如意AI隐私政策
更新日期:2024年03月6日
生效日期:2024年03月6日
引言
如意AI(以下统称“本产品”)是由北京如小意智能科技有限公司及其关联公司(下称“如小意智能”或“我们”)负责运营,为用户(以下简称“您”)提供的生成类人工智能技术服务。我们的注册地址为北京市海淀区玲珑路9号院西区9号楼2层2单元214。
我们非常重视您的隐私和个人信息保护,并根据《中华人民共和国个人信息保护法》等相关法律法规制定本隐私政策(以下统称“本政策”),保护您的个人信息安全。本政策适用于您通过如意AI官网(https://ruyiagent.com/)对本产品及其相关各项服务的访问和使用。我们希望通过本政策向您清晰地介绍我们会收集您的哪些个人信息,如何处理这些个人信息,以及我们为您提供的行使您的信息权利的方式。我们也希望本政策可以帮助您决定是否向我们提供您的个人信息。
针对其中可能涉及与您的权益存在重大关系的条款以及涉及敏感个人信息的处理,我们将在本指引中将采用粗体进行标识,请您重点阅读。如您提供的个人信息非本人信息,您应确保您已获得该人的授权同意。请您在确保充分理解和同意本政策所有条款之后再开始使用。
本政策将帮助您了解以下内容:
1.我们如何收集和使用您的个人信息
2.我们如何使用Cookie和同类技术
3.我们如何共享、转让及披露您的个人信息
4.我们如何存储您的个人信息
5.我们如何保护您的个人信息
6.您如何理管理您的个人信息
7.我们如何保护未成年人的个人信息
8.隐私政策更新
9.联系我们
10.附则
11.定义
您同意本政策将表示您已了解我们所提供的服务及功能,以及功能运行所需的必要个人信息,并给予相应的收集使用授权。如果您或您的监护人不同意本政策的任何内容,请您立即停止使用。当您继续使用本产品或相关各项服务时,即表示您已同意我们按照本政策来合法收集、使用和存储您的个人信息。在将您的信息用于本政策未涵盖的用途时,我们会事先征求您的同意。
我们如何收集和使用您的个人信息
为了向您提供更优质和智能的如意AI产品和服务,我们会根据正当、合法、公开、透明、最小必要的原则,基于本政策所述的目的,收集和使用您的下述个人信息。
请注意,根据具体应用场景,您与在使用如意AI服务的过程中,所输入的内容和上传的文档信息可能会包含个人信息,如您不希望我们收集和处理前述个人信息的,请您谨慎输入前述信息,但因此您可能会影响您正常使用如意AI提供的相应部分或全部功能。
1.1注册/登录
当您申请使用如意AI时,我们将收集您的手机号、短信验证码,以及您创建的账号密码,以便我们对您的用户身份进行核验,完成如意AI账号的注册及登录。
如您不注册/登录如意AI账号,我们不会收集您的上述个人信息,但与注册/登录相关的功能将无法使用。
1.2 人机交互对话
当您使用如意AI的人机交互对话功能服务时,我们将收集您与如意AI进行交互过程中所输入的文本对话信息,并使用这些信息向您输出内容,以提供人机交互对话服务。您的文本对话信息还会被用来提高如意AI的响应速度和质量。
在对话过程中,您可以对如意AI所输出的内容进行反馈评价,包括点赞、踩等。我们将收集您的反馈信息,包括您主动提交的内容,以便不断改进如意AI的输出内容质量。
如您拒绝我们收集和处理前述信息,您将无法使用如意AI相应提供的人机对话或反馈评价功能,但您仍能正常使用其他功能。
1.3
AI读文档
当您使用AI读文档功能时,我们将收集您上传的文档信息以进行文档识别。同时,我们会收集识别后的文本信息,以判断您的需求并做出实时处理反馈。此类信息属于AI读文档功能的必要信息,如您不能提供,您将无法使用AI读文档功能,但您仍能正常使用其他功能。
1.5 AI创作
当您使用AI创作功能时,我们将收集您输入的文本信息。并使用这些信息根据您选择的模板生成演示文档的标题、大纲及幻灯片内容,以提供AI演示文档创作服务。如您拒绝我们收集和处理前述信息,您将无法使用AI创作功能,但您仍能正常使用其他功能。
1.6 历史对话
为向您提供连续性、一致化的使用体验,保障服务质量,我们会收集您在上述各功能中的历史对话,包括您输入的文本对话信息、上传的文档信息、输入的AI演示文档创作文本,以及基于上述信息形成的对话主题。您可以查找并管理尚未删除的历史对话。为履行网络信息安全义务,我们会在法律规定的时间内保留您的历史对话及对话主题。
1.7 安全运行与统计分析
当您使用如意AI的产品与服务时,为了保障产品及服务的安全运行,我们会主动收集您的浏览器信息(浏览器类型、插件、语言、字体、域名下的缓存)、操作终端信息(操作系统、地域、通信商)、IP地址信息,以便于我们进行问题排查,保障服务稳定和网络安全,并通过数据统计进行运营分析、改进和优化产品交互体验。
1.8从第三方获取的您的个人信息
若因提供服务所必要,我们从第三方间接获取您的个人信息的,我们会在收集前要求第三方对个人信息来源的合法性和合规性作出承诺,并要求其向您告知共享的信息内容,在依法取得您的同意后提供个人信息。同时,我们也将会严格遵守法律法规要求及与第三方的约定,保护和处理您的个人信息。
