Visão Geral de Conformidade Legal
Última atualização: 05/06/2026
A Xuzhou Mangxu Software Technology Co., Ltd. (doravante denominada "Mangxu Software"), como plataforma empresarial de operação inteligente com IA, reconhece profundamente a importância da conformidade de dados e das normas legais. Estabelecemos um sistema de gestão de conformidade que cobre toda a cadeia de negócios, garantindo que as operações da plataforma estejam em conformidade com as leis e regulamentos chineses, e otimizamos continuamente as medidas de conformidade com base nas atividades reais de processamento de dados.
I. Sistema de Leis e Regulamentos Aplicáveis
| Nome do Regulamento | Data de Vigência | Área de Aplicação | Medidas Correspondentes da Plataforma |
|---|---|---|---|
| Lei de Proteção de Informações Pessoais (PIPL) | 01/11/2021 | Processo completo de tratamento de informações pessoais | Política de privacidade, direitos dos titulares de dados, gestão de consentimento; especificamente com base no Artigo 13º (base de legitimidade), Artigo 17º (obrigação de informação), Artigo 23º (consentimento separado para compartilhamento com terceiros) da PIPL |
| Lei de Segurança de Dados | 01/09/2021 | Classificação e hierarquização de dados e proteção de segurança | Gestão hierárquica de dados, avaliação de segurança, resposta a emergências; implementação de proteção de catálogo para dados importantes (como conteúdo da base de conhecimento) |
| Lei de Segurança Cibernética | 01/06/2017 | Segurança operacional de redes e segurança da informação | Proteção por níveis, retenção de registros (não inferior a 6 meses), relatório de incidentes de segurança; requisitos de autenticação por nome real |
| Regulamento de Administração de Recomendação Algorítmica de Serviços de Informação da Internet | 01/03/2022 | Gestão de serviços de recomendação algorítmica | Registro do algoritmo, transparência da recomendação, direito de escolha do usuário (possibilidade de desativar recomendações personalizadas) |
| Medidas Provisórias para a Gestão de Serviços de Inteligência Artificial Generativa | 15/08/2023 | Gestão de serviços de IA generativa | Identificação de conteúdo de IA, declaração de uso, avaliação de segurança; retenção de dados de conversa não superior a 180 dias |
| Regulamento sobre Proteção de Informações Pessoais de Crianças na Internet | 01/10/2019 | Proteção de informações de crianças menores de 14 anos | Política de proteção de privacidade infantil, mecanismo de verificação de idade |
| Medidas de Avaliação de Segurança para Exportação de Dados | 01/09/2022 | Gestão de transferência transfronteiriça de dados | Armazenamento local de dados, avaliação de segurança antes da exportação |
| Lei de Comércio Eletrônico | 01/01/2019 | Normas para atividades de comércio eletrônico | Proteção dos direitos do consumidor, gestão de contratos eletrônicos, retenção de dados de pedidos por 10 anos (exigência da lei contábil) |
| Lei Anticoncorrência Desleal | 23/04/2019 | Normas de conduta de concorrência de mercado | Coleta legítima de informações públicas para análise de mercado, sem envolvimento de segredos comerciais |
| Lei de Publicidade | 29/11/2018 | Conteúdo e veiculação de anúncios | Garantia da autenticidade dos dados de desempenho de conteúdo, evitando propaganda enganosa |
| Estrutura de Governança de Segurança de IA | Padrão de referência | Segurança e auditabilidade de sistemas de IA | Retenção de registros de decisão de orquestração de IA por 2 anos, garantindo explicabilidade e rastreabilidade de auditoria |
II. Estrutura de Gestão de Conformidade
2.1 Estrutura Organizacional
- Encarregado de Proteção de Dados (DPO):Coordena o trabalho de gestão de conformidade de dados
- Departamento Jurídico e de Conformidade:Responsável pelo acompanhamento regulatório, avaliação de riscos e auditoria de conformidade
- Departamento de Segurança da Informação:Responsável pela implementação de segurança técnica e resposta a incidentes de segurança
- Interlocutores de conformidade de cada módulo de negócios:Responsáveis pela execução da conformidade em seus respectivos módulos
2.2 Cobertura de Conformidade dos Nove Módulos de Negócios
Esta plataforma contém 9 módulos de negócios, cada um implementando medidas de conformidade específicas com base nos pontos reais de coleta de dados. Abaixo estão detalhadas as atividades de processamento de dados, tipos de dados, métodos de coleta, prazos de retenção, compartilhamento com terceiros e base legal:
