隐私政策
版本 2026.08.27 · 最后更新与生效日期:2026 年 8 月 27 日
本页是创业OS 对外生效的隐私政策唯一版本。有关可操作的工作区 AI 数据开关,请同时阅读《隐私与 AI 数据控制说明》;有关安全措施与加密边界,请阅读《数据安全说明》。
1. 适用范围与处理者
本政策适用于你使用创业OS(SSOS / 三角洲财税系统)的 Web、移动端、微信小程序、API、帮助中心、客服、订阅及相关服务。个人信息处理者为晓黎创意文化产业发展(北京)有限公司。隐私咨询、投诉、举报和权利请求可发送至 privacy@finlaw.cloud;一般服务支持可联系 support@finlaw.cloud。
2. 我们处理的信息、目的与保存
| 服务场景 | 处理的信息 | 处理目的与基本保存规则 |
|---|---|---|
| 注册、登录与安全 | 邮箱、显示名称、认证信息、设备和会话信息、IP、User-Agent、登录与安全日志 | 创建账号、验证身份、保障账号和服务安全;在账号存续、安全审计或法律要求的必要期间保存。 |
| 工作区与协作 | 企业资料、成员、角色、邀请和操作记录 | 提供工作区、授权和审计;在工作区存续或必要的审计期间保存。 |
| 财税、合同与附件 | 凭证、科目、报表、发票、票据图片、银行流水、报销、合同、工资个税及其中可能包含的个人信息 | 提供你主动使用的业务功能;业务记录按你的操作和适用的会计、税务、审计、交易或争议处理要求保存。 |
| AI、OCR 与问答 | 你为请求提供的文本、图片、文件片段、业务上下文和模型输出 | 仅用于完成你主动发起的识别、分析、建议或问答;具体最小化、学习、向量和缓存规则见第 4 节。 |
| 订阅、开票与支持 | 订单、支付状态、开票资料、联系记录、工单及反馈 | 处理订阅、开票、售后和纠纷;不保存完整支付卡号或支付账户密码。 |
工资个税、银行账户、身份证件号码、收入、纳税、合同、客户或供应商资料可能属于敏感个人信息或包含敏感个人信息。我们仅在提供相应功能、履行法定义务、保障安全或其他有合法基础的范围内处理;法律要求单独同意时,会另行取得必要同意。代表企业使用服务的管理员应确保其向员工、客户、供应商等处理相关个人信息具有合法基础并已完成必要告知。
3. 我们如何使用、共享和保护信息
我们将信息用于提供、维护、保护和改进服务,完成你发起的业务操作,处理通知与支持,防范欺诈和故障,并履行法定义务。我们不会出售个人信息,也不会将一个工作区的业务数据提供给其他工作区。
| 接收方类型 | 必要数据和目的 | 边界 |
|---|---|---|
| 云基础设施、数据库、对象存储、备份和监控服务商 | 为存储、运行、备份、排障和安全监测所必需的数据 | 按权限、目的和最小必要范围处理。 |
| 邮件、短信、支付和应用分发服务商 | 邮箱或手机号、通知内容、订单和支付状态等 | 仅用于验证码、通知、订单、支付或分发等对应服务。 |
| 当前工作区配置的 AI、OCR 或 embedding 服务商 | 完成你主动发起的 AI/OCR 请求所需的输入;embedding 仅接收已脱敏的确认学习摘要 | 不得因关闭可选向量或缓存而继续处理该可选路径;第 4 节说明条件。 |
| 依法有权的机关 | 法律要求的相关信息 | 仅在适用法律要求的范围内提供。 |
核心业务数据默认在中国境内处理和存储。工作区管理员可以配置的第三方 AI 服务可能位于其他地区;在向境外提供个人信息前,我们会依照适用法律完成所需的告知、评估、合同或认证,并在法律要求时取得单独同意,告知具体境外接收方、数据种类、目的、方式和行权渠道。
4. AI、OCR、工作区学习与可选保留
4.1 你主动发起的 AI 与 OCR 请求
