Muvofiqlik sharhi

Muvofiqlik umumiy ko'rinishi

Mangxu Software Shaxsiy ma'lumotlarni himoya qilish to'g'risidagi qonunga qat'iy rioya qiladi va sizga shaxsiy ma'lumotlarni to'plash, foydalanish va himoya qilish bo'yicha shaffof siyosatni taqdim etadi hamda ma'lumotlar sub'ekti sifatidagi huquqlaringizni kafolatlaydi.

Versiya v1Kuchga kirish sanasi2026/05/13So‘nggi yangilanish2026/08/09

Huquqiy muvofiqlik umumiy sharhi

Oxirgi yangilanish: 2026-06-05

Xuzhou Mangxu Software Technology Co., Ltd. (keyingi o'rinlarda "Mangxu Software") korporativ darajadagi AI aqlli operatsion platforma sifatida ma'lumotlar muvofiqligi va huquqiy me'yorlarga rioya qilish muhimligini chuqur anglaydi. Biz barcha biznes yo'nalishlarini qamrab oluvchi muvofiqlik boshqaruv tizimini yaratdik, bu platforma faoliyatining Xitoy qonunlari va qoidalari talablariga mos kelishini ta'minlaydi va haqiqiy ma'lumotlarni qayta ishlash faoliyati asosida muvofiqlik choralarini doimiy ravishda takomillashtiradi.

1. Qo'llaniladigan qonun va qoidalar tizimi

Qonun nomiAmalga kirish sanasiQo'llanish sohasiUshbu platformadagi tegishli choralar
Shaxsiy ma'lumotlarni himoya qilish to'g'risidagi qonun (PIPL)2021.11.01Shaxsiy ma'lumotlarni qayta ishlashning to'liq jarayoniMaxfiylik siyosati, ma'lumotlar sub'ekti huquqlari, rozilikni boshqarish; PIPLning 13-moddasi (qonuniylik asosi), 17-moddasi (axborot berish majburiyati), 23-moddasi (uchinchi shaxslar bilan almashish uchun alohida rozilik) va boshqalarga asoslanadi
Ma'lumotlar xavfsizligi to'g'risidagi qonun2021.09.01Ma'lumotlarni tasniflash, darajalash va xavfsizlikni himoya qilishMa'lumotlarni darajalash boshqaruvi, xavfsizlik baholash, favqulodda vaziyatlarga javob berish; muhim ma'lumotlar (masalan, bilim bazasi tarkibi) uchun katalog himoyasi
Kiberxavfsizlik to'g'risidagi qonun2017.06.01Tarmoq xavfsizligi va axborot xavfsizligiHimoya darajasi, jurnalni saqlash (kamida 6 oy), xavfsizlik hodisalari haqida hisobot berish; real ism bilan ro'yxatdan o'tish talablari
Internet axborot xizmatlari algoritmik tavsiyalarini boshqarish to'g'risidagi nizom2022.03.01Algoritmik tavsiya xizmatlarini boshqarishAlgoritmni ro'yxatdan o'tkazish, tavsiyalar shaffofligi, foydalanuvchi tanlash huquqi (shaxsiylashtirilgan tavsiyalarni o'chirish mumkin)
Generativ sun'iy intellekt xizmatlarini boshqarish bo'yicha vaqtinchalik choralar2023.08.15Generativ AI xizmatlarini boshqarishAI kontent belgilari, foydalanish deklaratsiyasi, xavfsizlik baholash; suhbat ma'lumotlari 180 kundan ortiq saqlanmaydi
Bolalar shaxsiy ma'lumotlarini onlayn himoya qilish to'g'risidagi nizom2019.10.0114 yoshgacha bo'lgan bolalar ma'lumotlarini himoya qilishBolalar maxfiyligini himoya qilish siyosati, yoshni tekshirish mexanizmi
Ma'lumotlarni chet elga chiqarish xavfsizligini baholash choralari2022.09.01Ma'lumotlarni transchegaraviy uzatishni boshqarishMa'lumotlarni mahalliy saqlash, chiqarishdan oldin xavfsizlik baholash
Elektron tijorat to'g'risidagi qonun2019.01.01Elektron tijorat faoliyatini tartibga solishIste'molchi huquqlarini himoya qilish, elektron shartnomalarni boshqarish, buyurtma ma'lumotlarini 10 yil saqlash (buxgalteriya hisobi qonuni talabi)
Adolatsiz raqobat to'g'risidagi qonun2019.04.23Bozor raqobati xatti-harakatlarini tartibga solishBozor tahlili uchun ochiq ma'lumotlarni qonuniy yig'ish, tijorat sirlariga daxldor emas
Reklama to'g'risidagi qonun2018.11.29Reklama mazmuni va e'lon qilishKontent samaradorligi ma'lumotlarining haqiqiyligini ta'minlash, yolg'on reklamadan qochish
AI xavfsizligini boshqarish ramkasiMalumot standartiAI tizimlari xavfsizligi va audit qobiliyatiAI orkestratsiya qarorlari jurnallari 2 yil saqlanadi, tushuntirish qobiliyati va audit kuzatuvi ta'minlanadi

