最后修订日期:2026 年 9 月 26 日
本隐私政策(以下简称「本政策」)说明 Aironik 用户以及 aironik.ai 网站(以下简称「网站」)访客个人数据的处理。Aironik 是 AI² 平台用于管理 AI 员工的应用(以下简称「本服务」),以适用于 Android 和 iOS 的移动应用程序「Aironik」形式提供,并在 pwa.aironik.ai 提供其网页版(以下简称「应用」)。应用没有自己的数据:用户通过应用使用 TwinCard 和 AI² Fans 服务以及 AI² 账户的数据。
本政策依据 (欧盟)第 2016/679 号条例(《通用数据保护条例》,GDPR)、第 2002/58/EC 号指令(ePrivacy Directive)以及 (欧盟)第 2024/1689 号条例(EU AI Act)中关于人工智能系统透明度要求的部分制定。
您使用本服务,即表示您确认已阅读本政策。如您不同意本政策的任何条款,应停止使用本服务。
1. 本政策的调整范围
1.1. 本政策依照 GDPR 第 13 条和第 14 条,调整私人公司 «New Reality»(以下简称「运营方」「我们」)对以下人员个人数据的处理:
- 用户:使用 AI² 账户登录应用、代表企业(公司、个体经营者、自雇人士)或以本人名义管理 AI 员工的人员,包括已获授予 AI 员工访问权限的企业真人员工;
- 访客:打开网站的人员;
- 企业的客户:与企业 AI 员工沟通的人员,在运营方作为处理者受企业委托处理其数据的范围内(第 2.3 款)。
1.2. Aironik 是 AI² 平台 AI 员工的控制中心,涵盖 AI² Fans 的 AI 模特和 TwinCard 中公司的 AI 员工。在应用中,用户可以实时查看其可用的智能体及其与客户的对话,向智能体下达规则和任务,接管对话并回复客户,在渠道中接收来自外部系统的订单和事件,在群组中与真人和智能体协作,以语音呼叫智能体,发送附件,用文件训练智能体,并接收推送通知。
1.3. 本政策适用于网站 aironik.ai 以及在国际管辖范围内使用的应用。在俄罗斯和哈萨克斯坦使用的应用,分别受发布在 aironik.ru 和 aironik.kz 上的文件调整。
1.4. Aironik 显示您的服务中的数据,并将您在应用中的操作保存到这些服务中。应用没有自己的存储:您在 Aironik 中的一切操作(回复客户、为智能体设定规则、上传到知识库、更改设置)都记录在 TwinCard 或 AI² Fans 服务的数据中。 AI 员工在 AI² Fans 和 TwinCard 中创建和配置;公司页面和展示页的数据还受这些服务的文件调整。本政策不适用于本服务中的链接所指向的第三方资源,也不适用于企业自行接入的渠道和系统(例如 Telegram、企业的网站和网店)。
2. 信息处理者
2.1. 个人数据控制者(Data Controller)
私人公司 «New Reality»(New Reality Ltd)
- BIN: 220440900016
- 法定地址: 哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
- 电子邮箱: [email protected]
- 电话: +7 (747) 029-43-05
- 网站: https://aironik.ai
New Reality Ltd 是国际管辖范围内 TwinCard 和 AI² Fans 服务以及 AI² 账户的运营方。应用没有自己的数据,也没有自己的控制者:通过应用处理的是这些服务和 AI² 账户的数据,您在应用中的一切操作都记录在其中。
2.2. 数据保护事务联系方式
凡涉及个人数据处理和保护的问题,您均可通过以下方式联系:
- 电子邮箱: [email protected],并注明「Data Protection」;
- 邮寄地址: 哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室,并注明「Data Protection Officer」。
2.3. 企业作为控制者的情形
企业使用 TwinCard 和 AI² Fans 服务(包括通过应用)与其客户开展业务。对于客户向企业提供的数据(在与 AI 员工和企业员工的通信中、在附件中、在企业自有系统发送至渠道的订单和事件中提供的数据),以及企业自行上传的数据(知识库资料、声音样本),控制者为企业,运营方为依照数据处理协议的条件、受企业委托行事的处理者(GDPR 第 28 条);该数据处理协议包含在创建该 AI 员工的服务的用户协议中。
