当我们是数据控制者时
当我们决定处理目的时,对于网站访客、账户持有人、客户联系人和潜在客户的信息,我们是数据控制者。
安全与信任中心
我们结合技术控制、合同保障和由客户自行掌控的集成,保护在服务中处理的业务背景信息与内容。
资料最后核对于 2026 年 8 月 10 日
我们的公开政策承诺:传输过程使用 TLS 1.2 或更高版本,在技术上适宜之处对静态数据加密,最小权限访问,基于角色的控制,员工访问生产环境需多因素认证,日志记录,安全审查,以及安全事件响应流程。我们不会用客户数据训练 AI 模型,个人数据主要存储在欧盟/欧洲经济区。
本页总结我们当前的合同与隐私承诺。当各份文件表述不一致时,以 DPA 作为处理条款的准据文件。本页没有任何内容表示我们持有 SOC 2 或 ISO 27001 认证。
角色取决于数据类型和处理目的。我们的隐私政策与 DPA 区分了我们自有的业务数据,以及客户通过服务处理的内容。
当我们决定处理目的时,对于网站访客、账户持有人、客户联系人和潜在客户的信息,我们是数据控制者。
对于客户内容、已连接渠道的数据,以及依客户指示处理的其他个人数据,你是数据控制者,我们依据 DPA 作为数据处理者。
我们在托管、AI 推理、发布、分析、支持和集成方面使用次级处理者。其他供应商可能具有不同的法律角色;例如 DPA 将 Stripe 认定为支付数据的独立控制者。
下表总结我们现行公开隐私政策与条款中的表述。“已承诺”表示该控制措施写入了这些文件,并不表示已有外部审计机构独立认证。
| 控制领域 | 公开承诺 | 证据状态 | 来源 |
|---|---|---|---|
| 传输中的数据 | 进出服务的数据使用 TLS 1.2 或更高版本。 | 已在政策与 DPA 控制中承诺 | 隐私 §10;条款 §18.2 |
| 静态数据 | 在技术上适宜之处采用 AES-256 或同等强度加密。 | 已在政策与 DPA 控制中承诺 | 隐私 §10;条款 §18.2 |
| 访问 | 最小权限、基于角色的访问,以及员工访问生产数据的多因素认证。 | 已在政策与 DPA 控制中承诺 | 隐私 §10;条款 §18.1 |
| 监控 | 对访问、事件和安全事故进行日志记录与监控。 | 已在政策与 DPA 控制中承诺 | 隐私 §10;条款 §18.3 |
| 安全交付 | 环境隔离、补丁管理、漏洞管理和定期安全审查。 | 已在政策与 DPA 控制中承诺 | 隐私 §10;条款 §18.3 和 §18.5 |
| 备份与业务连续性 | 每日自动加密备份,以及形成文件的事件处理与连续性流程。 | 已承诺;留存上限以 DPA 为准 | 条款 §18.4;DPA §16.10 |
| DPA 与审计支持 | 条款中包含具约束力的 DPA,可应要求提供独立文本,并在约定条件下提供审计信息。 | 合同承诺 | 条款 §16 和 §16.9 |
我们使用 AI 供应商为客户所请求的服务生成文字和图片。隐私政策载明,我们不会将客户数据、用户数据或内容用于训练或微调 AI 模型,并以合同条款禁止供应商将服务的输入与输出用于模型训练。
我们的 DPA 载明,个人数据主要存储在欧盟/欧洲经济区,主要位于爱尔兰的 Google Cloud 区域。次级处理者清单中还包括用于云存储与运营的 AWS。
DPA 规定,终止后通常在 30 天内删除,最迟不超过 90 天。备份按标准流程删除,最迟不超过 180 天。法定留存义务(例如会计记录)仍属例外。已连接服务的令牌在断开连接或账户关闭后依隐私政策删除。
合同依据:当别处的简短摘要与之不一致时,客户个人数据以 DPA §16.10 规定的时限为准。
我们的 DPA 与隐私承诺描述了识别、分级、升级和处理安全事件的既定流程。通知义务取决于我们的角色和适用法律。
我们未在本页声称持有 SOC 2、ISO 27001 或其他独立安全认证。条款中提到的基础设施认证属于 Google Cloud,而非我们。你可以向我们索取现行安全文档和可提供的审计证据。
不会。我们的隐私政策载明,客户数据、用户数据和内容不会用于训练或微调 AI 模型,并且已通过合同限制 AI 供应商将服务的输入与输出用于训练。
我们的公开文件载明,个人数据主要存储在欧盟/欧洲经济区。部分次级处理者可能依据适用的传输机制(例如数据隐私框架或标准合同条款)在其他地区处理数据。
有。条款第 16 至 18 节构成具约束力的 DPA,并可应要求提供可签署的独立版本。
我们未在本页作出该认证声明。云服务商的认证与我们自身持有的认证并不相同。
DPA 规定通常在 30 天内删除,最迟不超过 90 天,法律要求留存的情形除外。备份按标准流程删除,最迟不超过 180 天。