TwinCard — 用户协议。国际管辖(GDPR)
最后修订日期:2026 年 9 月 26 日
本用户协议(以下简称「本协议」)调整私人公司 «New Reality»(New Reality Ltd;以下简称「运营方」「管理方」「我们」)与使用 TwinCard 服务(AI² 企业平台,以下简称「本服务」)的人员之间的关系。本服务通过互联网信息通信网络在以下地址提供:twincard.ai(以下简称「网站」),并以移动应用程序「AI2 TwinCard」(以下简称「应用」)的形式提供。
运营方:
私人公司 «New Reality»(New Reality Ltd)
BIN:220440900016
法定地址:哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
电子邮箱:[email protected]
电话:+7 (747) 029-43-05
网站:https://twincard.ai
本协议是具有法律约束力的合同。在网站或应用中注册、提交快速申请以及使用本服务,即表示完全且无条件地接受(承诺)本协议。
适用法律: (欧盟)第 2016/679 号条例(《通用数据保护条例》,GDPR)、(欧盟)第 2022/2065 号条例(《数字服务法》,DSA)、(欧盟)第 2024/1689 号条例(《人工智能法》,EU AI Act)、适用的欧盟指令,以及用户所在国国内法律中的强制性规定。
1. 定义和术语
1.1. 本服务(TwinCard):AI² 国际企业平台,使公司、个体经营者和自雇人士能够在 TwinCard 目录中创建企业页面、搭建企业组织架构、接入 AI 员工和真人员工、在展示页与客户沟通、接收客户的申请、文件和咨询、管理客户名单、接入集成以及订购推广和广告。
1.2. 平台(AI² 平台):保障本服务及其他 AI² 应用运行的运营方软件、数据库、算法、人工智能模型和基础设施的总和,包括网站 twincard.ai、移动应用程序「AI2 TwinCard」以及服务器软件。
1.3. 用户(您):年满 18(十八)周岁、具有完全行为能力,在本服务中注册账户并接受本协议,代表企业或作为企业的代表或员工行事的人员。
1.4. 企业:在本服务中以其名义创建企业页面、组织架构和 AI 员工的公司(法人)、个体经营者或自雇人士。一个账户可以管理多个企业。
1.5. 企业所有者:在本服务中创建企业或按照本服务规定的程序获得所有者权限的用户。企业所有者管理企业页面、组织架构、访问权限、集成和付款。
1.6. 账户(Account):存储在平台上的用户数据的总和,通过电子邮箱地址和密码访问。AI² 账户在 AI² 平台的所有应用中通用:用户通过一次登录即可使用其已注册的所有 AI² 应用。
1.7. 企业页面(展示页):TwinCard 目录中企业的公开页面,包含用户发布的企业信息:名称、简介、使命、价值观、服务和价目表、地址、联系方式、标志和照片、链接、横幅、企业登记信息(包括法人名称和税号),以及向访客开放的 AI 员工。
1.8. TwinCard 目录:本服务中企业页面和 AI 员工的公开列表,具有搜索功能。
1.9. 展示国家:企业为发布其企业页面而选择的国家。经批准的企业页面副本发布在所选国家的 TwinCard 网站上(俄罗斯:twincard.ru,哈萨克斯坦:twincard.kz,其他国家:twincard.ai;「在线」选项:三个网站全部发布)。
1.10. 企业组织架构:企业的部门、角色和职务(真人员工和 AI 员工在其中任职),以及由组织架构确定的对控制台各板块的访问权限。
1.11. AI 员工:基于大语言模型的企业程序助手,按照企业设定的指令和规则工作,并使用企业的知识库。AI 员工代表企业与企业的访客和客户沟通。AI 员工不是真人。
1.12. 真人员工(经理):由企业邀请加入其组织架构并获得企业控制台各板块访问权限的用户。
1.13. 知识库:企业为其 AI 员工上传的信息、文件和文本;在运营方的服务器上存储和建立索引,以便生成回复时进行检索。
1.14. 访客:打开企业页面、小组件或企业其他渠道,并与 AI 员工或企业员工沟通的人员,包括未注册(以访客身份)的人员。
1.15. 企业的客户:企业在本服务中处理其信息的访客或其他人员,相关信息见于通信、表单和申请、文件、客户名单、交易和报告中。
1.16. 表单和申请:企业在本服务中创建的、用于收集客户咨询、订单、评价和联系方式的表单。
1.17. 集成:由企业配置的连接:用于放置在企业自有网站上的小组件、API 密钥、Webhook、企业 Telegram 机器人的连接、企业的 CDEK 配送服务密钥、企业的收款设置。
1.18. 自有声音:企业在特定个人明确同意的情况下,根据该人的声音样本创建的合成声音,用于以语音播放 AI 员工的回复。
1.19. Mars LLM Service:运营方的内部服务器服务,处理对部署在运营方服务器上的运营方自有大语言模型(LLM)的请求,保障本服务 AI 员工的运行。
1.20. 「来自互联网」板块:本服务搜索结果中显示从第三方搜索服务商获得的外部网络搜索结果的部分。
1.21. 快速申请:无需创建账户即可提交的发布、推广或本服务其他服务的申请;后续办理由运营方的经理负责。
1.22. AI² 代币(AI² Token):平台的内部结算单位,用于支付本服务的服务费用。AI² 代币不是电子货币、加密货币、证券或其他金融工具,不得兑换为资金,也不得提取至平台之外。
1.23. 钱包(AI² 余额):账户中显示 AI² 代币余额和交易记录(充值、扣款、退款)的板块。AI² 余额在 AI² 平台的所有应用中按账户统一计算。
1.24. 数字激活码(卡片、传单):赋予为 AI² 代币余额充值权利的唯一字母数字代码。
1.25. 订单:用户在本服务中办理的付费服务(项目)购买,通过 AI² 余额或账单支付。
1.26. 个人数据:根据 GDPR 第 4 条,与已识别或可识别的自然人(数据主体)有关的任何信息。
1.27. 数据控制者(Data Controller):确定个人数据处理目的和方式的人员。
1.28. 数据处理者(Data Processor):受控制者委托并按照其书面指示处理个人数据的人员。
1.29. 内容:用户在本服务中发布或传输的任何信息,包括企业页面信息、图像、AI 员工的指令和规则、知识库、表单、消息、文件、客户名单、声音样本和广告素材。
