跳至隐私政策
森络盘SENLUO PAN
产品 传输 开发者 下载
简体中文 繁體中文 English 日本語 한국어 Español Deutsch Français Português العربية
进入森络盘
首页 产品 传输 开发者 安全 下载 网络
简体中文 繁體中文 English 日本語 한국어 Español Deutsch Français Português العربية
首页/隐私政策

SENLUO PAN / PRIVACY 3.0

隐私政策

先确定谁在境外控制处理,再区分直接收集、客户委托和后续跨区域传输。

生效日期:2026 年 8 月 24 日版本:3.0最近复核:2026 年 8 月 24 日
使用条款隐私政策全球数据处理与跨境传输告知

本政策适用于森络盘官网、Web 网盘、客户端、文件分享、开放接口、S3 兼容接入、付费权益和客户支持。森络盘由在中国大陆以外司法管辖区设立、登记或居住的实际境外运营方提供;该主体可位于香港或其他境外地区,准确身份和所在地以注册、订单、收款凭证或运营者公示列明者为准。当前服务控制面和主要运营基础设施位于中国香港特别行政区;文件正文可位于中国大陆、香港或其他国家和地区。主体所在地、控制面位置、静态存储地和网络途经地是不同概念。运营方依其处理角色及实际适用法律,以合法、公平、目的明确、数据最少和适当安全为原则处理个人资料或个人信息。

境外控制者
实际运营方位于中国大陆以外,可能在香港或其他境外司法管辖区
动态区域
文件正文和副本按用户组、套餐、策略、灾备或迁移安排分布在境内外
服务可见
默认不是端到端加密,预览、安全检测、恢复和支持可能涉及必要内容处理
权利入口
可通过产品内设置以及 Web 服务客服或工单提出查阅、更正、删除等请求

IMPORTANT / NOTICE

境外直接收集与三类数据流

第一类是个人直接向境外运营方注册、上传或发出请求;第二类是企业或其他用户将其控制的第三方数据委托境外运营方处理;第三类是运营方为履约向不同地区的受托服务商、存储区或接收者继续传输。三类场景的责任主体、法律基础和跨境手续并不相同,不应把“用户从中国大陆访问境外网站”一概改写成“森络盘作为中国大陆境内经营者向境外提供数据”。

境外运营不当然排除用户所在地具有域外适用效力的强制性隐私法律。例如,向中国大陆境内自然人提供产品或服务、或分析其行为时,《个人信息保护法》第三条规定可能依法适用;具体义务仍按实际定向、角色、数据流、规模和法定连接点判断。本政策不构成对任何法域一般管辖、经营场所、许可、备案或全部法律当然适用的承认。

IMPORTANT / NOTICE

默认并非端到端加密

文件传输和基础设施会采用相应安全措施,但默认服务需要服务器端完成分片、存储、预览、转码、安全检测、去重、恢复或技术支持,因此不属于只有用户持有解密密钥的端到端加密保险箱。对高度机密文件,请在上传前使用由你控制密钥的客户端加密并自行保管密钥。

01

1. 适用范围、境外运营方与处理角色

本政策覆盖访问官网、注册登录、使用客户端、上传下载、目录与搜索、同步预览、分享、S3 或 WebDAV、购买兑换、消息通知、安全核验、客服、投诉和活动参与。第三方独立提供的网站、客户端、支付、通信或外部应用适用其自身政策。

对账号、运营、安全、订单、平台风控和客户支持信息,由实际境外运营方决定处理目的和方式,并按适用法律作为资料使用者、控制者或个人信息处理者。运营方的设立地可在香港或其他境外地区;使用香港控制面或某地供应商不单独改变这一主体认定。

对企业、团队或其他用户为自身业务目的上传的员工、客户、供应商和其他第三方数据,该用户通常决定目的和方式并作为控制者或个人信息处理者;境外运营方通常作为处理者、受托方或服务提供商依合法指令处理。运营方仍可作为独立控制者处理保障平台安全、计费、审计、投诉和履行自身法律义务所需的有限信息。个人用户上传他人资料时,同样必须具有合法来源和处理权限。

本政策与《使用条款》《全球数据处理与跨境传输告知》共同适用。某项处理依法需要独立确认或单独同意时,以与该处理明确对应且可验证的记录为准;法律未要求时,运营方可依据合同履行、合法权益、法定义务或其他适用基础处理必要信息。

