个人信息保护与数据处理
KAI 隐私政策
本隐私政策由 VN TECH LTD(以下简称“本公司”或“我们”)制定,说明我们在提供 KAI 服务过程中如何处理个人信息,以及您如何了解处理活动、管理个人信息和行使适用的权利。请结合您实际使用的功能、所属组织的通知及适用的服务文件阅读本政策。
首次生效日期:2026 年 9 月 6 日修订日期:2026 年 9 月 10 日版本:1.1
我们按提供服务、维护安全、履行合同和适用法律义务所需处理信息,不出售或出租个人信息,不将个人信息用于跨应用广告追踪。必要的账户与交易处理、您自主选择的设备功能,以及企业客户委托的内容处理,具有不同的目的和适用条件。关闭通知、退出登录、注销账户与删除历史记录的效果亦不相同。以下各节具体说明信息类别、接收方、跨境处理、保存标准、请求程序及有关限制;本提要不替代完整政策。
1. 政策适用范围、服务提供方与处理角色
1.1 服务范围
本公司提供的 KAI 服务包括 iOS 及 Android 移动应用、位于 hongkong.kai.com 的工作台,以及与其直接关联的账户认证、访问权限、容量市场、委托、成交、账户资产、资金流水、履约、计量、API 凭证、通知和客户支持功能,以下统称“服务”。KAI 服务在香港运营。本公司的通信地址和联系渠道见本政策第 17 节。
本政策适用于因访问上述页面、申请或使用账户、代表组织操作、调用已获开通的功能以及向我们提出服务或个人信息请求而发生的相关处理。不同客户端、账户权限、产品版本和业务关系所涉及的信息并不完全相同;列明某项信息或处理情形,不表示每位访问者均须提供该项信息,也不表示所有功能均已向其开放。
1.2 个人信息与业务记录
本政策所称个人信息,是指与已识别或可识别自然人有关的信息;各司法辖区对个人资料、个人数据及相关概念的具体定义,以适用法律为准。企业名称、容量规格或汇总成交数据本身未必识别个人,但如与账户、联系方式、操作人员或其他可识别资料相联系,则相关部分按个人信息处理。仅以编号替换姓名,不当然使资料成为匿名信息。
1.3 本公司与企业客户的责任范围
对于我们为账户管理、服务运营、安全维护、账务核对和处理用户请求而决定处理目的与方式的信息,本公司承担适用法律下相应的数据使用者、控制者或个人信息处理者责任。对于企业客户决定目的和方式、并通过 KAI 委托处理的员工或最终用户信息,本公司可能按适用合同作为受托处理方提供服务。具体角色由实际处理活动与适用协议确定,不因本政策中使用一个概括称谓而改变。
通过组织提供的账户使用服务时,组织的管理员权限、内部留存规则、员工告知和其他管理安排亦可能适用。您可先向组织了解其处理安排;涉及本公司自身处理活动的请求仍可直接向我们提出。本政策应与服务条款、用户协议及适用的数据处理文件共同阅读,任何文件均不排除法律不得排除的个人信息权利。
1.4 独立第三方
第三方独立运营的网站、应用、模型服务以及您主动选择的分享、通信或文件工具,按其自身规则处理信息。其页面是否带有 KAI 链接,不决定其是否属于本公司的受托处理方。有关第三方在特定交付中的角色和责任,应结合实际服务关系判断。
2. 个人信息类别、使用情境与必要程度
2.1 账户与联系方式
申请准入、完成认证或管理账户时,相关服务可能处理注册邮箱、姓名或显示名称、头像地址、用户标识 UID、邮箱验证状态、账户创建与更新时间。注册邮箱和账户标识用于建立身份对应关系、发送必要联系及查找相关记录;缺少必要的识别信息,可能无法建立或恢复账户。头像等展示资料的实际可编辑范围以账户页面为准。
2.2 认证、安全与组织信息
认证及安全服务可能处理密码的受保护验证表示、会话标识、授权令牌、授权范围、同意记录、登录时间、IP 地址、浏览器或设备类型、由网络地址推断的地区和安全事件。在您使用相关安全功能时,还可能处理通行密钥公钥、验证设备类型、双重验证状态、受保护的 TOTP 密钥及恢复凭据。上述信息用于验证身份和防止冒用;移动应用和工作台并不因此取得您全部认证安全资料。
组织服务可能处理组织或项目名称、成员角色、邀请记录、管理授权、准入状态及变更记录。这些资料用于判断某人可以进入哪个账户、查看何种资源或执行何种操作。组织管理员在其授权范围内提供的信息,可能影响成员实际可用的功能;身份认证成功本身不等于已取得交易、资金或凭证管理权限。