1.9 个人信息处理说明
(1)我们将根据相关法律法规的要求通过技术手段对个人信息进行必要的去标识化或匿名化处理,处理后的信息将无法精确识别到特定个人信息主体。请您了解并同意,在不透露您个人信息且不违背相关法律法规的前提下,我们有权对用户数据进行分析并予以利用,包括但不限于使用技术处理后的对话信息提高断改进算法模型的识别和响应的速度和质量、提高服务的智能性和对您输入内容的理解能力。
(2)若我们将您的个人信息用于本规则未载明的其它用途时,或将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。请您理解,我们向您提供的服务将不断更新变化。如果您选择使用本政策中尚未列明的其他功能时,在我们收集您的个人信息前,我们会通过更新协议、页面弹窗提示的方式向您详细说明信息收集的目的、方式、范围并征求您的明确同意。若您不同意提供前述信息,您可能无法使用该项服务,但不影响您使用其他服务。
1.10 征得同意的例外
根据相关法律法规的规定,我们在以下情形中收集和使用您的个人信息无需征得您的同意:
(1)为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(2)为我们履行法定职责或者法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(5)依照《个人信息保护法》规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规规定的其他情形。
2.我们如何使用Cookie和同类技术
Cookie和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个Cookie或匿名标识符(以下简称“Cookie”),以收集、标识和存储您访问、使用本产品时的信息。我们使用
Cookie 主要为了保障产品与服务的安全、高效运转,可以使我们确认您账户的安全状态,排查崩溃、延迟的相关异常情况,帮助您省去重复您填写表单、输入搜索内容的步骤和流程。同时,我们可能会利用Cookie向您展示您可能感兴趣的信息或功能,并优化您对广告的选择。
您可根据自己的偏好管理或删除 Cookie。大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以进行相应的数据清除操作,或可修改对Cookie的接受程度或拒绝我们的Cookie,但您可能因此无法完全使用我们某些依赖于Cookie提供的便捷性和安全性的服务功能。
3.我们如何共享、转让及披露您的个人信息
3.1 共享
原则上,我们不会将您的个人信息共享给第三方,但以下情形除外:
(1)取得您同意的情况下共享:获得您的单独同意后,我们会与其他方共享您的个人信息。
(2)履行法定义务所必需的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
目前,如意AI不存在向第三方共享您的个人信息的情况。
3.2 转让
原则上,我们不会将您的个人信息控制权向第三方转让,但以下情形除外:
(1)事先获得您明确的同意或授权后,我们将向第三方转移您的个人信息;
(2)在涉及合并、分立、解散、被宣告破产情形需要转让您的个人信息时,我们会告知您接收方的名称或者姓名和联系方式,并要求接收方继续受本政策的约束。如接收方变更原先的处理目的、处理方式的,会重新向您征求授权同意。
3.3 公开披露
原则上我们不会向社会或不特定人群发布您的个人信息,但以下情形除外:
(1)基于您单独同意的情况下,我们可能会公开披露您的个人信息;
(2)
如果我们确定您出现违反法律法规或严重违反我们相关协议规则的情况,或为保护我们及关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您单独同意的情况下披露关于您的个人信息,包括您的相关违规行为以及我们已对您采取的措施。
3.4 共享、转让、公开披露个人信息时事先征得同意的例外
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的同意:
(1)为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(2)为我们履行法定职责或者法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(5)依照《个人信息保护法》的规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规规定的其他情形。
4.我们如何存储您的个人信息
我们会将在中国境内运营所收集和产生的个人信息存储在中国境内。在本政策下所收集及处理的个人信息不存在出境的情况。
