Servizi di terze parti

Informativa sui servizi di terze parti

Versione v1Data di entrata in vigore2026/05/13Ultimo aggiornamento2026/08/09

Informativa sui servizi di terze parti

Ultimo aggiornamento: 2026-06-05

Il presente documento descrive in dettaglio i servizi di terze parti utilizzati da Xuzhou Mangxu Software Technology Co., Ltd. (di seguito "Mangxu Software" o "noi") nell'ambito dell'erogazione dei servizi, nonché le modalità di condivisione dei dati. In conformità con l'articolo 23 (trattamento delegato) e l'articolo 21 (trasferimento a terzi) della Legge della Repubblica Popolare Cinese sulla Protezione delle Informazioni Personali (PIPL), l'articolo 30 della Legge sulla Sicurezza dei Dati (DSL) e l'articolo 7 delle Misure Provvisorie per la Gestione dei Servizi di Intelligenza Artificiale Generativa, Le forniamo una divulgazione completa delle attività di trattamento dei dati da parte di terzi, garantendo il Suo diritto alla conoscenza e il diritto di scelta.

1. Elenco dei servizi di terze parti e dettagli del trattamento dei dati

La tabella seguente elenca tutti i fornitori di servizi di terze parti attualmente utilizzati, nonché i tipi di dati condivisi, le finalità, i periodi di conservazione e le misure di sicurezza adottate da ciascun fornitore nell'erogazione dei servizi. Abbiamo stipulato accordi sul trattamento dei dati (DPA) con tutti i fornitori di servizi di terze parti ed effettuiamo valutazioni e audit regolari delle loro capacità di sicurezza dei dati.

Tipo di servizioNome del fornitoreFinalità del servizioAmbito dei dati condivisiPosizione di archiviazione dei datiPeriodo di conservazioneBase giuridica
Motore di inferenza AI (LLM)(da integrare con il fornitore effettivo)Conversazione intelligente, generazione di contenuti, analisi AIContenuti delle conversazioni AI, dati aziendali inviati dall'utente al LLM per l'elaborazione (senza informazioni identificative)Cina continentaleContenuti delle conversazioni: 180 giorni; dati elaborati dal LLM: cancellazione immediata dopo l'elaborazione (nessuna conservazione)Art. 13 PIPL (consenso) + Art. 7 delle Misure Provvisorie per la Gestione dell'IA Generativa
Servizi di cloud computing (hosting server)(da integrare con il fornitore effettivo)Hosting server, archiviazione datiTutti i dati aziendali (trasmissione e archiviazione crittografate)Cina continentaleConservazione in base alla classificazione dei dati (vedere le descrizioni delle singole funzionalità)Art. 21 PIPL (trattamento delegato) + Art. 30 DSL
Archiviazione a oggetti (documenti/file/immagini/video)(da integrare con il fornitore effettivo)Archiviazione di file, immagini, video; archiviazione di documenti della knowledge baseDocumenti, immagini, video caricati dall'utente (inclusi i contenuti della knowledge base)Cina continentalePermanente (l'utente può eliminarli autonomamente), gli embedding vettoriali sono sincronizzati con i documenti sorgenteArt. 13 PIPL (esecuzione del contratto) + Legge sulla Sicurezza dei Dati
Servizio di posta elettronica(da integrare con il fornitore effettivo)Notifiche di sistema, email di marketingIndirizzo email, contenuto delle email (incluse email di verifica e notifiche)Cina continentaleRegistri delle notifiche email: 180 giorniArt. 13 PIPL (esecuzione del contratto)
Servizio SMS(da integrare con il fornitore effettivo)Codici di verifica, SMS di notificaNumero di telefono cellulareCina continentaleRegistri delle notifiche SMS: 180 giorniArt. 13 PIPL (esecuzione del contratto)
Servizio di pagamento(da integrare con il fornitore effettivo)Gestione dei pagamenti onlineImporto dell'ordine (senza informazioni complete di pagamento)Cina continentaleConservazione secondo i requisiti normativi del settore dei pagamenti (non inferiore a 5 anni)Legge sul Commercio Elettronico + Legge Contabile
Analisi dei dati (statistiche sul comportamento dei visitatori)(da integrare con il fornitore effettivo)Statistiche di访问 del sito, analisi del comportamento degli utentiDati di comportamento di访问 de-identificati (indirizzo IP, cronologia di navigazione, informazioni sul dispositivo)Cina continentale2 anniArt. 13 PIPL (consenso)
Accelerazione CDN(da integrare con il fornitore effettivo)Accelerazione della distribuzione dei contenutiRisorse statiche, indirizzo IPCina continentalePer la durata della cache (non superiore a 30 giorni)Legge sulla Sicurezza Informatica (garanzia di stabilità del sistema)

Nota speciale: I registri della generazione di contenuti AI (inclusi i contenuti creati con assistenza AI e la cronologia delle versioni) sono conservati permanentemente poiché devono essere utilizzati continuamente per l'ottimizzazione del modello e per gli audit di conformità degli algoritmi; tuttavia, gli utenti possono contattare l'assistenza clienti per richiedere la cancellazione dei propri record di creazione personale generati. Inoltre, le credenziali di autenticazione e accesso dell'utente (come hash di password, token) sono gestite tramite servizi di autenticazione di terze parti e conservate per l'intera durata dell'account, per la conformità al sistema di verifica dell'identità reale (articolo 21 della Legge sulla Sicurezza Informatica).

