AI92 已上线 - 我们的全球软发布正在进行中:完整平台在全球范围内开放,为期 30 天。
LEGAL

隐私政策

上次更新:2026年4月

AI92 由 KOLOXO WEST AFRICA LTD. 代表。
注册地址:58–60, Medife House, Broad Street, Central Business District, Marina, Lagos State, Nigeria
办公地址:Plot 274 Ajose Adeogun Street, Victoria Island, Lagos, Lagos 101241, Nigeria.

引言

适用于:所有客户

本隐私政策解释了KOLOXO WEST AFRICA LTD(以下简称“我们”)在您使用我们的网站、平台和服务时,如何收集、使用、披露和保护您的个人信息。

我们致力于保护您的隐私,并以公开透明的方式处理您的数据。本政策适用于我们服务的所有用户,包括网站访问者、潜在客户和平台客户。

使用我们的服务即表示您同意我们根据本政策收集和使用信息。如果您不同意我们的政策和做法,请不要使用我们的服务。

我们可能会不时更新本隐私政策。我们将通过在此页面上发布新的隐私政策并更新“最后更新”日期来通知您任何更改。

我们收集的信息

适用于:所有客户

我们根据您与我们服务的互动方式收集不同类型的个人信息:

网站访客: 当您访问我们的网站时,我们会自动收集有关您设备的某些信息,包括您的网络浏览器、IP 地址、时区以及您设备上安装的一些 Cookie。我们还会收集您查看的单个网页或产品、将您引荐到本网站的网站或搜索词以及您与本网站互动方式的信息。

潜在客户和营销联系人: 如果您通过我们的网站表格、新闻通讯订阅或营销材料提供您的专业电子邮件地址或联系信息,我们将收集您的姓名、电子邮件地址、公司名称、职位以及您自愿提供的任何其他信息。

平台客户: 当您注册我们的平台时,我们会收集额外信息,包括您的全名、公司地址、账单地址、居住国或商业机构所在地、支付信息(通过第三方支付处理器处理)以及税务识别号(VAT ID、GST 号码或其他适用的税务 ID),以满足您所在司法管辖区的税务合规要求。

客户数据: 我们的平台旨在帮助企业进行客户获取、留存和收入优化。当您使用我们的服务时,您可能会输入或我们的系统可能会收集:

- 您的潜在客户和客户的联系信息

- 营销活动数据和绩效指标

- 业务分析和互动数据

- 用于计算真实 CAC(客户获取成本)的销售和收入数据

- 使用我们的云服务模块时的云服务消耗数据

使用数据: 我们会自动收集您如何访问和使用我们平台的信息,包括访问时间、浏览页面、使用的功能、您的 IP 地址、浏览器类型、设备信息和引荐网站地址。

Cookie 和跟踪技术: 我们使用 Cookie、网络信标和类似的跟踪技术来收集有关您浏览活动的信息。有关更多信息,请参阅我们的“第三方跟踪和 Cookie”部分。

通信数据: 我们收集您发送给我们的通信数据,包括电子邮件、支持工单、聊天消息和反馈表单。

社交媒体平台数据: 当您授权 AI92 连接您在支持的社交媒体平台(Facebook、Instagram、Threads、LinkedIn、TikTok、Pinterest、Snapchat、Reddit、YouTube 和 Google Ads)上的账户时,我们通过这些平台的官方 API 接收信息。具体数据因平台和您授予的权限(scopes)而异,但可能包括:您的平台用户 ID、显示名称、个人资料图片、存档的电子邮件地址、您管理的页面、账户、频道或广告账户列表、您通过 AI92 创建或安排的帖子、视频、图钉或其他内容、互动指标(展示次数、点击次数、反应、评论、观看时长)、受众人口统计数据(经明确授权时)以及广告效果数据。AI92 仅请求提供您激活功能严格所需的 scopes,您可以随时从每个平台的设置中撤销访问权限。有关各平台的详细信息,请参阅下面的“社交媒体平台集成”部分。

税务和合规数据: 作为一家在全球多个司法管辖区运营的企业,我们收集和处理税务相关信息,包括 VAT/GST 注册号、税务居住信息和账单国家数据,以确定、计算、收取和汇缴适用的交易税。

LTD(长期数据)分析: 我们的平台使用 LTD 分析来维护业务指标的单一事实来源 (SSOT)。这包括历史绩效数据、随时间推移的活动效果以及纵向客户行为模式。

云基础设施数据: 当您使用我们的云服务模块时,我们通过我们的多云中心辐射架构收集您在多个云提供商之间的云资源消耗、配置设置、性能指标和账单数据。

支付数据: 虽然我们不直接存储信用卡号或银行账户详细信息,但我们收集交易标识符、支付状态、账单金额和支付方式类型(例如,信用卡品牌),以维护准确的账单记录并计算税费。

