隐私政策

版本 1.0.0 · 生效日期 2026-07-28

1. 适用范围与运营主体

本隐私政策适用于我们运营的网站、软件产品、SaaS 服务、移动应用、客户门户及相关技术支持服务(合称“服务”)。网站公示的运营主体是相关个人信息处理者。我们同时提供软件外包和受托开发服务;在客户决定处理目的和方式、我们仅按客户指示处理数据的场景中,客户通常是个人信息处理者,我们作为受托处理方履行双方约定的安全与保密义务。

2. 我们收集的信息

我们可能根据你使用的具体服务收集以下信息:

  1. 账号与身份信息:姓名、用户名、昵称、头像、邮箱、手机号、组织名称、职位以及登录凭证的加密摘要。
  2. 联系与项目沟通信息:咨询内容、需求说明、报价和合同沟通、工单、邮件、会议纪要、反馈及你主动提交的附件。
  3. 交易与履约信息:订单、订阅方案、账单抬头、付款状态、退款记录和服务交付记录。完整银行卡或第三方支付账户通常由支付服务商直接处理,我们仅接收必要的交易结果。
  4. 设备与日志信息:IP 地址、浏览器和设备类型、操作系统、访问时间、页面路径、来源页面、错误日志、操作日志及安全审计记录。
  5. 你上传或委托处理的数据:为提供软件开发、迁移、测试、托管或支持服务,你或你的组织可能向我们提供业务数据、测试数据、源代码、文档或数据库。此类数据的范围和处理方式以项目合同和书面指示为准。
  6. Cookie 与类似技术信息:会话标识、语言和主题偏好、安全状态及经你同意启用的统计分析标识。

请勿在没有合法依据或授权的情况下向我们提供他人的个人信息。测试和开发环境应优先使用脱敏、匿名化或模拟数据。

3. 敏感个人信息

除非具体服务确有必要且法律允许,我们不主动要求提供生物识别、精确定位、医疗健康、金融账户、未成年人信息等敏感个人信息。确需处理时,我们会说明必要性、处理方式和可能影响,并依法取得单独同意或满足其他合法处理条件。客户项目包含敏感数据时,双方应在项目开始前明确额外的访问、加密、留存和删除要求。

4. 信息的使用目的

我们仅在合法、正当、必要的范围内将信息用于:

  • 创建和管理账号,验证身份并维护登录安全;
  • 响应咨询、制定方案、签订和履行合同、交付软件或产品服务;
  • 处理订单、订阅、付款、发票、退款和售后支持;
  • 运行、维护、排障、备份、恢复和改进服务;
  • 预防欺诈、滥用、攻击和其他安全事件,保存必要的审计证据;
  • 分析经汇总或去标识化的使用趋势,改进产品体验和服务质量;
  • 在取得同意或具备其他合法依据时发送产品更新、活动或营销信息;
  • 履行适用法律、监管要求、司法或行政机关的合法要求。

当处理目的发生实质变化时,我们将另行告知,并在法律要求时重新取得同意。

5. Cookie 和类似技术

必要 Cookie 用于登录会话、安全防护、语言偏好和基本功能,通常无法在不影响服务的情况下关闭。统计或营销 Cookie 仅在适用法律要求的同意基础上启用。你可以通过浏览器设置删除或限制 Cookie,但部分功能可能因此无法正常使用。

6. 委托处理、共享与披露

我们不会出售个人信息。为提供服务,我们可能委托云主机、对象存储、内容分发、邮件短信、客户支持、监控分析、支付和专业顾问等服务商处理必要信息。我们会基于服务需要选择服务商,通过合同约束其处理目的、保密、安全和删除义务,并仅向其提供完成任务所需的信息。

在以下情形中,我们可能依法共享或披露信息:经你明确同意;为订立或履行你作为一方的合同所必需;为履行法定义务;为应对公共卫生或紧急情况下保护生命健康和财产安全;为保护我们、客户、用户或公众的合法权益;或在合并、收购、重组、资产转让等交易中由承继方继续受本政策约束。

客户委托我们处理的项目数据不会用于我们自身营销,也不会用于训练面向其他客户的模型,除非合同明确约定且已取得必要授权。

7. 跨境处理

若服务部署、远程支持或所选供应商导致信息需要跨境传输,我们将依据适用法律评估必要性,告知接收方、处理目的、数据类型和保护方式,并采取标准合同、认证、安全评估或取得单独同意等适用措施。客户项目的数据存储地域和远程访问规则以合同或数据处理协议为准。

8. 保存期限

我们仅在实现处理目的所需的最短期限内保存信息,除非法律、合同、争议处理或安全审计要求更长时间。账号信息通常保存至账号注销或服务终止后的合理期间;交易和合同记录按财税及档案要求保存;安全日志通常按风险需要保存有限期限;项目数据在合同结束后按约定返还、迁移、删除或匿名化。备份中的数据会随既定轮换周期安全清除。

9. 信息安全

我们根据数据性质和风险采取合理的管理与技术措施,包括权限最小化、多因素认证(适用时)、传输加密、密钥和凭证保护、环境隔离、漏洞修复、备份恢复、日志审计、员工保密义务和供应商管理。互联网服务无法保证绝对安全;发生可能影响你权益的安全事件时,我们将依法采取补救措施,并告知事件情况、可能影响、处置措施和你可采取的防范建议。

10. 你的权利

在适用法律规定的范围内,你可以请求查阅、复制、更正、补充或删除个人信息,撤回同意,限制或拒绝特定处理,注销账号,获取个人信息转移路径,以及要求解释处理规则。你可以通过账号功能或本网站“联系我们”页面提交请求。为保护账号和数据安全,我们可能需要验证身份。我们通常会在法律规定的期限内答复;对无法满足的请求,我们会说明理由。

撤回同意不影响撤回前基于同意开展的处理,也不影响我们基于合同履行、法定义务或其他合法基础继续进行必要处理。

11. 未成年人

我们的企业软件和外包服务原则上不面向未成年人。若具体产品允许未成年人使用,我们将提供专门提示并按适用法律取得监护人同意。发现未经适当授权收集了未成年人信息后,我们会尽快限制处理或删除。

12. 客户项目中的数据责任

客户应确保其向我们提供数据具有合法来源和处理依据,并负责向相关个人履行告知、取得同意和响应权利请求。我们按照合同及客户的书面指示处理数据,限制项目成员访问,不擅自改变目的,并在发现指示可能违反适用法律或发生安全事件时及时通知客户。双方可根据项目风险另行签署数据处理协议。

13. 第三方链接与服务

服务可能包含第三方网站、SDK、插件或登录和支付入口。第三方独立决定其处理活动的,其隐私规则由第三方负责。使用前请阅读其隐私政策。我们会审慎选择集成服务,但无法控制第三方独立开展的处理。

14. 政策更新

我们可能因业务、技术或法律变化更新本政策。重大变更将通过网站公告、站内通知或其他显著方式告知;依法需要同意的,我们会另行取得同意。更新后的版本自页面标明的生效日期起适用。

15. 联系我们

如对本政策或个人信息处理有疑问、投诉或权利请求,请通过本网站“联系我们”页面公布的邮箱、电话或表单联系运营主体。我们会核实请求并在适用法律要求的期限内处理。