| Módulo | Atividade de Processamento de Dados | Tipo de Dados | Método de Coleta | Prazo de Retenção | Compartilhamento com Terceiros | Medidas de Conformidade e Base Legal |
|---|---|---|---|---|---|---|
| Gestão do Site (website) | Rastreamento de comportamento de navegação de visitantes, Cookies e LocalStorage, formulários de contato/orçamento, formulários de solicitação de cotação | Dados comportamentais, dados técnicos, informações pessoais (nome, informações de contato) | Cookies/scripts de rastreamento, envio de formulários | Comportamento de navegação 2 anos, Cookies 1 ano, dados de formulários 3 anos | Não (sem compartilhamento com terceiros) | Gestão de consentimento de Cookies (Artigo 13º da PIPL - consentimento); anonimização de dados de visitantes; dados de formulários usados para comunicação comercial (Artigo 13º da PIPL - execução de contrato) |
| Conteúdo Inteligente (cortex) | Registros de geração de conteúdo de IA, dados de publicação e disseminação de conteúdo | Dados de negócios (conteúdo gerado, volume de disseminação) | Chamadas de IA, análise de rastreamento | Registros de geração permanente (usuário pode excluir), dados de disseminação 3 anos | Sim (registros de geração de conteúdo de IA compartilhados com provedores de serviços de LLM) | Identificação de conteúdo de IA, revisão humana; compartilhamento com terceiros requer consentimento separado (Artigo 23º da PIPL); base legal: Medidas Provisórias para Gestão de IA Generativa |
| Mecanismo de IA (ai) | Conteúdo de conversas de IA, envio de conteúdo para processamento por LLM, estatísticas de uso do modelo | Informações pessoais (conteúdo de conversas), dados de negócios (texto enviado), dados técnicos (uso) | Chamadas de API | Conteúdo de conversas 180 dias, dados processados por LLM excluídos imediatamente após processamento, estatísticas de uso 1 ano | Sim (conteúdo de conversas e conteúdo enviado compartilhados com provedores de LLM) | Baseado no consentimento do usuário (Artigo 13º da PIPL); exigência da Lei de Segurança de Dados de que dados importantes não saiam do país; estatísticas de uso para monitoramento e cobrança (interesse legítimo) |
| Base de Conhecimento (kb) | Upload de documentos e conteúdo da base de conhecimento, incorporação vetorial de documentos | Dados de negócios (documentos, vetores) | Upload pelo usuário, vetorização por IA | Permanente (usuário pode excluir), vetores sincronizados com documentos de origem | Sim (incorporação vetorial pode ser compartilhada com infraestrutura de IA terceirizada) | Controle de acesso, criptografia de dados; compartilhamento com terceiros requer assinatura de contrato (Lei de Segurança de Dados); base legal: Artigo 13º da PIPL - execução de contrato |
| Hub de Audiência (nexus) | Informações de registro de membros, perfis de usuário e tags comportamentais, rastreamento de jornada do usuário | Informações pessoais (nome, telefone celular, etc.), tags comportamentais, dados de jornada | Formulários, análise de IA, rastreamento | Informações de registro: período de existência da conta + 3 anos, tags comportamentais 2 anos, rastreamento de jornada 2 anos | Não (sem compartilhamento com terceiros) | Consentimento explícito (Artigo 13º da PIPL); usuário pode desativar recomendações personalizadas (Regulamento de Recomendação Algorítmica); pseudonimização de dados de perfil |
| Escritório Empresarial (office) | Informações de contato de oportunidades de negócio, dados de pedidos e contratos, informações de parceiros de canal | Informações pessoais (contatos), dados financeiros (valores), dados de negócios (informações de cooperação) | Inserção em formulários, sistema CRM | Oportunidades de negócio 5 anos, pedidos 10 anos (exigência da lei contábil), período de cooperação do canal + 3 anos | Não (sem compartilhamento com terceiros) | Princípio da minimização; retenção de dados de pedidos conforme lei contábil; dados de canal por execução de contrato (Artigo 13º da PIPL) |
| Otimização Farol (beacon) | Monitoramento de dados públicos de concorrentes, regras de recomendação algorítmica e personalização, amostragem e análise de dados comportamentais de usuários | Dados de negócios (informações públicas), regras algorítmicas, dados comportamentais (anonimizados) | Coleta por API, aprendizado de IA, rastreamento | Dados públicos 1 ano, regras durante o período de vigência, amostragem comportamental 1 ano | Não (sem compartilhamento com terceiros) | Coleta apenas de informações públicas legítimas (Lei Anticoncorrência Desleal); registro de algoritmos (Regulamento de Recomendação Algorítmica); dados comportamentais anonimizados usados para análise (Artigo 13º da PIPL - interesse legítimo) |
