返回首页
隐私政策与数据处理协议
aifa.works — 企业级 AI 平台
最后更新:2025 年 1 月 15 日
本隐私政策与数据处理协议(“DPA”)规范 aifa.works 对个人数据的收集、处理、存储和传输。我们力求使自身做法与 GDPR、UK GDPR、CCPA/CPRA、PIPEDA、LGPD、POPIA、PDPA、EU AI Act、DSA、DMA、DORA、Washington My Health My Data Act 及 BIPA 等适用的全球隐私法规保持一致;这是一项善意承诺,而非对任何具体法规之认证的保证。
数据控制者与 DPO 联系方式
aifa.works Ltd 为数据控制者。数据保护官邮箱 contact@codeofdigitaleternity.com。我们保存 GDPR 第 30 条记录、DPIA 及合法利益评估,并按核实请求提供。已根据第 27 条任命欧盟及英国代表。CCPA 请求在法定时限内处理,访问日志保留六年。
处理时的个人数据类别
我们处理标识符、联系方式、设备遥测数据、生物识别嵌入(语音、面部几何,经 BIPA 同意)、Washington My Health My Data Act 下的健康推断以及生成式 AI 交互日志。敏感数据仅在明确同意下处理。生物识别模板以不可逆哈希加每用户加密盐存储。
法律依据与跨境传输
处理依据包括同意、合同履行、合法利益及法律义务。向美国及新加坡的传输采用 2021 SCC、UK IDTA 及 BCR。每年进行 Transfer Impact Assessment。为满足 Quebec Law 25 与 LGPD 提供数据本地化选项。所有子处理者均承担同等的合同性数据保护义务;我们选择可靠的服务商,但不声称我们或其持有任何特定认证。
自动化决策与 AI 透明度
根据 EU AI Act 及 GDPR 第 13-22 条,用户与聊天机器人交互时将收到明确披露。生成式输出均加水印并标注为 AI 生成。用户可请求人工复核产生法律或重大影响的自动化决策。我们保留模型卡、训练数据来源及偏差测试报告。拒绝画像在 48 小时内生效。
数据最小化、保留与删除
数据仅在必要期限或法定要求(DORA、税务)内保留。交互日志默认 90 天;生物识别模板在账户关闭后 30 天内删除。应请求签发加密删除证书。CPRA 删除指标每年发布透明度报告。
安全、加密与韧性
数据静态采用 AES-256-GCM、传输采用 TLS 1.3 加密。密钥管理使用 FIPS 140-3 HSM。我们依据 DORA 实践力求高可用性(不保证具体的正常运行时间,服务按「现有可用」提供),并定期进行渗透测试。违规通知在 72 小时内提交监管机构,并及时通知受影响个人。
用户权利与行使机制
数据主体可行使访问、更正、删除、限制、可携带性、反对及撤回同意权利。加州居民可请求已出售或共享类别并选择退出跨上下文行为广告。请求通过多因素验证。响应 SLA 为 30 天(GDPR 可延长 60 天)。
儿童隐私与适龄设计
本平台不面向 13 岁以下(COPPA)或 16 岁以下(GDPR)儿童。针对 13-17 岁用户实施 California Age-Appropriate Design Code,包括默认隐私设置、时间披露及禁止暗黑模式。年龄通过政府 ID 或监护人同意验证。意外收集的儿童数据立即删除。
Cookie、追踪与欺骗模式
仅使用严格必要、性能及经同意的营销 Cookie。遵守 DSA 第 25 条及 DMA,禁止暗黑模式。Cookie 横幅需明确操作,拒绝选项与接受同等显著。分析数据在欧盟聚合且 IP 匿名化。用户可随时通过同意管理平台调整偏好。
子处理者、审计与政策变更
