帆软软件隐私声明
帆软软件有限公司通过其相关产品、平台及服务(以下统称“本服务”)为您提供数据管理、数据分析、数据治理、人工智能等专业服务。本声明适用于帆软现在或未来提供的所有产品和服务,具体产品和服务范围以帆软实际提供的内容为准。
帆软致力于保护您的隐私安全。本声明详细说明了我们如何收集、使用及保护您的信息。使用我们的服务即代表您已阅读并接受本声明的全部条款;如您不接受,请停止使用。我们承诺,将严格按照本声明约定,妥善处理您的个人信息。使用帆软提供的服务,即表示您接受本声明所述惯例,并同意帆软按照本声明所述方式使用您的信息。
一、我们收集信息的范围及目的、用途
在您使用我们的产品或服务时,我们可能需要收集和使用您的数据信息是出于以下目的:
a. 向您提供我们的产品或服务,保障功能的正常运行;
b. 帮助发现您在使用我们产品及服务过程中遇到的问题并及时解决修复;
c. 不断优化及提升产品及服务的功能及性能,给您带来更好的产品和服务体验;
d. 向您传达我们的优惠、折扣信息以及新功能、新版本,方便您进行选购;
e. 将包括本隐私声明在内的官方政策、通知、产品规则的更新触达到您;
f. 向您提供智能生成、智能推荐、智能问答、智能编辑等 AI 辅助功能;
g. 履行法律法规、监管要求、司法或行政机关依法提出的要求,以及平台运营者依法应承担的安全管理义务。
帆软的角色:帆软在不同产品或服务中承担的法律角色可能不同。(1)当您通过简道云等工具创建表单或应用收集他人信息时,您是所收集个人信息的控制者,帆软作为数据处理者按您的指令处理相关数据;(2)当企业用户使用FineBI NEXT、集成治理等产品处理企业数据时,企业用户是数据控制者,帆软作为数据处理者按企业用户的指令处理数据。帆软将根据不同角色履行相应的法律义务。
以下,我们将描述帆软会在哪些场景下收集您的数据信息以及被收集数据信息的范围:
(1)您在与帆软商务对接过程中提供的信息
在您与帆软商务对接过程中,包括在您注册账号前与帆软官方及工作人员通过企业微信、微信、电话、网页留资、邮件、视频会议等形式进行沟通、咨询、下单、付费等,在此场景下,帆软可能向您收集有关您的个人或企业信息,包括:自然人姓名、电子邮件地址、电话/手机号码、IP地址、您的银行账户信息;公司/团队名称、公司/团队介绍、公司/团队通讯地址、财务帐户信息等。
帆软可能将上述信息用于通知您您可能感兴趣的任何升级、新产品、促销或其他信息。
(2)您在账号注册的过程中主动提供的或帆软收集的信息
注册帆软账号时,平台会要求您提供信息,以便我们将您登记为帆软账号的所有者,从而有助于我们为您提供后续的功能和服务。当您使用帆软平台时,服务器会自动收集您的IP地址,此IP地址只被计算机用来向您发送相关的页面,帮助您监控非授权登录,维护账号安全。
(3)您通过第三方平台登录或使用帆软时,第三方平台向帆软提供的信息
当您通过连接器对接第三方系统(如企业微信、飞书、钉钉、邮箱、Confluence等)时:
a. 我们需要获取您在第三方系统的授权凭证(如OAuth Token、API Key等),用于建立集成连接;
b. 从第三方系统同步的数据将按照您的指令进行处理,处理方式受本声明及第三方系统自身隐私政策的共同约束;
c. 我们不会将从第三方系统获取的数据用于与服务提供无关的目的;
d. 您可以随时断开连接器,断开后我们将停止从该第三方系统获取数据。
简道云外链场景特别说明:当您通过简道云创建表单或应用并发布外链收集他人信息时,您是所收集个人信息的控制者,应依法向信息主体履行告知义务并获得合法授权。帆软作为数据处理者,按您的指令处理相关数据。帆软将在外链页面提供本声明的链接,以便信息主体了解其信息如何被处理。
(4)您使用帆软平台时,帆软自行收集的数据信息
为保障帆软与服务的安全稳定运行,防范您的账号与个人信息被非法获取,精准防控欺诈风险与恶意程序攻击,保障账号安全,同时满足法律法规合规监管要求、持续迭代优化产品功能与服务体验,在您使用帆软平台的过程中,我们会严格遵循最小必要原则,自动收集并汇总您使用服务过程中产生的相关数据信息,具体包括:
