跳到主要内容
Sytance logo
法律

隐私声明

序衡科技有限公司如何在官网、平台、专业服务和业务关系中收集、使用、共享、传输、保留并保护个人数据。

最后更新:2026年9月13日

1. 服务主体及数据处理角色

序衡科技有限公司(Sytance Technologies Limited)提供并运营 Sytance。本声明中的“我们”和“Sytance”指该公司;“个人数据”指适用法律所定义的、与已识别或可识别自然人有关的信息。

对于官网、账户管理、计费、业务联系、支持、安全及自身法律义务,我们决定处理个人数据的目的和方式,依据适用法律作为资料使用者或数据控制者。相关隐私联系邮箱为 privacy@sytance.com。

客户通常控制其提交至工作区的个人数据,包括其人员、供应商及产品用户的信息。我们为提供服务而代表客户处理这些数据时,作为数据处理者或服务提供商。客户自身代表其他控制者处理数据时,须有权委托我们进一步处理。此类处理适用服务条款附录 A《数据处理条款》。

组织管理员可管理成员、权限及工作区记录。移除个人账户不必然删除由组织控制的记录。我们区分个人对其账户的权利与组织对工作区的管理权限。

2. 本声明的适用范围

本声明适用于官网访客、账户持有人和授权用户、客户及供应商联系人、联系我们销售、支持、隐私、法律或安全团队的人员,以及我们在业务过程中处理其个人数据的其他人员。

如果某个组织为您提供或管理 Sytance 账户,该组织也可能向您提供隐私声明。对于由该组织控制的数据,通常应先向该组织提出问题。

Sytance 链接到外部网站或服务并不表示本声明适用于该外部服务。离开 Sytance 运营的服务后,应适用相关运营者自己的声明。

3. 我们收集的信息

  • 账户信息,例如姓名、邮箱、组织、角色、账户标识符、权限和偏好。
  • 客户内容,例如产品信息、架构和数据流记录、安全与合规记录、文件、评论、证据和生成材料。
  • 服务数据,例如登录活动、审计事件、请求与设备信息、IP 地址、时间戳、错误记录和安全信号。
  • AI 交互数据,例如指令、相关工作区上下文、生成结果、提供商和模型信息及使用量指标。
  • 商业信息,例如计划、订阅、发票、付款状态和采购记录。
  • 提交给销售、支持、隐私、法律或安全联系渠道的通信内容。
  • 通过 Umami Cloud 欧盟区域处理的官网统计,包括公开页面路径、来源域名、选定的渠道标签、浏览器和设备信息、近似地区,以及注册或联系事件。统计载荷不包含账户标识符、邮箱、表单内容、验证令牌或工作区内容。网络请求仍会向统计服务暴露 IP 地址;地区报表属于近似估算。

4. 我们如何收集信息

我们直接从个人、提供或管理账户的组织、官网和服务使用过程、支持我们运营的服务提供商,以及合法的商业或专业来源获得信息。

提供个人数据通常是自愿的,但创建账户、验证用户身份、交付所请求的服务、处理交易或回复查询可能需要部分信息。缺少这些信息时,我们可能无法完成请求或提供相关服务。

创建账户所需的邮箱及身份验证信息为必填信息;未标为必填的资料可自愿提供。我们记录服务条款和成年声明,以及独立的营销选择及相关版本。拒绝营销不妨碍创建账户。

组织邀请及工作区记录可能由管理员或其他授权用户提供,而非由相关个人直接提供。使用平台不要求客户上传与任务无关的个人数据或敏感材料。

5. 处理目的及法律依据

我们为下列活动处理信息。在法律要求具备处理依据时,依据实际关系及具体目的确定适用依据;与组织签订合同,并不意味着所有涉及其用户的处理均属于履行与个人之间的合同所必需。

我们的合法利益包括维持可靠服务、管理业务关系、解决问题及防止欺诈或滥用。我们评估必要性、个人合理预期和处理影响;个人利益或基本权利优先时,不依赖该依据。当地法律不认可此项依据时,采用该法律允许的依据。

客户工作区数据依据客户的合法指示及《数据处理条款》处理。客户负责其自身处理活动的法律依据与告知。接受服务条款不表示同意所有个人数据用途;改进服务也不授权将客户内容用于模型训练。

