तृतीय-पक्ष सेवा विवरण
अंतिम अद्यतन: 2026-06-05
यह दस्तावेज़ शूझोउ मैंग्क्सू सॉफ्टवेयर टेक्नोलॉजी कंपनी लिमिटेड (इसके बाद "मैंग्क्सू सॉफ्टवेयर" या "हम") द्वारा सेवाएं प्रदान करने की प्रक्रिया में उपयोग किए जाने वाले तृतीय-पक्ष सेवाओं तथा डेटा साझाकरण की स्थिति का विस्तृत विवरण देता है। हम पीपल्स रिपब्लिक ऑफ चाइना के व्यक्तिगत सूचना संरक्षण कानून (PIPL) की धारा 23 (प्रत्यायोजित प्रसंस्करण) और धारा 21 (तृतीय पक्ष को प्रदान करना), डेटा सुरक्षा कानून (DSL) की धारा 30, जनरेटिव आर्टिफिशियल इंटेलिजेंस सेवा प्रबंधन के अंतरिम उपायों की धारा 7 आदि कानूनी विनियमों की आवश्यकताओं के अनुसार, आपको तृतीय-पक्ष डेटा प्रसंस्करण गतिविधियों की पूर्ण जानकारी प्रदान करते हैं और आपके जानकारी पाने के अधिकार तथा विकल्प के अधिकार की रक्षा करते हैं।
एक, तृतीय-पक्ष सेवा सूची एवं डेटा प्रसंस्करण विवरण
निम्नलिखित तालिका में हमारे द्वारा वर्तमान में उपयोग किए जाने वाले सभी तृतीय-पक्ष सेवा प्रदाताओं की सूची है, साथ ही प्रत्येक सेवा प्रदाता द्वारा सेवाएं प्रदान करते समय साझा किए जाने वाले डेटा के प्रकार, उद्देश्य, अवधारण अवधि और सुरक्षा उपायों का विवरण भी है। हमने सभी तृतीय-पक्ष सेवा प्रदाताओं के साथ डेटा प्रसंस्करण समझौते (DPA) पर हस्ताक्षर किए हैं, और उनकी डेटा सुरक्षा क्षमताओं का नियमित मूल्यांकन और ऑडिट करते हैं।
| सेवा प्रकार | सेवा प्रदाता का नाम | सेवा का उद्देश्य | साझा किए गए डेटा की सीमा | डेटा भंडारण स्थान | अवधारण अवधि | कानूनी आधार |
|---|---|---|---|---|---|---|
| AI अनुमान इंजन (LLM) | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | बुद्धिमान संवाद, सामग्री निर्माण, AI विश्लेषण | AI संवाद सामग्री, उपयोगकर्ता द्वारा LLM प्रसंस्करण हेतु भेजा गया व्यावसायिक डेटा (पहचान संबंधी जानकारी के बिना) | मुख्यभूमि चीन | संवाद सामग्री: 180 दिन; LLM द्वारा प्रसंस्कृत डेटा: प्रसंस्करण के तुरंत बाद हटा दिया जाता है (संग्रहीत नहीं किया जाता) | PIPL धारा 13 (सहमति) + जनरेटिव AI प्रबंधन अंतरिम उपाय धारा 7 |
| क्लाउड कंप्यूटिंग सेवा (सर्वर होस्टिंग) | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | सर्वर होस्टिंग, डेटा भंडारण | सभी व्यावसायिक डेटा (एन्क्रिप्टेड ट्रांसमिशन और भंडारण) | मुख्यभूमि चीन | डेटा वर्गीकरण के अनुसार अवधारण (विभिन्न फ़ंक्शन विवरण देखें) | PIPL धारा 21 (प्रत्यायोजित प्रसंस्करण) + DSL धारा 30 |
| ऑब्जेक्ट स्टोरेज (दस्तावेज़/फ़ाइल/छवि/वीडियो) | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | फ़ाइल, छवि, वीडियो भंडारण; ज्ञानकोष दस्तावेज़ भंडारण | उपयोगकर्ता द्वारा अपलोड किए गए दस्तावेज़, छवियाँ, वीडियो (ज्ञानकोष सामग्री सहित) | मुख्यभूमि चीन | स्थायी (उपयोगकर्ता स्वयं हटा सकता है), वेक्टराइज़्ड एम्बेडिंग स्रोत दस्तावेज़ के साथ सिंक्रनाइज़ | PIPL धारा 13 (अनुबंध निष्पादन) + डेटा सुरक्षा कानून |
