隐私政策
最后更新:2026-08-16
生效日期:2026-08-16
本政策说明 PrismSino(下称“本服务”或“我们”)如何收集、使用、存储和保护你的信息。本政策适用于你注册、登录和使用本服务时的数据处理行为,并且完全基于本服务的实际实现编写。
1. 我们收集哪些信息
你在注册和使用过程中,我们会收集以下信息:
- 账号信息:注册邮箱、密码(仅存储 bcrypt 单向加密后的哈希值,不存储明文)、手机号(中国大陆 +86 号码)及验证时间。
- 业务数据:你提交的公司资料、产品资料、客户询盘原文、客户信息(姓名、公司、国家)、跟进计划和备注。这些数据保存且仅保存于你的账户中。
- 智能分析结果:系统生成的询盘等级、购买信号、风险提示、回复草稿(英文与中文参考),以及对应的服务与提示版本。
- 使用记录:每次分析功能调用的功能类型、服务商、模型、Token 用量、成功与否和估算成本(若配置了单价)。
- 登录与安全信息:登录会话令牌(数据库中仅保存其哈希值)、会话过期时间、验证码尝试次数、用于限流的 IP 地址与请求计数。
- 基础请求信息:浏览器通过 HTTP 协议自然发送的信息(IP 地址、User-Agent、访问时间)。这些信息仅用于安全防护与限流,不用于行为分析。
2. 为什么收集这些信息
- 登录认证:邮箱密码与手机号验证码用于确认你的身份,会话用于保持登录状态。
- 提供 SaaS 服务:公司、产品和询盘数据是询盘分析功能正常运行所必需的业务数据。
- 分析功能:客户询盘内容结合你保存的公司与产品事实,用于生成结构化分析和回复草稿。
- 防止滥用与安全监控:IP、验证码尝试次数和请求计数用于限流,防止暴力破解、短信轰炸和接口滥用。
- 服务改进:聚合使用量统计帮助我们发现异常与优化配额,不包含业务内容。
3. 人工智能模型数据处理
本服务的部分询盘分析、内容提取与回复生成能力使用第三方人工智能模型提供支持。执行自动化分析功能(询盘识别、询盘分析、回复生成、公司/产品资料提取)时,实现功能所必需的内容——包括你提交的客户询盘内容以及你账户中保存的公司与产品事实——会通过 HTTPS 发送到服务方配置的外部模型服务商(默认:阿里云百炼 Qwen 兼容接口,可通过配置切换为其他兼容接口)。
- 发送前会先进行基础脱敏:邮箱地址和电话号码会被替换为占位符再发送。
- 模型服务密钥只保存在服务端环境变量中,不会发送到浏览器。
- 我们不会主动将你的数据用于模型训练,但你的数据在发送给第三方模型服务商后,是否会被其用于训练取决于该服务商的条款,建议你查阅其隐私与数据处理政策。
- 系统生成内容可能存在错误、遗漏或不准确(详见《服务条款》中的分析结果与回复免责声明),请自行核实重要商业信息。
4. 数据保存期限
- 登录会话:最长 30 天,过期或登出即失效。
- 短信验证码:5 分钟内有效;验证码本身由阿里云短信服务校验,本服务仅保存其哈希与尝试次数,验证成功或过期后即失效。
- 密码重置令牌:30 分钟内有效,使用一次后立即作废。
- 业务数据:公司、产品、询盘、分析结果、回复草稿与跟进记录在你账户存续期间持续保存,直到你导出或删除。当前没有自动过期机制,也不会“永久保存”到账户之外。
- 使用记录:在你账户存续期间保存,用于配额计算;删除账户时一并清除。
- 限流计数:仅在窗口期内有效,过期自动失效。
5. 数据删除
你可以在「账户设置 → 隐私与数据」中删除账户。删除操作需要在页面输入 DELETE 确认,并在单个数据库事务中完成,一次性删除以下全部数据:
- 账号、密码哈希、绑定的手机号与邮箱
- 全部登录会话(所有设备同时退出)
- 公司资料、产品、客户、询盘原文
- 智能分析结果、生成的回复草稿
- 跟进计划、订阅记录、使用记录
- 该账户邮箱对应的密码重置令牌、手机号对应的验证码记录
删除不可恢复。删除后,仅服务器运行日志可能短暂保留请求元数据(不包含业务内容),并按日志保留周期自动清理;这不影响你已删除的业务数据。
6. 数据安全
我们实际采用的安全措施包括:
- 全站 HTTPS 加密传输,并在生产环境启用 HSTS。
- 密码使用 bcrypt(cost 12)单向加密存储。
- 会话令牌为 32 字节高熵随机值,数据库仅保存 HMAC-SHA-256 哈希;Cookie 使用
HttpOnly、SameSite=Lax与Secure属性。 - 所有业务数据读写均在服务端校验归属(ownerId),账户之间数据相互隔离。
- 登录、短信验证码与分析请求均有频率限制,防止暴力破解与滥用。
- 敏感配置(模型服务密钥、短信密钥、数据库连接串)只存在于服务端环境变量,不进入代码仓库与浏览器。
我们目前没有取得 ISO 27001、SOC 2 等第三方认证,本页面也不声称拥有任何未实际取得的认证。我们会持续按上述原则保护你的数据。
7. 第三方服务
本服务依赖以下第三方服务,仅在你实际使用相关功能时才会传输必要数据:
- 数据库托管:PostgreSQL 托管服务(生产环境)。存储你的账号与业务数据。
- 模型服务商:阿里云百炼(Qwen)或其他兼容接口。接收询盘内容与公司/产品事实(发送前已脱敏邮箱与电话)。
- 短信服务:阿里云号码认证服务(PNVS)验证码。接收手机号以发送和校验验证码。
- 邮件服务:Resend(当配置时)。接收注册邮箱以发送密码重置邮件;未配置时该功能不可用。
- 服务器托管:生产环境服务器部署在首尔节点,使用 Docker 运行。
当前没有接入广告、行为分析或第三方追踪类服务。
8. 用户权利
在合理范围内,你拥有以下权利:
- 查询:在「工作台、询盘、产品、账户设置」中查看自己的全部数据。
- 修改:在公司资料、产品资料、账户设置中修改自己的信息;修改密码、更换绑定手机号。
- 导出:在「账户设置 → 导出我的数据」中获取 JSON 格式的全部个人与业务数据。
- 删除:在「账户设置 → 删除账户」中一次性删除全部数据。
- 撤回同意:你可以随时停止使用本服务并删除账户;停止使用不会产生额外费用。
9. 未成年人
本服务面向外贸企业与外贸从业者,不面向未成年人,也不以儿童为对象。本服务不适用于未满 14 周岁的未成年人。如果我们发现收集了未成年人的个人信息,会尽快删除。
10. 政策更新
本政策会随服务功能与法律环境的变化进行更新。更新后,生效日期会在页面顶部展示。重大变更(如新增数据收集类型、新的第三方服务商)会通过站内公告或显著位置提示。继续使用本服务即表示你接受更新后的政策。
11. 联系我们
如果你对隐私政策、数据处理或数据权利有任何疑问,可以先查看「帮助中心」。如需进一步协助,请通过你的服务提供方或购买渠道联系运营方。TODO LEGAL REVIEW:在运营主体与正式联系方式确认后,此处需要补充准确的客服邮箱与主体信息。