隐私政策
最后更新日期:2026-07-11
1. 引言与适用范围
本隐私政策说明创业OS(SSOS / 三角洲财税系统)如何收集、使用、存储、共享、转让、公开披露和保护你的个人信息,以及你如何行使个人信息相关权利。本政策适用于你使用 Web 应用、移动应用、微信小程序、API、帮助中心、客服、订阅和其他相关服务的场景。
2. 个人信息处理者
创业OS 的个人信息处理者为晓黎创意文化产业发展(北京)有限公司。隐私与数据保护联系方式:support@finlaw.cloud。如你代表企业使用服务,你还应确保企业内部已就员工、客户、供应商、联系人等个人信息取得必要授权或具备其他合法处理基础。
3. 我们收集的信息
我们会根据服务功能和最小必要原则收集下列信息:
- 账户与身份信息:姓名、昵称、邮箱、手机号、登录凭证、头像、微信或第三方登录标识、企业名称、统一社会信用代码、职位或角色。
- 工作空间与成员信息:工作空间名称、企业资料、成员名单、角色权限、邀请记录、管理员操作记录。
- 财税业务数据:会计凭证、科目、余额、报表、发票、票据图片、银行流水、报销单、合同、工资个税、客户和供应商信息、税务日历和申报辅助信息。
- 设备与日志信息:IP 地址、设备型号、操作系统、浏览器类型、应用版本、网络状态、登录时间、访问页面、点击事件、错误日志、安全日志。
- 支付与订阅信息:套餐、订单号、支付状态、开票抬头、纳税人识别号、发票邮箱、账单记录。完整银行卡号或支付账户密码由支付机构处理,我们不保存。
- 客服与反馈信息:问题描述、截图、联系方式、工单记录、邮件内容、申诉材料和处理结果。
- AI 使用信息:输入内容、上传文件、提示词、模型输出、采纳或修改记录、调用时间、错误信息和必要的审计记录。
4. 敏感个人信息提示
在工资个税、报销、员工管理、合同、发票、银行流水、实名认证、开票和客服场景中,可能涉及身份证件号码、银行账户、收入、纳税、健康或家庭信息等敏感个人信息。我们仅在实现具体功能、履行法定义务、保护账号安全或经你单独同意的场景中处理敏感个人信息,并采取更严格的访问控制、加密、审计和最小化展示措施。若你上传包含他人敏感个人信息的资料,应确保已获得合法授权。
5. 我们如何使用信息
我们处理个人信息的目的包括:
- 创建账号、登录认证、找回密码、双因素验证和账号安全保护;
- 提供记账、发票、合同、报表、税务、薪酬、报销、团队协作和通知提醒功能;
- 运行 OCR、AI 记账、合同审查、税务辅助、AI 问答和智能推荐;
- 处理订阅、订单、支付、退款、发票和售后服务;
- 排查故障、保障系统安全、防范欺诈、检测异常访问和审计关键操作;
- 改进产品体验、统计功能使用情况、优化性能和提升服务质量;
- 遵守法律法规、监管要求、司法或行政机关依法提出的要求。
6. 处理个人信息的合法基础
我们会在取得同意、为订立或履行你作为一方当事人的合同所必需、履行法定义务所必需、应对公共卫生事件或紧急情况下保护自然人生命健康和财产安全所必需、在合理范围内处理你自行公开或其他已经合法公开的信息、以及法律法规规定的其他情形下处理个人信息。对敏感个人信息、公开披露、向境外提供个人信息或法律要求单独同意的场景,我们会按要求取得单独同意。
7. AI 数据处理
AI 功能会读取完成当前请求所必需的上下文,例如票据图片、凭证摘要、合同片段、税务任务或用户输入的问题。我们不会将你的企业原始业务数据公开给其他用户。除非另行取得明确授权,我们不会将你的企业财税数据、合同内容或员工薪酬数据用于训练公开通用模型。为排障、审计、安全和质量改进,我们可能保存 AI 调用记录、错误日志和用户反馈,并按访问控制规则限制内部查看范围。
8. Cookie 与类似技术
我们使用 Cookie、本地存储和类似技术保持登录状态、记住主题或语言偏好、保障请求安全、统计匿名访问情况和改善产品体验。你可以通过浏览器设置管理 Cookie,但禁用必要 Cookie 可能导致登录、支付、工作空间切换、权限校验或安全验证无法正常使用。
9. 委托处理、共享、转让与公开披露
我们不会出售个人信息。为提供服务,我们可能在必要范围内向下列主体共享或委托处理信息:云基础设施、对象存储、短信、邮件、支付、AI 模型、OCR、错误监控、应用商店、微信小程序和客户支持服务商。我们会通过合同、数据处理协议、权限控制和安全评估要求其仅按约定目的处理信息。发生合并、分立、收购、资产转让或破产清算等情形时,如涉及个人信息转让,我们会告知接收方名称和联系方式,并要求接收方继续受本政策约束;接收方变更处理目的或方式的,应重新取得你的同意。除法律要求或取得你的单独同意外,我们不会公开披露你的个人信息。
