← Back to sign in
这一版还没有生效

下面的正文已按境内法写好,但还有 8 处只有运营方能填的内容没有填, 正文里以〖待填写〗标出:生效日期、更新日期、运营主体全称、公司全称、注册地址、负责人邮箱、投诉邮箱或电话、ICP 备案号。 填齐并经中国执业律师复核之后才正式生效。在此之前,这份文本供阅读与审阅,不作为对外承诺。

胜算 隐私政策

生效日期:〖待填写:生效日期〗 · 最近更新:〖待填写:更新日期〗

〖待填写:运营主体全称〗(以下称"我们")是"胜算"(以下称"本产品")的运营者,也是本政策项下的个人信息处理者。

本政策告诉你:我们处理哪些信息、为什么处理、怎么处理、保存多久、会给谁、你有哪些权利,以及怎样行使。这是我们依照《中华人民共和国个人信息保护法》第十七条向你作出的告知。

请你在使用本产品前完整阅读。如果你不同意本政策,请不要使用本产品。

  • 运营主体:〖待填写:公司全称〗
  • 注册地址:〖待填写:注册地址〗
  • 个人信息保护负责人邮箱:〖待填写:负责人邮箱〗
  • 投诉与举报入口:〖待填写:投诉邮箱或电话〗
  • 备案号:〖待填写:ICP 备案号〗

1. 本政策管什么,不管什么

本产品是面向企业经营者的经营分析与决策工具。你在本产品里录入和产生的绝大部分内容是企业经营数据(订单、报价、客户单位名称、成本、产能、经营节奏等),它们本身通常不是个人信息。

但其中会夹带个人信息,主要是三类:

  1. 账号信息 ——你和你同事的姓名、手机号、邮箱、岗位、所属企业。这是你使用本产品必须有的。
  2. 你录入的联系人信息 ——你的客户或供应商那一侧的联系人姓名、职务、电话、邮箱。对这部分,你是个人信息处理者,我们是受托处理者,见第 7 节。
  3. 使用日志 ——登录时间、访问的页面、操作记录、IP 地址、浏览器与设备型号。用于安全审计与故障排查。

本政策同时覆盖这三类。对企业经营数据,我们按本政策和《服务条款》承担同等的保密与安全义务,即使法律上它们不属于个人信息。

本政策不适用于:你通过本产品之外的渠道与我们发生的往来(例如商务洽谈、招聘);你自行接入的第三方服务。


2. 我们处理哪些个人信息,为了什么,保存多久

我们处理的 为了什么 依据 保存多久
姓名、手机号、邮箱、岗位、所属企业 创建与管理账号、区分权限、联系你 订立并履行合同所必需 账号存续期间,注销后 90 日内删除或匿名化
登录凭证(加密存储的口令摘要) 身份核验 订立并履行合同所必需 同上
你录入的客户 / 供应商联系人 按你的指示提供经营分析功能 受你委托处理 由你决定;你删除即删除
操作日志、访问日志、IP、设备信息 安全审计、异常排查、防止越权 履行法定网络安全义务 6 个月,法律另有要求的从其规定
计费与积分消耗记录 结算、对账、开票 订立并履行合同所必需;履行税务法定义务 依法定会计凭证保存期限
你主动提交的投诉、反馈、工单内容 处理你的诉求 订立并履行合同所必需 处理完毕后 2 年

我们坚持最小必要:不为"以后可能有用"而多收一个字段。本产品没有人脸、指纹、声纹等生物识别功能,不收集行踪轨迹,不收集金融账户密码。

我们不会:把你的经营数据卖给任何人;用你的经营数据做面向第三方的广告;把你的数据用于与本产品无关的用途。


3. 智能模型怎么用你的数据

本产品的分析与生成能力由大语言模型提供。这一节说明边界,因为它是你最该关心的部分。

只用境内模型。 本产品调用的模型是境内服务商提供的(DeepSeek、GLM、Kimi 等)。这不是配置偏好,而是产品结构:本产品的代码里没有任何境外模型的调用路径,未配置模型时服务直接报错而不是回退到某个默认值。因此不存在"因为一个配置项写错了,你的订单簿就发去了境外"这种情况。

