安全与信任中心

我们如何保护你的数据

我们结合技术控制、合同保障和由客户自行掌控的集成,保护在服务中处理的业务背景信息与内容。

资料最后核对于 2026 年 8 月 10 日

安全概览

我们的公开政策承诺:传输过程使用 TLS 1.2 或更高版本,在技术上适宜之处对静态数据加密,最小权限访问,基于角色的控制,员工访问生产环境需多因素认证,日志记录,安全审查,以及安全事件响应流程。我们不会用客户数据训练 AI 模型,个人数据主要存储在欧盟/欧洲经济区。

基于政策,并非认证声明

本页总结我们当前的合同与隐私承诺。当各份文件表述不一致时,以 DPA 作为处理条款的准据文件。本页没有任何内容表示我们持有 SOC 2 或 ISO 27001 认证。

谁对数据负责?

角色取决于数据类型和处理目的。我们的隐私政策与 DPA 区分了我们自有的业务数据,以及客户通过服务处理的内容。

当我们是数据控制者时

当我们决定处理目的时,对于网站访客、账户持有人、客户联系人和潜在客户的信息,我们是数据控制者。

当我们是数据处理者时

对于客户内容、已连接渠道的数据,以及依客户指示处理的其他个人数据,你是数据控制者,我们依据 DPA 作为数据处理者。

次级处理者

我们在托管、AI 推理、发布、分析、支持和集成方面使用次级处理者。其他供应商可能具有不同的法律角色;例如 DPA 将 Stripe 认定为支付数据的独立控制者。

已公开的控制承诺

下表总结我们现行公开隐私政策与条款中的表述。“已承诺”表示该控制措施写入了这些文件,并不表示已有外部审计机构独立认证。

控制领域公开承诺证据状态来源
传输中的数据进出服务的数据使用 TLS 1.2 或更高版本。已在政策与 DPA 控制中承诺隐私 §10;条款 §18.2
静态数据在技术上适宜之处采用 AES-256 或同等强度加密。已在政策与 DPA 控制中承诺隐私 §10;条款 §18.2
访问最小权限、基于角色的访问,以及员工访问生产数据的多因素认证。已在政策与 DPA 控制中承诺隐私 §10;条款 §18.1
监控对访问、事件和安全事故进行日志记录与监控。已在政策与 DPA 控制中承诺隐私 §10;条款 §18.3
安全交付环境隔离、补丁管理、漏洞管理和定期安全审查。已在政策与 DPA 控制中承诺隐私 §10;条款 §18.3 和 §18.5
备份与业务连续性每日自动加密备份,以及形成文件的事件处理与连续性流程。已承诺;留存上限以 DPA 为准条款 §18.4;DPA §16.10
DPA 与审计支持条款中包含具约束力的 DPA,可应要求提供独立文本,并在约定条件下提供审计信息。合同承诺条款 §16 和 §16.9

客户数据在 AI 中的使用方式

我们使用 AI 供应商为客户所请求的服务生成文字和图片。隐私政策载明,我们不会将客户数据、用户数据或内容用于训练或微调 AI 模型,并以合同条款禁止供应商将服务的输入与输出用于模型训练。

  • AI 推理用于提供你所请求的产品功能。
  • 客户内容不会被出售,也不会作为训练数据集提供。
  • 现行政策将 OpenAI、Anthropic、Google 和 xAI 列为 AI 处理者。
  • 向欧洲经济区以外传输时,采用适用机制,例如欧盟-美国数据隐私框架或标准合同条款。

托管与跨境传输

我们的 DPA 载明,个人数据主要存储在欧盟/欧洲经济区,主要位于爱尔兰的 Google Cloud 区域。次级处理者清单中还包括用于云存储与运营的 AWS。

  • 主要存储位置被描述为位于欧盟/欧洲经济区。
  • 部分次级处理者在美国或其他国家处理数据。
  • 对适用的传输,我们记录了数据隐私框架、标准合同条款和传输影响评估保障措施。
  • 供应商的认证适用于其数据中心,并非我们的认证。

留存与删除

DPA 规定,终止后通常在 30 天内删除,最迟不超过 90 天。备份按标准流程删除,最迟不超过 180 天。法定留存义务(例如会计记录)仍属例外。已连接服务的令牌在断开连接或账户关闭后依隐私政策删除。

合同依据:当别处的简短摘要与之不一致时,客户个人数据以 DPA §16.10 规定的时限为准。

事件响应与通知

我们的 DPA 与隐私承诺描述了识别、分级、升级和处理安全事件的既定流程。通知义务取决于我们的角色和适用法律。

  • 当个人数据泄露影响到客户数据时,会在不无故拖延的情况下通知你。
  • 随着信息逐步明确,我们会记录事件性质、可能后果和缓解措施。
  • 我们保存事件记录,并跟进纠正措施。
  • 向监管机构和个人的通知遵循 GDPR 及其他适用法律要求。

建议客户启用的控制

  • 使用唯一的强密码,并启用可用的账户安全设置。
  • 把团队访问权限限制在确有需要的人,并及时收回权限。
  • 检查已连接的社交账号和集成所请求的权限。
  • 断开不再使用的集成。
  • 若怀疑账户存在未经授权的活动,请尽快联系我们。

认证状态

我们未在本页声称持有 SOC 2、ISO 27001 或其他独立安全认证。条款中提到的基础设施认证属于 Google Cloud,而非我们。你可以向我们索取现行安全文档和可提供的审计证据。

需要 DPA 或安全审查?

可索取现行 DPA、次级处理者信息,或安全问卷的答复。请说明你的机构、截止时间,以及审查需要覆盖的范围。

索取安全信息

常见问题

不会。我们的隐私政策载明,客户数据、用户数据和内容不会用于训练或微调 AI 模型,并且已通过合同限制 AI 供应商将服务的输入与输出用于训练。

我们的公开文件载明,个人数据主要存储在欧盟/欧洲经济区。部分次级处理者可能依据适用的传输机制(例如数据隐私框架或标准合同条款)在其他地区处理数据。

有。条款第 16 至 18 节构成具约束力的 DPA,并可应要求提供可签署的独立版本。

我们未在本页作出该认证声明。云服务商的认证与我们自身持有的认证并不相同。

DPA 规定通常在 30 天内删除,最迟不超过 90 天,法律要求留存的情形除外。备份按标准流程删除,最迟不超过 180 天。