跳转到正文
Counso

隐私政策

Counso AI 是供个人和团队使用的 AI 工作空间,可用于与 AI 模型协作、创建和使用智能体、连接知识与业务工具,以及开展受支持的工作流程。本隐私政策说明 Counso AI 的运营主体 ZERO BYTE LABS PTE. LTD.(“Counso AI”“我们”)如何处理与 counso.ai、app.counso.ai,以及链接至本政策的 Counso AI 应用、API 和相关服务(统称“服务”)有关的个人数据。

Counso AI 是我们的产品名称。ZERO BYTE LABS PTE. LTD. 是负责运营服务的新加坡公司。本政策不自动适用于受其他声明约束的产品。

我们决定如何使用个人数据来管理账户、维护客户关系、提供支持、保护服务和履行法律义务。在这些活动中,我们依适用法律作为对个人数据负责的组织;在适用“控制者”这一称谓时,作为数据控制者。

企业客户通过文档、对话、连接系统或工作流程提供个人数据时,我们通常代表客户处理这些数据,以提供服务并遵循其书面指示。在这种情况下,由客户决定处理目的,我们视适用情况作为数据中介或处理者。服务机构可能同时代表其自身客户处理数据;合同中的责任分配必须反映这种关系。

如果您使用由组织管理的工作空间,您的组织控制成员资格、允许的用途、集成与共享安排。对于由该组织控制的信息,请联系其管理员。组织负责提供相关告知,并为其提供的个人数据建立合法处理依据。

账户与联系信息。 我们收集您或您的组织在注册、邀请用户、管理账户或联系我们时提供的信息。视登录方式和使用功能而定,这些信息可能包括姓名、电子邮箱、电话号码、个人资料、组织、角色、账户标识及身份验证记录。登录服务提供商可能提供您授权其共享的个人资料和标识。

工作空间内容。 我们处理提示词、消息、上传文件、连接文档、知识来源、智能体指令、工作流程设置、生成结果及相关元数据。这些材料可能包含您、同事、客户或其他人的个人数据。处理范围取决于您提交、连接或要求智能体使用的内容。

“私有工作空间内容”是指在您的工作空间内处理的提示词、对话、上传或连接的材料、智能体指令、工作流程配置、生成结果及相关元数据。

连接服务信息。 当您或获授权的管理员启用集成时,我们处理该集成所需的权限、账户标识、授权凭据、选定内容及操作结果。凭据用于建立和维护获授权的连接。在提供专门连接方式的情况下,请勿将密码、访问令牌或其他秘密信息放入普通对话内容。

使用与技术信息。 我们收集服务活动及运行信息,例如 IP 地址、浏览器和设备详情、登录事件、功能使用、模型和工具使用、时间戳、错误、安全事件及消耗记录。运行记录可能包含与请求或操作有关的个人数据,受本政策约束,而不被直接视为匿名信息。

账单与通信。 如果您购买付费服务,我们处理账单联系人、发票详情、订阅信息、交易参考编号及付款状态。支付提供商处理其支付方式所需的付款信息。我们也处理您发送的支持请求、反馈及其他通信。

您可以选择提供哪些可选信息。若某些信息是创建账户、验证访问、完成请求或满足法律要求所必需的,缺少这些信息可能导致我们无法提供相关功能。

我们使用个人数据提供您请求的服务,包括管理账户和工作空间、检索相关知识、将请求发送至选定模型、生成回答、运行获授权的工具,以及保留持续开展任务所需的工作内容。

我们也使用个人数据管理订阅和发票、回复支持请求、诊断故障、防止欺诈和滥用、执行权限与协议、调查安全事件及履行法律义务。为了解和改善服务运行,我们使用运行与使用信息,并在可行时使用汇总或去标识化信息。一般服务改进不构成将私有工作空间内容用于无关广告或模型训练的授权。

我们可能发送必要的服务、安全、账单及政策通知。在法律允许的情况下,也可能发送产品或活动信息。您可通过退订机制或联系我们,选择不接收推广消息。退出推广消息不影响必要服务通知。

