個人資料保護與數據處理
KAI 私隱政策
本私隱政策由 VN TECH LTD(以下簡稱“本公司”或“我們”)制定,説明我們在提供 KAI 服務過程中如何處理個人資料,以及您如何瞭解處理活動、管理個人資料和行使適用的權利。請結合您實際使用的功能、所屬組織的通知及適用的服務文件閲讀本政策。
首次生效日期:2026 年 9 月 6 日修訂日期:2026 年 9 月 10 日版本:1.1
我們按提供服務、維護安全、履行合同和適用法律義務所需處理資料,不出售或出租個人資料,不將個人資料用於跨應用廣告追蹤。必要的帳戶與交易處理、您自主選擇的設備功能,以及企業客户委託的內容處理,具有不同的目的和適用條件。關閉通知、退出登錄、註銷帳戶與刪除歷史記錄的效果亦不相同。以下各節具體説明資料類別、接收方、跨境處理、保存標準、請求程序及有關限制;本提要不替代完整政策。
1. 政策適用範圍、服務提供方與處理角色
1.1 服務範圍
本公司提供的 KAI 服務包括 iOS 及 Android 流動應用程式、位於 hongkong.kai.com 的工作台,以及與其直接關聯的帳戶認證、訪問權限、容量市場、委託、成交、帳戶資產、資金流水、履約、計量、API 憑證、通知和客户支持功能,以下統稱“服務”。KAI 服務在香港運營。本公司的通信地址和聯繫渠道見本政策第 17 節。
本政策適用於因訪問上述頁面、申請或使用帳戶、代表組織操作、調用已獲開通的功能以及向我們提出服務或個人資料請求而發生的相關處理。不同用戶端、帳戶權限、產品版本和業務關係所涉及的資料並不完全相同;列明某項資料或處理情形,不表示每位訪問者均須提供該項資料,也不表示所有功能均已向其開放。
1.2 個人資料與業務記錄
本政策所稱個人資料,是指與已識別或可識別自然人有關的資料;各司法轄區對個人資料、個人資料及相關概念的具體定義,以適用法律為準。企業名稱、容量規格或彙總成交數據本身未必識別個人,但如與帳戶、聯繫方式、操作人員或其他可識別資料相聯繫,則相關部分按個人資料處理。僅以編號替換姓名,不當然使資料成為匿名資料。
1.3 本公司與企業客户的責任範圍
對於我們為帳戶管理、服務運營、安全維護、賬務核對和處理用戶請求而決定處理目的與方式的資料,本公司承擔適用法律下相應的數據使用者、控制者或個人資料處理者責任。對於企業客户決定目的和方式、並通過 KAI 委託處理的員工或最終用戶資料,本公司可能按適用合同作為受託處理方提供服務。具體角色由實際處理活動與適用協議確定,不因本政策中使用一個概括稱謂而改變。
通過組織提供的帳戶使用服務時,組織的管理員權限、內部留存規則、員工告知和其他管理安排亦可能適用。您可先向組織瞭解其處理安排;涉及本公司自身處理活動的請求仍可直接向我們提出。本政策應與服務條款、用戶協議及適用的數據處理文件共同閲讀,任何文件均不排除法律不得排除的個人資料權利。
1.4 獨立第三方
第三方獨立運營的網站、應用、模型服務以及您主動選擇的分享、通信或文件工具,按其自身規則處理資料。其頁面是否帶有 KAI 鏈接,不決定其是否屬於本公司的受託處理方。有關第三方在特定交付中的角色和責任,應結合實際服務關係判斷。
2. 個人資料類別、使用情境與必要程度
2.1 帳戶與聯繫方式
申請准入、完成認證或管理帳戶時,相關服務可能處理註冊電郵地址、姓名或顯示名稱、頭像地址、用戶標識 UID、電郵地址驗證狀態、帳戶創建與更新時間。註冊電郵地址和帳戶標識用於建立身份對應關係、發送必要聯繫及查找相關記錄;缺少必要的識別資料,可能無法建立或恢復帳戶。頭像等展示資料的實際可編輯範圍以帳戶頁面為準。
2.2 認證、安全與組織資料
認證及安全服務可能處理密碼的受保護驗證表示、會話標識、授權令牌、授權範圍、同意記錄、登錄時間、IP 地址、瀏覽器或設備類型、由網絡地址推斷的地區和安全事件。在您使用相關安全功能時,還可能處理通行密鑰公鑰、驗證設備類型、雙重驗證狀態、受保護的 TOTP 密鑰及恢復憑據。上述資料用於驗證身份和防止冒用;流動應用程式和工作台並不因此取得您全部認證安全資料。
組織服務可能處理組織或項目名稱、成員角色、邀請記錄、管理授權、准入狀態及變更記錄。這些資料用於判斷某人可以進入哪個帳戶、查看何種資源或執行何種操作。組織管理員在其授權範圍內提供的資料,可能影響成員實際可用的功能;身份認證成功本身不等於已取得交易、資金或憑證管理權限。
