隐私政策
感谢您使用磐枢 ParsePivot(以下简称"磐枢"或"我们的服务")。本服务由 上海市黄浦区瑞金二路街道熙摩信息技术工作室(个体工商户,以下简称"我们")提供。我们遵守《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》等适用法律法规。
本政策集中说明:我们处理哪些信息、基于何种目的、如何与第三方协作、您享有哪些权利。注册登录、付费等需识别您身份的功能,以您同意本政策及《用户协议》为前提;访客试用等场景下,对本次上传内容的处理以实现该次解析为限,您可通过勾选确认或停止使用的方式表达意愿。我们区分必要处理与非必要或可选处理:对非必要处理,您拒绝的,我们仅停止相关附加功能,在具备条件时不将拒绝非必要处理作为拒绝提供全部服务的唯一理由(例如:未登录用户仍可使用有限次数的访客试用;具体以产品界面为准)。
1.定义
- "我们":指上海市黄浦区瑞金二路街道熙摩信息技术工作室(个体工商户),及其运营的"磐枢 ParsePivot"服务。
- "您 / 用户":指注册、登录或以任何方式使用磐枢服务的自然人或法人。
- "个人信息":以电子或者其他方式记录的与已识别或可识别的自然人有关的各种信息。
- "上传内容":指您通过磐枢上传或粘贴的电子邮件文件(.msg / .eml / .oft)、文档文件(.pdf / .doc(x) / .xls(x) / .csv / .txt 等)及其附件、文字内容。
- "解析结果":指磐枢通过 AI 技术从上传内容中提取的结构化字段、表格、文字摘要等。
- "元数据":仅指与一次解析任务的非内容性记录信息,例如:用户 ID、批次 ID、文件个数、文件大小、文件扩展名(如 .pdf)、解析是否成功、消耗的 token 数、计费状态。不含文件名、文件内容、字段值。
2.我们收集的信息
2.1 您主动提供的信息
| 信息类型 | 使用目的 | 处理方式 |
|---|---|---|
| 手机号码 | 账号注册、登录、身份识别 | 持久化存储于服务器数据库,作为账号唯一识别符 |
| 短信验证码 | 登录认证 | 仅在 5 分钟内有效,验证后立即失效 |
| 上传的邮件 / 文档 / 附件 | 仅用于本次 AI 解析 | 处理完成后立即销毁,不做任何持久化存储。临时缓存(如有)使用阿里云 OSS 加密私有存储桶,最长 24 小时自动失效 |
| 自定义业务模板(字段名、校验规则) | 供您下次解析复用 | 持久化存储(属于您的配置数据,非业务内容),可在「个人中心」删除 |
| 意见反馈内容(含可选截图) | 问题排查、产品改进 | 持久化存储;不会用于其它目的;您可联系我们删除 |
2.2 自动收集的信息
| 信息类型 | 使用目的 | 处理方式 |
|---|---|---|
| 设备指纹(浏览器随机串) | 风险控制、识别异常登录;访客试用防刷 | 经加盐哈希后存储;与账号关联时按账号生命周期管理;访客试用按独立规则留存 |
| 访问 IP 地址、UA | 访问日志、安全审计 | 滚动保留 30 天,仅用于风控与故障排查 |
| 解析任务元数据 | 计费稽核、异常排查 | 持久化存储,不含任何业务内容,仅含计数与时间 |
2.3 本地存储(Cookie / localStorage)与访客试用
- 主题与界面偏好:可存储于浏览器 localStorage,仅影响显示,不上传服务器。
- 解析历史摘要:最近若干条解析批次索引可存于本机 localStorage,便于您再次打开;不替代服务器侧元数据审计。
- 访客试用:未登录时,我们可能基于浏览器侧设备标识的不可逆哈希在服务器记录是否已享受成功试用、当日尝试次数等,用于防止滥用;该处理与提供有限次免费解析直接相关。
2.4 我们不主动收集的信息
- 我们不读取、不存储、不分析您本机操作系统中未主动上传的其它文件
- 我们不收集精准位置、通讯录、相册等终端敏感权限
- 我们不向第三方出售您的个人信息;为完成解析而向 LLM 厂商传输的文本受合同与最小必要原则约束,见下文
3.我们如何使用 AI 大模型处理您的内容