1.30. 移动应用程序(「AI2 TwinCard」):通过 Google Play 和 App Store 分发的本服务移动设备应用程序。
2. 一般规定
2.1. 本协议是用户(及其所代表的企业)与运营方之间通过承诺本协议条款以电子形式订立的具有法律约束力的合同。
2.2. 实施以下任一行为,即构成对本协议的承诺:
• 在本服务中注册(创建账户)或使用 AI² 账户登录本服务;
• 提交快速申请;
• 接受加入企业组织架构的邀请;
• 在本协议变更发布后继续使用本服务。
2.3. 本服务面向企业。 用户以公司、个体经营者或自雇人士的身份,或作为其代表或员工,为其经营或职业活动之目的使用本服务。代表企业接受本协议时,用户确认其有权代表该企业行事。如根据适用法律用户被认定为消费者,其仍享有消费者权益保护法强制性规定赋予的全部权利;本协议的规定不限制这些权利。
2.4. 本服务仅面向年满 18(十八)周岁的人士。注册即表示用户确认已达到该年龄。管理方有权随时要求确认年龄和权限,并在发现违规时封禁账户。
2.5. 本服务依照适用法律在国际范围内提供,包括但不限于:
• (欧盟)第 2016/679 号条例(GDPR);
• 关于电子通信隐私的第 2002/58/EC 号指令(ePrivacy);
• 关于消费者权利的第 2011/83/EU 号指令(适用于消费者的部分);
• 关于电子商务的第 2000/31/EC 号指令;
• (欧盟)第 2022/2065 号条例(《数字服务法》,DSA);
• 关于促进在线中介服务商业用户公平性和透明度的(欧盟)第 2019/1150 号条例(P2B);
• (欧盟)第 2024/1689 号条例(《人工智能法》,EU AI Act);
• 用户所在国国内法律中的强制性规定。
2.6. 就企业的内容而言,本服务是信息中介和托管服务提供者。运营方不是企业与其客户所订立合同的当事方,不销售企业的商品,也不提供企业的服务,不对其质量、价格、配送和付款负责。
2.7. 本服务采用域名管辖(Domain-Based Jurisdiction)技术:功能组合、付款方式和适用的文件版本由用户访问本服务所通过的网站以及注册时所选的国家确定。对于网站 twincard.ai 以及在国际管辖下使用的应用,适用本协议的国际版本。
2.8. 管理方有权变更本服务的功能,增加、修改或删除个别功能,但须将重大变更通知用户(第 16 条)。影响已付费服务的变更,在已付费期间内不会使其条件变差。
2.9. 本服务和文件以多种语言提供。对于国际域名,英文版本协议具有法律效力。各语言版本之间存在差异时,以英文版本为准。
2.10. 平台不允许基于性别、性别认同、性取向、种族、民族、宗教、残疾或其他受保护特征的歧视,无论是来自运营方,还是来自企业针对其客户。
3. 注册、账户和删除
3.1. 注册
3.1.1. 为使用本服务的控制台,用户须完成注册,包括:
• 选择国家(国家决定继续注册所使用的 TwinCard 网站和文件版本)并填写电话号码;
• 选择身份:公司或自然人(个体经营者、自雇人士);
• 填写电子邮箱地址、创建密码,并通过发送至该地址的验证码确认地址;
• 填写姓名和企业信息:公司名称、企业所在国通行的纳税识别号的名称和号码、用户的职务;
• 选择合作方式(目录中的企业页面、员工、广告等);
• 确认接受本协议和隐私政策。
3.1.2. 如用户已有 AI² 账户,则使用该账户登录本服务;账户数据由 AI² 平台各应用共用(第 1.6 款)。
3.1.3. 用户有义务提供关于本人和企业的真实、最新的信息。故意提供虚假信息,包括关于名称、税号或权限的虚假信息,构成拒绝发布和封禁账户的理由。
3.1.4. 用户自行负责其账户凭据的安全。本服务提供启用双重身份验证的功能。如发生未经授权访问账户的情况,用户有义务立即通过 [email protected] 通知管理方。
3.1.5. 本服务不进行人脸生物特征验证。
3.2. 快速申请
3.2.1. 无需创建账户,即可通过快速申请表单提交发布、推广或本服务其他服务的申请,并填写联系信息和企业信息。提交申请即表示申请人接受本协议和隐私政策。
3.2.2. 收到快速申请后,运营方的经理将联系申请人,协商服务组合和费用(包括附件 1 中标注「起」价的项目),并协助完成办理。服务在订单办理完毕并付款后提供。
3.3. 企业、代表和真人员工
3.3.1. 用户有权在本服务中创建一个或多个企业。创建企业即表示用户确认其有权代表该企业并发布有关该企业的信息。
3.3.2. 企业所有者有权邀请真人员工加入企业组织架构,并为其分配角色和访问权限。访问权限由企业组织架构确定。每名真人员工使用其本人账户使用本服务,并接受本协议。
3.3.3. 企业对其真人员工在本服务中的行为承担如同对其自身行为的责任,并负责及时变更和撤销其访问权限,以及确保员工遵守本协议。
3.3.4. 真人员工可随时退出企业组织架构;企业可随时将其从组织架构中移除。从组织架构中移除即终止该员工对企业数据的访问,但不会删除其账户。
3.4. 账户管理
3.4.1. 用户有权随时编辑个人资料数据和企业信息,更改密码和安全设置,管理组织架构、员工、AI 员工、集成和订阅。
3.4.2. 用户有权在不删除账户的情况下删除单个企业或解雇(删除)单个 AI 员工。删除企业时,其企业页面将停止发布,AI 员工将从目录中隐藏,企业数据将按照第 3.5 款规定的程序和期限删除。
3.4.3. 如违反本协议、收到有理有据的投诉、发现可疑活动或应主管机关的要求,管理方有权封禁或限制对账户或企业的访问。封禁时,将向用户告知原因并列明具体事实,用户有权对该决定提出申诉(第 11.5 款)。
3.5. 删除账户
3.5.1. 用户可随时通过以下方式删除账户:
• 在网站上的本服务控制台中:「个人资料」→「删除账户」(需使用密码确认);
• 在应用中:「设置」 → 「删除账户」 → 「删除账户」;
• 从注册账户所用的电子邮箱向 [email protected] 发送请求。我们将在 30(三十)天内答复该请求。
3.5.2. AI² 账户在 AI² 平台的所有应用中通用。在本服务中删除账户仅关闭本服务:AI² Fans、AIRONIK、AI² Space 以及用户正在使用的 AI² 平台其他应用将继续运行,只要用户仍在使用这些应用,AI² 账户就会保留。如果用户在 AI² 平台上没有其他应用(AIRONIK 即时通讯应用不计在内),AI² 账户将被整体删除。用户有权通过应用设置中的单独选项或发送邮件至 [email protected],在所有应用中一次性删除整个 AI² 账户。仅在本服务中删除账户时,以下内容将保留:与 AI² Fans 相关的一切(Fans 模型、其投放和广告、Fans 订阅);同时作为 Fans 模型和企业 AI 员工的 AI 模型;钱包(第 1.23 款)以及记录在 AI² 账户本身的数据(个人知识库、声音、规则、个人 API 密钥)。这些内容仅在整个 AI² 账户被删除时一并删除。
