Descripción de Servicios de Terceros
Última actualización: 2026-06-05
El presente documento detalla los servicios de terceros utilizados por Xuzhou Mangxu Software Technology Co., Ltd. (en adelante, "Mangxu Software" o "nosotros") en la prestación de servicios, así como las circunstancias de intercambio de datos. De conformidad con el Artículo 23 (procesamiento por delegación) y el Artículo 21 (suministro a terceros) de la Ley de Protección de Información Personal de la República Popular China (PIPL), el Artículo 30 de la Ley de Seguridad de Datos (DSL), y el Artículo 7 de las Medidas Provisionales para la Gestión de Servicios de Inteligencia Artificial Generativa, le revelamos plenamente las actividades de procesamiento de datos por parte de terceros, garantizando su derecho a la información y su derecho de elección.
I. Listado de Servicios de Terceros y Detalles del Procesamiento de Datos
La siguiente tabla enumera todos los proveedores de servicios de terceros que utilizamos actualmente, así como los tipos de datos compartidos, la finalidad, el período de retención y las medidas de seguridad de cada proveedor al prestar servicios. Hemos firmado Acuerdos de Procesamiento de Datos (DPA) con todos los proveedores de servicios de terceros y realizamos evaluaciones y auditorías periódicas de sus capacidades de seguridad de datos.
| Tipo de Servicio | Nombre del Proveedor | Finalidad del Servicio | Alcance de Datos Compartidos | Ubicación de Almacenamiento de Datos | Período de Retención | Base Legal |
|---|---|---|---|---|---|---|
| Motor de inferencia de IA (LLM) | (Proveedor real pendiente de completar) | Diálogo inteligente, generación de contenido, análisis de IA | Contenido de diálogo de IA, datos comerciales enviados por el usuario al LLM para procesamiento (sin incluir información de identidad) | China continental | Contenido del diálogo: 180 días; datos procesados por LLM: eliminación inmediata después del procesamiento (sin retención) | Artículo 13 de la PIPL (consentimiento) + Artículo 7 de las Medidas Provisionales para la Gestión de IA Generativa |
| Servicio de computación en la nube (alojamiento de servidores) | (Proveedor real pendiente de completar) | Alojamiento de servidores, almacenamiento de datos | Todos los datos comerciales (transmisión y almacenamiento cifrados) | China continental | Retención según la clasificación de datos (ver descripciones de cada función) | Artículo 21 de la PIPL (procesamiento por delegación) + Artículo 30 de la DSL |
| Almacenamiento de objetos (documentos/archivos/imágenes/videos) | (Proveedor real pendiente de completar) | Almacenamiento de archivos, imágenes y videos; almacenamiento de documentos de base de conocimiento | Documentos, imágenes y videos subidos por el usuario (incluido el contenido de la base de conocimiento) | China continental | Permanente (el usuario puede eliminar de forma autónoma), la incrustación vectorial se sincroniza con el documento fuente | Artículo 13 de la PIPL (cumplimiento contractual) + Ley de Seguridad de Datos |
| Servicio de correo electrónico | (Proveedor real pendiente de completar) | Notificaciones del sistema, correos de marketing | Dirección de correo electrónico, contenido del correo (incluidos correos de autenticación y notificaciones) | China continental | Registro de notificaciones por correo: 180 días | Artículo 13 de la PIPL (cumplimiento contractual) |
| Servicio de mensajes SMS | (Proveedor real pendiente de completar) | Códigos de verificación, SMS de notificación | Número de teléfono móvil | China continental | Registro de notificaciones SMS: 180 días | Artículo 13 de la PIPL (cumplimiento contractual) |
| Servicio de pago | (Proveedor real pendiente de completar) | Procesamiento de pagos en línea | Monto del pedido (sin incluir información completa de pago) | China continental | Retención según requisitos regulatorios del sector de pagos (no menos de 5 años) | Ley de Comercio Electrónico + Ley Contable |
| Análisis de datos (estadísticas de comportamiento de visitantes) | (Proveedor real pendiente de completar) | Estadísticas de visitas al sitio web, análisis de comportamiento de usuarios | Datos de comportamiento de acceso desidentificados (dirección IP, historial de navegación, información del dispositivo) | China continental | 2 años | Artículo 13 de la PIPL (consentimiento) |
| Aceleración CDN | (Proveedor real pendiente de completar) | Aceleración de distribución de contenido | Recursos estáticos, dirección IP | China continental | Durante el período de caché (no superior a 30 días) | Ley de Seguridad Cibernética (garantizar la estabilidad del sistema) |
Nota especial: Los registros de generación de contenido de IA (incluido el contenido de creación asistida por IA y el historial de versiones) se conservan de forma permanente debido a la necesidad continua de optimización del modelo y auditoría de cumplimiento de algoritmos; sin embargo, los usuarios pueden contactar al servicio de atención al cliente para solicitar la eliminación de sus registros de creación personal generados. Además, las credenciales de autenticación e inicio de sesión de usuarios (como hashes de contraseñas, tokens) se gestionan a través de servicios de autenticación de identidad de terceros y se conservan durante el período de existencia de la cuenta, para cumplir con los requisitos de cumplimiento del sistema de nombre real (Artículo 21 de la Ley de Seguridad Cibernética).