将个人数据用于实质不同的目的前,我们会评估处理的合法性和兼容性,提供所需的补充告知,并在必要时取得同意。

  • 账户与访问:使用邮箱、账户标识、身份验证记录和权限,创建并保护账户、验证用户及提供所请求的功能。依据为履行与个人客户的合同;对于组织用户,则是在适用法律允许的范围内管理客户关系的合法利益。
  • 购买与计费:使用订阅、付款状态和账单记录,提供付费权限、核对交易和管理续费。依据为履行合同;必须保存的税务、会计及其他记录依据适用法律义务处理。
  • 支持与业务咨询:使用联系方式和通信内容,回复请求、调查故障及管理服务关系。视具体情况,依据为应请求采取订约前措施、履行合同,或回复组织联系人的合法利益。
  • 安全与可靠性:使用活动日志、设备和请求信息、错误详情及有限的诊断内容,识别故障、检测滥用和调查事件。依据为保护服务及相关人员的合法利益,以及适用时的法律义务。
  • 营销:仅在自愿选择接收后,使用邮箱及已提供的姓名开展第 7 节所述通信。依据为同意;撤回不影响服务访问。
  • 法律与责任记录:为履行法律义务或提出、抗辩法律主张,保留相关交易记录、条款接受和营销选择历史及请求处理证据,并将范围限制在该目的所必要的信息。

6. 我们如何共享信息

我们仅在提供和保护服务、经营业务、遵循客户指示、完成企业交易或遵守法律所必需时披露个人数据。

  • 向相关客户组织及其授权管理员和用户披露。
  • 向为相关服务处理信息的托管、存储、通信、安全、监控、支付、专业支持和 AI 服务提供商披露。
  • 向专业顾问、审计师、保险机构、金融机构和企业服务提供商披露。
  • 在法律要求或允许时,向监管机构、法院、执法机关或其他人员披露。
  • 在适当的保密和数据保护安排下,向潜在买方、投资者或承继者披露。
我们不会出售个人数据,也不会将其用于跨情境行为广告。Stripe 处理支付及账单信息,以完成交易并履行其自身法律义务;该等处理适用 Stripe 的隐私声明。

7. 业务通信与直接营销

只有在您自愿选择接收营销邮件后,我们才会使用您的邮箱及已提供的姓名,向您发送 Sytance 产品、网络安全与合规服务、活动和资源的推广信息。营销选择独立于服务条款,默认不勾选;拒绝不会影响注册、购买或使用服务。

您可以在账户设置中关闭营销邮件,或发送邮件至 privacy@sytance.com 免费退订。我们会记录同意或撤回的时间及适用告知版本,以执行您的选择。退出营销不会停止身份验证、安全、账单及必要服务通知。

我们不会因您接受服务条款而视为您同意营销,也不会将您的个人数据提供给第三方用于其独立营销。

8. 跨境处理

Sytance 当前的应用服务器位于香港。AI、支付、邮件及其他支持服务可能在其他国家或地区处理数据;服务器位于香港不表示所有数据处理或备份均仅在香港发生。

在适用法律要求时,我们会采用适当的跨境传输保障措施,包括适用的合同安排,并在需要时履行告知、同意或其他法定程序。可通过 privacy@sytance.com 查询适用于相关处理的接收方、处理地区及保障措施信息。

服务通过在线托管方式提供,不提供客户自部署或私有化部署。存在数据位置限制时,请在提交相关数据前与我们核实服务是否适合您的要求。

依法须建立跨境机制时,应在相关受限制传输发生前落实保障。本声明提及合同保障,不代表已自动签署标准合同条款、获得充分性决定,或替代必要的评估、备案及单独同意。我们依请求提供相关保障信息或副本,并可为保护保密信息作必要遮蔽。

当地法律要求具体接收方信息或单独跨境告知时,我们通过相应收集、签约或隐私请求程序提供。客户不应将一般性接受本声明视为已履行其自身跨境义务。

9. 保留与删除

付费到期不会自动删除工作区内容。已有内容可继续浏览,但不能编辑或导出。为提供该持续服务,我们保留账户和工作区内容,直至客户删除或提出有效删除请求,但法律另有要求的除外。取消续费、停用账户和请求删除属于不同操作。

请求删除时,请向 privacy@sytance.com 说明涉及的账户或工作区及请求范围。我们以适度信息核验身份和权限,区分个人账户与组织控制的内容,并在适当情况下于不可逆删除前说明重要影响。我们会尽快处理并遵守适用法定要求;提出请求无需购买付费计划。

以下类别分别确定保留范围和结束条件。工作区内容持续保留的规则不适用于所有日志、备份或业务记录;我们不会仅因未收到删除请求而无限期保留已无必要的个人数据。

法律保全或强制记录义务妨碍删除时,我们仅保留受影响记录,限制其用于该目的,并在允许时说明例外。相关需要结束后,删除或不可逆匿名化记录。删除我们的系统记录,不能删除客户已独立导出的副本或独立控制者依法保留的记录。