3.5.3. 删除程序和期限:
• 提出请求后,对本服务的访问立即关闭,数据被隐藏:用户的企业页面停止发布,其 AI 员工停止回复,订阅被隐藏,本服务的推送通知停止;
• 恢复期为 30(三十)天:在此期间登录本服务即取消删除并恢复账户本身(如删除的是整个 AI² 账户,须登录 AI² 账户并确认恢复);登录还将恢复因删除而被隐藏的全部内容:企业及其企业页面和 AI 员工;
• 30(三十)天期满后账户被删除:用户的个人数据及其企业的数据将依照 GDPR 第 17 条被删除或去标识化;此后无法恢复;
• 适用法律要求保存的记录在法定期限内保存,之后最终删除。
3.5.4. 删除账户时(考虑到第 3.5.2 款),以下数据将被删除或去标识化:
• 个人资料和账户数据;
• 用户作为所有者的企业的企业页面、其组织架构和员工信息;
• 企业的 AI 员工及其指令、规则和知识库;
• 客户名单、交易、报告和客户摘要;
• 访客与 AI 员工和企业员工之间的通信;
• 表单、申请及其填写内容、客户文件;
• 企业的声音样本及据此创建的自有声音;
• 企业的集成及其 API 密钥、Webhook、Telegram 机器人连接、CDEK 密钥和收款设置。
与 AI² Space 应用共用的企业数据(企业信息、组织架构、AI 员工、客户、业务日志、知识库)在用户使用 Space 期间保存;在此情况下,30(三十)天期满后,本服务的企业页面(包括版本、文件、在展示国家的发布和地址)、小组件、本服务中的账户、用户对其他企业的订阅以及用户在其他企业员工编制中的职位将被删除。如果用户没有 Space 或已将其删除,企业数据也将被删除:组织架构、员工、AI 员工、客户、业务日志、表单、API 密钥和企业知识库。
3.5.5. 在法律规定的期限内保存:订单、账单、AI² 钱包交易、付款信息及其他会计凭证;订单中的联系信息则予以删除。用户发送给其他用户的消息可能以去标识化的形式保留在其记录中。
3.5.6. 如企业中有其他真人员工,在本服务中删除企业所有者的账户将终止他们在本服务中对该企业的访问。如因所有者使用 AI² Space 而保留企业数据(第 3.5.4 款),在 AI² Space 中对这些数据的访问依照 AI² Space 的规则确定。删除前,所有者有权通过向 [email protected] 发送请求,将所有者权限移交给企业的另一名员工。
3.5.7. 删除账户时,本服务的有效订阅和定期服务将终止。未使用的 AI² 余额不以资金形式退还,适用法律强制性规定另有规定的情形除外(第 10.8 款)。
3.5.8. 删除账户前,用户有权通过向 [email protected] 发送请求行使数据可携带权(GDPR 第 20 条);我们将在 GDPR 第 12(3) 条规定的期限内答复。
4. 本服务使用许可
4.1. 授予许可
4.1.1. 运营方在本协议整个有效期内,授予用户依照本协议使用本服务(包括网站、应用、小组件和 API)的非独占、不可转让、可撤销的许可。
4.1.2. 许可的授予目的是让用户在免费提供的功能或已付费服务的范围内,将本服务用于其企业的经营活动。
4.2. 许可限制
4.2.1. 用户不得:
• 复制、修改、反编译、反汇编或对本服务软件进行逆向工程;
• 转售对本服务的访问权、对其进行再许可或向其企业组织架构以外的第三方提供访问权,但与运营方另有书面约定的除外;
• 使用本服务开发竞争产品,包括利用 AI 员工的回复训练第三方人工智能模型;
• 提取或再利用本服务数据库(包括目录)的实质部分(第 96/9/EC 号指令);
• 在所提供的 API 之外使用自动化工具(机器人、脚本、爬虫)访问本服务;
• 超出规定的 API 限额以及规避本服务的技术保护措施;
• 利用本服务的漏洞。
4.3. 更新
4.3.1. 运营方有权更新本服务,包括修复错误、增加功能、更改界面、所使用的语言模型和语音播放所用的声音。如此类更新不改变个人数据处理的目的和法律依据,则无需用户另行同意。
5. 企业页面、目录和展示国家
5.1. 企业页面
5.1.1. 用户自行填写企业页面:名称、简介、使命、价值观、服务和价目表、地址、联系方式、标志、照片、链接、横幅和企业登记信息(包括法人名称和税号)。
5.1.2. 企业页面信息属于企业信息,根据企业的选择发布。在页面上发布个人数据(例如个体经营者的姓名、员工的联系方式、人物照片)即表示企业确认其具有发布这些数据的合法依据。
5.1.3. 企业对企业页面信息(包括价格、登记信息、商品和服务信息)的真实性和时效性,以及其是否符合法律(包括对消费者信息的要求)负责。
5.1.4. 在目录中发布企业页面是付费服务(附件 1)。付款程序和未付款的后果见第 10 条。
5.2. 企业页面审核
5.2.1. 企业页面及其内容的后续变更在发布前须经审核。审核可以是人工或自动的;拒绝决定在有人参与的情况下作出。
5.2.2. 如企业页面、其部分内容、AI 员工或广告素材违反法律、本协议或第三方权利,运营方有权拒绝发布、要求更正或停止发布。企业将收到有关决定及其理由的通知((欧盟)第 2019/1150 号条例第 4 条、DSA 第 17 条),并有权对决定提出申诉(第 11.5 款)。
5.2.3. 在变更获得批准之前,已发布的页面继续显示最后一个经批准的版本。
5.3. 展示国家
5.3.1. 企业选择展示国家。经批准的企业页面副本发布在每个所选国家的 TwinCard 网站上:俄罗斯:twincard.ru,哈萨克斯坦:twincard.kz,其他国家:twincard.ai;「在线」选项将页面发布在三个网站上。
5.3.2. 其他国家的 TwinCard 网站可能由在该司法管辖区经营的 AI² 平台运营方运营,并依照该网站的文件运行。选择展示国家即表示企业委托在相应网站上发布企业页面信息,并理解这些信息将在该国公开可见,并受该国法律(包括关于广告、语言和信息内容的法律)的约束。
5.3.3. 企业有权随时变更展示国家列表;排除某一国家后,页面副本将在该国网站上停止发布。
