तृतीय-पक्ष सेवाएँ

तृतीय-पक्ष सेवा विवरण

संस्करण v1प्रभावी तिथि2026/05/13अंतिम अपडेट2026/08/09

तृतीय-पक्ष सेवा विवरण

अंतिम अद्यतन: 2026-06-05

यह दस्तावेज़ शूझोउ मैंग्क्सू सॉफ्टवेयर टेक्नोलॉजी कंपनी लिमिटेड (इसके बाद "मैंग्क्सू सॉफ्टवेयर" या "हम") द्वारा सेवाएं प्रदान करने की प्रक्रिया में उपयोग किए जाने वाले तृतीय-पक्ष सेवाओं तथा डेटा साझाकरण की स्थिति का विस्तृत विवरण देता है। हम पीपल्स रिपब्लिक ऑफ चाइना के व्यक्तिगत सूचना संरक्षण कानून (PIPL) की धारा 23 (प्रत्यायोजित प्रसंस्करण) और धारा 21 (तृतीय पक्ष को प्रदान करना), डेटा सुरक्षा कानून (DSL) की धारा 30, जनरेटिव आर्टिफिशियल इंटेलिजेंस सेवा प्रबंधन के अंतरिम उपायों की धारा 7 आदि कानूनी विनियमों की आवश्यकताओं के अनुसार, आपको तृतीय-पक्ष डेटा प्रसंस्करण गतिविधियों की पूर्ण जानकारी प्रदान करते हैं और आपके जानकारी पाने के अधिकार तथा विकल्प के अधिकार की रक्षा करते हैं।

एक, तृतीय-पक्ष सेवा सूची एवं डेटा प्रसंस्करण विवरण

निम्नलिखित तालिका में हमारे द्वारा वर्तमान में उपयोग किए जाने वाले सभी तृतीय-पक्ष सेवा प्रदाताओं की सूची है, साथ ही प्रत्येक सेवा प्रदाता द्वारा सेवाएं प्रदान करते समय साझा किए जाने वाले डेटा के प्रकार, उद्देश्य, अवधारण अवधि और सुरक्षा उपायों का विवरण भी है। हमने सभी तृतीय-पक्ष सेवा प्रदाताओं के साथ डेटा प्रसंस्करण समझौते (DPA) पर हस्ताक्षर किए हैं, और उनकी डेटा सुरक्षा क्षमताओं का नियमित मूल्यांकन और ऑडिट करते हैं।