2. Muvofiqlik boshqaruvi tuzilmasi

2.1 Tashkiliy tuzilma

  • Ma'lumotlarni himoya qilish bo'yicha mas'ul shaxs (DPO): Ma'lumotlar muvofiqligi boshqaruvini muvofiqlashtiradi
  • Yuridik muvofiqlik bo'limi: Qonunchilikni kuzatish, xavf baholash, muvofiqlik auditi uchun javobgar
  • Axborot xavfsizligi bo'limi: Texnik xavfsizlikni amalga oshirish va xavfsizlik hodisalariga javob berish uchun javobgar
  • Har bir biznes modulining muvofiqlik aloqa xodimi: O'z modulida muvofiqlikni amalga oshirish uchun javobgar

2.2 To'qqiz biznes moduli bo'yicha muvofiqlik qamrovi

Ushbu platforma 9 ta biznes modulini o'z ichiga oladi. Har bir modul haqiqiy ma'lumotlarni yig'ish nuqtalari asosida aniq muvofiqlik choralarini qo'llaydi. Quyida ma'lumotlarni qayta ishlash faoliyati, ma'lumot turlari, yig'ish usullari, saqlash muddatlari, uchinchi shaxslar bilan almashish va qonuniy asoslar batafsil keltirilgan:

ModulMa'lumotlarni qayta ishlash faoliyatiMa'lumot turlariYig'ish usuliSaqlash muddatiUchinchi shaxslar bilan almashishMuvofiqlik choralari va qonuniy asoslar
Veb-sayt boshqaruvi (website)Tashrif buyuruvchilar harakatini kuzatish, Cookie va LocalStorage, aloqa/so'rov shakllari, narx taklifi shakllariXatti-harakat ma'lumotlari, texnik ma'lumotlar, shaxsiy ma'lumotlar (ism, aloqa ma'lumotlari)Cookie/kuzatuv skriptlari, shakl yuborishKo'rish harakatlari 2 yil, Cookie 1 yil, shakl ma'lumotlari 3 yilYo'q (uchinchi shaxslar bilan almashilmaydi)Cookie uchun rozilik boshqaruvi (PIPL 13-moddasi rozilik); tashrif buyuruvchilar ma'lumotlarini anonimlashtirish; shakl ma'lumotlari biznes aloqa uchun (PIPL 13-moddasi shartnoma bajarilishi)
Aqlli kontent (cortex)AI kontent yaratish yozuvlari, kontent nashr etish va tarqatish ma'lumotlariBiznes ma'lumotlari (yaratilgan kontent, tarqatish hajmi)AI chaqiruvi, kuzatuv tahliliYaratish yozuvlari doimiy (foydalanuvchi o'chirishi mumkin), tarqatish ma'lumotlari 3 yilHa (AI kontent yaratish yozuvlari LLM provayderiga almashiladi)AI kontent belgilari, inson tekshiruvi; uchinchi shaxslar bilan almashish uchun alohida rozilik (PIPL 23-moddasi); muvofiqlik asosi: Generativ AI boshqaruvi vaqtinchalik choralari
AI dvigatel (ai)AI suhbat mazmuni, kontentni LLMga yuborish, model foydalanish statistikasiShaxsiy ma'lumotlar (suhbat mazmuni), biznes ma'lumotlari (yuborilgan matn), texnik ma'lumotlar (foydalanish)API chaqiruviSuhbat mazmuni 180 kun, LLM qayta ishlagandan so'ng darhol o'chiriladi, foydalanish statistikasi 1 yilHa (suhbat mazmuni va yuborilgan kontent LLM provayderiga almashiladi)Foydalanuvchi roziligi asosida (PIPL 13-moddasi); Ma'lumotlar xavfsizligi qonuni bo'yicha muhim ma'lumotlar chet elga chiqarilmaydi; foydalanish statistikasi monitoring va hisob-kitob uchun (qonuniy manfaat)
Bilimlar bazasi (kb)Hujjat yuklash va bilimlar bazasi mazmuni, hujjatlarni vektorlashtirish va joylashtirishBiznes ma'lumotlari (hujjatlar, vektorlar)Foydalanuvchi yuklash, AI vektorlashtirishDoimiy (foydalanuvchi o'chirishi mumkin), vektor va manba hujjat sinxronHa (vektorli joylashtirish uchinchi tomon AI infratuzilmasiga almashilishi mumkin)Kirish nazorati, ma'lumotlarni shifrlash; uchinchi shaxslar bilan almashishda shartnoma imzolash (Ma'lumotlar xavfsizligi qonuni); muvofiqlik asosi: PIPL 13-moddasi shartnoma bajarilishi