| ईमेल सेवा | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | सिस्टम सूचनाएं, विपणन ईमेल | ईमेल पता, ईमेल सामग्री (प्रमाणीकरण ईमेल, सूचना ईमेल सहित) | मुख्यभूमि चीन | ईमेल सूचना रिकॉर्ड: 180 दिन | PIPL धारा 13 (अनुबंध निष्पादन) |
| एसएमएस सेवा | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | सत्यापन कोड, सूचना एसएमएस | मोबाइल नंबर | मुख्यभूमि चीन | एसएमएस सूचना रिकॉर्ड: 180 दिन | PIPL धारा 13 (अनुबंध निष्पादन) |
| भुगतान सेवा | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | ऑनलाइन भुगतान प्रसंस्करण | ऑर्डर राशि (पूर्ण भुगतान जानकारी के बिना) | मुख्यभूमि चीन | भुगतान उद्योग नियामक आवश्यकताओं के अनुसार अवधारण (कम से कम 5 वर्ष) | ई-कॉमर्स कानून + लेखा कानून |
| डेटा विश्लेषण (आगंतुक व्यवहार सांख्यिकी) | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | वेबसाइट विज़िट सांख्यिकी, उपयोगकर्ता व्यवहार विश्लेषण | डी-पहचानित आगंतुक व्यवहार डेटा (IP पता, ब्राउज़िंग रिकॉर्ड, डिवाइस जानकारी) | मुख्यभूमि चीन | 2 वर्ष | PIPL धारा 13 (सहमति) |
| CDN एक्सेलेरेशन | (वास्तविक सेवा प्रदाता जोड़ा जाना शेष) | सामग्री वितरण त्वरण | स्थैतिक संसाधन, IP पता | मुख्यभूमि चीन | कैश अवधि (30 दिन से अधिक नहीं) | नेटवर्क सुरक्षा कानून (सिस्टम स्थिरता सुनिश्चित करना) |
विशेष टिप्पणी: AI सामग्री निर्माण रिकॉर्ड (AI सहायित निर्मित सामग्री, संस्करण इतिहास सहित) को मॉडल अनुकूलन और एल्गोरिदम पंजीकरण ऑडिट के लिए निरंतर उपयोग की आवश्यकता होने के कारण, अवधारण अवधि स्थायी है; लेकिन उपयोगकर्ता ग्राहक सेवा से संपर्क करके अपनी निर्मित व्यक्तिगत रचना रिकॉर्ड हटाने का अनुरोध कर सकते हैं। इसके अतिरिक्त, उपयोगकर्ता प्रमाणीकरण और लॉगिन क्रेडेंशियल (जैसे पासवर्ड हैश, टोकन) तृतीय-पक्ष पहचान प्रमाणीकरण सेवा के माध्यम से प्रबंधित किए जाते हैं, और खाते की अवधि तक बनाए रखे जाते हैं, जो वास्तविक नाम प्रणाली अनुपालन (नेटवर्क सुरक्षा कानून धारा 21) के लिए है।
दो, डेटा साझाकरण सिद्धांत
- न्यूनतम आवश्यकता सिद्धांत: केवल सेवा कार्यक्षमता के लिए आवश्यक न्यूनतम डेटा साझा किया जाता है, और डेटा सीमा की नियमित समीक्षा की जाती है
- उद्देश्य सीमा: तृतीय पक्ष साझा किए गए डेटा का उपयोग निर्धारित उद्देश्य के अलावा अन्य उद्देश्यों के लिए नहीं कर सकता, और DPA में स्पष्ट रूप से बाध्यकारी प्रावधान किए जाते हैं
- सुरक्षा गारंटी: सभी तृतीय पक्ष डेटा प्रसंस्करण समझौते (DPA) पर हस्ताक्षर करते हैं, और राष्ट्रीय मानकों के अनुरूप एन्क्रिप्शन, एक्सेस नियंत्रण, ऑडिट लॉग जैसे सुरक्षा उपायों को अपनाने का वचन देते हैं
- डेटा का विदेश न निर्यात: सभी तृती