2.3 委託、賬務與交付記錄
使用容量市場和帳戶功能時,我們處理帳戶標識、算約規格、委託方向、數量、價格、有效期、請求編號、成交、持倉、可用與凍結金額、費用、資金流水、賬單、容量權益、交付義務、時間戳及關聯審計記錄。這些資料相互關聯,用於執行您的指令、避免重複處理、維護賬目一致性、完成履約以及核查爭議。單筆交易可能產生多項相互對應的記錄,不能僅刪除某一屏幕中的顯示即視為全部記錄已刪除。
2.4 API、請求內容與計量資料
在使用已開通的履約 API 時,相關服務需要處理請求中實際提交的內容,以及模型、區域、請求與響應標識、狀態、用量、計量結果和交付證據;請求材料也可能以摘要或受保護引用的形式與記錄關聯。API 憑證管理涉及憑證名稱、權限、狀態、末尾標識及驗證所需的受保護表示。完整密鑰在創建時展示一次;請按指定方式保存,不要將其填寫在普通支持説明中。
輸入內容可能包含您或其他人的個人資料。您應依據自身處理目的選擇必要內容,核實向相關服務提交的權限,並避免輸入無關證件、金融帳戶資料、完整密碼或商業秘密。不同模型服務的請求內容、日誌與保存安排鬚結合適用的服務文件判斷;容量預訂本身不構成對所有上游服務的數據保存或模型訓練安排的統一説明。
2.5 設備、偏好、診斷與支持
服務還可能處理應用與系統版本、語言、時區、訪問時間、請求功能、響應狀態、網絡錯誤、性能及安全事件;主題、自選、最近瀏覽、批量模板、演示選擇和憑證元數據等偏好可能僅保存在設備上。聯繫我們時,您提供的説明、附件、註冊電郵地址、UID、授權關係和請求處理記錄亦屬於相應處理範圍。
當前流動應用程式不請求相機或麥克風權限,也不通過應用直接收集銀行卡號、支付卡安全碼或政府簽發的身份證件。如今後具體功能需要新增這些資料或權限,我們會在收集前作出具體説明並取得適用授權。
本節為按功能分類的説明,並非要求您一次性提交全部所列資料。我們不以收集更多資料作為一般目的;在需要額外核驗或排查時,會圍繞具體事項説明所需材料。若提交的附件含有他人資料,請先刪除或遮蓋與問題無關的部分。
3. 資料來源與收集方式
3.1 您直接提供的資料
您填寫帳戶資料、確認服務選擇、提交委託、創建憑證、調用履約服務、發送電子郵件或提出權利請求時,相關內容由您直接提供。點擊複製、下載或分享屬於您主動發起的操作;複製或導出後的數據副本可能由設備及您選擇的接收方另行保存。
3.2 服務運行中產生的資料
當您訪問公開頁面或使用已登錄功能時,網絡連接和服務運行會產生訪問、安全及必要診斷資料。委託受理、成交、資金變動、履約和計量會產生相應業務記錄。我們依據請求和業務關聯標識核對同一事項的不同處理階段,以便區分已經執行、已經拒絕和結果尚未明確的操作。
自動產生的資料不等於可以無限制使用的資料。其處理仍須對應本政策説明的目的;例如,為追蹤一項請求而記錄的時間和狀態,不因其屬於技術日誌而當然可以用於與服務無關的廣告分析。公開頁面訪問日誌與登錄後帳戶資料的性質和關聯程度也可能不同。
3.3 組織、認證及履約參與方提供的資料
邀請您的組織可提供成員身份、角色及准入資料;認證服務可提供經驗證的身份資料和會話狀態;履約或模型服務方可提供請求受理、用量、錯誤和交付結果。我們僅應在實際服務關係及權限範圍內取得完成對應功能所需的資料,而非取得第三方持有的全部資料。
3.4 更正來源資料與減少不必要提交
如源自組織或認證服務的資料不準確,您可以通過相關帳戶入口或聯繫有權限的管理員更正;如不清楚資料來自何處,可向我們説明所見字段及問題,請求協助確定處理渠道。已形成的歷史委託或賬務記錄,則需要通過核對和更正程序處理,以保留事實發生時的必要證據。
我們不會要求您為普通頁面瀏覽上傳通訊錄、完整照片庫或精確位置。當前流動應用程式不請求這些系統權限,也不請求跨應用追蹤權限。您自願在支持郵件、模型輸入或分享文件中包含此類內容的,屬於另一次主動提交,應自行審慎判斷其必要性。
4. 處理目的、適用依據與自動化檢查
4.1 提供帳戶與執行服務
我們使用必要身份、聯繫方式和組織資料建立及管理服務關係,核驗訪問權限,恢復有效會話,處理開通或變更申請,並使同一用戶在不同功能中取得與其權限相符的服務。有關處理在適用法律允許的範圍內基於訂立或履行合同所需、履行法律義務或其他適用依據進行;如使用者代表組織,具體依據還應結合組織與本公司的關係確定。
