简明摘要:我们只收集提供服务所必需的信息。我们不出售您的个人数据。您有权随时访问、修改或删除您的数据。我们遵循中国《个人信息保护法》(PIPL)及欧盟 GDPR 核心原则。
1. 总述
本隐私政策("本政策")由 Baikr 佰客AI(智汇佰客)(以下简称"我们"、"Baikr")制定,适用于通过 baikr.com 域名下所有页面、应用程序及相关服务(统称"服务")处理的个人信息。
使用我们的服务,即表示您已阅读并同意本政策。如您不同意本政策的任何内容,请停止使用我们的服务并联系我们删除您的数据。
本政策遵循中华人民共和国《个人信息保护法》(PIPL)、《数据安全法》、《网络安全法》以及欧盟《通用数据保护条例》(GDPR)的核心要求。
2. 我们收集哪些信息
2.1 您主动提供的信息
- 账户信息:注册时提供的姓名、邮箱地址、手机号码、公司名称、职位等。
- 支付信息:订阅付款时提供的账单信息。我们通过符合 PCI-DSS 标准的第三方支付处理商(如微信支付、支付宝、Stripe)处理支付,不直接存储完整信用卡或银行卡信息。
- 内容数据:您在使用服务时上传、创建或导入的数据,包括目标客户信息、营销内容、工作流配置等。
- 通信内容:您联系我们支持团队或参与社区时的内容。
2.2 自动收集的信息
- 设备与日志信息:IP 地址、浏览器类型与版本、操作系统、引荐来源 URL、访问时间戳、页面浏览路径。
- 使用数据:功能使用频率、工作流执行记录、API 调用日志(不包含个人信息内容)。
- Cookie 与类似技术:详见第 7 条及我们的 Cookie 政策。
2.3 从第三方获取的信息
- 通过 OAuth 授权连接的第三方平台(如飞书、企业微信、Salesforce)共享的业务数据。
- 公开可访问的专业网络信息(如公司官网、企业注册公开数据),用于辅助线索研究功能。
3. 信息的使用方式
我们仅将您的信息用于以下目的:
- 服务交付:创建和管理账户、执行工作流、生成 AI 内容与分析结果。
- 产品改进:分析匿名化使用模式以优化功能和用户体验(不涉及单个用户的个人识别)。
- 客户支持:回应您的咨询、处理投诉、提供技术支持。
- 服务通知:发送账户相关的重要通知(如安全警告、账单提醒、功能变更)。
- 产品沟通:在您明确选择加入的前提下,发送产品更新、增长技巧和案例内容。您可随时退订。
- 法律合规:遵守适用的法律法规及监管要求。
- 安全防护:检测和防范欺诈、滥用行为,保护用户和平台安全。
我们不会将您的个人数据出售给任何第三方,也不会将其用于定向广告投放(除非获得您的明确同意)。
4. 信息共享与披露
我们仅在以下有限情形下共享您的信息:
4.1 服务提供商
我们与受合同约束的第三方服务提供商合作,这些供应商仅被授权按我们的指示处理数据,不得将其用于其他目的。主要类别包括:云基础设施服务商、支付处理商、邮件服务商、客服系统供应商。
4.2 业务转让
若发生合并、收购或资产出售,您的信息可能作为业务资产转让。在此情况下,我们将提前通知您,并确保新的控制方承担同等的隐私保护义务。
4.3 法律要求
在以下情形下,我们可能按法律要求披露信息:遵守法律程序或政府机关的合法要求;保护 Baikr、用户或公众的权利、财产或安全;执行我们的服务条款。
4.4 您的同意
在获得您明确同意的情况下,我们可能将信息共享给其他方。
5. 存储与安全
5.1 存储位置
您的数据主要存储在中华人民共和国境内的数据中心(阿里云、腾讯云)。企业版客户可选择私有化部署或指定存储区域。
5.2 安全措施
- 传输加密:全部数据传输采用 TLS 1.2+ 加密。
- 存储加密:敏感字段(身份信息、支付相关数据)采用 AES-256 加密存储。
- 访问控制:最小权限原则,员工仅可访问工作所需的数据,所有访问行为均有审计日志。
- 安全评估:定期进行安全漏洞扫描和渗透测试。
- 事件响应:建立数据安全事件应急响应流程,依法在 72 小时内向监管机构报告重大安全事件。
5.3 数据保留
账户信息在账户有效期内及注销后 90 天内保留(用于处理退款及法律事务)。日志数据保留不超过 12 个月。您可随时申请提前删除。
6. 您的权利
根据适用法律,您享有以下权利:
- 知情权与查阅权:了解我们处理的您的个人信息的种类、目的和方式,并可申请查阅。
- 更正权:要求更正不准确或不完整的个人信息。
- 删除权:在法律允许的范围内要求删除您的个人信息。账户内的数据可通过"账户设置 → 数据管理"自助删除,或发送邮件至 legal@baikr.com 申请。
- 可携带权:以通用机器可读格式(CSV/JSON)导出您的数据。
- 限制处理权:在特定情形下要求限制对您数据的处理。
- 撤回同意权:随时撤回基于同意的数据处理活动(不影响撤回前的处理合法性)。
- 投诉权:向国家互联网信息办公室(中国)或您所在地区的数据保护主管机构提出投诉。
行使上述权利,请联系:legal@baikr.com。我们将在 15 个工作日内响应。
7. Cookie 与追踪技术
我们使用 Cookie 及类似技术提升您的使用体验、分析服务性能并(在获得您同意的前提下)投放相关广告。详细说明请参阅我们的 Cookie 政策。
您可通过浏览器设置或我们提供的 Cookie 偏好管理工具随时调整您的 Cookie 偏好。
8. 未成年人保护
我们的服务面向 18 周岁及以上的成年人。我们不会故意收集未成年人的个人信息。若您认为我们无意中收集了未成年人的信息,请立即联系我们,我们将尽快删除相关信息。
9. 跨境数据传输
如需将数据传输至中华人民共和国境外,我们将依据《数据出境安全评估办法》完成必要的安全评估或标准合同流程,确保数据在境外获得等同于国内的保护水平。企业版客户可在数据处理协议(DPA)中约定数据不出境条款。
10. 政策更新
我们可能定期更新本政策以反映服务变化或法律要求。重大变更时,我们将通过以下方式通知您:在网站显著位置发布变更通知;向您的注册邮箱发送更新通知。
变更通知发出后 30 天内,您继续使用服务即视为接受更新后的政策。如不同意更新内容,请在 30 天内停止使用并联系我们删除数据。
11. 联系我们
如您对本政策有任何疑问、意见或权利申请,请通过以下方式联系我们:
- 邮箱:legal@baikr.com
- 邮寄地址:中国上海市(收件人:Baikr 数据保护负责人)
- 响应时限:15 个工作日内