Panoramica conformità

Panoramica sulla conformità

Mangxu Software rispetta rigorosamente la Legge sulla Protezione delle Informazioni Personali e fornisce politiche trasparenti per la raccolta, l'uso e la protezione delle informazioni personali, garantendo i diritti dell'interessato.

Versione v1Data di entrata in vigore2026/05/13Ultimo aggiornamento2026/08/09

Panoramica sulla Conformità Legale

Ultimo aggiornamento: 05-06-2026

Xuzhou Mangxu Software Technology Co., Ltd. (di seguito "Mangxu Software"), in qualità di piattaforma operativa intelligente AI di livello enterprise, riconosce pienamente l'importanza della conformità dei dati e delle normative legali. Abbiamo istituito un sistema di gestione della conformità che copre l'intera catena operativa, garantendo che le operazioni della piattaforma siano conformi alle leggi e ai regolamenti cinesi, e ottimizziamo continuamente le misure di conformità sulla base delle attività effettive di trattamento dei dati.

I. Sistema Normativo Applicabile

Nome del RegolamentoData di EfficaciaAmbito di ApplicazioneMisure Corrispondenti della Piattaforma
Legge sulla Protezione delle Informazioni Personali (PIPL)01.11.2021Intero processo di trattamento delle informazioni personaliInformativa sulla privacy, diritti dell'interessato, gestione del consenso; specificamente in base all'Art. 13 PIPL (base di legittimità), Art. 17 (obbligo di informativa), Art. 23 (consenso separato per condivisione con terzi), ecc.
Legge sulla Sicurezza dei Dati01.09.2021Classificazione, gradazione e protezione della sicurezza dei datiGestione della classificazione dei dati, valutazione della sicurezza, risposta alle emergenze; protezione tramite catalogo per i dati importanti (ad es. contenuti della knowledge base)
Legge sulla Sicurezza Informatica01.06.2017Sicurezza operativa della rete e sicurezza delle informazioniProtezione a livelli, conservazione dei registri (non inferiore a 6 mesi), segnalazione degli incidenti di sicurezza; requisiti di autenticazione con nome reale
Regolamento sulla Gestione delle Raccomandazioni Algoritmiche nei Servizi di Informazione Internet01.03.2022Gestione dei servizi di raccomandazione algoritmicaRegistrazione dell'algoritmo, trasparenza delle raccomandazioni, diritto di scelta dell'utente (possibilità di disattivare le raccomandazioni personalizzate)
Misure Provvisorie per la Gestione dei Servizi di Intelligenza Artificiale Generativa15.08.2023Gestione dei servizi di IA generativaEtichettatura dei contenuti IA, dichiarazioni d'uso, valutazione della sicurezza; conservazione dei dati delle conversazioni non superiore a 180 giorni
Regolamento sulla Protezione delle Informazioni Personali dei Minori Online01.10.2019Protezione delle informazioni dei minori di 14 anniPolitica sulla privacy dei minori, meccanismo di verifica dell'età
Misure per la Valutazione della Sicurezza dell'Esportazione Transfrontaliera dei Dati01.09.2022Gestione del trasferimento transfrontaliero dei datiArchiviazione localizzata dei dati, valutazione della sicurezza prima dell'esportazione
Legge sul Commercio Elettronico01.01.2019Normativa sulle attività di commercio elettronicoProtezione dei diritti dei consumatori, gestione dei contratti elettronici, conservazione dei dati degli ordini per 10 anni (requisito della legge contabile)
Legge contro la Concorrenza Sleale23.04.2019Normativa sui comportamenti di concorrenza sul mercatoRaccolta lecita di informazioni pubbliche per analisi di mercato, senza coinvolgere segreti commerciali
Legge sulla Pubblicità29.11.2018Contenuti e diffusione pubblicitariaGaranzia dell'autenticità dei dati sull'efficacia dei contenuti, prevenzione della pubblicità ingannevole
Quadro di Governance per la Sicurezza dell'IAStandard di riferimentoSicurezza e verificabilità dei sistemi di IAConservazione dei registri delle decisioni di orchestrazione IA per 2 anni, garantendo spiegabilità e tracciabilità di audit

II. Struttura di Gestione della Conformità

2.1 Struttura Organizzativa

  • Responsabile della Protezione dei Dati (DPO): coordina la gestione della conformità dei dati
  • Dipartimento Legale e di Conformità: responsabile del monitoraggio normativo, valutazione del rischio, audit di conformità
  • Dipartimento di Sicurezza delle Informazioni: responsabile dell'implementazione della sicurezza tecnica e della risposta agli incidenti di sicurezza
  • Referenti per la conformità di ciascun modulo aziendale: responsabili dell'attuazione della conformità nel proprio modulo

