最后更新日期:2026 年 9 月 7 日
生效日期:2026 年 9 月 7 日
BasilAI Ltd.(以订单或签约文件中列明的 ShieldON 服务提供方为准,以下简称“ShieldON”“我们”)重视您的隐私。本隐私政策说明我们在您访问 ShieldON 网站、申请演示或试点、创建账户、使用 ShieldON 托管服务、API、控制台、文档或支持服务(统称“服务”)时如何收集、使用、披露和保护个人信息。
本政策应与 ShieldON 服务条款、适用订单及数据处理协议(DPA)一并阅读。
1. 适用范围与我们的角色
本政策适用于以下情形:
- 网站、销售和账户关系: 我们通常作为数据控制者或适用法律下的同等角色,决定为何及如何处理网站访客、潜在客户、客户联系人和账户用户的个人信息;
- 客户通过托管服务提交的数据: 客户通常决定处理目的和方式,ShieldON 通常代表客户作为数据处理者或服务提供商处理相关个人信息。此类处理同时受客户与我们签订的 DPA 或商业协议约束;
- 组织管理的账户: 您所属组织可以管理您的账户并访问与工作相关的数据。该组织对其自身处理行为负责;
- 私有化或离线部署: 数据通常保留在客户控制的环境中。除客户主动向我们提供支持材料、启用与我们连接的功能,或商业协议另有约定外,我们通常不会接收该环境中的业务数据。
如果您通过雇主或其他 ShieldON 客户使用服务,且问题涉及该组织控制的数据,请先联系该组织管理员。我们将按适用法律和与客户的合同协助其处理请求。
本政策不适用于第三方 AI 服务提供商、客户自行连接的系统或由第三方独立运营的网站和服务。请查阅这些第三方各自的隐私政策。
2. 我们收集或处理的信息
2.1 您直接提供的信息
- 身份与联系信息: 姓名、工作邮箱、职务、公司或组织名称、所在国家/地区及您选择提供的其他联系信息;
- 账户与组织信息: 显示名称、登录标识、密码的安全哈希、组织/工作空间成员关系、角色、权限及账户偏好;
- 销售、试点与支持信息: 演示或试点申请、沟通内容、工单、反馈、会议记录,以及您为诊断问题主动提供的材料;
- 交易与合同信息: 订单、方案、账单联系人、付款状态、税务及合同记录。实际支付卡信息通常由支付服务商直接处理;如我们引入支付服务商,将在相应界面或子处理者清单中说明;
- 服务配置: 组织、工作空间、模型目录、服务提供商集成、路由、限额、预算、版本、发布、安全策略、IP 允许列表及元数据规则。
2.2 通过 AI 网关处理的信息
根据客户的使用和配置,服务可能在请求处理期间处理:
- 提示词、系统消息、对话内容、文件、图片、音频及其他模型输入;
- 模型输出、流式响应、嵌入向量及工具调用数据;
- 由客户定义的应用、环境、团队、项目、客户、用户、功能、会话或其他业务元数据;
- 服务提供商、模型、路由、重试、故障回退及策略判定信息。
默认内容保留原则: ShieldON 的默认产品设计不持久化提示词、模型输出或嵌入向量。除非客户明确配置保留、请求我们处理相关支持材料、商业协议另有约定或法律另有要求,这些内容仅为完成请求、安全检查及返回结果而临时处理。
客户管理员应根据自身配置、部署方式和所选服务提供商核实实际数据流与保留规则。上述默认原则仅适用于 ShieldON 自身的处理,不决定第三方服务提供商的保留、训练或其他数据使用规则。
2.3 用量、审计与技术信息
为运营和保护服务,我们可能处理:
- 请求标识符、API 密钥前缀或内部标识、组织/工作空间、配置、发布版本、模型、服务提供商、状态码及错误类型;
- 时间戳、词元数量、计费点数或成本、延迟、路由链、尝试次数、限额与预算判定;
- 经客户允许索引的非敏感元数据,以及安全策略的命中类型和处理结果;
- IP 地址、浏览器或客户端类型、操作系统、设备信息、访问时间、请求路径、会话事件、诊断日志及安全事件;
- 管理员和用户执行的登录、成员、凭证、配置、策略、发布、回滚及其他治理操作的审计记录。