II. Principios de Intercambio de Datos
- Principio de minimización necesaria: Solo se comparte la cantidad mínima de datos necesaria para realizar las funciones del servicio, y el alcance de los datos se revisa periódicamente
- Limitación de finalidad: Los terceros no pueden utilizar los datos compartidos para fines distintos a los acordados, con restricciones claramente estipuladas en el DPA
- Garantías de seguridad: Todos los terceros han firmado Acuerdos de Procesamiento de Datos (DPA), comprometiéndose a adoptar medidas de seguridad como cifrado, control de acceso y registros de auditoría conformes a los estándares nacionales
- No salida de datos del territorio: Todos los servicios de terceros están implementados dentro de China continental, sin transmisión transfronteriza de datos (conforme al Artículo 38 de la PIPL)
- Evaluación periódica: Se realiza al menos una vez al año una evaluación y auditoría de las capacidades de seguridad de datos de los terceros, con conservación de los informes de evaluación
- Consentimiento separado: Para escenarios que involucran el intercambio de información personal sensible (como información de identidad), obtendremos su consentimiento separado
III. Instrucciones de Uso de SDK de Terceros
Nuestras plataformas móviles o web pueden integrar los siguientes SDK de terceros:
- SDK de análisis estadístico: Recopila información del dispositivo, rutas de acceso a páginas y comportamiento de clics, para la mejora del producto y el análisis de perfiles de usuario (basado en su consentimiento, puede desactivarse en cualquier momento)
- SDK de notificaciones push: Se utiliza para enviarle notificaciones de mensajes (como notificaciones de pedidos, alertas del sistema), recopila identificadores de dispositivo (como IMEI, OAID)
- SDK de autenticación de identidad: Se utiliza para lograr inicio de sesión rápido y verificación de identidad, compartiendo información del dispositivo y datos de credenciales
Para obtener el enlace a la política de privacidad detallada de cada SDK y las instrucciones de procesamiento de datos, puede solicitarlo a través de privacy@mangxu.com, o consultar la página de configuración "Listado de SDK" dentro de la aplicación.
IV. Protección de Información de Menores
Nuestros servicios no están dirigidos a menores de 14 años. Si usted tiene entre 14 y 18 años, utilice este servicio con la compañía de su tutor legal. Si descubre que hemos recopilado inadvertidamente información personal de menores, comuníquese con nosotros de inmediato y procederemos a eliminarla lo antes posible.
V. Sus Derechos de Elección y Derechos
- Derecho a la información: Tiene derecho a conocer los detalles de los terceros con quienes compartimos datos, incluidos el nombre del proveedor, los tipos de datos y la finalidad (este documento ya lo revela; si necesita información más detallada, contáctenos)
- Retirada del consentimiento: Para los intercambios con terceros que dependen del consentimiento separado (como el análisis de diálogo de IA, la recomendación personalizada), puede desactivar esta función en la configuración del sistema en cualquier momento; la retirada del consentimiento no afecta el procesamiento ya realizado antes de la retirada
- Rechazo de marketing directo: Puede optar por no utilizar funciones que dependen de servicios de terceros (como desactivar el asistente de IA, desactivar la recomendación personalizada). Puede desactivar las cookies analíticas de terceros en la configuración de cookies
- Derecho de eliminación: Puede contactarnos para solicitar la eliminación de su información personal que hemos compartido con terceros (excepto la que la ley exige conservar), y los terceros la eliminarán de forma sincronizada
- Denuncia y reclamación: Si considera que nuestro procesamiento de datos por terceros viola las leyes y regulaciones, puede denunciarlo ante el departamento de asuntos cibernéticos o los órganos de seguridad pública
VI. Exención de Responsabilidad por Enlaces a Terceros
Este sitio web puede contener enlaces a sitios web de terceros. Estos sitios tienen sus propias políticas de privacidad y términos de servicio. No somos responsables por el contenido y las acciones de los sitios web de terceros. Le recomendamos que lea atentamente sus políticas de privacidad antes de utilizarlos.
VII. Manejo de Emergencias por Incidentes de Seguridad de Datos
Si se produce un incidente de seguridad de datos en un proveedor de servicios de terceros (como una fuga de datos), activaremos inmediatamente el plan de respuesta a emergencias, notificaremos a los usuarios afectados e informaremos a las autoridades reguladoras. Exigiremos a los terceros que nos notifiquen de inmediato cuando ocurra un incidente y que cooperen en la investigación y la determinación de responsabilidades.
VIII. Actualización y Notificación de esta Descripción
Con los cambios en el negocio, es posible que actualicemos esta Descripción de Servicios de Terceros. Los cambios importantes (como la incorporación de nuevos terceros significativos, cambios sustanciales en el alcance de los datos compartidos) serán notificados antes de su entrada en vigor mediante mensajes en el sitio, correos electrónicos o ventanas emergentes, y obtendremos el consentimiento separado necesario cuando corresponda.