如您是企业的客户,企业处理您数据的目的和法律依据载于该企业的隐私政策;有关您本人数据的请求请向企业提出。如您将此类请求发送给运营方,我们将转交企业并协助企业予以处理。
2.4. 适用法律
个人数据的处理依照以下法律法规进行:
- (欧盟)第 2016/679 号条例(GDPR);
- 第 2002/58/EC 号指令(ePrivacy Directive),涉及本地存储和电子通信的部分;
- (欧盟)第 2024/1689 号条例(EU AI Act),涉及人工智能系统透明度的部分;
- 欧盟/欧洲经济区成员国的适用国内法律。
3. 本政策的目的
3.1. 本政策旨在保护个人数据免遭未经授权的访问和泄露,并履行运营方的信息告知义务(GDPR 第 13 条和第 14 条)。
3.2. 本政策规定处理的数据清单、处理目的和法律依据、安全措施、数据接收方和国际传输、保存期限、数据主体的权利、应用的权限,以及人工智能技术的应用。
3.3. 运营方不进行与收集目的不相符的处理,也不处理过多的数据(数据最小化原则,GDPR 第 5(1)(c) 条)。
4. 通过应用处理哪些数据
以下所列数据类别是 AI² 账户以及 TwinCard 和 AI² Fans 服务的数据,可通过应用查看和更改。运营方和企业的角色(控制者或处理者)、保存期限和删除规则与相应服务相同。
4.1. 账户数据
使用应用时,您通过 AI² 账户登录。账户包含:
- 电子邮箱地址(用于登录和联系);
- 密码(以哈希形式存储,采用 bcrypt 算法);
- 姓名、用户名和国家,以及您所提供的电话号码、职务和公司名称;
- 安全设置:有关是否启用双重身份验证的信息。
AI² 账户在 AI² 平台的所有应用中通用:账户数据(姓名、电子邮箱地址、密码、标识符)由平台各应用共用,账户的 AI² 余额也是统一的。
法律依据: 履行合同(GDPR 第 6(1)(b) 条)。
4.2. 智能体、访问权限和设置
- 智能体:您可用的 AI 员工和 AI 模特、其名称和 @名称、文件夹、置顶和静音的对话、已读标记;
- 访问权限:智能体所有者授予您的、针对每个智能体的角色(查看、承担责任、修改规则、完全控制);
- 规则和任务:您向智能体下达的、适用于所有对话或单个对话的指令文本,任务报告;
- 智能体设置:暂停、工作时间表和运行模式、所选声音和发音词典;
- 用于连接智能体的 API 密钥(仅以哈希形式存储)。
法律依据: 履行合同(GDPR 第 6(1)(b) 条)。
4.3. 智能体与客户的对话(受企业委托处理)
运营方作为处理者受企业委托处理:
- 网站(小组件)、展示页和 AI² 平台其他渠道对话中的客户消息和智能体回复、对话中显示的客户姓名、日期和时间;
- 接管对话:由谁以及何时接管对话,以及员工的回复(标记为真人回复);
- 对话中给智能体的、客户看不到的提示;
- 您创建的对话导出文件;导出文件应请求生成并传送至您的设备。
在应用中清空或删除对话,只会将其从您的列表中隐藏;该对话对客户仍然可见,并与企业的数据一并删除(第 8.3 款)。
4.4. 渠道和 Webhook
渠道接收来自企业自行接入的外部系统的信息(例如网店的订单)。每个事件保存以下内容:标题、文本、外部系统发送的事件完整内容、发送方以及事件所附的链接或电话号码。投递日志保存状态、事件的前 1,000 个字符以及发送方 IP 地址的哈希值;IP 地址和请求头不以明文形式保存。事件内容由企业及其外部系统确定;企业是其中所含个人数据的控制者。
4.5. 群组
在群组中,真人和智能体共同沟通。保存以下内容:成员及其在群组中的角色、消息和附件,以及「已保存」板块。
4.6. 语音呼叫智能体
通话期间,您的语音音频被传送至运营方的服务器,由运营方自有的语音识别服务识别,并在识别后删除;通话音频和通话文字记录不在服务器上保存。通话的最后几行(不超过 12 行)由应用保存在您的设备上,并随每次请求发送,以便智能体保持上下文。智能体的回复由运营方服务器上的语音合成播放。
如您呼叫您的个人 AI 助理,识别出的文本和回复将保存在您与该助理的对话中。
4.7. 附件
- 图片:在与客户的对话中和群组中;
- 语音消息:保存文件,其文本由运营方自有服务识别;智能体仅获得文本;
