跳到主要內容
ChatGetz
開始使用

隱私政策

最後更新:

本隱私政策說明您使用 ChatGetz 時 "ANTONOVICH GROUP" MCHJ(「我們」)處理哪些個人資料、處理目的以及您享有的權利。我們只收集執行服務所必需的資料。

1. 我們收集的資料

  • 帳戶資料:您的姓名、電子郵件、可選的電話號碼、介面語言偏好,以及僅以 bcrypt 雜湊形式儲存的密碼(我們從不以明文儲存或檢視您的密碼)。
  • 您建立的工作區資料:活動、已連線的 Telegram 機器人、分析資料,以及您的機器人收到的潛在客戶資訊和訊息。
  • Telegram 機器人金鑰:儲存前使用 AES-256-GCM 加密,儲存後不再顯示。
  • AI 使用:您提交給 AI 功能的文本會發送給所選 AI 模型以生成回答。我們保留用於計費的使用記錄(模型、用量、費用、時間);我們不保留您的 AI 對話歷史。
  • 賬單資料:套餐、訂閱狀態、付款狀態和金額,以及支付系統或支付服務商處的訂單、客戶和訂閱標識。銀行卡資訊在支付系統或支付服務商的付款頁面輸入,我們從不接收或儲存。
  • 技術資料:託管平臺的安全日誌;為限制請求頻率,僅儲存您的 IP 地址或電子郵件的單向 SHA-256 雜湊(從不儲存原始值),約一天後刪除。
  • 手機號碼和一次性驗證碼:如果您通過手機登入或確認號碼,我們會以國際格式儲存號碼及其確認時間。一次性驗證碼僅以帶金鑰的雜湊形式儲存,10 分鐘後失效(電子郵件確認連結 24 小時後失效),嘗試次數有限,並在失效後約一天內刪除。若要通過我們的 Telegram 機器人接收驗證碼,您需要向機器人分享您本人的 Telegram 聯絡人;我們僅用它來核對號碼是否一致。
  • 身份驗證(可選,僅在您主動發起時):通過線上驗證合作方驗證時,我們只接收並儲存結果(通過、拒絕或稽核中)以及合作方的會話編號,絕不儲存證件號碼或影像。如果您選擇人工稽核,您上傳的證件照片和自拍會使用 AES-256-GCM 加密,儲存在私有儲存中,僅授權管理員可見,並在作出決定後立即刪除,最遲在驗證頁面顯示的保留期限(預設 30 天)屆滿後刪除。

2. 使用目的(法律依據)

  • 提供服務和您的帳戶(履行合同);
  • 處理付款並儲存會計記錄(合同及法定義務);
  • 保護服務免受濫用和欺詐(合法利益);
  • 回覆您的請求(合同 / 合法利益)。
  • 在您提出請求或某項功能(例如出售、安全交易或提現)要求驗證等級時,確認您的手機號碼、電子郵件或身份(合同、法律義務和合法利益;對於身份影像,則基於您的明確同意,您可在作出決定前撤回)。

3. Cookie

我們僅使用必要的 Cookie:保持登入狀態的已簽名加密會話 Cookie(有效期最長 7 天)、登入系統的安全(CSRF)Cookie,以及記住您所選介面語言的語言 Cookie。我們不使用廣告或第三方跟蹤 Cookie。

4. 服務提供商

我們僅與幫助我們執行服務的提供商共享資料,且僅限其所需:

  • Vercel Inc. —— 網站和應用託管;
  • Prisma Postgres(Prisma Data Inc.)—— 託管資料庫服務;
  • Vercel AI Gateway 及其路由到的 AI 模型提供商(如 OpenAI、Anthropic、Google、xAI、DeepSeek、Moonshot AI)—— 處理您發起的 AI 請求;
  • 支付系統 —— Payme、Click、Uzum 及其他已啟用的烏茲別克支付系統(蘇姆付款:訂單號和金額,部分系統還包括您的電話號碼),以及為國際銀行卡付款擔任記錄商戶(Merchant of Record)的第三方支付服務商;它們依據各自的隱私政策處理您的付款資訊;
  • Telegram —— 當您連線機器人時,我們使用您的機器人金鑰呼叫 Telegram Bot API;
  • 驗證碼傳送服務商(僅限我們已啟用的):Telegram(Telegram Gateway 和我們的 Telegram 機器人)、簡訊服務商(烏茲別克號碼使用 Eskiz.uz 和 Play Mobile;其他國家使用 Twilio、Vonage 或 Google Firebase / Identity Platform)以及郵件服務商(Resend 或我們的 SMTP 服務商)會獲得您的手機號碼或電子郵件以及用於傳送的驗證碼;Cloudflare Turnstile 用於確認註冊請求來自真人;
  • 身份驗證合作方(僅限您使用的那一家):Didit、Sumsub、Veriff 或 Onfido(Entrust)依據其各自的隱私政策處理您的證件和麵部影像;OneID(id.egov.uz,烏茲別克國家身份認證系統)在您通過其登入時確認您的身份。

5. 跨境傳輸

我們的服務提供商可能在烏茲別克境外(例如美國或歐盟)處理資料。我們選擇採取適當保護措施的提供商,例如傳輸加密和合同層面的資料保護承諾。

烏茲別克的資料本地化:烏茲別克共和國第 ZRU-547 號《個人資料法》(經 2026 年 3 月 26 日第 ZRU-1125 號法律修訂)要求將烏茲別克公民的部分資料,特別是生物識別資料和電信使用者資料,儲存在位於烏茲別克境內的資料庫中,並允許在充分保護或適當保障的前提下將其他個人資料傳輸至境外。因此,除上文所述短期、加密的人工稽核外,我們自身不儲存生物識別資料;在已啟用的情況下,我們通過烏茲別克本地簡訊服務商向烏茲別克號碼傳送驗證碼;並可提供境內身份認證方式(OneID、MyID)替代境外合作方。

6. 安全

所有流量均通過 HTTPS 傳輸。密碼使用 bcrypt 雜湊,機器人金鑰使用 AES-256-GCM 加密,資料訪問僅限於您本人的帳戶,登入嘗試次數受限。

7. 保留期限

在您的帳戶存續期間我們保留您的資料。當您刪除帳戶或提出要求時,我們會刪除帳戶和工作區資料,但法律要求保留的記錄(如付款和會計記錄)除外,此類記錄僅在規定期限內保留。

8. 您的權利

您可以在帳戶設定中檢視和更新個人資料。您還有權要求獲取資料副本、更正、刪除、限制處理或反對處理,並在處理基於同意時撤回同意。您也可以向資料保護主管機構投訴。

如需刪除帳戶和資料或行使其他權利,請通過「聯絡我們」頁面聯絡我們。我們將在 30 天內答覆。

9. 未成年人

服務不面向 18 歲以下人士,我們不會故意收集其資料。

10. 變更與聯絡方式

我們可能會更新本政策,並在頁面頂部顯示新的日期;重大變更將提前公佈。資料控制者為「聯絡我們」頁面所列公司。

隱私政策 | ChatGetz