ShieldON 的默认设计不在普通日志或审计摘要中记录服务提供商密钥、API 密钥明文、提示词、模型输出、嵌入向量或被标记为敏感的元数据。密钥可能为提供服务而加密保存或仅保存不可逆哈希、盐值与前缀。
2.4 Cookie 与类似技术
我们使用提供登录会话、安全防护、语言或界面偏好所必需的 Cookie 或类似技术。控制台会话 Cookie 的当前产品设计有效期最长为 7 天,但登出、管理员操作或安全事件可能使其提前失效。
如我们使用非必要的分析、个性化或广告 Cookie,我们将在设置前提供适用法律要求的通知和选择机制。您可以通过浏览器设置,以及我们在使用可选 Cookie 时提供的偏好控件,管理 Cookie;禁用必要 Cookie 可能导致登录或部分功能无法使用。
ShieldON 不出售个人信息,也不为跨情境行为广告“共享”个人信息。若我们的实践发生变化,我们会在变化前更新本政策并提供法律要求的退出选择。
3. 信息来源
我们可能从以下来源取得个人信息:
- 您本人,例如创建账户、联系我们或使用服务时;
- 您所属组织、组织管理员、同事或授权合作伙伴;
- 您配置的应用、API 客户端、身份系统、AI 服务提供商及其他集成;
- 服务运行、安全监控、审计和诊断过程;
- 依法提供信息的公开来源或商业合作伙伴。
4. 我们如何使用信息
当我们作为数据控制者时,我们根据适用法律,基于下列依据处理个人信息。合同依据仅适用于与相关个人订立合同或应其请求采取订约前措施所必要的处理;管理企业客户联系人及用户关系时,我们也可能依赖经营和支持企业服务的合法利益。合法利益仅在适用法律认可该依据时适用。我们代表客户处理个人信息时,按照客户的合法指示及适用的数据处理协议处理,由客户负责确定其处理的法律依据。
| 目的 | 典型信息 | 依据或处理角色(如适用) |
|---|---|---|
| 提供、配置和维护服务 | 账户、组织、服务配置、AI 请求、用量信息 | 履行合同;提供企业服务的合法利益;受托处理时遵循客户合法指示 |
| 认证身份与管理权限 | 登录标识、密码哈希、会话、角色、密钥标识、IP | 履行合同;账户管理与安全方面的合法利益 |
| 路由请求至客户选择的服务提供商 | 模型输入、输出、配置、必要元数据 | 履行合同;提供企业服务的合法利益;受托处理时遵循客户合法指示 |
| 计量、预算、分析和报告 | 词元、成本、模型、服务提供商、允许索引的元数据 | 履行合同;改善服务的合法利益 |
| 安全、反滥用、故障诊断和审计 | IP、日志、策略判定、审计事件、支持材料 | 保障安全与稳定运行的合法利益;履行法律义务 |
| 客户支持及业务沟通 | 联系信息、工单、反馈、试点和合同信息 | 履行合同或订约前措施;处理咨询及管理客户关系的合法利益 |
| 改善产品与开发新功能 | 去标识化或聚合用量、反馈、诊断信息 | 改善服务的合法利益;同意(如要求) |
| 遵守法律及保护权利 | 与请求或争议有关的账户、日志、合同记录 | 履行法律义务;建立、行使或抗辩法律权利 |
当我们依赖合法利益时,我们会考虑处理的必要性、对个人的影响及合理预期。我们不会将客户的提示词、模型输出或其他客户数据用于训练 ShieldON 或第三方的通用 AI 模型,除非客户通过单独、明确的书面安排选择加入并具备必要权利。
我们不会使用受本政策约束的个人信息作出对个人具有法律或类似重大影响的、完全由 ShieldON 自动完成的决定。客户利用服务配置自动化流程时,应自行评估并履行其相关告知、合法依据和人工复核义务。
5. 我们如何披露信息
我们可能在必要范围内向以下接收方披露个人信息:
- 客户及其授权用户: 向相关组织管理员、工作空间成员及客户授权人员提供账户、用量、日志和审计信息;
- 客户选择的 AI 服务提供商和集成: 按客户的配置和指示传输 AI 请求、必要元数据及接收模型输出;
