法律
隐私政策
1. 引言
Topodrive(以下简称"我们""我方"或"Socrates")致力于保护您的隐私。本隐私政策(以下简称"政策")解释了我们如何在您使用我们的网站(topodrive.top)、应用程序及相关服务(以下统称"服务")时收集、使用、存储、共享和保护您的个人信息。
本政策适用于全球所有服务用户。使用服务即表示您确认已阅读并理解本政策。如果您不同意我们的做法,请不要使用服务。此处未定义的大写术语具有我们的服务条款中给出的含义。
我们总部位于中国陕西省西安市。根据您的所在地,不同的数据保护法可能适用于您的信息处理。我们将遵守有关个人数据收集、使用和传输的适用法律。
2. 我们收集的信息
2.1 您直接提供的信息
| 类别 | 示例 | 目的 |
|---|---|---|
| 账户信息 | 电子邮件地址、加密密码、显示名称、头像 | 账户注册与身份验证 |
| 个人资料信息 | 偏好名称、学习偏好、语言设置 | 个性化您的体验 |
| 付款信息 | 账单地址、交易记录、银行卡末四位数字 | 订阅管理与会计核算 |
| API 密钥 | LLM 提供商 API 密钥(加密存储) | 将推理请求路由至您选择的提供商 |
| 教学内容 | 会话记录、诊断答案、知识图谱数据、笔记 | 提供并改进辅导体验 |
| 通信内容 | 您联系支持时的电子邮件内容 | 客户支持与服务改进 |
2.2 自动收集的信息
| 类别 | 示例 | 目的 |
|---|---|---|
| 使用数据 | 会话时长、使用的功能、访问的页面、功能交互 | 服务优化与产品改进 |
| 设备信息 | IP 地址、浏览器类型及版本、操作系统、设备类型、屏幕分辨率 | 服务交付、安全与分析 |
| 日志数据 | API 请求时间戳、错误日志、性能指标、请求量 | 系统监控、调试与安全 |
| Cookie 及类似技术 | 身份验证令牌、会话标识符、偏好 Cookie | 身份验证、会话管理与基本分析 |
我们不会收集或处理敏感个人信息(健康数据、生物识别数据、基因数据、政治观点、宗教信仰、工会成员身份、性取向),除非您在教学内容中明确且知情地提供了此类信息,违反了我们的服务条款第 11 条。我们不会故意收集此类数据,并要求您不要提交。
3. 处理的法律依据(GDPR 及类似法律)
如果您位于欧洲经济区(EEA)、瑞士、英国或其他具有类似数据保护法律的司法管辖区,我们处理您个人数据的法律依据如下:
| 处理目的 | 法律依据 |
|---|---|
| 账户创建与管理 | 合同履行(GDPR 第 6 条第 1 款第 b 项) |
| 订阅计费与付款 | 合同履行(GDPR 第 6 条第 1 款第 b 项) |
| 服务交付与运营 | 合同履行(GDPR 第 6 条第 1 款第 b 项) |
| 安全与欺诈防范 | 合法利益(GDPR 第 6 条第 1 款第 f 项) |
| 分析与产品改进 | 合法利益(GDPR 第 6 条第 1 款第 f 项) |
| 营销通信(含退订选项) | 同意(GDPR 第 6 条第 1 款第 a 项) |
| 遵守法律义务 | 法律义务(GDPR 第 6 条第 1 款第 c 项) |
对于基于同意的处理,您有权随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
4. 我们如何使用您的信息
我们将收集的信息用于以下目的:
- 提供服务。 运营 Socrates 教学引擎,处理您的学习会话,管理您的账户和订阅,并将 API 请求路由至您选择的 LLM 提供商。
- 改进服务。 分析使用模式,识别常见错误,优化教学算法,提升用户体验。
- 安全与合规。 检测和防止滥用、欺诈或服务条款违规行为;响应法律请求;维护系统完整性。
- 通信。 发送与服务相关的通知(账单提醒、服务变更、安全警报);发送产品更新和促销内容(含退订选项);回复支持咨询。
- 个性化。 根据您的进度和偏好定制教学内容、推荐学习路径并调整难度级别。
- 聚合分析。 创建无法单独识别您身份的聚合、匿名统计数据,用于产品规划和报告。
5. API 密钥处理与安全
您的 LLM 提供商 API 密钥是我们处理的最敏感数据之一。我们按以下方式处理:
- 静态加密。 API 密钥在存入数据库前使用 AES-256-GCM 加密。加密密钥由服务器 Session Secret 派生,浏览器不会收到存储的密文。
- 传输加密。 API 请求应通过 HTTPS 传输;具体 TLS 配置取决于提供服务的部署环境。
- 有限使用。 密钥仅用于向您配置的 LLM 提供商验证 API 请求。除身份验证外,我们不会检查、记录或存储 API 密钥的内容。
- 访问控制。 只有服务器在需要向您配置的提供商转发请求时才会解密密钥,浏览器只收到元数据和遮罩提示。
- 不用于模型训练。 我们从不使用您的 API 密钥或通过它们传输的数据来训练、微调或改进我们自己的 AI 模型。
- 删除。 您可以在账户设置中更新或删除密钥。删除账户会通过服务器端删除流程移除该账户的 API 密钥记录;独立备份或法律保留要求可能遵循不同的时间表。
- 不共享。 除法律要求外,我们不会向任何第三方出售、出租或共享您的 API 密钥。
6. Cookie 及类似技术
我们使用 Cookie 和类似跟踪技术来运营和改进服务。以下是我们的使用方式:
| 类型 | 目的 | 持续时间 | 退订方式 |
|---|---|---|---|
| 必要/严格必需 | 身份验证、会话管理、CSRF 防护、安全、记住您的 Cookie 偏好 | 会话至 1 年 | 无法退订(服务将无法运行) |
| 偏好 | 记住您的设置、语言、主题偏好 | 1 年 | 浏览器设置 |
| 分析 | 第一方分析:页面浏览量、功能使用、错误跟踪 | 由部署环境配置 | 浏览器设置或可用的退订控件 |
| 营销 | 当前未使用。如引入,我们将通知并征求同意。 | 不适用 | 不适用 |
您可以通过浏览器设置控制 Cookie。阻止必要 Cookie 将导致服务无法运行。我们不使用第三方广告 Cookie、跨站跟踪或行为广告跟踪器。
当适用法律要求时,我们将显示 Cookie 同意横幅,并在您的设备上放置非必要 Cookie 之前获得您的明确同意。您可以在横幅中选择“全部接受”或“仅必要 Cookie”,您的选择会保存在此设备上。
7. 数据共享与第三方披露
我们不会出售您的个人信息。我们仅在以下有限情况下共享您的数据:
| 接收方 | 共享数据 | 目的 | 保障措施 |
|---|---|---|---|
| LLM 提供商(OpenAI、Anthropic 等) | 会话提示和生成内容(通过您的 API 密钥) | 教学会话的 AI 推理 | 受您与提供商协议的约束 |
| Stripe | 支付卡数据、账单信息 | 付款处理 | 符合 PCI-DSS 标准;我们从不存储完整卡号 |
| 托管与存储提供商 | 所有存储数据(加密) | 托管与基础设施 | 服务商和保护措施取决于部署环境 |
| 电子邮件服务提供商 | 电子邮件地址、支持通信 | 交易邮件、支持通信 | 服务商和保留期限取决于使用的通信渠道 |
| 法律/监管机构 | 适用法律要求的范围 | 法律合规 | 除非法律禁止,我们将通知您 |
第三方服务商的处理方式、合同安排和保留期限取决于实际使用的部署和通信渠道。我们会在适用情况下采取合理措施保护共享数据。
8. 数据存储、传输与安全
存储位置。 您的数据存储在中国和/或我们或我们的基础设施提供商设有设施的其他司法管辖区的安全服务器上。使用服务即表示您同意将您的数据传输至这些地点。
跨境传输。 如果我们将您的个人数据从 EEA、英国或瑞士传输至欧洲委员会未认定为充分保护的国家,我们将实施适当的保障措施,包括欧洲委员会批准的标准合同条款(SCCs),或适用法律下的同等机制。
安全措施。 我们实施以下技术和组织安全措施:
- 在部署环境中配置的 HTTPS/TLS 保护。
- 对存储 API 密钥使用 AES-256-GCM 加密。
- 对账户和密钥操作执行服务器端身份验证与授权检查。
- 定期安全测试:由独立安全公司每季度进行漏洞扫描,每年进行渗透测试。
- 员工培训:所有处理个人数据的员工必须接受强制性的安全和隐私培训。
- 事件响应:针对数据安全事件制定成文的事件响应计划。
虽然我们实施了这些措施,但没有任何电子存储或传输方法是 100% 安全的。我们无法保证绝对安全。
9. 数据保留