10. 第三方登录、支付和外部链接
你使用微信、应用商店、支付机构、邮件客户端、银行接口或其他第三方服务时,第三方可能根据其规则处理你的信息。我们会尽量在产品中说明相关第三方类型和用途,但第三方服务的隐私实践不受本政策约束。你应阅读并理解第三方隐私政策后再使用相关功能。
11. 数据存储地点
创业OS 的核心业务数据和个人信息默认存储在中华人民共和国境内。我们会根据法律法规和安全要求选择数据中心、备份节点和服务商,并采取访问控制、加密、审计和备份措施保护数据。
12. 跨境数据传输
当前核心业务数据处理和存储在中国境内完成。如未来因使用境外 AI 模型、跨境客户支持、国际化部署、境外应用商店、邮件投递或其他必要业务场景需要向境外提供个人信息,我们会按照《个人信息保护法》《促进和规范数据跨境流动规定》等规则进行个人信息保护影响评估,满足安全评估、标准合同、个人信息保护认证或法律规定的其他条件,并在需要时取得你的单独同意。你有权了解境外接收方名称、联系方式、处理目的、处理方式、个人信息种类以及行权方式。
13. 数据保存期限
我们仅在实现处理目的所必需的最短期限内保存个人信息,法律法规、监管、税务、会计、审计、争议解决或安全要求另有规定的除外。账户存续期间,我们会保存为提供服务所需的信息。账号注销或服务终止后,我们会在合理期限内删除或匿名化处理个人信息;依法需要保存的订单、账务、开票、安全日志、审计记录和争议处理材料,会在法定或必要期限内隔离保存并限制访问。
14. 你的权利
你可以依法行使查阅、复制、更正、补充、删除、撤回同意、限制处理、拒绝自动化决策、解释说明、注销账号、转移个人信息等权利。你可以在应用内相关设置页操作,或发送邮件至 support@finlaw.cloud。为保护账号和数据安全,我们可能要求你完成身份验证。我们通常会在 15 个工作日内响应;法律法规另有规定或情况复杂的,会说明原因。
15. 企业管理员与成员数据
若你使用企业工作空间,管理员可能查看和管理成员、权限、操作日志、业务数据、发票、合同、账务和订阅信息。企业客户应负责向其员工、客户、供应商和其他相关个人提供必要告知并取得合法授权。成员离职、角色变更或合作终止后,管理员应及时调整权限或移除成员。
16. 数据安全事件响应
我们建立了数据安全事件应急响应机制。一旦发生或可能发生个人信息泄露、篡改、丢失等事件,我们会立即采取补救措施,评估影响范围,按照法律法规向监管部门报告,并在需要时以邮件、站内信、短信、电话、公告等方式告知受影响用户事件原因、可能影响、已采取措施和建议的风险降低措施。若采取措施能够有效避免危害的,法律允许的情况下可不逐一通知,但监管部门要求通知的除外。
17. 未成年人保护
创业OS 面向企业和成年个人用户,不主动面向未成年人提供服务。若你未满 18 周岁,应在监护人同意和指导下使用服务。若我们发现未经监护人同意收集了未成年人个人信息,会尽快删除或采取其他必要措施。监护人如发现相关情况,可通过 support@finlaw.cloud 联系我们。
18. 政策更新
我们可能根据法律法规、业务功能、数据处理方式或安全要求更新本政策。重大变更包括处理目的、处理方式、个人信息种类、共享对象、用户权利行使方式或联系方式发生重要变化。重大变更会通过弹窗、站内信、邮件、帮助中心公告或其他显著方式提示。若你不同意更新内容,可停止使用相关服务并联系我们处理数据导出、删除或注销。
19. 联系、投诉与举报
如对个人信息处理有疑问、投诉、举报或权利请求,请发送邮件至 support@finlaw.cloud。请提供注册账号、工作空间名称、请求类型、具体事实和必要证明材料。若你对我们的处理结果不满意,也可以依法向有管辖权的监管部门投诉或通过法律途径解决。
20. 法规参考
本政策参考了中国现行个人信息和数据保护规则,包括《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》、《网络数据安全管理条例》、《促进和规范数据跨境流动规定》等。正式发布前建议结合实际数据流、第三方清单和产品功能进行人工法律审核。