2.3 委托、账务与交付记录
使用容量市场和账户功能时,我们处理账户标识、算约规格、委托方向、数量、价格、有效期、请求编号、成交、持仓、可用与冻结金额、费用、资金流水、账单、容量权益、交付义务、时间戳及关联审计记录。这些信息相互关联,用于执行您的指令、避免重复处理、维护账目一致性、完成履约以及核查争议。单笔交易可能产生多项相互对应的记录,不能仅删除某一屏幕中的显示即视为全部记录已删除。
2.4 API、请求内容与计量资料
在使用已开通的履约 API 时,相关服务需要处理请求中实际提交的内容,以及模型、区域、请求与响应标识、状态、用量、计量结果和交付证据;请求材料也可能以摘要或受保护引用的形式与记录关联。API 凭证管理涉及凭证名称、权限、状态、末尾标识及验证所需的受保护表示。完整密钥在创建时展示一次;请按指定方式保存,不要将其填写在普通支持说明中。
输入内容可能包含您或其他人的个人信息。您应依据自身处理目的选择必要内容,核实向相关服务提交的权限,并避免输入无关证件、金融账户资料、完整密码或商业秘密。不同模型服务的请求内容、日志与保存安排须结合适用的服务文件判断;容量预订本身不构成对所有上游服务的数据保存或模型训练安排的统一说明。
2.5 设备、偏好、诊断与支持
服务还可能处理应用与系统版本、语言、时区、访问时间、请求功能、响应状态、网络错误、性能及安全事件;主题、自选、最近浏览、批量模板、演示选择和凭证元数据等偏好可能仅保存在设备上。联系我们时,您提供的说明、附件、注册邮箱、UID、授权关系和请求处理记录亦属于相应处理范围。
当前移动应用不请求相机或麦克风权限,也不通过应用直接收集银行卡号、支付卡安全码或政府签发的身份证件。如今后具体功能需要新增这些信息或权限,我们会在收集前作出具体说明并取得适用授权。
本节为按功能分类的说明,并非要求您一次性提交全部所列资料。我们不以收集更多资料作为一般目的;在需要额外核验或排查时,会围绕具体事项说明所需材料。若提交的附件含有他人信息,请先删除或遮盖与问题无关的部分。
3. 信息来源与收集方式
3.1 您直接提供的信息
您填写账户资料、确认服务选择、提交委托、创建凭证、调用履约服务、发送电子邮件或提出权利请求时,相关内容由您直接提供。点击复制、下载或分享属于您主动发起的操作;复制或导出后的数据副本可能由设备及您选择的接收方另行保存。
3.2 服务运行中产生的信息
当您访问公开页面或使用已登录功能时,网络连接和服务运行会产生访问、安全及必要诊断信息。委托受理、成交、资金变动、履约和计量会产生相应业务记录。我们依据请求和业务关联标识核对同一事项的不同处理阶段,以便区分已经执行、已经拒绝和结果尚未明确的操作。
自动产生的信息不等于可以无限制使用的信息。其处理仍须对应本政策说明的目的;例如,为追踪一项请求而记录的时间和状态,不因其属于技术日志而当然可以用于与服务无关的广告分析。公开页面访问日志与登录后账户资料的性质和关联程度也可能不同。
3.3 组织、认证及履约参与方提供的信息
邀请您的组织可提供成员身份、角色及准入信息;认证服务可提供经验证的身份信息和会话状态;履约或模型服务方可提供请求受理、用量、错误和交付结果。我们仅应在实际服务关系及权限范围内取得完成对应功能所需的资料,而非取得第三方持有的全部信息。
3.4 更正来源资料与减少不必要提交
如源自组织或认证服务的资料不准确,您可以通过相关账户入口或联系有权限的管理员更正;如不清楚资料来自何处,可向我们说明所见字段及问题,请求协助确定处理渠道。已形成的历史委托或账务记录,则需要通过核对和更正程序处理,以保留事实发生时的必要证据。
我们不会要求您为普通页面浏览上传通讯录、完整照片库或精确位置。当前移动应用不请求这些系统权限,也不请求跨应用追踪权限。您自愿在支持邮件、模型输入或分享文件中包含此类内容的,属于另一次主动提交,应自行审慎判断其必要性。
4. 处理目的、适用依据与自动化检查
4.1 提供账户与执行服务
我们使用必要身份、联系方式和组织资料建立及管理服务关系,核验访问权限,恢复有效会话,处理开通或变更申请,并使同一用户在不同功能中取得与其权限相符的服务。有关处理在适用法律允许的范围内基于订立或履行合同所需、履行法律义务或其他适用依据进行;如使用者代表组织,具体依据还应结合组织与本公司的关系确定。