02

2. 境外主体、香港控制面与全球处理链路

实际运营方位于中国大陆以外,其设立地、登记地或居住地可在香港或其他境外司法管辖区。当前服务控制面和主要运营基础设施位于香港,账号标识、登录会话、文件名和目录等元数据、上传下载任务、分享、日志、订单和客服记录可能在香港处理。

文件正文、缩略图、预览、临时分片、缓存、备份和灾备副本按用户组、套餐、选择或分配的存储策略,位于中国大陆、香港或其他国家和地区。主存储区域不一定与缓存、灾备、控制面或传输节点相同。

DNS、CDN、WAF、运营商、上传网关、下载网关、对象存储和监控节点会根据网络、可用性和安全动态选择,数据包可能经过多个国家或地区。运营方主体所在地、控制面位置、主要静态存储位置、备份位置与数据包途经路径彼此不同;某地出现节点或供应商不当然构成运营方在该地设立营业场所或由当地供应商共同控制全部数据。

03

3. 账号、身份与认证信息

我们可能处理邮箱、手机号、昵称、头像、账号 ID、注册与登录方式、密码的加盐哈希或其他不可逆校验值、验证码状态、多因素认证设置、设备会话、OAuth 授权、安全问题和账号状态。

在支付风险、账号找回、争议、监管或特定服务依法要求时,可能处理你主动提交的姓名、证件核验结果、企业信息或其他证明材料。除有明确必要和法律依据外,不主动收集完整身份证件影像。

拒绝提供注册或安全验证所必需的信息可能导致相应账号、找回、支付或高风险功能不可用,但不影响无需该信息的公开浏览。

04

4. 文件、对象、任务与分享信息

我们处理文件名、目录、大小、类型、扩展名、哈希或校验值、对象键、版本、创建和修改时间、存储策略、分片、任务状态、同步状态、回收站状态、权限、标签及必要缩略图或预览数据。

文件内容会在上传、分片合并、存储、下载、同步、预览、转码、去重、安全检测、恢复、迁移、投诉处置和客户支持所需范围内由自动系统或受严格授权人员处理。人工访问应基于工单、事件、法定义务或其他明确必要并留有相应记录。

分享功能处理分享标识、链接、提取码的安全校验值、权限、有效期、访问和下载记录、来源及风险信号。公开分享会使接收者、其服务商和缓存系统独立处理内容。

05

5. 设备、网络、日志和诊断信息

我们可能处理 IP 地址、端口、User-Agent、设备类型、操作系统、浏览器或客户端版本、语言、时区、分辨率、请求时间、来源页面、接口路径、状态码、流量、性能、错误、崩溃、任务重试和网络质量。

安全日志还可能包含会话标识、设备标识、异常登录、失败认证、密钥调用、分享访问、权限变更、风控命中及必要网络或设备特征。我们优先使用去标识化标识并限制原始日志的访问与保存。

这些信息用于履约、容量与线路调度、故障诊断、审计、反欺诈、反滥用和安全事件响应。拒绝必要日志处理可能使联网服务和安全保障难以提供。

06

6. 订单、支付、权益和沟通信息

我们处理订单号、商品、套餐、区域、容量、流量、期限、金额、币种、优惠、兑换、支付渠道、支付状态、时间、发票与售后记录。完整银行卡号、支付密码等通常由持牌支付机构直接处理。

客服、投诉、举报、侵权通知、权利请求和安全事件沟通可能包含你提交的描述、附件、联系方式、账号与订单标识、处理过程、录音或聊天记录。请避免提交与请求无关的敏感信息。

活动和奖励可能处理邀请码、邀请关系、资格、任务状态、奖励和反作弊信号;具体活动另有说明的,以活动页面为准。

07

7. 敏感个人信息与高风险文件

密码、验证码、访问密钥、身份核验材料,以及文件中可能存在的生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹、不满十四周岁未成年人信息等可能属于敏感个人信息。

平台仅在特定目的、充分必要、采取严格保护措施并具备合法依据时处理敏感个人信息,依法进行单独告知、取得单独同意或履行其他要求。通用存储服务不会因为文件扩展名自动理解全部内容及其监管属性。