對於委託、資金、交付及計量,我們處理指令和對應記錄,以校驗條件、受理請求、核對執行結果、更新帳戶權益、計算用量和費用、提供賬單及處理差異。訂單、成交和賬務記錄並非完全可選的展示資料;如拒絕提供完成此類服務所必需的資料,我們可能無法執行對應操作。
4.2 維護安全、調查故障與保護權利
登錄及訪問記錄、錯誤資料、請求狀態和權限變更可用於發現憑證冒用、異常訪問、重複指令、超量調用和其他濫用,調查故障並改進服務的穩定性。相關處理會考慮必要性、數據敏感程度、影響及適用法律要求;在依賴合法利益的地區和情形,我們亦須衡量該利益與個人權利,而不能僅以“改善服務”概括任何用途。
為核查賬務異議、處理用戶投訴、履行依法應承擔的審計或其他義務,以及建立、行使或抗辯法律主張,我們可能繼續處理必要記錄。針對特定爭議所需的資料範圍,應與該爭議有關;業務關係終止不會自動消除已經產生的記錄義務,具體限制見第 9 節。
4.3 可選功能與同意
生物識別、系統通知和用戶主動發起的分享等功能依賴您的選擇,並在需要時請求系統權限或適用的同意。拒絕或關閉可選功能,應影響該項功能本身;並不當然取消已經形成的委託、交付義務或賬目。處理以同意為依據時,您可撤回同意,撤回不影響撤回前相應處理的合法性。
閲讀、確認或接受本政策,不應被理解為對任何尚未説明的新目的、所有未來第三方或全部敏感資料處理作出概括授權。如擬進行與原目的不相容的處理,我們會按適用法律履行額外告知、取得所需同意或滿足其他合法條件。
4.4 自動化校驗與人工複核
系統會依據身份、權限、餘額、持倉、關閘狀態、價格保護、用量和安全條件自動校驗請求。條件不滿足時,系統可能拒絕訪問或操作;短期網絡或服務異常亦可能導致暫時只讀。這些結果不當然表示用戶存在違法行為,也不等同於已作出最終帳戶處分。
如您認為檢查依據的資料不準確,或因自動化處理受到不當影響,可提供請求編號、發生時間及所見提示,申請説明或核查。在適用法律對產生法律或類似重大影響的完全自動化決定提供特別權利時,您可依法提出異議或要求人工複核。為保護安全和他人權益,説明過程不必披露可被用於規避防護的具體規則。
5. 設備權限、本地儲存與用戶自主操作
5.1 生物識別驗證
流動應用程式的生物識別功能默認關閉,您主動啓用後,由作業系統完成相應驗證。KAI 接收成功、失敗、取消或不可用等驗證結果,不取得或保存面容、指紋等生物識別模板,也不將這些模板上傳至伺服器。設備是否支持該功能、系統已登記的驗證方式及系統提示由作業系統管理。
本地生物識別驗證與服務端帳戶授權具有不同作用:前者用於確認當前設備上的操作,後者用於判斷帳戶是否獲准執行指令。通過設備驗證不當然恢復已過期的會話、增加交易權限或解除安全限制。關閉生物識別後,可用的替代驗證方式以實際界面為準。
5.2 通知與設備顯示
系統通知默認關閉,只有您主動啓用時,應用才請求相應權限。當前流動應用程式可根據已經取得的訂單、履約、容量或安全事件在設備本地展示通知,並依據作業系統返回的權限狀態更新設定。關閉系統通知不會撤銷已執行的業務操作,也不會自動刪除應用內通知中心對應的業務記錄。
作業系統可能在鎖定屏幕、通知歷史或關聯設備上展示資料。請根據設備使用環境調整預覽和顯示設定。通知到達或顯示時間可能受設備狀態影響,訂單、資金和履約的實際狀態應通過帳戶記錄核對。
5.3 移動端與瀏覽器的儲存區別
移動端在支持的平台上使用系統受保護儲存保存授權憑據;帳戶展示資料及偏好使用本地儲存,帳戶專屬的自選、最近瀏覽、模板、設定和 API 憑證元數據按帳戶區分。工作台則通過必要的第一方會話 Cookie 維持登錄,並可在瀏覽器中保存相應帳戶偏好。瀏覽器頁面不通過普通本地偏好儲存保存 KAI Auth 授權令牌。
退出登錄會清理本次活動會話和相關活動狀態,但不等於刪除伺服器上的全部資料。部分本地偏好可能保留以供同一帳戶再次使用。清除網站數據、清除應用數據和卸載應用的效果不同;設備備份、系統鑰匙串及其他系統級副本可能具有獨立生命週期,應結合作業系統設定處理。
5.4 剪貼板、下載與分享
當您選擇複製 UID、訂單編號、交付標識或新建密鑰時,應用將所選內容寫入系統剪貼板;選擇導出或分享時,相關文件可被交給下載目錄、系統分享面板或指定應用。這些操作可能使資料脱離 KAI 頁面自身的訪問控制,因此請核對接收對象,避免把完整密鑰、他人個人資料或內部賬務資料發送至不適當的位置。