我们通过多种方式收集这些信息,包括直接从您那里收集、通过您使用我们的服务自动收集,以及从第三方来源(如支付处理器、税务机关和公共商业数据库)收集。

API服务 - 我们处理的数据

适用于:API 服务

当您使用 AI92 API 服务时,除了上述我们收集的信息类别外,AI92 还会处理以下 API 特定的数据类别。

API 请求日志。 您发出的每个 API 请求都会记录以下字段:时间戳、请求 ID、跟踪 ID、端点路径、HTTP 方法、状态代码、响应时间、消耗的信用额度、您的帐户 ID、始发 IP 地址和用户代理字符串。我们将此日志保留九十 (90) 天,用于在您的仪表板中可见的公共日志表面,并保留十三 (13) 个月,用于法医审查和欺诈检测的内部审计跟踪。

Webhook 交付日志。 当您注册 Webhook 时,我们会记录每次交付尝试,其中包含以下字段:时间戳、您的端点 URL(主机名已完整记录;查询参数在存储前已清除)、事件类型、尝试次数、从您的端点收到的 HTTP 状态代码、响应正文(为了诊断目的截断为 200 字节)和总往返延迟。我们将 Webhook 交付日志保留九十 (90) 天。

OAuth 应用程序元数据。 当您注册 OAuth 应用程序时,我们会存储客户端 ID、客户端密钥的哈希值(明文密钥在颁发后永远不会存储)、应用程序名称、描述、重定向 URI、请求的范围以及有关注册帐户的识别信息。

OAuth 令牌授权。 当最终用户授予您的 OAuth 应用程序访问其 AI92 帐户的权限时,我们会记录令牌 ID、授予用户 ID(我们不记录用户的内容)、授予的范围、授予时间戳、上次使用时间戳以及应用程序的客户端 ID。

审计日志。您账户上的每一次管理操作——例如AI92支持人员进行的手动余额调整、账户暂停或OAuth应用程序暂停——都会记录在仅追加的审计日志中,包含操作、执行者(AI92员工身份)、时间戳、原因以及操作前后的值差异。根据AI92的SOC 2控制框架,我们保留审计日志七(7)年。

信用账本。 每次信用购买、消费事件、订阅授予、退款和调整都会记录在信用账本中,其中包含时间戳、类型、金额、您的帐户 ID、相关的 Stripe 交易参考(如果有)以及由此产生的余额。我们根据税务记录义务无限期地保留信用账本。

API 有效负载中自然人的身份识别。 如果 API 请求有效负载包含自然人的个人数据(例如,您寻求丰富的联系人的电子邮件地址,或者您管理的 Google Business Profile 的位置 ID),则严格处理该数据以提供所请求的服务。除了请求日志之外,我们不会将此类数据链接到您的帐户,也不会使用它来构建这些自然人的个人资料。在适用的情况下,您与这些自然人之间的关系受 AI92 数据处理附录的约束。

我们如何使用您的信息

适用于:所有客户

我们将收集到的信息用于多种目的,包括:

服务交付: 提供、维护和改进我们的平台服务;处理交易和管理账单;根据您的账单国家和税务管辖区计算、收取和汇缴适用的交易税;以及提供客户支持并回应您的咨询。

LTD分析和SSOT: 我们的长期数据(LTD)系统为您的业务指标维护一个全面的单一事实来源(SSOT)。我们使用这些数据提供准确的历史报告、跟踪长期营销活动绩效、计算客户生命周期价值,并识别指导业务决策的趋势和模式。

True CAC计算: 我们处理销售、营销和客户数据以计算真实客户获取成本(True CAC),其中包括随着时间推移获取客户的所有相关成本。此计算有助于您了解营销和销售工作的实际成本效益。

账户管理: 管理您的账户、验证您的身份、就您的账户和服务与您沟通,并通知您我们条款或政策的变更。

营销和通信: 向您发送您可能感兴趣的产品、服务和促销营销通信(您可以随时选择退出);进行调查和市场研究;以及个性化您的体验并提供有针对性的内容。

分析和改进: 了解我们的服务如何被使用;开发新功能和特性;进行研究和分析以改进我们的服务;以及优化用户体验和平台性能。

安全和欺诈预防: 检测、预防和应对欺诈、未经授权的访问及其他非法活动;执行我们的服务条款并保护我们的权利;以及遵守法律义务并回应合法请求。

税务合规: 我们使用账单国家、公司地址和税务识别信息来确定适用于您交易的税费(增值税、消费税、销售税或其他交易税),根据特定司法管辖区的税率和规则计算正确的税额,将税费作为您发票的一部分收取,并将收取的税费汇缴给相应的税务机关。

财务记录保存: 我们维护详细的交易记录,包括账单信息、支付数据和税务文件,以遵守会计准则、准备审计并满足不同司法管辖区的法定记录保留要求。

多云运营: 我们使用来自多云中心辐射架构(全球18个端点)的基础设施和性能数据,以优化服务交付、确保数据驻留合规性、监控系统健康和安全,并提供冗余和灾难恢复能力。