| Comando de Operações (orchestrator) | Registros de decisão de orquestração de IA | Dados técnicos (registros de decisão) | Registros de API | 2 anos | Não (sem compartilhamento com terceiros) | Requisitos de auditabilidade (Estrutura de Governança de Segurança de IA); registros usados para solução de problemas e auditoria de conformidade |
| Administração do Sistema (system) | Autenticação de usuário e credenciais de login, registros de notificações por e-mail/SMS | Informações pessoais (conta, senha, número de telefone), registros de operação | Formulários, chamadas de API | Período de existência da conta, registros de notificação 180 dias | Sim (credenciais de autenticação compartilhadas com provedores de serviços de verificação de identidade; registros de notificação compartilhados com provedores de SMS/e-mail) | Registro por nome real (Lei de Segurança Cibernética); compartilhamento com terceiros requer acordo de processamento de dados e consentimento do usuário (Artigo 23º da PIPL) |
III. Sistema de Políticas de Conformidade
- Avaliação de Impacto sobre a Privacidade (PIA):Avaliação de impacto sobre a privacidade realizada antes do lançamento de novas funcionalidades, com foco nos cenários de processamento de informações pessoais
- Avaliação de Impacto sobre a Proteção de Dados (DPIA):Avaliação especial antes de atividades de processamento de alto risco (como conversas de IA, perfis de usuário)
- Política de Retenção e Destruição de Dados:Estabelecimento de mecanismo automático de limpeza com base nos prazos reais de retenção de cada módulo (de 180 dias a permanente), com anonimização ou exclusão segura dos dados expirados
- Gestão de Compartilhamento com Terceiros:Para módulos com compartilhamento com terceiros (Conteúdo Inteligente, Mecanismo de IA, Base de Conhecimento, Administração do Sistema), assinatura de acordos de processamento de dados, garantindo que terceiros mantenham o mesmo nível de segurança, e obtenção de consentimento separado dos usuários
- Auditoria de Conformidade Periódica:Auditoria interna de conformidade semestral, cobrindo todas as atividades reais de processamento de dados de todos os módulos de negócios
- Treinamento de Funcionários:Treinamento anual de segurança de dados e privacidade para todos os funcionários, com ênfase no reforço das normas de processamento de dados de IA
- Gestão de Fornecedores:Avaliação de segurança de dados e acordos com prestadores de serviços terceirizados, exigindo conformidade com a PIPL, Lei de Segurança de Dados, entre outros
- Resposta a Incidentes:Plano de resposta a emergências para incidentes de segurança, como violações de dados, com início da investigação em até 24 horas e notificação às autoridades reguladoras
IV. Sistema de Documentos Jurídicos
Este Centro de Conformidade fornece os seguintes documentos jurídicos, que constituem o sistema completo de divulgação de conformidade. Cada documento é elaborado com base nos pontos reais de coleta de dados:
- Política de Privacidade — Descrição abrangente do processamento de informações pessoais (cobrindo todos os pontos de coleta de dados pessoais de todos os módulos)
- Termos de Serviço — Acordo de uso do serviço
- Política de Cookies — Gestão do uso de Cookies e tecnologias similares
- Declaração de Segurança de Dados — Medidas de segurança e resposta a incidentes
- Declaração de Uso de IA — Divulgação de transparência da tecnologia de IA (dados de conversa, geração de conteúdo, etc.)
- Direitos dos Titulares de Dados — Guia para o exercício de direitos pelos usuários
- Declaração de Propriedade Intelectual — Proteção de direitos autorais e marcas registradas
- Descrição de Serviços de Terceiros — Objetos de compartilhamento de dados, finalidades e medidas de salvaguarda
- Proteção da Privacidade de Crianças — Proteção de informações de menores
- Declaração de Exportação de Dados — Conformidade de transferência transfronteiriça (se aplicável)
V. Responsável pela Conformidade
Encarregado de Proteção de Dados (DPO):
E-mail de contato: www@mangxu.net
Telefone de contato: 0516-87722111 (sugerido preencher)
Endereço comercial: Sala 818, Edifício 2, Praça Sanbao, Distrito de Quanshan, Xuzhou, Jiangsu
Reclamações e sugestões de conformidade devem ser enviadas para: xilu@139.com
Se você tiver dúvidas sobre o processamento de dados ou desejar exercer seus direitos como titular de dados, entre em contato conosco pelos meios acima. Responderemos o mais breve possível.