- 服务提供商和子处理者: 提供托管、网络、数据库、对象存储、邮件、客户支持、安全监控、错误诊断及其他运营服务的供应商;
- 专业顾问: 律师、审计师、保险人、银行及其他负有保密义务的顾问;
- 执法机关或其他第三方: 在我们诚信认为为遵守法律程序、保护权利与安全、调查欺诈或防止滥用所必要时;
- 企业交易相关方: 与合并、融资、收购、重组、破产或出售全部或部分业务有关的潜在或实际交易方,但须采取适当保密措施。
我们要求代表我们处理个人信息的服务提供商仅按我们的指示处理数据并采取适当保护措施。您可以通过本政策所列邮箱请求获取适用于您所用服务的子处理者信息。适用法律或 DPA 要求通知、授权或提出异议的,按照该等要求执行。
6. 国际数据传输
根据托管区域、客户配置、所选服务提供商和支持安排,个人信息可能被传输至您所在国家/地区以外。相关国家/地区的数据保护法律可能与您所在地不同。
在适用法律要求时,我们将采用认可的传输机制和补充措施,例如充分性决定、欧盟标准合同条款、英国国际数据传输附录或协议,以及必要的技术和组织保护。托管区域和数据地域承诺以商业协议为准。
私有化或离线部署的客户负责评估由其配置的服务提供商、集成、远程支持及其他出站连接所产生的跨境传输。
7. 数据安全
我们采用与风险相称的技术和组织措施保护个人信息,包括适用的访问控制、最小权限、传输加密、凭证保护、审计、租户隔离、日志最小化、漏洞管理及事件响应措施。
ShieldON 的产品设计包括服务提供商凭证加密、API 密钥明文仅在创建或轮换时显示、数据库仅保存 API 密钥所需的哈希或前缀、会话 Cookie 使用 HttpOnly 及 SameSite 属性,以及对普通日志中的敏感字段进行限制。具体控制是否可用及由谁负责,取决于版本、部署方式和商业协议。
尽管我们采取合理措施,任何传输或存储系统均无法保证绝对安全。若您认为账户或数据存在风险,请立即联系我们并撤销或轮换可能受影响的凭证。
8. 数据保留与删除
我们仅在实现本政策所述目的、履行合同、满足安全与审计需求、解决争议以及遵守法律所必要的期间保留个人信息。具体期限取决于信息类型、客户配置、部署方式、风险及法律要求。
| 信息类型 | 保留原则 |
|---|---|
| 网站咨询、演示及试点沟通 | 在处理咨询、跟进试点或维持相关业务联系所必要的期间保留;不再需要跟进后删除或匿名化,法律或争议处理另有需要的除外 |
| 账户、成员与组织资料 | 账户或商业关系存续期间保留;终止后,在完成账户关闭、数据返还及必要的安全和法律事项后删除或匿名化 |
| 控制台会话 | 最长 7 天,或在登出、撤销及安全失效时更早终止 |
| 提示词、模型输出与嵌入向量 | 默认不持久化;若客户明确启用保留,则按客户配置、订单或 DPA 约定期限处理 |
| 用量与请求日志 | 依据客户配置或商业协议,以及计量核对、故障排查和安全调查所需期间确定;不再需要时删除或匿名化 |
| 治理与安全审计记录 | 依据商业协议、适用的法定保留义务及相关安全事件、审计或争议所需期间确定 |
| 服务提供商凭证与 API 密钥 | 在集成或密钥有效期间保存必要的加密值、哈希和前缀;撤销或删除后按安全删除流程处理 |
| 支持材料 | 在解决工单、核验修复及处理相关问题所必要的期间保留;客户可要求提前删除非必要附件 |
| 合同、账单与税务记录 | 适用法律要求的期限 |
| 备份 | 从活动系统删除后,按适用的备份轮换与灾难恢复流程覆盖或安全删除;等待清除的备份应隔离保护,不用于常规业务处理 |
当不再需要个人信息时,我们会删除、不可逆匿名化,或在等待依法保留期限或备份周期届满时隔离处理;法律要求保留时,仅在所需期限和目的范围内限制使用。私有化部署中的删除和备份周期由客户控制,除非商业协议另有约定。
9. 您的隐私权利
根据您所在地区的法律,您可能有权:
- 获知我们如何处理您的个人信息并请求访问或获取副本;
- 更正不准确或不完整的信息;
- 请求删除个人信息;
- 限制或反对某些处理,包括直接营销;
