Ginkley 用户隐私协议
- 版本:国内消费端 初稿
- 性质:第一版口径建议稿
- 用途:交付律师起草最终版的方向性蓝本
- 起草日期:2026-05-06
- 适用范围:Ginkley 平台 + Skill 生态(中国境内消费端用户)
- 适用主体:由布兰矩阵智能科技(上海)有限公司提供
- 适用法律:中华人民共和国法律
- 关联文件:本协议与《Ginkley 用户服务协议》《Ginkley 企业开发者协议》《Ginkley 个人开发者协议》共同构成完整协议框架
引言
欢迎您使用 Ginkley 的服务!
我们深知个人信息保护对您的重要性。我们严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:
- 安全可靠: 我们通过合理有效的信息安全技术与管理流程,防止您的信息泄露、损毁、丢失。
- 自主选择: 我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息;您可以随时访问、更正、删除您的数据。
- 默认不训练: 我们默认不会将您的对话内容、上传文件、代码等用户内容用于模型训练或微调,除非您明确授权。
- 默认不长期保存: 我们默认不会主动长期保存您的完整用户内容,除非您主动开启了"历史记录""知识库"等功能。
- 第三方透明: 我们会清晰披露所合作的模型服务商、Skill 开发者及其数据处理规则,让您了解数据流向。
- 合理必要: 为了向您和其他用户提供更好的服务,我们仅收集为完成相应功能所必需的信息。
- 公开透明: 我们努力使用简明易懂的表述,向您介绍隐私政策,并诚实告知本协议"不构成的承诺",不夸大不挖坑。
- 未成年人特别保护: 我们对未成年人个人信息采取更严格的保护标准,未成年人的用户内容在任何情况下均不用于模型训练。
请您务必审慎阅读、充分理解各条款内容。除非您已充分阅读、完全理解并接受本协议所有条款,否则您无权使用 Ginkley 服务。您点击"同意"或"下一步",或您使用 Ginkley 服务,或者以其他任何明示或者默示方式表示接受本协议的,均视为您已阅读并同意签署本协议。
如果您因年龄、智力等因素而不具有完全民事行为能力,请在法定监护人(以下简称"监护人")的陪同下阅读和判断是否同意本协议,并特别注意第九章"未成年人个人信息保护"。
第一章 总则
1.1 协议性质
本《用户隐私协议》(以下简称"本协议")说明 Ginkley 收集、使用、存储、共享、删除您个人信息的方式与您的相关权利。本协议是 Ginkley 协议体系中专门处理"数据"的部分,与之并列的《用户服务协议》专门处理"服务规则"。
1.2 适用主体与法律
Ginkley 由布兰矩阵智能科技(上海)有限公司(以下简称"布兰矩阵"或"我们")运营和提供,本协议适用中华人民共和国法律,包括但不限于《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《生成式人工智能服务管理暂行办法》《未成年人网络保护条例》以及相关国家标准。
1.3 协议接受
当您访问、使用、注册 Ginkley 服务,即视为您已阅读、理解并接受本协议。如您不同意本协议任何条款,请停止使用服务。
1.4 协议变更
我们可能根据法律法规变化、产品功能调整、行业标准更新等情形修订本协议。重大变更(包括但不限于扩大数据收集范围、调整数据使用目的、变更主要合作方)前 30 天,我们将通过站内公告、邮件或产品推送通知您;非重大变更将在生效后通过更新本协议日期的方式发布。
如您不同意变更,可在变更生效前停止使用服务并删除账号。继续使用即视为接受变更。
第二章 我们处理的数据
2.1 数据类别
我们可能根据您使用的具体功能,在必要范围内处理以下类别的数据:
第一类:账号信息
- 手机号、邮箱、用户名、密码(哈希存储)
- 订阅状态
- 实名验证信息(按《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》要求)