- 位置信息【包括:在您使用移动端产品时,我们可能收集GPS位置、网络位置等大致位置信息;精确位置信息仅在特定功能必需时收集,并取得您的单独同意】;
- 设备与身份标识符【包括:Web端收集的用户标识符、浏览器类型与设置、语言设置等;移动端收集的OAID、Android ID、IDFA、IDFV等;IMEI、IMSI等设备唯一标识符仅在特定功能必需时收集,并取得您的单独同意】;
- 账号基本资料信息【包括:账号基础信息、绑定的电话号码、绑定的电子邮件地址、账号角色、组织信息】;
- 用户使用过程中产生的内容信息【包括:您上传/发布的图片或视频、音频、文字信息、功能使用中的搜索词、客户服务沟通过程中提供的相关信息、仅在您主动触发粘贴操作时读取的剪贴板信息】;
- 平台应用使用信息【包括:功能浏览记录、收藏记录、应用基本信息、表单结构、字段配置、流程配置、节点配置、应用运行日志、应用设置信息、应用运行状态、其他使用平台应用产生的相关操作与行为信息】;
- 设备与网络相关信息【包括:屏幕方向传感器数据、操作系统基础信息与版本号、设备运行状态、IP 地址、网络接入方式、网络质量数据、MAC 地址、浏览器类型与设置、语言设置、其他设备软硬件参数与系统设置信息】。
我们将前述收集的信息上传至服务器处理,用于平台安全风控验证、账号安全防护、恶意程序与网络攻击防范、产品功能迭代优化、服务体验提升、故障排查与技术支持,同时用以满足《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等相关法律法规对于平台运营者的合规监管要求。
我们会将信息读取与收集的频次控制在实现上述目的的合理必要范围内。如您不同意我们收集前述必要信息,可能会影响您正常使用平台的部分或全部核心功能与服务。
(5)帆软在向您提供技术支持服务过程中收集的或您主动提供的信息
您在通过电话、视频会议、电子邮件等方式向我们请求技术支持或索取有关我们产品服务的相关信息时,可能向我们提供企业/组织信息及个人信息;在上述情形下,为解决可能存在的故障或为了更好地了解您在使用过程中的疑难之处,可能会在经您授权同意的前提下主动收集您的数据信息。
(6)您使用 AI 功能时我们收集和处理的信息
当您使用AI对话、代码生成、文档生成、数据分析等功能时,我们会收集您的对话记录。该记录仅用于维持对话连贯性和向您提供AI服务,不会用于服务质量改进或模型训练。
| 信息类型 | 具体字段 | 是否必需 | 用途 |
|---|---|---|---|
| 输入内容 | 文本、指令(Prompt)、上传的文件 | 是 | 提供AI服务、生成输出内容 |
| 对话记录 | 对话历史、上下文信息 | 是 | 维持对话连贯性、服务质量改进 |
| 生成内容 | AI输出的文本、代码、图表等 | — | 向您交付服务成果 |
| 反馈信息 | 点赞/点踩、评价、纠错 | 否 | 服务质量改进(仅在您主动提供时收集) |
请您理解,AI 功能可能会根据您输入或授权调用的内容进行分析和生成。您应确保您通过 AI 功能输入、上传、提交、调用或授权处理的数据来源合法,并已取得必要的授权或具备相应的处理依据。未经合法授权,请勿在 AI 功能中输入、上传或调用他人的个人信息、敏感个人信息、商业秘密、保密信息、未公开信息或其他依法受保护的信息。
除非另行取得您或您所在组织的授权,或法律法规另有规定,我们不会将您或您所在组织在帆软中提交、上传、存储或通过 AI 功能处理的非公开业务数据,用于训练第三方通用大模型。
(7)AI 输出内容的特别说明
AI 功能生成或推荐的内容由人工智能模型基于输入信息、上下文信息和模型能力自动生成,可能存在不准确、不完整、不适用、过时、与事实不一致、与法律法规或业务规则不一致等情况。AI 输出内容不构成法律、财务、医疗、人事、投资、合规、审计或其他专业意见,也不应作为影响个人权益、企业重大决策、自动化审批、人员管理、信用评价、资质认定或其他重要事项的唯一依据。您应结合实际情况对 AI 输出内容进行人工审核、判断和确认。