- 文档:保存文件,为供智能体使用,最多 6 页被转换为图片;文本文件以文本形式传递;
- 视频:仅使用音轨,用于语音识别。
附件保存在平台的文件存储中(第 7.4 款)。
4.8. 训练智能体(知识库)
您可以将文本和文件(TXT、MD、CSV、HTML、DOCX、ODT、PDF)上传至智能体或公司的知识库,以便智能体据此作答。运营方服务器上的知识库仅保存从文件中提取的文本;原始文件不予保留。您可以随时删除资料。如资料包含其他人的个人数据,由企业对上传负责。
4.9. 自有声音
如企业创建自有声音,将处理某人的声音样本以及其在录制样本前所说的同意语句录音。样本仅用于企业 AI 员工的语音合成;不创建用于识别个人身份的声音生物特征模板。控制者为企业;运营方受企业委托处理样本。声音被使用的人有权通过联系企业或运营方([email protected])撤回同意;在此情况下,该声音将被删除。
4.10. 推送通知
- 设备的推送通知令牌(如已授权);
- 通知设置:针对整个智能体、单个对话和渠道;有关客户新消息的通知默认关闭。
有关客户消息的通知包含智能体名称、客户姓名和消息开头(最多 180 个字符);有关订单、预约或请求真人的通知包含事件的简要内容。
4.11. 支付数据和 AI² Token
- 钱包:AI² 余额、交易记录(充值、扣款、退款);
- 应用商店购买数据:购买标识符、商品、商店和状态(如应用中提供余额充值)。
重要提示: 运营方不存储银行卡数据。卡片信息在应用商店或支付机构一侧输入。
4.12. 技术数据
- IP 地址;
- 设备数据:设备型号、操作系统、应用版本;
- 界面语言和时区;
- 访问日志:请求日期和时间、请求的地址、响应代码。
4.13. 本服务不收集哪些数据
- 设备的地理位置;
- 设备的通讯录;
- 用于身份识别的生物特征数据(面部、声音生物特征模板);
- 银行卡信息;
- 分析类和广告类跟踪器数据(不使用此类跟踪器)。
5. 处理的法律依据和目的
5.1. 法律依据(GDPR 第 6 条)
a)履行合同(第 6(1)(b) 条): 账户和登录;智能体列表和访问权限;规则、任务和智能体设置;对话、接管、渠道、群组、通话、附件和知识库;AI² 余额;服务通知。
b)法律义务(第 6(1)(c) 条): 会计和税务核算、付款凭证的保存、答复主管机关的合法请求、报告儿童性虐待材料。
c)正当利益(第 6(1)(f) 条): 本服务的安全,防范垃圾信息、欺诈和滥用,限制请求频率,投诉处理,基于去标识化数据改进本服务。运营方已开展利益平衡评估(Legitimate Interest Assessment);可通过 [email protected] 索取评估结果。
d)同意(第 6(1)(a) 条): 应用中的推送通知;使用设备的麦克风和摄像头(第 11 条);自有声音(声音被使用的人的同意)。
受企业委托处理的企业客户数据(第 4.3-4.5 款、第 4.7-4.9 款),依据企业作为控制者所确定的法律依据进行处理。
5.2. 处理目的
- 注册和登录:AI² 应用统一登录、双重身份验证;
- 管理智能体:智能体列表、访问权限、规则和任务、设置;
- 与客户开展业务:对话、接管、附件、导出(受企业委托);
- 渠道和群组:接收来自企业系统的事件、真人与智能体之间的沟通;
- AI 员工:根据企业的指令及其知识库生成回复、语音识别和语音合成;
- 通知:有关客户消息、订单、预约和请求真人的推送通知;
- 结算:余额充值、退款;
- 安全:防范欺诈、垃圾信息和滥用,儿童保护;
- 改进本服务:分析去标识化的统计数据。
5.3. 数据最小化
运营方仅收集所声明目的所必需的数据。渠道中事件的内容和知识库中资料的内容由企业确定;本服务使企业可以不传送多余的信息。
5.4. 汇总表
| 数据类别 | 目的 | 法律依据(GDPR) |
|---|---|---|
| 账户(姓名、电子邮箱、密码、国家) | 登录、联系 | 第 6(1)(b) 条:合同 |
| 智能体、访问权限、规则、任务、设置 | 管理智能体 | 第 6(1)(b) 条:合同 |
| 对话、接管、渠道事件、群组消息、附件、知识库、声音样本 | 企业的功能 | 受企业委托处理(第 28 条),法律依据由企业确定 |
| 通话音频(不保存) | 通话期间的语音识别 | 第 6(1)(b) 条:合同 |
| 推送令牌和通知设置 | 应用通知 | 第 6(1)(a) 条:同意 |