在新加坡《2012 年个人数据保护法》(“PDPA”)适用时,我们基于同意或适用例外,按照已告知您的目的收集、使用和披露个人数据。您可以按照第 14 节的联系方式,在给予合理通知后撤回同意。我们会说明可能的后果,包括可能无法继续提供的服务。除非适用法律要求或允许在未经同意的情况下处理,我们将停止撤回范围内的数据收集、使用或披露,并要求我们的数据中介和代理同样停止。

为回答请求,服务可能将您的指令与选定文件、既往对话背景、检索知识及工具结果结合。相关信息将传送至完成该请求所涉及的模型和服务提供商。模型选择和工作空间配置会影响哪些提供商收到信息,以及处理发生的地点。

连接工具可能从外部系统读取信息,或向外部系统发送信息。例如,获授权的工作流程可能检索客户记录,或在连接应用中创建文档。外部服务会收到完成操作所需的信息,并依据其自身条款和隐私安排处理。断开集成会停止通过该连接进行的后续访问,但不会自动删除任一系统中已创建的副本或撤销已完成的操作。删除请求和第三方记录可能需要另行处理。

根据所用功能、角色和共享设置,内容可能向获授权的工作空间成员、管理员或其他接收方开放。管理员可在服务支持的范围内管理账户、访问设置及活动记录。文档被复制、同步或共享至工作空间时,请勿假定原始权限会自动沿用;应检查集成行为与目标位置的访问设置。

在提供您请求的支持、解决运行问题、调查涉嫌滥用或安全事件,或遵守法律所必需时,我们可能访问内容。访问仅限于具有相关目的并承担适当保密义务的获授权人员。AI 生成的回答可能包含错误,或包含所用来源中的个人数据,因此在分享或依赖回答前应进行检查。

除非您就指定训练用途另行作出明确授权,我们不会使用私有工作空间内容训练通用 AI 模型,也不会授权签约模型提供商这样做。分享或发布内容不构成这项授权。在寻求授权前,我们会说明拟议用途、涉及的内容、接收方,以及如何管理您的选择。

检索、索引、生成嵌入向量、维护任务背景和生成回答,是提供所请求服务所需的处理活动;这些活动本身不意味着内容被用于训练通用模型。提供商可能根据其服务配置,出于运行、安全或法律目的保留信息。

如果您自行连接第三方服务或使用自己的提供商账户,该提供商对信息的处理还受您或您的组织与其达成的安排约束。启用连接前,请检查这些安排。

服务提供商。 我们使用提供商完成托管、存储、AI 推理、身份验证、服务通信、运行监控、支持和支付处理等工作。它们接收与各自职能相关的信息,并须遵守适用的合同和法律要求。受托代表我们处理客户个人数据的提供商,在适用该称谓时属于子处理者。如需了解与您的部署相关的提供商和处理地点,请联系我们。

您的组织与选定接收方。 我们按前述方式向获授权用户和管理员披露信息,并在您或您的组织指示时,包括通过已启用的工作流程与共享功能,向连接应用或其他接收方披露信息。

专业顾问与法律要求。 我们可能向因正当专业目的需要信息的顾问披露信息,或在合理必要时,为遵守法律或有效法律程序、保护人员和系统,以及确立、行使或维护法律权利而披露信息。在允许的情况下,我们将寻求把依法强制披露限制在必要范围内。

业务变更。 在拟议或已完成的合并、融资、重组或业务转让中,个人数据可能在适当保密与数据保护安排下被披露。继受方须按照适用法律及相关声明或协议处理信息。

我们不出售个人数据,也不为跨情境行为广告共享个人数据。除非您或您的组织指示共享,我们不会允许另一客户为其独立用途访问私有工作空间内容。

根据托管安排、所选模型、集成与提供商,您的个人数据可能在您居住国以外处理。

我们依据适用法律处理个人数据的国际传输。当我们根据 PDPA 将个人数据传输至新加坡境外时,会采取适当措施,确保接收方受可依法执行的义务约束,提供至少与 PDPA 相当的保护标准,例如通过适当合同义务,或使用 PDPA 允许的其他传输机制。您可联系我们,了解与您的数据有关的处理地点和保护措施。

针对具体部署的托管地点、私有部署或模型路由要求,由该部署约定的条款处理。

我们仅在处理目的所需的期间保留个人数据,包括提供服务、维护安全、保存必要业务记录和履行法律义务。相关因素包括账户状态、工作空间指示、信息敏感程度、争议解决需要,以及适用的保留要求。