Auditoriya markazi (nexus)A'zolik ro'yxatdan o'tish ma'lumotlari, foydalanuvchi profillari va xatti-harakat teglari, foydalanuvchi sayohatini kuzatishShaxsiy ma'lumotlar (ism, telefon va boshqalar), xatti-harakat teglari, sayohat ma'lumotlariShakllar, AI tahlili, kuzatuvRo'yxatdan o'tish ma'lumotlari hisob faoliyati davri + 3 yil, xatti-harakat teglari 2 yil, sayohat kuzatuvi 2 yilYo'q (uchinchi shaxslar bilan almashilmaydi)Aniq rozilik (PIPL 13-moddasi); foydalanuvchi shaxsiylashtirilgan tavsiyalarni o'chirishi mumkin (algoritmik tavsiya qoidalari); profil ma'lumotlari de-identifikatsiya qilingan
Korxona ofisi (office)Tijoriy imkoniyatlar bo'yicha aloqa ma'lumotlari, buyurtma va shartnoma ma'lumotlari, kanal hamkorlari ma'lumotlariShaxsiy ma'lumotlar (aloqa shaxslari), moliyaviy ma'lumotlar (summalar), biznes ma'lumotlari (hamkorlik ma'lumotlari)Shakl kiritish, CRM tizimiTijoriy imkoniyatlar 5 yil, buyurtmalar 10 yil (buxgalteriya qonuni talabi), kanal hamkorlik muddati + 3 yilYo'q (uchinchi shaxslar bilan almashilmaydi)Minimal zarurlik printsipi; buyurtma ma'lumotlari buxgalteriya qonuni bo'yicha saqlanadi; kanal ma'lumotlari shartnoma bajarilishi (PIPL 13-moddasi)
Mayoq optimallashtirish (beacon)Raqobatchilarning ochiq ma'lumotlarini monitoring qilish, algoritmik tavsiya va shaxsiylashtirish qoidalari, foydalanuvchi xatti-harakatlari ma'lumotlarini namuna tahliliBiznes ma'lumotlari (ochiq ma'lumotlar), algoritm qoidalari, xatti-harakat ma'lumotlari (desensibilizatsiya qilingan)API yig'ish, AI o'rganish, kuzatuvOchiq ma'lumotlar 1 yil, qoidalar amal qilish muddati, xatti-harakat namunalari 1 yilYo'q (uchinchi shaxslar bilan almashilmaydi)Faqat qonuniy ochiq ma'lumotlar yig'iladi (Adolatsiz raqobat to'g'risidagi qonun); algoritm ro'yxatdan o'tkazish (algoritmik tavsiya qoidalari); xatti-harakat ma'lumotlari desensibilizatsiya qilingan holda tahlil uchun ishlatiladi (PIPL 13-moddasi qonuniy manfaat)
Operatsion boshqaruv (orchestrator)AI orkestratsiya qarorlari jurnallariTexnik ma'lumotlar (qaror yozuvlari)API jurnallari2 yilYo'q (uchinchi shaxslar bilan almashilmaydi)Audit qobiliyati talabi (AI xavfsizligini boshqarish ramkasi); jurnallar nosozliklarni bartaraf etish va muvofiqlik auditi uchun ishlatiladi
Tizim boshqaruvi (system)Foydalanuvchi autentifikatsiyasi va login ma'lumotlari, elektron pochta/SMS bildirishnomalari yozuvlariShaxsiy ma'lumotlar (hisob, parol, telefon raqami), operatsion jurnallarShakllar, API chaqiruviHisob faoliyati davri, bildirishnoma yozuvlari 180 kunHa (autentifikatsiya ma'lumotlari identifikatsiya xizmati provayderiga almashiladi; bildirishnoma yozuvlari SMS/elektron pochta xizmati provayderiga almashiladi)Real ism bilan ro'yxatdan o'tish (Kiberxavfsizlik qonuni); uchinchi shaxslar bilan almashishda ma'lumotlarni qayta ishlash shartnomasi va foydalanuvchi roziligi talab qilinadi (PIPL 23-moddasi)

