TwinCard — 隐私政策。国际管辖(GDPR)
最后修订日期:2026 年 9 月 26 日
本隐私政策(以下简称「本政策」)说明 TwinCard 服务(AI² 企业平台,以下简称「本服务」)用户和访客个人数据的收集、处理、存储、传输和保护规则。本服务通过互联网信息通信网络在以下地址提供:twincard.ai(以下简称「网站」),并以移动应用程序「AI2 TwinCard」(以下简称「应用」)的形式提供。
本政策依据 (欧盟)第 2016/679 号条例(《通用数据保护条例》,GDPR)、第 2002/58/EC 号指令(ePrivacy Directive)以及 (欧盟)第 2024/1689 号条例(EU AI Act)中关于人工智能系统透明度要求的部分制定。
您使用本服务,即表示您确认已阅读本政策。如您不同意本政策的任何条款,应停止使用本服务。
1. 本政策的调整范围
1.1. 本政策依照 GDPR 第 13 条和第 14 条,调整私人公司 «New Reality»(以下简称「运营方」「我们」)对以下人员个人数据的处理:
- 用户:在本服务中注册账户并代表企业(公司、个体经营者、自雇人士)行事的人员,包括企业的真人员工;
- 企业联系人:其数据载于企业信息、快速申请和结算信息中的人员;
- 访客:打开网站、目录、企业页面和小组件的人员,包括未注册的人员;
- 企业的客户:在运营方作为处理者受企业委托处理其数据的范围内(第 2.3 款)。
1.2. TwinCard 是面向企业的服务:TwinCard 目录中的企业页面、企业组织架构、AI 员工和真人员工、在展示页与客户沟通、表单、文件、客户名单、集成、推广和广告。
1.3. 本政策适用于网站 twincard.ai 以及移动应用程序「AI2 TwinCard」。发布在其他国家 TwinCard 网站(twincard.ru、twincard.kz)上的企业页面副本,受相应网站的文件调整。
1.4. 本政策不适用于本服务中的链接所指向的第三方资源,包括企业的网站、「来自互联网」板块的结果以及企业接入的渠道(例如 Telegram)。
2. 信息处理者
2.1. 个人数据控制者(Data Controller)
私人公司 «New Reality»(New Reality Ltd)
- BIN: 220440900016
- 法定地址: 哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
- 电子邮箱: [email protected]
- 电话: +7 (747) 029-43-05
- 网站: https://twincard.ai
2.2. 数据保护事务联系方式
凡涉及个人数据处理和保护的问题,您均可通过以下方式联系:
- 电子邮箱: [email protected],并注明「Data Protection」;
- 邮寄地址: 哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室,并注明「Data Protection Officer」。
2.3. 企业作为控制者的情形
企业使用本服务与其客户开展业务。对于客户和访客向企业提供的数据(在与 AI 员工和企业员工的通信、表单和申请、文件中提供的数据),以及企业自行上传的数据(客户名单、交易、报告、声音样本),控制者为企业,运营方为依照数据处理协议(用户协议附件 2)的条件、受企业委托行事的处理者(GDPR 第 28 条)。
如您是企业的客户或访客,企业处理您数据的目的和依据载于该企业的隐私政策;有关您本人数据的请求请向企业提出。如您将此类请求发送给运营方,我们将转交企业并协助企业予以处理。
企业页面信息根据企业的选择发布;就其中包含的个人数据而言,控制者为企业。
2.4. 适用法律
个人数据的处理依照以下法律法规进行:
- (欧盟)第 2016/679 号条例(GDPR);
