Perkhidmatan Pihak Ketiga

Penerangan Perkhidmatan Pihak Ketiga

Versi v1Tarikh Berkuat Kuasa2026/05/13Kemaskini Terakhir2026/08/09

Notis Perkhidmatan Pihak Ketiga

Kemas Kini Terakhir: 2026-06-05

Dokumen ini memperincikan perkhidmatan pihak ketiga dan perkongsian data yang digunakan oleh Syarikat Teknologi Perisian Mangxu Xuzhou (selepas ini dirujuk sebagai "Mangxu Software" atau "kami") dalam menyediakan perkhidmatan. Kami mendedahkan sepenuhnya aktiviti pemprosesan data pihak ketiga kepada anda dan melindungi hak untuk mengetahui dan hak memilih anda, menurut keperluan undang-undang dan peraturan seperti Perkara 23 (pemprosesan yang diamanahkan) dan Perkara 21 (penyediaan kepada pihak ketiga) Undang-Undang Republik Rakyat China mengenai Perlindungan Maklumat Peribadi (PIPL), Perkara 30 Undang-Undang Keselamatan Data (DSL), dan Perkara 7 Langkah Sementara bagi Pengurusan Perkhidmatan Kecerdasan Buatan Generatif.

1. Senarai Perkhidmatan Pihak Ketiga dan Butiran Pemprosesan Data

Jadual di bawah menyenaraikan semua pembekal perkhidmatan pihak ketiga yang kami gunakan pada masa ini, serta jenis data yang dikongsi, tujuan, tempoh pengekalan, dan langkah keselamatan bagi setiap pembekal semasa menyediakan perkhidmatan. Kami telah menandatangani Perjanjian Pemprosesan Data (DPA) dengan semua pembekal perkhidmatan pihak ketiga, dan menjalankan penilaian serta audit berkala terhadap keupayaan keselamatan data mereka.

Jenis PerkhidmatanNama PembekalTujuan PerkhidmatanSkop Data DikongsiLokasi Penyimpanan DataTempoh PengekalanAsas Undang-undang
Enjin Inferens AI (LLM)(Pembekal sebenar akan diisi kemudian)Dialog pintar, penjanaan kandungan, analisis AIKandungan perbualan AI, data perniagaan yang dihantar oleh pengguna untuk diproses oleh LLM (tidak termasuk maklumat identiti)Tanah Besar ChinaKandungan perbualan: 180 hari; Data pemprosesan LLM: dipadam serta-merta selepas diproses (tidak disimpan)Perkara 13 PIPL (persetujuan) + Perkara 7 Langkah Sementara Pengurusan AI Generatif
Perkhidmatan Pengkomputeran Awan (Pengehosan Pelayan)(Pembekal sebenar akan diisi kemudian)Pengehosan pelayan, penyimpanan dataSemua data perniagaan (penghantaran dan penyimpanan disulitkan)Tanah Besar ChinaDikekalkan mengikut klasifikasi data (lihat penjelasan setiap fungsi)Perkara 21 PIPL (pemprosesan diamanahkan) + Perkara 30 DSL
Penyimpanan Objek (Dokumen/Fail/Imej/Video)(Pembekal sebenar akan diisi kemudian)Penyimpanan fail, imej, video; penyimpanan dokumen pangkalan pengetahuanDokumen, imej, video yang dimuat naik oleh pengguna (termasuk kandungan pangkalan pengetahuan)Tanah Besar ChinaKekal (pengguna boleh memadam secara bebas), penyematan vektor disegerakkan dengan dokumen sumberPerkara 13 PIPL (pelaksanaan kontrak) + Undang-Undang Keselamatan Data
Perkhidmatan E-mel(Pembekal sebenar akan diisi kemudian)Pemberitahuan sistem, e-mel pemasaranAlamat e-mel, kandungan e-mel (termasuk e-mel pengesahan, e-mel pemberitahuan)Tanah Besar ChinaRekod pemberitahuan e-mel: 180 hariPerkara 13 PIPL (pelaksanaan kontrak)
Perkhidmatan SMS(Pembekal sebenar akan diisi kemudian)Kod pengesahan, SMS pemberitahuanNombor telefon bimbitTanah Besar ChinaRekod pemberitahuan SMS: 180 hariPerkara 13 PIPL (pelaksanaan kontrak)
Perkhidmatan Pembayaran(Pembekal sebenar akan diisi kemudian)Pemprosesan pembayaran dalam talianAmaun pesanan (tidak termasuk maklumat pembayaran penuh)Tanah Besar ChinaDikekalkan mengikut keperluan kawal selia industri pembayaran (tidak kurang daripada 5 tahun)Undang-Undang E-Dagang + Undang-Undang Perakaunan
Analisis Data (Statistik Tingkah Laku Pelawat)(Pembekal sebenar akan diisi kemudian)Statistik lawatan laman web, analisis tingkah laku penggunaData tingkah laku lawatan yang tidak dikenal pasti (alamat IP, rekod penyemakan imbas, maklumat peranti)Tanah Besar China2 tahunPerkara 13 PIPL (persetujuan)
Percepatan CDN(Pembekal sebenar akan diisi kemudian)Percepatan pengedaran kandunganSumber statik, alamat IPTanah Besar ChinaTempoh cache (tidak melebihi 30 hari)Undang-Undang Keselamatan Siber (memastikan kestabilan sistem)