| 钱包、购买 | 结算、会计核算 | 第 6(1)(b) 条:合同;第 6(1)(c) 条:会计核算 |
| 投诉 | 安全 | 第 6(1)(f) 条:正当利益 |
| 技术数据、日志 | 安全、防范滥用 | 第 6(1)(f) 条:正当利益 |
6. 我们如何保护信息
6.1. 组织措施
- 按照最小权限和工作需要原则,限制有权访问个人数据的人员范围;
- 获准参与处理的人员负有保密义务;
- 有关数据处理和保护的内部文件、处理活动记录(GDPR 第 30 条);
- 在规定情形下进行数据保护影响评估(GDPR 第 35 条);
- 定期对 GDPR 要求的遵守情况进行内部检查。
6.2. 技术措施
- 所有连接均采用 HTTPS/TLS 1.2+;
- 使用 bcrypt 对密码进行哈希处理;可由用户选择启用双重身份验证;
- 使用 HMAC-SHA256 对服务间请求(Mars LLM Service、支付网关)和传入的 Webhook 进行签名;
- 有效期受限的访问令牌、每次请求均校验对智能体的访问权限;
- 限制登录尝试次数和请求频率,防范自动化攻击;
- API 密钥仅以哈希形式存储;
- 防火墙、访问日志、及时更新软件、备份;
- 通过设计和默认设置保护数据(GDPR 第 25 条)。
6.3. 支付数据保护
运营方不存储支付卡数据。付款通过应用商店和经认证的支付网关(PCI DSS)进行。
6.4. 事件响应(GDPR 第 33-34 条)
发生个人数据安全事件时,运营方将:
- 立即采取措施消除后果;
- 如事件可能对数据主体的权利和自由造成风险,在 72 小时内通知监管机构;
- 如风险较高,无不当延迟地通知数据主体;
- 如涉及以企业为控制者的数据,无不当延迟地通知企业;
- 记录事件及所采取的措施。
7. 信息向谁提供
7.1. 一般原则
运营方不出售也不出租个人数据。仅在本条所述情形下、以最低必要范围提供数据。运营方的处理者受数据处理协议(GDPR 第 28 条)约束。
7.2. 运营方自有语言模型(Mars LLM Service)
AI 员工的回复(包括通话期间的回复)仅由运营方自有语言模型生成,这些模型在运营方的服务器上运行,并通过运营方的内部服务 Mars LLM Service 调用。向模型发出的请求包含对话文本、智能体的规则和任务、知识库片段以及附件文本;除非客户本人在消息中写明,否则客户的直接标识符(电子邮箱地址、电话)不包含在请求中。
对话数据、指令、知识库、附件和语音数据不会传送给第三方人工智能服务提供商。 知识库在运营方的服务器上存储和建立索引。
7.3. 语音识别和语音合成
语音识别(通话、语音消息、视频音轨)和语音合成(包括使用企业的自有声音)由运营方在其服务器上的自有服务完成。这些数据不提供给第三方。
7.4. 服务器位置和托管
数据存储在运营方的服务器上,这些服务器根据与运营方签订的合同位于托管服务商的数据中心。附件保存在 Cloudflare R2 文件存储中。托管服务商无权将数据用于其自身目的。
7.5. Cloudflare
网站 aironik.ai 和平台的文件存储通过 Cloudflare 运行。Cloudflare 作为处理者,在分发页面和文件以及防范攻击所需的范围内处理 IP 地址和请求的技术数据以及所存储的文件。
7.6. 推送通知
应用通知的投递使用 Expo Push Service(650 Industries, Inc.)、Google Firebase Cloud Messaging 和 Apple Push Notification Service,在没有 Google 服务的 Android 设备上使用 RuStore(VK LLC)。这些服务获得设备令牌和通知文本(第 4.10 款)。
7.7. 应用商店
在应用中充值余额时,付款由 Google Play 或 App Store 作为独立控制者处理;运营方仅获得购买标识符及其状态。购买通过 RevenueCat 服务(RevenueCat, Inc.)记录,该服务获得账户标识符、商品、商店和购买状态。
7.8. NOVA
运营方的数字员工 NOVA 被添加到每位用户的联系人中。与 NOVA 的通信在运营方位于哈萨克斯坦共和国的服务器上处理。
7.9. 企业接入的集成