第二类:用户主动提交的内容
- Prompt、对话内容、上传文件、代码、知识库材料、Skill 配置参数
- 注:以下统称"用户内容"
第三类:模型与 Skill 调用数据
- 模型调用元数据(模型选择、调用时间、token 数、延迟、状态码)
- Skill 调用元数据(Skill 名称、调用时间、参数字段、返回状态)
- 注:调用元数据不包含调用参数与返回结果的正文
第四类:设备与系统日志
- 访问日志(IP、设备型号、操作系统、浏览器版本、访问时间)
- 错误日志、性能日志、网络延迟数据
- 安全监测数据(登录异常、暴力破解尝试等)
- 客户端软件本地日志(安装信息、版本号、崩溃报告等)
第五类:产品使用与埋点
- 功能点击、停留时长、采纳率、转化路径
- 注:埋点不含用户内容正文
第六类:安全审计数据
- 高危操作记录:操作主体、操作时间、操作类型、目标资源、授权状态、执行结果、外联域名
- 注:默认不保存文件正文与对话正文
第七类:开发者信息
根据开发者类型不同,收集的信息有所差异:
(1)企业开发者:
- 企业基本信息:企业名称、统一社会信用代码、营业执照
- 法定代表人/负责人信息:姓名、身份证号
- 联系信息:地址、电话、电子邮箱
- 银行信息:开户行、银行账号
- 开票信息:税号、开票地址、电话
(2)个人开发者:
- 身份信息:真实姓名、身份证号、身份证正反面照片
- 联系信息:手机号、电子邮箱
- 收款信息:银行卡号、开户行(如适用;个人开发者发布的 Skill 为免费,通常不涉及收款)
- 身份验证信息:人脸识别数据(用于实名认证)
第八类:交易与结算数据
- 订单信息:购买记录、支付金额、支付时间(仅针对付费 Skill)
- 结算信息:分成金额、结算状态、结算时间(仅针对企业开发者)
- 税务凭证:发票记录、纳税记录
- 退款记录:退款金额、退款原因、处理状态
注:个人开发者发布的 Skill 为免费,通常不产生本类数据。
2.2 数据获取方式
我们的数据来源包括:
- 您主动提供:注册信息、用户内容、配置参数、设置选项
- 系统自动采集:访问日志、调用元数据、错误日志、性能数据、客户端软件本地遥测
- 来自第三方授权:如使用第三方账号登录时第三方身份提供商授权的资料
2.3 处理目的
我们处理上述数据的目的包括:
- 提供和维护服务
- 完成模型推理、Agent 任务执行与 Skill 调用
- 保存您主动开启的历史记录、长期记忆、知识库等功能所需数据
- 故障排查、性能优化、客户端软件更新
- 检测滥用行为、防御网络攻击
- 提供客户支持与处理争议
- 履行法律法规要求
- 在您明确授权后进行产品改进、个性化服务、模型微调或训练
第 1 至第 7 项为提供服务必要范围内的处理,第 8 项不属于默认处理,需要您明确授权才发生。
2.4 处理的法律基础
根据《个人信息保护法》第 13 条,我们处理您个人信息的法律基础如下:
| 处理目的 | 法律基础 |
|---|---|
| 提供服务 | 履行您为一方当事人的合同所必需 |
| 安全监测、滥用防御 | 我们提供产品所必需 / 法定义务 |
| 法律义务履行 | 履行法律法规规定的义务 |
| 产品改进 / 模型训练 | 您单独同意 |
| 处理敏感个人信息 | 您单独同意 + 特定目的与必要性 |
| 处理未成年人个人信息 | 监护人同意 + 特别保护要求 |
第三章 默认承诺
我们对以下事项作出明确承诺:
3.1 关于训练
默认情况下,我们不会将您的用户内容(包括 Prompt、文件、代码、模型输出、Skill 参数正文)用于模型训练或模型微调。
仅当您明确开启相关功能(如"产品改进""模型改进"),我们才会在该功能必需范围内、按授权目的使用相关数据,并在该功能页面单独说明数据范围、用途、保存期限、关闭方式与删除机制。
此承诺符合《生成式人工智能服务管理暂行办法》关于训练数据合法来源的要求,以及《人工智能生成合成内容标识办法》及配套基本要求中关于使用者输入信息的处理规则。
