一、通知目的与适用范围
本《关于数据保护的通知》(以下简称“本通知”)旨在说明 Loxia AI 在提供其网站、应用程序、接口、管理后台及相关支持服务时,如何进行数据收集、数据处理、数据存储、数据共享与数据保留,以及数据主体可依法享有的各项权利。本通知属于隐私通知与数据保护说明文件,用于帮助访问者、客户、客户代表、终端用户以及其他与本公司产生联系的自然人了解其个人数据如何被处理。
本通知适用于本公司作为数据控制者或数据处理者所开展的相关活动。对于由客户独立决定目的和方式的处理活动,或由第三方平台、云服务提供商、支付机构、通信服务商、浏览器服务等独立控制的数据处理活动,应分别适用其各自的隐私政策、数据处理条款或服务协议。本通知不替代任何适用法律下的强制性告知、同意或合同约定。
本公司在处理个人数据时,将遵循合法性、正当性、必要性、目的限定、最小化、准确性、存储期限限制以及安全保障等基本原则。对于适用《通用数据保护条例》(GDPR)、英国《数据保护法》、加州消费者隐私法案(CCPA/CPRA)及其他适用法规的情形,本公司将依据相应法律要求履行通知、响应和保护义务。
二、个人数据的收集范围与来源
本公司可能收集的个人数据,通常包括身份识别信息、联系方式、组织信息、账户信息、设备信息、日志信息、通信内容以及业务使用记录。具体而言,在客户注册、创建账户、申请演示、提交工单、进行产品配置、调用 API、使用微信相关集成、接收通知或参与培训支持时,可能产生姓名、电子邮箱、电话号码、公司名称、职位、地区、语言偏好、IP 地址、设备标识符、浏览器类型、访问时间戳、接口请求记录及使用行为数据。
在某些场景中,本公司还可能接收由客户导入或同步的数据,例如客户在其系统中保存的联系人信息、服务记录、对话记录、预约信息、工单内容、聊天摘要以及与业务流程相关的元数据。此类数据可能包含第三方自然人的个人数据,客户应确保其已依法完成必要告知并具备适当处理基础。本公司仅在提供服务所必需的范围内处理此类数据,并依据客户的指示或合同安排执行。
本公司还可能通过以下来源获得数据:公开可访问的商业网站信息、合作伙伴转介、演示请求表单、活动报名信息、客户支持往来、系统监测工具以及经授权的集成服务。对于通过 Cookie、分析工具或类似技术收集的使用数据,本公司将依据适用的 Cookie 政策及当地法律要求进行管理。
三、数据处理的目的与法律依据
本公司处理个人数据的目的主要包括:提供和维护服务、创建和管理账户、验证身份、执行客户指令、支持系统运行、处理交易或账单、提供技术支持、检测和防范欺诈与滥用、开展安全监测、记录审计日志、改善产品性能、分析服务使用情况,以及履行法律义务。对于消息通知、系统提醒、工单响应、服务状态更新和安全警示等必要通信,本公司可能处理相关联系方式与交互记录。
在适用 GDPR 等法律的情况下,本公司通常依据以下法律基础进行处理:履行合同所必需、履行法定义务、基于本公司的合法利益、基于数据主体同意,或在特定情况下为保护重大利益而必要。合法利益可能包括保障平台安全、维护服务稳定、改进故障排查能力、防止未经授权访问,以及在商业关系中进行基础联系和账户管理。本公司在适用时将对合法利益与个人权利之间进行平衡评估。
对于敏感数据、特殊类别个人数据或法律要求更高保护标准的数据,本公司不会在缺乏适当法律基础的情况下进行处理。若数据处理需要同意,本公司将以明确、可撤回的方式获取同意,并在必要时提供单独的选择机制。若同意被撤回,不影响撤回前基于同意所进行处理的合法性。
四、数据共享、跨境传输与接收方类别
本公司可能在必要范围内与以下类型的接收方共享个人数据:云基础设施提供商、数据存储与备份服务商、客户支持工具供应商、身份验证与安全服务商、日志与监测服务商、通信和消息投递服务商、支付处理机构、专业顾问、审计人员以及依法有权要求披露的监管机构或执法机关。此类共享均以实现特定处理目的、满足合同履行或法律义务为基础,并受适当保密与数据保护措施约束。
在国际业务场景中,个人数据可能被传输至不同国家或地区进行处理或存储。若发生跨境传输,本公司将依据适用法律采取适当保障措施,例如标准合同条款、充分性认定、补充技术与组织措施,或其他法律允许的机制。对于涉及欧盟、英国或其他具有数据出境限制的司法辖区,本公司将按照当地要求评估传输风险并实施相应控制。