- 第 2002/58/EC 号指令(ePrivacy Directive),涉及 cookies、本地存储和电子通信的部分;
- (欧盟)第 2022/2065 号条例(DSA),涉及内容审核和广告的部分;
- (欧盟)第 2024/1689 号条例(EU AI Act),涉及人工智能系统透明度的部分;
- 欧盟/欧洲经济区成员国的适用国内法律。
3. 本政策的目的
3.1. 本政策旨在保护个人数据免遭未经授权的访问和泄露,并履行运营方的信息告知义务(GDPR 第 13 条和第 14 条)。
3.2. 本政策规定处理的数据清单、处理目的和法律依据、安全措施、数据接收方和国际传输、保存期限、数据主体的权利、cookies 和本地存储的使用,以及人工智能技术的应用。
3.3. 运营方不进行与收集目的不相符的处理,也不处理过多的数据(数据最小化原则,GDPR 第 5(1)(c) 条)。
4. 我们收集哪些信息
4.1. 账户数据
注册时,您提供:
- 国家(决定 TwinCard 网站和文件版本)和电话号码;
- 身份:公司或自然人(个体经营者、自雇人士);
- 电子邮箱地址(通过验证码确认;用于登录和联系);
- 密码(以哈希形式存储,采用 bcrypt 算法);
- 姓名和职务;
- 公司名称、纳税识别号的名称和号码;
- 所选合作方式(企业页面、员工、广告等);
- 安全设置:有关是否启用双重身份验证的信息。
AI² 账户在 AI² 平台的所有应用中通用:账户数据(姓名、电子邮箱地址、密码、标识符)由平台各应用共用,账户的 AI² 余额也是统一的。
法律依据: 履行合同(GDPR 第 6(1)(b) 条)。
4.2. 快速申请和企业联系人
- 快速申请:姓名、电子邮箱地址、电话、企业名称、所选服务和备注;供运营方的经理用于联系和办理服务;
- 联系人:企业为合同、结算和内容审核事宜指定的联系人员。
法律依据: 履行合同以及应请求采取的合同前措施(GDPR 第 6(1)(b) 条);对于并非合同当事方的联系人,为运营方在履行与企业之间合同方面的正当利益(GDPR 第 6(1)(f) 条)。
4.3. 企业信息和企业页面
名称、简介、使命、价值观、服务和价目表、地址、联系方式、标志和照片、链接、横幅、企业登记信息(包括法人名称和税号)、展示国家、变更历史和审核决定。
这些信息属于企业信息,根据企业的选择发布在 TwinCard 目录以及所选展示国家的 TwinCard 网站上(第 7.10 款)。如其中包含个人数据(例如个体经营者的姓名、人物照片),由企业对其发布负责。
4.4. 组织架构、员工和 AI 员工
- 企业组织架构:部门、角色、职务和访问权限;
- 真人员工:账户、在组织架构中的角色、访问权限、在企业控制台中的操作(操作日志);
- AI 员工:名称、角色、指令和规则、知识库(企业上传的文本和文件)、所选声音。
法律依据: 履行合同(GDPR 第 6(1)(b) 条);操作日志:安全和解决争议方面的正当利益(GDPR 第 6(1)(f) 条)。
4.5. 访客和企业客户的数据(受企业委托处理)
运营方作为处理者受企业委托处理:
- 展示页和小组件中的通信:访客的消息、AI 员工和企业员工的回复、日期和时间;
- 访客留给企业的联系方式、评价和咨询;
- 表单和申请的填写内容,其字段由企业确定;
- 客户发送给企业的文件(在封闭存储中保存 90 天);
- 企业导入的客户名单(姓名、电子邮箱地址、电话、Telegram 用户名、外部标识符)、交易、报告以及由 AI 生成的客户摘要;
- 企业向客户开具的账单和付款请求,以及通过企业集成办理的配送信息。
对于未注册的访客对话,访客设备上会保存访客聊天令牌(第 10 条),以便再次打开时对话得以继续。
如访客使用 AI² 账户登录本服务,与企业的通信中将使用其账户中的姓名;访客对企业动态的订阅保存在其账户中。
4.6. 自有声音