对于委托、资金、交付及计量,我们处理指令和对应记录,以校验条件、受理请求、核对执行结果、更新账户权益、计算用量和费用、提供账单及处理差异。订单、成交和账务记录并非完全可选的展示资料;如拒绝提供完成此类服务所必需的信息,我们可能无法执行对应操作。
4.2 维护安全、调查故障与保护权利
登录及访问记录、错误信息、请求状态和权限变更可用于发现凭证冒用、异常访问、重复指令、超量调用和其他滥用,调查故障并改进服务的稳定性。相关处理会考虑必要性、数据敏感程度、影响及适用法律要求;在依赖合法利益的地区和情形,我们亦须衡量该利益与个人权利,而不能仅以“改善服务”概括任何用途。
为核查账务异议、处理用户投诉、履行依法应承担的审计或其他义务,以及建立、行使或抗辩法律主张,我们可能继续处理必要记录。针对特定争议所需的资料范围,应与该争议有关;业务关系终止不会自动消除已经产生的记录义务,具体限制见第 9 节。
4.3 可选功能与同意
生物识别、系统通知和用户主动发起的分享等功能依赖您的选择,并在需要时请求系统权限或适用的同意。拒绝或关闭可选功能,应影响该项功能本身;并不当然取消已经形成的委托、交付义务或账目。处理以同意为依据时,您可撤回同意,撤回不影响撤回前相应处理的合法性。
阅读、确认或接受本政策,不应被理解为对任何尚未说明的新目的、所有未来第三方或全部敏感信息处理作出概括授权。如拟进行与原目的不相容的处理,我们会按适用法律履行额外告知、取得所需同意或满足其他合法条件。
4.4 自动化校验与人工复核
系统会依据身份、权限、余额、持仓、关闸状态、价格保护、用量和安全条件自动校验请求。条件不满足时,系统可能拒绝访问或操作;短期网络或服务异常亦可能导致暂时只读。这些结果不当然表示用户存在违法行为,也不等同于已作出最终账户处分。
如您认为检查依据的资料不准确,或因自动化处理受到不当影响,可提供请求编号、发生时间及所见提示,申请说明或核查。在适用法律对产生法律或类似重大影响的完全自动化决定提供特别权利时,您可依法提出异议或要求人工复核。为保护安全和他人权益,说明过程不必披露可被用于规避防护的具体规则。
5. 设备权限、本地存储与用户自主操作
5.1 生物识别验证
移动应用的生物识别功能默认关闭,您主动启用后,由操作系统完成相应验证。KAI 接收成功、失败、取消或不可用等验证结果,不取得或保存面容、指纹等生物识别模板,也不将这些模板上传至服务器。设备是否支持该功能、系统已登记的验证方式及系统提示由操作系统管理。
本地生物识别验证与服务端账户授权具有不同作用:前者用于确认当前设备上的操作,后者用于判断账户是否获准执行指令。通过设备验证不当然恢复已过期的会话、增加交易权限或解除安全限制。关闭生物识别后,可用的替代验证方式以实际界面为准。
5.2 通知与设备显示
系统通知默认关闭,只有您主动启用时,应用才请求相应权限。当前移动应用可根据已经取得的订单、履约、容量或安全事件在设备本地展示通知,并依据操作系统返回的权限状态更新设置。关闭系统通知不会撤销已执行的业务操作,也不会自动删除应用内通知中心对应的业务记录。
操作系统可能在锁定屏幕、通知历史或关联设备上展示信息。请根据设备使用环境调整预览和显示设置。通知到达或显示时间可能受设备状态影响,订单、资金和履约的实际状态应通过账户记录核对。
5.3 移动端与浏览器的存储区别
移动端在支持的平台上使用系统受保护存储保存授权凭据;账户展示信息及偏好使用本地存储,账户专属的自选、最近浏览、模板、设置和 API 凭证元数据按账户区分。工作台则通过必要的第一方会话 Cookie 维持登录,并可在浏览器中保存相应账户偏好。浏览器页面不通过普通本地偏好存储保存 KAI Auth 授权令牌。
退出登录会清理本次活动会话和相关活动状态,但不等于删除服务器上的全部资料。部分本地偏好可能保留以供同一账户再次使用。清除网站数据、清除应用数据和卸载应用的效果不同;设备备份、系统钥匙串及其他系统级副本可能具有独立生命周期,应结合操作系统设置处理。
5.4 剪贴板、下载与分享
当您选择复制 UID、订单编号、交付标识或新建密钥时,应用将所选内容写入系统剪贴板;选择导出或分享时,相关文件可被交给下载目录、系统分享面板或指定应用。这些操作可能使资料脱离 KAI 页面自身的访问控制,因此请核对接收对象,避免把完整密钥、他人个人信息或内部账务资料发送至不适当的位置。
