1. 适用范围
本政策适用于 indvis.com 产品网站、商务咨询表单以及由苏州玺悦信息科技有限公司提供的深度学习标注训练平台实施、运维和技术支持服务。企业客户在自有网络中部署平台时,客户通常是相关业务数据的管理者,我们按照合同和客户指令提供软件及技术服务。
2. 我们采集哪些数据
网站商务咨询与在线客服数据
- 姓名、企业邮箱、联系电话和主动填写的需求说明。
- 在线客服会话 ID、用户主动发送的对话内容、消息时间、会话状态及可选填写的姓名和联系方式。
- 访问时间、页面地址、浏览器与设备类型、IP 地址及基础服务日志。
- 广告来源、咨询按钮点击和表单提交成功等转化事件,用于评估推广效果。
企业平台业务数据
- 企业组织、用户账号、角色、权限和登录审计信息。
- 项目、任务、作业、标签体系及质量审核记录。
- 企业上传或接入的图片、视频、点云、数据集及其标注结果。
- 训练参数、运行日志、模型权重、评估指标和模型版本。
- 部署环境、存储连接、计算资源和故障诊断信息。
我们遵循目的明确和最小必要原则。客户不得通过平台上传无合法来源的数据,也不应在非必要情况下上传身份证件、精确定位、医疗健康等敏感个人信息。
3. 数据如何存储
- 网站咨询信息:通过 HTTPS 传输,由网站服务端校验后发送至企业内部指定的业务通知渠道,用于跟进咨询。
- 在线客服记录:通过 WSS 加密连接传输,保存在网站服务器受限运行目录中;该目录不提供静态网页访问,客服管理端需要服务端管理令牌认证。
- 公开静态素材:产品图片、视频等公开宣传资源可存储在腾讯云对象存储,用于网页加速,不包含客户生产数据。
- 私有化业务数据:默认存储于客户指定的服务器、数据库、文件系统或对象存储中,具体位置、备份与保留周期以实施方案为准。
- 传输保护:公网网站使用 HTTPS/WSS;私有化环境支持结合客户网络策略配置 TLS、内网访问、VPN、堡垒机或其他访问控制。
4. 私有化部署数据安全方案
平台采用网页 B/S 架构。浏览器作为操作端,应用服务、数据库、文件或对象存储、训练节点部署在企业指定环境中。私有化方案可根据项目范围实施以下控制:
- 企业内网或隔离网络部署,数据与模型不离开客户控制边界。
- 按系统、组织、项目和作业实施分级授权与最小权限访问。
- 记录登录、数据操作、任务状态、训练请求及管理操作日志。
- 对数据库、对象存储和模型产物设置备份、版本或生命周期策略。
- 由客户管理服务器账号、云密钥、数据库凭据和网络安全设备。
- 项目结束后按照合同执行运维账号回收、交付资料归档和临时数据清理。
5. 数据共享、委托处理与对外提供
我们不会出售企业客户数据。仅在实现明确服务目的、履行合同或法律要求的必要范围内处理数据:
- 商务咨询通知可能使用飞书机器人等企业协作工具,字段限于客户主动提交的联系信息。
- 网站推广效果统计可能使用巨量引擎转化跟踪,通常包含页面访问、点击、提交成功及设备网络信息,不上传企业生产图片、标注或模型。
- 只有在客户书面授权后,实施或技术支持人员才会进入指定环境排查问题,并遵守客户访问审批与保密要求。
- 法律法规、监管或司法机关依法要求时,我们可能在必要范围内提供相关信息。
6. 保存期限
商务咨询信息保留至完成合作沟通、合同履行及合理的业务审计期限;无继续合作必要时将删除或匿名化。在线客服已结束会话默认最长保留 180 天,进行中的会话持续保留以便继续沟通;如法律、争议处理或合同另有要求,按相应期限执行。私有化平台中的业务数据由客户根据其制度和系统配置决定保留期限。服务器日志、备份和安全审计记录按照合同、客户策略及适用法律保存。
7. 企业客户与用户的权利
在法律允许范围内,您可以请求查询、更正、补充或删除通过网站提交的联系信息,也可以撤回后续营销联系。私有化平台账号与业务数据请求应优先提交给所属企业管理员,由企业按照内部制度处理。联系我们时请提供可用于核验身份和定位信息的必要说明。
8. 数据安全事件处理
我们通过访问控制、日志审计、输入校验、限流、安全响应头和部署隔离等措施降低风险。如发生可能影响客户数据的安全事件,我们将根据事件范围启动排查、控制影响、保留证据,并按照合同及法律要求通知相关客户。
9. 联系我们
隐私或数据安全问题可发送至 server@indvis.com,或拨打 159 5009 7975。一般问题将在验证身份后于合理期限内处理。