如企业创建自有声音,将处理某人的声音样本以及其在录制样本前所说的同意语句录音。样本仅用于企业 AI 员工的语音合成;不创建用于识别个人身份的声音生物特征模板。控制者为企业;运营方受企业委托处理样本。声音被使用的人有权通过联系企业或运营方([email protected])撤回同意;在此情况下,该声音将被删除。
4.7. 集成
企业的集成设置:小组件的域名、API 密钥(以受保护形式存储)、Webhook 地址、企业 Telegram 机器人的连接、企业的 CDEK 密钥、企业的收款设置、集成调用日志。
4.8. 搜索和广告
- 搜索请求:请求文本、国家和语言;以不与用户关联的方式保存;
- 广告统计:展示和点击,并注明观看者的国家和语言以及触发广告展示的请求文本;以汇总形式提供给广告主;
- 广告活动:素材、预算、展示设置、审核决定。
4.9. 支付数据和 AI² Token
- 钱包:AI² 余额、交易记录(充值、扣款、退款);
- 订单和账单:服务、金额、期限、付款状态、续期;
- 支付交易:标识符、金额、币种、状态;
- 非现金付款信息:账单或付款指令中载明的付款人名称、税号、银行信息;
- 数字激活码和应用商店购买数据(购买标识符和状态)。
重要提示: 运营方不存储银行卡数据。卡片信息在支付机构或应用商店一侧输入。
4.10. 技术数据
- IP 地址;
- User-Agent:浏览器、设备、操作系统、应用版本;
- 界面语言和时区;
- cookies 和本地存储数据(第 10 条);
- 应用中的推送通知令牌(如已授权);
- 访问日志:访问日期和时间、请求的地址、响应代码。
4.11. 本服务不收集哪些数据
- 用于身份识别的生物特征数据(面部、声音生物特征模板);
- 银行卡信息;
- 分析类和广告类 cookies 数据(不使用此类 cookies)。
5. 处理的法律依据和目的
5.1. 法律依据(GDPR 第 6 条)
a)履行合同(第 6(1)(b) 条): 注册和账户;企业页面、目录以及在展示国家的发布;组织架构、员工和 AI 员工;客户业务功能和集成;订单、AI² 余额、服务续期;服务通知。
b)法律义务(第 6(1)(c) 条): 会计和税务核算、账单和付款凭证的保存、答复主管机关的合法请求、报告儿童性虐待材料。
c)正当利益(第 6(1)(f) 条): 本服务的安全,防范垃圾信息、欺诈和滥用,限制请求频率,内容审核和投诉处理,控制台操作日志,搜索和广告的汇总统计,基于去标识化数据改进本服务,与企业联系人联络。运营方已开展利益平衡评估(Legitimate Interest Assessment);可通过 [email protected] 索取评估结果。
d)同意(第 6(1)(a) 条): 应用中的推送通知;运营方的广告推送。
受企业委托对企业客户和访客数据的处理(第 4.5–4.6 款),依据企业作为控制者所确定的法律依据进行。
5.2. 处理目的
- 注册和登录:创建账户、AI² 应用统一登录、双重身份验证;
- 企业页面和目录:发布企业信息、审核、搜索、在展示国家发布;
- AI 员工:根据企业的指令及其知识库生成回复、以语音播放回复;
- 客户业务:通信、表单、文件、客户名单、摘要、账单、集成(受企业委托);
- 广告和推广:展示广告、为广告主提供统计;
- 结算:余额充值、订单付款、账单、续期、退款;
- 安全:防范欺诈、垃圾信息和滥用,内容审核,儿童保护;
- 改进本服务:分析去标识化的统计数据。
5.3. 数据最小化
运营方仅收集所声明目的所必需的数据。通过表单和集成收集的客户数据构成由企业确定;本服务使企业可以不索取多余的信息。
5.4. 汇总表
| 数据类别 | 目的 | 法律依据(GDPR) |
|---|---|---|
| 账户(姓名、电子邮箱、电话、国家、密码) | 注册、登录、联系 | 第 6(1)(b) 条:合同 |
| 公司信息、职务、税号 | 识别企业、账单 | 第 6(1)(b) 条:合同;第 6(1)(c) 条:会计核算 |
| 快速申请 | 联系和办理服务 | 第 6(1)(b) 条:合同前措施 |
