Política de Serviços de Terceiros
Última atualização: 2026-06-05
Este documento detalha os serviços de terceiros e o compartilhamento de dados utilizados pela Xuzhou Mangxu Software Technology Co., Ltd. (doravante "Mangxu Software" ou "nós") na prestação de serviços. Em conformidade com os requisitos do Artigo 23 (Processamento por delegação) e Artigo 21 (Fornecimento a terceiros) da Lei de Proteção de Informações Pessoais da República Popular da China (PIPL), Artigo 30 da Lei de Segurança de Dados (DSL) e Artigo 7º das Medidas Provisórias para a Gestão de Serviços de Inteligência Artificial Generativa, divulgamos integralmente as atividades de processamento de dados por terceiros, garantindo seu direito à informação e à escolha.
1. Lista de Serviços de Terceiros e Detalhes do Processamento de Dados
As tabelas abaixo listam todos os provedores de serviços de terceiros atualmente utilizados, bem como os tipos de dados compartilhados, finalidades, períodos de retenção e medidas de segurança de cada provedor. Celebramos Acordos de Processamento de Dados (DPA) com todos os provedores de serviços de terceiros e realizamos avaliações e auditorias regulares de suas capacidades de segurança de dados.
| Tipo de Serviço | Nome do Provedor | Finalidade do Serviço | Escopo dos Dados Compartilhados | Local de Armazenamento dos Dados | Período de Retenção | Base Legal |
|---|---|---|---|---|---|---|
| Mecanismo de inferência de IA (LLM) | (a preencher com o provedor real) | Diálogo inteligente, geração de conteúdo, análise de IA | Conteúdo de diálogo de IA, dados de negócios enviados pelo usuário para processamento LLM (sem informações de identificação) | China continental | Conteúdo do diálogo: 180 dias; dados processados por LLM: excluídos imediatamente após o processamento (sem retenção) | Artigo 13 da PIPL (consentimento) + Artigo 7º das Medidas Provisórias para IA Generativa |
| Serviços de computação em nuvem (hospedagem de servidores) | (a preencher com o provedor real) | Hospedagem de servidores, armazenamento de dados | Todos os dados de negócios (transmissão e armazenamento criptografados) | China continental | Retido conforme classificação dos dados (ver descrições de cada função) | Artigo 21 da PIPL (processamento por delegação) + Artigo 30 da DSL |
| Armazenamento de objetos (documentos/arquivos/imagens/vídeos) | (a preencher com o provedor real) | Armazenamento de arquivos, imagens, vídeos; armazenamento de documentos da base de conhecimento | Documentos, imagens, vídeos enviados pelo usuário (incluindo conteúdo da base de conhecimento) | China continental | Permanente (o usuário pode excluir autonomamente), incorporação vetorial sincronizada com o documento de origem | Artigo 13 da PIPL (execução de contrato) + Lei de Segurança de Dados |
| Serviço de e-mail | (a preencher com o provedor real) | Notificações do sistema, e-mails de marketing | Endereço de e-mail, conteúdo do e-mail (incluindo e-mails de autenticação e notificação) | China continental | Registros de notificações por e-mail: 180 dias | Artigo 13 da PIPL (execução de contrato) |
| Serviço de SMS | (a preencher com o provedor real) | Códigos de verificação, mensagens de notificação | Número de telefone celular | China continental | Registros de notificações por SMS: 180 dias | Artigo 13 da PIPL (execução de contrato) |
| Serviço de pagamento | (a preencher com o provedor real) | Processamento de pagamentos online | Valor do pedido (sem informações completas de pagamento) | China continental | Retido conforme requisitos regulatórios do setor de pagamentos (não inferior a 5 anos) | Lei de Comércio Eletrônico + Lei Contábil |
| Análise de dados (estatísticas de comportamento do visitante) | (a preencher com o provedor real) | Estatísticas de visitação do site, análise de comportamento do usuário | Dados de comportamento de acesso desidentificados (endereço IP, histórico de navegação, informações do dispositivo) | China continental | 2 anos | Artigo 13 da PIPL (consentimento) |
| Aceleração CDN | (a preencher com o provedor real) | Aceleração de distribuição de conteúdo | Recursos estáticos, endereços IP | China continental | Durante o período de cache (não superior a 30 dias) | Lei de Segurança Cibernética (garantia da estabilidade do sistema) |
Observação especial: Os registros de geração de conteúdo de IA (incluindo conteúdo auxiliado por IA e histórico de versões) são retidos permanentemente, pois são necessários para otimização contínua do modelo e auditoria de arquivamento de algoritmos; no entanto, os usuários podem entrar em contato com o atendimento ao cliente para solicitar a exclusão de registros de criação pessoal já gerados. Além disso, as credenciais de autenticação e login do usuário (como hashes de senha, tokens) são gerenciadas por serviços de autenticação de identidade de terceiros e retidas durante o período de existência da conta, para conformidade com o sistema de registro de identificação real (Artigo 21 da Lei de Segurança Cibernética).
