法律
隐私政策
最后更新:
本政策说明 Ouviro 为提供网站聊天、商家后台和预付计费所处理的数据。访问商家网站的访客还应阅读该商家自己的隐私告知。
本文为待律师审阅的草稿。正式生效前,须确认运营法律主体、联系方式和适用法律。
谁负责处理您的数据
运营网站的商家是其访客个人数据的控制者,由商家决定为什么提供聊天服务以及如何使用相关信息。Ouviro 以商家的服务提供商和处理者身份处理访客数据。对于商家注册、账户管理、安全与计费记录,Ouviro 是数据控制者。运营 Ouviro 的法律主体名称和邮寄地址须在本草稿正式生效前确认。
访客对话与上下文
我们处理访客消息、上传的图片附件、会话与访客标识、语言偏好、时间戳、服务状态、反馈及人工座席回复。如果您或商家在消息或集成中提供联系方式、订单信息或页面上下文,这些内容也会成为客服数据。这不表示组件自动采集每个页面 URL 或完整浏览历史。请只提供处理当前请求所需的信息,不要把无关的个人资料放入对话。
商家账户与运行记录
账户数据包括姓名、邮箱、认证和会话记录、组织成员关系、角色、知识库内容及服务配置。我们还处理用量和诊断记录、AI 操作,以及包含在客服记录中的工具步骤或工具调用信息;这不代表已经提供独立的工具调用审计日志。计费数据包括充值订单、钱包地址、交易标识、金额、额度余额及账本流水。我们不会索取钱包私钥或助记词。
技术数据与浏览器存储
网络请求会向托管基础设施提供 IP 地址、浏览器或设备信息等技术数据。原始 IP 地址用于限流,商家登录会话可能存储 IP 地址和 User-Agent;这并不表示为每位访客存储设备画像或精确位置。认证 Cookie 和浏览器存储用于维持登录、访客会话连续性和语言选择。客服组件不带第三方广告追踪器。
处理目的与依据
数据用于提供聊天及人工客服、检索知识、生成 AI 回复、翻译和摘要、管理账户、核对付款、防止滥用以及排查服务故障。商家账户数据的处理依据视具体情况包括履行服务合同、履行法定义务,以及运行和保护服务的合法利益。访客数据的合法处理依据和必要同意由商家确定,并由商家提供相应告知。我们不出售个人数据,也不使用对话训练 Ouviro 自有模型。
基础设施与 AI 供应商
Cloudflare 提供托管和处理基础设施,包括 Workers、D1 数据库、R2 对象存储、Durable Objects、队列和 Vectorize 检索。Cloudflare Workers AI 处理 AI 回复及知识向量所需的相关文本。配置 Anthropic 供应商时,相关提示词与对话内容会直接发送给 Anthropic。根据操作类型,输入可能包含消息、检索到的知识,以及翻译或摘要所需内容。关于自有模型的训练声明不代表每家模型供应商各自的保留或训练条款;请联系我们了解您使用服务所对应的供应商配置。
邮件、付款与其他接收方
Cloudflare Email Service 发送账户邮件(例如验证及密码重置链接),并处理收件邮箱和邮件内容;Resend 仅作为备用发信服务保留。核对 USDT-TRC20 付款时,我们向 TronGrid 查询转入收款地址的公开交易;该查询不会发送访客对话或商家邮箱。公开区块链会显示钱包地址、金额和交易标识。商家及其授权客服人员在权限范围内访问访客记录。在法律要求,或应对欺诈、维护合法权利所必要的情况下,也可能披露相关数据。
历史窗口与存储期限
免费档商家可在后台查看最近 30 天的会话历史,解锁后可查看最近 90 天。这是可见窗口,不是自动删除期限:更早的数据和附件仍可能存储,未结束的会话不因该窗口而隐藏。账户、安全及计费记录也可能因服务运行、争议处理或法定义务而继续存储。目前尚未实现统一的数据到期安排和自动清理任务。请通过商家或下方联系方式提出删除请求,具体范围、法定例外和处理方式需要评估。我们无法删除公开区块链记录。
访问、更正与删除请求
根据您所在地区及适用法律,包括 GDPR、CCPA/CPRA 或 LGPD,您可能有权请求访问或获取副本、更正、删除、可携带、限制处理、反对处理,或在处理依据为同意时撤回同意。您也可以向相关主管机关投诉,并在适用情况下不因行使权利而受到歧视。部分权利存在法定例外。访客应优先联系作为控制者的商家;Ouviro 协助处理其代商家处理的数据所涉及的请求。商家账户持有人可直接联系我们。请说明相关商家,并提供足以定位记录的信息;可能需要适度核验身份。请勿通过邮件发送密码或私钥。
跨境处理
Cloudflare、AI 和邮件服务供应商可能在您所在国家或地区以外处理数据。当前服务不提供由客户选择存储地区的功能。国际传输需要适用于具体传输的保障措施和法律机制;需要时,应在使用前与服务提供商确认目的地及合同安排。本草稿不代表某项跨境传输协议已经签署。请联系我们取得评估您使用场景所需的信息,不要将本说明视为对任何特定司法辖区合规性的保证。
安全措施与您的责任
已实现的控制包括认证会话、租户与角色权限检查、读取附件前的授权校验、输入验证及相关端点的限流。公开服务连接使用 HTTPS。任何系统都无法保证绝对安全。商家须保护账户、限制员工权限,并避免在知识库或工具返回内容中放入不必要的敏感数据。请勿提交密码、钱包密钥、金融账户凭据或受保护的医疗信息。
儿童、更新与联系
服务供成年人开展商业活动使用,不面向儿童。商家不得利用服务向儿童索取个人数据;如您认为儿童已经提供数据,请联系商家及我们,申请核查并在适当情况下删除。我们可能随服务变化更新本政策,上方日期标明当前版本。隐私请求可发送至 [email protected]。该邮箱为暂定联系渠道,须在草稿正式生效前确认可用。
隐私与支持联系: [email protected]
相关文件: 服务条款