只有当你启用并主动使用智能记账、OCR、合同审查、问答或其他 AI 功能时,系统才会将完成该请求所需的上下文发送至当前工作区配置的服务。AI 输出仅供参考,应由你进行必要复核;我们不会将企业原始业务数据用于训练公开通用模型。
4.2 OCR 原始文本的最小化
OCR 处理完成后,原始识别文本不会再额外复制到长期 AI 对话记录中。票据或合同原文件、你保存的业务结果以及依法需保存的会计资料仍按其自身业务生命周期保存;它们不因这项最小化措施而自动删除。用于安全、故障处理或质量统计的记录会遵循最小必要原则,不以原始 OCR 文本作为长期对话副本保留。
4.3 工作区学习
只有确认提交或过账后的最终业务结果才可能成为该工作区的学习案例;草稿不会进入。学习内容限于当前工作区,先隐藏常见标识符和金额。管理员可以关闭工作区学习、逐条停用或删除学习内容;删除会对相应学习内容做业务内容去除,不影响你已保存的会计凭证或其他原始业务记录。
4.4 向量检索:默认关闭的独立选择
“允许将脱敏学习摘要用于向量检索”是管理员可单独开启的选项,默认关闭。开启后,只有已确认且已脱敏的学习摘要会被发送给当前配置的 embedding 服务,用于本工作区相似推荐;不会发送原始业务附件作为 embedding 输入。关闭后,系统停止后续向量化并移除已有学习向量,不删除会计凭证、附件或其他业务记录。
4.5 AI 回复缓存:默认关闭的短期副本
“允许加密的短期 AI 回复缓存”同样由管理员单独开启,默认关闭。开启后,系统仅在工作区隔离范围内保存经过用途绑定加密的回复副本,最长保存 1 小时后自动过期。关闭后,系统不再读取或写入该工作区的回复缓存;已写入的条目不再被该工作区读取,并按其既有最长 1 小时有效期自动过期。缓存不替代业务数据、会计资料或法定审计记录的保存义务。
5. 加密与服务边界
我们采用 HTTPS/TLS 传输保护、工作区权限隔离、访问审计,以及用于敏感凭据和短期 AI 回复副本的受管应用层加密。该加密由服务运营方管理密钥;为提供你已授权的功能,服务端可以在受控环境中解密相应数据。因此,这不是用户独占密钥的端到端加密或“零知识加密”,也不等同于密码的单向哈希。若你不希望数据发送给外部 AI/embedding 服务,请不要启用相应 AI 功能或可选向量检索;关闭回复缓存可阻止该短期副本路径。
6. 你的权利与控制方式
你可依法请求查阅、复制、更正、补充、删除个人信息,撤回非必要同意,限制或拒绝某些处理,获取个人信息副本,注销账户,并就自动化处理规则提出解释或异议。工作区管理员可在设置中管理工作区学习、向量检索、回复缓存及学习内容;其他个人信息权利可通过 privacy@finlaw.cloud 提交。为保护账号和数据安全,我们可能要求身份验证,并通常在 15 个工作日内响应;法律规定或情况复杂时将说明原因。
7. Cookie、未成年人与政策更新
我们使用必要的 Cookie、本地存储或同等技术维持登录、偏好和安全能力,不用于第三方广告追踪。本服务面向企业和成年个人用户,不面向 16 周岁以下未成年人;发现误收集相关信息时将依法采取删除或保护措施。若处理目的、方式、信息种类、共享对象、行权方式或联系方式发生重大变化,我们会以显著方式通知并更新本页版本日期;不同意更新的用户可以停止使用相关功能并申请导出、删除或注销。
8. 相关文件与版本记录
- 隐私与 AI 数据控制说明:逐项解释设置与关闭后的效果。
- 数据安全说明:安全技术与管理边界。
- 服务条款:服务使用和责任边界。
| 版本 | 生效日期 | 更新说明 |
|---|---|---|
| 2026.08.27 | 2026 年 8 月 27 日 | 统一帮助中心为对外生效文本;补充 P0 OCR 最小化、P1 默认关闭的向量/缓存控制、P2 受管加密和非零知识边界、缓存期限与互链导航。 |