一、 我们如何收集信息
我们收集信息是为了向您提供更安全、更个性化的研究服务与交流体验,并仅限于实现处理目的的最小范围。我们通过以下方式收集信息:
您直接提供的信息:当您注册账户、参与研究项目、提交技术报告、联系我们时,您会主动向我们提供相关信息。这可能包括您的姓名(或昵称)、电子邮箱地址、所属机构、职称等。
在您使用服务过程中自动收集的信息:为保障服务的安全稳定运行,并改进服务质量,我们会自动接收并记录您的浏览器、计算机或移动设备的信息。这类信息可能包括:
设备与日志信息:您的 IP 地址、浏览器类型和版本、操作系统、设备型号、设备识别码、访问日期和时间、服务日志信息等。
技术研究相关数据:在您参与或浏览特定的攻防技术研究内容时,我们可能会记录匿名的、聚合性的技术参数和行为数据(如漏洞类型关注度、技术标签点击率),这些信息均经过脱敏处理,无法识别到特定个人。
来自第三方的信息:在法律法规允许且您已授权的情况下,我们可能从合作的第三方研究机构或学术平台获取有限的、必要的非敏感信息,以完善您的账户资料或确保合作研究的连续性。
特别提示:根据相关法律,以下信息不适用本隐私政策:
您在本网站公开分享的技术文章、研究报告中的信息;
其他用户发布的包含您信息的内容(例如其他用户在评论中提及您);
根据法律法规要求需要公示的企业名称等工商注册信息。
二、 我们如何使用信息
我们严格遵守“告知 - 同意”规则,将收集的信息用于以下已告知的、明确的用途:
提供与维护核心服务:用于验证您的身份、为您提供技术研究资料、管理您参与的项目、处理您的咨询与反馈,并维护、改进这些服务的基础功能。
安全保障:用于身份验证、安全防范、防范钓鱼网站和木马病毒、监测并防止可能危害网络安全或用户权益的行为(如欺诈、恶意攻击),以保护您、其他用户以及我们自身的安全与合法权益。
服务优化与个性化:通过分析脱敏后的聚合数据,了解用户整体研究兴趣,以优化网站内容布局、改进技术交流功能,并为您推荐可能感兴趣的研究领域或活动(非精准营销)。
法律合规与争议解决:用于遵守适用的法律法规、响应司法机关或行政机关的合法要求、执行平台规则,或在必要时用于调查、预防或处理潜在的违规行为、安全事件或法律纠纷。
三、 我们如何共享、转让、公开披露信息
我们高度重视您的个人信息安全,不会出于任何第三方的营销目的而出售或出租您的个人信息。仅在以下特定情形下,我们可能会共享您的信息:
获得您的明确同意或授权:在向您告知共享目的、信息类型及接收方后,经您单独同意,我们可能会与其他研究机构或合作伙伴共享信息。
与关联方共享:为便于我们基于统一的账户体系向您提供服务,识别账号异常,保护关联方或其他用户的人身财产安全,您的必要信息可能会与我们的关联方共享。我们只会共享必要的个人信息,且受本隐私政策约束。
与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务可能由可信赖的合作伙伴提供(如云服务器提供商、安全监测服务商)。我们仅会出于合法、正当、必要、特定、明确的目的共享必要信息,并与其签署严格的保密协议,要求其按照我们的指示、本政策以及其他相关的保密和安全措施来处理个人信息。
基于法律要求:如果我们确定您出现违反法律法规或严重违反本网站相关协议规则的情况,或为保护我们及其关联方或用户、公众的人身财产安全免遭侵害,我们可能依据法律法规或平台规则披露关于您的个人信息。
基于执法或司法要求:根据法律法规的规定、诉讼争议解决需要,或行政、司法等有权机关依法提出的要求,我们可能会披露您的个人信息。
四、 我们如何存储与保护信息
信息存储:我们在中华人民共和国境内收集和产生的个人信息,将存储在境内的服务器上。我们仅会在实现本政策所述目的所必需的最短期限内保留您的个人信息,除非法律有强制的存留要求。当您的个人信息超出保留期限后,我们将根据法律要求删除或进行匿名化处理。在您主动注销账户后,我们将根据适用法律的要求删除您的个人信息或进行匿名化处理。
安全保护措施:我们已采取符合行业标准、合理可行的安全防护措施来保护您的信息。这包括:
技术措施:使用加密技术(如 TLS)传输数据,对存储的核心数据实施多重加密与脱敏处理,部署防火墙、入侵检测系统,定期进行安全漏洞扫描与渗透测试。
管理措施:建立数据分类分级管理制度,对接触个人信息的工作人员进行权限最小化控制并签署保密协议,定期进行安全审计与员工培训。
应急机制:制定并执行数据安全事件应急预案,一旦发生安全事件,我们将按照法律法规要求及时启动预案,采取补救措施,并依法告知您和向主管部门报告。
** 尽管有上述措施,请注意互联网环境并非绝对安全。我们强烈建议您采取积极措施保护个人信息,如设置复杂密码、定期修改密码、不向他人透露账户凭证等。
五、 您的权利
根据相关法律法规,您对自己的个人信息享有以下权利。您可以通过本政策末尾提供的联系方式行使这些权利,我们将在法定期限内响应您的请求:
访问与复制权:您有权访问、查阅和复制您的个人信息。
更正权:当您发现我们处理的关于您的个人信息有错误时,有权要求我们做出更正。
删除权:在以下情形中,您可以向我们提出删除个人信息的请求:
我们处理信息的行为违反法律法规;
我们收集、使用您的个人信息,却未征得您的同意;
我们处理信息的行为违反了与您的约定;
您不再使用我们的产品或服务,或您主动注销了账号;
我们不再为您提供产品或服务。
撤回同意权:对于基于您的同意而进行的个人信息处理活动,您有权随时撤回您的同意。撤回同意不影响撤回前基于您的同意已进行的个人信息处理活动的效力。我们为您提供便捷的撤回同意方式,不会因为您撤回同意而拒绝为您提供基本的产品或服务。
注销权:您可以在账户设置中申请注销账户。在注销后,我们将停止为您提供产品与服务,并根据适用法律的要求删除或匿名化处理您的个人信息。
六、 Cookie与同类技术
为确保网站正常运转、为您提供更个性化的浏览体验,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够记住您的偏好,并了解您对不同部分的访问情况。
您有权接受或拒绝 Cookie。大多数浏览器会自动接受 Cookie,但您通常可以根据自己的需要来修改浏览器的设置以拒绝 Cookie;您也可以清除软件内保存的所有 Cookie。但请注意,如果您选择拒绝或清除 Cookie,您可能无法使用依赖于 Cookie 的网站部分功能或服务。
联系我们
如果您对本隐私政策和使用条款有任何疑问、意见或建议,或需要行使您的个人信息权利,请通过以下方式与我们联系:
电子邮箱:
[ceet@vip.qq.com]
我们将在收到您请求后的 15 个工作日内予以回复。为保障您的信息安全,我们可能需要先验证您的身份,再处理您的请求。
最后更新日期:2026 年 01 月 13 日
生效日期:2026 年 01 月 13 日