Visão Geral de Conformidade

Visão Geral de Conformidade

A Mangxu Software cumpre rigorosamente a Lei de Proteção de Dados Pessoais, fornecendo a você uma política transparente de coleta, uso e proteção de informações pessoais, garantindo seus direitos como titular de dados.

Versão v1Data de vigência2026/05/13Última atualização2026/08/09

Visão Geral de Conformidade Legal

Última atualização: 05/06/2026

A Xuzhou Mangxu Software Technology Co., Ltd. (doravante denominada "Mangxu Software"), como plataforma empresarial de operação inteligente com IA, reconhece profundamente a importância da conformidade de dados e das normas legais. Estabelecemos um sistema de gestão de conformidade que cobre toda a cadeia de negócios, garantindo que as operações da plataforma estejam em conformidade com as leis e regulamentos chineses, e otimizamos continuamente as medidas de conformidade com base nas atividades reais de processamento de dados.

I. Sistema de Leis e Regulamentos Aplicáveis

Nome do RegulamentoData de VigênciaÁrea de AplicaçãoMedidas Correspondentes da Plataforma
Lei de Proteção de Informações Pessoais (PIPL)01/11/2021Processo completo de tratamento de informações pessoaisPolítica de privacidade, direitos dos titulares de dados, gestão de consentimento; especificamente com base no Artigo 13º (base de legitimidade), Artigo 17º (obrigação de informação), Artigo 23º (consentimento separado para compartilhamento com terceiros) da PIPL
Lei de Segurança de Dados01/09/2021Classificação e hierarquização de dados e proteção de segurançaGestão hierárquica de dados, avaliação de segurança, resposta a emergências; implementação de proteção de catálogo para dados importantes (como conteúdo da base de conhecimento)
Lei de Segurança Cibernética01/06/2017Segurança operacional de redes e segurança da informaçãoProteção por níveis, retenção de registros (não inferior a 6 meses), relatório de incidentes de segurança; requisitos de autenticação por nome real
Regulamento de Administração de Recomendação Algorítmica de Serviços de Informação da Internet01/03/2022Gestão de serviços de recomendação algorítmicaRegistro do algoritmo, transparência da recomendação, direito de escolha do usuário (possibilidade de desativar recomendações personalizadas)
Medidas Provisórias para a Gestão de Serviços de Inteligência Artificial Generativa15/08/2023Gestão de serviços de IA generativaIdentificação de conteúdo de IA, declaração de uso, avaliação de segurança; retenção de dados de conversa não superior a 180 dias
Regulamento sobre Proteção de Informações Pessoais de Crianças na Internet01/10/2019Proteção de informações de crianças menores de 14 anosPolítica de proteção de privacidade infantil, mecanismo de verificação de idade
Medidas de Avaliação de Segurança para Exportação de Dados01/09/2022Gestão de transferência transfronteiriça de dadosArmazenamento local de dados, avaliação de segurança antes da exportação
Lei de Comércio Eletrônico01/01/2019Normas para atividades de comércio eletrônicoProteção dos direitos do consumidor, gestão de contratos eletrônicos, retenção de dados de pedidos por 10 anos (exigência da lei contábil)
Lei Anticoncorrência Desleal23/04/2019Normas de conduta de concorrência de mercadoColeta legítima de informações públicas para análise de mercado, sem envolvimento de segredos comerciais
Lei de Publicidade29/11/2018Conteúdo e veiculação de anúnciosGarantia da autenticidade dos dados de desempenho de conteúdo, evitando propaganda enganosa
Estrutura de Governança de Segurança de IAPadrão de referênciaSegurança e auditabilidade de sistemas de IARetenção de registros de decisão de orquestração de IA por 2 anos, garantindo explicabilidade e rastreabilidade de auditoria

II. Estrutura de Gestão de Conformidade

2.1 Estrutura Organizacional

  • Encarregado de Proteção de Dados (DPO):Coordena o trabalho de gestão de conformidade de dados
  • Departamento Jurídico e de Conformidade:Responsável pelo acompanhamento regulatório, avaliação de riscos e auditoria de conformidade
  • Departamento de Segurança da Informação:Responsável pela implementação de segurança técnica e resposta a incidentes de segurança
  • Interlocutores de conformidade de cada módulo de negócios:Responsáveis pela execução da conformidade em seus respectivos módulos

2.2 Cobertura de Conformidade dos Nove Módulos de Negócios

Esta plataforma contém 9 módulos de negócios, cada um implementando medidas de conformidade específicas com base nos pontos reais de coleta de dados. Abaixo estão detalhadas as atividades de processamento de dados, tipos de dados, métodos de coleta, prazos de retenção, compartilhamento com terceiros e base legal:

MóduloAtividade de Processamento de DadosTipo de DadosMétodo de ColetaPrazo de RetençãoCompartilhamento com TerceirosMedidas de Conformidade e Base Legal
Gestão do Site (website)Rastreamento de comportamento de navegação de visitantes, Cookies e LocalStorage, formulários de contato/orçamento, formulários de solicitação de cotaçãoDados comportamentais, dados técnicos, informações pessoais (nome, informações de contato)Cookies/scripts de rastreamento, envio de formuláriosComportamento de navegação 2 anos, Cookies 1 ano, dados de formulários 3 anosNão (sem compartilhamento com terceiros)Gestão de consentimento de Cookies (Artigo 13º da PIPL - consentimento); anonimização de dados de visitantes; dados de formulários usados para comunicação comercial (Artigo 13º da PIPL - execução de contrato)
Conteúdo Inteligente (cortex)Registros de geração de conteúdo de IA, dados de publicação e disseminação de conteúdoDados de negócios (conteúdo gerado, volume de disseminação)Chamadas de IA, análise de rastreamentoRegistros de geração permanente (usuário pode excluir), dados de disseminação 3 anosSim (registros de geração de conteúdo de IA compartilhados com provedores de serviços de LLM)Identificação de conteúdo de IA, revisão humana; compartilhamento com terceiros requer consentimento separado (Artigo 23º da PIPL); base legal: Medidas Provisórias para Gestão de IA Generativa
Mecanismo de IA (ai)Conteúdo de conversas de IA, envio de conteúdo para processamento por LLM, estatísticas de uso do modeloInformações pessoais (conteúdo de conversas), dados de negócios (texto enviado), dados técnicos (uso)Chamadas de APIConteúdo de conversas 180 dias, dados processados por LLM excluídos imediatamente após processamento, estatísticas de uso 1 anoSim (conteúdo de conversas e conteúdo enviado compartilhados com provedores de LLM)Baseado no consentimento do usuário (Artigo 13º da PIPL); exigência da Lei de Segurança de Dados de que dados importantes não saiam do país; estatísticas de uso para monitoramento e cobrança (interesse legítimo)
Base de Conhecimento (kb)Upload de documentos e conteúdo da base de conhecimento, incorporação vetorial de documentosDados de negócios (documentos, vetores)Upload pelo usuário, vetorização por IAPermanente (usuário pode excluir), vetores sincronizados com documentos de origemSim (incorporação vetorial pode ser compartilhada com infraestrutura de IA terceirizada)Controle de acesso, criptografia de dados; compartilhamento com terceiros requer assinatura de contrato (Lei de Segurança de Dados); base legal: Artigo 13º da PIPL - execução de contrato
Hub de Audiência (nexus)Informações de registro de membros, perfis de usuário e tags comportamentais, rastreamento de jornada do usuárioInformações pessoais (nome, telefone celular, etc.), tags comportamentais, dados de jornadaFormulários, análise de IA, rastreamentoInformações de registro: período de existência da conta + 3 anos, tags comportamentais 2 anos, rastreamento de jornada 2 anosNão (sem compartilhamento com terceiros)Consentimento explícito (Artigo 13º da PIPL); usuário pode desativar recomendações personalizadas (Regulamento de Recomendação Algorítmica); pseudonimização de dados de perfil
Escritório Empresarial (office)Informações de contato de oportunidades de negócio, dados de pedidos e contratos, informações de parceiros de canalInformações pessoais (contatos), dados financeiros (valores), dados de negócios (informações de cooperação)Inserção em formulários, sistema CRMOportunidades de negócio 5 anos, pedidos 10 anos (exigência da lei contábil), período de cooperação do canal + 3 anosNão (sem compartilhamento com terceiros)Princípio da minimização; retenção de dados de pedidos conforme lei contábil; dados de canal por execução de contrato (Artigo 13º da PIPL)
Otimização Farol (beacon)Monitoramento de dados públicos de concorrentes, regras de recomendação algorítmica e personalização, amostragem e análise de dados comportamentais de usuáriosDados de negócios (informações públicas), regras algorítmicas, dados comportamentais (anonimizados)Coleta por API, aprendizado de IA, rastreamentoDados públicos 1 ano, regras durante o período de vigência, amostragem comportamental 1 anoNão (sem compartilhamento com terceiros)Coleta apenas de informações públicas legítimas (Lei Anticoncorrência Desleal); registro de algoritmos (Regulamento de Recomendação Algorítmica); dados comportamentais anonimizados usados para análise (Artigo 13º da PIPL - interesse legítimo)
Comando de Operações (orchestrator)Registros de decisão de orquestração de IADados técnicos (registros de decisão)Registros de API2 anosNão (sem compartilhamento com terceiros)Requisitos de auditabilidade (Estrutura de Governança de Segurança de IA); registros usados para solução de problemas e auditoria de conformidade
Administração do Sistema (system)Autenticação de usuário e credenciais de login, registros de notificações por e-mail/SMSInformações pessoais (conta, senha, número de telefone), registros de operaçãoFormulários, chamadas de APIPeríodo de existência da conta, registros de notificação 180 diasSim (credenciais de autenticação compartilhadas com provedores de serviços de verificação de identidade; registros de notificação compartilhados com provedores de SMS/e-mail)Registro por nome real (Lei de Segurança Cibernética); compartilhamento com terceiros requer acordo de processamento de dados e consentimento do usuário (Artigo 23º da PIPL)