5.4. 目录和搜索
5.4.1. 访客无需注册即可使用 TwinCard 目录。目录中结果的显示顺序取决于与搜索请求的相关性、访客的国家和语言、企业页面信息以及已付费的推广服务。主要排名参数依照(欧盟)第 2019/1150 号条例第 5 条和 DSA 第 27 条予以披露:与请求的相关性、页面的完整程度、国家和语言,以及始终标示为推广或广告的付费搜索优先和广告。
5.4.2. 搜索请求文本以不与用户关联的方式保存,用于搜索运行、统计和改进本服务。
5.5. 「来自互联网」板块
5.5.1. 本服务可能在搜索结果中显示「来自互联网」板块,即外部网络搜索结果。为此,搜索请求文本(以及国家、语言和所填写的城市)将传送给第三方搜索服务商:在网站 twincard.ai 上为通过 SerpApi 服务的 Google,备用为 Brave Search。访客的其他数据不会传送给服务商。
5.5.2. 「来自互联网」板块的结果由第三方服务商生成;运营方不核查也不对外部网站的内容负责。服务商的家庭过滤器以严格模式启用。
6. AI 员工
6.1. 服务的实质
6.1.1. 企业有权创建 AI 员工,为其设定名称、角色、指令和规则,充实知识库,并将其安排在企业组织架构、企业页面、小组件和已接入的渠道中。
6.1.2. AI 员工根据企业的指令和规则、企业的知识库、企业页面信息以及对话进展,为企业的访客和客户生成回复。
6.2. 运营方自有模型
6.2.1. AI 员工仅在运营方自有大语言模型上运行,这些模型部署在运营方的服务器上,并通过运营方的内部服务 Mars LLM Service 调用。语音识别和语音合成同样由运营方在其服务器上的自有服务完成。知识库在运营方的服务器上存储和建立索引。
6.2.2. 对话数据、指令和知识库不会传送给第三方人工智能服务提供商,也不会为第三方利益用于模型训练。
6.3. 企业对 AI 员工的责任
6.3.1. AI 员工的回复是自动生成的,可能不准确、不完整或有误。企业自行检查其 AI 员工的工作,并对其指令和规则、知识库内容以及其 AI 员工告知企业客户的信息负责,如同对企业自身告知的信息负责一样。
6.3.2. 企业不得委托 AI 员工:在企业不具备相应资质且自身不承担责任的情况下,提供需要专门资质或许可的医疗、法律、金融及其他专业咨询;未经人工审核即代表企业就客户作出具有法律意义的决定;误导客户。
6.3.3. 对于企业或其客户根据 AI 员工的回复所作出的决定,运营方不承担责任,但因运营方过错导致本服务故障而造成损害的情形除外。
6.4. 人工智能透明度
6.4.1. 企业有义务告知其客户,他们正在与人工智能而非真人沟通((欧盟)第 2024/1689 号条例第 50 条,EU AI Act)。本服务在企业页面和小组件中将 AI 员工标示为人工智能;企业不得隐藏或删除此类标示,不得将 AI 员工冒充为真人,并须在其自行接入的渠道中(例如 Telegram 机器人)作出同样的告知。
6.4.2. 用于播放 AI 员工回复的声音是合成声音;如其为真实个人的自有声音,企业不得以使客户将回复理解为该人讲话的方式使用该声音。
6.5. 自有声音
6.5.1. 企业仅在特定个人明确同意的情况下,方可根据该人的声音样本创建自有声音。录制样本前,本人须说出本服务规定的同意语句;样本和同意语句将被保存。
6.5.2. 声音样本存储在运营方的服务器上,仅在企业委托下用于企业 AI 员工的语音合成。不创建用于识别个人身份的声音生物特征模板。
6.5.3. 企业保证,其声音被使用的人系自愿同意,知悉使用目的,并可随时撤回同意;撤回同意时,企业有义务在本服务中删除该声音。禁止未经公众人物及其他人同意而创建其声音,也禁止将合成声音用于欺骗或冒充他人。
6.5.4. 声音样本及据此创建的声音在企业作出决定时、应声音被使用的人的要求(通过 [email protected] 联系时)以及删除账户时(第 3.5 款)予以删除。
7. 企业的客户业务
7.1. 在展示页沟通
7.1.1. 访客有权在企业页面和小组件中,无需注册(以访客身份)或使用其 AI² 账户,与 AI 员工和企业员工沟通,留下联系方式、评价和咨询。具有相应权限的企业员工可以查看通信并加入对话。
7.1.2. 访客与 AI 员工之间的通信存储在运营方的服务器上,企业可在企业组织架构设定的访问权限范围内访问。
7.2. 表单和申请
7.2.1. 企业有权创建表单和申请,确定其字段并接收客户的填写内容。企业确定所索取数据的构成,并负责遵守数据最小化原则以及向客户告知收集目的。
7.3. 客户文件
7.3.1. 企业的客户有权通过本服务向企业发送文件。文件保存在封闭存储中,仅企业的授权员工可以访问,并在自上传之日起 90(九十)天期满后删除,企业提前删除的除外。
7.4. 客户名单、交易和报告
7.4.1. 企业有权将其自有客户名单(姓名、电子邮箱地址、电话、Telegram 用户名、外部标识符)、交易和报告导入本服务。企业保证其具有进行此类处理的合法依据,包括此后联系客户的合法依据。
7.4.2. 本服务可根据企业的数据借助 AI 生成客户摘要。摘要具有辅助性质,未经人工审核不得作为对客户产生法律后果的决定的依据。
7.5. 账单和付款请求
7.5.1. 企业有权通过本服务向其客户开具账单和付款请求。客户通过企业设置的收款方式付款;运营方不是这些款项的收款人,也不对企业履行其对客户的义务负责。
7.6. 企业与其客户之间的关系
7.6.1. 企业与其客户之间的合同、索赔和结算属于企业与其客户之间的关系。企业自行遵守关于消费者权益保护、广告、贸易的法律以及适用于其活动的其他要求。
8. 集成
8.1. 企业有权接入以下集成:
• 小组件:用于在企业指定域名下的企业自有网站上放置 AI 员工;
• API 密钥:用于本服务与企业系统之间的数据交换;
• Webhook:用于将本服务事件传送至企业指定的地址;
• 企业的 Telegram 机器人:用于 AI 员工在 Telegram 中与客户沟通;
• 企业的 CDEK 密钥:用于根据企业与配送服务之间的合同办理配送;
• 收款设置:用于通过企业的支付服务商接收企业客户的付款。
8.2. 通过集成传送的数据(例如传送至 Telegram、CDEK、企业的支付服务商或 Webhook 地址的数据)根据企业的指示传送;接收方依照其自身规则以及与企业签订的合同处理这些数据。运营方不对此类接收方的行为负责。