我们承诺,除非法律法规另有要求,我们对您的个人信息的存储时间将限于实现您授权使用的目的所必需的最短时间。
如我们因业务需求或其他原因出现停止运营的情况,除非法律法规或规范性文件另有规定,我们将会向您告知此类情况,同时删除已收集到的个人信息或对其做匿名化处理。
5.我们如何保护您的个人信息
我们十分重视您的个人信息安全,为此我们采用了符合行业标准的安全技术措施及配套的组织架构和管理体系等多层面保护措施,以最大程度防止您的个人信息被泄露、毁损、误用、未授权访问、未授权披露或更改,具体包括:
5.1 数据安全技术措施
在数据安全传输方面,我们采用了传输层安全协议等密码技术,通过Https等方式防止传输链路被窃听、截取,保证数据的私密性和完整性;我们还会使用Token技术保护数据在其传输过程中的安全,并使用妥善的保护机制以防止数据遭到恶意攻击;此外,我们还将对您的信息采取加密存储等额外的安全保护措施。
在数据访问和使用的安全控制方面,我们实施了严格的数据权限控制机制,采取多重身份认证技术,并对处理您的个人信息的行为进行监控,避免数据被违规访问和未授权使用。我们还对数据生命周期的全流程进行监控,定期对本产品的所有接口进行安全性扫描,并采取防范恶意代码、流量攻击等保护措施,防止您的个人信息遭遇未授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失等。
5.2 数据安全组织和管理措施
根据有关法规要求,我们成立了专门负责个人信息保护的部门,并指定专人负责儿童个人信息保护。我们还建立了相关的内控管理流程,以最小授权为原则,对可能接触到您个人信息的工作人员,严格设定信息访问权限,控制个人信息的知悉范围。
我们建立了数据安全使用的内部规范制度,保障对您个人信息的处理,在收集、传输、使用、存储、转移、销毁等环节均满足法律法规的安全要求。根据有关法规要求,对需要访问个人信息的工作人员,我们会要求其经过个人信息保护负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法复制、下载个人信息。
我们组织员工参加安全与隐私保护相关培训并要求其完成规定的考核,加强员工对于保护个人信息重要性的认知。
5.3 安全事件处理
为应对个人信息泄露、损毁和丢失等可能出现的风险,我们建立了专门的应急响应团队,针对不同安全事件启动安全预案,进行止损、分析、制定补救措施、联合相关部门进行溯源和打击。
请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件发生的原因、可能造成的危害、涉及个人信息的种类、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和可采取的措施等。我们将及时将事件相关情况以邮件、短信、电话、发送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。请您知悉,根据可适用法律法规的规定,如采取措施能够有效避免信息泄露、篡改、丢失造成危害的,我们可以不向您进行告知。
6.您如何管理您的个人信息
6.1 查询、复制、更正或补充您的个人信息
您有权查询、复制、更正或补充您的个人信息。如您有前述需求,可以通过本政策第9条表明的联系方式向我们提出需求,在符合相关法律法规的前提下,并核实确认您的用户身份后,我们将在15个工作日内予以反馈。
6.1 转移您的个人信息
您有权请求将您的个人信息转移至您指定的个人信息处理者,在符合相关法律规定且技术可行的前提下,我们会为您提供转移的途径。如您有前述需求,可以通过本政策第9条表明的联系方式向我们提出需求,在符合相关法律法规的前提下,并核实确认您的用户身份后,我们将在15个工作日内予以反馈。
6.2 删除您的个人信息
您可以通过以下步骤删除历史对话信息:首页-左侧历史对话栏目-各对话主题的右侧删除按钮。您也有权请求删除问答历史之外的其他个人信息;您也可以通过本政策第9条表明的联系方式向我们提出删除您个人信息的请求,但已进行个人信息匿名化处理或法律法规另有规定的除外:
(1)处理目的已实现、无法实现或者为实现处理目的不再必要;
(2)我们停止提供产品或者服务,或者保存期限已届满;
(3)您撤回同意;
(4)我们违反法律、行政法规或者违反约定处理个人信息;
(5)
法律、行政法规规定的其他情形。
您在此同意,一旦删除请求被响应,您的个人信息将被删除或匿名化处理,除非法律法规或规范性文件另有规定。
请您知悉,我们可能不会将响应的信息立即从备份系统中删除,但会在备份系统更新时进行删除。
6.3更改您授权同意的范围
您可以通过本政策第9条表明的联系方式向我们提出更改或撤回同意的请求。当您更改您的同意范围后,我们将不再收集和使用您相应的个人信息,除非您重新授权。您在此同意,您更改授权同意的范围或撤回授权同意的行为不会影响我们基于您之前的授权同意对您个人信息进行的处理。
6.4注销您的账号
