引言
海南海口美兰小肖科技工作室(以下简称"我们"或"工作室")深知个人信息对您的重要性,我们将严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等相关法律法规,全力保护您的个人信息安全。
本隐私政策旨在向您说明我们如何收集、使用、存储和保护您的信息。请您在使用笑笑助手前仔细阅读并充分理解本政策。
一、我们收集的信息
我们遵循最小必要原则,仅收集为向您提供服务所必需的信息。我们不会收集以下信息:手机号、身份证号、真实姓名、家庭住址、位置信息、通讯录、相册等任何个人身份信息。
1.1 您主动提供的内容:
- 您在聊天过程中发送的文本消息(包括向AI提出的问题、下达的指令等)
- 您上传的文件(包括但不限于Word文档、Excel表格、PPT演示文稿、PDF文件、图片等)
- 您发送的语音消息(用于语音转文字功能)
- 您发送的图片(用于图片识别或图片处理功能)
1.2 系统自动收集的信息:
- 匿名用户标识:微信/企业微信平台为每个用户生成的外部联系人标识(externalUserId),用于区分不同用户。该标识由微信平台生成,为一串无意义的字符,无法反向推导您的微信账号或任何个人信息。
- 消息时间戳:消息的发送时间,用于消息排序和处理。
- 文件元数据:您上传文件的文件名和文件大小,用于文件处理。
1.3 支付相关信息:
- 支付记录:当您购买笑笑Pro会员时,我们将记录微信支付返回的交易信息(包括商户订单号、微信交易单号、支付金额、支付时间、购买套餐类型及有效期),仅用于财务对账和税务申报。
- 我们不收集、不存储您的微信支付密码、银行卡号等敏感支付信息。所有支付操作均在微信支付系统中完成。
二、信息的使用方式
我们收集的信息仅用于以下目的:
- 提供核心服务:将您的文本、文件、图片、语音发送至AI模型处理,生成回复或处理结果并返回给您
- 图片识别:通过AI视觉模型分析您发送的图片内容,生成文字描述或回答相关问题
- 语音转文字:将您的语音消息通过第三方语音识别服务转录为文字后交由AI处理
- 内容安全审核:通过腾讯云内容安全服务(TMS文本审核、IMS图片审核)对您发送的内容进行自动审核,过滤违法违规信息
- 支付处理:处理您的会员购买请求,管理会员有效期
- 服务优化:统计服务使用情况(如请求频率、功能使用偏好等),以改进产品体验。此类统计不关联具体用户身份
- 风险防控:检测和防范滥用、欺诈、自动化攻击等违规行为
三、信息的存储与保留期限
我们实行最小化保留原则,不同类型的信息有不同的保留期限:
| 信息类型 | 保留期限 | 说明 |
| 聊天记录(文本消息) | 处理完成后24小时内自动删除 | 不备份,不归档,到期自动永久删除 |
| 上传的文件/图片 | 处理完成后24小时内自动删除 | 文件在服务器上的临时副本在Round会话结束后立即清理 |
| 语音录音文件 | 转写完成后24小时内自动删除 | AMR原始录音和MP3转换文件均会被清理 |
| 支付记录 | 3年 | 依据《电子商务法》及税务法规要求保留,期满自动删除 |
| 匿名用户标识 | 保留至您删除企业微信好友之日 | 好友删除后,相关匿名标识将被清除 |
| 安全审核日志 | 30天 | 仅记录审核决策结果,不含原始消息内容,到期自动清理 |
会话上下文保留说明:为提高对话质量,系统在单次会话(Round)期间保留最近的对话上下文。当系统通过语义分析判定话题已切换或Token用量达到上限时,旧会话将被自动销毁,关联的上下文和文件一并清理。
四、信息的共享与委托处理
我们绝对不会向任何第三方出售、出租或交易您的个人信息和文件内容。
为向您提供服务,我们可能会委托以下类型的第三方服务商处理您的信息(委托处理):
| 服务类型 | 处理的信息 | 处理目的 |
| AI大模型服务商 | 文本消息、图片内容 | AI文本生成与图片识别 |
| 语音识别服务商 | 语音录音 | 语音转文字 |
| 内容安全服务商 | 文本内容、图片内容 | 违规内容自动审核过滤 |
| 微信支付 | 支付金额、商户订单号 | 处理会员购买支付 |
| 企业微信(腾讯) | 消息传输、文件传输 | 消息通道基础设施 |
我们与上述第三方服务商均签订了数据保护条款,要求其按照我们的指示处理信息,不得将信息用于其他任何目的。
仅在以下法定情形下,我们才可能披露您的信息:
- 获得您的明确同意
- 根据法律法规的要求或行政机关、司法机关的强制性命令
- 为了保护我们或公众的合法权益(如防范欺诈、网络安全威胁等)
五、信息安全
我们采用以下安全措施保护您的信息安全:
- 传输加密:所有数据传输均通过HTTPS/TLS加密通道
- 服务器安全:服务器部署在云端,配置防火墙、访问权限控制等安全策略
- 访问控制:仅授权的运维人员可访问服务器,且所有操作有日志记录
- 临时文件清理:用户上传的文件和生成的临时文件在会话结束后自动清理
- API密钥保护:所有第三方服务的API密钥均通过环境变量管理,不硬编码在代码中
- 最小权限原则:系统组件之间仅授予最小必要的权限
尽管我们采取了合理的安全措施,但请注意,没有任何一种互联网传输或电子存储方法是100%安全的。我们不能保证您的信息绝对不被泄露。如发生信息安全事件,我们将按照法律法规的要求及时告知您。
六、您的权利
根据《中华人民共和国个人信息保护法》,您享有以下权利:
- 查阅权:您有权向我们查询您的哪些信息正在被处理
- 更正权:如发现我们持有的信息不准确,您有权要求更正
- 删除权:您有权要求删除您的个人信息(但依法需保留的支付记录除外)
- 撤回同意:您可随时通过删除企业微信好友的方式撤回同意并终止使用本服务
- 投诉权:如您认为我们的信息处理行为侵犯了您的合法权益,可向相关监管机构投诉
如需行使上述权利,请通过企业微信客服联系我们。我们将在15个工作日内响应您的请求。
七、未成年人保护
本服务不向未满18周岁的未成年人提供。我们不会故意收集未成年人的个人信息。如果您是未成年人的监护人,且发现被监护人未经您同意使用了本服务,请立即联系我们,我们将删除相关信息并终止服务。
八、Cookie及类似技术
本服务的静态网页(首页、协议页面、支付页面等)不使用Cookie。AI对话服务通过企业微信平台进行,不涉及浏览器Cookie。支付页面使用的二维码生成库(qrcodejs)为纯前端运行,不记录用户信息。
九、隐私政策的更新
我们可能根据法律法规变化或服务调整不时更新本隐私政策。更新后的政策将在本页面公布,更新日期将在页面顶部标注。重大变更将通过企业微信客服消息另行通知。
如您不同意更新后的隐私政策,您有权停止使用本服务。继续使用本服务即表示您同意更新后的政策。
十、联系我们
如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式联系我们:
- 运营主体:海南海口美兰小肖科技工作室
- 联系方式:通过企业微信客服发送消息
- 官方网站:https://xiaoxiaokeji.cn
我们将在收到您的反馈后尽快回复。