跳到主要內容
ChatGetz
開始使用

隱私政策

最後更新:

本隱私政策説明您使用 ChatGetz 時 "ANTONOVICH GROUP" MCHJ(「我們」)處理哪些個人數據、處理目的以及您享有的權利。我們只收集運行服務所必需的數據。

1. 我們收集的數據

  • 賬户數據:您的姓名、電郵、可選的電話號碼、界面語言偏好,以及僅以 bcrypt 哈希形式存儲的密碼(我們從不以明文存儲或查看您的密碼)。
  • 您創建的工作區數據:活動、已連接的 Telegram 機器人、分析數據,以及您的機器人收到的潛在客户訊息和消息。
  • Telegram 機器人密鑰:存儲前使用 AES-256-GCM 加密,保存後不再顯示。
  • AI 使用:您提交給 AI 功能的文本會發送給所選 AI 模型以生成回答。我們保留用於計費的使用記錄(模型、用量、費用、時間);我們不保留您的 AI 對話歷史。
  • 賬單數據:套餐、訂閲狀態、付款狀態和金額,以及支付系統或支付服務商處的訂單、客户和訂閲標識。銀行卡訊息在支付系統或支付服務商的付款頁面輸入,我們從不接收或存儲。
  • 技術數據:託管平台的安全日誌;為限制請求頻率,僅存儲您的 IP 地址或電郵的單向 SHA-256 哈希(從不存儲原始值),約一天後刪除。
  • 手機號碼和一次性驗證碼:如果您通過手機登入或確認號碼,我們會以國際格式保存號碼及其確認時間。一次性驗證碼僅以帶密鑰的哈希形式保存,10 分鐘後失效(電郵確認鏈接 24 小時後失效),嘗試次數有限,並在失效後約一天內刪除。若要通過我們的 Telegram 機器人接收驗證碼,您需要向機器人分享您本人的 Telegram 聯繫人;我們僅用它來核對號碼是否一致。
  • 身份驗證(可選,僅在您主動發起時):通過在線驗證合作方驗證時,我們只接收並保存結果(通過、拒絕或審核中)以及合作方的會話編號,絕不保存證件號碼或圖像。如果您選擇人工審核,您上傳的證件照片和自拍會使用 AES-256-GCM 加密,保存在私有存儲中,僅授權管理員可見,並在作出決定後立即刪除,最遲在驗證頁面顯示的保留期限(預設 30 天)屆滿後刪除。

2. 使用目的(法律依據)

  • 提供服務和您的賬户(履行合同);
  • 處理付款並保存會計記錄(合同及法定義務);
  • 保護服務免受濫用和欺詐(合法利益);
  • 回覆您的請求(合同 / 合法利益)。
  • 在您提出請求或某項功能(例如出售、安全交易或提現)要求驗證等級時,確認您的手機號碼、電郵或身份(合同、法律義務和合法利益;對於身份圖像,則基於您的明確同意,您可在作出決定前撤回)。

3. Cookie

我們僅使用必要的 Cookie:保持登入狀態的已簽名加密會話 Cookie(有效期最長 7 天)、登入系統的安全(CSRF)Cookie,以及記住您所選界面語言的語言 Cookie。我們不使用廣告或第三方跟蹤 Cookie。

4. 服務提供商

我們僅與幫助我們運行服務的提供商共享數據,且僅限其所需:

  • Vercel Inc. —— 網站和應用託管;
  • Prisma Postgres(Prisma Data Inc.)—— 託管數據庫服務;
  • Vercel AI Gateway 及其路由到的 AI 模型提供商(如 OpenAI、Anthropic、Google、xAI、DeepSeek、Moonshot AI)—— 處理您發起的 AI 請求;
  • 支付系統 —— Payme、Click、Uzum 及其他已啓用的烏茲別克斯坦支付系統(蘇姆付款:訂單號和金額,部分系統還包括您的電話號碼),以及為國際銀行卡付款擔任記錄商户(Merchant of Record)的第三方支付服務商;它們依據各自的隱私政策處理您的付款訊息;
  • Telegram —— 當您連接機器人時,我們使用您的機器人密鑰調用 Telegram Bot API;
  • 驗證碼發送服務商(僅限我們已啓用的):Telegram(Telegram Gateway 和我們的 Telegram 機器人)、短信服務商(烏茲別克斯坦號碼使用 Eskiz.uz 和 Play Mobile;其他國家使用 Twilio、Vonage 或 Google Firebase / Identity Platform)以及郵件服務商(Resend 或我們的 SMTP 服務商)會獲得您的手機號碼或電郵以及用於發送的驗證碼;Cloudflare Turnstile 用於確認註冊請求來自真人;
  • 身份驗證合作方(僅限您使用的那一家):Didit、Sumsub、Veriff 或 Onfido(Entrust)依據其各自的隱私政策處理您的證件和麪部圖像;OneID(id.egov.uz,烏茲別克斯坦國家身份認證系統)在您通過其登入時確認您的身份。

5. 跨境傳輸

我們的服務提供商可能在烏茲別克斯坦境外(例如美國或歐盟)處理數據。我們選擇採取適當保護措施的提供商,例如傳輸加密和合同層面的數據保護承諾。

烏茲別克斯坦的數據本地化:烏茲別克斯坦共和國第 ZRU-547 號《個人數據法》(經 2026 年 3 月 26 日第 ZRU-1125 號法律修訂)要求將烏茲別克斯坦公民的部分數據,特別是生物識別數據和電信用户數據,存儲在位於烏茲別克斯坦境內的數據庫中,並允許在充分保護或適當保障的前提下將其他個人數據傳輸至境外。因此,除上文所述短期、加密的人工審核外,我們自身不保存生物識別數據;在已啓用的情況下,我們通過烏茲別克斯坦本地短信服務商向烏茲別克斯坦號碼發送驗證碼;並可提供境內身份認證方式(OneID、MyID)替代境外合作方。

6. 安全

所有流量均通過 HTTPS 傳輸。密碼使用 bcrypt 哈希,機器人密鑰使用 AES-256-GCM 加密,數據訪問僅限於您本人的賬户,登入嘗試次數受限。

7. 保留期限

在您的賬户存續期間我們保留您的數據。當您刪除賬户或提出要求時,我們會刪除賬户和工作區數據,但法律要求保留的記錄(如付款和會計記錄)除外,此類記錄僅在規定期限內保留。

8. 您的權利

您可以在賬户設定中查看和更新個人資料。您還有權要求獲取數據副本、更正、刪除、限制處理或反對處理,並在處理基於同意時撤回同意。您也可以向數據保護主管機構投訴。

如需刪除賬户和數據或行使其他權利,請通過「聯繫我們」頁面聯繫我們。我們將在 30 天內答覆。

9. 未成年人

服務不面向 18 歲以下人士,我們不會故意收集其數據。

10. 變更與聯繫方式

我們可能會更新本政策,並在頁面頂部顯示新的日期;重大變更將提前公佈。數據控制者為「聯繫我們」頁面所列公司。

隱私政策 | ChatGetz