上传前请评估必要性,避免在文件名、对象键或公开链接中暴露身份证号、银行卡、患者姓名、精确地址等信息;对高敏感内容使用客户端加密、最小权限、短有效期和独立备份。

08

8. 处理目的和法律依据

为创建和维护账号、执行上传下载、存储、同步、预览、分享、S3 接入、订单、售后、通知和客户支持,我们处理履行与你订立或履行合同所必需的信息。

为身份验证、权限控制、反作弊、反欺诈、病毒与恶意行为识别、日志审计、灾备、故障恢复、保护自然人生命健康和财产安全,以及履行网络安全、数据安全、消费者保护、财税、司法和监管义务,我们处理相应必要信息。

基于同意处理的信息会在征求同意时说明目的和范围,你可撤回同意。撤回不影响此前处理的效力;如处理是履行合同或法定义务所必需,撤回同意不当然要求停止具有其他合法依据的处理。

因不同法域对合法基础的分类不同,运营方根据实际适用法律使用履行合同、采取订约前措施、同意、法定义务、保护重大利益、执行公共任务或合法权益等可用基础。依赖合法权益时,将权衡处理必要性、用户合理预期和对个人的影响,并提供适用法律要求的反对或限制渠道。

我们可使用匿名化信息进行统计和改进。达到不可识别特定个人且不可复原程度的信息不属于个人信息;去标识化信息仍按适用规则保护。

09

9. 设备权限、Cookie 与本地存储

客户端可能在你主动选择上传、下载、拍摄或通知时申请文件、相册、相机、通知和网络等权限。权限用途、调用时机和关闭方式以系统授权页面及客户端说明为准;关闭非必要权限不影响其他无关功能。

官网和 Web 服务使用必要 Cookie、Local Storage、IndexedDB 或同类技术保存登录会话、安全令牌、语言、界面设置、上传状态、分片恢复和防滥用标识。清理或禁用可能造成登录失效、上传中断或安全功能异常。

除非另行明确告知并取得相应授权,我们不以跨站广告跟踪、出售广告标签或构建与云盘服务无关的商业画像为目的使用这些技术。

10

10. 自动化决策、风控和推荐

系统可能基于登录、请求、分享、流量、设备和历史风险信号自动进行验证码、限速、异常登录拦截、恶意文件隔离、反作弊和资源调度。此类处理旨在保障安全和公平使用,不以对个人产生不合理差别待遇为目的。

对个人权益有重大影响的自动化处置,你可通过客服申请说明或人工复核;为防止攻击和规避风控,具体规则、阈值和模型细节可能在法律允许范围内不公开。

如未来提供个性化推荐或营销,将依法提供透明说明和便捷关闭方式;利用个人信息进行自动化决策时遵循透明、公平、公正原则。

11

11. 委托处理与服务提供商

我们可能委托香港、中国大陆或其他地区的对象存储、云主机、CDN、WAF、DNS、运营商、监控、安全、消息、支付、客服和灾备服务商处理必要信息。

对受托方,我们通过合同或其他约束明确处理目的、期限、方式、信息种类、保护措施、转委托和返还删除要求,并进行与风险相适应的尽职调查、权限控制和监督。受托方不得超出指令自行决定用途。

服务商清单和具体接收方可能随用户所选区域、套餐、网络和上游资源变化。运营方可在保障相当保护义务的前提下更换或增加受托方;依法需要预先告知具体接收方、给予反对机会或取得独立确认时,将在相应适当节点处理。企业客户要求固定供应商、预先批准每次分包或专属区域的,应另行签署数据处理附录和相应商业条款。

12

12. 向其他处理者提供、转让与公开披露

除完成你主动发起的分享、第三方授权或支付,取得你的授权,履行法定义务,响应有权机关要求,保护生命健康、财产与系统安全,或法律另有规定外,我们不向独立第三方提供个人信息。我们不出售或出租个人信息。

向独立控制者或其他个人信息处理者提供个人信息时,将在实际适用法律要求的范围内告知接收方、目的、方式和信息种类,并在确需同意时取得相应同意。接收方对其独立决定的后续处理承担责任。

合并、分立、重组、破产、资产或业务转让导致个人信息转移时,将依法告知接收方名称和联系方式,并要求其继续履行原处理目的和保护义务;接收方改变目的或方式时应重新取得同意。

