一、适用范围
本隐私政策适用于:
• 企业通过API接口调用本平台服务;
• 企业管理员通过Web控制台使用本平台(账户管理、项目管理、报告查看等);
• 企业通过邮件、客服等方式与我们进行技术沟通或投诉。
不适用范围:本政策不适用于企业通过本平台API传输的数据中可能包含的其自身最终用户的个人信息(由企业自行负责)。企业应确保其已获得相关个人的同意,并有权按照本政策委托我们处理。
二、我们收集的信息
2.1 企业注册与认证信息
当企业注册成为本平台租户时,我们需要收集:
• 企业名称、统一社会信用代码;
• 法定代表人/联系人姓名、职务、联系电话、电子邮箱;
• 营业执照扫描件(用于实名认证和合规审核,存储于加密存储,访问受限)。
法律依据:履行合同所必需;履行法定的实名制义务(《网络安全法》第二十四条)。
2.2 账户信息
• 登录账号(邮箱或手机号);
• 密码(经bcrypt加密,不可逆);
• 双因素认证绑定密钥(如启用)。
2.3 监测业务数据(通过API传输)
您通过API接口主动上报的GEO全链路监测数据,包括:
• 问题生成数据:问题文本的哈希值(SHA256,不可逆)、问题类型(商业/信息/导航)、合规评分;
• 洞察数据:目标平台(如Google SGE)、抓取频率、响应状态码、耗时等;
• 策略数据:策略类型、风险等级、策略快照(结构化JSON,可能包含关键词列表);
• 内容数据:优化内容的指纹(SHA256)、内容长度、目标URL、推送状态;
• 优化结果数据:品牌提及情况、排名位置、截图URL;
• 回调验证数据:一次性令牌、内容指纹、发布URL。
重要说明:
• 我们强制要求企业不得传输包含直接可识别个人身份的信息(如姓名、身份证号、手机号、家庭住址等)。对于问题原文或内容中的潜在个人信息,企业必须进行哈希或加密处理后再上报。
• 若企业选择通过内容审核接口上传完整内容文本,该文本仅用于自动化合规检测(敏感词、抄袭等),审核完成后存储180天,之后自动删除或脱敏归档。
2.4 API调用技术数据
为确保服务正常运行和安全性,我们会自动记录:
• 请求时间、API路径、HTTP方法;
• 响应状态码、耗时;
• 请求ID(用于链路追踪);
• 调用方IP地址(用于限流、安全审计和防攻击)。
注意:由于本平台以API调用为主,我们不收集设备型号、操作系统版本、浏览器类型等信息(这些信息在常规Web访问中可能由浏览器自动发送,但我们不在服务端主动记录或关联分析)。
2.5 Web控制台操作数据
当管理员登录Web控制台时,我们可能通过浏览器自动获取:
• IP地址、访问时间;
• 浏览器类型和版本(仅用于前端兼容性展示,不作为长期存储和关联分析);
• 操作日志(如创建项目、导出报告、处理告警),用于审计。
2.6 可选信息
• 您主动提供的其他信息(如客服咨询内容、用户反馈、满意度调查)。
三、我们如何使用信息
我们仅出于以下法定目的使用信息,并严格遵守最小必要原则:
| 使用目的 | 处理的个人信息类型 | 法律依据 |
|---|---|---|
| 提供API监测服务 | 监测业务数据、API调用技术数据 | 履行合同(《个人信息保护法》第十三条) |
| 企业账户管理与审核 | 企业注册信息、账户信息 | 履行合同;法定义务(实名认证) |
| 内容合规审核 | 内容文本(审核接口) | 履行合同;保护其他用户合法权益 |
| 安全防护与反作弊 | API调用日志、IP地址、内容指纹 | 合法利益(保障平台安全) |
| 服务优化与改进 | 聚合统计数据(已去标识化) | 合法利益(改进服务质量) |
| 履行法律义务 | 所有相关数据(按法律要求保留) | 法定义务(如《网络安全法》日志留存) |
| 审计与存证 | 策略快照、内容指纹、回调验证记录 | 合法利益(提供合规证据) |
未获您的明确同意,我们不会将数据用于其他目的。
四、信息的存储与保护
4.1 存储地点
所有数据存储在中国境内的阿里云服务器(北京地域)。我们不会向境外传输数据,除非:
• 您主动选择使用境外大模型平台(如Google SGE),且数据由您的API调用直接发送至该平台(不经由我们转发);