合规和法律: 遵守适用的法律、法规和法律程序;执行我们的协议和政策;保护我们公司、用户和公众的权利、财产和安全;以及回应政府机构和执法部门的请求。

业务转让: 如果发生合并、收购或资产出售,您的信息可能会作为该交易的一部分进行转让。我们将通过电子邮件和/或在我们网站上的显著通知告知您个人信息所有权或使用方式的任何变更。

客户留存分析: 我们分析使用模式、参与度指标和平台采用情况,以帮助您优化客户留存策略、识别高风险客户并提高客户生命周期价值。

云成本优化: 当您使用我们的云服务模块时,我们分析您在多个提供商之间的云资源消耗和支出模式,以识别成本节约机会并优化资源分配。

我们不会将您的个人数据出售给第三方。我们可能会共享无法用于识别您的匿名化或聚合数据,用于研究、分析或营销目的。

信息共享和披露

适用于:所有客户

我们可能会在以下情况下共享您的个人信息:

服务提供商: 我们与代表我们提供服务的第三方供应商共享数据,包括支付处理商 (Stripe, PayPal)、云基础设施提供商 (AWS, Google Cloud, Azure)、电子邮件服务提供商、分析提供商 (Google Analytics)、客户支持工具以及税务计算和合规服务。这些服务提供商有合同义务仅将您的数据用于我们指定的目的并保护您的数据。

AI 和机器学习子处理器: 我们使用以下指定的第三方人工智能子处理器来支持特定的平台功能。每个子处理器仅接收提供功能所需的最低输入,并在合同数据处理协议下运行,该协议禁止使用客户数据来训练、微调或以其他方式改进子处理器的通用模型。(i) Google Cloud - Vertex AI - 用于起草和完善营销内容,从您的营销活动数据中生成分析摘要,将平台内容翻译成我们支持的语言,并自动分类新闻和内容项目。根据 Google 的 Cloud 数据处理和安全条款以及 Vertex AI 生成式 AI 服务条款运行,这些条款禁止 Google 使用您的数据来训练其基础模型。(ii) Perigon, Inc. (美国) - 用于检索和丰富我们声誉 Module 中显示的第三方新闻文章。我们仅向 Perigon 发送搜索参数(例如品牌关键词);不发送任何个人身份客户数据。(iii) xAI Corp. (美国) - 用于发现公共趋势和病毒式内容主题,为我们的市场情报功能提供信息。我们仅向 xAI 发送类别或搜索关键词;不发送任何个人身份客户数据。每当我们添加或删除 AI 子处理器时,我们都会更新此列表;最新版本始终在此页面上提供。如果您希望收到此列表任何更改的提前书面通知,请联系 [email protected]

社交媒体平台(作为您的数据处理者): 当您通过 AI92 安排或发布内容、检索分析或管理广告活动时,我们会将该内容和相关元数据传输到相关社交媒体平台的官方 API(Meta Graph API、LinkedIn Marketing API、TikTok for Business API、Pinterest API、Snap Marketing API、Reddit API、YouTube Data API v3、Google Ads API)。平台随后根据其自身的条款和隐私政策存储和处理该数据。AI92 仅作为您与这些平台之间的渠道,用于您明确授权的内容和操作。

业务转让: 如果我们涉及合并、收购、融资、重组、破产或资产出售,您的信息可能会作为该交易的一部分进行转让。我们将通知您任何此类变更以及您可能拥有的任何选择。

法律要求: 如果法律要求或应公共机构的有效请求(例如,法院命令、传票、税务机关或执法机构),我们可能会披露您的信息。

税务机关: 我们与需要我们征收和汇缴税款的司法管辖区的相关税务机关共享账单信息、交易金额和税款征收数据。这包括 VAT/GST 注册信息、交易记录和定期税务申报。

权利保护: 我们可能会披露信息以执行我们的权利、保护我们的财产或安全、保护他人的权利、财产或安全、调查欺诈或回应政府请求。

经您同意: 经您明确同意,我们可能会将您的信息用于任何其他目的。

成本归因和聚合

适用于:API 服务

AI92 运营着一个内部成本聚合系统(AI92 成本聚合器),该系统跟踪您发出的每个 API 请求的底层供应商成本。成本聚合器处理每个请求的以下数据字段:操作名称(例如,“seo.audit”)、您的账户 ID、消耗的积分整数计数、以美元计的数字供应商成本、一个跟踪 ID,以及一个可选的分类“额外”字段,用于命名供应商(例如 Vertex AI、xAI、DataForSEO、SerpAPI、Hunter 或 Twilio)以及使用的模型或产品层级(例如“imagen-3.0-generate”或“gemini-2.5-flash”)。