2. Princípios de Compartilhamento de Dados
- Princípio do Mínimo Necessário: Apenas os dados mínimos necessários para a realização das funções do serviço são compartilhados, com revisão regular do escopo dos dados.
- Limitação de Finalidade: Terceiros não podem usar os dados compartilhados para fins além dos acordados, com restrições explícitas no DPA.
- Garantia de Segurança: Todos os terceiros assinaram Acordos de Processamento de Dados (DPA), comprometendo-se a adotar medidas de segurança como criptografia, controle de acesso e logs de auditoria, em conformidade com os padrões nacionais.
- Dados sem Transferência Internacional: Todos os serviços de terceiros são implantados na China continental; não há transferência transfronteiriça de dados (conforme Artigo 38 da PIPL).
- Avaliação Regular: Avaliação e auditoria das capacidades de segurança de dados de terceiros pelo menos uma vez por ano, com retenção dos relatórios de avaliação.
- Consentimento Separado: Para cenários que envolvam o compartilhamento de informações pessoais sensíveis (como informações de identidade), obteremos seu consentimento separado.
3. Instruções de Uso de SDKs de Terceiros
Nossas plataformas móveis ou web podem integrar os seguintes SDKs de terceiros:
- SDK de análise estatística: Coleta de informações do dispositivo, caminhos de acesso à página e comportamento de clique para melhoria do produto e análise de perfil do usuário (com base no seu consentimento, pode ser desativado a qualquer momento).
- SDK de notificações push: Usado para enviar notificações de mensagens (como notificações de pedidos, alertas do sistema), coletando identificadores de dispositivo (como IMEI, OAID).
- SDK de autenticação de identidade: Usado para login rápido e verificação de identidade, compartilhando informações do dispositivo e dados de credenciais.
Para obter os links detalhados das políticas de privacidade de cada SDK e instruções de processamento de dados, você pode solicitar via privacy@mangxu.com ou consultar a página de configurações "Lista de SDKs" no aplicativo.
4. Proteção de Informações de Menores
Nossos serviços não se destinam a menores de 14 anos. Se você tem entre 14 e 18 anos, use este serviço acompanhado por um responsável legal. Se descobrirmos que coletamos informações pessoais de menores inadvertidamente, entre em contato conosco imediatamente para que possamos excluí-las o mais rápido possível.
5. Suas Opções e Direitos
- Direito à Informação: Você tem o direito de conhecer os detalhes dos terceiros com quem compartilhamos dados, incluindo nomes dos provedores, tipos de dados, finalidades, etc. (divulgados neste documento; para informações mais detalhadas, entre em contato conosco).
- Retirar o Consentimento: Para compartilhamentos de terceiros que dependem de consentimento separado (como análise de diálogo de IA, recomendações personalizadas), você pode desativar o recurso a qualquer momento nas configurações do sistema. A retirada do consentimento não afeta o processamento já realizado antes da retirada.
- Recusar Marketing Direto: Você pode optar por não usar funções que dependem de serviços de terceiros (como desativar o assistente de IA, desativar recomendações personalizadas). Você pode desativar cookies de análise de terceiros nas configurações de cookies.
- Direito de Exclusão: Você pode nos contatar para solicitar a exclusão de suas informações pessoais que compartilhamos com terceiros (exceto aquelas que a lei exige reter); os terceiros excluirão sincronizadamente.
- Reclamações e Denúncias: Se você acredita que nosso processamento de dados por terceiros viola leis e regulamentos, você pode denunciar aos departamentos de administração cibernética ou órgãos de segurança pública.
6. Isenção de Responsabilidade por Links de Terceiros
Este site pode conter links para sites de terceiros. Esses sites possuem suas próprias políticas de privacidade e termos de serviço. Não nos responsabilizamos pelo conteúdo e pelas práticas de sites de terceiros. Recomendamos que você leia atentamente suas políticas de privacidade antes de usá-los.
7. Resposta de Emergência a Incidentes de Segurança de Dados
Em caso de incidente de segurança de dados envolvendo um provedor de serviços de terceiros (como vazamento de dados), iniciaremos imediatamente o plano de resposta a emergências, notificaremos os usuários afetados e reportaremos às autoridades reguladoras. Exigiremos que o terceiro nos informe imediatamente sobre a ocorrência de incidentes e colabore com a investigação e a determinação de responsabilidades.
8. Atualizações e Notificações desta Política
Com as mudanças nos negócios, podemos atualizar esta Política de Serviços de Terceiros. Alterações significativas (como a adição de novos terceiros relevantes, mudanças substanciais nos tipos de dados compartilhados) serão notificadas antes de entrarem em vigor por meio de mensagens no sistema, e-mail ou pop-ups, e obteremos o consentimento separado necessário, quando aplicável.