我们仅在为实现本政策所述目的所必需的期限内保留您的个人数据,除非法律要求或允许更长的保留期限。
| 数据类型 | 保留期限 | 理由 |
|---|---|---|
| 账户信息 | 账户存续期间,之后按照删除和法律义务处理 | 账户运营与合规 |
| 会话/教学数据 | 提供服务所需期间,受账户删除和适用义务约束 | 提供学习体验 |
| 付款记录 | 按照支付服务商以及适用会计或税法要求 | 账单、会计与合规 |
| 服务器日志 | 安全、调试与运营所需期间 | 服务可靠性与安全 |
| API 密钥 | 直到您更新/删除或删除账户,受独立保留要求约束 | 服务功能 |
| 支持通信 | 解决请求和维护服务记录所需期间 | 支持与争议解决 |
| 分析数据(匿名化) | 无限期(匿名化) | 产品改进;无法识别个人身份 |
适用保留期限届满后,数据会根据涉及的系统和服务商被删除或匿名化。我们不对独立备份或第三方系统承诺统一的删除时间。
10. 您的权利与选择
根据您所在的司法管辖区,您可能对您的个人数据享有以下权利。我们将在适用法律要求的时限内(通常为 30 天)回应所有合法请求。
| 权利 | 描述 | 行使方式 |
|---|---|---|
| 访问权 | 请求获取我们持有的关于您的个人数据副本。 | 发送电子邮件至 hello@topodrive.top |
| 更正权 | 更正不准确或不完整的数据。 | 账户设置或发送电子邮件 |
| 删除权("被遗忘权") | 请求删除您的个人数据。 | 在设置中删除账户或发送电子邮件 |
| 限制处理权 | 在特定情况下限制对您数据的处理。 | 发送电子邮件至 hello@topodrive.top |
| 数据可携带权 | 以结构化、常用、机器可读的格式接收您的数据。 | 发送电子邮件至 hello@topodrive.top |
| 反对权 | 反对基于合法利益或直接营销目的的处理。 | 发送电子邮件至 hello@topodrive.top |
| 撤回同意权 | 在基于同意进行处理的情况下撤回同意。 | 账户设置或发送电子邮件 |
| 投诉权 | 向当地数据保护机构提出投诉。 | 联系您当地的 DPA(见第 17 节) |
要行使您的权利,请通过 hello@topodrive.top 联系我们。我们可能需要先验证您的身份,然后才能处理您的请求。我们不会因您行使权利而歧视您。我们旨在 30 天内回应所有合法请求。复杂请求可能需要最多 60 天,并会提前通知。
11. 儿童隐私
本服务不面向 13 岁以下儿童(或适用司法管辖区规定的同等最低年龄)。我们不会故意收集 13 岁以下儿童的个人信息。
如果我们得知在未经验证的父母同意的情况下收集了 13 岁以下儿童的个人信息,我们将立即删除该信息。如果您认为 13 岁以下儿童可能向我们提供了个人数据,请立即通过 hello@topodrive.top 联系我们。
在适用更高同意年龄的司法管辖区(例如某些欧盟成员国的 16 岁),我们遵守当地年龄要求,并在需要时寻求父母同意。
12. AI 教学数据与自动化处理
教学数据流。 当您使用 Socrates 进行学习会话时,您的对话内容、诊断答案和知识图谱数据将通过您的 API 密钥发送至您配置的 LLM 提供商。这是生成教育回复所必需的。此处理受 LLM 提供商条款和隐私政策的约束。
不用于模型训练。 我们不会使用您的会话数据、教学内容或 API 密钥来训练、微调或改进我们自己的 AI 模型。您的数据仅用于提供您请求的教学会话。
自动化决策。 Socrates 使用算法来:(a) 根据您的诊断答案调整教学难度;(b) 推荐学习路径;(c) 识别知识缺口。这些自动化决策是辅导体验的组成部分,不会产生针对您的法律效果。如果您希望对自动化决策提出异议,请通过 hello@topodrive.top 联系我们。
人工审查。 我们不会例行审查个别教学会话。我们的团队仅在必要时基于"需要知道"原则访问会话数据,用于调试、质量保证或回复您的支持请求。任何此类访问均被记录和审计。
画像分析。 我们不会基于您的教学数据进行用于营销或广告目的的画像分析。
13. 敏感个人信息
我们不会要求或需要敏感个人信息(如健康数据、生物识别数据、基因数据、政治观点、宗教信仰、工会成员身份、性取向或犯罪记录)来提供服务。您不应通过服务提交敏感个人信息。