8.3. 企业有义务对 API 密钥、CDEK 密钥及其他机密信息保密,立即撤销已泄露的密钥,并仅在其合法管理的网站上放置小组件。企业有义务在其隐私政策中告知其网站访客有关小组件运行的情况。
8.4. 运营方有权限制对 API 的请求频率,并暂停对安全构成威胁或给本服务造成负载的集成。
9. 广告和推广
9.1. 企业有权订购推广和广告:搜索优先、AI 聊天中的广告、AI 回复中的提及、上下文广告(附件 1)。
9.2. 广告素材和广告活动须经审核。本服务中的广告(包括 AI 回复中的广告)始终标示为广告;访客可以查看有关广告主的信息(DSA 第 26 条)。
9.3. 广告主对广告的真实性和合法性、对所用素材拥有权利以及遵守广告展示所在国家的广告法律负责。
9.4. 向广告主提供展示和点击统计:观看者的国家和语言、触发广告展示的请求文本、展示和点击次数。统计以汇总形式提供,不包含可识别观看者身份的信息。
9.5. 广告不根据访客与 AI 员工之间的通信内容进行匹配,也不使用基于特殊类别个人数据的画像(DSA 第 26(3) 条)。
10. 付费服务和结算
10.1. 一般规定
10.1.1. 付费服务的费用以 AI² 代币标示。服务清单和费用列于附件 1;现行价格显示在网站和控制台中,并优先于附件 1。对于标注「起」价的项目,最终费用在审查申请后与运营方的经理协商确定。
10.1.2. AI² 代币是用于计量已付费服务数量的记账单位,不是电子货币、加密货币、证券或其他金融工具,不得兑换为资金,也不得提取至平台之外。
10.1.3. AI² 代币兑换为欧元、美元和其他货币的汇率由运营方确定并在网站上公布。以当地货币计算的等值费用显示在网站和控制台中。运营方有权变更兑换汇率,但须提前 14(十四)天通知用户。
10.1.4. AI² 余额在 AI² 平台的所有应用中按账户统一计算(第 1.23 款)。
10.2. 余额充值
10.2.1. AI² 余额可通过以下方式充值(可用性因国家而异):
• 通过经认证的支付网关使用银行卡;
• 通过网站上列明的支付服务商使用加密货币;
• 数字激活码(卡片和传单);
• 应用商店(Google Play、App Store):在应用中充值时;
• 网站上列明的其他方式。
10.2.2. 余额充值不可撤销;资金仅在第 10.8 款规定的情形下退还。
10.3. 订单和付款
10.3.1. 在控制台中办理的订单立即从 AI² 余额中支付。如余额不足,订单账单将等待充值,并且如果自选择付款方式之日起 14(十四)天内完成充值,则在余额充值后自动支付。该期限届满后,账单将恢复为「已开具」状态,充值时不再自动支付:企业可以在控制台中手动支付或取消订单。
10.3.2. 服务在订单付款后开始提供;对于需要审核或协商的服务(广告、标注「起」价的项目),在获得批准后开始提供。
10.4. 凭账单付款(非现金结算)
10.4.1. 公司有权凭运营方的账单通过银行转账支付服务费用。服务在款项到达运营方账户后提供。结算凭证可通过向 [email protected] 提出请求获取。
10.5. 定期服务和自动续期
10.5.1. 按月计费的服务(目录中的企业页面、搜索优先、定期广告)自动续期至下一期:在已付费期间结束前 3(三)天开具账单,并从 AI² 余额中支付。
10.5.2. 企业有权随时在控制台中取消续期。取消后,服务在已付费期间结束前继续有效。
10.6. 企业页面未付款
10.6.1. 如企业页面未付款,在已付费期间结束后(或付款提醒后)适用 7(七)天宽限期。宽限期届满后,企业页面将停止发布,企业的 AI 员工将从目录中隐藏。
10.6.2. 付款后,企业页面和 AI 员工将自动恢复,先前已批准的内容无需重新审核。
10.7. 通过应用商店付款
10.7.1. 在应用中通过 Google Play 或 App Store 充值余额时,以相应商店的方式按商店标示的价格付款。此类付款的退款须按照商店的规则向商店申请。
10.8. 退款
10.8.1. 已付费服务期间的费用不予退还,因运营方过错未提供服务的情形除外;在此情况下,未提供部分的费用将退还至 AI² 余额,或应用户要求以原付款方式退还。
10.8.2. 停止广告活动时,未使用的余额将退还至 AI² 余额。
10.8.3. AI² 余额不以资金形式退还,但适用法律强制性规定另有规定的情形,以及因运营方过错导致的技术故障和重复扣款除外。
10.8.4. 通过银行转账支付的款项(如有退款理由)以同样方式退还,即退至付款来源的银行账户。
10.8.5. 资金退还(如有理由)自申请获批之日起 14(十四)天内进行。申请须发送至 [email protected],并注明原因和交易信息。
10.9. 消费者权利
10.9.1. 如用户属于适用法律意义上的消费者,在数字服务尚未开始提供的情况下,其依照第 2011/83/EU 号指令享有在 14(十四)天内撤回合同的权利。订购立即开始提供的服务,即表示消费者同意立即开始提供,并确认知悉服务完全提供后将丧失撤回权。
10.9.2. 欧盟国家的消费者还可以向消费者争议替代性解决(ADR)机构或其居住国的消费者权益保护机构提出申请。
11. 使用规则
11.1. 一般规则
11.1.1. 用户承诺:
• 诚信并按照本服务的用途使用本服务;
• 提供关于本人和企业的真实信息;
• 遵守适用于企业及展示国家的法律;
• 尊重企业客户、其他用户和第三方的权利;
• 不将本服务用于违反本协议的目的。
11.2. 禁止的内容
11.2.1. 禁止在企业页面、广告、AI 员工的指令和知识库、表单和通信中发布、传输或传播:
• 儿童性虐待材料(CSAM)以及任何将未成年人性化的内容;
• 色情材料;
• 宣扬暴力、恐怖主义、极端主义的材料;
• 基于受保护特征煽动仇恨或敌意的材料;
• 故意虚假的信息、诽谤、不正当或不真实的广告;
• 流通受禁止或需要企业所不具备许可的商品和服务的要约;
• 恶意软件和网络钓鱼材料;
• 无合法依据的第三方个人数据;
• 侵犯著作权、商标权及其他知识产权的内容;
• (欧盟)第 2022/2065 号条例(DSA)以及展示国家法律意义上的其他非法内容。
11.3. 禁止的行为
11.3.1. 禁止:
• 冒充他人或其他企业,创建用户无权代表的企业的页面;
• 将 AI 员工和本服务用于欺诈、垃圾信息、骚扰性推送、无合法依据收集数据;
• 无合法依据联系导入名单中的客户,包括在需要同意时未经其同意发送广告;
• 使用本服务推广陪侍服务和卖淫;
• 试图未经授权访问其他用户和企业的账户和数据;