如您使用 AI 功能生成、编辑、发布、分享或对外使用相关内容,您应自行判断并确保相关内容的合法性、准确性、适当性及不侵犯第三方合法权益。
二、我们如何与第三方共享信息
帆软不会在未经您授权时,公开、透露、与第三方共享您的信息及保存在帆软平台中的非公开内容,除非在下述情况下:
(1)服务提供商
我们有时会委托其他公司代表我们为用户提供服务,例如处理交易、邮件发送、技术支持、网站托管、统计分析及人工智能大模型服务等。我们仅向这些公司提供其履行服务所必需的信息,并要求其按照我们的委托目的和指令进行处理。我们会与上述公司签署严格的数据保护协议,要求其采取符合合理期待的保密和安全措施,并不得将用户信息用于帆软之外的任何其他用途,不得未经授权转让、披露或用于其自身目的。
我们为提供服务可能需要接入第三方SDK或委托子处理商处理数据。完整的第三方清单请查阅附录B《第三方SDK/子处理商清单》。
主要子处理商包括:
| 子处理商 | 服务内容 | 处理的数据类型 | 安全措施 |
|---|---|---|---|
| 阿里云计算有限公司 | 云存储、计算服务 | 用户上传文件、业务数据、日志 | ISO 27001、等保三级、加密存储 |
| 第三方支付机构 | 支付结算 | 支付信息、订单信息 | PCI DSS合规 |
| 短信/邮件服务商 | 通知发送 | 手机号、邮箱 | 加密传输、最小必要 |
| 第三方大模型提供商 | AI推理服务 | 输入内容 | 合同约定不训练、零保留API |
我们通过合同要求所有子处理商履行不低于本声明标准的数据保护义务,并定期进行安全评估。如子处理商发生变更,我们将通过平台公告或邮件通知您。
(2)法定披露
根据法律的有关规定,或者行政或司法机构的要求,向第三方或者行政、司法机构披露。
(3)其它需要公开、透露、与第三方共享您的信息的情况
(4)法定豁免情形
根据《个人信息保护法》第十三条,以下情形无需取得个人同意:
a. 为订立、履行个人作为一方当事人的合同所必需;
b. 为履行法定职责或者法定义务所必需;
c. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
d. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
e. 依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
f. 法律、行政法规规定的其他情形。
三、我们如何存储个人信息
(1)存储地点
您的个人信息和业务数据主要存储于中华人民共和国境内的数据中心。目前我们不涉及个人信息的跨境传输。如未来因业务发展需要跨境传输,我们将按照本章第3条的规定执行。
(2)存储期限
您在使用本服务期间,我们将持续保存您的个人信息,保存期限将以不超过提供服务所必须的期间为原则。如我们停止运营本服务、你注销账号、主动删除个人信息或超出必要期间后,我们将在合理期限内依照所适用的法律对所持有的你的个人信息进行删除或匿名化处理。但以下情况除外:
a. 遵从法律法规有关信息留存的要求(例如:《网络安全法》规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月)。
b. 出于财务、审计、争议解决等目的需要合理延长期限的。
c. 组织用户作为个人信息处理者对相关信息有其他处理需求的。
若您是授权用户,您知悉并理解,如您对我们根据组织用户指示,作为受委托方处理个人信息有任何疑问或主张相关个人信息权益的,您应当联系组织用户或管理员处理。
(3)跨境传输
目前帆软平台服务的数据处理和存储均在中国境内完成,不涉及个人信息的跨境传输。包括AI服务在内的所有数据处理和存储均在中国境内完成。如未来因业务发展需要将个人信息传输至中国境外,我们将严格按照法律法规要求执行。
如未来因业务发展需要将个人信息传输至中国境外,我们将:
a. 通过国家网信部门组织的安全评估、签订标准合同或通过个人信息保护认证等法定途径提供合规保障;