公开披露个人信息具有较高风险,仅在你主动公开、依法取得单独同意或法律明确允许的情况下进行。

13

13. 境外直接收集、客户发起出境与后续跨区域传输

当个人直接访问、注册或上传至境外运营方时,其终端会把数据直接传输至香港控制面或运营方指定的其他区域。这属于境外服务的直接收集和跨境网络传输;除实际安排另有事实依据外,不因此把境外运营方虚构为中国大陆境内的数据出境方。若用户所在地法律对境外直接收集具有域外效力,运营方在该法律实际适用范围内承担相应义务。

中国大陆或其他地区的企业客户将其控制的员工、客户或第三方信息上传至境外运营方时,该客户通常是决定并发起境外提供的一方,应自行完成其作为控制者、个人信息处理者、雇主或数据出口方所需的告知、合法基础、单独同意、影响评估、安全评估、标准合同、认证、备案或其他手续。运营方按数据处理附录和技术可行性提供合理协助,但不代替客户履行其本地法义务。

运营方从一个存储区、控制面或供应商向另一地区继续传输时,将按运营方所在地法律、接收地法律、合同承诺及其他实际适用规则评估必要性和保障措施。中国大陆境内受托节点如向境外回传受其控制的信息,相关境内服务商及指示方应按实际角色处理适用的数据出境要求。

相关接收者类别包括实际境外运营方、香港控制面主体或设施、云主机与对象存储商、CDN/WAF/DNS/运营商、安全监控、支付、消息和受托客户支持服务商。具体地区、目的、数据类型、期限和权利渠道见《全球数据处理与跨境传输告知》、存储策略、订单或专项披露。

14

14. 境外再委托、后续转移与政府请求

境外接收方如需再委托或向其他地区后续转移,应受目的限制、最小必要、安全措施、事件通知、删除返还和权利协助等合同约束;依法需要重新告知、同意或采用出境机制的,将完成相应程序。

境外司法、执法、监管或国家安全机关可能依当地法律提出访问要求。运营方和受托方将核验权限、范围和法律基础,在法律允许时寻求缩小请求、记录处理并进行通知,不会仅因非正式请求任意披露。

涉及中国大陆境内存储数据向外国司法或执法机构调取、以及境外机关直接要求境内服务商提供数据时,运营方与相关服务商将依据其实际角色评估《数据安全法》第三十六条等可能适用的批准或程序要求。不同法域义务冲突时,将寻求缩小请求、司法救济、数据最少化或其他法律允许的保护措施。

15

15. 公开分享与第三方接收者

你主动创建公开分享、向境外收件人发送链接、使用境外第三方客户端或授权外部应用时,可能由你触发向该第三方或境外提供信息。请确认接收者身份、地区、权限和必要性。

公开链接可能被转发、索引、缓存、截图或下载;撤销分享并不会使第三方已经取得的副本自动消失。接收者对其独立复制、使用或继续披露承担相应责任。

企业用户利用森络盘向境外主体传输其控制的数据时,应自行判断是否属于数据出境并履行作为个人信息处理者或数据处理者的义务;平台将按合同提供合理的技术和记录协助。

16

16. 保存期限与删除规则

账号资料和核心业务数据通常在账号存续及履行服务期间保存;文件正文保存至用户删除、账号清理、套餐或策略规定期限届满;临时分片和失败任务在完成、失败或超时后的合理短期内清理。

网络和安全日志按适用法律、系统安全、调查和审计需要保存;订单、支付、发票和售后记录按财税、消费者保护和争议处理期限保存;投诉、权利请求和争议材料保存至处理完毕及相关法定期限届满。

删除或注销后,在线副本按流程清除,备份和灾备副本在隔离且限制使用的轮转周期内逐步覆盖。依法需保留的最小记录将与日常业务隔离,仅用于法定、审计或争议目的,期满后删除或匿名化。

具体期限受套餐、存储策略、回收站、版本、备份周期和法律要求影响;产品页面另有更短或更具体期限的,以明确提示为准。

17

17. 安全措施与访问控制

我们根据数据性质和风险采用传输加密、身份认证、多因素验证、最小权限、网络与租户隔离、密钥和凭据保护、日志审计、异常检测、恶意文件识别、备份恢复、漏洞和补丁管理等措施。