• 将账户转让给第三方(协作应使用真人员工功能,第 3.3 款);
• 规避本服务的技术限制、审核和付款。
11.4. 人工智能使用规则
11.4.1. 用户承诺:
• 不为 AI 员工设定旨在欺骗客户、歧视或违反法律的指令;
• 不试图提取运营方 AI 服务的系统指令、模型参数及其他机密信息(prompt injection);
• 不利用 AI 回复误导第三方,包括将其冒充为真人的言论;
• 无合法依据不将属于特殊类别个人数据的信息上传至知识库(附件 2 第 3.3 款)。
11.4.2. 对于违反这些规则的用户,管理方有权在告知原因的情况下限制其使用 AI 功能。
11.5. 审核和申诉
11.5.1. 管理方依照 DSA 以人工和自动方式审核内容。管理方有权在说明原因的情况下删除或隐藏内容、限制功能、暂停或封禁企业页面、AI 员工或账户。
11.5.2. 可通过联系 [email protected] 对审核决定提出申诉。审查期限为 15(十五)个工作日。申诉在有人参与的情况下审查。
11.5.3. 如对内部程序的结果不满意,用户有权向经认证的庭外争议解决机构(DSA 第 21 条)或调解人((欧盟)第 2019/1150 号条例第 12 条)提出申请。
11.6. 非法内容举报
11.6.1. 任何人均有权通过「举报」功能,或向 [email protected] 发送注明页面地址和理由的消息,举报企业页面、广告或 AI 员工回复中的非法内容。管理方通常在 5(五)个工作日内审查举报,并将所作决定告知举报人。
11.7. 儿童保护
11.7.1. 平台对儿童性虐待和性剥削(CSAE)以及 CSAM 材料奉行零容忍。经确认的材料将被删除,责任账户将被永久封禁,相关信息将按照适用法律的要求提交主管机关。
12. 知识产权
12.1. 本服务的全部专有权利,包括程序代码、设计、标志、界面文本、AI 服务(Mars LLM Service)的模型和算法、本服务的合成声音、数据库和目录(由运营方创建部分的结构和内容)、AI² 和 TwinCard 商标,均归运营方所有或由运营方依合法依据使用。
12.2. 企业内容(企业页面信息、标志、照片、文本、AI 员工的指令、知识库、广告素材)的权利仍归企业或其权利人所有。
12.3. 在本服务中发布内容,即表示用户授予运营方为提供本服务之目的使用此类内容的非独占、免费、全球范围的许可:存储、处理,在目录、企业页面和小组件中展示,在所选展示国家的 TwinCard 网站上发布,在搜索结果和 AI 员工的回复中展示,以及在企业订购的广告中展示。
12.4. 许可随内容或账户的删除而终止,但去标识化的统计数据和在备份期限内保存的副本除外。
12.5. 用户保证其内容不侵犯第三方的权利,并承诺自行处理第三方的索赔,赔偿运营方因此遭受的损失。
12.6. AI 员工的回复供企业经营活动使用。运营方不保证回复的唯一性,也不保证其中不存在与第三方材料相同的内容。
13. 个人数据
13.1. 双方的角色
13.1.1. 运营方为以下个人数据的控制者:用户和真人员工的账户数据;企业联系人;结算和付款数据;审核、投诉和安全数据(包括防范垃圾信息和滥用);网站访客的技术数据;搜索请求和汇总统计。
13.1.2. 对于通过 AI 员工、通信、表单和申请、文件、客户名单、交易、报告和摘要、企业集成处理的企业客户和访客的个人数据,以及企业上传的声音样本,企业为控制者,运营方为处理者,受企业委托并按照其书面指示行事。此类处理的条件由数据处理协议(附件 2)确定,该协议是本协议不可分割的组成部分,由企业与本协议一并接受。
13.1.3. 企业页面信息根据企业的选择发布;就其中包含的个人数据而言,控制者为企业。
13.2. 运营方作为控制者的处理
13.2.1. 运营方作为控制者依照 GDPR 以及网站上发布的隐私政策处理个人数据。法律依据:在隐私政策所述情形下,为履行合同(GDPR 第 6(1)(b) 条)、法律义务(第 6(1)(c) 条)、正当利益(第 6(1)(f) 条)和同意(第 6(1)(a) 条)。
13.2.2. 数据保护事务联系方式:[email protected](注明「Data Protection」)。
13.3. 数据主体的权利
13.3.1. 数据主体享有 GDPR 第 15–22 条规定的权利(访问、更正、删除、限制、可携带、反对、与自动化决定相关的权利、撤回同意)以及向监管机构投诉的权利。行使程序载于隐私政策。
13.3.2. 企业客户关于以企业为控制者的数据的请求由企业审查;运营方依照附件 2 协助企业,并在直接收到此类请求时将其转交企业。
13.4. 国际传输和位于不同司法管辖区的服务器
13.4.1. 账户数据在 AI² 平台应用统一登录所需的范围内,在位于不同司法管辖区的平台服务器之间复制。企业页面信息发布在所选展示国家的 TwinCard 网站上(第 5.3 款)。
13.4.2. 向欧洲经济区以外传输数据时遵守 GDPR 第五章(第 44–49 条),包括依据充分性决定以及欧盟委员会批准的标准合同条款(Standard Contractual Clauses)。
14. 双方的责任
14.1. 用户和企业的责任
14.1.1. 用户和企业对以下事项负责:
• 关于本人和企业信息的真实性;
• 企业页面、广告、AI 员工的指令和知识库的内容;
• 企业的 AI 员工告知客户的信息(第 6.3 款);
• 以企业为控制者的客户个人数据处理的合法性;
• 企业真人员工的行为以及使用账户实施的行为;
• 履行企业对其客户的义务。
14.1.2. 如违反本协议,管理方有权发出警告、限制功能、停止发布内容、暂时(最长 30 天)或永久封禁账户,并向执法机关报告。
14.1.3. 对于因企业违反本协议或法律而引起的第三方(包括企业客户和监管机构)索赔,企业须赔偿运营方因此遭受的损失、罚款和费用。
14.2. 运营方的责任
14.2.1. 运营方承诺:
• 以合理的可用性水平保障本服务的运行;
• 采取适当的技术和组织数据保护措施(GDPR 第 32 条);
• 在规定期限内审查请求;
• 依照 GDPR 第 33–34 条和附件 2 通报个人数据安全事件。
14.2.2. 运营方不对以下事项负责:
• 企业信息和广告的内容和真实性;
• 企业与其客户之间的关系、企业商品和服务的质量;
• 企业配置的 AI 员工的回复以及「来自互联网」板块结果的准确性;
• 企业接入的第三方服务(Telegram、CDEK、企业的支付服务商、Webhook 接收方)以及应用商店和支付系统的行为;