对于未成年人账号,我们承诺在任何情况下都不会将其用户内容用于训练或改进模型。
3.2 关于留存
默认情况下,我们不会主动长期保存您的完整用户内容。
仅当您主动开启历史记录、长期记忆、知识库、任务复现、自动化工作流等功能时,我们会在该功能必需范围内保存相关数据。
未开启上述功能时,用户内容仅在完成当前推理或调用所需的最短时间内处理,不持久化到长期存储。
3.3 关于内容与元数据的边界
用户内容与调用元数据严格分离。
我们记录的调用元数据用于服务运行、计费、审计,但元数据不包含对话正文、文件正文、代码正文等高敏内容。
3.4 关于安全审计数据
安全审计数据只记录"发生了什么操作",不记录"操作内容本身"。
例如,安全记录会记录"账号 A 在 14:32 删除了文件 /work/report.xlsx",但不会记录该文件内的具体内容。
3.5 不构成的承诺
为避免误导,我们明确说明本协议不构成以下承诺:
- 零数据留存(ZDR):第一版尚不支持 ZDR
- 完全不收集任何数据:服务运行必然涉及账号、日志、调用等基础数据处理,"完全不收集"不可能成立
- 代第三方服务商承诺:我们无法担保第三方模型服务商、Skill 开发者对您数据的具体处理结果,我们只能通过选商和合同进行约束(详见第五章)
- 永久保留所有数据以供查询:我们按数据类型与功能必需性分层确定留存期限(详见 4.1 节)
第四章 数据保留与删除
4.1 保留期限
我们仅在实现本协议所述目的所必需的期限内保留相关数据。不同类别数据适用不同期限:
| 数据类别 | 默认保留期限 |
|---|---|
| 账号信息 | 账号存续期间;注销后 30 日内删除 |
| 系统日志(运维类) | 30 至 90 日 |
| 错误日志 | 30 日 |
| 客户端软件本地日志 | 本地保留至下次主动清理或卸载 |
| 模型与 Skill 调用元数据 | 90 日 |
| 安全审计数据 | 180 日至 3 年(视高危等级与监管要求) |
| 用户内容(已开启历史/记忆/知识库) | 功能开启期间;关闭功能或删除账号后 7 日内删除 |
| 用户内容(未开启上述功能) | 当次会话完成后即时清除,不长期保留 |
| 实名信息 | 账号注销后 1 年 |
| 滥用监测数据 | 1 年 |
| 未成年人个人信息 | 依《未成年人网络保护条例》采取更严格的最小化保留策略 |
| 交易与订单数据 | 自交易完成之日起 5 年(满足税务审计要求) |
| 税务凭证与发票记录 | 自开具之日起 10 年(符合税法规定) |
| 开发者结算记录 | 自结算完成之日起 5 年 |
| 退款记录 | 自退款完成之日起 5 年 |
4.2 删除机制
注销账号后,我们将在 30 日内删除或匿名化处理您的可识别个人信息,但因法律法规要求需保留的部分(如发票、税务、司法证据)除外。
数据删除采取以下方式之一:
- 物理删除:从生产数据库中移除
- 匿名化:脱去与您身份的关联,仅保留汇总统计
- 隔离访问:因法律保留义务无法物理删除时,转入只读隔离存储,仅监管或司法调查时调取
第五章 第三方处理与数据流向
5.1 我们的合作模型服务商
为完成模型推理,我们将必要的用户输入、上下文、文件片段、代码片段或调用数据发送给第三方模型服务商处理。
由于 AI 行业演化迅速,我们接入的模型服务商清单会动态调整。完整且最新的合作模型服务商清单(包含每家服务商的模型用途、默认是否训练、数据存储区域)发布在产品内的"模型服务商页面"。
我们当前接入的模型服务商均为通过国家网信办大模型备案的境内合规服务商,数据原则上存储于中国境内,不涉及数据跨境传输。
我们承诺:对于任何接入的模型服务商,我们均通过企业级 API 通道接入,以确保"默认不训练客户内容"作为接入合作的硬性前提。具体某一模型的实时训练默认值与数据存储情况,以模型服务商页面披露为准。