内部或服务商访问遵循必要、授权、可追踪和期限限制。高风险操作通过权限控制和日志记录管理;人员和服务商承担保密与安全义务。

互联网和云服务不存在零风险。你应使用强密码和多因素认证、保护设备与密钥、定期撤销分享、检查异常会话,并为重要数据保留独立备份。

18

18. 非端到端加密与客户端加密

森络盘默认服务并非只有用户掌握解密密钥的端到端加密系统。为提供预览、转码、搜索、去重、安全检测、迁移、恢复和支持,系统及必要服务商可能在授权和受控环境中处理可用内容。

你可在上传前使用自己控制密钥的客户端加密。此方式可能使在线预览、全文搜索、缩略图、去重、病毒识别、找回和协助恢复等功能受限;加密密钥丢失可能导致文件永久不可读取。

不得仅因页面显示 HTTPS、静态加密或“加密存储”等描述,推断平台或服务商在任何情形均无权或无技术条件访问内容。具体加密范围以技术文档和专项合同为准。

19

19. 个人信息安全事件

发生或可能发生泄露、篡改、丢失、未经授权访问或其他个人信息安全事件时,我们将启动应急响应,采取隔离、凭据撤销、修复、调查、证据保全、减损和恢复措施。

依法需要通知个人时,将说明信息种类、原因和可能危害、已采取措施、个人可采取的措施以及联系渠道;采取措施能够有效避免危害且法律允许不通知的,按法律处理。

依法需要向网信、公安、香港个人资料私隐专员公署或其他主管机关报告时,将按适用要求报告。企业用户相关事件中,双方按角色及时协作。

20

20. 中国大陆用户在适用法律下的权利

当《个人信息保护法》依其第三条或其他连接点实际适用于境外运营方针对你的处理时,你可在其适用范围内行使知情、决定、限制或拒绝处理,请求查阅、复制、更正、补充、删除个人信息,撤回同意、注销账号、解释处理规则,以及在符合法定条件时请求转移个人信息。列出这些渠道不构成运营方承认中国大陆法律对其所有用户、全部处理或其他业务当然具有一般适用效力。

你可在产品内管理资料、文件、分享、设备会话、密钥和授权;其他请求通过 Web 服务客服或工单提交。为保护账号和第三方权益,我们会进行与请求相匹配的身份核验。

在请求明显无事实依据、重复超出合理限度、损害他人权益、泄露商业秘密、影响安全,或法律允许不予处理的情况下,我们会说明理由。你可依法向主管机关投诉或寻求司法救济。

自然人死亡后,其近亲属可为合法、正当利益依法行使查阅、复制、更正、删除等权利,但死者生前另有安排或法律另有规定的除外。

21

21. 香港资料当事人的权利

在香港《个人资料(私隐)条例》适用范围内,资料当事人可依法提出查阅资料要求和改正资料要求,并可就直接促销选择退出。平台目前不以出售个人资料或无关直接促销为主要业务。

处理查阅或改正请求时,可能要求使用法定或指定表格、核验身份并在法律允许范围内收取不超乎适度的费用。存在法定豁免时,将按条例处理并说明适当信息。

你可向森络盘客服或工单提出请求;香港《个人资料(私隐)条例》实际适用时,也可依法向香港个人资料私隐专员公署投诉。多个法域规则同时适用时,运营方在可兼容范围内履行各自不可排除的义务,但不因自愿提供便利权利入口而同意任何法域对无关事项行使一般管辖。

22

22. 未成年人信息

服务不以不满十四周岁未成年人为主要对象。处理不满十四周岁未成年人个人信息时,将依法取得父母或其他监护人的同意,制定相应规则并采取严格保护措施。

监护人应指导未成年人避免公开分享身份、学校、住址、行踪、健康和影像等信息。发现未经适当授权提交的信息时,可通过客服申请核验、限制、删除或注销。

企业、学校或其他机构上传未成年人信息前,应具备合法依据并完成监护人告知同意等义务;未经专项确认,不应使用通用套餐大规模处理未成年人敏感信息。

23

23. 企业用户、处理指令和审计协作

企业用户应确保处理指令在其业务发生地、数据来源地、数据主体所在地和目的地均具有所需合法基础,配置适当的成员、权限、区域、保留、分享和密钥策略。森络盘不因作为境外通用技术服务商而接替企业用户决定业务目的、成为其本地经营主体、取得其行业许可或完成其数据出境手续。