子处理者列表见 aifa.works/legal/subprocessors。重大变更提前 30 天通知。每年接受涵盖所有监管框架的独立审计。本文件构成完整协议,取代先前版本。继续使用即视为接受更新条款。
第 11 条: 区块链内存同意与去中心化存储
通过与 AIfa 互动,用户明确且不可撤销地同意在去中心化的 Arweave 区块链中收集、分析和不可篡改、永久存储其对话。该长期内存层(PADAM)旨在永久保留交互上下文。一旦写入,此数据即处于去中心化状态,任何中央机构(包括 aifa.works)均无法对其进行修改或删除。
第 12 条: 200% 绝对免责声明
aifa.works 仅提供去中心化存储协议。用户对传输给 AI 的所有数据(个人、商业、专有或机密数据)承担 100% 的责任。在任何情况下,对于因链上存储而导致的任何间接、直接、惩罚性、附带性或后果性损害,aifa.works 均不承担任何责任。用户放弃追究高达已付服务费 200% 的任何责任。
P-D1. 18岁及以上服务;年龄门槛自我认证;不明知处理儿童数据
服务专门面向且仅供年满十八(18)岁(或用户所在司法管辖区更高的数字成年年龄)的自然人使用,且通过访问服务,用户自我认证已满足此项要求。我们不明知地收集、索取或处理儿童或未成年人(依美国《儿童在线隐私保护法》(COPPA)、GDPR/UK-GDPR 第8条或任何等效法律的定义)的个人数据,亦不明知地向其定向内容;由于服务不向未成年人提供,我们既不寻求亦不处理可验证的父母或监护人同意,且没有任何功能系直接向儿童提供的信息社会服务。任何关于年龄的声明均系用户自身的声明,我们有权对其作出确定性的信赖,且除年龄门槛外我们不负有核实年龄的义务。
如我们获知已提供未达适用年龄之人的个人数据,我们将在商业上合理的期间内禁用相关账户并删除或加密粉碎该等数据,且此种删除系唯一及排他性的救济。认为未成年人已提供数据的父母或监护人可联系我们以将其移除;此项联系权利不为我方创设任何监测、筛查或年龄保证义务。
P-D2. 禁止提交第三方、特殊类别、生物识别及消费者健康数据;用户作为独立控制者;不进行面部或声音识别
用户不得向服务提交、上传、键入或以其他方式输入任何与任何第三方有关的个人数据,亦不得提交任何特殊类别数据(GDPR 第9条——种族或民族出身、政治观点、宗教或哲学信仰、工会会员身份、遗传或生物识别数据、健康、性生活或性取向),亦不得提交 CCPA/CPRA 或其他法律下任何等效的敏感个人信息,除非用户拥有独立、有效且有文件记录的合法依据及一切所需同意。如用户提交任何此种数据——包括用户希望保存或模拟的逝者的数据、图像、声音、著述、通信或记忆——则用户作为独立的数据控制者(或商业实体)行事,而我们仅作为执行用户指令的处理者或服务提供者行事,且用户对该处理的合法性及对第三方所负的一切透明度、同意、通知及数据主体权利义务(包括任何身后权利、形象权或遗产权利)负排他性责任。用户声明其拥有一切权利、授权及同意(包括在适用情况下来自在世亲属、遗嘱执行人或数据主体生前的同意),并将按要求出示书面证据,且用户应就任何因违反本节之此种提交而产生的请求、监管行动、罚款或成本,为架构师及运营方进行抗辩、补偿并使其免受损害。
我们不收集、捕获、保留、使用、传播任何生物识别标识符或生物识别信息(依《伊利诺伊州生物识别信息隐私法》(Illinois Biometric Information Privacy Act,740 ILCS 14)、《德克萨斯州捕获或使用生物识别标识符法》、华盛顿州 RCW 19.375 或任何可比法规的定义),亦不从中获利,且服务不进行任何面部识别、声音识别或生物识别;用户自愿提交的任何图像、音频或视频,仅作为用户提供的非结构化媒体为所请求的功能而处理,不予登记或扫描以创建生物识别模板。