Notis Perkhidmatan Pihak Ketiga
Kemas Kini Terakhir: 2026-06-05
Dokumen ini memperincikan perkhidmatan pihak ketiga dan perkongsian data yang digunakan oleh Syarikat Teknologi Perisian Mangxu Xuzhou (selepas ini dirujuk sebagai "Mangxu Software" atau "kami") dalam menyediakan perkhidmatan. Kami mendedahkan sepenuhnya aktiviti pemprosesan data pihak ketiga kepada anda dan melindungi hak untuk mengetahui dan hak memilih anda, menurut keperluan undang-undang dan peraturan seperti Perkara 23 (pemprosesan yang diamanahkan) dan Perkara 21 (penyediaan kepada pihak ketiga) Undang-Undang Republik Rakyat China mengenai Perlindungan Maklumat Peribadi (PIPL), Perkara 30 Undang-Undang Keselamatan Data (DSL), dan Perkara 7 Langkah Sementara bagi Pengurusan Perkhidmatan Kecerdasan Buatan Generatif.
1. Senarai Perkhidmatan Pihak Ketiga dan Butiran Pemprosesan Data
Jadual di bawah menyenaraikan semua pembekal perkhidmatan pihak ketiga yang kami gunakan pada masa ini, serta jenis data yang dikongsi, tujuan, tempoh pengekalan, dan langkah keselamatan bagi setiap pembekal semasa menyediakan perkhidmatan. Kami telah menandatangani Perjanjian Pemprosesan Data (DPA) dengan semua pembekal perkhidmatan pihak ketiga, dan menjalankan penilaian serta audit berkala terhadap keupayaan keselamatan data mereka.
| Jenis Perkhidmatan | Nama Pembekal | Tujuan Perkhidmatan | Skop Data Dikongsi | Lokasi Penyimpanan Data | Tempoh Pengekalan | Asas Undang-undang |
|---|---|---|---|---|---|---|
| Enjin Inferens AI (LLM) | (Pembekal sebenar akan diisi kemudian) | Dialog pintar, penjanaan kandungan, analisis AI | Kandungan perbualan AI, data perniagaan yang dihantar oleh pengguna untuk diproses oleh LLM (tidak termasuk maklumat identiti) | Tanah Besar China | Kandungan perbualan: 180 hari; Data pemprosesan LLM: dipadam serta-merta selepas diproses (tidak disimpan) | Perkara 13 PIPL (persetujuan) + Perkara 7 Langkah Sementara Pengurusan AI Generatif |
| Perkhidmatan Pengkomputeran Awan (Pengehosan Pelayan) | (Pembekal sebenar akan diisi kemudian) | Pengehosan pelayan, penyimpanan data | Semua data perniagaan (penghantaran dan penyimpanan disulitkan) | Tanah Besar China | Dikekalkan mengikut klasifikasi data (lihat penjelasan setiap fungsi) | Perkara 21 PIPL (pemprosesan diamanahkan) + Perkara 30 DSL |
| Penyimpanan Objek (Dokumen/Fail/Imej/Video) | (Pembekal sebenar akan diisi kemudian) | Penyimpanan fail, imej, video; penyimpanan dokumen pangkalan pengetahuan | Dokumen, imej, video yang dimuat naik oleh pengguna (termasuk kandungan pangkalan pengetahuan) | Tanah Besar China | Kekal (pengguna boleh memadam secara bebas), penyematan vektor disegerakkan dengan dokumen sumber | Perkara 13 PIPL (pelaksanaan kontrak) + Undang-Undang Keselamatan Data |
| Perkhidmatan E-mel | (Pembekal sebenar akan diisi kemudian) | Pemberitahuan sistem, e-mel pemasaran | Alamat e-mel, kandungan e-mel (termasuk e-mel pengesahan, e-mel pemberitahuan) | Tanah Besar China | Rekod pemberitahuan e-mel: 180 hari | Perkara 13 PIPL (pelaksanaan kontrak) |
| Perkhidmatan SMS | (Pembekal sebenar akan diisi kemudian) | Kod pengesahan, SMS pemberitahuan | Nombor telefon bimbit | Tanah Besar China | Rekod pemberitahuan SMS: 180 hari | Perkara 13 PIPL (pelaksanaan kontrak) |