当前移动应用不为基本账户或容量服务请求通讯录、精确位置、照片库及跨应用追踪权限。如今后某项独立功能确需新的系统权限,我们会就该功能说明用途并按适用要求征求您的选择,而不会仅凭本政策列举设备信息便视为已取得授权。
6. 市场展示、企业管理与模型请求资料
6.1 市场资料与个人账户资料
市场页面可展示算约规格、价格、数量、委托方向、成交时间及市场状态。公开或共享行情的设计不包含注册邮箱、个人姓名或 UID。账户内部则需要把委托、成交、持仓、资金、交付及权限记录相互关联,才能准确执行服务和解释账户变化。
交易数量、时间或其他细节在特定情境下仍可能与外部信息组合并识别某个参与方,因此不应仅因页面未显示姓名就假定不存在识别风险。您向他人转发包含账户编号、明细和时间戳的截图或导出文件时,应按实际需要遮盖信息。
6.2 企业管理权限
组织管理员可在获授权范围内管理成员、角色、项目、应用及准入,并查看完成管理、安全或对账职责所需的信息。不同管理角色的权限并不相同,组织成员身份不当然赋予查看所有成员资产或凭证的权限。组织对其自行决定的资料用途和成员告知,应承担相应责任。
6.3 履约所需披露
当指定容量的交付需要供应商、模型服务方或企业客户参与时,我们可能向对应参与方提供执行请求、验证交付、计量、核对费用或处理争议所必需的信息。接收方不得将这些信息用于无关营销或自行建立广告档案。此类披露的范围应与具体交付有关,不因参与方提供某一项能力而向其开放无关账户的完整记录。
模型输入和输出与市场行情属于不同类别。前者可能包含您实际提交的文字或其他材料,后者描述市场活动。不能仅根据“市场数据不含姓名”推断模型请求不含个人信息。对含有个人信息或机密材料的请求,应结合您选择的模型、服务文件及组织要求判断是否适合提交。
6.4 统计资料及用途边界
我们可能以汇总或适当去标识的资料分析容量使用、服务性能和市场运行情况。只有在无法合理识别个人时,相应结果才可作为匿名资料处理;仍可回溯至账户的编号记录继续受相关保护。我们不会尝试重新识别匿名资料中的个人。统计或诊断需要本身不赋予将请求正文用于无关用途的权利。
本政策不将客户内容概括授权为模型训练资料。若某项服务包含独立的数据使用选择,其具体目的、适用内容、接收方和选择方式须由相应文件说明。有关模型训练、请求保留或专属部署的安排,应以实际适用并已向您说明的服务条件为准,不从产品名称或容量规格推定。
8. 处理地点、跨境访问与传输保障
8.1 处理地点的确定
KAI 的服务运营、企业客户、认证、基础设施和具体履约参与方可能涉及不同地区。信息因此可能在您所在国家或地区以外被存储、访问或处理。具体地点由实际启用的服务、所选履约区域、服务提供方及适用合同决定,不能仅从网站语言、域名、公司通信地址或设备所在地推定。
算约列明的履约区域用于识别相应容量的交付规格,并不当然表示账户认证、支持、安全日志及所有备份均仅在该地区处理。如您的业务对资料驻留、境外访问或特定地区的模型处理具有要求,应在提交资料或启用相应功能前核对适用服务安排。
8.2 必要的法律及组织保障
跨境处理可能涉及与您所在地不同的个人信息保护规则。我们会依据适用法律及具体处理关系,采用所需的合法传输条件和保障;在法律要求时,履行必要告知、取得适用的单独同意或其他授权、实施相关评估或手续,并通过适用的合同、访问限制、传输保护及其他措施约束处理。
本政策对保障类型的说明,不表示每项传输均适用同一种法律机制,也不构成本公司已取得任何认证、充分性认定或特定监管批准的声明。对依法必须在当地保存或受额外限制的信息,应依相应要求安排处理。
8.3 了解具体安排及提出限制
您可说明账户、模型或履约服务以及需要了解的数据类别,向我们询问相应处理地点和保障情况。为避免混淆,请区分请求正文、账户资料、计量记录、安全日志和支持附件等类别;它们可能因目的不同而具有不同的处理链路。
企业客户如有额外地域限制,应通过适用合同明确其范围、可用服务及处理方式。本政策本身不创设未配置的地区隔离能力;如果某项服务不能满足您已明确的限制,应在取得适当安排前避免向该服务提交受限资料。依法享有的知情、同意撤回和其他权利,不因存在跨境处理而被排除。