5.2 模型选择环节的训练数据明示
由于不同模型服务商对调用数据是否用于其自身模型训练采用不同政策,在您选择具体模型时,产品界面将明文提示该模型对应 API 的调用数据是否默认用于模型训练。
具体提示文案、UI 形态、提示位置后续会和 UI 设计补充统一,并将合并至该模型卡的"安全说明"区域统一展示,便于您在选择模型前充分了解每个选项的训练默认值差异。
我们承诺:在选择有训练默认开启的模型时,您将能在选择那一刻看到清晰提示,不会被默默调用到训练默认开启的模型上。
5.3 选商标准
我们对模型服务商的接入设有硬性合规筛选:
- 必须通过国家网信办大模型备案(或对应监管要求)
- 必须有"默认不训练客户内容"的明文承诺
- 必须可签订标准数据处理协议
- 必须披露其主要下游数据处理方(包括主要合作方和技术服务方),并在新增或变更时提前通知我们
- 必须有明确的数据保留期限
不满足上述条件的模型服务商不在我们接入范围内。
5.4 Skill 与第三方插件的数据流向
当您使用、上传、发布或调用 Skill、插件、外部 API 或第三方服务时,为完成相关功能,我们可能向相应服务提供完成该功能所必需的数据。第三方 Skill 或外部服务对数据的处理可能适用其自身隐私政策或数据处理规则。
我们对 Skill 开发者的数据约束详见第六章。Skill 开发者使用规则与责任划分详见《用户服务协议》第五章。
5.5 支付与结算服务提供商
为完成 Skill 订阅费用的收取与开发者分成结算,我们可能将必要的交易信息提供给以下类型的服务提供商:
(1)支付服务提供商
- 共享信息:订单信息、支付金额、交易时间、支付方式
- 目的:完成用户支付交易、资金清算
- 示例:微信支付、支付宝、银联等持牌支付机构
(2)银行机构
- 共享信息:开发者姓名/企业名称、银行账号、结算金额
- 目的:执行开发者分成转账
(3)税务机关(依法)
- 共享信息:开发者身份信息、收入金额、纳税记录
- 目的:履行增值税申报义务、配合税务稽查
我们要求上述服务提供商按照不低于本协议的保护标准处理您的数据,并仅将数据用于完成其服务所必需的目的。
第六章 Skill 数据处理约束
6.1 Skill 数据风险说明
Skill 是由第三方开发者基于 Ginkley 平台开发的功能模块。使用 Skill 时,您的部分数据会被传递给该 Skill 在执行过程中所必需的服务端点(包括 Skill 开发者自身的服务器或其调用的外部 API)。
我们采取以下措施降低 Skill 相关数据风险,但请您了解,Skill 数据处理不在我们直接控制范围内。
6.2 关于 SKILL.md 的特别说明
Skill 在与模型交互时,模型可能读取 SKILL.md 文件的内容作为执行上下文。SKILL.md 是 Skill 开发者在 Skill 包中提供的说明文件,用于定义该 Skill 的功能边界、调用方式、所需参数。
这意味着:模型在为您处理任务时所看到的不只是您输入的 Prompt,还包括 Skill 开发者写的 SKILL.md 内容。SKILL.md 由开发者编写,并经过我们审核;但您应了解这是模型上下文的一部分。
因此,在第 5.2 节所述的"模型选择环节训练数据明示"中,我们将统一披露:在您使用任何 Skill 时,SKILL.md 内容会随模型调用一并发送至所选模型服务商。
6.3 我们对 Skill 开发者的数据约束
所有在 Ginkley Skill 平台发布的 Skill 都必须签署《Skill 开发者协议》与《Skill 安全与数据责任协议》,明文禁止以下行为:
- 静默采集用户数据
- 抓取 API Key、token、cookie 或其他登录凭证
- 外传超出"完成功能必需"范围的用户内容
- 二次留存超出功能必需范围的数据
- 连接未在白名单内的外部域名
6.4 Skill 与外部网站的数据交互必须在平台白名单内
Skill 与外部网站发生数据交互时,目标网站必须在 Ginkley 平台白名单范围内。