输入不用于训练。 我们要求模型服务商不将你的输入与输出用于其模型训练,并在合同中约定。

我们不非法留存、不非法提供。 依照《生成式人工智能服务管理暂行办法》第十一条,我们不收集非必要个人信息,不非法留存能够识别你身份的输入信息和使用记录,不非法向他人提供你的输入信息和使用记录。

送给模型的是经过约束的内容。 本产品在调用模型前会组装"依据",并且在依据不齐时拒绝生成并指出缺哪一块,而不是猜一个结果给你。

生成内容会被标识。 依照《人工智能生成合成内容标识办法》,本产品对机器生成的内容作出标识:界面上标注其来源,数据层面记录其为新生成而非既有卡片。你可以随时分辨哪一句是模型写的、哪一句是从你自己的资料里取的。


4. 自动化决策:我们不替你拍板

本产品会基于你的经营数据计算路线、测算结果、给出打法建议。依照《个人信息保护法》第二十四条,我们向你说明:

  • 本产品不做"唯一答案"式的自动化决策。 求解给出的是三条都合法、都不被推荐的路线,由你选择。
  • 你有权要求解释。 每条路线都附有它的假设、依据的来源,以及「读因果」——分别说明账面上算了什么、模型里假设了什么、现实中还有什么没被排除。
  • 拍板是人做的。 「挑」是一次由你完成的会话:至少两个方案并排、你写下决定和理由,系统才会记录。没有理由,系统不接受这次拍板。
  • 你有权拒绝。 你可以不采纳任何一条路线,这不影响你使用本产品的其他功能。

对个人权益有重大影响的决定,我们不会仅通过自动化方式作出。


5. 数据存放在哪里

你的数据存储在中华人民共和国境内。

我们不向境外提供你的个人信息。 本产品在结构上没有出境路径:模型是境内的,存储是境内的。因此《个人信息保护法》第三十八条至第四十条的出境条件在本产品上不适用——不是我们通过了评估,而是没有出境这件事。

若将来确有出境需要,我们会在发生之前,另行向你告知境外接收方的名称、联系方式、处理目的、处理方式、个人信息种类,以及你向境外接收方行使权利的方式,并单独取得你的同意;同时依法完成安全评估、认证或标准合同备案。在完成上述程序之前,不会有任何数据出境。


6. 园区与链长:一条我们特意做窄的路

如果你所在的园区使用本产品的"链长台",园区管理方可以看到一张三知卡。这是本产品最需要说清楚的一处数据流动。

它有多窄:

  • 三知卡只承载画像层面的信息(所处环节、能力档位、需求方向),不含客户名称、价格、合同、订单、预测。
  • 这不是靠我们自觉,而是靠表结构:存放三知卡的数据表里没有可以放下这些内容的字段,且数据库迁移脚本会在检测到新增此类字段时直接报错阻断。
  • 方向是单向的:园区读,企业写。产品中不存在任何一条代码路径,可以让园区反向拼装出一家企业的完整画像。

它需要你的单独同意。 依照《个人信息保护法》第二十三条,在向园区提供之前,我们会告知你接收方名称、联系方式、处理目的、处理方式和信息种类,并取得你的单独同意;同时需要一份三方协议的引用编号。没有这两样,本产品会拒绝出卡,并在界面上告诉你缺的是哪一样。

你可以撤回。 撤回后不再出新卡。已经释放给园区的卡按三方协议处理,我们会如实告诉你哪些已经出去了。


7. 我们把信息交给谁处理

我们只在必要范围内委托第三方处理,并依照《个人信息保护法》第二十一条与其约定处理目的、期限、方式、信息种类和保护措施,并进行监督。受托方不得超出约定处理,未经我们同意不得转委托。

受托方类型 处理什么 在哪里
境内大模型服务商 你发起的分析请求所必需的内容 境内
云计算 / 主机服务商 数据存储与运行环境 境内
短信 / 邮件服务商 验证码、通知 境内
支付与开票服务商 支付与发票信息 境内

具体名单可向我们索取。

当你是处理者、我们是受托方时(第 1 节第 2 类,你录入的客户联系人):我们只按你的指示处理,不作他用;合同终止时按你的选择返还或删除,不予保留。

我们不会因合并、分立、解散、破产以外的原因转移你的个人信息。发生上述情形时,我们会向你告知接收方的名称和联系方式,接收方继续履行本政策的义务;接收方变更处理目的或方式的,将重新取得你的同意。


