← 返回首页

Ginkley 用户隐私协议

引言

欢迎您使用 Ginkley 的服务!

我们深知个人信息保护对您的重要性。我们严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:

请您务必审慎阅读、充分理解各条款内容。除非您已充分阅读、完全理解并接受本协议所有条款,否则您无权使用 Ginkley 服务。您点击"同意"或"下一步",或您使用 Ginkley 服务,或者以其他任何明示或者默示方式表示接受本协议的,均视为您已阅读并同意签署本协议。

如果您因年龄、智力等因素而不具有完全民事行为能力,请在法定监护人(以下简称"监护人")的陪同下阅读和判断是否同意本协议,并特别注意第九章"未成年人个人信息保护"。

第一章 总则

1.1 协议性质

本《用户隐私协议》(以下简称"本协议")说明 Ginkley 收集、使用、存储、共享、删除您个人信息的方式与您的相关权利。本协议是 Ginkley 协议体系中专门处理"数据"的部分,与之并列的《用户服务协议》专门处理"服务规则"。

1.2 适用主体与法律

Ginkley 由布兰矩阵智能科技(上海)有限公司(以下简称"布兰矩阵"或"我们")运营和提供,本协议适用中华人民共和国法律,包括但不限于《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《生成式人工智能服务管理暂行办法》《未成年人网络保护条例》以及相关国家标准。

1.3 协议接受

当您访问、使用、注册 Ginkley 服务,即视为您已阅读、理解并接受本协议。如您不同意本协议任何条款,请停止使用服务。

1.4 协议变更

我们可能根据法律法规变化、产品功能调整、行业标准更新等情形修订本协议。重大变更(包括但不限于扩大数据收集范围、调整数据使用目的、变更主要合作方)前 30 天,我们将通过站内公告、邮件或产品推送通知您;非重大变更将在生效后通过更新本协议日期的方式发布。

如您不同意变更,可在变更生效前停止使用服务并删除账号。继续使用即视为接受变更。

第二章 我们处理的数据

2.1 数据类别

我们可能根据您使用的具体功能,在必要范围内处理以下类别的数据:

第一类:账号信息

第二类:用户主动提交的内容

第三类:模型与 Skill 调用数据

第四类:设备与系统日志

第五类:产品使用与埋点

第六类:安全审计数据

第七类:开发者信息

根据开发者类型不同,收集的信息有所差异:

(1)企业开发者:

(2)个人开发者:

第八类:交易与结算数据

注:个人开发者发布的 Skill 为免费,通常不产生本类数据。

2.2 数据获取方式

我们的数据来源包括:

2.3 处理目的

我们处理上述数据的目的包括:

第 1 至第 7 项为提供服务必要范围内的处理,第 8 项不属于默认处理,需要您明确授权才发生。

2.4 处理的法律基础

根据《个人信息保护法》第 13 条,我们处理您个人信息的法律基础如下:

处理目的 法律基础
提供服务 履行您为一方当事人的合同所必需
安全监测、滥用防御 我们提供产品所必需 / 法定义务
法律义务履行 履行法律法规规定的义务
产品改进 / 模型训练 您单独同意
处理敏感个人信息 您单独同意 + 特定目的与必要性
处理未成年人个人信息 监护人同意 + 特别保护要求

第三章 默认承诺

我们对以下事项作出明确承诺:

3.1 关于训练

默认情况下,我们不会将您的用户内容(包括 Prompt、文件、代码、模型输出、Skill 参数正文)用于模型训练或模型微调。

仅当您明确开启相关功能(如"产品改进""模型改进"),我们才会在该功能必需范围内、按授权目的使用相关数据,并在该功能页面单独说明数据范围、用途、保存期限、关闭方式与删除机制。