- 在适用情况下取得可携带的数据副本;
- 撤回同意,但不影响撤回前处理的合法性;
- 对仅基于自动化处理并产生法律或类似重大影响的决定提出异议;
- 不因行使适用隐私权利而受到歧视;
- 向所在地的数据保护或隐私监管机构投诉。
直接营销: 您可随时反对为直接营销目的处理您的个人信息,并通过收到的邮件中的退订方式或下列邮箱联系我们。
您可通过 hello@shieldon.ai 提交请求。为保护账户和数据,我们可能需要核验您的身份和权限。授权代理提交请求时,我们可能要求提供授权证明。
若 ShieldON 代表客户处理相关信息,我们可能将请求转交给该客户或要求您联系该客户。我们会在适用法律规定的期限内回应;在法律允许时,可因请求明显无根据、过度或适用例外而限制或拒绝请求,并说明理由。
10. 加州及美国部分州补充说明
在相关州隐私法律适用时,第 2 条所列信息可能对应以下法定类别:标识符、客户记录信息、互联网或电子网络活动、商业信息、职业信息、精确程度有限的地理位置(由 IP 推断)及从上述信息得出的推断。
我们出于第 4 条所述业务和商业目的收集、使用并向第 5 条所述接收方披露这些信息。我们不出售个人信息,也不为跨情境行为广告共享个人信息。我们不会明知出售或共享 16 岁以下个人的信息。
符合条件的居民可以请求知情、访问、更正、删除或取得数据副本,并可对拒绝请求的决定提出申诉。请求方式见第 9 条。若未来的实践构成法律定义的“出售”或“共享”,我们会在开始前提供相应通知及退出机制。
11. 中国大陆补充说明
如果《中华人民共和国个人信息保护法》及相关法规适用于我们的处理活动,我们将按照适用要求处理个人信息。除本政策其他条款外:
- 我们将遵循合法、正当、必要、诚信和最短必要保存原则,并以清晰易懂的方式告知处理目的、方式、种类、保存期限及权利行使渠道;
- 基于同意处理时,您可以撤回同意;法律要求单独同意或书面同意的处理活动,只有在取得相应同意后才会进行;
- 如我们作为个人信息处理者处理敏感个人信息,我们将说明处理的必要性及对个人权益的影响,并采取严格保护措施;
- 向中国大陆境外提供个人信息时,我们将根据适用法律履行安全评估、认证、标准合同或其他法定程序,提供境外接收方相关告知,并在需要时取得单独同意;
- 您可以依法请求查阅、复制、更正、补充、删除、限制或拒绝处理个人信息,要求解释处理规则、撤回同意或注销账户;
- 如适用法律要求境外个人信息处理者在中国大陆设立专门机构或指定代表,我们将公开并报送相关信息。
客户通过 ShieldON 处理个人信息时,客户通常决定该处理的目的和方式。客户应负责提供必要告知、识别敏感个人信息和不满十四周岁未成年人个人信息、取得所需同意、完成个人信息保护影响评估,并确保其选择的服务提供商、地域及跨境传输安排合法。ShieldON 将按 DPA 和客户合法指示提供合理协助。
12. 儿童
服务面向企业及专业用户,不以未满 18 周岁的人为对象。我们不会明知收集儿童的个人信息。若您认为儿童向我们提供了个人信息,请联系我们,我们将采取适当措施进行调查和删除。
客户不得在没有适当法律依据、通知、同意和保护措施的情况下,通过服务处理儿童个人信息。
13. 第三方链接与服务
服务可能包含第三方网站、AI 服务提供商或集成的链接。我们不控制这些第三方独立进行的数据处理,也不对其隐私实践负责。您应在启用集成或发送数据前审查其条款和隐私政策。
14. 政策变更
我们可能不时更新本政策,以反映服务、法律或处理活动的变化。我们会更新文首日期,并在重大变化生效前通过网站、服务内通知或账户联系信息提供合理通知。若法律要求取得同意,我们将在新的处理开始前取得同意。
15. 联系我们
如对本政策有疑问、需要行使隐私权利或报告隐私问题,请联系:
BasilAI Ltd. / ShieldON
隐私邮箱:hello@shieldon.ai
如果您对我们的回应不满意,您可以向所在地有管辖权的数据保护或隐私监管机构投诉。