2.2 Copertura della Conformità dei Nove Moduli Aziendali

La piattaforma comprende 9 moduli aziendali, ciascuno dei quali implementa misure di conformità specifiche sulla base dei punti effettivi di raccolta dati. Di seguito sono elencati in dettaglio le attività di trattamento dei dati, i tipi di dati, le modalità di raccolta, i periodi di conservazione, le eventuali condivisioni con terzi e i riferimenti normativi:

ModuloAttività di Trattamento dei DatiTipi di DatiModalità di RaccoltaPeriodo di ConservazioneCondivisione con TerziMisure di Conformità e Riferimenti Normativi
Gestione Sito Web (website)Tracciamento del comportamento dei visitatori, Cookie e LocalStorage, moduli di contatto/richiesta preventivo, moduli di richiesta quotazioneDati comportamentali, dati tecnici, informazioni personali (nome, recapiti)Cookie/script di tracciamento, invio moduliDati di navigazione 2 anni, Cookie 1 anno, dati dei moduli 3 anniNo (nessuna condivisione con terzi)Gestione del consenso ai Cookie (Art. 13 PIPL); anonimizzazione dei dati dei visitatori; dati dei moduli utilizzati per comunicazioni commerciali (Art. 13 PIPL, esecuzione del contratto)
Contenuti Intelligenti (cortex)Registri di generazione contenuti IA, dati di pubblicazione e diffusione dei contenutiDati aziendali (contenuti generati, volumi di diffusione)Chiamate IA, analisi di tracciamentoRegistri di generazione permanenti (eliminabili dall'utente), dati di diffusione 3 anniSì (i registri di generazione contenuti IA sono condivisi con il fornitore di servizi LLM)Etichettatura dei contenuti IA, revisione manuale; consenso separato richiesto per la condivisione con terzi (Art. 23 PIPL); base normativa: Misure Provvisorie per la Gestione dell'IA Generativa
Motore IA (ai)Contenuti delle conversazioni IA, invio di contenuti al LLM per l'elaborazione, statistiche sull'utilizzo del modelloInformazioni personali (contenuto delle conversazioni), dati aziendali (testo inviato), dati tecnici (utilizzo)Chiamate APIContenuto delle conversazioni 180 giorni, eliminazione immediata dopo l'elaborazione LLM, statistiche sull'utilizzo 1 annoSì (il contenuto delle conversazioni e il testo inviato sono condivisi con il fornitore LLM)Base sul consenso dell'utente (Art. 13 PIPL); requisito della Legge sulla Sicurezza dei Dati per i dati importanti di non lasciare il territorio nazionale; statistiche sull'utilizzo per monitoraggio e fatturazione (legittimo interesse)
Knowledge Base (kb)Caricamento di documenti e contenuti della knowledge base, embedding vettoriale dei documentiDati aziendali (documenti, vettori)Caricamento da parte dell'utente, vettorizzazione IAPermanente (eliminabile dall'utente), sincronizzazione tra vettori e documento sorgenteSì (l'embedding vettoriale può essere condiviso con infrastrutture IA di terze parti)Controllo degli accessi, crittografia dei dati; accordo richiesto per la condivisione con terzi (Legge sulla Sicurezza dei Dati); base normativa: Art. 13 PIPL, esecuzione del contratto
Hub del Pubblico (nexus)Informazioni di registrazione dei membri, profilazione utente ed etichette comportamentali, tracciamento del percorso dell'utenteInformazioni personali (nome, numero di telefono, ecc.), etichette comportamentali, dati sul percorsoModuli, analisi IA, tracciamentoDati di registrazione per la durata del conto + 3 anni, etichette comportamentali 2 anni, tracciamento del percorso 2 anniNo (nessuna condivisione con terzi)Consenso esplicito (Art. 13 PIPL); l'utente può disattivare le raccomandazioni personalizzate (Regolamento sulla Gestione delle Raccomandazioni Algoritmiche); de-identificazione dei dati di profilazione
Ufficio Aziendale (office)Informazioni sui contatti delle opportunità commerciali, dati di ordini e contratti, informazioni sui partner di canaleInformazioni personali (contatti), dati finanziari (importi), dati aziendali (informazioni di collaborazione)Inserimento tramite moduli, sistema CRMOpportunità commerciali 5 anni, ordini 10 anni (requisito della legge contabile), durata della collaborazione con il canale + 3 anniNo (nessuna condivisione con terzi)Principio di minimizzazione; conservazione dei dati degli ordini secondo la legge contabile; dati del canale per esecuzione del contratto (Art. 13 PIPL)
Ottimizzazione Faro (beacon)Monitoraggio di dati pubblici della concorrenza, regole algoritmiche di raccomandazione e personalizzazione, analisi campionaria dei dati comportamentali degli utentiDati aziendali (informazioni pubbliche), regole algoritmiche, dati comportamentali (anonimizzati)Raccolta API, apprendimento IA, tracciamentoDati pubblici 1 anno, regole per la durata della loro validità, campioni comportamentali 1 annoNo (nessuna condivisione con terzi)Raccolta esclusivamente di informazioni pubbliche lecite (Legge contro la Concorrenza Sleale); registrazione dell'algoritmo (Regolamento sulla Gestione delle Raccomandazioni Algoritmiche); dati comportamentali anonimizzati per analisi (Art. 13 PIPL, legittimo interesse)
Comando Operativo (orchestrator)Registri delle decisioni di orchestrazione IADati tecnici (registri delle decisioni)Registri API2 anniNo (nessuna condivisione con terzi)Requisito di verificabilità (Quadro di Governance per la Sicurezza dell'IA); registri utilizzati per risoluzione dei problemi e audit di conformità
Gestione di Sistema (system)Autenticazione utente e credenziali di accesso, registri delle notifiche e-mail/SMSInformazioni personali (account, password, numero di telefono), registri delle operazioniModuli, chiamate APIDurata del conto, registri delle notifiche 180 giorniSì (le credenziali di autenticazione sono condivise con il fornitore del servizio di verifica dell'identità; i registri delle notifiche sono condivisi con i fornitori di servizi SMS/e-mail)Autenticazione con nome reale (Legge sulla Sicurezza Informatica); accordo sul trattamento dei dati e consenso dell'utente richiesti per la condivisione con terzi (Art. 23 PIPL)