b. 向您告知境外接收方的名称、联系方式、处理目的、处理方式、个人信息种类以及您向境外接收方行使权利的方式和程序;
c. 取得您的单独同意;
d. 确保境外接收方提供不低于本声明标准的保护水平。
四、撤销同意
如您希望撤回我们对您的信息进行采集、存储、处理等措施的同意,您可以通过以下方式:发送邮件至privacy@fanruan.com,或拨打客服400-111-0890。我们将及时响应。撤回同意后,我们将在合理期限内停止处理您的相关信息,但撤回同意不影响撤回前基于同意已进行的个人信息处理活动的效力。
五、安全
我们会采取合理的实际及电子手段以及规程保障措施来保护您的企业/团队和个人信息。虽然通过网络信息传输数据并非绝对安全,但我们已经采取并将继续采取商业范畴内合理的努力来确保您的企业/团队/个人信息得到保护。
六、加密
帆软从技术措施和制度规范两方面为您的数据信息提供相应的安全保障,以防止数据信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。
我们会采取符合业界标准的、合理可行的数据安全保护措施维护您的数据隐私。例如,我们使用匿名化处理等手段来保护您的信息;帆软平台上的数据传输均基于SSL/HTTPS;帆软定期对安全边界的网络设备、安全设备进行安全评估和审核,及时修补漏洞,杜绝弱口令。
我们建立专门的管理制度、流程和组织确保信息安全。例如,我们严格限制访问信息的人员范围,要求他们签署保密协议,遵守保密义务。
若发生用户信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。
尽管帆软已经采取了上述合理有效措施,但请理解,由于技术的限制以及可能存在的各种恶意手段,我们无法保证信息数据的绝对安全。因此,我们强烈建议您采取积极措施保护用户信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的帐号密码及相关用户信息透露给他人等。
七、AI服务与数据处理
(1)AI服务概述
在处理您的数据时,我们遵循以下基本原则:
a. 最小必要:仅收集和处理提供AI服务所必需的数据;
b. 目的限定:数据仅用于向您提供服务,不作他用;
c. 安全保障:采取行业标准的安全措施保护数据安全;
d. 用户控制:您对数据拥有充分的控制权。
(2)输入数据的处理原则
a. 您的输入内容(包括Prompt、上传的文件、对话记录等)仅用于向您提供AI服务和生成输出内容;
b. 输入内容在传输过程中采用TLS加密,在存储时采用AES-256加密;
c. 我们对输入内容的访问实行严格的权限控制和审计日志;
d. 除为提供服务所必需外,我们的员工不会访问您的输入内容,仅在以下情形下例外:
- 您主动提交技术支持请求并授权我们查看相关内容;
- 安全审查或合规调查需要,且经过内部审批流程;
- 法律法规强制要求。
(3)企业客户数据保护承诺
对于企业用户,我们作出以下额外承诺:
a. 不训练承诺:企业用户的业务数据、输入内容、对话记录、代码资产等一律不用于任何形式的模型训练或算法优化,无论是否参与改进计划;但为保障服务安全稳定运行而进行的必要改进(如Bug修复、性能优化)除外。
b. 数据隔离:不同企业用户之间的数据严格隔离,不会混合处理;
c. 管理员控制:企业用户管理员可代表组织配置数据保留策略、导出数据和删除数据;
(4)AI生成内容标识
根据《人工智能生成合成内容标识办法》及GB 45438-2025国家标准,我们对AI生成内容实施标识管理。在数据处理层面:
a. 显式标识:我们在AI生成的图片、视频等内容中添加可见水印或文字提示,标明该内容系AI生成。显式标识的嵌入属于服务提供的必要环节;
b. 隐式标识:我们在AI生成文件的元数据中嵌入不可见的技术标识信息。隐式标识数据不包含可识别个人的信息;
c. 标识数据不会被用于用户画像、行为分析或服务改进;
d. 如您经批准移除显式标识,您须自行以其他显著方式履行标识义务,相关数据处理责任由您承担。
(5)第三方AI服务提供商数据处理规则