當前流動應用程式不為基本帳戶或容量服務請求通訊錄、精確位置、照片庫及跨應用追蹤權限。如今後某項獨立功能確需新的系統權限,我們會就該功能説明用途並按適用要求徵求您的選擇,而不會僅憑本政策列舉設備資料便視為已取得授權。
6. 市場展示、企業管理與模型請求資料
6.1 市場資料與個人帳戶資料
市場頁面可展示算約規格、價格、數量、委託方向、成交時間及市場狀態。公開或共享行情的設計不包含註冊電郵地址、個人姓名或 UID。帳戶內部則需要把委託、成交、持倉、資金、交付及權限記錄相互關聯,才能準確執行服務和解釋帳戶變化。
交易數量、時間或其他細節在特定情境下仍可能與外部資料組合並識別某個參與方,因此不應僅因頁面未顯示姓名就假定不存在識別風險。您向他人轉發包含帳戶編號、明細和時間戳的截圖或導出文件時,應按實際需要遮蓋資料。
6.2 企業管理權限
組織管理員可在獲授權範圍內管理成員、角色、項目、應用及准入,並查看完成管理、安全或對賬職責所需的資料。不同管理角色的權限並不相同,組織成員身份不當然賦予查看所有成員資產或憑證的權限。組織對其自行決定的資料用途和成員告知,應承擔相應責任。
6.3 履約所需披露
當指定容量的交付需要供應商、模型服務方或企業客户參與時,我們可能向對應參與方提供執行請求、驗證交付、計量、核對費用或處理爭議所必需的資料。接收方不得將這些資料用於無關營銷或自行建立廣告檔案。此類披露的範圍應與具體交付有關,不因參與方提供某一項能力而向其開放無關帳戶的完整記錄。
模型輸入和輸出與市場行情屬於不同類別。前者可能包含您實際提交的文字或其他材料,後者描述市場活動。不能僅根據“市場數據不含姓名”推斷模型請求不含個人資料。對含有個人資料或機密材料的請求,應結合您選擇的模型、服務文件及組織要求判斷是否適合提交。
6.4 統計資料及用途邊界
我們可能以彙總或適當去標識的資料分析容量使用、服務性能和市場運行情況。只有在無法合理識別個人時,相應結果才可作為匿名資料處理;仍可回溯至帳戶的編號記錄繼續受相關保護。我們不會嘗試重新識別匿名資料中的個人。統計或診斷需要本身不賦予將請求正文用於無關用途的權利。
本政策不將客户內容概括授權為模型訓練資料。若某項服務包含獨立的數據使用選擇,其具體目的、適用內容、接收方和選擇方式須由相應文件説明。有關模型訓練、請求保留或專屬部署的安排,應以實際適用並已向您説明的服務條件為準,不從產品名稱或容量規格推定。
8. 處理地點、跨境訪問與傳輸保障
8.1 處理地點的確定
KAI 的服務運營、企業客户、認證、基礎設施和具體履約參與方可能涉及不同地區。資料因此可能在您所在國家或地區以外被儲存、訪問或處理。具體地點由實際啓用的服務、所選履約區域、服務提供方及適用合同決定,不能僅從網站語言、域名、公司通信地址或設備所在地推定。
算約列明的履約區域用於識別相應容量的交付規格,並不當然表示帳戶認證、支持、安全日誌及所有備份均僅在該地區處理。如您的業務對資料駐留、境外訪問或特定地區的模型處理具有要求,應在提交資料或啓用相應功能前核對適用服務安排。
8.2 必要的法律及組織保障
跨境處理可能涉及與您所在地不同的個人資料保護規則。我們會依據適用法律及具體處理關係,採用所需的合法傳輸條件和保障;在法律要求時,履行必要告知、取得適用的單獨同意或其他授權、實施相關評估或手續,並通過適用的合同、訪問限制、傳輸保護及其他措施約束處理。
本政策對保障類型的説明,不表示每項傳輸均適用同一種法律機制,也不構成本公司已取得任何認證、充分性認定或特定監管批准的聲明。對依法必須在當地保存或受額外限制的資料,應依相應要求安排處理。
8.3 瞭解具體安排及提出限制
您可説明帳戶、模型或履約服務以及需要了解的數據類別,向我們詢問相應處理地點和保障情況。為避免混淆,請區分請求正文、帳戶資料、計量記錄、安全日誌和支持附件等類別;它們可能因目的不同而具有不同的處理鏈路。
企業客户如有額外地域限制,應通過適用合同明確其範圍、可用服務及處理方式。本政策本身不創設未配置的地區隔離能力;如果某項服務不能滿足您已明確的限制,應在取得適當安排前避免向該服務提交受限資料。依法享有的知情、同意撤回和其他權利,不因存在跨境處理而被排除。
