Ember 存储的是转录文本、摘要和账户数据——不存储你所提交链接指向的原始音视频。本《隐私政策》说明我们收集哪些个人数据、为什么收集、与谁共享,以及你对这些数据享有的权利。若下文有任何不清楚之处,请发邮件至 privacy@yourdomain.com。
Ember 是由香港公司 {{COMPANY_NAME}}(注册办公地址:{{REGISTERED_ADDRESS}},下称"我们")运营的个人知识管理产品。"Ember" 是我们拥有的产品名称与品牌,并非独立法人实体。本政策适用于所有使用我们网站与服务的用户("你"),不受所在地区限制。
对于下文所述之个人数据,我们作为数据控制者(data controller)承担责任。我们的服务在设计上尽量减少对个人数据的处理——我们不是广告驱动的产品,也不会为营销目的构建用户画像。
电子邮件地址、显示名称、经哈希处理的密码;若你通过第三方身份提供方登录,则还包括该提供方返回给我们的不透明用户标识符。
你选择提交的 URL,我们基于这些 URL 生成的转录文本与 AI 摘要,以及你添加的任何注释、标签或组织结构。这是你在服务内主动创建的数据。
请求时间戳、使用了哪些功能、错误诊断信息。我们用这类数据运营与改进服务,不用于构建行为画像。
若你订阅付费方案,支付由 Stripe 和 Airwallex 处理。我们不接收也不存储你的完整卡号;我们仅接收并保留卡号后四位、卡组织、账单国家以及支付处理方签发的交易参考号。
IP 地址、User-Agent 字符串、粗粒度设备特征。我们使用这些数据以进行滥用防御(abuse prevention)、速率限制与故障排查。此类数据保留期限见第 7 节。
我们将上述数据用于:
如适用 GDPR(通用数据保护条例)、UK GDPR 或瑞士 FADP(联邦数据保护法),我们依据以下法律依据(legal bases)处理数据:
我们仅在以下接收方类别范围内、并仅在各项目的所必需的限度内共享个人数据:
我们不出售你的个人数据。我们不为跨场景行为广告(cross-context behavioural advertising)共享你的个人数据。我们不允许任何第三方使用你的内容训练其通用模型。
我们的主要存储区域为香港。服务通过 Cloudflare 的全球边缘网络交付,第 5 节所列部分子处理者(sub-processors)可能在美国、欧盟或其他地区处理数据。所有传输均使用 TLS 加密,并在所支持的存储位置采用静态加密(encryption at rest)。
就数据保护而言,香港与中国大陆属不同法域。通过创建账户或以其他方式使用本服务,你知悉并同意你的个人信息将被传输至香港并在香港处理,并可能在本政策所述目的范围内,由我们位于其他法域的子处理者进一步处理。若你不同意上述传输,请不要使用本服务。
当个人数据自 EEA、UK 或瑞士传输至未获得充分性决定(adequacy decision)的国家/地区时,我们依据欧盟委员会《标准合同条款》(Standard Contractual Clauses, SCCs)、UK International Data Transfer Addendum 或同等机制,并辅以技术与组织层面的补充措施。
若法律要求我们保留更长时间,我们将仅在所要求的期限内保留,且不用于其他目的。
我们对传输中数据使用 TLS、对支持的存储启用静态加密、采用最小权限访问控制,并定期开展内部审查。没有任何系统能做到 100% 安全:我们无法保证未经授权的访问、披露或丢失绝不会发生。若我们察觉涉及你个人数据的安全事件,我们将依适用法律要求通知你及主管机关。
视你所在地区而定,你可能享有以下权利:
不同法域的补充说明:
如需行使上述任何权利,请发邮件至 privacy@yourdomain.com。我们将在 30 天内响应(或在适用法律要求的更短期限内响应)。对于某些请求,我们可能要求你先行验证身份。
我们的网站与产品使用一小组会读取或写入你设备的技术:
我们目前不使用任何分析类(analytics)、广告类或其他追踪 cookie。如未来我们接入分析或类似技术,我们将更新本政策;对于 EU、UK 与瑞士用户,我们将在设置任何非必要 cookie 之前通过同意横幅(cookie banner)请求你的同意。
你可随时在浏览器设置中清理 cookie 和 local storage;这将使你退出登录,并可能重置偏好设置。
本服务不面向 16 岁以下未成年人,与我们《服务条款》第 3 节一致。若我们发现在未获适当同意的情况下收集了该年龄段未成年人的个人数据,我们将予以删除。若你认为有未成年人向我们提供了个人数据,请联系 privacy@yourdomain.com。
我们不会仅基于自动化处理就你做出具有法律效果或类似重大影响的决定。第 5 节所述 AI 处理仅作用于你主动提交的内容,用于生成转录与摘要;其不用于评估你本人、对你进行画像,或就你作出任何决定。
若你是美国加利福尼亚州居民,《加州消费者隐私法》(CCPA,经 CPRA 修订;合称"CCPA")赋予你额外权利。本节为本政策其他部分的补充。
我们收集的个人信息类别:identifiers(如电子邮件地址、IP 地址、账户标识符);commercial information(订阅状态、交易历史);internet or other electronic network activity(时间戳、功能使用);以及你自愿提供的其他信息(你的注释、提交的 URL、生成的转录)。
来源与目的:见第 2、3 节。
出售与共享:我们不出售你的个人信息;我们不为跨场景行为广告共享你的个人信息。在上述"最近更新"日期之前的 12 个月内,我们未发生 CCPA 定义下的个人信息出售或共享。
你依 CCPA 享有的权利:Right to Know(知情权)、Right to Delete(删除权)、Right to Correct(更正权)、Right to Limit Use of Sensitive Personal Information(限制敏感个人信息使用权),以及 Right to Non-Discrimination(不因行使前述权利而受歧视的权利)。如需行使,请发邮件至 privacy@yourdomain.com。我们将验证你的请求并在 CCPA 规定的时限内响应。
我们可能不时更新本政策。对于实质性变更,我们将以邮件通知已注册用户,并在本页顶部更新"最近更新"日期,通常于变更生效前至少提前 30 天通知(除非适用法律要求不同的通知期)。在生效日之后继续使用本服务,即构成你对更新后政策的接受。
隐私相关请求与咨询:privacy@yourdomain.com
邮寄地址:{{COMPANY_NAME}}, {{REGISTERED_ADDRESS}}
我们目前未依 GDPR / UK GDPR 第 27 条指定 EU 或 UK 代表,因为我们暂未在上述地区主动推广本服务。若情况发生变化,我们将指定代表并相应更新本政策。
本中文译本仅供参考。如中英文版本存在任何不一致,概以英文版为准。