您的请求内容绝不会与成本聚合器共享。 聚合器仅处理上述元数据。AI92 使用此聚合成本数据进行财务报告、单位经济分析、容量规划和制定定价决策。我们可能会根据标准保密条款与潜在投资者分享聚合的、匿名的成本数据,根据不披露义务与审计师分享,以及与我们聚合成本的供应商分享,以便与公布的费率进行基准比较。

AI92 不出售成本数据。AI92 不会出于营销目的与第三方共享识别单个客户的成本数据。

社交媒体平台集成

适用于:平台服务

AI92 通过其官方 API 与第三方社交媒体和广告平台集成。这些集成是可选的,并且仅在您通过 OAuth 同意屏幕明确授权每个平台后才生效。本节将针对每个受支持的平台,解释我们访问哪些数据、如何使用这些数据以及您如何撤销访问权限。

适用于所有平台的通用原则:

- 我们仅请求提供您已激活功能所需的最低权限(范围)。

- OAuth 访问令牌在我们的 ai92-shared GCP 项目中,以静态加密形式存储在 Google Cloud Secret Manager 中,并且绝不会被记录、共享或暴露给第三方。

- 我们不出售、出租或交易从任何社交媒体平台获取的数据。

- 我们不使用从任何社交媒体平台获取的数据,在数据来源平台之外构建广告受众。

- 强制性人工审批关卡: 任何内容都不会自动发布。AI92创意引擎生成的每一条内容都会被放置在品牌所有者自己的AI92仪表板内的“我的活动”审批队列中,并且只有在品牌所有者审核并明确批准后,才会发布到已连接的平台。您可以随时撤销任何平台连接,并且在每篇帖子上线之前,您都拥有控制权。

- 您可以随时撤销 AI92 对任何已连接平台的访问权限。撤销立即生效,我们将在 24 小时内删除相关的令牌。

- 如果您删除您的 AI92 账户,我们将在 30 天内撤销并删除所有平台令牌和相关的缓存数据,但法律要求保留的数据(例如,账单记录)除外。

YouTube (Google Data API v3):

AI92 对从 Google API 接收的信息的使用和传输将遵守 Google API 服务用户数据政策,包括有限使用要求。此外,AI92 访问 YouTube API 服务,通过连接您的 YouTube 账户,您也同意 YouTube 服务条款 并确认 Google 隐私政策

- 请求的范围: `youtube.readonly`(读取频道和视频元数据)、`youtube`(管理上传和播放列表)、`youtube.upload`(代表您发布视频)、`youtube.force-ssl`(安全频道管理)、`yt-analytics.readonly`(读取频道分析以进行报告)。

- 接收的数据: 频道 ID、频道标题、频道描述、视频 ID、标题、描述、上传状态、缩略图、聚合分析(观看次数、观看时长、订阅者增量、可用时的人口统计细分)、您拥有的内容上的评论标识符。

- 如何使用: 在 AI92 中显示您的频道、安排和上传视频、显示性能报告以及启用 AI 驱动的优化建议。YouTube 数据绝不会用于定向广告,绝不会出售,也绝不会与除 Google 本身(作为 API 提供商)之外的任何方共享。

- 如何存储: 频道元数据和分析快照在您的订阅期间存储在我们的托管数据库和对象存储层中。OAuth 令牌以加密形式存储在 GCP Secret Manager (ai92-shared project) 中。

- 有限使用承诺: AI92 遵守 YouTube API 服务有限使用要求。我们不将 YouTube 数据传输给第三方,我们不将 YouTube 数据用于投放广告,我们不允许人工读取 YouTube 数据,除非 (i) 获得您的明确同意,(ii) 出于安全目的需要,(iii) 遵守适用法律,或 (iv) 数据经过聚合并用于内部运营。

- 如何撤销: 访问 https://myaccount.google.com/permissions 并从已连接应用程序列表中移除 AI92。您也可以通过向与您的 AI92 账户关联的电子邮件地址发送邮件至 [email protected] 来请求删除所有存储的 YouTube 数据。

Google Ads:

- 请求的范围: 在您授权的客户账户上进行 Google Ads API 读/写操作(通过您的 Google Ads 管理员账户关联)。

- 接收的数据: 广告系列、广告组、广告、关键词和素材结构;效果指标(展示次数、点击次数、转化次数、费用);受众和预算配置;您的 MCC 下的账户层级。

- 如何使用: 在 AI92 的推广模块中显示、创建、暂停和优化广告系列,并计算跨渠道的真实 CAC。不与任何其他 Google Ads 广告商共享数据。

- 如何撤销: 访问 https://myaccount.google.com/permissions 并移除 AI92。您也可以通过 Google Ads 支持请求 MCC 解除关联。

Meta - Facebook、Instagram、Threads:

通过连接您的 Facebook 或 Instagram 账户,您也同意 Meta 平台条款Meta 隐私政策。对于 Threads,Threads 补充隐私政策 额外适用。