9. 保存期限、歷史記錄與刪除處理
9.1 保存期限的確定標準
我們僅在實現已説明目的及履行適用義務所需期間保存個人資料。確定具體期限時,會考慮帳戶及合同關係是否存續、資料與未結事項的關聯、資料敏感程度、爭議及法律時效、財務或審計義務、安全調查需要和備份輪換等因素。不同類別的期限不必相同,不能把會話失效時間視為交易資料的刪除時間。
本政策不以一個統一年限覆蓋所有記錄,也不以“法律需要”為由無條件永久保留全部資料。您可以説明特定資料類別和處理事項,詢問適用的保存標準。需要依法繼續保存的,應限制在所需類別、範圍和目的內,並限制無關訪問與再利用。
9.2 主要類別的生命週期
- 帳戶、組織及認證資料
- 在帳戶或組織關係存續和提供相應服務所需期間保存。會話、短期令牌、驗證碼及臨時驗證資料依到期、使用、撤銷等規則失效;失效憑據所對應的安全記錄可能按其獨立目的保留。
- 委託、成交、資金及賬本
- 在執行交易和帳戶核對期間保存,並在關係結束後按適用財務、税務、合同、審計、爭議及安全要求保留必要記錄。餘額已為零或頁面已隱藏曆史項目,不表示這些義務立即結束。
- 履約、計量及交付證據
- 在完成指定容量服務、核對用量和費用、調查交付差異及履行相應義務所需期間保存。請求正文、摘要、引用和計量結果屬於不同記錄,其具體範圍須結合適用服務安排確定。
- 支持、安全及權利請求
- 在處理問題、核驗身份、調查事件和證明已經採取的措施所需期間保存,並按相關法律或爭議需要確定後續期限。
- 設備副本及備份
- 本地偏好可能保存至覆蓋或清除;已導出、複製或交給第三方的副本按其保存機制處理。活動系統已刪除的數據可能在受保護備份中保留至輪換週期結束。
9.3 更正與賬目完整性
對於具有歷史事實和完整性要求的賬務或審計記錄,發現錯誤時可能需要通過更正、衝正或關聯説明反映變化,而非直接改寫原始事實。此類方式旨在保留可核對的處理過程,並不排除您要求更正不準確個人資料的權利。適用時,我們會採取限制訪問、去標識或隔離措施,避免必要歷史記錄被繼續用於無關目的。
9.4 刪除、匿名化與受限保留
當處理目的結束且不存在繼續保存的合法依據時,我們會按資料和系統特性刪除或不可逆匿名化。暫時隔離或限制訪問不等於完成刪除;如因法律義務、未結委託、履約、餘額、爭議或調查需要暫時保留,我們會按實際情況説明不能立即刪除的類別及理由。
備份中的剩餘副本應受訪問限制,在輪換或清理過程中處理;如為恢復、安全或法律原因使用備份,仍應尊重已生效的刪除和用途限制。您自行保存在郵件、下載目錄、剪貼板或其他接收應用中的副本,則需要在相應位置管理。
10. 個人資料權利、選擇與請求程序
10.1 可提出的請求
依適用法律、資料類型及具體關係,您可能享有了解處理活動、查閲並取得副本、更正或補充、刪除、限制處理、反對特定處理、數據可攜帶、撤回同意,以及就特定自動化決定要求解釋或複核等權利。您亦可向具有管轄權的個人資料或私隱監管機構投訴。並非每項權利在所有地區和所有情形均以相同條件適用;本政策不縮減依法享有的權利。
您可以通過已有的帳戶或設備設定管理可編輯的資料及偏好;對於界面未提供操作入口、處理結果存在爭議或涉及多個服務組件的事項,可使用本政策中的電子郵件和電話渠道提出請求。無法登錄不意味着您不能提出權利請求,但我們需要採用適當方式確認請求者身份。
10.2 提交內容及身份核驗
請儘量從註冊電郵地址發送請求,説明 UID、請求類型、涉及的數據或時間範圍以及可用的回覆方式。為減少不必要披露,初次聯繫只需提供能夠定位帳戶和理解請求的必要資料,無須發送完整交易檔案、身份證件、密碼、驗證碼、恢復碼或 API 密鑰。
我們可能依據請求的敏感程度和可能影響,核對註冊聯繫方式、帳戶狀態或其他必要資料。若必須補充材料,應針對具體核驗需要説明要求;核驗不是擴大收集範圍的理由。代理人提出請求時,需要説明授權關係,並按適用法律提供足以證明其權限的資料。
10.3 處理、回覆及異議
收到請求後,我們會核查涉及的處理活動,確定適用範圍,並在適用法律規定的期限內回覆。請求不明確時,可能請您進一步界定;法律允許延期且確有需要時,會説明理由及後續安排。如全部或部分不能執行,會在法律允許範圍內解釋依據,並説明可用的複核或投訴途徑。