III. Sistema de Políticas de Conformidade

  • Avaliação de Impacto sobre a Privacidade (PIA):Avaliação de impacto sobre a privacidade realizada antes do lançamento de novas funcionalidades, com foco nos cenários de processamento de informações pessoais
  • Avaliação de Impacto sobre a Proteção de Dados (DPIA):Avaliação especial antes de atividades de processamento de alto risco (como conversas de IA, perfis de usuário)
  • Política de Retenção e Destruição de Dados:Estabelecimento de mecanismo automático de limpeza com base nos prazos reais de retenção de cada módulo (de 180 dias a permanente), com anonimização ou exclusão segura dos dados expirados
  • Gestão de Compartilhamento com Terceiros:Para módulos com compartilhamento com terceiros (Conteúdo Inteligente, Mecanismo de IA, Base de Conhecimento, Administração do Sistema), assinatura de acordos de processamento de dados, garantindo que terceiros mantenham o mesmo nível de segurança, e obtenção de consentimento separado dos usuários
  • Auditoria de Conformidade Periódica:Auditoria interna de conformidade semestral, cobrindo todas as atividades reais de processamento de dados de todos os módulos de negócios
  • Treinamento de Funcionários:Treinamento anual de segurança de dados e privacidade para todos os funcionários, com ênfase no reforço das normas de processamento de dados de IA
  • Gestão de Fornecedores:Avaliação de segurança de dados e acordos com prestadores de serviços terceirizados, exigindo conformidade com a PIPL, Lei de Segurança de Dados, entre outros
  • Resposta a Incidentes:Plano de resposta a emergências para incidentes de segurança, como violações de dados, com início da investigação em até 24 horas e notificação às autoridades reguladoras

IV. Sistema de Documentos Jurídicos

Este Centro de Conformidade fornece os seguintes documentos jurídicos, que constituem o sistema completo de divulgação de conformidade. Cada documento é elaborado com base nos pontos reais de coleta de dados:

  • Política de Privacidade — Descrição abrangente do processamento de informações pessoais (cobrindo todos os pontos de coleta de dados pessoais de todos os módulos)
  • Termos de Serviço — Acordo de uso do serviço
  • Política de Cookies — Gestão do uso de Cookies e tecnologias similares
  • Declaração de Segurança de Dados — Medidas de segurança e resposta a incidentes
  • Declaração de Uso de IA — Divulgação de transparência da tecnologia de IA (dados de conversa, geração de conteúdo, etc.)
  • Direitos dos Titulares de Dados — Guia para o exercício de direitos pelos usuários
  • Declaração de Propriedade Intelectual — Proteção de direitos autorais e marcas registradas
  • Descrição de Serviços de Terceiros — Objetos de compartilhamento de dados, finalidades e medidas de salvaguarda
  • Proteção da Privacidade de Crianças — Proteção de informações de menores
  • Declaração de Exportação de Dados — Conformidade de transferência transfronteiriça (se aplicável)

V. Responsável pela Conformidade

Encarregado de Proteção de Dados (DPO):
E-mail de contato: www@mangxu.net
Telefone de contato: 0516-87722111 (sugerido preencher)
Endereço comercial: Sala 818, Edifício 2, Praça Sanbao, Distrito de Quanshan, Xuzhou, Jiangsu

Reclamações e sugestões de conformidade devem ser enviadas para: xilu@139.com

Se você tiver dúvidas sobre o processamento de dados ou desejar exercer seus direitos como titular de dados, entre em contato conosco pelos meios acima. Responderemos o mais breve possível.