原则
NỌX 项目关于宗旨、隐私原则、机构中立性及对合法请求回应程序的声明
1. 一般规定
本文件规定了 NỌX 项目的基本立场、宗旨、隐私原则、系统运营方技术能力的边界,以及在适用法律规定情形下,对允许使用、技术数据处理以及与有权机关合作的一般处理方式。
本文件具有纲领性、说明性和公开性。本文件反映了 NỌX 项目的基本原则,并应与《使用条款》《隐私政策》及项目的其他正式文件一并解释。如本文件与具有法律约束力的使用条件之间存在冲突,除非另有明确规定,应以相应具有法律约束力的文件为准。
2. NỌX 系统的宗旨
NỌX 被创建为一个用于保护私人生活、私人通信、通信秘密和数字安全的系统。
本项目基于如下理解:个人隐私权、个人及家庭生活的私密权、通信秘密权以及安全进行私人通信的权利,均属于基本人权,应当获得适当的技术保护。
NỌX 过去并且现在的宗旨,都是创建和发展一种工具,使人们能够进行私人数字通信,而不将个人互动变成持续监控、行为分析、画像构建、商业利用或过度数据积累的对象。
NỌX 自始即旨在供合法、善意且私人的用途使用。
3. 项目的机构中立性
NỌX 是一个独立项目,其创建并非为了任何政党、宗教组织、意识形态运动、国家机构、商业影响集团,或任何其他意图控制用户通信的社会力量之利益。
NỌX 项目自始并非旨在推动任何政治、宗教、意识形态或其他性质的教义。NỌX 不会将个人的隐私权与其观点、信念、出身、公民身份、语言、文化、宗教、归属或公共立场相联系。
NỌX 所致力保护的私人通信,应在系统架构和适用法律允许的范围内,平等适用于所有人。
4. 隐私的架构性原则
NỌX 自始即以如下方式设计:系统运营方不对用户的私人通信拥有实质性访问权限,也不掌握可用于识别用户、确定其通信内容、描绘其通信圈层、重建其互动历史或判定其私人讨论主题的信息;但不包括那些严格受限且短暂存在的技术过程,因为若无此类过程,消息投递、文件传输、连接建立或基础设施本身的保护在客观上将无法实现。
NỌX 的架构旨在确保系统运营方在实践中无能力:
- 确定某一特定用户的真实身份;
- 读取私人消息的内容;
- 重建私人通信的历史;
- 确定谁与谁在通信;
- 分析私人通信的主题、目的或性质;
- 将私人通信系统转变为监控系统。
对运营方获取敏感信息能力的限制,对 NỌX 而言,并非裁量或善意的问题,而是项目最初架构设计的结果。
当某些数据对系统的存在和保护并非必要时,项目即以其不存在为原则。
5. 数据最小化原则
NỌX 不以收集个人数据、积累行为信息、建立用户画像、形成社会关系数据库或分析私人通信内容为目标。
如系统处理某些技术数据,该等处理必须是最低限度必要、短期存在、限于具体技术目的,且不得超出服务运行所客观必要的范围对用户私人生活进行分析。
NỌX 并非用户私人生活的云端档案,也不旨在长期存储私人通信、文件内容或通信历史。
6. “不过度知晓”作为原则
NỌX 项目基于如下原则:私人通信系统的运营方不应知晓超出系统自身存在、运行与保护在客观上所必需范围之外的任何关于用户的信息。
对于私人通信内容、参与者、主题及历史的未知,在 NỌX 看来并非缺陷。相反,在项目架构框架内,这是一种有意、可取且原则性的状态。
当运营方由于架构原因并不掌握此类信息时,该等信息的缺失恰恰证明了项目原则得到了遵守,而不构成任何义务的违反。
7. 文件传输与第三方元数据
NỌX 不会在用户文件中创建或嵌入隐藏标识符、服务标记、附加元数据或任何其他元素,以供系统运营方跟踪用户或文件内容。
同时,用户传输的文件本身可能已经包含由用户设备、摄像头、操作系统、文档编辑器、第三方应用程序或其他与 NỌX 无关的软件或硬件生成的嵌入式元数据。
此类元数据并非由 NỌX 项目创建,不视为由运营方生成的数据,系统仅可在传输过程中、并且仅在向接收方交付文件所客观必要的范围内对其进行处理。文件交付完成后,除项目正式文件规定的范围内为短期技术处理或基础设施保护所必需者外,NỌX 不会保留此类数据。
用户对其传输文件的内容承担全部责任,包括其中存在的第三方元数据。
8. 基础设施安全日志
NỌX 不保留私人通信内容日志,不构建用户社会关系图谱日志,也不对私人通信本身进行记录。