白名单机制的作用包括:
- 限制 Skill 可外联的目标域名,降低数据流向不透明的风险
- 白名单域名经过我们的安全合规预审
- 发现白名单内目标存在合规问题时,可立即从白名单移除,所有相关 Skill 的对应外联功能将一并失效
- Skill 开发者如需新增白名单域名,须通过平台审核流程提交申请
- 尝试连接白名单外目标的 Skill 将被拦截,严重情形下触发开发者违规处置流程(详见《用户服务协议》第五章)。
6.5 数据相关违规的开发者处置
Skill 开发者违反本协议第 6.3 节明文禁止条款,或违反《Skill 安全与数据责任协议》中关于数据处理的规定时,我们将:
- 根据违规严重程度采取拦截、下架、警告或封禁等处置
- 严重情形下,违规开发者将进入冷静期处置流程,在冷静期内不得发布新 Skill 或修改既有 Skill;具体冷静期规则(包括启动条件、期限、解除条件)详见《Skill 安全审核与开发者规则》第 10.5 节
- 视违规性质保留追究法律责任的权利
对您而言,这意味着平台对 Skill 开发者有明确、可执行的处置机制,而不是发现违规仅作口头警告。
6.6 我们的安全检测能力
我们作为安全公司,对所有发布到平台的 Skill 实施主动安全扫描,包括:
- 静态代码 / 提示词分析(识别明显的数据外传、密钥泄露、恶意域名连接等模式)
- 运行时行为监测(识别异常外联、异常数据流量、可疑调用链)
- 周期性合规复审(每季度复查存量 Skill 的合规状态)
6.7 安全检测的局限
我们诚实告知:安全扫描不能识别 100% 的风险。特别是以下场景,扫描可能存在漏检:
- 运行时根据特定条件动态构造的数据外传路径
- 通过多步交互或对抗性手段绕过特征检测的代码
- Skill 开发者在其自有服务器上发生的二次留存(不在我们的扫描范围内)
对于扫描可能漏检的部分,我们依靠《Skill 开发者协议》的法律红线进行兜底,开发者违反协议即承担违约责任,无论我们是否能在事前发现。
6.8 对 Skill 用户的建议
我们建议您:
- 在使用任何 Skill 前查看该 Skill 的权限说明、回传地址、开发者信息
- 不在 Skill 中输入与该 Skill 功能无关的敏感信息
- 如发现 Skill 异常行为,及时通过平台举报
第七章 您的权利
7.1 个人信息主体权利
根据《个人信息保护法》,您享有以下权利:
- 知情权:了解我们如何处理您的个人信息
- 决定权:决定我们对您个人信息的处理范围和方式
- 查阅权、复制权:查看、复制我们持有的关于您的个人信息
- 更正权、补充权:要求更正或补充不准确、不完整的信息
- 删除权:在符合法定情形时要求删除您的个人信息
- 可携带权:以结构化、常用、机器可读格式获取您的个人信息
- 撤回同意权:在您曾同意的事项上撤回同意
- 拒绝自动化决策权:拒绝完全基于自动化的、对您产生重大影响的决策
- 投诉举报权:向有关部门投诉我们的违法处理行为
7.2 行使权利的方式
通过以下方式行使上述权利:
- 产品内"账号设置 > 数据管理"页面进行自助操作
- 联系 info@branematrix.com
我们将在 15 个工作日内回应您的请求。如请求被拒绝,我们将说明理由并告知您的申诉途径(包括向网信、工信、市场监管等部门投诉的渠道)。
7.3 关闭训练用途
如未来我们提供"产品改进 / 模型改进 / 训练"相关功能,您可以在产品设置中随时开启或关闭该功能。关闭后,未来的数据将不再用于该用途;已用于该用途的数据无法回溯撤销,但我们承诺关闭后停止后续使用。
依据《人工智能生成合成内容标识办法》及配套基本要求,关闭路径将在产品设置中以不超过 4 次点击的便捷方式提供。
7.4 数据导出
您可以在"账号设置 > 数据导出"中下载我们保存的关于您的数据,导出格式为通用机器可读格式(如 JSON 或 CSV)。导出范围包括:
- 账号信息
- 已开启功能下保存的用户内容