9. 保存期限、历史记录与删除处理
9.1 保存期限的确定标准
我们仅在实现已说明目的及履行适用义务所需期间保存个人信息。确定具体期限时,会考虑账户及合同关系是否存续、资料与未结事项的关联、信息敏感程度、争议及法律时效、财务或审计义务、安全调查需要和备份轮换等因素。不同类别的期限不必相同,不能把会话失效时间视为交易资料的删除时间。
本政策不以一个统一年限覆盖所有记录,也不以“法律需要”为由无条件永久保留全部资料。您可以说明特定资料类别和处理事项,询问适用的保存标准。需要依法继续保存的,应限制在所需类别、范围和目的内,并限制无关访问与再利用。
9.2 主要类别的生命周期
- 账户、组织及认证资料
- 在账户或组织关系存续和提供相应服务所需期间保存。会话、短期令牌、验证码及临时验证资料依到期、使用、撤销等规则失效;失效凭据所对应的安全记录可能按其独立目的保留。
- 委托、成交、资金及账本
- 在执行交易和账户核对期间保存,并在关系结束后按适用财务、税务、合同、审计、争议及安全要求保留必要记录。余额已为零或页面已隐藏历史项目,不表示这些义务立即结束。
- 履约、计量及交付证据
- 在完成指定容量服务、核对用量和费用、调查交付差异及履行相应义务所需期间保存。请求正文、摘要、引用和计量结果属于不同记录,其具体范围须结合适用服务安排确定。
- 支持、安全及权利请求
- 在处理问题、核验身份、调查事件和证明已经采取的措施所需期间保存,并按相关法律或争议需要确定后续期限。
- 设备副本及备份
- 本地偏好可能保存至覆盖或清除;已导出、复制或交给第三方的副本按其保存机制处理。活动系统已删除的数据可能在受保护备份中保留至轮换周期结束。
9.3 更正与账目完整性
对于具有历史事实和完整性要求的账务或审计记录,发现错误时可能需要通过更正、冲正或关联说明反映变化,而非直接改写原始事实。此类方式旨在保留可核对的处理过程,并不排除您要求更正不准确个人信息的权利。适用时,我们会采取限制访问、去标识或隔离措施,避免必要历史记录被继续用于无关目的。
9.4 删除、匿名化与受限保留
当处理目的结束且不存在继续保存的合法依据时,我们会按资料和系统特性删除或不可逆匿名化。暂时隔离或限制访问不等于完成删除;如因法律义务、未结委托、履约、余额、争议或调查需要暂时保留,我们会按实际情况说明不能立即删除的类别及理由。
备份中的剩余副本应受访问限制,在轮换或清理过程中处理;如为恢复、安全或法律原因使用备份,仍应尊重已生效的删除和用途限制。您自行保存在邮件、下载目录、剪贴板或其他接收应用中的副本,则需要在相应位置管理。
10. 个人信息权利、选择与请求程序
10.1 可提出的请求
依适用法律、资料类型及具体关系,您可能享有了解处理活动、查阅并取得副本、更正或补充、删除、限制处理、反对特定处理、数据可携带、撤回同意,以及就特定自动化决定要求解释或复核等权利。您亦可向具有管辖权的个人信息或隐私监管机构投诉。并非每项权利在所有地区和所有情形均以相同条件适用;本政策不缩减依法享有的权利。
您可以通过已有的账户或设备设置管理可编辑的资料及偏好;对于界面未提供操作入口、处理结果存在争议或涉及多个服务组件的事项,可使用本政策中的电子邮件和电话渠道提出请求。无法登录不意味着您不能提出权利请求,但我们需要采用适当方式确认请求者身份。
10.2 提交内容及身份核验
请尽量从注册邮箱发送请求,说明 UID、请求类型、涉及的数据或时间范围以及可用的回复方式。为减少不必要披露,初次联系只需提供能够定位账户和理解请求的必要信息,无须发送完整交易档案、身份证件、密码、验证码、恢复码或 API 密钥。
我们可能依据请求的敏感程度和可能影响,核对注册联系方式、账户状态或其他必要信息。若必须补充材料,应针对具体核验需要说明要求;核验不是扩大收集范围的理由。代理人提出请求时,需要说明授权关系,并按适用法律提供足以证明其权限的资料。
10.3 处理、回复及异议
收到请求后,我们会核查涉及的处理活动,确定适用范围,并在适用法律规定的期限内回复。请求不明确时,可能请您进一步界定;法律允许延期且确有需要时,会说明理由及后续安排。如全部或部分不能执行,会在法律允许范围内解释依据,并说明可用的复核或投诉途径。