| 企业联系人 | 履行与企业的合同 | 第 6(1)(f) 条:正当利益 |
| 企业页面 | 在目录和展示国家发布 | 第 6(1)(b) 条:合同 |
| 组织架构、员工、AI 员工、知识库 | 控制台和 AI 员工的运行 | 第 6(1)(b) 条:合同 |
| 通信、表单、文件、客户名单、摘要、声音样本 | 企业的功能 | 受企业委托处理(第 28 条),依据由企业确定 |
| 搜索请求(不与用户关联) | 搜索、统计 | 第 6(1)(f) 条:正当利益 |
| 广告统计 | 向广告主提供报告 | 第 6(1)(f) 条:正当利益 |
| 订单、交易、账单 | 结算、会计核算 | 第 6(1)(b) 条:合同;第 6(1)(c) 条:会计核算 |
| 投诉、审核、操作日志 | 安全、DSA | 第 6(1)(f) 条:正当利益;第 6(1)(c) 条 |
| 技术数据、日志 | 安全、防范滥用 | 第 6(1)(f) 条:正当利益 |
| 严格必要的 cookies 和本地存储 | 本服务的运行 | ePrivacy 第 5(3) 条:例外;第 6(1)(f) 条 |
| 推送令牌 | 应用通知 | 第 6(1)(a) 条:同意 |
| 用于运营方广告的电子邮箱 | 广告推送 | 第 6(1)(a) 条:同意 |
6. 我们如何保护信息
6.1. 组织措施
- 按照最小权限和工作需要原则,限制有权访问个人数据的人员范围;
- 获准参与处理的人员负有保密义务;
- 有关数据处理和保护的内部文件、处理活动记录(GDPR 第 30 条);
- 在规定情形下进行数据保护影响评估(GDPR 第 35 条);
- 定期对 GDPR 要求的遵守情况进行内部检查。
6.2. 技术措施
- 所有连接均采用 HTTPS/TLS 1.2+;
- 使用 bcrypt 对密码进行哈希处理;可由用户选择启用双重身份验证;
- 使用 HMAC-SHA256 对服务间请求(Mars LLM Service、支付网关)进行签名;
- 有效期受限的访问令牌、每次请求均校验访问权限、按照组织架构在企业内部划分权限;
- 限制登录尝试次数和请求频率,防范自动化攻击;
- 客户文件的封闭存储,仅企业的授权员工可以访问;
- 防火墙、访问日志、及时更新软件、备份;
- 通过设计和默认设置保护数据(GDPR 第 25 条)。
6.3. 支付数据保护
运营方不存储支付卡数据。付款通过经认证的支付网关(PCI DSS)和应用商店进行;数据交换受 HMAC 密钥和加密保护。
6.4. 事件响应(GDPR 第 33–34 条)
发生个人数据安全事件时,运营方将:
- 立即采取措施消除后果;
- 如事件可能对数据主体的权利和自由造成风险,在 72 小时内通知监管机构;
- 如风险较高,无不当延迟地通知数据主体;
- 如涉及以企业为控制者的数据,无不当延迟地通知企业;
- 记录事件及所采取的措施。
7. 信息向谁提供
7.1. 一般原则
运营方不出售也不出租个人数据。仅在本条所述情形下、以最低必要范围提供数据。运营方的处理者受数据处理协议(GDPR 第 28 条)约束。
7.2. 运营方自有语言模型(Mars LLM Service)
AI 员工的回复仅由运营方自有语言模型生成,这些模型在运营方的服务器上运行,并通过运营方的内部服务 Mars LLM Service 调用。向模型发出的请求包含对话文本、AI 员工的指令和规则、企业知识库片段和企业页面信息;除非访客本人在消息中写明,否则访客的直接标识符(电子邮箱地址、电话)不包含在请求中。
对话数据、指令和知识库不会传送给第三方人工智能服务提供商。 知识库在运营方的服务器上存储和建立索引。
7.3. 语音识别和语音合成
语音识别和语音合成(包括使用企业的自有声音)由运营方在其服务器上的自有服务完成。这些数据不提供给第三方。
7.4. 服务器位置和托管
数据存储在运营方的服务器上,这些服务器根据与运营方签订的合同位于托管服务商的数据中心。托管服务商无权将数据用于其自身目的。