- 请求的范围(Facebook + Instagram 应用 #1): `public_profile`、`email`、`pages_show_list`、`pages_read_engagement`、`pages_manage_posts`、`pages_manage_metadata`、`instagram_business_basic`、`instagram_business_content_publish`、`instagram_business_manage_comments`、`instagram_business_manage_insights`、`business_management`。

- 请求的范围(Threads 应用 #2): `threads_basic`、`threads_content_publish`、`threads_manage_replies`、`threads_read_replies`、`threads_manage_insights`。

- 接收的数据: 连接用户的姓名和个人资料照片;管理的 Facebook 页面和 Instagram 商业账户列表;帖子内容、媒体、标题和发布状态;互动指标(覆盖人数、展示次数、反应、评论、分享);Threads 帖子和回复元数据。

- 如何使用: 在您的页面和 Instagram/Threads 账户上发布和安排帖子,在 AI92 中显示互动分析,并启用 AI 辅助内容建议。

- 数据删除: 您可以通过以下方式请求删除从 Meta 接收的所有数据:(i) 从与您的 AI92 账户关联的电子邮件地址发送邮件至 [email protected];(ii) 使用 Meta 转发给 AI92 的 Meta 应用数据删除流程;或 (iii) 让 Meta 直接在 `https://module-a.ai92.ai/api/v1/social-connect/meta/data-deletion` 调用 AI92 的 数据删除回调(用于 Facebook、Instagram 和 Threads 连接)。AI92 将同步响应确认码和状态 URL,并在三十 (30) 天内完成删除。对于 Threads,删除义务还需遵循 Threads 补充隐私政策

- 如何撤销: 访问 https://www.facebook.com/settings?tab=applications 用于 Facebook/Instagram,访问 https://www.threads.net/settings/account 用于 Threads。

LinkedIn:

通过连接您的 LinkedIn 账户,您也同意 LinkedIn API 使用条款LinkedIn 隐私政策

- 请求的范围: `openid`、`profile`、`email`、`w_member_social`(代表您发布)、`w_organization_social`(在您管理的公司页面上发布)、`r_organization_admin`(读取您管理的公司页面的元数据)、`rw_organization_admin`(管理您管理的公司页面)。LinkedIn 于 2024 年弃用的旧版 `r_organization_social` 范围未被使用。

- 接收的数据: 成员 ID、姓名、头衔、个人资料照片 URL、电子邮件、您管理的公司页面列表、帖子及其互动指标、组织分析。

- 如何使用: 发布内容和安排帖子、检索互动分析,并帮助您管理公司页面。

- 如何撤销: 访问 https://www.linkedin.com/mypreferences/d/data-sharing-and-permitted-services

TikTok:

通过连接您的 TikTok 账户,您也同意 TikTok 开发者服务条款TikTok 隐私政策

- 请求的范围(第一阶段): `user.info.basic`(身份)、`video.upload`(将 AI 生成的视频作为草稿发送到您的 TikTok 收件箱,以便您可以在 TikTok 应用中自行审核、编辑和发布)。通过 `video.publish` 直接发布将推迟到未来版本,并且在第一阶段不请求。对于 TikTok 商业账户,只有在您连接商业账户时才会请求额外的范围(`business.get`、`business.creative.manage`);它们不属于第一阶段消费者提交的一部分。

- 接收的数据: open ID、用户名、显示名称、头像 URL、上传视频元数据和性能计数器。

- 如何使用: 在 AI92 中发布视频、安排上传和显示性能分析。

- 如何撤销: 访问 https://www.tiktok.com/setting/connected_apps

Pinterest:

通过连接您的 Pinterest 账户,您也同意 Pinterest API 条款Pinterest 隐私政策

- 请求的范围(第一阶段): `user_accounts:read`、`boards:read`、`pins:read`、`pins:write`(如果您选择 AI92 创建专用目标画板,则可选 `boards:write`)。Pinterest 广告范围(`ads:read`、`ads:write`)将推迟到未来版本,并且在第一阶段不请求。

- 接收的数据: 账户 ID、个人资料、画板和图钉列表、图钉互动指标、广告系列结构和指标(如果您授权广告范围)。

- 如何使用: 在 AI92 中创建和安排图钉、管理画板和显示分析。

- 如何撤销: 访问 https://www.pinterest.com/settings/apps/

- 归属: AI92 使用 Pinterest API,但未获得 Pinterest, Inc. 的认可、赞助或附属。Pinterest 和 Pinterest 徽标是 Pinterest, Inc. 的商标。

Snapchat (Snap Kit / Marketing API):