除法律要求、用户指示或服务必要性外,本公司不会向无关第三方出售个人数据。若某一业务合作或系统集成需要第三方作为独立控制者处理数据,本公司将尽可能在相关页面、合同或附加通知中说明该第三方的角色、处理目的与适用政策。
五、数据存储、保留期限与删除安排
本公司仅在实现处理目的所必需的期限内保存个人数据。保留期限的确定通常基于以下因素:账户关系是否持续、服务交付是否完成、是否存在未解决的争议、是否有法定保存义务、是否需要审计或安全留存,以及客户是否要求延长记录保存。对于日志、备份和安全审计数据,保留期限可能与实时业务数据不同,并通常采取分层存储与定期清理机制。
在合同关系终止、账户关闭或保留期限届满后,本公司将依据适用法律和内部政策删除、匿名化或去标识化相关个人数据。若因法定义务、合规调查、争议处理或安全事件分析而需继续保存,保存范围将限于必要内容,并采取访问控制与用途限制。对于备份副本中的数据,删除可能在技术上需要一定周期完成,本公司会在可行范围内确保其不再被主动使用。
如客户通过系统导入第三方个人数据,本公司一般会依照客户的配置或指令执行保留与删除操作。客户应自行负责其数据保留政策、保存期限及删除请求的管理。本公司在收到有效请求后,将在合理期限内完成内部流程,并在适用情况下通知相关接收方执行同步删除或限制处理。
六、信息安全措施与事件响应
本公司采用适当的技术和组织措施保护个人数据免受未经授权访问、披露、篡改、丢失或销毁。这些措施通常包括传输加密、静态存储加密、访问权限分级、最小权限原则、身份认证、日志审计、异常检测、备份机制、安全补丁管理、配置基线控制以及内部安全培训。对高敏感操作、管理控制台与接口访问,本公司可能实施多因素认证、会话控制及审批流程。
信息安全并非静态状态,而是持续改进的过程。本公司会结合系统架构、数据类别和风险水平定期评估安全控制的有效性。对于与客户系统集成的 API、Webhook 或第三方插件,本公司也会尽量通过签名校验、速率限制、密钥管理和错误隔离等方式降低滥用风险。客户自身的访问凭证、设备安全和内部权限管理同样会影响整体安全水平。
如发生数据泄露或安全事件,本公司将按照适用法律、合同约定及内部响应程序进行处置,包括事件分级、隔离影响、证据保全、原因分析、修复措施和必要通知。在法律要求的情况下,本公司将向有关监管机构及受影响的数据主体提供适当通知,并说明事件性质、可能影响及后续建议。
七、数据主体权利及行使方式
在适用法律允许的范围内,数据主体可能享有以下权利:访问权、更正权、删除权、限制处理权、反对处理权、数据可携权,以及在基于同意的处理场景下撤回同意的权利。某些司法辖区还可能赋予与自动化决策或画像相关的额外权利。权利的具体范围、条件及例外情形,将依据适用法律和实际处理关系确定。
若数据主体希望行使访问权,可请求确认其个人数据是否被处理,并索取相关副本或处理说明;若发现信息不准确,可请求更正权;在法律条件满足且无保留必要时,可请求删除权。对于基于合法利益、公共利益或特定合同安排的处理,数据主体也可能在法律规定范围内提出异议或限制处理请求。本公司收到请求后,将对身份、授权和请求范围进行核验,并在合理期限内回复。
如某些数据由客户作为控制者收集并决定用途,本公司可能无法直接独立处理相关权利请求。在此情况下,本公司将依据合同约定将请求转交给相应客户或协助其处理。数据主体可通过下述联系方式提交请求,并在必要时提供足以识别身份的信息,以便本公司完成核验和答复。
八、联系方式与通知更新
如对本通知、个人数据处理方式、数据共享安排、保留期限或信息安全措施有疑问,或需要提交访问、更正、删除及其他权利请求,可通过本公司公布的联系方式与我们联系。为保护隐私与安全,本公司可能要求提供必要的身份验证信息,并在处理请求前确认请求人身份及权限。对于涉及第三方数据的请求,本公司可能要求说明与数据主体的关系及授权依据。
本通知可能因法律变化、服务调整、技术架构更新或数据处理实践变化而不时修订。修订后版本将在适当位置公布,并在必要时通过站内通知、电子邮件或其他合理方式告知相关主体。除非另有明确说明,更新后的通知自公布之日起生效。建议定期查阅本通知,以了解最新的数据保护安排、数据处理目的及数据主体权利说明。