Nota Khas: Rekod penjanaan kandungan AI (termasuk kandungan ciptaan berbantukan AI dan sejarah versi) perlu digunakan secara berterusan untuk pengoptimuman model dan audit pendaftaran algoritma, maka tempoh pengekalan adalah kekal; namun, pengguna boleh menghubungi khidmat pelanggan untuk memohon pemadaman rekod ciptaan peribadi yang telah dijana. Selain itu, kelayakan pengesahan dan log masuk pengguna (seperti hash kata laluan, token) diuruskan melalui perkhidmatan pengesahan identiti pihak ketiga, dan dikekalkan sepanjang tempoh kewujudan akaun, untuk pematuhan sistem nama sebenar (Perkara 21 Undang-Undang Keselamatan Siber).

2. Prinsip Perkongsian Data

  • Prinsip keperluan minimum: Hanya berkongsi jumlah minimum data yang diperlukan untuk melaksanakan fungsi perkhidmatan, dan menyemak skop data secara berkala
  • Sekatan tujuan: Pihak ketiga tidak boleh menggunakan data yang dikongsi untuk tujuan selain daripada yang dipersetujui, dan sekatan ini dinyatakan dengan jelas dalam DPA
  • Jaminan keselamatan: Semua pihak ketiga menandatangani Perjanjian Pemprosesan Data (DPA) dan komited untuk mengambil langkah keselamatan seperti penyulitan, kawalan akses, dan log audit yang mematuhi piawaian nasional
  • Data tidak keluar negara: Semua perkhidmatan pihak ketiga dikerahkan di Tanah Besar China, dan data tidak dipindahkan merentas sempadan (mengikut Perkara 38 PIPL)
  • Penilaian berkala: Menjalankan penilaian dan audit keupayaan keselamatan data pihak ketiga sekurang-kurangnya sekali setahun, dan menyimpan laporan penilaian
  • Persetujuan berasingan: Bagi situasi yang melibatkan perkongsian maklumat peribadi sensitif (seperti maklumat identiti), kami akan mendapatkan persetujuan berasingan daripada anda

3. Penjelasan Penggunaan SDK Pihak Ketiga

Apl mudah alih atau web kami mungkin menyepadukan SDK pihak ketiga berikut:

  • SDK Analisis Statistik: Mengumpul maklumat peranti, laluan lawatan halaman, dan tingkah laku klik, untuk penambahbaikan produk dan analisis profil pengguna (berdasarkan persetujuan anda, boleh dimatikan pada bila-bila masa)
  • SDK Pemberitahuan: Digunakan untuk menghantar pemberitahuan mesej kepada anda (seperti pemberitahuan pesanan, amaran sistem), mengumpul pengecam peranti (seperti IMEI, OAID)
  • SDK Pengesahan Identiti: Digunakan untuk melaksanakan log masuk pantas dan pengesahan identiti, berkongsi maklumat peranti dan data kelayakan

Untuk pautan dasar privasi terperinci dan penjelasan pemprosesan data bagi setiap SDK, anda boleh meminta melalui privacy@mangxu.com, atau lihat halaman tetapan "Senarai SDK" dalam aplikasi.