| Perkhidmatan Pembayaran | (Pembekal sebenar akan diisi kemudian) | Pemprosesan pembayaran dalam talian | Amaun pesanan (tidak termasuk maklumat pembayaran penuh) | Tanah Besar China | Dikekalkan mengikut keperluan kawal selia industri pembayaran (tidak kurang daripada 5 tahun) | Undang-Undang E-Dagang + Undang-Undang Perakaunan |
| Analisis Data (Statistik Tingkah Laku Pelawat) | (Pembekal sebenar akan diisi kemudian) | Statistik lawatan laman web, analisis tingkah laku pengguna | Data tingkah laku lawatan yang tidak dikenal pasti (alamat IP, rekod penyemakan imbas, maklumat peranti) | Tanah Besar China | 2 tahun | Perkara 13 PIPL (persetujuan) |
| Percepatan CDN | (Pembekal sebenar akan diisi kemudian) | Percepatan pengedaran kandungan | Sumber statik, alamat IP | Tanah Besar China | Tempoh cache (tidak melebihi 30 hari) | Undang-Undang Keselamatan Siber (memastikan kestabilan sistem) |
Nota Khas: Rekod penjanaan kandungan AI (termasuk kandungan ciptaan berbantukan AI dan sejarah versi) perlu digunakan secara berterusan untuk pengoptimuman model dan audit pendaftaran algoritma, maka tempoh pengekalan adalah kekal; namun, pengguna boleh menghubungi khidmat pelanggan untuk memohon pemadaman rekod ciptaan peribadi yang telah dijana. Selain itu, kelayakan pengesahan dan log masuk pengguna (seperti hash kata laluan, token) diuruskan melalui perkhidmatan pengesahan identiti pihak ketiga, dan dikekalkan sepanjang tempoh kewujudan akaun, untuk pematuhan sistem nama sebenar (Perkara 21 Undang-Undang Keselamatan Siber).
2. Prinsip Perkongsian Data
- Prinsip keperluan minimum: Hanya berkongsi jumlah minimum data yang diperlukan untuk melaksanakan fungsi perkhidmatan, dan menyemak skop data secara berkala
- Sekatan tujuan: Pihak ketiga tidak boleh menggunakan data yang dikongsi untuk tujuan selain daripada yang dipersetujui, dan sekatan ini dinyatakan dengan jelas dalam DPA
- Jaminan keselamatan: Semua pihak ketiga menandatangani Perjanjian Pemprosesan Data (DPA) dan komited untuk mengambil langkah keselamatan seperti penyulitan, kawalan akses, dan log audit yang mematuhi piawaian nasional
- Data tidak keluar negara: Semua perkhidmatan pihak ketiga dikerahkan di Tanah Besar China, dan data tidak dipindahkan merentas sempadan (mengikut Perkara 38 PIPL)
- Penilaian berkala: Menjalankan penilaian dan audit keupayaan keselamatan data pihak ketiga sekurang-kurangnya sekali setahun, dan menyimpan laporan penilaian
- Persetujuan berasingan: Bagi situasi yang melibatkan perkongsian maklumat peribadi sensitif (seperti maklumat identiti), kami akan mendapatkan persetujuan berasingan daripada anda
3. Penjelasan Penggunaan SDK Pihak Ketiga
Apl mudah alih atau web kami mungkin menyepadukan SDK pihak ketiga berikut:
- SDK Analisis Statistik: Mengumpul maklumat peranti, laluan lawatan halaman, dan tingkah laku klik, untuk penambahbaikan produk dan analisis profil pengguna (berdasarkan persetujuan anda, boleh dimatikan pada bila-bila masa)
- SDK Pemberitahuan: Digunakan untuk menghantar pemberitahuan mesej kepada anda (seperti pemberitahuan pesanan, amaran sistem), mengumpul pengecam peranti (seperti IMEI, OAID)
- SDK Pengesahan Identiti: Digunakan untuk melaksanakan log masuk pantas dan pengesahan identiti, berkongsi maklumat peranti dan data kelayakan
Untuk pautan dasar privasi terperinci dan penjelasan pemprosesan data bagi setiap SDK, anda boleh meminta melalui privacy@mangxu.com, atau lihat halaman tetapan "Senarai SDK" dalam aplikasi.