我们不是 HIPAA 下的受保护实体或业务伙伴,且不是医疗、诊断或远程医疗提供者;我们不明知地收集消费者健康数据(依华盛顿州 My Health My Data Act(RCW 19.373)、内华达州 SB 370 或《康涅狄格州数据隐私法》的定义),不使用地理定位推断健康状况,不运行医疗设施地理围栏,且不出售消费者健康数据。用户自愿披露的任何健康、情绪或与健康相关的内容,均系未经索取且由用户自担风险,且在任何此种法规仍被视为适用的范围内,用户的自愿提交连同对本节的确认,构成该等法规为提供所请求的对话功能这一有限目的所设想的肯定、自愿同意。我们可以(不承担义务或责任)过滤、拒绝、编辑或删除似乎包含此种数据的内容,但不承担监测义务,且不保证任何此种控制将发挥作用。
P-D3. 用户对在 AI 对话中披露内容的责任;永久性警告;自愿提交及普通法隐私权放弃
AI 伴侣系一个开放的自由文本界面,用户对其选择键入、粘贴或上传的内容负单独责任。用户应假定如此提交的任何内容均可能被存储、由第三方模型提供者处理、用于生成回应、被索引、被嵌入,并——在用户已选择存档的情况下——以加密形式永久且不可变地记录于区块链上,仅可通过基于加密粉碎的删除予以清除。用户不得披露密码、私钥、助记词、支付卡或金融账户号码、政府标识符、受保密或特权保护的秘密,或用户不希望被保留的任何信息。由于对话内容系基于用户所提交的内容而生成及存储,我们不且无法对其准确性、合法性或敏感性进行预先筛查、核实或担保,且用户承担因其自身披露而产生的一切风险。
用户确认,服务处理的所有个人数据及对话内容均系自愿提交,并知悉本声明所述之处理,且同意,依本声明及用户指令一致进行的处理系经授权且可预期的,对合理之人并非高度冒犯性的,且不侵入任何受法律保护的隐居领域或合理的隐私期待。在法律允许的最大范围内,用户放弃任何因依本声明进行的处理而产生的关于侵入隐居、公开披露私人事实或普通法侵犯隐私的请求。本节系对条款中风险承担、补偿及区块链不可逆条款的补充,而非限制。
P-D4. 保留及合法依据附表;子处理者及第28条义务传递;去标识化及汇总数据权利
个人数据仅在为实现其收集目的、为提供用户所选择的永久存档功能、为遵守法律、税务、会计、反欺诈及争议解决义务,以及为确立、行使或抗辩法律请求所必需的期间内保留,此后即被删除、匿名化或加密粉碎。数据的类别、目的、合法依据(GDPR 第6条,以及在自愿提交特殊类别数据时的第9(2)条)及保留期间,载于与本声明一并公布的保留及合法依据附表中,该附表以引用方式并入,并可在不减损实体权利的情况下更新。如用户已选择永久区块链存档,用户理解并指示:加密记录经设计以在去中心化、不可变的分类账上无限期持续存在,相应的适用保留期间为永久,且删除仅通过加密粉碎(销毁解密密钥)而非删除链上记录来实现;此项指示构成用户的书面指示,并在适用情况下构成用户对此种无限期保留的明确同意。
我们聘用第三方子处理者及服务提供者(包括云托管、数据库、电子邮件、支付、分析、AI 模型及去中心化存储提供者),其主要类别的最新清单可应请求或通过公布的子处理者登记册取得。在 GDPR 或可比法律要求的情况下,每一方均受实质上不低于我们所受约束之保护程度的书面条款约束(第28条义务传递);我们可以增加、替换或移除子处理者,且在反对权为强制性的情况下,用户可通过在变更生效前停止使用并终止服务来行使该权利,此后继续使用即构成接受。我们不就子处理者在传递义务之外的独立行为承担责任,且本节不扩大条款中的责任上限。
