径量数据隐私安全政策

一、总则

本政策适用于径量GEO首版功能,即关键词搜索检测品牌搜索检测。用户输入关键词或品牌名称,系统向多个AI大模型发起查询,采集模型返回的回答内容,生成检测报告供用户查看。

本产品为面向企业客户的 B 端工具。正常使用场景下,用户仅需输入关键词、品牌名称,无需提交姓名、手机号等个人信息,我方原则上不收集自然人个人信息。 仅模型返回内容中可能偶然带出个人信息,我方将依法履行保护义务。

我方作为用户数据的处理者,遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规。

二、径量处理数据内容:

本产品首版仅处理以下两类数据:

数据类型具体内容来源
用户输入数据关键词、品牌名称、竞品名称(如有)、检测平台选择用户主动输入
模型返回数据各大AI模型返回的回答原文、引用链接、采样时间、平台标识系统向AI平台发起查询后获取

除上述两类数据外,首版不采集其他任何信息。

三、数据采集方式

3.1 用户输入数据

用户在检测页面主动输入关键词或品牌名称,系统仅记录本次检测所必需的字段:关键词、品牌名称、竞品名称、检测平台、检测时间。

3.2 模型返回数据

系统通过各AI平台对外开放的查询能力发起检测,记录模型返回的回答原文、引用链接、采样时间与平台标识。

我方不会入侵平台内部系统,不抓取普通用户私人对话记录,不获取模型未公开参数、训练数据或商业机密。所有检索行为遵守对应AI平台服务规则。

若模型返回内容中偶然出现自然人信息,系统将自动识别并脱敏;无法脱敏的片段将被丢弃,不存入业务数据库。

四、数据使用目的

数据类型使用目的
用户输入数据生成检测任务、匹配检测平台、生成报告
模型返回数据生成检测报告、支持用户查看与复核

用户输入数据与模型返回数据不用于模型训练,不向第三方出售、出租或交换

五、数据存储与保留

5.1 存储方式

用户数据存储于我方服务器,采取符合行业实践的加密措施保护,敏感字段独立加密存储。数据传输采用 HTTPS/TLS 等安全传输机制。

5.2 保留期限

数据类型保留期限到期处理
用户输入数据12 个月超期后删除或去标识化
模型返回数据12 个月超期后去除用户主体标识,仅保留无法关联到具体用户的聚合统计样本

用户可申请提前删除,我方将在 7 个工作日内完成。聚合统计样本已去除所有用户主体标识,无法反向识别到任何具体用户。

六、数据共享与第三方

6.1 第三方模型服务

本产品需调用多个 AI 大模型完成检测。我方会事前核查第三方模型服务商对查询内容、模型返回内容的存储、留存、模型训练、人工访问规则,尽量确保第三方平台的处理规则与我方对用户承诺保持一致。

我方将评估平台协议中关于输入、输出数据的相关约定,约束第三方服务商不得将本次检测提交的查询内容与模型返回回答用于模型训练。我方无法完全控制第三方平台的实际行为,相关风险在服务协议中另行约定。

6.2 不向无关第三方提供

除为履行服务必需的受托数据处理、用户明确书面授权,或法律法规、有权机关要求提供的情形外,我方不会向无关第三方提供用户数据。

6.3 数据出境

如调用境外部署的模型或服务,我方将识别实际的数据传输路径、境外接收方、数据类别,并判断是否构成以及适用何种数据出境合规义务。仅在完成数据出境合规评估并履行法定出境手续后,才向境外模型传输数据;如无法完成合规,我方有权暂停对应境外模型检测能力。

向境外模型提交的查询文本仅为关键词、品牌名称、竞品名称等检索词,一般不含用户商业敏感信息及个人信息。

七、用户权利

用户对其提交的数据享有如下权利:

7.1 知情权:用户可查询我方对其提交数据的采集范围、使用方式、存储期限。

7.2 更正权:用户可随时修正关键词、品牌名称等信息。

7.3 删除权:用户可申请删除其输入数据及对应检测原始数据,我方将于 7 个工作日内处理。删除请求覆盖生产业务数据、索引、缓存及对象存储;备份数据将按既定备份周期完成到期清理(备份存在固定保留窗口,无法实现瞬时清除)。安全审计日志可按法律最低留存期限保留,不受用户删除申请影响。

7.4 导出权:用户可导出检测报告及引用来源数据(支持 PDF 格式)。导出后的文件由用户自行保管与转发,我方无法控制其传播范围。 用户应自行评估报告内容的敏感程度,建议仅向授权对象转发。

7.5 撤回授权:用户可随时撤回数据使用授权。授权撤回后,我方将停止新增检测。历史数据仅在用户另行书面同意的前提下,才可继续用于历史报告比对;无用户同意,我方将按用户要求删除。

八、数据安全措施

8.1 访问控制

用户数据仅限授权人员访问,操作日志全程留痕,支持审计追溯。实行最小权限原则,不同角色访问范围严格隔离。

8.2 租户隔离与导出风险

不同用户之间的数据在系统内严格隔离,无法通过 API、报表、搜索或对象存储路径越权访问。

用户可自主将检测报告导出为 PDF 并转发。PDF 导出后即脱离本系统控制范围,我方无法限制其传播范围,也无法验证查看者身份。 导出文件不含登录凭证,任何获得该文件的人均可查看其内容。用户应自行评估报告内容的敏感程度,妥善保管导出文件,建议仅向授权对象转发,避免向无关第三方扩散。如导出文件包含用户商业敏感信息,建议用户在转发前自行脱敏处理。

8.3 凭证管理

密钥、Token 等敏感凭证存储于专用密码管理系统,不会明文写入代码仓库、日志或下发至客户端。

8.4 安全事件响应

如发现数据安全事件,我方将依法及时采取补救、报告及通知措施,并配合监管部门调查。

九、用户义务

用户应保证其输入的关键词、品牌名称、竞品名称等信息合法合规,不侵犯任何第三方权益。如因用户输入内容引发第三方主张权益、产生争议或索赔的,由用户承担相应责任。

十、未成年人条款

本产品面向企业客户,不面向未成年人,不会主动收集未成年人信息。

十一、联系渠道

如您对本政策有任何疑问,或需要行使数据查询、更正、删除、导出等权利,请联系(服务提供方):玩儿浪(北京)科技有限公司统一社会信用代码:91110115MAEGPJ7F20 地址:北京市北京经济技术开发区荣华南路 15 号院 2 号楼 3 层 305 室。扫码添加企业客服,我们将尽快为您处理。

十二、附则

12.1 说明更新

本政策可能根据法律法规变化或产品迭代进行更新,更新后将在产品内公示。重大变更将提前通知用户。

12.2 解释与争议解决

本政策适用中华人民共和国法律。因本政策引起的争议,双方应友好协商解决;协商不成的,可向我方所在地有管辖权的人民法院提起诉讼。

本政策为双方服务配套的隐私政策,如本政策条款与双方签署《服务协议》存在冲突,以双方正式签署协议文本为准。

12.3 适用协议

本政策与双方签署的《服务协议》共同构成完整的数据隐私与安全约定。