7.5. Cloudflare
网站 twincard.ai 通过内容分发和 DDoS 攻击防护网络 Cloudflare 运行。Cloudflare 作为处理者,在分发页面和防范攻击所需的范围内处理 IP 地址和请求的技术数据。
7.6. 网络搜索服务商(「来自互联网」板块)
为提供「来自互联网」板块,搜索请求文本、国家、语言和所填写的城市将传送给第三方搜索服务商:通过 SerpApi 服务的 Google,备用为 Brave Search。有关您的其他数据不会传送给服务商。服务商依照其各自的隐私政策处理请求。
7.7. 支付网关和应用商店
充值余额时,向支付网关传送交易标识符和金额、币种、付款说明和电子邮箱地址(用于收据)。在应用中充值时,付款由 Google Play 或 App Store 作为独立控制者处理;运营方仅获得购买标识符及其状态。非现金付款时,数据由各方的银行处理。
7.8. 推送通知
应用通知使用 Google Firebase Cloud Messaging 和 Apple Push Notification Service 服务。通知可能包含事件的简要内容。
7.9. 企业接入的集成
根据企业的指示,数据提供给企业选择的接收方:Telegram(AI 员工通过企业的 Telegram 机器人与客户通信)、CDEK(根据企业的合同进行配送所需的收件人数据)、企业的支付服务商(客户支付企业的账单)、企业的 Webhook 和 API 接收方、安装了小组件的企业网站。这些接收方依照其自身规则以及与企业签订的合同处理数据。
7.10. 公开信息和展示国家
企业页面信息在 TwinCard 目录中公开可见。经批准的企业页面副本发布在企业所选每个展示国家的 TwinCard 网站上(俄罗斯:twincard.ru,哈萨克斯坦:twincard.kz,其他国家:twincard.ai;「在线」:三个网站全部发布)。其他国家的网站可能由相应司法管辖区的 AI² 平台运营方运营。
企业页面的访客可以看到企业在页面上发布的信息以及 AI 员工的名称。账户数据、通信、客户名单、支付数据不向访客显示。
7.11. 企业
如您与企业沟通、填写其表单或发送文件,这些数据由企业及其授权员工获得。广告主仅获得展示和点击的汇总统计。
7.12. 依法提供
在具备适当法律依据的情况下,运营方可根据主管机关的合法请求提供个人数据,并在法律不禁止的情况下就此类请求通知数据主体。经确认的儿童性虐待材料的相关信息,将按照适用法律的要求提交主管机关。
8. 保存期限
8.1. 一般规则(GDPR 第 5(1)(e) 条)
个人数据的保存时间不超过处理目的所需的期限,之后将被删除或去标识化。
8.2. 按类别划分的保存期限
| 数据类别 | 保存期限 |
|---|---|
| 账户 | 使用本服务期间 + 在 TwinCard 中删除或删除 AI² 账户后 30 天 |
| 企业信息和企业页面 | 至企业或账户删除时(+ 30 天恢复期) |
| 组织架构、AI 员工、指令、知识库 | 至企业删除或账户删除时 |
| 访客与企业之间的通信、表单和申请 | 至企业删除或企业账户删除时 |
| 客户文件 | 自上传之日起 90 天,或根据企业的决定提前删除 |
| 客户名单、交易、报告、摘要 | 至企业删除或账户删除时 |
| 声音样本和自有声音 | 至企业删除、本人撤回同意或账户删除时 |
| 集成和 API 密钥 | 至企业断开连接或账户删除时 |
| 未促成合同的快速申请 | 至申请处理完毕时,但自提交之日起不超过 12 个月 |
| 搜索请求(不与用户关联) | 以汇总形式保存用于统计 |
| 广告统计 | 广告活动期间以及结算所需的期限 |
| 订单、账单、支付交易 | 税务和会计法律规定的期限 |
| 投诉和审核数据 | 审查期间以及维护法律主张所需的期限 |
| 推送令牌 | 至撤回授权或账户删除时 |
| 访问日志 | 6 个月 |