सेवा प्रकारसेवा प्रदाता का नामसेवा का उद्देश्यसाझा किए गए डेटा की सीमाडेटा भंडारण स्थानअवधारण अवधिकानूनी आधार
AI अनुमान इंजन (LLM)(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)बुद्धिमान संवाद, सामग्री निर्माण, AI विश्लेषणAI संवाद सामग्री, उपयोगकर्ता द्वारा LLM प्रसंस्करण हेतु भेजा गया व्यावसायिक डेटा (पहचान संबंधी जानकारी के बिना)मुख्यभूमि चीनसंवाद सामग्री: 180 दिन; LLM द्वारा प्रसंस्कृत डेटा: प्रसंस्करण के तुरंत बाद हटा दिया जाता है (संग्रहीत नहीं किया जाता)PIPL धारा 13 (सहमति) + जनरेटिव AI प्रबंधन अंतरिम उपाय धारा 7
क्लाउड कंप्यूटिंग सेवा (सर्वर होस्टिंग)(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)सर्वर होस्टिंग, डेटा भंडारणसभी व्यावसायिक डेटा (एन्क्रिप्टेड ट्रांसमिशन और भंडारण)मुख्यभूमि चीनडेटा वर्गीकरण के अनुसार अवधारण (विभिन्न फ़ंक्शन विवरण देखें)PIPL धारा 21 (प्रत्यायोजित प्रसंस्करण) + DSL धारा 30
ऑब्जेक्ट स्टोरेज (दस्तावेज़/फ़ाइल/छवि/वीडियो)(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)फ़ाइल, छवि, वीडियो भंडारण; ज्ञानकोष दस्तावेज़ भंडारणउपयोगकर्ता द्वारा अपलोड किए गए दस्तावेज़, छवियाँ, वीडियो (ज्ञानकोष सामग्री सहित)मुख्यभूमि चीनस्थायी (उपयोगकर्ता स्वयं हटा सकता है), वेक्टराइज़्ड एम्बेडिंग स्रोत दस्तावेज़ के साथ सिंक्रनाइज़PIPL धारा 13 (अनुबंध निष्पादन) + डेटा सुरक्षा कानून
ईमेल सेवा(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)सिस्टम सूचनाएं, विपणन ईमेलईमेल पता, ईमेल सामग्री (प्रमाणीकरण ईमेल, सूचना ईमेल सहित)मुख्यभूमि चीनईमेल सूचना रिकॉर्ड: 180 दिनPIPL धारा 13 (अनुबंध निष्पादन)
एसएमएस सेवा(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)सत्यापन कोड, सूचना एसएमएसमोबाइल नंबरमुख्यभूमि चीनएसएमएस सूचना रिकॉर्ड: 180 दिनPIPL धारा 13 (अनुबंध निष्पादन)
भुगतान सेवा(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)ऑनलाइन भुगतान प्रसंस्करणऑर्डर राशि (पूर्ण भुगतान जानकारी के बिना)मुख्यभूमि चीनभुगतान उद्योग नियामक आवश्यकताओं के अनुसार अवधारण (कम से कम 5 वर्ष)ई-कॉमर्स कानून + लेखा कानून
डेटा विश्लेषण (आगंतुक व्यवहार सांख्यिकी)(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)वेबसाइट विज़िट सांख्यिकी, उपयोगकर्ता व्यवहार विश्लेषणडी-पहचानित आगंतुक व्यवहार डेटा (IP पता, ब्राउज़िंग रिकॉर्ड, डिवाइस जानकारी)मुख्यभूमि चीन2 वर्षPIPL धारा 13 (सहमति)
CDN एक्सेलेरेशन(वास्तविक सेवा प्रदाता जोड़ा जाना शेष)सामग्री वितरण त्वरणस्थैतिक संसाधन, IP पतामुख्यभूमि चीनकैश अवधि (30 दिन से अधिक नहीं)नेटवर्क सुरक्षा कानून (सिस्टम स्थिरता सुनिश्चित करना)

विशेष टिप्पणी: AI सामग्री निर्माण रिकॉर्ड (AI सहायित निर्मित सामग्री, संस्करण इतिहास सहित) को मॉडल अनुकूलन और एल्गोरिदम पंजीकरण ऑडिट के लिए निरंतर उपयोग की आवश्यकता होने के कारण, अवधारण अवधि स्थायी है; लेकिन उपयोगकर्ता ग्राहक सेवा से संपर्क करके अपनी निर्मित व्यक्तिगत रचना रिकॉर्ड हटाने का अनुरोध कर सकते हैं। इसके अतिरिक्त, उपयोगकर्ता प्रमाणीकरण और लॉगिन क्रेडेंशियल (जैसे पासवर्ड हैश, टोकन) तृतीय-पक्ष पहचान प्रमाणीकरण सेवा के माध्यम से प्रबंधित किए जाते हैं, और खाते की अवधि तक बनाए रखे जाते हैं, जो वास्तविक नाम प्रणाली अनुपालन (नेटवर्क सुरक्षा कानून धारा 21) के लिए है।

दो, डेटा साझाकरण सिद्धांत

  • न्यूनतम आवश्यकता सिद्धांत: केवल सेवा कार्यक्षमता के लिए आवश्यक न्यूनतम डेटा साझा किया जाता है, और डेटा सीमा की नियमित समीक्षा की जाती है
  • उद्देश्य सीमा: तृतीय पक्ष साझा किए गए डेटा का उपयोग निर्धारित उद्देश्य के अलावा अन्य उद्देश्यों के लिए नहीं कर सकता, और DPA में स्पष्ट रूप से बाध्यकारी प्रावधान किए जाते हैं
  • सुरक्षा गारंटी: सभी तृतीय पक्ष डेटा प्रसंस्करण समझौते (DPA) पर हस्ताक्षर करते हैं, और राष्ट्रीय मानकों के अनुरूप एन्क्रिप्शन, एक्सेस नियंत्रण, ऑडिट लॉग जैसे सुरक्षा उपायों को अपनाने का वचन देते हैं
  • डेटा का विदेश न निर्यात: सभी तृती