8. 你的权利,以及怎么行使

依照《个人信息保护法》第四章,你对自己的个人信息享有以下权利:

  • 知情、决定:了解并决定我们怎么处理,有权限制或拒绝(第四十四条)。
  • 查阅、复制:随时查看并取得副本,我们及时提供(第四十五条)。
  • 转移:要求转移至你指定的处理者,符合国家网信部门规定条件的,我们提供途径(第四十五条)。
  • 更正、补充:发现不准确或不完整的,我们核实后及时更正(第四十六条)。
  • 删除:处理目的已实现或不再必要、我们停止提供服务、保存期限届满、你撤回同意、我们违法处理的,我们主动删除;未删除的你有权要求删除(第四十七条)。
  • 要求解释:要求我们对处理规则作出解释说明(第四十八条)。
  • 撤回同意:基于同意处理的,你可随时撤回。撤回不影响撤回前已进行的处理。
  • 近亲属权利:自然人死亡的,其近亲属为自身合法、正当利益,可以行使查阅、复制、更正、删除等权利,死者生前另有安排的除外(第四十九条)。

怎么行使: 在本产品的账号设置中直接操作,或发邮件至〖待填写:负责人邮箱〗。我们会在收到之日起 15 个工作日内答复。如果我们拒绝,会告诉你理由;你也可以依法向人民法院提起诉讼(第五十条)。

我们不会因为你行使权利而降低服务质量。


9. 我们怎么保护它

依照《个人信息保护法》第五十一条与《中华人民共和国网络安全法》,我们采取的措施包括:

  • 租户隔离在数据库里强制执行。 不同企业的数据由数据库行级安全策略隔离,应用账号不具备绕过该策略的权限。这意味着即使应用层代码写错,也读不到别家的数据。
  • 传输与存储加密。 传输使用 TLS;口令以不可逆摘要存储;密钥单独管理。
  • 最小权限。 按岗位分配权限,管理操作留痕。
  • 审计留痕。 关键操作记录操作人、时间与对象,日志不可随意删改。
  • 内部管理制度与操作规程,以及对处理人员的保密要求与培训。
  • 定期合规审计(第五十四条)。

个人信息保护影响评估。 依照第五十五条,本产品在利用个人信息进行自动化决策、委托处理、向园区提供这三种情形下事前开展影响评估并记录处理情况,评估报告和记录至少保存三年。

发生泄露时。 一旦发生或可能发生泄露、篡改、丢失,我们会立即采取补救措施,并依照第五十七条通知履行个人信息保护职责的部门和你,告知信息种类、原因、可能的危害、我们已采取的措施、你可以采取的措施,以及我们的联系方式。

但也要如实说明: 没有任何系统可以保证绝对安全。请你妥善保管账号口令,不与他人共用账号,离岗时及时退出。


10. 未成年人

本产品面向企业经营场景,不面向未满十四周岁的未成年人,也不主动收集其个人信息。如果我们发现在不知情的情况下收集了不满十四周岁未成年人的个人信息,会尽快删除。监护人如发现此类情况,请联系我们。


11. Cookie 与本地存储

本产品使用 Cookie 与浏览器本地存储,用于:保持你的登录状态、记住你的界面偏好(例如展开的分栏、排序方式)。这些是让产品正常工作所必需的,不用于广告,也不用于跨站追踪。你可以在浏览器中清除它们,但清除后需要重新登录。


12. 本政策的更新

本政策变更时,我们会在产品内以显著方式提示,并更新页首的"最近更新"日期。涉及处理目的、处理方式、信息种类等实质变更的,我们会重新取得你的同意,而不是以"继续使用视为同意"处理。


13. 联系我们,以及投诉

有任何疑问、意见,或你认为我们的处理行为侵害了你的权益:

  • 个人信息保护负责人:〖待填写:负责人邮箱〗
  • 投诉与举报:〖待填写:投诉邮箱或电话〗(依《生成式人工智能服务管理暂行办法》第十五条设立)

我们会在收到之日起 15 个工作日内受理并反馈处理结果。

如果你对我们的答复不满意,可以向履行个人信息保护职责的部门投诉、举报,也可以依法向人民法院提起诉讼。


本政策依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《生成式人工智能服务管理暂行办法》《人工智能生成合成内容标识办法》制定。