工作空间内容依据客户指示、可用设置和适用协议保留及删除。您或您的管理员可以通过可用控件或联系我们请求删除。关闭个人账户可能不会删除由组织控制的内容,或已与其他接收方共享的副本。

从活动系统中删除信息,可能不会立即移除备份或灾难恢复系统中的残留副本。这些副本继续受到保护,并依适用备份周期删除或覆盖。对于因法律、安全或争议需要保留的信息,我们将进一步使用限制于相关目的。除非功能明确说明,否则断开数据源与删除其导入内容是两个独立操作。

服务使用 Cookie 或类似存储来维持登录、保护会话和记住设置。如使用可选分析或营销技术,我们会在部署前提供适用法律要求的告知与同意选择。

您可以通过浏览器设置管理浏览器存储,并使用服务提供的 Cookie 控件。阻止必要存储可能导致无法登录或使用其他功能。您无需接受可选跟踪即可使用核心服务。

我们维持与个人数据及处理风险相适应的合理技术和组织保护措施。特定企业部署的相关措施也可能在协议中列明。任何在线系统都无法保证绝对安全。

您和您的组织应保护凭据、检查访问与共享设置、移除不再需要的访问权限,并及时报告疑似泄露或失陷。

如果我们有理由认为,代表客户处理的个人数据发生了泄露,我们将不无故拖延地通知该客户,并为其评估和响应提供合理协助。对于我们作为责任组织处理的个人数据,我们会评估泄露并依法通知。若须通知新加坡个人数据保护委员会,我们将在切实可行的情况下尽快通知,且不晚于确定该泄露属于应通知事件之日后的三个日历日。我们会在法律要求时通知受影响个人,并履行适用的合同通知义务。

根据 PDPA,您可请求访问我们持有或控制的与您有关的个人数据,以及该数据在请求前一年内已被或可能被使用或披露的情况。您也可请求更正错误或遗漏,并按第 3 节撤回同意。这些权利受适用条件与例外约束。您可依第 8 节请求删除,其他适用法律也可能赋予额外隐私权利。

如果我们或代表我们收集的个人数据可能被用于作出影响个人的决定,或向另一组织披露,我们会合理努力确保其准确和完整。请及时更新账户信息并告知错误。代表客户处理数据时,我们按客户指示及协议协助更正。

对于我们控制的信息,请向第 14 节的联系人提出请求。我们可能需要适度的信息来验证身份与权限。我们会在合理可行的情况下尽快处理访问请求,并在切实可行的情况下尽快处理更正请求。如果无法在收到 PDPA 访问或更正请求后的 30 日内答复,我们将在该期间内书面告知预计答复时间。我们会说明任何获准的拒绝或限制。对于由您的组织控制的信息,我们可能将请求转交该组织,或按协议协助其处理。

您也可向相关数据保护机构投诉,包括在适用时向新加坡个人数据保护委员会投诉。先联系我们有助于解决问题,但不影响您的投诉权。

配置自动工作流程的客户,仍负责确保工作流程的合法使用及适当人工检查。若拟议用途涉及对个人具有法律或类似重大影响的决定,客户须确保满足相关法律要求和保护措施。

服务面向使用 AI 从事工作及相关专业活动的成年人,不针对未满 18 岁的儿童。如果您认为有儿童在未经适当授权的情况下向我们提供个人数据,请联系我们,以便调查并采取适当行动。

我们可能随服务或处理实践变化而更新本政策。我们会公布修订版及其生效日期,并在适当时或法律要求时对重大变更另行通知。若新用途需要同意,我们将征求同意;在法律要求同意时,单纯继续使用不替代同意。

Counso AI — 隐私咨询与投诉

运营主体: ZERO BYTE LABS PTE. LTD.

UEN: 202211433Z

电子邮箱: sales@counso.ai

联系地址: 71 Robinson Road #15-148, Singapore 068895

如有隐私问题、投诉或行使隐私权的请求,请通过以上方式联系。邮件主题请使用“Counso AI — Privacy”,并在描述请求时避免包含不必要的敏感信息。