4. Perlindungan Maklumat Bawah Umur

Perkhidmatan kami tidak ditujukan kepada kanak-kanak bawah 14 tahun. Jika anda berumur 14 hingga 18 tahun, sila gunakan perkhidmatan ini dengan kehadiran penjaga yang sah. Jika kami didapati secara tidak sengaja mengumpul maklumat peribadi kanak-kanak bawah umur, sila hubungi kami dengan segera, dan kami akan memadamkannya secepat mungkin.

5. Hak Pilihan dan Hak Anda

  • Hak untuk mengetahui: Anda berhak mengetahui butiran pihak ketiga yang kami kongsikan data, termasuk nama pembekal, jenis data, tujuan, dsb. (telah didedahkan dalam dokumen ini, sila hubungi kami jika memerlukan maklumat yang lebih terperinci)
  • Menarik balik persetujuan: Bagi perkongsian pihak ketiga yang diproses berdasarkan persetujuan berasingan (seperti analisis perbualan AI, cadangan peribadi), anda boleh mematikan fungsi tersebut pada bila-bila masa dalam tetapan sistem. Penarikan balik persetujuan tidak menjejaskan pemprosesan yang telah dijalankan sebelum penarikan balik
  • Menolak pemasaran langsung: Anda boleh memilih untuk tidak menggunakan fungsi yang bergantung pada perkhidmatan pihak ketiga (seperti mematikan pembantu AI, mematikan cadangan peribadi). Anda boleh mematikan kuki analisis pihak ketiga dalam tetapan Kuki
  • Hak pemadaman: Anda boleh menghubungi kami untuk meminta pemadaman maklumat peribadi anda yang telah kami kongsikan kepada pihak ketiga (kecuali yang dikehendaki oleh undang-undang untuk dikekalkan), dan pihak ketiga akan memadam secara serentak
  • Aduan dan laporan: Jika anda menganggap pemprosesan data pihak ketiga kami melanggar undang-undang dan peraturan, anda boleh membuat aduan kepada jabatan pentadbiran siber atau pihak berkuasa keselamatan awam

6. Penafian Pautan Pihak Ketiga

Laman web ini mungkin mengandungi pautan ke laman web pihak ketiga. Laman web ini mempunyai dasar privasi dan syarat perkhidmatan masing-masing. Kami tidak bertanggungjawab terhadap kandungan dan tindakan laman web pihak ketiga. Adalah disyorkan agar anda membaca dasar privasi mereka dengan teliti sebelum digunakan.

7. Pengendalian Kecemasan Insiden Keselamatan Data

Sekiranya berlaku insiden keselamatan data (seperti kebocoran data) di pembekal perkhidmatan pihak ketiga, kami akan segera mengaktifkan pelan kecemasan, memaklumkan pengguna yang terjejas, dan melaporkan kepada pihak berkuasa kawal selia. Kami akan menghendaki pihak ketiga untuk memaklumkan kami dengan segera apabila insiden berlaku, dan bekerjasama dalam siasatan serta penentuan liabiliti.

8. Kemas Kini dan Pemberitahuan Notis Ini

Seiring dengan perubahan perniagaan, kami mungkin mengemas kini notis perkhidmatan pihak ketiga ini. Perubahan penting (seperti penambahan pihak ketiga utama baharu, perubahan substantif dalam jenis data yang dikongsi) akan dimaklumkan kepada anda melalui mesej dalam laman web, e-mel, atau tetingkap timbul sebelum berkuat kuasa, dan mendapatkan persetujuan berasingan yang diperlukan daripada anda (jika berkenaan).