做网站或 App 上线,光有用户协议还不够——隐私政策(Privacy Policy)是各国法律强制要求披露的文档。欧盟 GDPR、美国 CCPA、中国《个人信息保护法》都有明确要求,没有的话可能面临罚款或应用商店拒审。
速工具 的隐私政策生成器支持选择适用法域、填写网站/App 信息,一键生成符合基本合规要求的隐私政策文档。
哪些场景必须要有隐私政策
| 场景 | 欧盟 GDPR | 美国 CCPA | 中国个保法 |
|---|---|---|---|
| 收集用户 IP 地址 | ✅ 必须 | ✅ 必须 | ✅ 必须 |
| 用 Google Analytics | ✅ 必须 | ✅ 必须 | ✅ 必须 |
| 收集邮箱(注册/订阅) | ✅ 必须 | ✅ 必须 | ✅ 必须 |
| 仅存技术日志(无个人标识) | 建议有 | 建议有 | 建议有 |
| 完全不收集任何信息 | 可以不放 | 可以不放 | 可以不放 |
💡 判断标准:只要你的网站/App 「能区分到具体用户」(哪怕只是 IP),就需要隐私政策。
隐私政策必须包含的条款
- 收集的信息类型:个人资料、设备信息、Cookie、日志——逐项列明
- 信息的使用目的:为什么收集(提供服务 / 分析 / 营销)
- 信息共享对象:会不会给第三方(比如用 Stripe 支付,Stripe 会收到部分信息)
- 用户权利:查看 / 更正 / 删除自己的数据(GDPR 要求)
- 数据保留期限:数据存多久、什么时候删
- 联系方式:用户有疑问找谁(邮箱 / 地址)
- 政策更新说明:更新时会怎么通知用户
GDPR 特殊要求(欧盟用户)
- 必须明确「法律依据」:每次收集数据都要说明是「用户同意」还是「履行合同必要」还是「合法利益」
- 用户有「被遗忘权」:可以要求你删掉他的所有数据
- 数据传输到欧盟之外要说明(比如你用美国服务器)
- Cookie 弹窗必须「先解释再给同意」,不能默认打勾
在线生成步骤
- 打开 隐私政策生成器。
- 选择适用法域(GDPR / CCPA / 个保法 / 通用)。
- 填写网站/App 名称、联系方式、收集的信息类型。
- 勾选第三方服务(Google Analytics / Stripe / 社交登录等)。
- 生成预览,复制到你的网站/App 里。
FAQ
生成的文档能直接作为法律依据吗?
工具生成的是模板,覆盖通用场景。如果你的业务涉及敏感数据处理(医疗、金融、儿童数据),建议找专业律师审核。模板能帮你覆盖 80% 的合规要求,但不是 100% 免责。
隐私政策和用户协议是同一个东西吗?
不是。用户协议(ToS / EULA)是「你能用什么、不能用什么」(使用规则);隐私政策是「我们收集什么、怎么用」(数据处理规则)。两个独立文档,都要有。
小程序 / 公众号需要隐私政策吗?
需要。微信要求小程序必须填写《隐私保护指引》,并在首次打开时弹窗告知用户。生成的隐私政策文档可以直接贴进微信后台的「隐私政策」栏目。