提供副本時,需要保護其他人的資料、依法受保護的保密資料、安全資料及其他合法權益。請求更正業務歷史時,也可能需要核對原始回執和後續變化,而非直接覆蓋當前顯示。具體權利的適用例外應依法判斷,不能僅因處理較複雜就拒絕。
10.4 撤回與選擇的實際效果
撤回針對可選功能或特定目的的同意後,我們將按適用要求停止相應處理;撤回前處理的合法性及基於其他合法依據必須進行的處理不因此改變。關閉通知、退出設備、清除本地儲存和註銷帳戶分別作用於不同範圍,詳見第 5、9 和 11 節。
我們不會因您依法行使個人資料權利而進行歧視性對待。為核驗身份、保護他人權益或處理必要服務條件而採取的合理措施,應與請求本身相稱;拒絕提供某項真正必要的資料可能使對應功能無法提供,但不應被解釋為對行使權利的處罰。
11. 帳戶註銷、退出及後續事項
11.1 申請渠道
您可通過 KAI 應用設定中的帳戶註銷申請入口,或使用註冊電郵地址向 beidou@kai.com 提交申請。請提供註冊電郵地址、UID 和擬辦理的事項,以區分註銷 KAI 業務帳戶、退出組織、停用設備會話及刪除特定個人資料等不同請求。無法使用應用入口時,電子郵件渠道仍可用於聯繫。
11.2 首次聯繫及範圍核對
服務團隊將在收到申請後 72 小時內通過註冊電郵地址與您聯繫,核對身份並説明下一步處理安排。該期間是首次聯繫目標,不代表帳戶註銷、資金處理和所有個人資料刪除均在 72 小時內完成。涉及多項服務、組織關係或身份異常時,需要先明確申請範圍及有權提出申請的人。
註銷 KAI 業務帳戶與註銷獨立認證服務中的全部身份資料可能涉及不同處理範圍,不能僅因使用統一登錄便認定一個申請自動覆蓋所有系統。我們會根據實際帳戶關係説明可辦理事項和必要的後續渠道,避免您把退出登錄提示誤認為所有服務關係均已終止。
11.3 未結業務及組織安排
未完成的委託、餘額、凍結項目、正在履約的容量、交付義務、賬單異議、安全調查或依法應保存的資料,可能需要在註銷過程中先行處理。相關核對旨在準確結束服務關係,不應使與未結事項無關的資料無期限保留。
如果帳戶由企業授權使用,還需區分個人成員關係、企業帳戶權益及組織持有的業務記錄。個人退出組織不當然使企業的合法賬務記錄消失;組織亦不得僅以內部管理需要為由任意擴大對個人資料的使用範圍。授權代表應説明其有權處理的範圍。
11.4 完成後的效果
註銷完成後,該業務帳戶將不能繼續登錄或發起新的相關操作;不再需要保存的資料會刪除或不可逆匿名化。依法或基於其他合法依據必須保留的部分,將按第 9 節限制處理。註銷不撤銷已經實際完成的成交,不自動使已發生的交付視為從未發生,也不等於無需對未結款項進行核對。
退出登錄、卸載應用或清除瀏覽器資料只作用於相應設備狀態,不能替代正式註銷申請。請妥善保存需要留作憑證的處理結果,並在註銷後自行檢查設備、郵件和已下載文件中的副本;不需要繼續保存的副本應通過對應系統刪除。
12. 資料保護措施與安全事件處理
12.1 保護措施
我們採用與處理目的及風險相適應的技術和組織措施,包括傳輸保護、受保護的憑證儲存、權限校驗、帳戶與組織隔離、輸入及響應範圍校驗、日誌審計、備份和變更管理。密碼及安全要素根據其用途採用加密或不可逆驗證表示,人員和服務訪問應限制在履行相應職責所需範圍。
安全控制不僅涉及保存方式,也涉及何人可訪問、何種指令可執行及異常時如何限制影響。認證失效、帳戶權限不足或關鍵資料不能可靠更新時,相關功能可進入受限或只讀狀態;真實帳戶服務不應以演示數據替代真實結果,以免用戶依據不真實的帳戶資料作出操作。
12.2 用戶與組織應採取的措施
請保護設備、註冊電郵地址、密碼、恢復資料和 API 密鑰,使用可信的軟件與網絡,並依據組織要求分配權限。不要將完整憑據放入截圖、公開代碼、聊天記錄、普通電子郵件或支持附件;需要説明某把密鑰時,使用其名稱、末尾標識或創建時間等足以定位而不泄露完整憑據的資料。
對不認識的登錄或生物識別提示,請先核對發起原因。設備遺失、電郵地址被接管或懷疑密鑰泄露時,應在可行範圍內撤銷受影響會話或憑據,並立即聯繫我們。對已執行的可疑指令,應同時保留其請求編號和時間,避免重複提交造成進一步影響。
12.3 事件調查與通知
我們會根據事件性質和影響調查原因、限制風險、核對可能受影響的資料並採取適當補救。在適用法律要求通知受影響人員或主管機構的情況下,將按相應要求通知。事件調查可能需要保存有關訪問和操作證據,此類資料仍須受到權限與用途限制。