同时,项目可以保留仅与保护自身基础设施有关的有限技术日志,包括识别未经授权的访问尝试、记录针对服务器和网络资源的攻击、识别针对平台本身的滥用行为、调查威胁运营方、用户或服务稳定性的事件,以及维护 NỌX 基础设施的完整性、韧性和网络安全。
此类日志并非用于监视用户的私人生活,不构成私人通信日志,且仅用于基础设施保护和对威胁作出响应。
9. 允许使用
NỌX 的开发目的在于保护合法的私人通信,其自始并非旨在用于违反法律、公共安全、公共秩序基础或他人基本权利的目的。
禁止将 NỌX 用于:
- 准备、组织、协调或协助恐怖主义活动;
- 暴力、威胁、骚扰、勒索、敲诈及其他形式的伤害;
- 剥削他人,包括人口贩运、性剥削以及针对未成年人的暴力;
- 欺诈、盗窃、恶意攻击及其他犯罪行为;
- 传播恶意软件;
- 未经授权访问第三方系统、网络或数据;
- 分发、销售、协调转移或以其他方式非法流通麻醉药品、精神活性物质、其类似物、前体物质、强效物质、有毒物质、毒害性物质、危险化学物质,以及其他依适用法律其流通受到限制或禁止的物质、制剂、材料或手段;
- 适用法律所禁止的任何其他行为。
NỌX 的运营方不认可、不授权也不鼓励对系统进行非法使用。
10. 用户责任
每位用户对其使用 NỌX 时行为的合法性、善意及后果承担全部责任。
私人通信工具的存在本身,并不意味着对其任何可能用途的认可。NỌX 提供的是一个用于私人且合法通信的中立技术环境,但其并不成为用户违法行为的参与者、组织者、认可者、帮助者或担保者。
11. 运营方与开发者责任边界
对于用户私人通信的内容、其动机、意图、私人讨论主题,或个别人可能试图使用本系统所追求的目的,只要该等目的并未得到运营方的支持、鼓励或控制,且系统架构并未赋予运营方在实践中知晓、分析或监控此类行为的能力,则 NỌX 的运营方和开发者不承担责任。
由于架构原因,运营方无法提供其并不掌握的信息,这不应被解释为拒绝合作、隐瞒信息或逃避义务。系统不创建、不收集、不保存的内容,不可能被提供。
12. 与有权机关的互动及合法请求
对于依既定程序收到的、形式适当、合法且适用的请求,NỌX 不声明拒绝与有权机关进行互动。
同时,NỌX 任何可能的回应范围,在客观上仅限于那些实际存在、确实由运营方掌握、且能够在不违反系统架构原则并且不事后创造新数据的情况下提取的数据。
如果所请求的信息并未被创建、并未被收集、并未被保存,或者由于架构原因运营方无法访问,则 NỌX 无法提供该等信息。
在此类情形下,NỌX 的回应可以仅限于声明:所请求的数据不在运营方掌握之中,或者原则上并非由系统生成。
13. 在特定司法辖区的使用
在某些国家和司法辖区,私人通信工具、加密技术或增强保密性工具的使用可能受到限制、被禁止,或使用户面临更高风险。
NỌX 不建议用户以违反其所在国家适用法律的方式使用本系统。
在此类技术受到限制或禁止的司法辖区内决定使用 NỌX 的人,应自行承担风险,并对遵守当地法律负全部责任。
同时,某些国家存在限制这一事实,并不改变项目的基本立场,即隐私权、通信秘密权以及安全个人通信权属于自由社会的基本价值。
14. “按现状提供”原则
NỌX 在《使用条款》及项目其他正式文件规定的范围内,以“按现状”和“按可用状态”的方式提供。
项目不保证绝对可用性、持续不间断运行、适合特定目的,亦不保证不存在因第三方、通信服务提供者、外部基础设施参与方、设备制造商、特定国家法律制度、网络故障、封锁措施、制裁、禁令、不可抗力或任何其他超出 NỌX 项目控制范围之因素所产生的限制。
15. 项目的基本立场
NỌX 的创建并非为了掩盖犯罪。
NỌX 的创建是为了保护私人生活。
NỌX 并非作为一个监控系统而被创建。
NỌX 自始即被设计为一个限制运营方知晓能力的系统。
NỌX 不寻求知晓超出系统自身存在所客观必需范围之外的任何用户信息。
当知晓并非必要时,NỌX 以其不存在为原则。
NỌX 不服务于任何政治、宗教或意识形态议程。
NỌX 服务于对私人人类空间的保护。
16. 最终条款
本文件反映了 NỌX 项目的基本立场:私人通信应当保持私人,私人系统的运营方不应成为他人私人生活的保管者、观察者或解释者。
当某些数据由于架构原因而不存在时,这种不存在并非系统的缺陷,而是其有意为之的原则。