我们重视您的隐私。本政策说明 OACS(Omni Automated Conversion System)如何收集、使用和保护您的个人信息。使用我们的服务即表示您同意本政策。
1. 我们收集哪些信息
您主动提供的信息
- 账户注册信息:姓名、邮箱地址、密码(加密存储)
- 企业/品牌信息:公司名称、行业、产品描述
- 联系人数据:您导入或创建的客户信息
- 支付信息:由第三方支付机构(Stripe/PayPal)处理,我们不存储完整卡号
自动收集的信息
- 使用日志:登录时间、操作记录、功能使用频率
- 设备信息:浏览器类型、操作系统、IP地址
- Cookie:用于保持登录状态和改善用户体验
2. 我们如何使用信息
- 提供并改善 OACS 服务功能
- 发送服务相关通知(账单、系统公告)
- AI 功能优化(匿名化处理,不用于训练第三方模型)
- 安全审计和反欺诈
- 遵守适用法律法规
⚠️ 我们不会将您的个人信息出售给任何第三方,也不会将您的客户数据用于 OACS 自身业务以外的任何目的。
3. 数据存储与安全
- 数据存储在受保护的云服务器上,位于香港/新加坡数据中心
- 传输加密:全站 HTTPS/TLS 1.3
- 密码使用 bcrypt 哈希加密,不可逆
- API 密钥加密存储,显示时仅展示前缀
- 定期安全审计和漏洞扫描
- 每日自动备份,保留 30 天
4. Cookie 政策
我们使用以下类型的 Cookie:
- 必要 Cookie:维持登录状态和基本功能,无法关闭
- 功能 Cookie:记住您的语言偏好、主题设置
- 分析 Cookie:统计页面访问量(匿名化)
您可以在浏览器设置中管理或删除 Cookie,但这可能影响部分功能。
5. 第三方服务
我们使用以下第三方服务,各有其独立隐私政策:
- Cloudflare — CDN加速、安全防护、Turnstile验证
- Google reCAPTCHA — 验证码服务(过渡期)
- OpenAI / Anthropic — AI 功能处理(数据不用于训练)
- Stripe / PayPal — 支付处理
- Gmail SMTP — 系统邮件发送
6. 您的权利
- 访问权:您可以查看我们存储的您的个人数据
- 更正权:您可以更新或纠正不准确的信息
- 删除权:您可以要求删除您的账户和数据
- 导出权:您可以导出您的联系人和业务数据
- 拒绝权:您可以拒绝接收营销邮件
如需行使上述权利,请发邮件至 [email protected]
7. 数据保留
- 账户数据:账户存续期间持续保留
- 账户注销后:30天内完成数据删除
- 账单记录:根据法律要求保留 7 年
- 操作日志:保留 90 天
8. 未成年人保护
OACS 的服务面向企业和成年个人。我们不故意收集 18 岁以下未成年人的个人信息。如发现未成年人注册,我们将立即删除相关账户。
9. 政策更新
我们可能不定期更新本隐私政策。重大变更时,我们将通过邮件或系统通知告知您。继续使用我们的服务视为同意更新后的政策。