我们可创建、衍生并永久保留从服务及用户内容衍生的去标识化、汇总、假名化及匿名化数据及模型改进洞见,惟该等数据不能合理地识别任何个人;此种数据就适用法律而言并非个人数据,且可为任何合法目的而使用、许可及披露,无需进一步通知、同意、补偿或删除义务。与 CCPA/CPRA 及 GDPR 序言第26条一致,我们维持防止重新识别的合理措施,承诺除为测试去标识化有效性外不尝试重新识别,并相应地约束接收方。一旦数据已被不可逆地去标识化、汇总或加密粉碎,则对其删除、更正或访问的请求无法被满足,因为实现该等请求所必需的关联已不复存在,且此种技术上的不可能并非对任何数据主体权利的拒绝。
P-D5. 合理安全但无担保;违规响应以适用法律为限;被强制披露及区块链公共分类账的透明性
我们实施与风险相称的技术及组织措施,包括对存档记录加密,但安全系合理努力之事项而非担保:没有任何传输或存储方法是完全安全的,且没有任何面向互联网或去中心化的系统能被保证不受任何入侵。在法律允许的最大范围内,我们不保证服务将不中断、无差错或免于损失,且我们否认对尽管采取合理措施仍发生的安全事件的任何严格、绝对或无过错责任。发生个人数据违规时,我们仅在适用法律要求的情况下、时限内(包括任何适用的七十二小时机关通知期间)并以适用法律要求的方式,调查并通知受影响的个人及主管监督机关,且此种通知并非对过错或责任的承认;我们因任何安全事件产生的总责任受条款中风险承担、不可抗力及责任限制条款(包括所述上限)的约束。
在我们合理地认为有效的传票、法院命令、令状、法律或其他合法的政府或司法请求要求,或为保护架构师、运营方、用户或公众的权利、财产或安全,或为检测或防止欺诈、安全或技术问题所必需的情况下,我们可访问、保存及披露个人数据及账户信息;在法律允许的情况下,我们将努力提供合理的透明度,但可能被法律禁止通知用户,且不就基于对表面上有效的法律程序的善意信赖而作出的任何披露承担责任。用户确认,用户选择存档至公共或去中心化区块链的记录,经设计在多个司法管辖区的独立节点间复制,且一经写入即不在我们的保管或控制之下;尽管有加密,此种记录仍可能被政府、法院或第三方访问,且超出我们移除或屏蔽的能力范围,且我们不声明任何数据本地化、主权或政府访问限制能够针对不可变的分布式分类账被强制执行,用户承担此项风险。
P-D6. 不出售或共享承诺;敏感个人信息目的限制;不歧视;不存在独立的私人诉讼权;法定损害赔偿的减轻及补救
我们肯定地承诺,我们不且不会出售个人数据,亦不为跨情境行为广告(此等术语依 CCPA/CPRA 及可比法律的定义)而以换取金钱或其他有价对价的方式共享个人数据;因此,不提供任何「不出售或共享」财务激励,因为并不需要。对子处理者的任何披露均在书面的服务提供者或处理者条款下作出,该等条款将数据的使用限于履行服务并禁止其出售或独立使用。如用户自愿提交敏感个人信息,我们将我们的使用及披露限于 CCPA/CPRA 第1798.121节所允许的目的,且不使用其推断特征。我们不会因任何用户行使隐私权而对其歧视或报复——通过拒绝服务、收取不同价格或提供不同的层级或质量——惟差异与数据所提供的价值合理相关且为法律所允许者除外,且行使删除或选择退出权利均不得被解释为要求撤销已完成的不可变区块链写入,而此在技术上不可能。
除强制性适用法律明确授予不可放弃的私人诉讼权外,本声明中的承诺系向且仅通过主管的监督或监管机关予以执行,且不创设任何可由任何人执行的独立私人诉因、合同保证或第三方权利。任何可依法提出的隐私或数据保护请求,在强制性法律不禁止的范围内,受条款中所载的免责声明、限制、排除、仲裁、通知与补救及集体/代表性放弃的约束。发生数据事件时,用户同意在主张任何请求之前给予我们合理的机会进行调查及补救,同意减轻损害,且——在适用法规允许于善意补救后选择或减少法定或最低损害赔偿的情况下——同意我们可依赖此种补救。本节的任何内容均不限制用户向监督机关提出投诉的强制性权利或任何依法不可放弃的救济。
Data Protection Officer: contact@codeofdigitaleternity.com