根据企业的指示,数据提供给企业选择的接收方:Telegram(如企业已开启将对话转发至其 Telegram)、企业的 Webhook 地址和外部系统(包括对需要确认的事件的回复)、通过企业的 API 密钥接入的系统,以及安装了小组件的企业网站。这些接收方依照其自身规则以及与企业签订的合同处理数据。
7.10. 企业及其员工
智能体的对话、渠道和群组对智能体所有者以及所有者已授予访问权限的员工可见,以该访问权限为限。客户可以看到智能体的回复以及接管对话的员工的回复。
7.11. 依法提供
在具备适当法律依据的情况下,运营方可根据主管机关的合法请求提供个人数据,并在法律不禁止的情况下就此类请求通知数据主体。经确认的儿童性虐待材料的相关信息,将按照适用法律的要求提交主管机关。
8. 保存期限
8.1. 一般规则(GDPR 第 5(1)(e) 条)
个人数据的保存时间不超过处理目的所需的期限,之后将被删除或去标识化。
以下所列数据是 TwinCard 和 AI² Fans 服务的数据:按照相应服务的规则保存和删除,并且无论如何都会在整体删除 AI² 账户时被清除。
8.2. 按类别划分的保存期限
| 数据类别 | 保存期限 |
|---|---|
| 账户 | 按照 AI² 账户的规则;整体删除 AI² 账户时:见第 8.3 款 |
| 智能体、访问权限、规则、任务、设置 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 智能体与客户的对话 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 渠道事件和投递日志 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 群组消息 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 通话音频和通话文字记录 | 不保存:音频在识别后删除 |
| 附件 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 知识库 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 声音样本和自有声音 | 按照 TwinCard 或 AI² Fans 服务的规则;最迟在整体删除 AI² 账户时清除 |
| 推送令牌 | 至在设备上退出 Aironik、撤回授权或整体删除 AI² 账户时;60 天未使用的令牌将被删除 |
| 钱包、购买、付款凭证 | 税务和会计法律规定的期限 |
| 投诉 | 审查期间以及提出、行使或维护法律主张所需的期限 |
| 访问日志 | 6 个月 |
8.3. 删除账户
可以通过以下方式删除账户:
- 在应用中:「设置」 → 「删除账户」 → 「删除账户」;
- 从注册账户所用的电子邮箱发送邮件至 [email protected](在 30 天内答复)。
AI² 账户在平台所有应用中通用。Aironik 没有自己的存储,因此您可以在删除选项中选择要删除的内容:
- 「在此设备上退出 Aironik」 - 仅删除此设备上应用的推送通知和会话;不会清除任何数据,服务和 AI² 账户均保留;
- 「删除 TwinCard」 或 「删除 AI² Fans」 - 按照该服务的规则删除服务:服务立即关闭,30 天内登录该服务即可取消删除并恢复删除所隐藏的一切,此后该服务的数据将被清除,但依法保存的支付记录除外;
- 「删除整个 AI² 账户」 - 按照下述程序进行。
发送至 [email protected] 的邮件请求按同样方式处理(删除某项服务或整个 AI² 账户)。从手机上删除 Aironik 应用不会清除任何数据。
整体删除 AI² 账户的程序:
- 提出请求后,AI² 账户立即被隐藏,您的智能体停止回复客户,您的公司页面被取消发布,推送通知停止。
- 30 天为撤销期:在此期间登录账户并确认恢复,即取消删除并恢复账户,删除所隐藏的一切也随之恢复:公司页面重新发布,智能体重新启用,公司重新处于活跃状态。
- 30 天后数据将被完全清除,无需单独请求,但法律要求保留的数据除外(见下文「保留的内容」);已清除的数据无法恢复。
- 在服务中删除。 公司、公司页面、AI 员工或模特也可以直接在 TwinCard 或 AI² Fans 中删除,无需删除 AI² 账户;此类删除受这些服务的文件约束。