通过连接您的 Snapchat 账户,您也同意 Snap 开发者条款Snap 隐私政策

- 请求的范围(Snap Kit登录套件 - 阶段1):`https://auth.snapchat.com/oauth2/api/user.display_name`(用于在您的AI92连接卡上显示您的Snapchat显示名称),`https://auth.snapchat.com/oauth2/api/user.bitmoji.avatar`(用于在卡上渲染您的Bitmoji),`https://auth.snapchat.com/oauth2/api/user.external_id`(用于在会话中唯一标识您的Snapchat账户)。创意套件:无需OAuth范围——创意套件使用深度链接/附件流程,其中AI92将AI生成的图像或短视频以及可选的标题传递给Snapchat相机,然后您在Snapchat应用程序内决定是否发布。Snap营销API:在阶段1中未请求。

- 接收的数据: 外部 ID、显示名称、Bitmoji 头像 URL(在获得授权时)、广告账户结构和性能数据。

- 如何使用: 验证您的身份,通过 Creative Kit 发布或安排内容,以及通过 Marketing API 管理广告系列。

- 如何撤销: 访问 https://accounts.snapchat.com/accounts/manage-apps

Reddit:

通过连接您的 Reddit 账户,您也同意 Reddit Data API 条款Reddit 隐私政策

- 请求的范围(第一阶段): `identity`、`submit`、`read`。如果未来功能需要编辑您自己的提交、读取您的评论历史或设置标签,我们将在那时单独请求 `edit`、`history` 和/或 `flair`,并获得您的明确同意。

- 接收的数据: 用户名、karma、受版主管理的 subreddits、您创建的或您请求分析的提交和评论元数据。

- 如何使用: 代表您发布帖子和评论,并编译互动分析。

- 如何撤销: 访问 https://www.reddit.com/prefs/apps 并移除 AI92。

X (Twitter) - 第一阶段暂不可用:

AI92 计划在未来版本中提供 X 集成。本节将在集成可用且在收集任何来自 X 的用户数据之前进行更新。

信息保护和安全

适用于:所有客户

我们采取适当的技术和组织措施,以保护您的个人信息免遭未经授权的访问、更改、披露或破坏。我们的安全措施包括:

多云中心辐射架构: 我们在全球范围内运营一个地理分布式基础设施,在多个云提供商 (AWS, Google Cloud, Azure) 上拥有 18 个端点。这种架构通过区域数据处理提供冗余、灾难恢复能力和降低延迟。

加密: 我们对传输中的数据(TLS/SSL)使用行业标准加密,并对静态敏感数据进行大规模加密。所有与我们平台的连接都使用 HTTPS 加密。

访问控制: 我们实施严格的访问控制和身份验证机制,包括特权账户的多因素身份验证、基于角色的访问控制 (RBAC) 和定期访问审查。

ODB 和 LTD 架构: 我们的平台采用双层数据架构:用于实时操作的运营数据库 (ODB) 和用于历史分析的长期数据 (LTD) 存储。LTD 层通过数据隔离和历史记录的不可变性提供额外的安全性。

安全监控: 我们持续监控我们的系统是否存在安全威胁,定期进行漏洞评估和渗透测试,维护事件响应程序,并采用自动化威胁检测系统。

员工培训: 我们的员工接受定期的安全意识培训,受保密义务约束,并且仅在必要时访问个人数据。

供应商安全: 我们评估第三方服务提供商的安全实践,并要求他们通过合同义务实施适当的安全措施。

LTD 日志服务器: 我们在关键地理位置(尼日利亚的 AFRAD-D HUB 用于非洲业务,荷兰的 EROSC-E N Node 用于欧洲业务)维护专门的 LTD 日志服务器,这些服务器为数据访问和处理活动提供审计跟踪和合规性监控。

定期审计: 我们对我们的数据处理活动和安全控制进行定期的内部审计,并根据数据保护法规的要求维护我们的处理活动文档。

尽管我们采取了安全措施,但互联网上的传输或电子存储方法都无法做到 100% 安全。虽然我们努力使用商业上可接受的方式来保护您的个人信息,但我们无法保证其绝对安全。如果您有理由认为您与我们的互动不再安全,请立即通过 [email protected] 联系我们。

第三方跟踪和Cookie

适用于:所有客户

我们使用Cookie和类似的跟踪技术来收集和跟踪您使用我们服务的信息。Cookie是存储在您设备上的小型数据文件,有助于我们改进服务和您的体验。

我们使用的Cookie类型:

- 基本Cookie: 网站基本功能、身份验证和安全所需。这些Cookie对于平台运行必不可少,无法禁用。

- 分析Cookie: 帮助我们了解访问者如何使用我们的网站和平台,包括页面浏览量、流量来源和用户行为模式。我们为此目的使用Google Analytics。

- 营销Cookie: 用于投放相关广告并跟踪营销活动效果。这些Cookie会记住您的访问,并可能用于在其他网站上向您展示定向广告。

第三方服务: 我们使用以下可能收集您信息的第三方服务:

- Google Analytics: 跟踪网站和平台使用模式。您可以通过安装Google Analytics选择退出浏览器插件来选择退出Google Analytics。