3. Muvofiqlik qoidalari tizimi

  • Maxfiylikka ta'sirni baholash (PIA): Yangi funksiyalar ishga tushirilishidan oldin maxfiylikka ta'sirni baholash, asosan shaxsiy ma'lumotlarni qayta ishlash stsenariylarini baholash
  • Ma'lumotlarni himoya qilishga ta'sirni baholash (DPIA): Yuqori xavfli qayta ishlash faoliyati (masalan, AI suhbatlari, foydalanuvchi profillari) oldidan maxsus baholash
  • Ma'lumotlarni saqlash va yo'q qilish siyosati: Har bir modulning haqiqiy saqlash muddatlari (180 kundan doimiygacha) asosida avtomatik tozalash mexanizmini yaratish, muddati tugagan ma'lumotlarni anonimlashtirish yoki xavfsiz o'chirish
  • Uchinchi shaxslar bilan almashishni boshqarish: Uchinchi shaxslar bilan almashinadigan modullar (Aqlli kontent, AI dvigatel, Bilimlar bazasi, Tizim boshqaruvi) uchun ma'lumotlarni qayta ishlash shartnomasini imzolash, uchinchi tomonning teng xavfsizlik darajasiga ega ekanligini ta'minlash va foydalanuvchidan alohida rozilik olish
  • Muntazam muvofiqlik auditi: Har olti oyda bir marta barcha biznes modullarining haqiqiy ma'lumotlarni qayta ishlash faoliyatini qamrab oluvchi ichki muvofiqlik auditi
  • Xodimlarni o'qitish: Barcha xodimlar uchun yillik ma'lumotlar xavfsizligi va maxfiylik treningi, AI ma'lumotlarini qayta ishlash qoidalariga alohida e'tibor
  • Yetkazib beruvchilarni boshqarish: Uchinchi tomon xizmat ko'rsatuvchilarining ma'lumotlar xavfsizligini baholash va shartnomalar, ularning PIPL, Ma'lumotlar xavfsizligi qonuni va boshqalarga rioya qilishini talab qilish
  • Hodisalarga javob berish: Ma'lumotlar sizib chiqishi kabi xavfsizlik hodisalari uchun favqulodda vaziyatlar rejasi, 24 soat ichida tergovni boshlash va nazorat organlarini xabardor qilish

4. Yuridik hujjatlar tizimi

Ushbu muvofiqlik markazi quyidagi yuridik hujjatlarni taqdim etadi va to'liq muvofiqlik oshkoralik tizimini tashkil qiladi. Har bir hujjat haqiqiy ma'lumotlarni yig'ish nuqtalari asosida tuzilgan:

  • «Maxfiylik siyosati» — Shaxsiy ma'lumotlarni qayta ishlash bo'yicha to'liq tushuntirish (barcha modullarning shaxsiy ma'lumotlarni yig'ish nuqtalarini qamrab oladi)
  • «Xizmat ko'rsatish shartlari» — Xizmatdan foydalanish kelishuvlari
  • «Cookie siyosati» — Cookie va shunga o'xshash texnologiyalardan foydalanishni boshqarish
  • «Ma'lumotlar xavfsizligi deklaratsiyasi» — Xavfsizlik choralari va hodisalarga javob berish
  • «AI foydalanish deklaratsiyasi» — AI texnologiyasi shaffofligini oshkor qilish (suhbat ma'lumotlari, kontent yaratish va boshqalar)
  • «Ma'lumotlar sub'ekti huquqlari» — Foydalanuvchi huquqlarini amalga oshirish bo'yicha qo'llanma
  • «Intellektual mulk deklaratsiyasi» — Mualliflik huquqi va tovar belgilarini himoya qilish
  • «Uchinchi tomon xizmatlari deklaratsiyasi» — Ma'lumot almashish ob'ektlari, maqsadlar va kafolat choralari
  • «Bolalar maxfiyligini himoya qilish» — Voyaga etmaganlar ma'lumotlarini himoya qilish
  • «Ma'lumotlarni chet elga chiqarish deklaratsiyasi» — Transchegaraviy uzatish muvofiqligi (agar mavjud bo'lsa)

5. Muvofiqlik bo'yicha mas'ul shaxs

Ma'lumotlarni himoya qilish bo'yicha mas'ul shaxs (DPO):
Elektron pochta: www@mangxu.net
Telefon: 0516-87722111 (to'ldirish tavsiya etiladi)
Ofis manzili: Xuzhou shahri, Quanshan tumani, Sanbao Plaza, 2-bino, 818-xona, Jiangsu provinsiyasi

Muvofiqlik bo'yicha shikoyat va takliflarni quyidagi manzilga yuboring: xilu@139.com

Agar ma'lumotlarni qayta ishlash bo'yicha savollaringiz bo'lsa yoki ma'lumotlar sub'ekti huquqlaringizni amalga oshirmoqchi bo'lsangiz, yuqoridagi usullar orqali biz bilan bog'laning, biz imkon qadar tezroq javob beramiz.