帆软可能接入一个或多个第三方大语言模型API。关于第三方AI服务提供商的数据处理:
a. 我们优先选择提供“零数据保留”(Zero Data Retention)API的模型提供商;
b. 通过合同要求第三方提供商不将您的输入内容用于模型训练;
c. 您可以在平台设置中查看当前使用的模型提供商及其数据处理规则;
d. 如您对特定提供商的数据处理方式有异议,可选择其他可用模型或联系我们。
八、我们如何保护个人信息安全
(1)安全技术措施
帆软高度重视您的个人信息安全,将持续采取合理且必要的安全保护措施,确保个人信息处理活动始终符合《中华人民共和国个人信息保护法》等相关法律法规及行业规范的要求,有效防止未经授权的访问及个人信息泄露、篡改、丢失等安全风险。
帆软严格遵循适用的法律法规及信息安全标准,建立了完善的个人信息保护管理体系,并部署了多层次的安全技术措施,以实现个人信息在收集、存储、使用、传输等全生命周期中的安全性与合规性。我们在网络传输环节采用了传输层安全协议(TLS)等加密技术,保障您的数据在互联网传输过程中的机密性和完整性。有关帆软在安全与合规方面的详细实践,您可通过帆软官方网站进一步了解。
帆软通过严格的数据访问权限管控机制,防止个人信息被越权访问或违规使用。我们采用包括但不限于去标识化处理等多种技术手段,提升个人信息在使用环节的安全性。同时,帆软在合理的安防水平内,采用业界通用的加密技术对您的个人信息进行存储加密,并通过数据隔离技术实现不同用户数据的逻辑或物理隔离。帆软将持续落实上述技术措施与管理规范,并不定期进行审查与升级,以不断提升系统的整体安全防护能力。
(2)安全管理措施
a. 安全制度:建立完善的信息安全管理制度体系,覆盖数据全生命周期;
b. 人员培训:定期对员工进行数据安全和隐私保护培训,签署保密协议;
c. 合规审计:定期开展个人信息保护合规审计和安全评估;
d. 供应商管理:对子处理商进行安全准入评估和定期复审;
e. 隐私影响评估:在新功能上线或数据处理方式发生重大变更前,进行个人信息保护影响评估。
(3)安全事件应急处置与通知
a. 应急预案:我们制定了个人信息安全事件应急预案,明确了事件分级、响应流程和处置措施;
b. 通知时限:发生或可能发生个人信息泄露、篡改、丢失等安全事件时,我们将在七十二(72)小时内通过邮件、站内信、短信或平台公告等方式通知受影响的用户;
c. 通知内容:通知将包括事件概况、影响范围、已采取的处置措施、您可采取的自我保护措施及联系方式;
d. 监管报告:同时按照法律法规要求向有关主管部门报告;
e. 儿童数据特别通知:如涉及不满十四周岁未成年人的个人信息安全事件,我们将同时通知其监护人。
(4)个人信息清单
完整的已收集个人信息清单请查阅附录A《已收集个人信息清单》,该清单详细列明了每项个人信息的名称、收集场景、使用目的、是否必需、是否为敏感信息及对应的法律依据。
九、COOKIE
Cookie是仅限文本的信息字符串,网站会将这些字符串传输到计算机硬盘上浏览器的Cookie文件中,以便网站能够记住您的身份信息以及其他详细信息。Cookie可能由网站设置或来源自第三方,比如广告商。Cookie本身不用于或意图用于从用户的计算机读取任何信息(Cookie 本身的内容除外)。Cookie只是网站所使用的最初将其放置在您硬盘上的标识符。同一台服务器可以检索到Cookie信息的实际内容,从而标识计算机并进而根据主服务器上存储的信息自定义、跟踪或控制站点的使用情况。
我们可能会在帆软网站及平台的相关网页上使用Cookie。使用Cookie,我们便能进行自动访问和使用我们网站及平台的相关网页的数据输入功能,此外,我们还可以通过Cookie跟踪我们网站及平台的相关网页的使用情况,从而确定哪些功能有用或受欢迎,哪些功能并不能帮助我们有效地改进和更新我们的服务。
十、链接
帆软平台可能会提供某些链接,这些链接可能指向我们认为有助于您更好的使用帆软服务的其他网站。
第三方网站不受本声明的约束,帆软不对这些网站处理您的个人信息的相关做法进行任何说明。建议您在开始访问这些网站之前查阅其隐私策略,确定其隐私保护惯例。