删除 TwinCard 账户后,与 AI² Space 应用共用的企业数据在您使用 Space 期间保存(第 8.3 款)。
8.3. 删除账户
可以通过以下方式删除账户:
- 在网站的控制台中:「个人资料」→「删除账户」(需使用密码确认);
- 在应用中:「设置」 → 「删除账户」 → 「删除账户」;
- 从注册账户所用的电子邮箱发送邮件至 [email protected](在 30 天内答复)。
AI² 账户在 AI² 平台所有应用中通用。删除 TwinCard 账户仅关闭 TwinCard:AI² Fans、AIRONIK、AI² Space 以及您正在使用的平台其他应用将照常运行,只要您仍在使用这些应用,AI² 账户就会保留。如果您在平台上没有其他应用(AIRONIK 即时通讯应用不计在内),AI² 账户将被整体删除。如需在所有应用中一次性删除整个 AI² 账户,可使用应用设置中的单独选项,或发送邮件至 [email protected]。
仅删除 TwinCard 时,以下内容将保留:与 AI² Fans 相关的一切(Fans 模型、其投放和广告、Fans 订阅);同时作为 Fans 模型和企业 AI 员工的 AI 模型;钱包以及记录在 AI² 账户本身的数据(个人知识库、声音、规则、个人 API 密钥)。这些内容仅在整个 AI² 账户被删除时一并删除;钱包交易记录按法律要求的期限保存。
删除程序:
- 提出请求后,对 TwinCard 的访问立即关闭,数据被隐藏:企业页面停止发布,AI 员工停止回复,订阅被隐藏,TwinCard 推送通知停止。
- 30 天为恢复期:在此期间登录 TwinCard 即取消删除并恢复 TwinCard 账户本身(如删除的是整个 AI² 账户,须登录 AI² 账户并确认恢复)。登录还将恢复因删除而被隐藏的全部内容:企业及其企业页面和 AI 员工。
- 30 天后 TwinCard 账户被删除:个人数据和您企业的数据将被删除或去标识化。此后无法恢复。
- 法律要求保存的记录(订单、账单、钱包交易、付款、会计凭证;订单中的联系信息将被删除)在法定期限内保存,之后最终删除。
删除的内容: 个人资料和账户;企业页面、组织架构和员工信息;企业的 AI 员工及其指令和知识库;客户名单、交易、报告和摘要;访客与企业 AI 员工之间的通信;表单和申请;文件;企业的声音样本和自有声音;企业的集成和 API 密钥。记录在 AI² 账户本身的个人声音、规则、知识库和 API 密钥,在删除 TwinCard 时不会被删除(见上文)。
如果您使用 AI² Space: 与 AI² Space 应用共用的企业数据(企业信息、组织架构、AI 员工、客户、业务日志、知识库)在您使用 Space 期间保留。30 天后,TwinCard 企业页面(包括版本、文件、在展示国家的发布和地址)、小组件、TwinCard 账户、您对其他企业的订阅以及您在其他企业员工编制中的职位将被删除。如果您没有 Space 或已将其删除,企业数据也将被删除:组织架构、员工、AI 员工、客户、业务日志、表单、API 密钥和企业知识库。
保留的内容: 订单、账单、钱包交易、付款信息和会计凭证,按法律要求的期限保留(订单中的联系信息将被删除);您发送给其他用户的消息,以去标识化的形式保留在其记录中;不构成个人数据的去标识化统计数据。
无需删除账户,即可删除单个企业或解雇 AI 员工。
9. 国际数据传输
9.1. 一般原则(GDPR 第五章,第 44–49 条)
仅在具备适当保障措施的情况下,数据才会传输至欧洲经济区以外。
9.2. 向欧洲经济区以外的传输
a)运营方和平台基础设施:
• 数据: 第 4 条所列全部类别,包括由运营方自有语言模型进行的处理;
• 目的地国家: 哈萨克斯坦共和国(运营方所在地)以及平台服务器所在国家;
• 保障措施: 经(欧盟)第 2021/914 号委员会决定批准的标准合同条款(SCC)以及第 6 条所述措施。
b)AI² 应用统一登录:
• 数据: 账户数据(姓名、电子邮箱地址、密码哈希、标识符、国家);
