Official Resource

隐私政策

本隐私政策说明我们如何收集、使用、存储、共享和保护个人信息,并列明用户权利、Cookie 使用、数据保留期限及联系方式。

隐私政策

本隐私政策旨在说明我们在提供网站、应用程序、接口、客户支持及相关服务过程中,如何收集、使用、存储、共享、保护和删除个人信息。我们重视对个人信息的合法、正当、必要原则处理,并依据适用的数据保护法律法规开展相关活动。本隐私声明适用于访问本网站、提交表单、使用在线服务、联系支持团队、订阅通知或通过第三方服务接入本服务的用户及其授权代表。

本政策所称“个人信息”,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人身份的各类信息。根据适用法域不同,相关概念也可能包括“个人数据”“敏感个人信息”“可识别信息”等。除非另有说明,本政策中对个人信息的描述同时涵盖与账号、设备、日志、交易、通信及支持请求相关的可识别信息。

适用范围

本政策适用于我们作为控制者或类似角色,对个人信息进行收集和处理的情形。若您通过第三方平台、企业客户账号或集成系统使用我们的服务,第三方平台自身的隐私实践可能同样适用。对于该等第三方处理行为,我们建议您另行查阅其隐私政策、服务条款及数据处理说明。

本政策不适用于已去标识化、匿名化且无法重新识别到特定个人的信息,也不适用于仅在本地设备上临时处理且未被我们接收或存储的数据,除非该等数据与我们服务的安全、日志或故障排查功能存在直接关联。

我们收集的信息

我们收集的信息类型取决于您与我们互动的方式、所使用的功能以及所处法域。通常情况下,收集范围包括您主动提供的信息、我们在服务运行过程中自动生成的信息,以及从第三方服务依法取得的信息。信息收集的目的在于实现账户管理、功能交付、安全防护、合规审计和服务改进。

当您填写联系表单、申请试用、订阅通知、请求演示或与客服沟通时,我们可能收集姓名、公司名称、职位、电子邮件地址、电话号码、国家或地区、沟通内容及您提供的其他业务信息。如果您代表企业客户联系我方,还可能涉及组织名称、业务场景、部署环境、技术需求和支持记录。

自动收集的信息

当您访问网站或使用服务时,我们可能自动收集设备信息、浏览器类型、IP地址、访问时间、操作系统、页面引用来源、会话标识、日志记录、错误报告及性能指标。该等信息通常用于诊断系统故障、保障信息安全、计算服务可用性及生成统计分析结果。若您使用移动设备访问相关服务,我们也可能接收设备型号、系统版本、语言设置及网络连接信息。

在服务运行过程中,系统可能记录功能调用、API请求、访问频率、认证事件、异常响应和管理操作,以便执行审计、限流、防滥用及事故排查。对于涉及语音、文本或多渠道交互的业务流程,我们会依照客户配置和合同约定处理相应的通信元数据、转写结果或消息记录,但仅限于提供服务所必需的范围。

我们如何使用信息

我们使用个人信息主要用于提供、维护和改进服务,以及履行合同、法律义务和内部管理要求。具体用途包括账户注册与验证、客户支持、技术通知发送、产品功能优化、系统安全监测、故障分析、数据备份、费用结算、合规审查及风险控制。若处理活动基于您的同意,我们将仅在同意范围内使用相关信息。

在企业服务场景中,我们也可能将信息用于配置工作流、执行权限管理、生成使用报告、支持接口集成、识别异常行为和防止未授权访问。例如,为了保障客户组织中的不同角色仅能访问其授权范围内的数据,我们会根据账号权限处理登录记录、组织成员关系和访问控制信息。

合规与内部管理用途

我们可能依据适用法律、监管要求或司法程序,保存和使用相关记录以回应合法请求、配合审计、履行税务和会计义务、处理争议或执行协议。对于安全事件,我们会使用日志、会话记录和访问轨迹开展调查,以识别影响范围、采取缓解措施并满足通知义务。

我们也可能基于统计、趋势分析和产品研发目的处理汇总或去标识化数据。该等数据不再用于直接识别个人身份,但仍会按照内部信息安全标准进行管理,以避免重识别风险。

我们如何共享信息

我们仅在必要范围内共享个人信息,并采取合同、技术和组织措施限制接收方对信息的使用。一般情况下,我们不会向无关第三方出售个人信息。信息共享可能发生在以下情形:向经授权的服务提供商披露、在企业账户管理下向客户组织成员共享、应法律要求披露,或在并购、重组、资产转让等交易中依法转移。

第三方服务可能包括云基础设施、托管服务、身份验证、分析监测、客户支持、邮件发送、支付处理及安全防护供应商。此类服务提供方仅在履行其受托职能所需的范围内处理信息,并受保密与安全义务约束。我们会根据适用法律和合同安排,对其数据处理活动进行合理监督。

跨境传输与第三方服务

鉴于我们的服务可能面向多个地区提供,个人信息可能被传输至您所在国家或地区之外的服务器或服务提供方所在司法辖区。对于此类跨境传输,我们将依照适用法律采取适当保障措施,例如标准合同条款、数据处理协议、传输评估、最小化传输范围及访问控制措施。

若第三方服务基于其独立角色处理信息,其使用规则将受该第三方自身政策约束。对于通过外部账号登录、集成或单点认证产生的数据流转,我们建议您特别关注第三方的数据共享范围、保存期限及删除机制。