十一、您所享有的数据、信息相关权利
根据《中华人民共和国个人信息保护法》及相关法律法规,您享有以下权利:
(1)查阅、复制权
您有权查阅和复制我们持有的您的个人信息。您可以通过平台“设置 > 个人信息”页面自助查阅,或通过联系我们申请获取完整副本。
(2)更正、补充权
当您发现我们持有的您的个人信息不准确或不完整时,您有权要求我们更正或补充。您可以通过平台自助修改,或通过联系我们提交更正请求。
(3)删除权
在以下情形下,您有权要求我们删除您的个人信息:
a. 处理目的已实现、无法实现或者为实现处理目的不再必要;
b. 我们停止提供产品或者服务,或者保存期限已届满;
c. 您撤回同意;
d. 我们违反法律、行政法规或者违反约定处理个人信息;
e. 法律、行政法规规定的其他情形。
(4)撤回同意权
您有权随时撤回此前给予的同意。撤回同意不影响撤回前基于同意已进行的个人信息处理活动的效力。您可以通过平台设置或联系我们撤回同意。
(5)注销账号
您有权注销帆软账号。注销后:
a. 法律法规要求保留的数据(如交易记录)将在法定期限届满后删除;
b. 已匿名化处理的数据不受注销影响。
(6)获取个人信息副本
您有权获取您的个人信息副本。对于结构化数据,我们将以通用电子格式提供,便于您转移至其他服务提供者。
(7)对自动化决策的权利
如我们通过自动化决策方式处理您的个人信息,您有权:
a. 要求我们说明自动化决策的逻辑和对您的影响;
b. 拒绝仅通过自动化决策作出的对您权益有重大影响的决定。
(8)权利行使方式与响应时限
有意向基于您的数据权利向我们发起相关请求,请联系400-111-0890。我们将在收到您的请求后十五(15)个工作日内作出答复。如因合理原因无法在上述期限内完成,我们将向您说明情况并适当延长响应期限(最长不超过三十个工作日)。
十二、未成年人个人信息保护
(1)年龄界限
帆软服务不接受未满十四周岁(14周岁)的儿童自行注册账号或使用。如您为已满十四周岁但未满十八周岁的未成年人,请在法定监护人的指导和同意下使用本服务。如企业用户通过简道云等工具依法收集十四周岁以下儿童信息,应确保已取得其监护人的同意,并遵守《儿童个人信息网络保护规定》等相关法律法规。
(2)监护人同意机制
未成年人的监护人在同意未成年人使用帆软服务前,应:
a. 充分了解本声明内容及AI服务的特性和风险;
b. 陪同未成年人阅读并理解本协议和本声明;
c. 协助未成年人完成账号注册和安全设置;
d. 持续关注未成年人的使用情况。
(3)专门保护规则
对于已确认的未成年用户,我们适用以下专门保护规则:
a. 数据隔离:未成年用户的个人信息与成年用户的数据严格隔离存储和处理;
b. 不训练承诺:未成年用户的输入数据、对话记录和AI回复一律不用于模型训练和服务改进;
c. 不商用承诺:未成年用户的个人信息不用于任何商业目的,包括广告推送、营销分析和用户画像;
d. 不共享承诺:除法定情形外,不与任何第三方共享未成年用户的个人信息;
e. 功能限制:未成年人模式下部分高级功能(如Agent自主执行、第三方系统集成等)将受到限制;
f. 最小收集:仅收集提供基本服务所必需的最少个人信息。
(4)监护人权利
未成年人的监护人享有以下权利:
a. 查阅、复制未成年人的个人信息;
b. 更正、补充未成年人的个人信息;
c. 删除未成年人的个人信息;
d. 撤回对未成年人使用服务的同意;
e. 注销未成年人的账号。
(5)发现与处置
如我们发现或有合理理由相信某用户在未取得监护人同意的情况下使用本服务,或用户为未满十四周岁的儿童,我们将立即终止该用户的服务并删除相关个人信息。
十三、隐私政策的更新
我们始终致力于改善我们的业务和运营,因此,本声明将随之不断完善。
鉴于此,帆软保留不时修改本声明的权利。对本声明的实质性更改(包括但不限于扩大个人信息收集范围、延长保留期限、新增共享方等),帆软将通过电子邮件或平台内通知的方式主动告知您,而非仅在平台上发布。非实质性更改将在平台上发布后生效。如您不同意修改后的声明,您可以按照本声明“注销账号”章节的约定注销账号并要求删除个人信息。