您有权注销您的账号,如您有前述需求,可以通过本政策第9条表明的联系方式向我们提出需求,在核实确认您的用户身份后,我们将在15个工作日内予以反馈。
注销账号后,除法律法规另有规定,我们将及时删除您的个人信息或作匿名化处理。请您谨慎选择注销账号。
6.5 响应您的上述请求
为实现本政策第6.1-6.4条所述的用户权利,您可通过本政策第9条提供的方式与我们联系。为确保安全,我们会验证您的身份,然后再处理您的请求。对于您的请求,我们原则上将于收到您的请求后的15个工作日内予以反馈。但对于与您的身份不直接关联的信息或无端重复信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与个人信息处理者履行法律法规规定的义务相关的;
(2)与国家安全、国防安全有关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判決等直接相关的;
(5)有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
7.如何保护未成年人个人信息
我们重视并致力于保护18周岁以下未成年人(以下简称“未成年人”)的隐私,若您是18周岁以下的未成年人,建议您请您的监护人仔细阅读本隐私政策,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。
如果我们发现在未事先获得监护人同意的情况下收集了未成年人的个人信息,我们将会采取措施尽快删除相关信息。如果任何时候监护人有理由相信我们在未获监护人同意的情况下收集了未成年人的个人信息,或对所监护的未成年人的个人信息有相关疑问时,请通过【customer@ruyiagent.com】联系我们,我们将配合采取一切合理的措施以保护未成年人的隐私。
8.如何更新本政策
我们保留不时更新或修改本政策的权利。但是未经您明确同意,我们不会削减您按照本政策所应享有的权利。该等变更构成本政策的一部分。我们会在本产品【登陆/注册】页面中发布更新后的本政策内容。
请您仔细阅读变更后的本政策内容。如果您不同意本政策,或对本政策修改、更新的内容有异议,您可以选择停止使用如意AI产品与服务或者注销如意AI账号。但请您知悉,您账号注销之前、停止使用本服务之前的行为和活动仍受本政策的约束。
若涉及重大、实质性变更,我们会依据具体情况,以显著的方式通知您。
重大、实质性变更的情形包括但不限于以下情形:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在控制权等方面发生重大变化。如并购重组等引起的信息控制者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
(6)个人信息安全影响评估报告表明存在高风险时。
9.联系我们
如您在使用本产品时对本政策有任何问题,您可通过以下方式联系我们:
联系邮箱:发送邮件至【customer@ruyiagent.com】;
在线平台:https://ruyiagent.com/
联系地址:北京市海淀区鼎好DH3大厦A座11层
我们将尽快审核所涉问题,并在收到您请求后的15个工作日内予以反馈。若您对我们的回复不满意且我们拒绝改进的,您可以向相关监管机构进行投诉和举报。
10.附则
本政策的解释及争议解决均应适用中华人民共和国法律。与本政策相关的任何纠纷,双方应经友好协商解决;若不能协商解决,您在此同意将争议提交至北京市海淀区人民法院。
如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。
本政策的标题仅为方便阅读而设计,不影响本政策任何条款的含义或解释。
11.定义
如意AI:指由北京如小意智能科技有限公司或其关联公司开发的生成类人工智能技术服务。
关联公司:指北京如小意智能科技有限公司合并报表范围内的下属公司或其他关联企业,且该公司/企业现在或将来与北京如小意智能科技有限公司具有控制、受控制或处于其他企业的共同控制下的关系。
用户或您:指使用如意AI产品与服务的用户。
未成年人:指年龄不超过18周岁的未成年人。
儿童:指未满14周岁的未成年人。
个人信息:是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。个人信息包括个人基本信息、个人身份信息、个人生物识别信息、网络身份标识信息、个人健康生理信息、个人教育工作信息、个人财产信息、个人通信信息、联系人信息、个人上网记录、个人常用设备信息、个人位置信息等。为免疑义,个人信息包括但不限于敏感个人信息,不包括匿名化处理后的信息。
敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。
中国或中国境内:指中华人民共和国大陆地区(仅为本政策之目的,不包含香港特别行政区、澳门特别行政区和台湾地区)。
设备:指可用于访问如意AI产品与/或服务的装置。