2. Principi di condivisione dei dati

  • Principio di minimizzazione: vengono condivisi solo i dati minimi necessari per realizzare le funzionalità del servizio, con revisione periodica dell'ambito dei dati
  • Limitazione delle finalità: i terzi non possono utilizzare i dati condivisi per scopi diversi da quelli concordati, come esplicitamente vincolato nel DPA
  • Garanzie di sicurezza: tutti i terzi firmano un accordo sul trattamento dei dati (DPA) e si impegnano ad adottare misure di sicurezza conformi agli standard nazionali, quali crittografia, controllo degli accessi e registri di audit
  • Nessun trasferimento all'estero: tutti i servizi di terze parti sono implementati all'interno della Cina continentale; i dati non vengono trasferiti oltre confine (ai sensi dell'articolo 38 PIPL)
  • Valutazione periodica: almeno una volta all'anno viene effettuata una valutazione e un audit delle capacità di sicurezza dei dati dei terzi, con conservazione dei rapporti di valutazione
  • Consenso separato: per gli scenari che comportano la condivisione di informazioni personali sensibili (come i dati identificativi), otteniamo il Suo consenso separato

3. Utilizzo di SDK di terze parti

La nostra applicazione mobile o il sito web possono integrare i seguenti SDK di terze parti:

  • SDK di analisi statistica: raccoglie informazioni sul dispositivo, percorsi di访问 delle pagine e comportamenti di clic, per il miglioramento del prodotto e l'analisi del profilo utente (in base al Suo consenso, disattivabile in qualsiasi momento)
  • SDK di notifiche push: utilizzato per inviarLe notifiche (come notifiche di ordini, avvisi di sistema); raccoglie identificatori del dispositivo (come IMEI, OAID)
  • SDK di autenticazione dell'identità: utilizzato per l'accesso rapido e la verifica dell'identità; condivide informazioni sul dispositivo e dati delle credenziali

Per il collegamento alle policy sulla privacy dettagliate di ciascun SDK e le relative istruzioni sul trattamento dei dati, è possibile richiederli all'indirizzo privacy@mangxu.com oppure consultare la pagina "Elenco SDK" nelle impostazioni dell'applicazione.

4. Protezione delle informazioni dei minori

I nostri servizi non sono destinati a minori di 14 anni. Se hai tra i 14 e i 18 anni, utilizza questo servizio sotto la supervisione di un tutore legale. Se scopri che abbiamo raccolto involontariamente informazioni personali di minori, ti preghiamo di contattarci immediatamente: provvederemo alla cancellazione nel più breve tempo possibile.

5. I Suoi diritti di scelta e altri diritti

  • Diritto alla conoscenza: ha il diritto di conoscere i dettagli dei terzi con cui condividiamo i dati, inclusi nomi dei fornitori, tipi di dati e finalità (già divulgati nel presente documento; per informazioni più dettagliate, contattarci)
  • Revoca del consenso: per la condivisione con terzi che richiede un consenso separato (come l'analisi delle conversazioni AI, raccomandazioni personalizzate), può disattivare la funzione in qualsiasi momento nelle impostazioni di sistema; la revoca del consenso non pregiudica la validità del trattamento già effettuato prima della revoca
  • Rifiuto del marketing diretto: può scegliere di non utilizzare funzioni che dipendono da servizi di terze parti (ad esempio disattivare l'assistente AI, disattivare le raccomandazioni personalizzate). Può disattivare i cookie di analisi di terze parti nelle impostazioni dei cookie
  • Diritto alla cancellazione: può contattarci per richiedere la cancellazione delle Sue informazioni personali che abbiamo condiviso con terzi (ad eccezione di quelle che la legge richiede di conservare); i terzi provvederanno alla cancellazione in modo sincrono
  • Reclami e segnalazioni: se ritiene che il nostro trattamento dei dati da parte di terzi violi leggi e regolamenti, può sporgere denuncia presso le autorità di cyberspazio o di pubblica sicurezza

6. Disclaimer sui collegamenti a terzi

Questo sito web può contenere collegamenti a siti web di terzi. Tali siti hanno le proprie policy sulla privacy e termini di servizio; non siamo responsabili dei contenuti e dei comportamenti dei siti web di terzi. Si consiglia di leggere attentamente le loro policy sulla privacy prima dell'utilizzo.

7. Gestione delle emergenze per incidenti di sicurezza dei dati

In caso di incidente di sicurezza dei dati riguardante un fornitore di servizi terzo (come una violazione dei dati), attiveremo immediatamente il piano di emergenza, informeremo gli utenti interessati e segnaleremo l'accaduto alle autorità di regolamentazione. Richiederemo al terzo di informarci immediatamente in caso di incidente e di cooperare alle indagini e alla determinazione delle responsabilità.

8. Aggiornamenti e notifiche della presente informativa

Con l'evolversi delle attività, potremmo aggiornare la presente informativa sui servizi di terze parti. Le modifiche sostanziali (come l'aggiunta di nuovi terzi importanti, variazioni sostanziali dell'ambito dei dati condivisi) saranno notificate prima dell'entrata in vigore tramite messaggi in-app, email o finestre pop-up, e otterremo il Suo consenso separato necessario, ove applicabile.