数据存储与数据保留

我们会将个人信息存储在受保护的服务器、云环境或经批准的业务系统中,并依据数据分类分级原则进行访问控制。存储位置可能包括本地、区域性数据中心或跨境基础设施,具体取决于服务架构、合规要求和运营安排。我们采取定期备份、冗余存储和恢复测试,以降低数据丢失风险。

数据保留期限取决于处理目的、合同要求、法律义务、争议解决需要及技术限制。一般而言,我们会在实现收集目的所必需的期限内保留个人信息;如适用法律要求更长保留期,则按法律要求执行;如信息已不再必要,我们将采取删除、匿名化或其他不可逆处理方式。

保留期限的确定

在确定保留期限时,我们通常考虑以下因素:信息是否仍用于提供服务;是否存在有效合同关系;是否需要回应投诉、索赔或审计;是否涉及安全日志或事故追踪;以及是否受到法定保存期限约束。对于支持请求、通信记录和系统日志,保留期限可能因安全与合规需要而延长,但不会超出合理必要范围。

当您请求删除数据、关闭账号或终止服务时,我们将根据适用法律和业务要求处理删除或去标识化请求。需要保留以满足法定义务、争议解决或安全审计的数据,可能不会立即删除,但我们会限制其进一步使用。

我们如何保护信息

我们采取合理的管理、技术和物理措施保护个人信息免受未经授权的访问、泄露、篡改、丢失或破坏。措施通常包括访问权限控制、传输加密、存储加密、最小权限原则、身份认证、审计日志、漏洞管理、备份恢复、终端安全和员工保密义务。我们还会对处理敏感或高风险数据的系统实施额外的安全审查。

信息安全是持续性工作,不能保证绝对安全。互联网传输、电子存储及第三方系统之间的交互均可能存在不可预见的风险。若发生数据安全事件,我们将按照适用法律及内部流程开展响应,包括事件评估、影响控制、证据保全、通知义务履行及补救措施实施。

安全事件响应

如确认发生可能影响您个人信息安全的事件,我们将根据事件性质、影响范围和监管要求,采取必要措施降低风险。必要时,我们会向受影响主体及相关监管机构进行通知,并提供已知事实、可能影响及建议采取的保护措施。通知形式可能包括站内公告、电子邮件或其他合理方式。

Cookie 和类似技术

我们可能使用 Cookie、像素标签、本地存储、会话标识及类似技术,以实现网站基础功能、记录偏好设置、分析访问趋势和维护登录状态。Cookie 是存储在终端设备上的小型文本文件,通常用于识别浏览器、保存语言偏好、记住会话或统计页面使用情况。某些 Cookie 对于网站正常运行是必要的,某些则用于分析或功能改进。

您可以通过浏览器设置、终端设备选项或网站提供的偏好管理功能控制 Cookie 的使用。请注意,禁用必要 Cookie 可能影响登录、表单提交、语言切换或安全验证等功能。对于分析类或营销类 Cookie,我们将按照适用法律要求取得必要同意,并提供相应的管理机制。

用户权利

根据您所在法域的适用法律,您可能享有访问、更正、删除、限制处理、反对处理、数据可携带以及撤回同意等权利。若您认为我们持有的个人信息不准确或已不再必要,您可以提出更正或删除请求。对于基于同意的处理,您可在法律允许范围内随时撤回同意,但撤回不影响撤回前已进行处理的合法性。

在某些情况下,我们可能需要核实您的身份、确认请求范围或评估是否存在法律例外,例如为了履行合同、维护公共利益、建立或抗辩法律主张,或满足法定保存要求。若我们无法满足您的请求,将向您说明原因及适用依据。

如何行使权利

您可以通过本政策末尾所列联系方式提交请求。为保护信息安全,我们可能要求您提供必要的身份验证信息,或要求您通过与相关账号绑定的邮箱地址发起请求。若您代表他人提出请求,我们可能要求提供授权证明。对于复杂或重复请求,我们将依照适用法律在合理期限内回应。

儿童信息

我们的服务通常面向企业用户及年满法定年龄的个人,不以儿童为主要服务对象。我们不会在知情情况下收集未成年人个人信息,除非该收集符合适用法律并获得必要授权。若我们发现无意中收集了不应处理的儿童信息,将采取删除或其他合规处置措施。

如您认为我们可能持有未成年人相关信息,请及时通过联系方式告知我们,以便核实并采取适当措施。对于需要由监护人同意方可处理的情形,我们将依照适用法律审慎处理。

合规与本政策的更新

我们会根据业务变化、法律法规更新、监管要求或系统架构调整,对本隐私政策进行必要修订。修订后文本将在本页面公布,并注明更新日期。对于重大变更,我们可能通过网站公告、电子邮件或其他合理方式进行通知。建议您定期查阅本政策,以了解我们当前的数据处理实践。

本政策的解释与执行应结合适用的数据保护法律、合同条款及其他法律文件一并理解。如本政策与适用法律存在冲突,以适用法律为准。若某一条款在特定法域内被认定无效,不影响其他条款的效力。

联系方式

如您对本隐私政策、个人信息处理方式、数据共享安排、数据存储位置、数据保留期限或用户权利行使有任何疑问,可通过我们提供的正式联系方式与我们联系。我们将尽合理努力在法定或商业上合理的期限内予以回复。

在提交请求时,请尽量说明您的身份、相关账号信息、请求类型及具体事项,以便我们更准确地识别问题并处理。对于涉及安全事件、删除请求或跨境传输说明的事项,我们可能要求进一步核验以确保信息安全和请求合法性。