MESSRAY 隐私政策
MESSRAY 重视用户信息与企业业务数据的安全。本政策用于说明我们在提供账号、会员、产品授权、使用额度、KPI 智能匹配及历史方案查看等服务过程中,如何处理与保护相关信息。
一、我们处理的信息
为提供服务,我们会在必要范围内处理以下信息:
- 账号与身份信息:CloudBase 登录身份、MESSRAY user_id、账号状态等。
- 用户资料:称呼、公司、职位、部门,以及用户主动提供的其他资料。
- 会员与产品权益信息:套餐、订阅期、产品权限、额度、使用记录等。
- KPI 业务内容:用户提交的企业、部门、岗位目标、澄清内容,以及正式生成的 KPI 方案和相关业务记录。
- 安全与审计信息:必要的访问日志、任务/会话标识、操作时间、结果状态、错误信息及管理员审计记录等。
二、处理目的
上述信息主要用于完成登录与身份识别、会员与权限判断、KPI 智能匹配、历史方案查看、额度与正式使用记录、故障排查、安全审计、客户支持及履行必要的合规义务。
三、AI 第三方处理说明
当用户主动发起 AI 任务时,MESSRAY 会将完成该任务所必需的业务输入、澄清内容及相关上下文发送至相应 AI 服务提供方进行处理。我们不会因为用户重新打开已经保存的历史 KPI 方案而再次调用 AI,也不会因此重复扣减使用次数。
请仅提交完成任务所必要的信息。建议避免输入身份证号、银行卡账号、医疗健康信息、精确位置、个人联系方式等与任务无关的敏感信息;涉及员工姓名、薪酬、绩效评价或企业保密信息时,请尽量进行最小化与脱敏处理。
四、数据保留期限
KPI 正式方案、企业/部门/岗位目标、澄清内容等业务内容,默认自该条内容最后一次正式生成或保存之日起保留 12 个月。
用户可以申请提前删除相关业务内容。账号注销时,对于不再具有必要保留理由的数据,我们将按规则删除或匿名化处理。
为履行交易、会员权益、正式使用计量、安全审计、争议处理及法律法规要求而必须继续留存的记录,例如正式 usage、会员期、订单/交易、管理员审计等,不因业务内容删除或账号注销而直接物理擦除;达到保留目的或相应要求后再依规则处理。
五、信息共享与披露
除完成用户主动发起的 AI 任务所必需的第三方处理、依法依规需要提供,或用户另行授权的情形外,MESSRAY 不以出售用户信息为业务目的,也不会无关地向第三方提供用户业务内容。
六、安全保护
我们通过统一身份、权限与额度分离、服务端 Secret 管理、访问日志、任务追踪、管理员审计、回滚与备份等措施降低数据泄露、误用和未经授权访问的风险。任何安全措施都无法保证绝对安全,但我们会持续改进相关控制。
七、用户的数据权利
用户可以就与本人账号相关的信息提出查阅、更正、删除、注销等申请。对于需要核验身份的请求,我们可能要求用户先完成必要的账号身份验证,以防止他人冒充操作。
八、联系我们
隐私与数据权利申请:contact@messray.com
投诉与举报:complaint@messray.com
九、政策更新
当产品能力、数据处理方式或适用规则发生实质变化时,我们会更新本政策并在适当位置提示。重大变化在生效前将通过合理方式告知用户。