如果我们发现违反本政策提交了敏感个人信息,我们将立即删除。对于您违反本政策提交敏感个人信息而引起的任何后果,我们不承担责任。
14. 数据安全事件
如果发生危及您个人数据的数据安全事件,我们将:
- 在知悉后毫不迟延地(通常在 72 小时内)通过电子邮件和/或服务上的通知通知您。
- 提供违规性质的描述,以及受影响的数据主体和记录的大致类别和数量。
- 告知隐私联系人或其他联系点的姓名和联系方式,以获取更多信息。
- 描述违规的可能后果,以及我们已采取或拟采取的措施来解决该问题。
- 根据适用法律通知相关监管机构。
我们制定了成文的事件响应计划,并定期进行桌面演练以确保准备就绪。安全事件由我们的安全团队调查,经验教训将纳入我们的安全流程。
15. 隐私联系方式
如果您对本政策或我们的数据实践有任何疑问,请联系:
隐私联系人
Topodrive
Xi'an, Shaanxi, China
电子邮件:hello@topodrive.top
一般隐私咨询:hello@topodrive.top
我们会在适用法律要求的时限内处理隐私请求。
16. 隐私政策变更
我们可能会不时更新本政策。当我们进行重大变更时,我们将在变更生效前至少 14 天通过电子邮件(发送至与您账户关联的地址)和/或服务上的显著通知通知您。
我们鼓励您定期审阅本政策。最近更新日期显示在本页面顶部。在生效日期后继续使用服务即构成对更新后政策的接受。如果您不同意,您可以在生效日期前删除您的账户。
对于根据适用法律需要您同意的变更,我们将在实施前获得您的明确同意。
17. 投诉与监管机构
如果您位于 EEA、瑞士或英国,如果您认为我们对您个人数据的处理违反了适用法律,您有权向当地数据保护监管机构提出投诉。我们鼓励您先联系我们,以便我们尝试非正式地解决您的疑虑。
通过以下方式联系您当地的数据保护机构:https://edpb.europa.eu/about-edpb/about-edpb/members_en(适用于欧盟/EEA)。
如果您在中国,您可以联系国家互联网信息办公室(CAC)或陕西省当地同等机构。
18. 中国用户的特别规定
对于中华人民共和国用户,根据《个人信息保护法》(PIPL),以下附加规定适用:
- 个人信息清单。 我们收集的个人信息的完整清单可应要求通过发送电子邮件至 hello@topodrive.top 获取。
- 同意。 对于敏感个人信息的处理以及所需的跨境数据传输,我们分别取得知情同意。
- 第三方共享清单。 与我们共享个人数据的第三方详细清单可应要求提供。
- 数据影响评估。 在适用法律要求时,我们会在开展高风险处理活动前完成相应的影响评估。
- 自动化决策。 您有权要求对自动化决策方法作出解释,并有权拒绝将自动化决策用于营销或信息推送。
- 删除请求。 我们会按照适用法律以及保护账户所需的身份验证流程处理删除请求。
19. 加利福尼亚用户的特别规定(CCPA/CPRA)
如果您是加利福尼亚州居民,《加利福尼亚消费者隐私法》(CCPA)和《加利福尼亚隐私权法》(CPRA)赋予您额外的权利:
- 知情权。 您可以要求我们披露我们收集的关于您的个人信息的类别和具体片段、来源类别、收集的商业目的,以及与我们共享数据的第三方类别。
- 删除权。 您可以要求我们删除已收集的个人信息,但须遵守某些例外情况。
- 退出权。 我们不会出售您的个人信息。我们实际上并不知晓出售 16 岁以下未成年人的个人信息。
- 不受歧视权。 我们不会因您行使任何 CCPA/CPRA 权利而歧视您。
- 更正权。 您可以要求更正不准确的个人信息。
- 限制敏感个人信息使用权。 我们不会将敏感个人信息用于提供服务所必需的目的之外。
要行使您的加利福尼亚权利,请通过 hello@topodrive.top 联系我们。我们会在处理请求前验证您的身份,并在适用法律要求的时限内回复。
20. 联系信息
如果您对本隐私政策或我们的数据实践有任何问题、疑虑或请求,请通过以下方式联系我们:
电子邮件(一般咨询): hello@topodrive.top
支持: help@addtech.site
地址: Topodrive, Xi'an, Shaanxi, China