任何系統均無法保證在所有情形下絕對安全。此説明不免除本公司依法承擔的保護義務;安全事件的責任和補救須結合實際原因、適用法律及有效合同確定。如需提交漏洞或安全線索,請通過安全聯繫電郵地址提供必要説明,避免為證明問題而訪問無關帳戶或公開他人資料。
13. Cookie、本地技術、分析與通信
13.1 必要的會話技術
已登錄工作台使用第一方會話 Cookie 維持登錄和安全狀態,並採用 Secure、HttpOnly、SameSite 等保護。Cookie 中的會話標識與服務端帳戶狀態共同用於識別有效訪問;它不使瀏覽器頁面取得任意帳戶的權限。拒絕或刪除必要 Cookie 可能導致退出登錄、無法完成認證或需要重新建立會話。
語言、主題及其他偏好可能通過瀏覽器本地儲存保存。Cookie、本地偏好、下載文件和伺服器記錄具有不同生命週期;刪除其中一種,不當然刪除其他類型。您可通過瀏覽器設定查看或清除網站資料,但在共享設備上仍應先完成退出並檢查下載副本。
13.2 公開頁面與廣告
當前公開法律及説明頁面不設定廣告或分析 Cookie,頁面本身不加載第三方廣告網絡。網站基礎設施仍可能為提供訪問和維護安全產生必要網絡日誌,故不設定廣告 Cookie 不等於訪問過程中完全不存在資料處理。
當前流動應用程式未集成廣告或第三方行為分析 SDK,不為定向廣告讀取廣告標識符,不進行跨應用廣告追蹤,也不出售或為跨情境行為廣告共享個人資料。因此目前沒有獨立的廣告追蹤退出開關。若以後擬引入不同做法,我們會在啓用前更新相關披露並提供依法需要的選擇。
13.3 服務通信與可選通信
我們可能通過註冊電郵地址、應用內資料或適用渠道發送帳戶驗證、訂單、資金、履約、安全、服務變更及支持回覆等必要通信。請保持聯繫方式可用;關閉設備推送並不意味着停用所有必要服務聯繫,也不改變委託和交付的實際狀態。
如未來提供營銷通信,會與必要服務聯繫區分,並提供適用的訂閲或退訂安排。您不必為維持已有帳戶而接受與服務履行無關的營銷;撤回可選訂閲不應影響依法應向您提供的重要服務資料。本政策不因為列舉可能的通信渠道,就宣稱當前已啓用所有渠道。
14. 地區適用説明與補充權利
14.1 適用原則
個人資料保護規則的適用取決於您的所在地、處理活動及本公司與您的關係等條件。本節僅在對應法律適用時補充前文,不表示 KAI 已在所有地區開放或獲准提供全部服務,也不表示一種地區的術語或法律依據可以不加區分地套用於另一地區。
14.2 香港
在《個人資料(私隱)條例》適用的情形,您可依法提出查閲及改正個人資料的要求。我們會按適用要求説明收集目的、資料提供的必要程度和不提供的後果、可能獲轉移資料的人士類別,以及處理查閲和改正請求的聯繫渠道。有關準確性、保留、安全、透明度和訪問的要求亦適用於相應處理活動。您可向香港個人資料私隱專員公署尋求指引或提出投訴。
14.3 中國內地
在《個人資料保護法》等法律適用的情形,我們會按要求告知處理者資料、目的、方式、類別、保存期限或確定標準和行使權利方式。涉及敏感個人資料、向其他處理者提供或向境外提供資料時,會在依法需要的範圍履行特別告知、單獨同意或其他合法條件。您可依法要求查閲、複製、更正、補充、刪除和解釋處理規則;依法可以代為行使權利的人員,應説明相應依據。
14.4 歐洲經濟區與英國
在適用個人資料保護規則的情形,您可依法行使查閲、更正、刪除、限制、反對、數據可攜帶及撤回同意等權利,並可向主管監督機構投訴。涉及產生法律或類似重大影響的完全自動化決定時,適用相應特別保障。法律依據、國際傳輸機制及例外應按具體處理活動確定,不能僅因頁面列出這些權利就推定所有處理均以同意為依據。
14.5 美國有關州
在相關州私隱法律適用且其條件滿足時,您可依法提出知情、訪問、刪除、更正及相應退出請求,並享有針對合法行使權利不受歧視的保障。涉及定向廣告、出售或跨情境廣告共享的退出權,應按相應法律定義理解;本公司當前不從事前文所述的個人資料出售或廣告共享活動。如適用法律另有申訴或授權代表程序,可通過本政策的聯繫渠道提出。
14.6 請求的協調處理
如不確定應適用何種權利,可直接説明您希望查閲、更正或刪除的資料及相關地區,我們將結合實際關係處理。您無需自行完成複雜的法律定性才能提出問題。不同法律提出不同要求時,本公司會按適用規定履行;任何條款均不排除不得通過合同放棄的法定權利。