- 支付处理器: Stripe和PayPal处理支付信息,并可能设置自己的Cookie。详情请参阅其隐私政策。

- AI 和机器学习工具: 平台使用人工智能和机器学习功能来提供洞察和建议。其中一些功能在我们的基础设施上运行;其他功能则由指定的第三方 AI 子处理器提供支持。AI 子处理器的完整列表、每个子处理器的用途以及现有的合同保障措施已在上方“信息共享和披露 - AI 和机器学习子处理器”部分中提供。我们不授权任何第三方 AI 子处理器使用您的数据来训练、微调或以其他方式改进其通用模型。

您可以通过浏览器设置控制Cookie偏好。但是,禁用Cookie可能会限制您使用我们服务某些功能的能力。

国际数据传输

适用于:所有客户

我们全球运营,并可能将您的个人信息传输到您居住国以外的国家,包括可能无法提供与您本国相同数据保护水平的国家。

多云架构: 我们的多云中心辐射架构在全球多个区域运营,在北美、欧洲、亚太、非洲和其他区域设有端点。数据可能在这些区域中的任何一个进行处理,以提供最佳性能和服务交付。

标准合同条款: 当我们将数据从欧洲经济区(EEA)或英国传输到这些区域以外的国家时,我们使用欧盟委员会批准的标准合同条款(SCCs)或其他适当的保障措施,以确保您的数据受到保护。

数据驻留选项: 对于受监管行业或具有特定数据驻留要求的司法管辖区的客户,我们提供数据驻留选项,允许您指定您的数据主要存储和处理的位置。

数据驻留: 我们对数据驻留和对具有数据本地化法律的司法管辖区的处理方法如下:

- 不路由至中国或俄罗斯: AI92 不在中国或俄罗斯的云提供商处运营基础设施,也不通过其路由客户个人数据。

- 按需驻留: 如果客户受特定数据驻留义务的约束,我们会在入职前评估并在可行的情况下根据数据处理附录进行调整,并将任何此类安排反映在我们的子处理商登记册中。

LTD日志服务器位置: 我们的LTD日志服务器战略性地部署,以提供审计和合规能力:

- AFRAD-D HUB: 位于尼日利亚,作为非洲业务的主要审计和数据驻留合规节点。

- EROSC-E N节点: 位于荷兰,作为欧洲区域审计和合规中心。

跨境税务合规: 由于我们的全球运营和多司法管辖区税务义务,某些账单和税务数据可能会进行国际传输,以遵守不同国家的税务报告和汇缴要求。

使用我们的服务即表示您承认并同意您的信息将按照本政策所述传输到我们的设施以及我们与之共享信息的第三方服务提供商。

数据保留

适用于:所有客户

我们会在履行本隐私政策中概述的目的所需的时间内保留您的个人信息,除非法律要求或允许更长的保留期限。

运营数据(OTM - 运营时间模式): 我们ODB层中的实时运营数据会保留提供服务所需的最短时间,通常根据数据类型和您的订阅级别,保留期为几个月到两年不等。

长期数据 (LTD): 我们的LTD系统会出于分析目的维护历史数据,包括营销活动表现历史、真实 CAC 计算和长期客户行为模式。此数据将无限期保留,或直到您请求删除为止,因为它构成了您业务指标的单一事实来源 (SSOT)。

账单和税务记录: 我们会根据不同司法管辖区的法律要求保留账单信息、交易记录和税务文件,通常根据司法管辖区,保留期为5到10年。这包括发票、付款记录、税收文件以及增值税/消费税申报记录。

账户信息: 只要您的账户处于活跃状态,我们就会保留您的账户信息。账户关闭后,我们会保留某些信息以遵守法律义务、解决争议、执行我们的协议并维护业务记录。

营销数据: 如果您已选择接收营销通讯,我们会保留您的联系信息,直到您取消订阅或请求删除。

日志和安全数据: 服务器日志、访问日志和安全监控数据通常会保留12-24个月,以用于安全和故障排除目的。

当您请求删除您的数据时,我们将在30天内删除或匿名化您的个人信息,除非法律或合规目的要求我们保留。某些数据在删除后可能会在备份系统中保留长达90天。

您的隐私权

适用于:所有客户

根据您所在的位置,您可能拥有关于您个人信息的某些权利。这些权利可能包括:

访问权: 您有权请求访问我们持有的关于您的个人信息。您可以通过联系 [email protected] 请求获取您的数据副本。

更正权: 您有权请求更正不准确或不完整的个人信息。您可以通过您的账户设置直接更新您的大部分账户信息。

删除权(被遗忘权): 您有权请求删除您的个人信息,但受某些法律例外情况的限制(例如,出于账单、税务和审计目的的保留要求)。

数据可移植权: 您有权以结构化、常用且机器可读的格式接收您的个人信息,并将该数据传输给另一个控制者。我们可以根据请求以 JSON 或 CSV 格式提供您的数据。

反对权: 您有权反对为某些目的处理您的个人信息,包括营销。您可以通过点击任何营销电子邮件中的取消订阅链接或联系我们来选择退出营销电子邮件。

限制处理权: 在某些情况下,您有权请求限制处理您的个人信息,例如在我们验证数据准确性或评估您对处理的反对意见时。

撤回同意权: 如果我们基于同意处理您的数据,您有权随时撤回该同意。撤回同意不影响在撤回之前基于同意进行处理的合法性。

撤销社交媒体平台访问权: 如果您已将一个或多个社交媒体平台连接到 AI92,您可以随时从 AI92 内部(设置 → 已连接账户 → 断开连接)或直接从平台的应用程序设置页面(链接在“社交媒体平台集成”部分提供)撤销访问权限。撤销会立即使 OAuth 令牌失效;AI92 将在三十 (30) 天内删除令牌和任何缓存的平台数据。

提出投诉权: 如果您认为我们侵犯了您的数据保护权利,您有权向监管机构提出投诉。在英国,这是信息专员办公室 (ICO)。在欧盟国家,您可以联系您国家的国家数据保护机构。

自动化决策: 您有权不受仅基于自动化处理(包括分析)的决策的影响,这些决策会产生法律效力或以类似方式显著影响您。我们的平台使用 AI 和机器学习进行分析和洞察,但重要的决策始终需要人工审查。**我们不授权任何第三方 AI 供应商使用客户数据来训练、微调或以其他方式改进其通用模型。如果您希望行使权利反对特定的 AI 处理活动,请发送电子邮件至 [email protected],主题为 "AI Processing Objection";我们将在三十 (30) 天内回复。

加州隐私权 (CCPA): 如果您是加州居民,您根据《加州消费者隐私法案》拥有额外权利,包括了解收集了哪些个人信息、删除个人信息以及选择不出售个人信息的权利(请注意:我们不出售个人信息)。

GDPR 权利: 如果您位于欧洲经济区或英国,您根据《通用数据保护条例》(GDPR) 拥有权利,包括上述所有权利。

要行使这些权利中的任何一项,请通过 [email protected] 联系我们。我们将在 30 天内(或适用法律要求的期限内)回复您的请求。在处理您的请求之前,我们可能需要验证您的身份。

请注意,行使某些权利可能会限制您使用我们平台某些功能的能力。例如,删除您的账户将导致您无法访问平台和所有相关数据,包括 LTD 分析和历史报告。

AI披露

适用于:所有客户

本节以通俗易懂的语言概述了 AI92 平台内部如何使用人工智能以及这种使用如何影响您的数据。它是对本隐私政策其他部分更详细文本的补充,而非替代。

1. AI 的用途。 我们使用 AI 起草广告文案和回复建议、总结营销活动分析、分类和翻译内容,并呈现相关新闻。AI 是平台的一项功能;它不用于对您做出重大决策。

2. 哪些 AI 供应商处理您的数据。 我们当前的第三方 AI 子处理器是 Google Cloud Vertex AI、Perigon(美国)和 xAI(美国)。完整列表以及每个子处理器的用途请参见上方的“信息共享和披露”部分。

3. 我们不允许什么。 我们通过合同禁止我们的 AI 子处理器使用客户数据来训练、微调或以其他方式改进其通用模型。我们不向 AI 供应商出售客户数据。我们不允许 AI 供应商将他们从我们这里收到的数据与他们从其他来源持有的数据结合起来,以建立任何个人的档案。

4. 您可以做什么。 您可以随时询问我们当前使用了哪些 AI 子处理器,代表您向他们发送了哪些数据,以及(如适用)请求我们停止在您的账户上使用特定的 AI 功能。请发送请求至 [email protected],主题为 "AI Disclosures Request"。

5. 生成输出。 AI 生成的内容(例如,起草的广告文案)是作为起点提供的。由于 AI 模型的性质,其他客户可能会收到相同或相似的输出。您应在发布 AI 生成的内容之前进行审查,并且您对选择发布的任何内容负责。

6. 本节最后更新时间。 2026 年 4 月。

数据处理附录

适用于:API 服务

如果您使用API服务处理自然人的个人数据——您的客户、您客户的客户、您提交的列表中识别的个人、您使用API生成的电子邮件或消息的接收者以及类似类别——您与AI92之间关于该个人数据的关系受AI92在ai92.ai/data-processing-addendum发布的数据处理附录DPA)管辖。DPA构成本服务条款的组成部分,并通过引用纳入本隐私政策。

如果您是拥有主服务协议 (MSA) 的企业客户,则 DPA 条款可能会被您的 MSA 修改。如果发生冲突,以 MSA 为准。

联系我们

适用于:所有客户

如果您对本隐私政策或我们的数据处理实践有任何疑问或疑虑,请联系我们: