最後更新日期:2026 年 9 月 7 日
生效日期:2026 年 9 月 7 日
BasilAI Ltd.(以訂單或簽約文件中列明的 ShieldON 服務提供方為準,以下簡稱「ShieldON」「我們」)重視您的隱私。本隱私權政策說明我們在您存取 ShieldON 網站、申請演示或試點、創建帳戶、使用 ShieldON 託管服務、API、主控台、文件或支援服務(統稱「服務」)時如何收集、使用、披露和保護個人資料。
本政策應與 ShieldON 服務條款、適用訂單及資料處理協議(DPA)一並閱讀。
1. 適用範圍與我們的角色
本政策適用於以下情形:
- 網站、銷售和帳戶關係: 我們通常作為資料控制者或適用法律下的同等角色,決定為何及如何處理網站訪客、潛在客戶、客戶聯繫人和帳戶使用者的個人資料;
- 客戶通過託管服務提交的資料: 客戶通常決定處理目的和方式,ShieldON 通常代表客戶作為資料處理者或服務供應商處理相關個人資料。此類處理同時受客戶與我們簽訂的 DPA 或商業協議約束;
- 組織管理的帳戶: 您所屬組織可以管理您的帳戶並存取與工作相關的資料。該組織對其自身處理行為負責;
- 私有化或離線部署: 資料通常保留在客戶控制的環境中。除客戶主動向我們提供支援材料、啟用與我們連接的功能,或商業協議另有約定外,我們通常不會接收該環境中的業務資料。
如果您通過雇主或其他 ShieldON 客戶使用服務,且問題涉及該組織控制的資料,請先聯繫該組織管理員。我們將按適用法律和與客戶的合約協助其處理請求。
本政策不適用於第三方 AI 服務供應商、客戶自行連接的系統或由第三方獨立運營的網站和服務。請查閱這些第三方各自的隱私權政策。
2. 我們收集或處理的資訊
2.1 您直接提供的資訊
- 身分與聯繫資訊: 姓名、工作郵箱、職務、公司或組織名稱、所在國家/地區及您選擇提供的其他聯繫資訊;
- 帳戶與組織資訊: 顯示名稱、登入標識、密碼的安全雜湊、組織/工作區成員關係、角色、權限及帳戶偏好;
- 銷售、試點與支援資訊: 演示或試點申請、溝通內容、工單、反饋、會議記錄,以及您為診斷問題主動提供的材料;
- 交易與合約資訊: 訂單、方案、賬單聯繫人、付款狀態、稅務及合約記錄。實際支付卡資訊通常由支付服務商直接處理;如我們引入支付服務商,將在相應介面或子處理者清單中說明;
- 服務設定: 組織、工作區、模型目錄、服務供應商整合、路由、限額、預算、版本、發佈、安全策略、IP 允許列表及中繼資料規則。
2.2 通過 AI 閘道處理的資訊
根據客戶的使用和設定,服務可能在請求處理期間處理:
- 提示詞、系統訊息、對話內容、文件、圖片、音訊及其他模型輸入;
- 模型輸出、流式響應、嵌入向量及工具呼叫資料;
- 由客戶定義的應用、環境、團隊、項目、客戶、使用者、功能、工作階段或其他業務中繼資料;
- 服務供應商、模型、路由、重試、故障回退及策略判定資訊。
預設內容保留原則: ShieldON 的預設產品設計不持久化提示詞、模型輸出或嵌入向量。除非客戶明確設定保留、請求我們處理相關支援材料、商業協議另有約定或法律另有要求,這些內容僅為完成請求、安全檢查及返回結果而臨時處理。
客戶管理員應根據自身設定、部署方式和所選服務供應商核實實際資料流與保留規則。上述預設原則僅適用於 ShieldON 自身的處理,不決定第三方服務供應商的保留、訓練或其他資料使用規則。
2.3 用量、稽核與技術資訊
為運營和保護服務,我們可能處理:
- 請求標識符、API 金鑰前綴或內部標識、組織/工作區、設定、發佈版本、模型、服務供應商、狀態碼及錯誤類型;
- 時間戳、詞元數量、計費點數或成本、延遲、路由鏈、嘗試次數、限額與預算判定;
- 經客戶允許索引的非敏感中繼資料,以及安全策略的命中類型和處理結果;
- IP 地址、瀏覽器或客戶端類型、操作系統、設備資訊、存取時間、請求路徑、工作階段事件、診斷日誌及安全事件;
- 管理員和使用者執行的登入、成員、憑證、設定、策略、發佈、回滾及其他治理操作的稽核記錄。
ShieldON 的預設設計不在普通日誌或稽核摘要中記錄服務供應商金鑰、API 金鑰明文、提示詞、模型輸出、嵌入向量或被標記為敏感的中繼資料。金鑰可能為提供服務而加密保存或僅保存不可逆雜湊、鹽值與前綴。
2.4 Cookie 與類似技術
我們使用提供登入工作階段、安全防護、語言或介面偏好所必需的 Cookie 或類似技術。主控台工作階段 Cookie 的當前產品設計有效期最長為 7 天,但登出、管理員操作或安全事件可能使其提前失效。
如我們使用非必要的分析、個性化或廣告 Cookie,我們將在設定前提供適用法律要求的通知和選擇機制。您可以通過瀏覽器設定,以及我們在使用可選 Cookie 時提供的偏好控件,管理 Cookie;禁用必要 Cookie 可能導致登入或部分功能無法使用。
ShieldON 不出售個人資料,也不為跨情境行為廣告「共享」個人資料。若我們的實踐發生變化,我們會在變化前更新本政策並提供法律要求的退出選擇。
3. 資訊來源
我們可能從以下來源取得個人資料:
- 您本人,例如創建帳戶、聯繫我們或使用服務時;
- 您所屬組織、組織管理員、同事或授權合作夥伴;
- 您設定的應用、API 客戶端、身分系統、AI 服務供應商及其他整合;
- 服務運行、安全監控、稽核和診斷過程;
- 依法提供資訊的公開來源或商業合作夥伴。
4. 我們如何使用資訊
當我們作為資料控制者時,我們根據適用法律,基於下列依據處理個人資料。合約依據僅適用於與相關個人訂立合約或應其請求採取訂約前措施所必要的處理;管理企業客戶聯繫人及使用者關係時,我們也可能依賴經營和支援企業服務的合法利益。合法利益僅在適用法律認可該依據時適用。我們代表客戶處理個人資料時,按照客戶的合法指示及適用的資料處理協議處理,由客戶負責確定其處理的法律依據。
| 目的 | 典型資訊 | 依據或處理角色(如適用) |
|---|---|---|
| 提供、設定和維護服務 | 帳戶、組織、服務設定、AI 請求、用量資訊 | 履行合約;提供企業服務的合法利益;受託處理時遵循客戶合法指示 |
| 認證身分與管理權限 | 登入標識、密碼雜湊、工作階段、角色、金鑰標識、IP | 履行合約;帳戶管理與安全方面的合法利益 |
| 路由請求至客戶選擇的服務供應商 | 模型輸入、輸出、設定、必要中繼資料 | 履行合約;提供企業服務的合法利益;受託處理時遵循客戶合法指示 |
| 計量、預算、分析和報告 | 詞元、成本、模型、服務供應商、允許索引的中繼資料 | 履行合約;改善服務的合法利益 |
| 安全、反濫用、故障診斷和稽核 | IP、日誌、策略判定、稽核事件、支援材料 | 保障安全與穩定運行的合法利益;履行法律義務 |
| 客戶支援及業務溝通 | 聯繫資訊、工單、反饋、試點和合約資訊 | 履行合約或訂約前措施;處理咨詢及管理客戶關係的合法利益 |
| 改善產品與開發新功能 | 去標識化或聚合用量、反饋、診斷資訊 | 改善服務的合法利益;同意(如要求) |
| 遵守法律及保護權利 | 與請求或爭議有關的帳戶、日誌、合約記錄 | 履行法律義務;建立、行使或抗辯法律權利 |
當我們依賴合法利益時,我們會考慮處理的必要性、對個人的影響及合理預期。我們不會將客戶的提示詞、模型輸出或其他客戶資料用於訓練 ShieldON 或第三方的通用 AI 模型,除非客戶通過單獨、明確的書面安排選擇加入並具備必要權利。
我們不會使用受本政策約束的個人資料作出對個人具有法律或類似重大影響的、完全由 ShieldON 自動完成的決定。客戶利用服務設定自動化流程時,應自行評估並履行其相關告知、合法依據和人工複核義務。
5. 我們如何披露資訊
我們可能在必要範圍內向以下接收方披露個人資料:
- 客戶及其授權使用者: 向相關組織管理員、工作區成員及客戶授權人員提供帳戶、用量、日誌和稽核資訊;
- 客戶選擇的 AI 服務供應商和整合: 按客戶的設定和指示傳輸 AI 請求、必要中繼資料及接收模型輸出;
- 服務供應商和子處理者: 提供託管、網路、資料庫、物件儲存、郵件、客戶支援、安全監控、錯誤診斷及其他運營服務的供應商;
- 專業顧問: 律師、稽核師、保險人、銀行及其他負有保密義務的顧問;
- 執法機關或其他第三方: 在我們誠信認為為遵守法律程序、保護權利與安全、調查欺詐或防止濫用所必要時;
- 企業交易相關方: 與合併、融資、收購、重組、破產或出售全部或部分業務有關的潛在或實際交易方,但須採取適當保密措施。
我們要求代表我們處理個人資料的服務供應商僅按我們的指示處理資料並採取適當保護措施。您可以通過本政策所列郵箱請求獲取適用於您所用服務的子處理者資訊。適用法律或 DPA 要求通知、授權或提出異議的,按照該等要求執行。
6. 國際資料傳輸
根據託管區域、客戶設定、所選服務供應商和支援安排,個人資料可能被傳輸至您所在國家/地區以外。相關國家/地區的資料保護法律可能與您所在地不同。
在適用法律要求時,我們將採用認可的傳輸機制和補充措施,例如充分性決定、歐盟標準合約條款、英國國際資料傳輸附錄或協議,以及必要的技術和組織保護。託管區域和資料地域承諾以商業協議為準。
私有化或離線部署的客戶負責評估由其設定的服務供應商、整合、遠程支援及其他出站連接所產生的跨境傳輸。
7. 資料安全
我們採用與風險相稱的技術和組織措施保護個人資料,包括適用的存取控制、最小權限、傳輸加密、憑證保護、稽核、租戶隔離、日誌最小化、漏洞管理及事件響應措施。
ShieldON 的產品設計包括服務供應商憑證加密、API 金鑰明文僅在創建或輪換時顯示、資料庫僅保存 API 金鑰所需的雜湊或前綴、工作階段 Cookie 使用 HttpOnly 及 SameSite 屬性,以及對普通日誌中的敏感字段進行限制。具體控制是否可用及由誰負責,取決於版本、部署方式和商業協議。
儘管我們採取合理措施,任何傳輸或儲存系統均無法保證絕對安全。若您認為帳戶或資料存在風險,請立即聯繫我們並撤銷或輪換可能受影響的憑證。
8. 資料保留與刪除
我們僅在實現本政策所述目的、履行合約、滿足安全與稽核需求、解決爭議以及遵守法律所必要的期間保留個人資料。具體期限取決於資訊類型、客戶設定、部署方式、風險及法律要求。
| 資訊類型 | 保留原則 |
|---|---|
| 網站咨詢、演示及試點溝通 | 在處理咨詢、跟進試點或維持相關業務聯繫所必要的期間保留;不再需要跟進後刪除或匿名化,法律或爭議處理另有需要的除外 |
| 帳戶、成員與組織資料 | 帳戶或商業關係存續期間保留;終止後,在完成帳戶關閉、資料返還及必要的安全和法律事項後刪除或匿名化 |
| 主控台工作階段 | 最長 7 天,或在登出、撤銷及安全失效時更早終止 |
| 提示詞、模型輸出與嵌入向量 | 預設不持久化;若客戶明確啟用保留,則按客戶設定、訂單或 DPA 約定期限處理 |
| 用量與請求日誌 | 依據客戶設定或商業協議,以及計量核對、故障排查和安全調查所需期間確定;不再需要時刪除或匿名化 |
| 治理與安全稽核記錄 | 依據商業協議、適用的法定保留義務及相關安全事件、稽核或爭議所需期間確定 |
| 服務供應商憑證與 API 金鑰 | 在整合或金鑰有效期間保存必要的加密值、雜湊和前綴;撤銷或刪除後按安全刪除流程處理 |
| 支援材料 | 在解決工單、核驗修復及處理相關問題所必要的期間保留;客戶可要求提前刪除非必要附件 |
| 合約、賬單與稅務記錄 | 適用法律要求的期限 |
| 備份 | 從活動系統刪除後,按適用的備份輪換與災難恢復流程覆蓋或安全刪除;等待清除的備份應隔離保護,不用於常規業務處理 |
當不再需要個人資料時,我們會刪除、不可逆匿名化,或在等待依法保留期限或備份週期屆滿時隔離處理;法律要求保留時,僅在所需期限和目的範圍內限制使用。私有化部署中的刪除和備份週期由客戶控制,除非商業協議另有約定。
9. 您的隱私權利
根據您所在地區的法律,您可能有權:
- 獲知我們如何處理您的個人資料並請求存取或獲取副本;
- 更正不準確或不完整的資訊;
- 請求刪除個人資料;
- 限制或反對某些處理,包括直接營銷;
- 在適用情況下取得可攜帶的資料副本;
- 撤回同意,但不影響撤回前處理的合法性;
- 對僅基於自動化處理並產生法律或類似重大影響的決定提出異議;
- 不因行使適用隱私權利而受到歧視;
- 向所在地的資料保護或隱私監管機構投訴。
直接營銷: 您可隨時反對為直接營銷目的處理您的個人資料,並通過收到的郵件中的退訂方式或下列郵箱聯繫我們。
您可通過 hello@shieldon.ai 提交請求。為保護帳戶和資料,我們可能需要核驗您的身分和權限。授權代理提交請求時,我們可能要求提供授權證明。
若 ShieldON 代表客戶處理相關資訊,我們可能將請求轉交給該客戶或要求您聯繫該客戶。我們會在適用法律規定的期限內回應;在法律允許時,可因請求明顯無根據、過度或適用例外而限制或拒絕請求,並說明理由。
10. 加州及美國部分州補充說明
在相關州隱私法律適用時,第 2 條所列資訊可能對應以下法定類別:標識符、客戶記錄資訊、互聯網或電子網路活動、商業資訊、職業資訊、精確程度有限的地理位置(由 IP 推斷)及從上述資訊得出的推斷。
我們出於第 4 條所述業務和商業目的收集、使用並向第 5 條所述接收方披露這些資訊。我們不出售個人資料,也不為跨情境行為廣告共享個人資料。我們不會明知出售或共享 16 歲以下個人的資訊。
符合條件的居民可以請求知情、存取、更正、刪除或取得資料副本,並可對拒絕請求的決定提出申訴。請求方式見第 9 條。若未來的實踐構成法律定義的「出售」或「共享」,我們會在開始前提供相應通知及退出機制。
11. 中國大陸補充說明
如果《中華人民共和國個人信息保護法》及相關法規適用於我們的處理活動,我們將按照適用要求處理個人資料。除本政策其他條款外:
- 我們將遵循合法、正當、必要、誠信和最短必要保存原則,並以清晰易懂的方式告知處理目的、方式、種類、保存期限及權利行使渠道;
- 基於同意處理時,您可以撤回同意;法律要求單獨同意或書面同意的處理活動,只有在取得相應同意後才會進行;
- 如我們作為個人資料處理者處理敏感個人資料,我們將說明處理的必要性及對個人權益的影響,並採取嚴格保護措施;
- 向中國大陸境外提供個人資料時,我們將根據適用法律履行安全評估、認證、標準合約或其他法定程序,提供境外接收方相關告知,並在需要時取得單獨同意;
- 您可以依法請求查閱、複製、更正、補充、刪除、限制或拒絕處理個人資料,要求解釋處理規則、撤回同意或注銷帳戶;
- 如適用法律要求境外個人資料處理者在中國大陸設立專門機構或指定代表,我們將公開並報送相關資訊。
客戶通過 ShieldON 處理個人資料時,客戶通常決定該處理的目的和方式。客戶應負責提供必要告知、識別敏感個人資料和不滿十四週歲未成年人個人資料、取得所需同意、完成個人資料保護影響評估,並確保其選擇的服務供應商、地域及跨境傳輸安排合法。ShieldON 將按 DPA 和客戶合法指示提供合理協助。
12. 兒童
服務面向企業及專業使用者,不以未滿 18 週歲的人為對象。我們不會明知收集兒童的個人資料。若您認為兒童向我們提供了個人資料,請聯繫我們,我們將採取適當措施進行調查和刪除。
客戶不得在沒有適當法律依據、通知、同意和保護措施的情況下,通過服務處理兒童個人資料。
13. 第三方鏈接與服務
服務可能包含第三方網站、AI 服務供應商或整合的鏈接。我們不控制這些第三方獨立進行的資料處理,也不對其隱私實踐負責。您應在啟用整合或發送資料前審查其條款和隱私權政策。
14. 政策變更
我們可能不時更新本政策,以反映服務、法律或處理活動的變化。我們會更新文首日期,並在重大變化生效前通過網站、服務內通知或帳戶聯繫資訊提供合理通知。若法律要求取得同意,我們將在新的處理開始前取得同意。
15. 聯繫我們
如對本政策有疑問、需要行使隱私權利或報告隱私問題,請聯繫:
BasilAI Ltd. / ShieldON
隱私郵箱:hello@shieldon.ai
如果您對我們的回應不滿意,您可以向所在地有管轄權的資料保護或隱私監管機構投訴。