磐枢的字段提取功能依赖第三方大语言模型(LLM)服务(当前使用阿里云通义千问 / DeepSeek 等国内合规云厂商的 API)。您需要知悉:
- 您上传的文件内容会被临时提取为纯文本,作为 prompt 发送给所选 LLM API
- 我们与所选 LLM 厂商签署的服务协议要求:API 入参不得用于模型训练,且在 API 完成响应后由厂商在合理时间内删除
- API 通信全程使用 TLS 1.2+ 加密
- API 返回的结构化结果由磐枢服务器返回您的浏览器后立即从我们的数据库清空,仅在您当前浏览器 localStorage 中保留 20 条最近历史
如果您处理的内容涉及国家秘密、商业秘密、个人敏感信息(身份证号、银行卡号、医疗记录等),请您审慎评估使用 AI 解析的合规风险。磐枢仅作为技术工具提供服务,您是上传内容的合法持有者并应对其合规性负责。
4.我们如何存储信息
- 存储位置:所有持久化数据存储于中国大陆境内的阿里云华北 2(北京)地域,不存在跨境传输
- 存储方式:MySQL 数据库(账号 / 订单 / 模板 / 元数据),磁盘加密;OSS 对象存储仅用于解析期间的临时文件缓冲,TTL ≤ 24 小时
- 历史记录:解析批次的明细结果不在服务器保存,仅保存于您当前浏览器的 localStorage(最多 20 条)
- 保留期限:账号注销后,我们将在 30 天内删除您的全部账号数据;法律法规另有规定的除外
5.我们如何保护信息
- 所有 HTTP 通信强制使用 HTTPS(TLS 1.2+)
- 密码 / 令牌等敏感字段存储前进行加盐哈希
- 访问数据库需通过堡垒机 + 双因素认证
- 对外 API 全部要求 X-API-Key 认证 + 用户级签名
- 定期进行安全扫描和渗透测试
- 员工接触个人信息须签署保密协议
6.您的权利
根据《个人信息保护法》,您对您的个人信息享有以下权利:
- 知情权 / 决定权:本政策即为我们处理您信息的全部告知
- 查阅权 / 复制权:在「个人中心」可查阅手机号、套餐、额度、订单、模板等账号数据;如需获取副本,请联系客服
- 更正权 / 补充权:模板等可自行编辑;手机号变更请重新注册新账号,原账号数据不迁移
- 删除权:在「历史记录(本机)」可一键清空本机历史;在「个人中心」通过「注销账号」流程(需短信验证码)申请注销账号;反馈内容如需删除可邮件联系我们
- 撤回同意权:对于基于同意而处理的非必要个人信息或附加功能,您可随时停止使用该功能或通过联系方式撤回;撤回不影响此前基于同意已完成的处理活动的效力,但可能影响您使用该附加权益。注销账号后即停止使用需登录的各项服务。
- 投诉举报权:如认为我们的处理行为违法,可向网信、市场监管等监管部门投诉
7.第三方服务清单
为提供完整服务,我们使用了以下第三方 SDK / API。每个第三方均已签署数据处理协议(DPA):
| 第三方 | 用途 | 共享信息 |
|---|---|---|
| 阿里云短信服务 | 发送登录验证码 | 仅手机号、验证码 |
| 阿里云 OSS | 解析期间临时文件存储 | 加密上传文件,≤ 24 小时自动失效 |
| 阿里云 / DeepSeek 等 LLM API | AI 字段提取 | 已提取的纯文本(不含原文件二进制) |
| 微信支付 / 支付宝 | 套餐购买(如启用) | 订单号、金额、支付凭证 |
8.未成年人保护
磐枢主要面向企业商务用户。如您未满 18 周岁,请勿使用本服务。我们不会主动收集未成年人的个人信息,如发现已收集,将及时删除。
9.本政策的变更
本政策可能因业务调整或法律法规变化而更新。重大变更(涉及您实质性权利义务)会通过站内公告或登录提示告知。在变更生效后您继续使用服务,视为同意修改后的政策。
10.联系我们
- 运营主体:上海市黄浦区瑞金二路街道熙摩信息技术工作室(个体工商户)
- 经营场所:以营业执照登记为准
- 联系邮箱:support@parsepivot.com(占位符,等正式邮箱启用后通过站内"联系我们"公布)
- 响应时间:工作日 10:00–19:00(节假日顺延),承诺 15 个工作日内书面回复
本《隐私政策》最终解释权归上海市黄浦区瑞金二路街道熙摩信息技术工作室所有。