清除的内容: 个人资料和账户数据;智能体及其规则、任务和设置;知识库;自有声音和声音样本;智能体与网站访客的对话;渠道事件、Webhook 和投递日志;您拥有的群组以及文件夹;附件;公司页面和企业数据;集成和 API 密钥。您发送给其他用户的消息文本将被替换为已清除的说明;在与已登录用户的对话中,智能体的回复将被去标识化。
保留的内容: 钱包交易、订单、账单和付款信息,按法律要求的期限保留(订单中的联系信息将被删除);不构成个人数据的去标识化统计数据。
无需删除账户,即可删除知识库中的单项资料、Webhook 或自有声音。
9. 国际数据传输
9.1. 一般原则(GDPR 第五章,第 44-49 条)
仅在具备适当保障措施的情况下,数据才会传输至欧洲经济区以外。
9.2. 向欧洲经济区以外的传输
a)运营方和平台基础设施:
• 数据: 第 4 条所列全部类别,包括由运营方自有语言模型和语音服务进行的处理;
• 目的地国家: 哈萨克斯坦共和国(运营方所在地)以及平台服务器所在国家;
• 保障措施: 经(欧盟)第 2021/914 号委员会实施决定批准的标准合同条款(SCC)以及第 6 条所述措施。
b)AI² 应用统一登录:
• 数据: 账户数据(姓名、电子邮箱地址、密码哈希、标识符、国家);
• 目的地国家: 平台服务器在其他司法管辖区的所在国家;
• 依据: 传输为履行合同所必需,即平台应用统一登录(GDPR 第 49(1)(b) 条),以及 GDPR 第 46 条规定的保障措施。
c)Cloudflare、推送通知服务、应用商店和 RevenueCat:
• 数据: 请求的技术数据和所存储的文件;设备令牌和通知文本;账户标识符和购买数据;
• 保障措施: SCC、EU-U.S. Data Privacy Framework(适用于参与该框架的美国服务商)。
9.3. 保障措施副本
可通过 [email protected] 索取所适用保障措施的副本。
10. 设备上的存储和 cookies(ePrivacy)
10.1. 网站 aironik.ai 不使用 cookies 和跟踪器。
10.2. 应用在您的设备上保存登录令牌(使您保持登录状态)、界面语言和主题、通知设置,以及通话期间通话的最后几行。这些数据为应用运行所严格必要,并依据 ePrivacy Directive 第 5(3) 条的例外规定保存。不使用分析类和广告类跟踪器。
10.3. 退出登录或删除应用时,这些数据将从设备上删除。
11. 应用的权限
应用仅在您使用相应功能时才请求访问设备功能,在其他方面无需该权限即可运行:
| 权限 | 用途 |
|---|---|
| 麦克风 | 呼叫智能体、语音消息、录制自有声音 |
| 摄像头和照片 | 发送图片和文档 |
| 通知 | 推送通知(第 4.10 款) |
您可以随时在设备设置中撤回权限。应用不请求访问地理位置或通讯录。
12. 特殊类别个人数据(GDPR 第 9 条)
12.1. 本服务不向用户索取特殊类别个人数据,也不将其用于广告和排名。
12.2. 本服务不进行生物特征验证,也不创建用于身份识别的生物特征模板。声音样本仅用于语音合成(第 4.9 款);通话音频仅用于语音识别,且不予保存(第 4.6 款)。
12.3. 企业无合法依据不得将特殊类别数据上传至知识库或传送至渠道。如客户主动在与企业的通信中告知此类信息,由企业作为控制者对其进行处理;运营方仅为通信功能的运行而受企业委托进行处理。
13. 您的权利(GDPR 第 15-22 条)
如需行使权利,请联系 [email protected](注明「Data Protection」)或第 2.2 款所列邮寄地址。我们将在一个月内答复(GDPR 第 12(3) 条),必要时可再延长两个月。关于以企业为控制者的数据的请求,我们将转交企业(第 2.3 款)。
13.1. 访问权(第 15 条)
您有权获得关于处理情况的确认和您数据的副本,以及有关处理目的、类别、接收方、保存期限、来源、国际传输和自动化处理的信息。
13.2. 更正权(第 16 条)
大部分数据您可以在应用和您的 AI² 账户中自行更正。
13.3. 删除权(第 17 条)
在具备 GDPR 第 17 条所规定理由的情况下,您有权要求删除您的数据。账户删除和数据清除程序见第 8.3 款。对于法律要求保存或提出、行使或维护法律主张所必需的数据,运营方有权拒绝删除(第 17(3) 条)。
13.4. 限制处理权(第 18 条)
在核实数据准确性期间、处理违法时、为法律主张需要数据时或在异议审查完毕之前,您有权要求限制处理。