• 目的地国家: 平台服务器在其他司法管辖区的所在国家;
• 依据: 传输为履行合同所必需,即平台应用统一登录(GDPR 第 49(1)(b) 条),以及 GDPR 第 46 条规定的保障措施。
c)在展示国家发布:
• 数据: 企业页面信息;
• 目的地国家: 企业所选的展示国家;
• 依据: 根据企业的选择和委托发布;传输为履行与企业的合同所必需(GDPR 第 49(1)(b) 条)。
d)Cloudflare、网络搜索服务商、推送通知服务:
• 数据: 请求的技术数据;搜索请求文本;可能包含事件简要内容的通知;
• 保障措施: SCC、EU-U.S. Data Privacy Framework(适用于参与该框架的美国服务商)。
9.3. 保障措施副本
可通过 [email protected] 索取所适用保障措施的副本。
10. Cookies 和本地存储(ePrivacy)
10.1. 使用了哪些技术
本服务仅使用本服务运行和执行您的操作所严格必要的技术。不使用分析类和广告类 cookies。
10.2. Cookies
| 名称 | 用途 | 期限 |
|---|---|---|
| tc_lang | 所选界面语言 | 1 年 |
10.3. 本地存储(Local Storage 和 Session Storage)
- 登录令牌:使您保持账户登录状态;
- 外观主题;
- 界面语言;
- 访客聊天令牌:使与 AI 员工的访客对话在再次打开时得以继续;
- Session Storage:用于标签页内导航的服务信息;关闭标签页时删除。
这些数据存储在您的浏览器中,不会随每次请求自动传送(访问本服务时的登录令牌除外),并作为严格必要的数据,依据 ePrivacy Directive 第 5(3) 条的例外规定,无需同意即可设置。
10.4. 管理
您可以在浏览器设置中删除 cookies 和本地存储数据。删除后需要重新登录,访客对话将重新开始。
11. 特殊类别个人数据(GDPR 第 9 条)
11.1. 本服务不向用户索取特殊类别个人数据,也不将其用于广告和排名。
11.2. 本服务不进行生物特征验证,也不创建用于身份识别的生物特征模板。声音样本仅用于语音合成(第 4.6 款)。
11.3. 企业无合法依据不得将特殊类别数据上传至知识库、表单和客户名单。如访客主动在与企业的通信中告知此类信息,由企业作为控制者对其进行处理;运营方仅为通信功能的运行而受企业委托进行处理。
12. 您的权利(GDPR 第 15–22 条)
如需行使权利,请联系 [email protected](注明「Data Protection」)或第 2.2 款所列邮寄地址。我们将在一个月内答复(GDPR 第 12(3) 条),必要时可再延长两个月。关于以企业为控制者的数据的请求,我们将转交企业(第 2.3 款)。
12.1. 访问权(第 15 条)
您有权获得关于处理情况的确认和您数据的副本,以及有关处理目的、类别、接收方、期限、来源、国际传输和自动化处理的信息。
12.2. 更正权(第 16 条)
大部分数据您可以在控制台中自行更正(个人资料、企业信息)。
12.3. 删除权(第 17 条)
在具备 GDPR 第 17 条所规定理由的情况下,您有权要求删除您的数据。账户删除程序见第 8.3 款。对于法律要求保存或维护法律主张所必需的数据,运营方有权拒绝删除(第 17(3) 条)。
12.4. 限制处理权(第 18 条)
在核实数据准确性期间、处理违法时、为法律主张需要数据时或在异议审查完毕之前,您有权要求限制处理。
12.5. 可携带权(第 20 条)
您有权以结构化、通用和机器可读的格式获取您所提供的数据,企业所有者有权获取企业的数据,并将其传输给另一控制者。控制台中没有导出功能:该权利通过向 [email protected] 提出请求行使,我们将在 GDPR 第 12(3) 条规定的期限内答复。
12.6. 反对权(第 21 条)