此承诺符合《生成式人工智能服务管理暂行办法》关于训练数据合法来源的要求,以及《人工智能生成合成内容标识办法》及配套基本要求中关于使用者输入信息的处理规则。

对于未成年人账号,我们承诺在任何情况下都不会将其用户内容用于训练或改进模型。

3.2 关于留存

默认情况下,我们不会主动长期保存您的完整用户内容。

仅当您主动开启历史记录、长期记忆、知识库、任务复现、自动化工作流等功能时,我们会在该功能必需范围内保存相关数据。

未开启上述功能时,用户内容仅在完成当前推理或调用所需的最短时间内处理,不持久化到长期存储。

3.3 关于内容与元数据的边界

用户内容与调用元数据严格分离。

我们记录的调用元数据用于服务运行、计费、审计,但元数据不包含对话正文、文件正文、代码正文等高敏内容。

3.4 关于安全审计数据

安全审计数据只记录"发生了什么操作",不记录"操作内容本身"。

例如,安全记录会记录"账号 A 在 14:32 删除了文件 /work/report.xlsx",但不会记录该文件内的具体内容。

3.5 不构成的承诺

为避免误导,我们明确说明本协议不构成以下承诺:

第四章 数据保留与删除

4.1 保留期限

我们仅在实现本协议所述目的所必需的期限内保留相关数据。不同类别数据适用不同期限:

数据类别 默认保留期限
账号信息 账号存续期间;注销后 30 日内删除
系统日志(运维类) 30 至 90 日
错误日志 30 日
客户端软件本地日志 本地保留至下次主动清理或卸载
模型与 Skill 调用元数据 90 日
安全审计数据 180 日至 3 年(视高危等级与监管要求)
用户内容(已开启历史/记忆/知识库) 功能开启期间;关闭功能或删除账号后 7 日内删除
用户内容(未开启上述功能) 当次会话完成后即时清除,不长期保留
实名信息 账号注销后 1 年
滥用监测数据 1 年
未成年人个人信息 依《未成年人网络保护条例》采取更严格的最小化保留策略
交易与订单数据 自交易完成之日起 5 年(满足税务审计要求)
税务凭证与发票记录 自开具之日起 10 年(符合税法规定)
开发者结算记录 自结算完成之日起 5 年
退款记录 自退款完成之日起 5 年

4.2 删除机制

注销账号后,我们将在 30 日内删除或匿名化处理您的可识别个人信息,但因法律法规要求需保留的部分(如发票、税务、司法证据)除外。

数据删除采取以下方式之一:

第五章 第三方处理与数据流向

5.1 我们的合作模型服务商

为完成模型推理,我们将必要的用户输入、上下文、文件片段、代码片段或调用数据发送给第三方模型服务商处理。

由于 AI 行业演化迅速,我们接入的模型服务商清单会动态调整。完整且最新的合作模型服务商清单(包含每家服务商的模型用途、默认是否训练、数据存储区域)发布在产品内的"模型服务商页面"。

我们当前接入的模型服务商均为通过国家网信办大模型备案的境内合规服务商,数据原则上存储于中国境内,不涉及数据跨境传输。

我们承诺:对于任何接入的模型服务商,我们均通过企业级 API 通道接入,以确保"默认不训练客户内容"作为接入合作的硬性前提。具体某一模型的实时训练默认值与数据存储情况,以模型服务商页面披露为准。

5.2 模型选择环节的训练数据明示

由于不同模型服务商对调用数据是否用于其自身模型训练采用不同政策,在您选择具体模型时,产品界面将明文提示该模型对应 API 的调用数据是否默认用于模型训练。

具体提示文案、UI 形态、提示位置后续会和 UI 设计补充统一,并将合并至该模型卡的"安全说明"区域统一展示,便于您在选择模型前充分了解每个选项的训练默认值差异。

我们承诺:在选择有训练默认开启的模型时,您将能在选择那一刻看到清晰提示,不会被默默调用到训练默认开启的模型上。

5.3 选商标准

我们对模型服务商的接入设有硬性合规筛选:

不满足上述条件的模型服务商不在我们接入范围内。

5.4 Skill 与第三方插件的数据流向

当您使用、上传、发布或调用 Skill、插件、外部 API 或第三方服务时,为完成相关功能,我们可能向相应服务提供完成该功能所必需的数据。第三方 Skill 或外部服务对数据的处理可能适用其自身隐私政策或数据处理规则。

我们对 Skill 开发者的数据约束详见第六章。Skill 开发者使用规则与责任划分详见《用户服务协议》第五章。

5.5 支付与结算服务提供商

为完成 Skill 订阅费用的收取与开发者分成结算,我们可能将必要的交易信息提供给以下类型的服务提供商:

(1)支付服务提供商

(2)银行机构

(3)税务机关(依法)

我们要求上述服务提供商按照不低于本协议的保护标准处理您的数据,并仅将数据用于完成其服务所必需的目的。

第六章 Skill 数据处理约束

6.1 Skill 数据风险说明

Skill 是由第三方开发者基于 Ginkley 平台开发的功能模块。使用 Skill 时,您的部分数据会被传递给该 Skill 在执行过程中所必需的服务端点(包括 Skill 开发者自身的服务器或其调用的外部 API)。

我们采取以下措施降低 Skill 相关数据风险,但请您了解,Skill 数据处理不在我们直接控制范围内。

6.2 关于 SKILL.md 的特别说明

Skill 在与模型交互时,模型可能读取 SKILL.md 文件的内容作为执行上下文。SKILL.md 是 Skill 开发者在 Skill 包中提供的说明文件,用于定义该 Skill 的功能边界、调用方式、所需参数。

这意味着:模型在为您处理任务时所看到的不只是您输入的 Prompt,还包括 Skill 开发者写的 SKILL.md 内容。SKILL.md 由开发者编写,并经过我们审核;但您应了解这是模型上下文的一部分。

因此,在第 5.2 节所述的"模型选择环节训练数据明示"中,我们将统一披露:在您使用任何 Skill 时,SKILL.md 内容会随模型调用一并发送至所选模型服务商。

6.3 我们对 Skill 开发者的数据约束

所有在 Ginkley Skill 平台发布的 Skill 都必须签署《Skill 开发者协议》与《Skill 安全与数据责任协议》,明文禁止以下行为:

6.4 Skill 与外部网站的数据交互必须在平台白名单内

Skill 与外部网站发生数据交互时,目标网站必须在 Ginkley 平台白名单范围内。

白名单机制的作用包括:

6.5 数据相关违规的开发者处置

Skill 开发者违反本协议第 6.3 节明文禁止条款,或违反《Skill 安全与数据责任协议》中关于数据处理的规定时,我们将:

对您而言,这意味着平台对 Skill 开发者有明确、可执行的处置机制,而不是发现违规仅作口头警告。

6.6 我们的安全检测能力

我们作为安全公司,对所有发布到平台的 Skill 实施主动安全扫描,包括:

6.7 安全检测的局限

我们诚实告知:安全扫描不能识别 100% 的风险。特别是以下场景,扫描可能存在漏检:

对于扫描可能漏检的部分,我们依靠《Skill 开发者协议》的法律红线进行兜底,开发者违反协议即承担违约责任,无论我们是否能在事前发现。

6.8 对 Skill 用户的建议

我们建议您:

第七章 您的权利

7.1 个人信息主体权利

根据《个人信息保护法》,您享有以下权利:

7.2 行使权利的方式

通过以下方式行使上述权利:

我们将在 15 个工作日内回应您的请求。如请求被拒绝,我们将说明理由并告知您的申诉途径(包括向网信、工信、市场监管等部门投诉的渠道)。

7.3 关闭训练用途

如未来我们提供"产品改进 / 模型改进 / 训练"相关功能,您可以在产品设置中随时开启或关闭该功能。关闭后,未来的数据将不再用于该用途;已用于该用途的数据无法回溯撤销,但我们承诺关闭后停止后续使用。