• 法律法规另有规定。
4.2 存储期限
| 数据类型 | 存储期限 | 法律/业务依据 |
|---|---|---|
| 企业注册信息 | 账户注销后保留5年 | 财务审计、税务要求 |
| 监测事件原始数据 | 180天 | 合同履行与数据分析 |
| 聚合统计数据 | 2年 | 行业分析、产品改进 |
| API调用日志 | 180天 | 网络安全法要求(不少于6个月) |
| 内容审核完整文本 | 180天 | 合规审计 |
| 防篡改存证数据 | 永久保存 | 司法证据需求 |
| 操作审计日志 | 365天 | 内部审计 |
存储期限届满后,我们会对数据进行删除或匿名化处理,法律法规另有规定的除外。
4.3 安全保护措施
我们采取以下技术和管理措施:
• 传输安全:强制使用TLS 1.3加密所有API通信,禁用弱密码套件。
• 存储安全:
‣ 密码使用bcrypt(成本因子≥10)存储;
‣ API Secret使用AES-256-GCM加密存储;
‣ 问题原文仅存储哈希值或加密值;
‣ 企业营业执照图片存储于私有对象存储,访问需审批。
• 访问控制:
‣ 内部员工基于角色(RBAC)的最小权限原则,仅授予必要的数据访问权限;
‣ 所有后台操作记录审计日志,定期审查;
‣ 生产数据库访问需通过堡垒机,并开启多因素认证。
• 安全审计:
‣ 定期开展内部安全评估与漏洞扫描;
‣ 实时监控异常访问和API调用。
• 数据备份:
‣ 每日全量备份,保留30天;
‣ 关键存证数据使用不可变对象存储(如OSS Object Lock)。
4.4 安全事件响应
如发生个人信息泄露、篡改、丢失等安全事件,我们将:
1. 立即启动应急响应,采取措施阻断风险;
2. 在72小时内向监管部门报告;
3. 及时通知受影响的企业用户(通过邮件或站内信),告知事件情况和应对措施。
六、您作为企业的权利
根据《个人信息保护法》,您(企业及其授权管理员)享有以下权利:
| 权利 | 说明 | 行使方式 |
|---|---|---|
| 查阅权 | 查看本企业的注册信息、API调用统计、监测数据 | 登录Web控制台「账户管理」 |
| 更正权 | 更正不准确的企业信息 | 控制台编辑或联系客服 |
| 删除权 | 删除项目、事件数据(需注意法定保留期) | 控制台删除或提交工单 |
| 撤回同意 | 撤回对非必要数据处理(如营销信息)的同意 | 设置通知偏好 |
| 注销账户 | 注销租户账户,删除可删除的数据 | 联系客服申请(需验证身份) |
| 获取副本 | 导出企业注册信息和监测数据 | 控制台导出功能或API |
| 投诉举报 | 向监管机构投诉(如网信部门) | 本政策第十条联系方式 |
响应时限:我们将在15个工作日内响应您的请求(《个人信息保护法》规定为30日,我们承诺更短响应时间)。
八、未成年人保护
本平台仅面向企业用户,不向自然人消费者提供服务。如您是未满18周岁的个人,请勿使用本平台。如我们发现无意中收集了未成年人个人信息,将立即删除。
九、隐私政策的更新
我们可能根据法律法规、服务变化或行业最佳实践修订本政策。重大修订(如信息收集目的、处理方式变更)将通过:
• 站内公告(Web控制台通知);
• 邮件通知(发送至企业注册邮箱);
• API文档更新公告。
修订后的政策自公告发布之日起15天后生效。如您不同意修改,应停止使用服务并联系注销账户;继续使用视为同意。
十、联系我们
如您对本隐私政策有任何疑问、投诉或建议,请通过以下方式联系我们:
数据保护负责人(DPO):法务合规部
电子邮箱:privacy@geomonitor.com.cn(优先)
邮寄地址:北京市西城区新风街2号天成科技大厦A座807室,唯识科技 法务部(邮编100020)
投诉渠道:如您对我们的处理不满意,可向以下机构投诉:
• 中国互联网违法和不良信息举报中心:12377
• 北京互联网法院(数据侵权案件)
十一、附则
本隐私政策以中文撰写,如翻译版本与中文不一致,以中文为准。本政策的解释、执行和争议解决适用中华人民共和国法律。