提供副本时,需要保护其他人的信息、依法受保护的保密资料、安全信息及其他合法权益。请求更正业务历史时,也可能需要核对原始回执和后续变化,而非直接覆盖当前显示。具体权利的适用例外应依法判断,不能仅因处理较复杂就拒绝。
10.4 撤回与选择的实际效果
撤回针对可选功能或特定目的的同意后,我们将按适用要求停止相应处理;撤回前处理的合法性及基于其他合法依据必须进行的处理不因此改变。关闭通知、退出设备、清除本地存储和注销账户分别作用于不同范围,详见第 5、9 和 11 节。
我们不会因您依法行使个人信息权利而进行歧视性对待。为核验身份、保护他人权益或处理必要服务条件而采取的合理措施,应与请求本身相称;拒绝提供某项真正必要的信息可能使对应功能无法提供,但不应被解释为对行使权利的处罚。
11. 账户注销、退出及后续事项
11.1 申请渠道
您可通过 KAI 应用设置中的账户注销申请入口,或使用注册邮箱向 beidou@kai.com 提交申请。请提供注册邮箱、UID 和拟办理的事项,以区分注销 KAI 业务账户、退出组织、停用设备会话及删除特定个人信息等不同请求。无法使用应用入口时,电子邮件渠道仍可用于联系。
11.2 首次联系及范围核对
服务团队将在收到申请后 72 小时内通过注册邮箱与您联系,核对身份并说明下一步处理安排。该期间是首次联系目标,不代表账户注销、资金处理和所有个人信息删除均在 72 小时内完成。涉及多项服务、组织关系或身份异常时,需要先明确申请范围及有权提出申请的人。
注销 KAI 业务账户与注销独立认证服务中的全部身份资料可能涉及不同处理范围,不能仅因使用统一登录便认定一个申请自动覆盖所有系统。我们会根据实际账户关系说明可办理事项和必要的后续渠道,避免您把退出登录提示误认为所有服务关系均已终止。
11.3 未结业务及组织安排
未完成的委托、余额、冻结项目、正在履约的容量、交付义务、账单异议、安全调查或依法应保存的资料,可能需要在注销过程中先行处理。相关核对旨在准确结束服务关系,不应使与未结事项无关的信息无期限保留。
如果账户由企业授权使用,还需区分个人成员关系、企业账户权益及组织持有的业务记录。个人退出组织不当然使企业的合法账务记录消失;组织亦不得仅以内部管理需要为由任意扩大对个人资料的使用范围。授权代表应说明其有权处理的范围。
11.4 完成后的效果
注销完成后,该业务账户将不能继续登录或发起新的相关操作;不再需要保存的信息会删除或不可逆匿名化。依法或基于其他合法依据必须保留的部分,将按第 9 节限制处理。注销不撤销已经实际完成的成交,不自动使已发生的交付视为从未发生,也不等于无需对未结款项进行核对。
退出登录、卸载应用或清除浏览器资料只作用于相应设备状态,不能替代正式注销申请。请妥善保存需要留作凭证的处理结果,并在注销后自行检查设备、邮件和已下载文件中的副本;不需要继续保存的副本应通过对应系统删除。
12. 信息保护措施与安全事件处理
12.1 保护措施
我们采用与处理目的及风险相适应的技术和组织措施,包括传输保护、受保护的凭证存储、权限校验、账户与组织隔离、输入及响应范围校验、日志审计、备份和变更管理。密码及安全要素根据其用途采用加密或不可逆验证表示,人员和服务访问应限制在履行相应职责所需范围。
安全控制不仅涉及保存方式,也涉及何人可访问、何种指令可执行及异常时如何限制影响。认证失效、账户权限不足或关键资料不能可靠更新时,相关功能可进入受限或只读状态;真实账户服务不应以演示数据替代真实结果,以免用户依据不真实的账户资料作出操作。
12.2 用户与组织应采取的措施
请保护设备、注册邮箱、密码、恢复信息和 API 密钥,使用可信的软件与网络,并依据组织要求分配权限。不要将完整凭据放入截图、公开代码、聊天记录、普通电子邮件或支持附件;需要说明某把密钥时,使用其名称、末尾标识或创建时间等足以定位而不泄露完整凭据的信息。
对不认识的登录或生物识别提示,请先核对发起原因。设备遗失、邮箱被接管或怀疑密钥泄露时,应在可行范围内撤销受影响会话或凭据,并立即联系我们。对已执行的可疑指令,应同时保留其请求编号和时间,避免重复提交造成进一步影响。
12.3 事件调查与通知
我们会根据事件性质和影响调查原因、限制风险、核对可能受影响的资料并采取适当补救。在适用法律要求通知受影响人员或主管机构的情况下,将按相应要求通知。事件调查可能需要保存有关访问和操作证据,此类资料仍须受到权限与用途限制。