- 调用历史元数据
- 安全审计数据中与您相关的部分
某些数据因技术限制或安全考虑不在导出范围内,我们将在导出页面单独说明。
7.5 注销账号
您可以随时注销账号。注销后:
- 30 日内删除您的可识别个人信息
- 7 日内删除您的用户内容(已开启历史 / 知识库等功能的数据)
- 法律要求保留的部分按法律期限继续保留并隔离访问
- 注销不可逆,注销后无法恢复账号或访问任何已删除数据
第八章 安全与事件响应
8.1 安全措施
我们采取行业通行的技术与管理措施保护您的数据,包括:
- 传输层 TLS 加密
- 存储层加密(含静态加密)
- 访问控制(基于角色的最小权限)
- 员工保密义务与定期安全培训
- 漏洞管理与渗透测试
- 安全事件响应预案
8.2 数据泄露通知
如发生影响您数据的安全事件:
- 我们将按《个人信息保护法》第 57 条的要求,在发现后立即采取补救措施,并通过邮件、站内通知或公告告知影响范围与您可采取的措施
- 按法律要求向网信、工信等监管机构通报
- 涉及未成年人个人信息泄露的,我们将按《未成年人网络保护条例》优先处置并加强通知
通知内容包括:事件性质、可能影响、已采取或将采取的应对措施、您可以采取的措施、联系方式。
第九章 未成年人个人信息保护
AI 服务对未成年人具有特殊性。AI 可能引导不当行为、可能造成情感依赖、可能涉及不宜接触的内容。我们依据《个人信息保护法》《未成年人保护法》《未成年人网络保护条例》以及《儿童个人信息网络保护规定》对未成年人个人信息采取特别保护。
9.1 年龄认定与同意机制
- 本服务不面向 14 周岁以下儿童提供,14 周岁以下儿童不得注册或使用本服务
- 如发现注册者为不满 14 周岁的儿童,我们将立即停止处理其个人信息并删除已收集的相关信息
- 14 周岁以上未满 18 周岁的未成年人在使用本服务前,应取得监护人同意
- 不满 14 周岁儿童的监护人代该儿童行使本协议项下的所有个人信息主体权利
9.2 未成年人个人信息的特别处理规则
对于已认证为未成年人的账号,我们采取以下特别处理规则:
- 未成年人个人信息属于敏感个人信息,处理时遵循最小必要原则
- 未成年人个人信息处理活动需取得监护人单独同意
- 未成年人的用户内容在任何情况下都不会被用于模型训练或微调,即便后续监护人开启了相关功能
- 未成年人账号默认启用更严格的内容安全过滤标准
- 默认限制使用部分高风险功能(如某些 Skill、某些第三方服务调用)
- 依照防沉迷规定限制使用时长
9.3 监护人的权利
监护人有权:
- 查询未成年人的账号信息和使用情况(包括对话记录、使用时长、调用记录等)
- 代未成年人行使本协议项下的所有数据主体权利
- 要求平台限制或终止未成年人账号
- 要求删除未成年人的全部个人信息
- 撤回此前的同意
9.4 未成年人 AI 使用的特别风险提示
AI 服务对未成年人有以下特殊风险,我们提示监护人特别关注:
(一)信息准确性风险
- AI 输出可能包含错误信息;未成年人辨别能力有限,容易将错误当作真理
- AI 不能替代教科书、老师指导和独立思考;监护人或老师应对 AI 输出进行复核
(二)不当内容风险
- 尽管设有内容安全过滤,AI 仍可能生成不适合未成年人接触的内容
- 通过 Skill 调用第三方服务时可能引入超出我们直接控制范围的内容
- 发现不当内容请立即停止使用并通过平台举报
(三)情感依赖风险
- AI 不能替代真实的人际关系,AI 不具有真实的情感、同理心或责任能力,长期与 AI 进行情感交互可能影响未成年人的现实社交能力
- 未成年人不应将 AI 视为心理咨询师、亲密朋友或情感寄托对象
- 如未成年人出现心理困扰,应寻求家长、老师或专业心理咨询机构的帮助
(四)个人信息过度披露风险
- 未成年人辨别能力有限,可能在与 AI 对话中过度披露个人信息(家庭情况、学校信息、密码等)
- 我们提示未成年人:不在 AI 对话中输入家庭住址、监护人身份证号、银行卡号、密码等敏感信息
