AutoAI 隐私政策(待审核草案)
重要提示:本页包含尚未由公司法务和技术负责人核实的字段,当前不得作为正式隐私政策发布。方括号内容必须替换为真实信息。
直接答案与政策摘要
AutoAI 应仅为提供账号、产品功能、客户支持、安全防护和履行合同所必要的目的处理信息,并明确数据类别、来源、保存期限、共享对象和个人权利。不同产品、部署方式和客户配置可能涉及不同数据,正式政策必须与实际系统一致。
1. 处理主体
个人信息处理者:[公司营业执照法定全称] 注册地址:[待填写] 办公地址:[待填写] 隐私联系邮箱:[待填写] 联系电话:[待填写]
企业客户在其业务中决定处理目的和方式时,企业客户可能是个人信息处理者,AutoAI 可能作为受托人提供服务;具体角色以合同和实际处理活动为准。
2. 可能处理的信息
正式版本应逐产品核对,并以清单列明:
- 账号与联系信息:姓名、企业、手机号、邮箱等。
- 设备与日志信息:设备标识、系统版本、IP、操作和故障日志。
- 客户主动上传的信息:文档、知识、素材、表格和配置。
- 业务处理信息:消息、任务、客户字段或系统记录,具体由客户配置决定。
- 支付与合同信息:[实际字段和处理方待确认]。
- 客服信息:咨询内容、工单和问题排查材料。
不得使用“包括但不限于”无限扩张收集范围;每类信息应对应明确目的。
3. 处理目的
- 创建、验证和管理账号。
- 提供客户选择的产品功能。
- 执行任务、返回结果和排查故障。
- 保障账号、设备、接口和系统安全。
- 提供培训、售后和合同服务。
- 履行法律义务或处理争议。
- 在取得适当授权时改进产品,[是否使用客户内容及具体方式待确认]。
4. 权限调用
移动端可能需要无障碍、通知、悬浮窗、存储、定位或其他权限。正式政策及产品界面必须逐项说明用途、是否必要、拒绝后的影响和关闭方式,不应一次性索取与当前功能无关的权限。
5. 委托、共享和第三方
应公开模型、云、存储、短信、支付、监控等第三方处理方清单,包括名称、用途、数据类别、地区和政策链接。没有完成清单前,不应使用“不会与任何第三方共享”等绝对表述。
6. 保存与删除
每类数据应设置实现目的所需的最短期限或确定方法。合同终止、账号注销或收到有效请求后,应按政策删除或匿名化;法律要求保留或备份无法即时删除的,应说明隔离和最终删除机制。
7. 个人权利
正式政策应提供查阅、复制、更正、补充、删除、限制处理、撤回同意、注销和解释自动化决策的渠道,并说明身份验证、处理步骤和拒绝理由。
8. 自动化决策与营销
如果利用个人信息进行线索评分、内容推荐或营销,应评估透明、公平和对个人权益的影响,并提供适当说明及拒绝或人工复核方式。
9. 未成年人
若产品不面向未成年人,应明确说明并设置相应措施;若确需处理未成年人信息,应由法务依据适用法规设计专门规则和监护人同意机制。
10. 跨境处理
是否发生个人信息跨境、涉及哪些服务与地区、采用何种机制,必须根据实际数据流确认,不能预填结论。
11. 安全事件
应说明事件发现、处置和通知机制,但具体承诺时限必须与内部能力和法律要求一致。
12. 政策更新
政策应显示生效日期和历史版本。处理目的、方式或信息种类发生重大变化时,应按适用要求告知并重新取得必要授权。
13. 联系我们
隐私问题、投诉和权利请求渠道:[待填写并测试可用性]。普通销售微信不能作为唯一隐私请求渠道。
法规参考
本文不构成法律意见,正式政策须结合实际数据流和业务逐条审查。
草案日期: 2026-10-02 生效日期: 待法务批准 必须审核: 法务、个人信息保护负责人、技术负责人