制、紧急或重复协助可按专项合同收费。提供协助不使运营方接替客户成为其业务数据控制者。
18
18. 区域变更、暂停、返还删除、联系与生效
运营方可因容量、性能、安全、供应商、成本、法律、制裁、灾备或业务承继变更接收者、控制面、存储区和路径。构成重大变化且实际适用法律或专项合同要求通知、重新同意或客户审批时,将在相应范围内处理;紧急安全、违法内容、政府命令或不可抗力可先暂停或迁移。
服务终止、目的完成或保存期限届满后,数据按政策、订单和指令返还、删除或匿名化;备份在隔离、限制使用的轮转周期内覆盖,法律要求、争议保全、安全调查和防止欺诈所需最小记录可继续受限保存。运营方不保证已由用户、收件人或独立第三方复制的数据同步删除。
本告知版本为 3.0,自 2026 年 8 月 24 日起生效。查询当前策略对应的运营主体、接收者、地区、目的、数据类型、期限、权利渠道,或提交撤回、删除、投诉和安全事项,请通过森络盘 Web 服务客服或工单并注明“全球数据请求”。
为核验账号和定位链路,请仅提供必要的账号标识、策略名称、订单或任务编号和请求类型;不要在普通工单发送密码、验证码、Secret Key、私钥或与请求无关的敏感文件。
REF
OFFICIAL SOURCES / LAST REVIEWED 2026 年 8 月 24 日
主要规范与官方来源
以下索引用于说明本版本起草依据。法律适用仍取决于处理角色、用户身份、数据类型、规模、路径和具体事实;官方规范更新时,以届时有效文本为准。