AI隐私政策
本《AI隐私政策》(以下简称“本政策”)旨在明确圣斯首饰(广州)有限公司(以下简称“我方”)在提供人工智能客服服务(以下简称“AI服务”)过程中,对用户个人信息的收集、存储、使用、共享、转让、披露及保护等相关事宜,保障用户的个人信息权益。用户在使用我方首饰展示网站提供的AI服务前,应仔细阅读并理解本政策全部内容,用户点击“同意”、“接受”或实际使用AI服务的,即视为同意我方按照本政策处理其个人信息。
一、适用范围
本政策适用于我方通过网站提供的AI服务及相关衍生服务,涵盖用户在使用AI服务过程中产生的所有个人信息处理活动。若我方提供的其他服务有单独的隐私政策,以该单独隐私政策为准;若无单独隐私政策,则适用本政策。
二、个人信息的收集与使用
2.1 收集的个人信息种类及方式
2.1.1 主动提供的信息:用户在注册账户、使用AI客服服务过程中主动输入的信息,包括但不限于用户名、联系方式、订单编号、输入的首饰咨询文本内容、为说明问题上传的首饰图片等素材(如需)。
2.1.2 自动采集的信息:用户使用AI客服服务时,我方通过技术手段自动采集的信息,包括但不限于设备标识符、IP地址、用户浏览的首饰品类记录、AI咨询使用时长、交互操作日志、问答会话数据等。
2.1.3 第三方获取的信息:经用户同意后,从合法合规的第三方合作方获取的用户信息,该等信息仅用于补充服务所需,且第三方已获得用户合法授权。
2.2 收集与使用目的
我方收集用户个人信息仅用于以下合法目的,且遵循“最小必要”原则:
- 提供AI服务:包括实现首饰相关问题智能问答、订单咨询响应、售后引导等核心功能,保障服务的正常运行,精准匹配用户首饰咨询需求。
- 优化AI服务:将非个人敏感信息(如用户高频咨询的首饰品类、常见疑问点)用于AI客服模型训练、算法优化、首饰知识库完善,提升问答准确性与服务体验。
- 安全保障:用于识别、防范网络安全风险,检测违法违规行为,保护用户及我方的合法权益。
- 合规要求:为履行法律法规规定的义务,如实名认证、信息留存、配合监管调查等。
- 沟通与反馈:用于响应用户的咨询、投诉、建议,提供售后服务。
2.3 敏感个人信息处理
若收集用户敏感个人信息(如生物识别信息、医疗健康信息、金融信息等),我方将单独获得用户的明确同意,并采取更为严格的保护措施。用户有权随时撤回同意,撤回同意后我方将停止处理该敏感个人信息,但已完成的合法处理行为不受影响。
三、个人信息的存储与保护
3.1 存储期限与地点
3.1.1 我方将按照法律法规规定及本政策约定,仅在实现处理目的所必需的最短期限内存储用户个人信息。超出存储期限的,将自动删除或进行匿名化处理,法律法规另有规定的除外。
3.1.2 用户个人信息将存储在中华人民共和国境内,如需向境外传输,我方将严格按照《个人信息保护法》等法律法规要求,获得用户同意并采取安全保障措施(如签订标准合同条款),确保符合跨境传输规定。
3.2 安全保护措施
我方采取技术与管理双重安全措施,保障用户个人信息安全:
- 技术措施:采用数据加密(静态存储与传输过程均加密)、访问控制、差分隐私、联邦学习等技术,防止个人信息泄露、篡改、丢失。
- 管理措施:建立严格的信息安全管理制度,明确访问权限,对员工进行保密培训与考核,定期开展安全审计与风险评估,及时修复安全漏洞。
若发生个人信息泄露、篡改、丢失等安全事件,我方将立即采取补救措施,并按照法律法规要求及时通知用户及监管部门。
四、个人信息的共享、转让与披露
4.1 内部共享:仅在我方内部为实现本政策约定的处理目的,按照最小必要原则向关联部门或系统共享用户个人信息,相关部门及人员均需遵守保密义务。
4.2 第三方共享/转让:未经用户明确同意,我方不得将用户个人信息共享、转让、出售给任何第三方。但存在以下情形的除外:
- 为提供AI服务所需,与具有合法资质的第三方服务商(如云存储、数据标注机构)合作,且第三方已承诺采取不低于本政策标准的保护措施;
- 遵循法律法规规定或响应有权机关的合法要求(如司法机关、监管部门的调查指令);
- 为保护用户、我方或第三方的合法权益,在紧急情况下的必要披露;
- 用户自行公开或同意共享的其他情形。
4.3 匿名化处理:经过匿名化处理后无法识别特定自然人的信息,我方有权自由使用及向第三方共享,该等信息不属于个人信息范畴。
五、用户的个人信息权利
用户依法享有以下个人信息权利,我方将提供便捷的行使渠道:
- 知情权:有权了解我方处理个人信息的种类、目的、方式、存储期限等内容,可通过本政策、网站公告等渠道查询。
- 访问权:有权访问其个人信息,向我方提出申请后,我方将在十五个工作日内予以反馈并提供相关信息。
- 更正权/补充权:发现个人信息错误或不完整的,有权要求我方更正、补充,我方将在十五个工作日内处理。
- 删除权:在处理目的已实现、用户撤回同意、我方违反约定处理等情形下,有权要求我方删除个人信息,我方将在三十个工作日内处理,法律法规另有规定的除外。
- 限制处理权:认为我方处理个人信息侵害其权益或处理目的已实现的,有权要求限制处理,我方将依法予以配合。
- 可携带权:基于用户同意处理的个人信息,有权要求我方将其转移至指定第三方,我方将在合理期限内协助办理。
- 撤回同意权:有权随时撤回对个人信息处理的同意,撤回后我方将停止基于该同意的处理行为,但不影响已完成处理的合法性。
- 拒绝训练权:有权拒绝将其个人信息用于AI模型的后续训练,可通过账户设置开关行使该权利。
用户行使上述权利时,可通过我方公示的客服渠道提交申请,我方将在法定期限内核实并处理。
六、政策的更新与通知
6.1 我方有权根据法律法规更新、业务调整、技术发展等情况,对本政策内容进行修改。修改后的政策将通过网站首页公告、弹窗提示、站内信等显著方式通知用户,确保用户知晓更新内容。
6.2 政策更新后,用户继续使用AI服务的,视为接受修改后的政策;用户不同意修改的,可停止使用AI服务,双方权利义务按照原政策执行。
七、争议解决
因本政策引起的或与本政策有关的任何争议,双方应首先通过友好协商解决;协商不成的,任何一方均有权向我方所在地有管辖权的人民法院提起诉讼。
八、其他条款
8.1 本政策未尽事宜,按照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《生成式人工智能服务管理暂行办法》等相关法律法规执行。