- 监护人应教育未成年人保护个人信息的意识
9.5 联系方式
监护人行使本章项下权利或反馈未成年人保护相关问题,可通过以下方式联系我们:
- 未成年人保护:info@branematrix.com
我们将优先处理未成年人保护相关请求,在 7 个工作日内回应。
第十章 开发者隐私特别条款
Skill 开发者作为平台生态的重要参与者,其个人信息与收入数据具有特殊性。本章针对开发者的数据处理作出特别约定。
10.1 收入信息的保密
我们重视产生收入的企业开发者的收入隐私,承诺:
- 不向其他开发者披露特定开发者的收入数据
- 不向 Skill 购买者披露开发者的分成比例
- 在聚合数据分析中进行脱敏处理,无法识别具体开发者
- 仅在法律法规要求或开发者同意的情况下披露其收入信息
注:个人开发者发布的 Skill 为免费,不涉及收入数据。
10.2 税务信息的处理
(1)我们仅将开发者的税务信息用于合规目的,包括:
- 向税务机关申报增值税
- 向开发者支付分成收入
- 生成和保存税务凭证
(2)未经开发者同意,我们不会将税务信息用于营销或其他商业目的。
(3)开发者有权在后台查看和下载自己的税务记录与结算凭证。
10.3 企业开发者与个人隐私
企业开发者应确保:
- 提供的法定代表人/负责人信息已获得本人同意
- 如企业信息发生变更,及时通知平台更新
- 妥善保管企业账号,防止未经授权的访问
10.4 个人开发者的特别保护
对于个人开发者,我们采取以下特别保护措施:
- 个人敏感信息(身份证号、银行卡号等)采用加密存储和传输
- 个人收入数据仅限本人和平台财务/合规人员访问
- 个人开发者可随时导出其收入记录和结算明细
10.5 数据共享限制
我们不会在以下场景共享开发者的数据:
- 向其他开发者披露某开发者的 Skill 销售数据
- 向 Skill 购买者披露开发者的个人信息(超出提供服务所必需的范围)
- 将开发者列表作为营销资源提供给第三方
法律法规要求或经开发者明确授权的除外。
第十一章 通知与联系
11.1 我们的通知方式
- 站内消息
- 注册时提供的邮箱
- 产品页面公告
- 重大变更前 30 日的提前通知
11.2 联系方式
- 综合咨询(隐私问题、个人信息保护负责人、未成年人保护等): info@branematrix.com
- 安全事件报告: security@branematrix.com
- 运营主体:布兰矩阵智能科技(上海)有限公司
- 运营主体地址(营业执照注册地址):中国(上海)自由贸易试验区育仁路188弄1号十八层(产证楼层15层)1804室
如对处理结果不满意,您可向所在地的网信、工信、市场监管部门投诉。
附录 A 术语表
| 术语 | 定义 |
|---|---|
| 个人信息 | 指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 |
| 用户内容 | 用户在使用服务过程中主动提交的内容,包括 Prompt、对话内容、上传文件、代码、知识库材料、Skill 配置参数等。 |
| 调用元数据 | 指模型与 Skill 调用过程中产生的记录数据(如调用时间、模型选择、token 数、返回状态等),不包含调用参数与返回结果的正文。 |
| 匿名化 | 指个人信息经过处理,无法识别特定自然人且不能复原的过程。 |
| 第三方模型服务商 | 指为完成模型推理而与平台合作的第三方服务商,平台将必要的用户输入发送给该等服务商处理。 |
| Skill 开发者 | 指基于 Ginkley 平台开发并发布 Skill 的第三方开发者,包括企业开发者和个人开发者。 |
| 安全审计数据 | 指为安全监测与合规审计而记录的高危操作日志,只记录"发生了什么操作",不记录操作内容本身。 |
| 未成年人 | 指未满 18 周岁的自然人;其中不满 14 周岁的为儿童。 |
| 处理 | 指对个人信息的收集、存储、使用、加工、传输、提供、公开、删除等操作。 |