十四、与我们联系
如您对本隐私声明有任何修改意见、建议,或对我们的隐私保护实践、AI 功能涉及的数据处理、第三方共享、数据存储、用户权利行使等存在任何疑问,或有意向基于您的数据隐私权利向我们发起相关请求,请联系400-111-0890。
附录A 已收集个人信息清单
| 序号 | 信息名称 | 收集场景 | 使用目的 | 是否必需 | 是否敏感 | 法律依据 |
|---|---|---|---|---|---|---|
| 1 | 手机号码 | 注册/登录 | 账号验证、安全通知 | 是 | 否 | PIPL Art.13(2) |
| 2 | 电子邮箱 | 注册/通知 | 账号验证、服务通知 | 是 | 否 | PIPL Art.13(2) |
| 3 | 姓名/昵称 | 个人资料 | 个性化展示 | 否 | 否 | PIPL Art.13(1) |
| 4 | 实名认证信息 | 账号认证 | 法律合规 | 条件必需 | 是 | PIPL Art.13(3) |
| 5 | 企业名称/信用代码 | 企业认证 | 企业服务、发票 | 条件必需 | 否 | PIPL Art.13(2) |
| 6 | 输入内容(Prompt) | AI服务使用 | 提供AI服务 | 是 | 否 | PIPL Art.13(2) |
| 7 | 对话记录 | AI服务使用 | 维持对话连贯 | 是 | 否 | PIPL Art.13(2) |
| 8 | 上传文件 | 数据处理 | 提供数据处理服务 | 是 | 否 | PIPL Art.13(2) |
| 9 | 支付信息 | 购买订阅 | 完成交易 | 是 | 是 | PIPL Art.13(2) |
| 10 | IP地址 | 自动收集 | 安全防护、地域适配 | 是 | 否 | PIPL Art.13(2)(f) |
| 11 | 设备信息 | 自动收集 | 兼容性适配、安全 | 是 | 否 | PIPL Art.13(2)(f) |
| 12 | 操作日志 | 自动收集 | 安全审计、故障排查 | 是 | 否 | PIPL Art.13(3) |
| 13 | Cookie信息 | 自动收集 | 会话管理、偏好记忆 | 是 | 否 | PIPL Art.13(1) |
| 14 | 反馈/评价 | 用户主动提交 | 服务改进 | 否 | 否 | PIPL Art.13(1) |
注:输入内容、对话记录和上传文件中可能包含敏感个人信息,但我们不主动识别或提取其中的敏感信息。如您不希望我们处理包含敏感信息的内容,请勿在服务中输入此类信息。
附录B 第三方SDK/子处理商清单
| 序号 | 名称 | 提供方 | 处理的数据类型 | 处理目的 | 隐私政策链接 |
|---|---|---|---|---|---|
| 1 | 阿里云OSS/ECS | 阿里云计算有限公司 | 用户上传文件、业务数据 | 云存储、计算 | https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112211045_83380.html |
| 2 | 支付宝/微信支付 | 蚂蚁集团/腾讯 | 支付信息 | 支付结算 | 各自官网隐私政策 |
| 3 | 企业微信SDK | 腾讯 | 授权凭证、消息 | 系统集成 | https://open.work.weixin.qq.com/help2/pc/14931 |
| 4 | 飞书SDK | 字节跳动 | 授权凭证、消息 | 系统集成 | https://www.feishu.cn/privacy |
| 5 | 钉钉SDK | 阿里巴巴 | 授权凭证、消息 | 系统集成 | https://open.dingtalk.com/document/services/open-latform-privacy-policy |
注:以上清单将根据实际接入情况动态更新。最新版本请以平台公示为准。