• 因运营方无法控制的原因导致本服务暂时无法使用;
• 企业的可得利益损失和间接损失。
14.2.3. 在适用法律允许的范围内,运营方的总责任以用户在最近 12(十二)个月内为本服务支付的金额为限。该限制不适用于运营方故意或重大过失、造成生命和健康损害的情形,以及依法不得限制的责任。
14.3. 不可抗力
14.3.1. 因不可抗力(自然灾害、军事行动、流行病、法律变更、国家机关的行为、通信网络和电力供应的大规模故障)导致未履行义务的,双方免除责任。
15. 通知和商业信息
15.1. 服务通知(关于订单、账单、续期、审核、客户咨询、安全的通知)通过控制台、电子邮件以及(经授权时)应用中的推送通知发送,属于合同履行的一部分。
15.2. 运营方的广告和营销信息仅在获得同意的情况下发送(第 2002/58/EC 号指令第 13 条),并可随时通过邮件中的链接、在设置中或向 [email protected] 提出请求予以关闭。
15.3. 访客与 AI 员工之间的通信内容不用于匹配和展示广告。
16. 本协议的变更和终止
16.1. 本协议的变更
16.1.1. 运营方有权变更本协议。变更在通知用户后 30(三十)天生效(不短于(欧盟)第 2019/1150 号条例第 3 条规定的期限),变更本身规定更长期限的除外。法律要求的变更可在法律规定的期限生效。
16.1.2. 通知通过在网站和应用中发布、电子邮件以及控制台进行。
16.1.3. 涉及个人数据处理、服务费用、双方责任、争议解决程序和数据主体权利的变更视为重大变更。
16.1.4. 如用户不同意变更,有权在变更生效前终止本协议并删除账户。变更生效后继续使用本服务,即表示同意新版本。
16.2. 本协议的终止
16.2.1. 用户有权随时通过删除账户终止本协议(第 3.5 款)。
16.2.2. 如违反本协议、发现欺诈或违法活动、应主管机关的要求,以及账户连续 24(二十四)个月以上未使用(提前 30 天通知后),运营方有权通过封禁账户终止本协议。运营方终止向商业用户提供服务时,至少提前 30(三十)天通知,(欧盟)第 2019/1150 号条例第 4(4) 条规定的情形除外。
16.2.3. 终止不免除双方在终止前产生的义务。附件 2 关于数据返还和删除的规定在其履行完毕前继续有效。
17. 争议解决
17.1. 争议通过协商解决。索赔函发送至 [email protected];审查期限为 30(三十)个日历日。答复将发送至注册时填写的电子邮箱地址。
17.2. 商业用户有权使用内部投诉处理系统(第 11.5 款)以及依照(欧盟)第 2019/1150 号条例第 11–12 条进行调解。
17.3. 欧盟国家的消费者可以向消费者争议替代性解决(ADR)机构或其居住国的消费者权益保护机构提出申请。
17.4. 争议未能解决的,由具有管辖权的法院依照适用法律审理。本条不限制消费者向其住所地法院起诉的权利((欧盟)第 1215/2012 号条例,布鲁塞尔 I 修订版)。
17.5. 准据法依照(欧共体)第 593/2008 号条例(罗马 I)确定。对于居住在欧盟的消费者,适用其居住国关于消费者权益保护的强制性规定。
17.6. 数据主体有权向其住所地、工作地或涉嫌违规发生地的数据保护监管机构投诉。
18. 最后条款
18.1. 本协议自承诺之时起生效,在终止前无限期有效。
18.2. 个别条款无效不影响其余条款的效力;无效条款由最大程度符合其目的的有效条款替代。
18.3. 本协议的附件和隐私政策是本协议不可分割的组成部分。在企业客户个人数据处理方面发生冲突时,适用附件 2。
18.4. 运营方在本协议被违反时未采取行动,不表示放弃日后提出要求的权利。
18.5. 未经运营方同意,企业不得转让本协议项下的权利。运营方有权在通知用户后,将权利和义务转让给继续提供本服务的人员。
18.6. 本协议的任何内容均不限制适用法律强制性规定赋予用户的权利。
18.7. 问题、意见和建议请发送至:
• 电子邮箱:[email protected]
• 网站:https://twincard.ai
18.8. 本协议以英文订立。如翻译为其他语言,以英文文本为准。
附件 1. 付费服务和费用
| 服务 | 费用 | 付款方式 |
|---|---|---|
| TwinCard 目录中的企业页面 | 每月 5 AI² | 按月,自动续期 |
| 搜索优先 | 每月 20 AI² | 按月,自动续期 |
| AI 聊天中的广告 | 每月 100 AI² 起 | 按月;费用与经理协商 |
| AI 回复中的提及 | 每月 300 AI² 起 | 按月;费用与经理协商 |
| 创建和部署自有 AI 模型 | 1,000 AI² | 一次性 |
| 数字员工团队 | 2,000 AI² 起 | 一次性;费用与经理协商 |
| 上下文广告 | 每次展示 0.004 AI²(每 1,000 次展示 4 AI²) | 按实际展示扣费 |
标注「起」价的项目在审查申请后办理;最终费用在付款前与运营方的经理协商确定。
以欧元、美元和其他货币计算的等值费用,按网站上公布的兑换汇率计算。现行服务清单和价格显示在网站和控制台中,并优先于本附件。适用办理订单时有效的价格。价格变更不影响已付费期间。付款、续期和退款程序见第 10 条。
附件 2. 数据处理协议(DPA)
本附件是企业(在本附件中以下简称「控制者」)与运营方(在本附件中以下简称「处理者」)之间 GDPR 第 28(3) 条意义上的数据处理协议。
1. 标的和期限
1.1. 处理者在向控制者提供本协议第 6–8 条所述本服务功能所必需的范围内,处理控制者的客户和访客的个人数据。
1.2. 处理在控制者使用本服务的期间内持续进行,直至依照本附件第 9 款删除数据为止。
2. 处理的性质和目的
2.1. 处理的性质:通过企业页面、小组件、表单和集成收集;记录、存储、建立索引、检索、整理,生成 AI 员工的回复和客户摘要,语音合成,通过控制者指定的集成传输,删除。
2.2. 处理的目的:AI 员工和控制者员工与其客户的沟通;接收咨询、申请、评价和文件;管理客户名单、交易和报告;向客户开具账单;通过控制者的集成进行配送和收款;使用自有声音播放回复。
3. 数据和数据主体的类别
3.1. 数据主体:控制者企业页面和小组件的访客;控制者的客户和潜在客户;其数据载于控制者客户名单、交易、报告和文件中的人员;提供声音样本的人员。