依据《人工智能生成合成内容标识办法》及配套基本要求,关闭路径将在产品设置中以不超过 4 次点击的便捷方式提供。

7.4 数据导出

您可以在"账号设置 > 数据导出"中下载我们保存的关于您的数据,导出格式为通用机器可读格式(如 JSON 或 CSV)。导出范围包括:

某些数据因技术限制或安全考虑不在导出范围内,我们将在导出页面单独说明。

7.5 注销账号

您可以随时注销账号。注销后:

第八章 安全与事件响应

8.1 安全措施

我们采取行业通行的技术与管理措施保护您的数据,包括:

8.2 数据泄露通知

如发生影响您数据的安全事件:

通知内容包括:事件性质、可能影响、已采取或将采取的应对措施、您可以采取的措施、联系方式。

第九章 未成年人个人信息保护

AI 服务对未成年人具有特殊性。AI 可能引导不当行为、可能造成情感依赖、可能涉及不宜接触的内容。我们依据《个人信息保护法》《未成年人保护法》《未成年人网络保护条例》以及《儿童个人信息网络保护规定》对未成年人个人信息采取特别保护。

9.1 年龄认定与同意机制

9.2 未成年人个人信息的特别处理规则

对于已认证为未成年人的账号,我们采取以下特别处理规则:

9.3 监护人的权利

监护人有权:

9.4 未成年人 AI 使用的特别风险提示

AI 服务对未成年人有以下特殊风险,我们提示监护人特别关注:

(一)信息准确性风险

(二)不当内容风险

(三)情感依赖风险

(四)个人信息过度披露风险

9.5 联系方式

监护人行使本章项下权利或反馈未成年人保护相关问题,可通过以下方式联系我们:

我们将优先处理未成年人保护相关请求,在 7 个工作日内回应。

第十章 开发者隐私特别条款

Skill 开发者作为平台生态的重要参与者,其个人信息与收入数据具有特殊性。本章针对开发者的数据处理作出特别约定。

10.1 收入信息的保密

我们重视产生收入的企业开发者的收入隐私,承诺:

注:个人开发者发布的 Skill 为免费,不涉及收入数据。

10.2 税务信息的处理

(1)我们仅将开发者的税务信息用于合规目的,包括:

(2)未经开发者同意,我们不会将税务信息用于营销或其他商业目的。

(3)开发者有权在后台查看和下载自己的税务记录与结算凭证。

10.3 企业开发者与个人隐私

企业开发者应确保:

10.4 个人开发者的特别保护

对于个人开发者,我们采取以下特别保护措施:

10.5 数据共享限制

我们不会在以下场景共享开发者的数据:

法律法规要求或经开发者明确授权的除外。

第十一章 通知与联系

11.1 我们的通知方式

11.2 联系方式

如对处理结果不满意,您可向所在地的网信、工信、市场监管部门投诉。

附录 A 术语表

术语 定义
个人信息 指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
用户内容 用户在使用服务过程中主动提交的内容,包括 Prompt、对话内容、上传文件、代码、知识库材料、Skill 配置参数等。
调用元数据 指模型与 Skill 调用过程中产生的记录数据(如调用时间、模型选择、token 数、返回状态等),不包含调用参数与返回结果的正文。
匿名化 指个人信息经过处理,无法识别特定自然人且不能复原的过程。
第三方模型服务商 指为完成模型推理而与平台合作的第三方服务商,平台将必要的用户输入发送给该等服务商处理。
Skill 开发者 指基于 Ginkley 平台开发并发布 Skill 的第三方开发者,包括企业开发者和个人开发者。
安全审计数据 指为安全监测与合规审计而记录的高危操作日志,只记录"发生了什么操作",不记录操作内容本身。
未成年人 指未满 18 周岁的自然人;其中不满 14 周岁的为儿童。
处理 指对个人信息的收集、存储、使用、加工、传输、提供、公开、删除等操作。