13.5. 可携带权(第 20 条)
您有权以结构化、通用和机器可读的格式获取您所提供的数据,并将其传输给另一控制者。对话可以在应用中导出(TXT、CSV、JSON);其他数据应向 [email protected] 提出的请求,在 GDPR 第 12(3) 条规定的期限内提供。
13.6. 反对权(第 21 条)
您有权反对基于正当利益的处理。您可随时反对直接营销;此类处理将随之停止。
13.7. 撤回同意权(第 7(3) 条)
对推送通知以及使用麦克风和摄像头的同意,可随时在应用或设备的设置中撤回;撤回不影响撤回前处理的合法性。
13.8. 自动化处理(第 22 条)
本服务自动生成 AI 员工的回复,进行语音识别和语音合成,并采用自动化防滥用措施。这些流程不作出对您产生法律后果的决定;封禁决定在有人参与的情况下作出。您有权获得有关处理逻辑的信息、对其结果提出异议并要求人工参与。
13.9. 向监管机构投诉(第 77 条)
您有权向您惯常居住地、工作地或涉嫌违规发生地的欧盟/欧洲经济区成员国数据保护监管机构投诉。监管机构名单:https://edpb.europa.eu/about-edpb/about-edpb/members_en
14. 人工智能透明度(EU AI Act)
14.1. 一般规定
AI 员工在本服务中被标示为人工智能。AI 员工不是真人;其回复(包括以语音播放的回复)由程序自动生成。员工接管对话时,其回复被标记为真人回复。企业有义务告知其客户正在与 AI 沟通(EU AI Act 第 50 条),包括在其自行接入的渠道中。
14.2. 本服务中的 AI 系统
a)AI 员工(Mars LLM Service):
• 用途: 代表企业回复客户,在对话中和通话期间回复用户;
• 技术: 运营方服务器上的运营方自有大语言模型;在运营方服务器上检索知识库;不向第三方 AI 服务商传送数据;
• 输入数据: 对话文本、规则和任务、知识库片段、附件文本;
• 局限性: 回复可能不准确;企业对 AI 员工所告知的指令和信息负责。
b)语音识别和语音合成:
• 用途: 识别通话中和语音消息中的语音,以语音播放回复,包括使用企业的自有声音;
• 透明度: 以语音播放的回复为合成声音;自有声音仅在本人明确同意的情况下创建;不进行生物特征识别。
c)文档识别:
• 用途: 将文档页面转换为图片并提取文本,以便智能体考虑附件内容。
不采用: 生物特征识别、情绪识别、对客户的人格评估。
15. 本政策的变更和联系方式
15.1. 变更
在法律、本服务功能、数据构成、接收方或安全措施发生变化时,运营方有权变更本政策。对于重大变更,运营方将通过网站、应用、电子邮件或推送通知予以告知。如处理基于同意,发生重大变更时将重新征求同意。
15.2. 生效
变更自发布之时起生效,变更中另有规定日期的除外。如不同意,您有权停止使用本服务并删除账户(第 8.3 款)。
15.3. 版本存档和语言
本政策的以往版本可应要求提供。现行版本发布在 https://aironik.ai/privacy。本政策以英文制定;其他语言的译本仅为方便阅读而提供,如有不一致,以英文文本为准。
15.4. 联系方式
控制者: 私人公司 «New Reality»(New Reality Ltd)
• 法定地址: 哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
• 电子邮箱: [email protected]
• 电话: +7 (747) 029-43-05
联系时请注明姓名、账户的电子邮箱地址(如有)、请求的要点以及方便的联系方式。
补充规定
年龄限制。 本服务面向年满 18 周岁的人士。运营方不会有意收集未成年人的数据;一旦发现未成年人注册,将删除其账户。
消费者权利。 如用户属于适用法律意义上的消费者,其保留消费者保护法强制性规定所赋予的权利。
去标识化。 运营方有权为统计目的对数据进行去标识化处理。去标识化数据无法识别数据主体,不受 GDPR 调整(Recital 26)。
不歧视。 本服务不允许基于受保护特征的歧视。
私人公司 «New Reality»(New Reality Ltd)
BIN:220440900016
哈萨克斯坦共和国阿斯塔纳市 Zhenis 大道 1 号 29 室
[email protected] | +7 (747) 029-43-05
发布日期:2026 年 9 月 26 日