我们可能收集的信息
为向用户提供账号注册、身份验证、企业管理、项目协作、文件上传、表格管理、API 调用、智能体问答和安全审计等服务,平台可能收集和处理以下信息:
- 账号信息:手机号、登录账号、昵称、头像、企业身份、角色权限等。
- 认证与安全信息:验证码校验结果、登录时间、登录 IP、设备信息、浏览器信息、访问 token、操作日志等。
- 业务数据:企业资料、项目资料、表格数据、上传文件、公开问答内容、智能体配置、提示词版本记录等。
- 接口调用信息:API Key 使用记录、请求时间、调用路径、调用状态、错误日志和必要的排障信息。
- 用户主动提交的信息:反馈内容、客服沟通内容、问题描述和其他用户主动填写或上传的数据。
我们如何使用信息
平台会在合法、正当、必要和最小够用的原则下使用相关信息,主要用于:
- 完成账号注册、登录验证、身份识别和权限控制。
- 提供企业、项目、表格、文件、API 和智能体相关功能。
- 维护服务稳定性,进行错误排查、性能优化和安全审计。
- 防范账号盗用、接口滥用、异常访问、恶意攻击和违规操作。
- 在用户授权或业务必要范围内,展示公开页面、公开问答、项目或企业信息。
- 依据法律法规、监管要求或争议处理需要保存必要记录。
敏感信息保护
平台可能处理手机号、验证码、访问 token、API Key、密钥、登录 IP、操作日志、上传文件和业务数据等具有敏感性的内容。 对于此类信息,平台应采取加密存储、访问控制、权限隔离、日志脱敏、传输加密和最小化授权等措施。 平台不应在前端页面、公开接口、客户端日志或普通运行日志中明文展示验证码、密码、token、密钥等敏感信息。
信息的共享、委托处理和公开披露
平台不会出售用户个人信息。除以下情形外,平台不会向无关第三方共享用户个人信息:
- 为完成短信验证、验证码校验、云存储、数据库、缓存、日志、安全防护等服务所必需的第三方基础服务。
- 根据用户主动配置,将企业、项目、文件、智能体或问答内容发布为公开可见内容。
- 根据法律法规、监管要求、司法机关或行政机关的合法要求提供。
- 为保护平台、用户或公众的人身财产安全、网络安全和合法权益所必需。
对受托处理个人信息的服务商,平台应要求其按照约定目的、处理方式和安全要求处理信息,不得超出授权范围使用。
信息的存储和保留期限
平台将在实现本政策所述目的所需的最短期限内保存用户信息。账号信息通常在账号存续期间保存; 操作日志、接口调用记录和安全审计记录会根据安全、合规和排障需要保存必要期限; 用户删除账号、删除项目或删除文件后,平台将在合理期限内删除或匿名化相关信息,但法律法规另有要求或为处理争议、安全审计所必需的除外。
用户的权利
在符合法律法规和平台规则的前提下,用户可以请求:
- 查询、复制、更正或补充个人信息。
- 删除不再必要、超出授权范围或依法应当删除的个人信息。
- 撤回已授权的部分信息处理同意,但撤回可能影响相关功能使用。
- 注销账号或停止使用平台服务。
- 获取平台个人信息处理规则的解释说明。
用户可以通过平台提供的设置入口、客服入口或本政策列明的联系方式提交请求。平台将在验证用户身份后,在合理期限内处理。
安全保护措施
平台应采用合理的技术和管理措施保护用户信息安全,包括但不限于 HTTPS 传输、权限控制、访问审计、密钥管理、 日志脱敏、备份恢复、异常监控、漏洞修复和内部人员最小权限访问。尽管平台会尽力保护信息安全,但互联网环境并非绝对安全, 用户也应妥善保管账号、密码、验证码、API Key 和访问 token。
未成年人保护
平台主要面向具备相应民事行为能力的企业用户、开发者和项目协作人员。若未成年人使用平台服务,应在父母或其他监护人同意和指导下进行。 如平台发现未在监护人同意下收集了未成年人个人信息,将依法进行删除或采取其他必要措施。
政策更新
平台可能根据业务功能、技术实现、法律法规或监管要求更新本隐私政策。发生重大变更时,平台将通过页面提示、站内通知或其他合理方式告知用户。 更新后的隐私政策自页面公布或通知中载明的生效日期起生效。
联系我们
如用户对本隐私政策或个人信息保护事项有疑问、投诉、建议或权利请求,可以通过平台客服、站内反馈入口或平台公布的联系方式与我们联系。 平台将在收到请求并完成必要身份核验后,依法在合理期限内处理。
正式确认
本隐私政策为开发版草案。正式发布前,建议结合平台真实的数据流、第三方服务清单、日志保留期限、数据出境情况、 用户注销流程和安全管理制度,由业务负责人、技术安全负责人和法务共同确认。