III. Sistema di Normative di Conformità

  • Valutazione dell'Impatto sulla Privacy (PIA): valutazione dell'impatto sulla privacy prima del lancio di nuove funzionalità, con particolare attenzione agli scenari di trattamento dei dati personali
  • Valutazione dell'Impatto sulla Protezione dei Dati (DPIA): valutazione specifica prima di attività di trattamento ad alto rischio (come conversazioni IA, profilazione utente)
  • Politica di Conservazione e Cancellazione dei Dati: meccanismo di pulizia automatica basato sui periodi di conservazione effettivi di ciascun modulo (da 180 giorni a permanente), con anonimizzazione o cancellazione sicura dei dati alla scadenza
  • Gestione della Condivisione con Terzi: per i moduli con condivisione con terzi (Contenuti Intelligenti, Motore IA, Knowledge Base, Gestione di Sistema), firma di accordi sul trattamento dei dati, garanzia che i terzi rispettino livelli di sicurezza equivalenti e ottenimento del consenso separato dell'utente
  • Audit di Conformità Periodici: audit di conformità interno semestrale che copre le attività effettive di trattamento dei dati di tutti i moduli aziendali
  • Formazione dei Dipendenti: formazione annuale per tutto il personale su sicurezza dei dati e privacy, con particolare attenzione alle normative sul trattamento dei dati IA
  • Gestione dei Fornitori: valutazione della sicurezza dei dati e accordi con i fornitori terzi, con obbligo di conformità a PIPL, Legge sulla Sicurezza dei Dati, ecc.
  • Risposta agli Incidenti: piano di risposta alle emergenze per incidenti di sicurezza come violazioni dei dati, con avvio delle indagini entro 24 ore e notifica alle autorità di controllo

IV. Documentazione Legale

Questo Centro di Conformità fornisce la seguente documentazione legale, che costituisce un sistema completo di informativa di conformità. Ogni documento è redatto sulla base dei punti effettivi di raccolta dati:

  • Informativa sulla Privacy — spiegazione completa del trattamento delle informazioni personali (che copre tutti i punti di raccolta dei dati personali di tutti i moduli)
  • Termini di Servizio — accordo sull'uso dei servizi
  • Politica sui Cookie — gestione dell'uso dei Cookie e tecnologie simili
  • Dichiarazione sulla Sicurezza dei Dati — misure di sicurezza e risposta agli incidenti
  • Dichiarazione sull'Uso dell'IA — informativa sulla trasparenza della tecnologia IA (dati delle conversazioni, generazione di contenuti, ecc.)
  • Diritti dell'Interessato — guida all'esercizio dei diritti dell'utente
  • Dichiarazione sulla Proprietà Intellettuale — protezione del copyright e dei marchi
  • Informativa sui Servizi di Terze Parti — soggetti con cui vengono condivisi i dati, finalità e misure di garanzia
  • Protezione della Privacy dei Minori — protezione delle informazioni dei minori
  • Informativa sul Trasferimento Transfrontaliero dei Dati — conformità per i trasferimenti transfrontalieri (se applicabile)

V. Responsabile della Conformità

Responsabile della Protezione dei Dati (DPO):
E-mail: www@mangxu.net
Telefono: 0516-87722111 (si consiglia di compilare)
Indirizzo: Stanza 818, Edificio 2, Piazza Sanbao, Distretto di Quanshan, Città di Xuzhou, Provincia di Jiangsu

Per reclami sulla conformità o suggerimenti, inviare un'e-mail a: xilu@139.com

Se avete domande sul trattamento dei dati o desiderate esercitare i diritti dell'interessato, contattateci tramite i recapiti sopra indicati. Vi risponderemo il prima possibile.