范围
文档范围
本政策适用于 AdaptOrch SaaS 网站与应用的网站访客、试用用户、工作区成员、API 用户以及支持与计费联系人。本政策不涵盖我们链接的第三方网站,也不涵盖我们仅依客户书面指示处理的客户内容。
状态:首个运营草案,待法律审查。在作为具有约束力的政策发布或附加到已签署的企业协议之前,须经法律顾问、隐私负责人与安全负责人审查。
§ 01
我们是谁
ClassicMate(클래식메이트)运营 AdaptOrch 可靠性内核 SaaS 网站与应用(“AdaptOrch”“我们”),并且是本政策所述个人信息的控制者。
注册地址:韩国 京畿道 乌山市 云川路 51, 707号(园洞)。营业执照号 805-36-01586。隐私联系:ingeng2004@gmail.com。
§ 02
我们收集的信息
账户数据:姓名、电子邮箱、身份验证标识、租户/工作区标识、角色与登录元数据。
业务联系数据:公司名称、团队规模、演示申请详情、支持消息与沟通偏好。
服务使用数据:运行标识、编排元数据、API 使用情况、配额计数、错误事件、设备/浏览器元数据与安全审计事件。
计费数据:套餐、交易状态、客户参考号与支付处理方元数据。我们不会有意存储完整的支付卡号。
智能体输入数据:你为推理提交的提示词、任务描述、系统指令与检索片段。
Cookie 与本地存储:详见下文 Cookie 部分。
§ 03
我们如何使用信息及法律依据
为提供并保护服务、验证用户身份、强制租户隔离、签发 API 密钥、运行配额并诊断故障(履行合同)。
为处理演示与支持请求,并发送服务、计费、安全及法律所要求的通讯(合同与法律义务)。
为提升可靠性、防止欺诈与滥用,并为企业客户保留审计证据(我们的正当利益,并与你的权利相平衡)。
在法律要求时,我们依据你的同意——例如某些 Cookie 与某些跨境传输。你可随时撤回同意。
§ 04
AI 与 LLM 处理
视客户的配置与路由策略而定,智能体输入——提示词、指令与检索片段——可能被发送至第三方大语言模型(LLM)服务商以执行推理。我们力求仅传输所请求操作所需的内容。
客户控制启用哪些服务商与路由。更多细节见《LLM 服务商数据传输》文档。
§ 05
Cookie 与类似技术
我们使用严格必要的 Cookie 与本地存储,用于身份验证、会话管理、安全与语言偏好。任何分析类或非必要技术仅在被允许时使用,并在需要时取得你的同意。
§ 06
共享与受托处理方
我们仅与代表我们行事的服务提供方按类别共享个人信息:托管与部署、数据库与身份验证、缓存与限流、支付处理以及 LLM 推理。代表性服务商包括 Railway(托管/部署)、Supabase(数据库/身份验证)、Upstash Redis(缓存/限流)、Polar(支付,Merchant of Record),以及按路由策略使用的 LLM 推理服务商。
我们不出售个人信息。在法律要求时,或为保护权利与安全时,我们可能披露信息。
§ 07
跨境数据传输
我们位于韩国,并使用可能在你所在国家/地区之外(包括韩国、欧洲经济区/英国或中国之外)处理数据的服务商。当我们跨境传输个人信息时,会针对目的地与适用法律采用合法的传输机制,并在你所在市场提供所需的告知或取得所需的同意。
§ 08
保留
我们仅在所述目的、合同与法律义务、安全证据及正当运营需要所必需的期间内保留个人信息,之后将其删除或匿名化。各类数据的保留期限在《数据保留》文档中定义。
§ 09
安全
我们采取管理、技术与物理保障措施,包括租户隔离、访问控制、传输加密、审计日志与最小权限实践。详见《安全》文档。没有任何传输或存储方法是绝对安全的。
§ 10
你的权利
在适用法律与身份核验的前提下,你可请求访问、更正、删除、可携副本、限制或反对,并可撤回同意。欧洲经济区/英国用户享有 GDPR 项下的权利;韩国用户享有 PIPA 项下的权利;中国用户享有 PIPL 项下的权利。
如需行使权利,请联系 ingeng2004@gmail.com。你也可以向有管辖权的监管机构投诉。
§ 11
儿童
本服务并非面向各市场适用最低年龄以下的儿童,我们也不会在知情情况下收集其个人信息。若你认为有儿童向我们提供了个人信息,请联系我们,我们将采取适当措施。
§ 12
第三方链接
我们的网站可能链接到受其自身隐私声明约束的第三方网站与服务。我们不对这些第三方的隐私做法负责。
§ 13
本政策的变更
我们可能不时更新本政策。我们会公布新的生效日期,并在发生重大变更时按需提供额外通知。
§ 14
联系与投诉
隐私请求:ingeng2004@gmail.com。一般支持:ingeng2004@gmail.com。安全报告:ingeng2004@gmail.com。
邮寄:ClassicMate,韩国 京畿道 乌山市 云川路 51, 707号(园洞)。你也可以联系有管辖权的数据保护监管机构。