3.2. 数据类别:姓名、联系信息(电子邮箱地址、电话、Telegram 用户名)、外部标识符;通信、咨询、表单、申请和评价的内容;客户发送的文件;有关交易、订单、账单、配送的信息;客户摘要;声音样本和同意语句;访客会话的技术数据。
3.3. 控制者不向本服务提供特殊类别个人数据(GDPR 第 9 条)和犯罪记录数据(GDPR 第 10 条),但控制者具有合法依据且此类数据为其活动所必需的情形除外;控制者自行评估此种必要性。
4. 处理者的义务
4.1. 处理者:
• 仅按照控制者的书面指示(包括控制者所作的本服务设置以及本协议)处理数据,但法律另有要求的除外(在此情况下,处理者将通知控制者,法律禁止的除外);
• 如认为某项指示违反 GDPR,立即告知控制者;
• 确保获准参与处理的人员负有保密义务;
• 采取隐私政策所述的 GDPR 第 32 条规定的技术和组织措施(传输加密、访问权限划分、日志记录、备份、基础设施保护);
• 不将控制者的数据用于自身目的,包括为第三方利益训练模型和用于广告;
• 不向第三方人工智能服务提供商传送数据:处理由处理者在其服务器上的自有模型完成。
5. 次级处理者
5.1. 控制者对聘用次级处理者给予一般授权。处理者仅聘用自有基础设施的供应商:处理者服务器所在的数据中心和托管服务商,以及为 TwinCard 网站提供内容分发和 DDoS 攻击防护网络的服务商(Cloudflare)。
5.2. 处理者对次级处理者施加不低于本附件严格程度的数据保护义务,并对其履行负责。处理者至少提前 14(十四)天(通过控制台或电子邮件)将拟聘用或更换次级处理者一事通知控制者;控制者有权提出合理异议,未能达成一致的,有权终止本协议。
5.3. 通过控制者所选集成接收数据的接收方(Telegram、CDEK、控制者的支付服务商、Webhook 和 API 接收方)不是处理者的次级处理者:传输系根据控制者的指示进行。
6. 协助控制者
6.1. 处理者考虑处理的性质,在以下方面协助控制者:
• 执行数据主体的请求(GDPR 第 15–22 条):在本服务中提供查看和删除数据的功能,应要求提供有关数据的信息,并将直接收到的请求转交控制者;
• 保障安全、数据保护影响评估(GDPR 第 35 条)以及与监管机构的事先协商(GDPR 第 36 条):提供有关处理的必要信息。
7. 数据安全事件
7.1. 处理者在知悉个人数据安全事件后,无不当延迟地通知控制者,并提供有关事件性质、受影响数据主体和记录的类别及大致数量、可能的后果和所采取措施的现有信息,以便控制者履行 GDPR 第 33–34 条规定的义务。
8. 国际传输
8.1. 在遵守 GDPR 第五章的前提下,处理者有权在欧洲经济区以外(包括处理者所在地哈萨克斯坦共和国)处理数据;适用的标准合同条款((欧盟)第 2021/914 号委员会决定)视为以相应模块的形式通过援引纳入本附件。
9. 数据的删除和返还
9.1. 服务提供结束后,控制者有权在可携带权(GDPR 第 20 条)范围内通过 [email protected] 索取其数据的副本。控制者的数据在本协议第 3.5 款规定的期限内删除,法律要求保存的除外;客户文件在上传后 90(九十)天删除(本协议第 7.3 款)。备份副本在常规备份周期中被覆盖。
10. 审计和信息
10.1. 应控制者通过 [email protected] 提出的请求,处理者向其提供证明遵守 GDPR 第 28 条所必需的信息。审计首先通过提供书面信息和文件进行;在信息不足或监管机构提出要求时,允许进行现场检查,但须至少提前 30 天通知,在工作时间内进行,遵守保密要求,费用由控制者承担。
11. 控制者的义务
11.1. 控制者:
• 具有处理其客户和访客数据的合法依据,包括导入客户名单和联系客户;
• 告知其客户有关其数据的处理(GDPR 第 13–14 条),包括 AI 员工的运行和本服务的使用,并在其隐私政策中发布相应信息;
• 告知客户他们正在与人工智能沟通(本协议第 6.4 款);
• 无合法依据不上传特殊类别数据(本附件第 3.3 款);
• 在创建自有声音前取得本人同意(本协议第 6.5 款);
• 对其指示、设置、集成的合法性以及数据主体请求的执行负责。
12. 优先顺序
12.1. 在控制者客户个人数据处理方面,本附件与本协议其他规定发生冲突时,适用本附件。
附件 3. 请求处理程序
请求类型
- 技术支持:本服务运行、集成、付款。
- 内容投诉:举报企业页面、广告或 AI 员工回复中的非法内容(DSA)。
- 审核申诉:对拒绝发布、停止发布内容或封禁的异议。
- 个人数据请求:行使数据主体的权利。
- 自有声音请求:声音被使用的人撤回同意。
- 索赔:争议的诉前解决,包括关于退款的争议。
审查期限
| 请求类型 | 审查期限 |
|---|---|
| 技术支持 | 1–5 个工作日 |
| 内容投诉 | 5 个工作日 |
| 审核申诉 | 15 个工作日 |
| 个人数据请求 | 一个月(GDPR 第 12(3) 条) |
| 自有声音请求 | 立即,最迟不超过 5 个工作日 |
| 索赔 | 30 个日历日 |
联系方式
附件 4. 适用法规清单
- (欧盟)第 2016/679 号条例:《通用数据保护条例》(GDPR)
- 第 2002/58/EC 号指令:《电子通信隐私指令》(ePrivacy)
- 第 2011/83/EU 号指令:《消费者权利指令》
- 第 2000/31/EC 号指令:《电子商务指令》
- (欧盟)第 2022/2065 号条例:《数字服务法》(DSA)
- (欧盟)第 2019/1150 号条例:关于促进在线中介服务商业用户公平性和透明度(P2B)
- (欧盟)第 2024/1689 号条例:《人工智能法》(EU AI Act)
- 第 2001/29/EC 号指令:《信息社会著作权指令》
- 第 96/9/EC 号指令:《数据库法律保护指令》
- (欧盟)第 1215/2012 号条例:布鲁塞尔 I 修订版(管辖权)
- (欧共体)第 593/2008 号条例:罗马 I(准据法)
发布日期: 2026 年 9 月 25 日
运营方:
私人公司 «New Reality»(New Reality Ltd)
BIN:220440900016
法定地址:哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
电子邮箱:[email protected]
电话:+7 (747) 029-43-05
网站:https://twincard.ai