4. Perlindungan Maklumat Bawah Umur
Perkhidmatan kami tidak ditujukan kepada kanak-kanak bawah 14 tahun. Jika anda berumur 14 hingga 18 tahun, sila gunakan perkhidmatan ini dengan kehadiran penjaga yang sah. Jika kami didapati secara tidak sengaja mengumpul maklumat peribadi kanak-kanak bawah umur, sila hubungi kami dengan segera, dan kami akan memadamkannya secepat mungkin.
5. Hak Pilihan dan Hak Anda
- Hak untuk mengetahui: Anda berhak mengetahui butiran pihak ketiga yang kami kongsikan data, termasuk nama pembekal, jenis data, tujuan, dsb. (telah didedahkan dalam dokumen ini, sila hubungi kami jika memerlukan maklumat yang lebih terperinci)
- Menarik balik persetujuan: Bagi perkongsian pihak ketiga yang diproses berdasarkan persetujuan berasingan (seperti analisis perbualan AI, cadangan peribadi), anda boleh mematikan fungsi tersebut pada bila-bila masa dalam tetapan sistem. Penarikan balik persetujuan tidak menjejaskan pemprosesan yang telah dijalankan sebelum penarikan balik
- Menolak pemasaran langsung: Anda boleh memilih untuk tidak menggunakan fungsi yang bergantung pada perkhidmatan pihak ketiga (seperti mematikan pembantu AI, mematikan cadangan peribadi). Anda boleh mematikan kuki analisis pihak ketiga dalam tetapan Kuki
- Hak pemadaman: Anda boleh menghubungi kami untuk meminta pemadaman maklumat peribadi anda yang telah kami kongsikan kepada pihak ketiga (kecuali yang dikehendaki oleh undang-undang untuk dikekalkan), dan pihak ketiga akan memadam secara serentak
- Aduan dan laporan: Jika anda menganggap pemprosesan data pihak ketiga kami melanggar undang-undang dan peraturan, anda boleh membuat aduan kepada jabatan pentadbiran siber atau pihak berkuasa keselamatan awam
6. Penafian Pautan Pihak Ketiga
Laman web ini mungkin mengandungi pautan ke laman web pihak ketiga. Laman web ini mempunyai dasar privasi dan syarat perkhidmatan masing-masing. Kami tidak bertanggungjawab terhadap kandungan dan tindakan laman web pihak ketiga. Adalah disyorkan agar anda membaca dasar privasi mereka dengan teliti sebelum digunakan.
7. Pengendalian Kecemasan Insiden Keselamatan Data
Sekiranya berlaku insiden keselamatan data (seperti kebocoran data) di pembekal perkhidmatan pihak ketiga, kami akan segera mengaktifkan pelan kecemasan, memaklumkan pengguna yang terjejas, dan melaporkan kepada pihak berkuasa kawal selia. Kami akan menghendaki pihak ketiga untuk memaklumkan kami dengan segera apabila insiden berlaku, dan bekerjasama dalam siasatan serta penentuan liabiliti.
8. Kemas Kini dan Pemberitahuan Notis Ini
Seiring dengan perubahan perniagaan, kami mungkin mengemas kini notis perkhidmatan pihak ketiga ini. Perubahan penting (seperti penambahan pihak ketiga utama baharu, perubahan substantif dalam jenis data yang dikongsi) akan dimaklumkan kepada anda melalui mesej dalam laman web, e-mel, atau tetingkap timbul sebelum berkuat kuasa, dan mendapatkan persetujuan berasingan yang diperlukan daripada anda (jika berkenaan).