15. 未成年人資料與使用資格
15.1 服務對象
KAI 面向具備相應行為能力及授權的企業和專業用戶,不面向未滿 18 週歲人士提供帳戶使用資格,也不以明知方式收集兒童個人資料。組織管理員應在邀請成員前核實其是否符合適用的年齡和授權要求;通過組織邀請並不能免除這些條件。
15.2 用戶提交的第三方資料
服務對象不包括未成年人,並不意味着模型請求或支持附件中不可能被用戶主動加入未成年人資料。您應避免提交與服務目的無關的兒童資料。確需處理涉及未成年人的資料時,須先核實自身授權及適用服務條件,履行相應保護義務;普通帳戶准入不構成處理此類資料的特別許可。
15.3 發現及處理
如您認為未成年人未經適當授權向我們提供了個人資料,或收到不符合資格的帳戶邀請,可向第 17 節渠道説明情況。請先提供能夠定位問題的必要資料,無須在初次郵件中發送完整證件或兒童的無關資料。
我們會核查有關事項,並按適用法律及實際情況採取限制訪問、刪除不應保留的資料或其他必要措施。監護人或其他依法有權人員提出請求時,我們可能核驗身份與代理關係,以避免向無權人員披露資料。有關核驗僅應圍繞請求處理所需範圍進行。
16. 政策修訂、通知與文件查閲
16.1 修訂事項
當服務功能、實際處理活動、聯繫渠道或適用法律要求發生變化時,我們可能修訂本政策,並在頁面頂部標明修訂日期及版本。更新可能涉及資料類別、用途、接收方、用戶選擇或具體處理流程。單純的排版、文字澄清和翻譯校訂,與實質改變處理目的或用戶權利的修訂,應按其實際內容區分。
16.2 重大變化
對於顯著影響個人資料權益的重大變化,我們會按適用要求在生效前通過網站、應用內資料、註冊電郵地址或其他適當渠道提示,並在法律要求時重新取得同意或履行其他必要程序。頁面更新本身不當然使本公司取得將既有資料用於全新目的的授權。
如果您不同意一項依賴自願同意的新處理,可按所提供方式拒絕或撤回;如因此無法繼續某項具體功能,我們會結合實際情況説明影響。對於依法或為完成既有義務而必須繼續的處理,仍按其獨立依據和範圍執行,不以含糊的持續使用表述替代依法必需的同意。
16.3 版本與語言
您可以保存或打印本政策用於查閲,也可聯繫我們索取適用於相關時期的歷史版本。核對歷史事項時,請説明發生日期和所用服務,避免將不同版本中的處理説明混為一談。
本政策提供簡體中文、繁體中文和英文文本,旨在一致説明同一處理安排。發現翻譯或表述差異時,可通過聯繫渠道提出,我們會核對並作必要澄清。語言選擇不改變您依法享有的權利,也不改變實際使用的服務及數據處理事實。
17. 聯繫方式與請求材料
17.1 服務提供方及通信地址
VN TECH LTD
通信地址:1312 17th Street, Suite 769, Denver, Colorado 80202, United States
KAI 服務運營地:香港
17.2 個人資料與客户支持聯繫
個人資料查閲、更正、刪除、帳戶註銷、投訴以及本政策相關問題,請聯繫:beidou@kai.com。客户服務熱線:400 108 2026。涉及具體帳戶的敏感事項,我們可能通過註冊電郵地址或其他適當核驗程序確認請求,電話諮詢本身不替代身份核驗。
17.3 建議提供的必要內容
- 説明請求類別,例如查閲個人資料、更正資料、刪除特定數據、註銷帳戶、瞭解處理安排或提出投訴。
- 提供註冊電郵地址及 UID;無法取得 UID 時,説明可用的帳戶識別資料和不能訪問的原因。
- 列明涉及的服務、資料類別、時間範圍和希望處理的結果;涉及委託或交付時,優先提供相應編號及時間。
- 代表組織或他人提出請求的,説明身份、授權關係及有權處理的範圍。
- 提供安全可用的回覆方式,並在需要時配合最少必要的身份核驗。
請不要通過普通郵件發送密碼、一次性驗證碼、恢復碼、完整 API 密鑰、無關身份證件或大量未經篩選的交易明細。如核查確需進一步資料,我們會圍繞具體問題説明所需範圍及適當提交方式。若懷疑正在發生帳戶冒用或憑據泄露,請在標題中標明安全事項,並在可行範圍內同步停用受影響憑據。
17.4 配套文件
有關服務使用條件,請查閲用戶協議和服務條款;有關容量規則、操作步驟和常見問題,請查閲產品介紹及幫助中心。這些文件分別説明相關事項,不替代本政策對個人資料處理及權利行使程序的披露。