您有权反对基于正当利益的处理。您可随时反对直接营销;此类处理将随之停止。
12.7. 撤回同意权(第 7(3) 条)
对推送通知和广告推送的同意可随时撤回;撤回不影响撤回前处理的合法性。
12.8. 自动化处理(第 22 条)
本服务自动生成 AI 员工的回复、客户摘要、搜索结果和广告展示,并采用自动化防滥用措施。这些流程不作出对您产生法律后果的决定;拒绝发布和封禁的决定在有人参与的情况下作出。您有权获得有关处理逻辑的信息、对其结果提出异议并要求人工参与。
12.9. 向监管机构投诉(第 77 条)
您有权向您惯常居住地、工作地或涉嫌违规发生地的欧盟/欧洲经济区成员国数据保护监管机构投诉。监管机构名单:https://edpb.europa.eu/about-edpb/about-edpb/members_en
13. 人工智能透明度(EU AI Act)
13.1. 一般规定
AI 员工在本服务中被标示为人工智能。AI 员工不是真人;其回复(包括以语音播放的回复)由程序自动生成。企业有义务告知其客户正在与 AI 沟通(EU AI Act 第 50 条),包括在其自行接入的渠道中。
13.2. 本服务中的 AI 系统
a)AI 员工(Mars LLM Service):
• 用途: 代表企业回复访客和客户;
• 技术: 运营方服务器上的运营方自有大语言模型;在运营方服务器上检索企业知识库;不向第三方 AI 服务商传送数据;
• 输入数据: 对话文本、企业的指令和规则、知识库片段、企业页面信息;
• 局限性: 回复可能不准确;企业对 AI 员工所告知的指令和信息负责。
b)客户摘要:
• 用途: 为企业员工简要描述客户与企业的互动历史;
• 局限性: 辅助功能,不作出决定。
c)语音识别和语音合成:
• 用途: 识别语音消息并以语音播放回复,包括使用企业的自有声音;
• 透明度: 以语音播放的回复为合成声音;自有声音仅在本人明确同意的情况下创建;不进行生物特征识别。
d)搜索和广告:
• 用途: 按请求匹配企业页面和 AI 员工,展示已标示的广告;主要排名参数已在用户协议(第 5.4 款)中披露。
不采用: 生物特征识别、情绪识别、对访客的人格评估。
14. 本政策的变更和联系方式
14.1. 变更
在法律、本服务功能、数据构成、接收方或安全措施发生变化时,运营方有权变更本政策。对于重大变更,运营方将通过网站、控制台、电子邮件或推送通知予以告知。如处理基于同意,发生重大变更时将重新征求同意。
14.2. 生效
变更自发布之时起生效,变更中另有规定期限的除外。如不同意,您有权停止使用本服务并删除账户(第 8.3 款)。
14.3. 版本存档
本政策的以往版本可应要求提供。现行版本发布在网站 twincard.ai(注册时和控制台中的「隐私政策」链接)以及应用中。
14.4. 联系方式
控制者: 私人公司 «New Reality»(New Reality Ltd)
• 法定地址: 哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
• 电子邮箱: [email protected]
• 电话: +7 (747) 029-43-05
联系时请注明姓名、账户的电子邮箱地址(如有)、请求的要点以及方便的联系方式。
补充规定
年龄限制。 本服务面向年满 18 周岁的人士。运营方不会有意收集未成年人的数据;一旦发现未成年人注册,将删除其账户。
去标识化。 运营方有权为统计目的对数据进行去标识化处理。匿名化数据无法识别数据主体,不受 GDPR 调整(Recital 26)。
不歧视。 本服务不允许基于受保护特征的歧视。
私人公司 «New Reality»(New Reality Ltd)
BIN:220440900016
哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
[email protected] | +7 (747) 029-43-05
发布日期:2026 年 9 月 25 日