  • 账户和工作区记录:在提供所请求的账户及持续工作区服务所需期间保留,直至完成删除或关闭指示;依法须继续保存的法律及责任记录分别处理。
  • 支持和通信记录:在请求、投诉及后续事项处理期间保留;之后仅根据服务责任证明、适用索赔期限或法律义务的必要性保留,并考虑问题性质、信息敏感程度及相关争议可能性。
  • 安全和运营日志:根据事件状态、安全风险及适用证据要求,在检测、还原和调查相关事件、验证处置结果所需期间保留;已解决事件不构成无限期保留全部日志的理由。
  • 临时处理记录:仅在完成或重试所请求操作、诊断相关故障,或满足独立的安全及法律要求所需期间保留。主动保存至工作区的 AI 对话适用工作区内容规则。
  • 账务、条款接受及营销选择记录:根据适用会计税务要求、合同权利或同意证明需要及相关索赔期限保留。为防止再次发送不受欢迎的营销邮件,可以保留最少量退订记录;该记录不授权恢复营销。
  • 备份:已删除数据可能留存在受限的恢复副本中,直至副本按轮换机制被覆盖或到期。轮换依据恢复要求和业务连续性所需的最少可恢复历史确定,不为日常使用已删除内容而延长。处理删除请求时,我们会说明适用的剩余备份处理安排;恢复副本须在正常使用前重新落实删除要求。

10. 选择、权利请求与投诉

根据适用法律及我们的角色,您可请求确认是否处理、访问和更正、删除、限制、反对处理,或以可携带格式接收数据。可携带权须满足法定条件,不产生获取全部商业报告或他人信息的权利。商业导出限制不限制法定个人数据权利。

请尽可能使用账户邮箱联系 privacy@sytance.com,说明相关数据和希望采取的操作;无需使用特定邮件标题。授权代表可凭授权证明代为提出请求。我们仅要求合理必要的核验信息,不对普通账户请求常规要求提供身份证件。

我们会及时回复,并遵守适用法定期限。适用欧盟或英国 GDPR 时,通常在收到请求后一个月内回复;因复杂程度或请求数量依法延长最多两个月时,在首个月内说明原因。香港数据查阅及改正请求在适用的 40 日期限内处理,但法定例外除外。其他适用法律规定的期限不受影响。

除适用法律允许合理收费或拒绝外,请求免费处理;收费前会说明依据。请求涉及他人、受保护的保密资料或必须保留的记录时,我们提供可依法提供的信息或操作,并在允许时说明限制。

您可随时撤回营销或其他同意;撤回不影响此前基于同意已合法开展的处理。您可反对基于合法利益的处理,我们会评估是否存在允许继续处理的合法理由。反对直接营销无需说明原因。

相关数据由我们代表组织处理时,我们会及时转交或告知其授权联系人,并协助回复。您可向 privacy@sytance.com 投诉,也可依法向有权监管机构投诉,包括惯常居住地、工作地或涉嫌侵权发生地的机构。先联系我们不是投诉或寻求司法救济的前提。

11. 安全

我们采用旨在防止个人数据遭受未经授权或意外访问、使用、更改、披露、丢失或毁坏的技术和组织措施,并根据相关信息、处理活动和风险选择措施。

任何在线服务都无法消除全部安全风险。如果发现个人数据事件,我们会开展调查、控制影响并采取补救措施,并在适用法律或协议要求时发出通知。

12. 未成年人

Sytance 不面向未成年人,并禁止未成年人注册。注册者必须年满 18 周岁,并达到其所在地法律规定的成年年龄。客户不得提交与所请求服务无关的未成年人个人数据。如果我们发现未成年人账户,将限制访问并采取适当的账户关闭和数据删除措施;如认为未成年人已注册或向我们提供个人数据,请联系 privacy@sytance.com。

13. 自动化处理与 AI

AI 功能根据用户指示及相关上下文生成分析和草案,不作为对个人作出具有法律或类似重大影响的纯自动化决定系统提供。客户须执行《AI 与客户数据》所述人工评审,并对其作出的决定负责。

身份验证、安全及权限控制可自动允许或限制请求。认为限制有误时,可联系 support@sytance.com 请求复核;这不限制适用法律赋予的其他自动化决定相关权利。

14. 联系方式与声明变更

隐私查询、直接营销退订和数据权利请求请发送至 privacy@sytance.com。对于由您所在组织控制的账户或工作区数据,在可行情况下请先联系该组织。

当服务、提供商、实践或法律义务发生变化时,我们可能修订本声明。修订后的声明会在此发布并更新上述日期。适用法律要求时,我们会在重大变更生效前另行通知或取得同意。