任何系统均无法保证在所有情形下绝对安全。此说明不免除本公司依法承担的保护义务;安全事件的责任和补救须结合实际原因、适用法律及有效合同确定。如需提交漏洞或安全线索,请通过安全联系邮箱提供必要说明,避免为证明问题而访问无关账户或公开他人资料。
13. Cookie、本地技术、分析与通信
13.1 必要的会话技术
已登录工作台使用第一方会话 Cookie 维持登录和安全状态,并采用 Secure、HttpOnly、SameSite 等保护。Cookie 中的会话标识与服务端账户状态共同用于识别有效访问;它不使浏览器页面取得任意账户的权限。拒绝或删除必要 Cookie 可能导致退出登录、无法完成认证或需要重新建立会话。
语言、主题及其他偏好可能通过浏览器本地存储保存。Cookie、本地偏好、下载文件和服务器记录具有不同生命周期;删除其中一种,不当然删除其他类型。您可通过浏览器设置查看或清除网站资料,但在共享设备上仍应先完成退出并检查下载副本。
13.2 公开页面与广告
当前公开法律及说明页面不设置广告或分析 Cookie,页面本身不加载第三方广告网络。网站基础设施仍可能为提供访问和维护安全产生必要网络日志,故不设置广告 Cookie 不等于访问过程中完全不存在信息处理。
当前移动应用未集成广告或第三方行为分析 SDK,不为定向广告读取广告标识符,不进行跨应用广告追踪,也不出售或为跨情境行为广告共享个人信息。因此目前没有独立的广告追踪退出开关。若以后拟引入不同做法,我们会在启用前更新相关披露并提供依法需要的选择。
13.3 服务通信与可选通信
我们可能通过注册邮箱、应用内信息或适用渠道发送账户验证、订单、资金、履约、安全、服务变更及支持回复等必要通信。请保持联系方式可用;关闭设备推送并不意味着停用所有必要服务联系,也不改变委托和交付的实际状态。
如未来提供营销通信,会与必要服务联系区分,并提供适用的订阅或退订安排。您不必为维持已有账户而接受与服务履行无关的营销;撤回可选订阅不应影响依法应向您提供的重要服务信息。本政策不因为列举可能的通信渠道,就宣称当前已启用所有渠道。
14. 地区适用说明与补充权利
14.1 适用原则
个人信息保护规则的适用取决于您的所在地、处理活动及本公司与您的关系等条件。本节仅在对应法律适用时补充前文,不表示 KAI 已在所有地区开放或获准提供全部服务,也不表示一种地区的术语或法律依据可以不加区分地套用于另一地区。
14.2 香港
在《个人资料(私隐)条例》适用的情形,您可依法提出查阅及改正个人资料的要求。我们会按适用要求说明收集目的、资料提供的必要程度和不提供的后果、可能获转移资料的人士类别,以及处理查阅和改正请求的联系渠道。有关准确性、保留、安全、透明度和访问的要求亦适用于相应处理活动。您可向香港个人资料私隐专员公署寻求指引或提出投诉。
14.3 中国内地
在《个人信息保护法》等法律适用的情形,我们会按要求告知处理者信息、目的、方式、类别、保存期限或确定标准和行使权利方式。涉及敏感个人信息、向其他处理者提供或向境外提供资料时,会在依法需要的范围履行特别告知、单独同意或其他合法条件。您可依法要求查阅、复制、更正、补充、删除和解释处理规则;依法可以代为行使权利的人员,应说明相应依据。
14.4 欧洲经济区与英国
在适用个人数据保护规则的情形,您可依法行使查阅、更正、删除、限制、反对、数据可携带及撤回同意等权利,并可向主管监督机构投诉。涉及产生法律或类似重大影响的完全自动化决定时,适用相应特别保障。法律依据、国际传输机制及例外应按具体处理活动确定,不能仅因页面列出这些权利就推定所有处理均以同意为依据。
14.5 美国有关州
在相关州隐私法律适用且其条件满足时,您可依法提出知情、访问、删除、更正及相应退出请求,并享有针对合法行使权利不受歧视的保障。涉及定向广告、出售或跨情境广告共享的退出权,应按相应法律定义理解;本公司当前不从事前文所述的个人信息出售或广告共享活动。如适用法律另有申诉或授权代表程序,可通过本政策的联系渠道提出。
14.6 请求的协调处理
如不确定应适用何种权利,可直接说明您希望查阅、更正或删除的信息及相关地区,我们将结合实际关系处理。您无需自行完成复杂的法律定性才能提出问题。不同法律提出不同要求时,本公司会按适用规定履行;任何条款均不排除不得通过合同放弃的法定权利。