在适用范围内,森络盘可提供数据处理说明、安全措施、分包商或区域信息、事件通知和权利请求协助。需要定制审计、数据本地化、专属密钥、特定删除证明或监管条款的,应签署专项合同并确认技术可行性。

企业用户应及时转达与其数据有关的查询或监管要求,并避免向平台发出违法、超范围或与已告知目的不一致的处理指令。

24

24. 政策更新、停止运营与联系

我们可因运营主体、法律、产品、数据区域、服务商、安全或运营变化更新政策,并标注版本和生效日期。实际境外运营方变更时,将依法披露承接主体及适用权利渠道;其他重大变化通过登录提示、站内公告、消息或合理方式提示,依法确需重新同意的再另行征求。

如停止产品或服务运营,将依法提前通知,并在合理期限内提供导出、迁移、删除或其他安排;法定保留数据继续按限制用途和期限处理。

隐私咨询、投诉、查阅、复制、更正、删除、撤回同意、注销、跨境接收方和安全事件事项,可通过森络盘 Web 服务内客服或工单入口提交并注明“隐私请求”。请仅提供核验和处理所必需的信息。

REF

OFFICIAL SOURCES / LAST REVIEWED 2026 年 8 月 24 日

主要规范与官方来源

以下索引用于说明本版本起草依据。法律适用仍取决于处理角色、用户身份、数据类型、规模、路径和具体事实;官方规范更新时,以届时有效文本为准。

《中华人民共和国个人信息保护法》仅在依法适用范围内参考;特别关注第三条域外适用、第三十八至四十三条境外提供以及第五十三条境外处理者要求。↗《中华人民共和国数据安全法》仅在依法适用范围内参考数据分类分级、重要数据、境内数据向外国执法司法机关提供等要求。↗《网络数据安全管理条例》自 2025 年 1 月 1 日起施行,覆盖网络数据处理、个人信息、重要数据与跨境安全管理。↗《促进和规范数据跨境流动规定》国家互联网信息办公室 2024 年发布,规定数据出境安全评估、标准合同、认证及相应豁免情形。↗《个人信息出境认证办法》自 2026 年 1 月 1 日起施行,规定个人信息出境认证的适用、申请、监督与责任。↗《中华人民共和国网络安全法》及 2025 年修改决定修改后的相关规定自 2026 年 1 月 1 日起施行。↗《中华人民共和国民法典》仅在冲突规范或强制性规则使其适用时参考第四百九十六至四百九十八条格式条款及第五百零六条免责边界。↗《消费者权益保护法》及其实施条例重点包括消费者知情权、公平交易权、格式条款、自动续费、退款及经营者责任。↗香港《个人资料(私隐)条例》(第 486 章)香港个人资料收集、准确性、保存、安全、透明、用途与查阅改正的主要规范。↗香港《管制免责条款条例》(第 71 章)规定疏忽责任、合约责任及免责或限责条款的法定边界与合理性审查,是本条款责任配置的主要香港法基线。↗香港《不合情理合约条例》(第 458 章)消费者合约条款可能受不合情理审查;因此强制性消费者权利及依法不得限制的责任均明确保留。↗香港《服务提供(隐含条款)条例》(第 457 章)涉及服务以合理谨慎和技能提供、履行时间及代价等隐含条款以及依法允许的责任配置。↗香港《电子交易条例》(第 553 章)为电子记录及电子签署的法律承认提供基础,适用于点击确认、订单、通知和系统记录。↗香港《仲裁条例》(第 609 章)与香港国际仲裁中心规则构成企业与其他非消费者争议采用香港仲裁地及 HKIAC 机构仲裁的程序基础。↗香港个人资料私隐专员公署公开指引包括跨境资料转移示范合约条款、云端运算资料保障及资料外判管理指引。↗
森络盘高速云盘与文件分发服务
全部产品页面产品传输开发者安全下载网络
技术资源站点地图AI 信息S3 Endpoint使用条款隐私政策全球数据处理与跨境传输告知
WEB / S3 / CLIENT进入森络盘
© SENLUO PAN · 保留所有权利页面更新 · 2026-08-23