15. 未成年人资料与使用资格
15.1 服务对象
KAI 面向具备相应行为能力及授权的企业和专业用户,不面向未满 18 周岁人士提供账户使用资格,也不以明知方式收集儿童个人信息。组织管理员应在邀请成员前核实其是否符合适用的年龄和授权要求;通过组织邀请并不能免除这些条件。
15.2 用户提交的第三方资料
服务对象不包括未成年人,并不意味着模型请求或支持附件中不可能被用户主动加入未成年人资料。您应避免提交与服务目的无关的儿童信息。确需处理涉及未成年人的资料时,须先核实自身授权及适用服务条件,履行相应保护义务;普通账户准入不构成处理此类资料的特别许可。
15.3 发现及处理
如您认为未成年人未经适当授权向我们提供了个人信息,或收到不符合资格的账户邀请,可向第 17 节渠道说明情况。请先提供能够定位问题的必要信息,无须在初次邮件中发送完整证件或儿童的无关资料。
我们会核查有关事项,并按适用法律及实际情况采取限制访问、删除不应保留的资料或其他必要措施。监护人或其他依法有权人员提出请求时,我们可能核验身份与代理关系,以避免向无权人员披露信息。有关核验仅应围绕请求处理所需范围进行。
16. 政策修订、通知与文件查阅
16.1 修订事项
当服务功能、实际处理活动、联系渠道或适用法律要求发生变化时,我们可能修订本政策,并在页面顶部标明修订日期及版本。更新可能涉及信息类别、用途、接收方、用户选择或具体处理流程。单纯的排版、文字澄清和翻译校订,与实质改变处理目的或用户权利的修订,应按其实际内容区分。
16.2 重大变化
对于显著影响个人信息权益的重大变化,我们会按适用要求在生效前通过网站、应用内信息、注册邮箱或其他适当渠道提示,并在法律要求时重新取得同意或履行其他必要程序。页面更新本身不当然使本公司取得将既有资料用于全新目的的授权。
如果您不同意一项依赖自愿同意的新处理,可按所提供方式拒绝或撤回;如因此无法继续某项具体功能,我们会结合实际情况说明影响。对于依法或为完成既有义务而必须继续的处理,仍按其独立依据和范围执行,不以含糊的持续使用表述替代依法必需的同意。
16.3 版本与语言
您可以保存或打印本政策用于查阅,也可联系我们索取适用于相关时期的历史版本。核对历史事项时,请说明发生日期和所用服务,避免将不同版本中的处理说明混为一谈。
本政策提供简体中文、繁体中文和英文文本,旨在一致说明同一处理安排。发现翻译或表述差异时,可通过联系渠道提出,我们会核对并作必要澄清。语言选择不改变您依法享有的权利,也不改变实际使用的服务及数据处理事实。
17. 联系方式与请求材料
17.1 服务提供方及通信地址
VN TECH LTD
通信地址:1312 17th Street, Suite 769, Denver, Colorado 80202, United States
KAI 服务运营地:香港
17.2 个人信息与客户支持联系
个人信息查阅、更正、删除、账户注销、投诉以及本政策相关问题,请联系:beidou@kai.com。客户服务热线:400 108 2026。涉及具体账户的敏感事项,我们可能通过注册邮箱或其他适当核验程序确认请求,电话咨询本身不替代身份核验。
17.3 建议提供的必要内容
- 说明请求类别,例如查阅个人信息、更正资料、删除特定数据、注销账户、了解处理安排或提出投诉。
- 提供注册邮箱及 UID;无法取得 UID 时,说明可用的账户识别信息和不能访问的原因。
- 列明涉及的服务、资料类别、时间范围和希望处理的结果;涉及委托或交付时,优先提供相应编号及时间。
- 代表组织或他人提出请求的,说明身份、授权关系及有权处理的范围。
- 提供安全可用的回复方式,并在需要时配合最少必要的身份核验。
请不要通过普通邮件发送密码、一次性验证码、恢复码、完整 API 密钥、无关身份证件或大量未经筛选的交易明细。如核查确需进一步资料,我们会围绕具体问题说明所需范围及适当提交方式。若怀疑正在发生账户冒用或凭据泄露,请在标题中标明安全事项,并在可行范围内同步停用受影响凭据。
17.4 配套文件
有关服务使用条件,请查阅用户协议和服务条款;有关容量规则、操作步骤和常见问题,请查阅产品介绍及帮助中心。这些文件分别说明相关事项,不替代本政策对个人信息处理及权利行使程序的披露。