隐私政策
最后更新:
本隐私政策说明您使用 ChatGetz 时 "ANTONOVICH GROUP" MCHJ(“我们”)处理哪些个人数据、处理目的以及您享有的权利。我们只收集运行服务所必需的数据。
1. 我们收集的数据
- 账户数据:您的姓名、电子邮箱、可选的电话号码、界面语言偏好,以及仅以 bcrypt 哈希形式存储的密码(我们从不以明文存储或查看您的密码)。
- 您创建的工作区数据:活动、已连接的 Telegram 机器人、分析数据,以及您的机器人收到的潜在客户信息和消息。
- Telegram 机器人密钥:存储前使用 AES-256-GCM 加密,保存后不再显示。
- AI 使用:您提交给 AI 功能的文本会发送给所选 AI 模型以生成回答。我们保留用于计费的使用记录(模型、用量、费用、时间);我们不保留您的 AI 对话历史。
- 账单数据:套餐、订阅状态、付款状态和金额,以及支付系统或支付服务商处的订单、客户和订阅标识。银行卡信息在支付系统或支付服务商的付款页面输入,我们从不接收或存储。
- 技术数据:托管平台的安全日志;为限制请求频率,仅存储您的 IP 地址或电子邮箱的单向 SHA-256 哈希(从不存储原始值),约一天后删除。
- 手机号码和一次性验证码:如果您通过手机登录或确认号码,我们会以国际格式保存号码及其确认时间。一次性验证码仅以带密钥的哈希形式保存,10 分钟后失效(邮箱确认链接 24 小时后失效),尝试次数有限,并在失效后约一天内删除。若要通过我们的 Telegram 机器人接收验证码,您需要向机器人分享您本人的 Telegram 联系人;我们仅用它来核对号码是否一致。
- 身份验证(可选,仅在您主动发起时):通过在线验证合作方验证时,我们只接收并保存结果(通过、拒绝或审核中)以及合作方的会话编号,绝不保存证件号码或图像。如果您选择人工审核,您上传的证件照片和自拍会使用 AES-256-GCM 加密,保存在私有存储中,仅授权管理员可见,并在作出决定后立即删除,最迟在验证页面显示的保留期限(默认 30 天)届满后删除。
2. 使用目的(法律依据)
- 提供服务和您的账户(履行合同);
- 处理付款并保存会计记录(合同及法定义务);
- 保护服务免受滥用和欺诈(合法利益);
- 回复您的请求(合同 / 合法利益)。
- 在您提出请求或某项功能(例如出售、安全交易或提现)要求验证等级时,确认您的手机号码、邮箱或身份(合同、法律义务和合法利益;对于身份图像,则基于您的明确同意,您可在作出决定前撤回)。
3. Cookie
我们仅使用必要的 Cookie:保持登录状态的已签名加密会话 Cookie(有效期最长 7 天)、登录系统的安全(CSRF)Cookie,以及记住您所选界面语言的语言 Cookie。我们不使用广告或第三方跟踪 Cookie。
4. 服务提供商
我们仅与帮助我们运行服务的提供商共享数据,且仅限其所需:
- Vercel Inc. —— 网站和应用托管;
- Prisma Postgres(Prisma Data Inc.)—— 托管数据库服务;
- Vercel AI Gateway 及其路由到的 AI 模型提供商(如 OpenAI、Anthropic、Google、xAI、DeepSeek、Moonshot AI)—— 处理您发起的 AI 请求;
- 支付系统 —— Payme、Click、Uzum 及其他已启用的乌兹别克斯坦支付系统(苏姆付款:订单号和金额,部分系统还包括您的电话号码),以及为国际银行卡付款担任记录商户(Merchant of Record)的第三方支付服务商;它们依据各自的隐私政策处理您的付款信息;
- Telegram —— 当您连接机器人时,我们使用您的机器人密钥调用 Telegram Bot API;
- 验证码发送服务商(仅限我们已启用的):Telegram(Telegram Gateway 和我们的 Telegram 机器人)、短信服务商(乌兹别克斯坦号码使用 Eskiz.uz 和 Play Mobile;其他国家使用 Twilio、Vonage 或 Google Firebase / Identity Platform)以及邮件服务商(Resend 或我们的 SMTP 服务商)会获得您的手机号码或邮箱以及用于发送的验证码;Cloudflare Turnstile 用于确认注册请求来自真人;
- 身份验证合作方(仅限您使用的那一家):Didit、Sumsub、Veriff 或 Onfido(Entrust)依据其各自的隐私政策处理您的证件和面部图像;OneID(id.egov.uz,乌兹别克斯坦国家身份认证系统)在您通过其登录时确认您的身份。
5. 跨境传输
我们的服务提供商可能在乌兹别克斯坦境外(例如美国或欧盟)处理数据。我们选择采取适当保护措施的提供商,例如传输加密和合同层面的数据保护承诺。
乌兹别克斯坦的数据本地化:乌兹别克斯坦共和国第 ZRU-547 号《个人数据法》(经 2026 年 3 月 26 日第 ZRU-1125 号法律修订)要求将乌兹别克斯坦公民的部分数据,特别是生物识别数据和电信用户数据,存储在位于乌兹别克斯坦境内的数据库中,并允许在充分保护或适当保障的前提下将其他个人数据传输至境外。因此,除上文所述短期、加密的人工审核外,我们自身不保存生物识别数据;在已启用的情况下,我们通过乌兹别克斯坦本地短信服务商向乌兹别克斯坦号码发送验证码;并可提供境内身份认证方式(OneID、MyID)替代境外合作方。
6. 安全
所有流量均通过 HTTPS 传输。密码使用 bcrypt 哈希,机器人密钥使用 AES-256-GCM 加密,数据访问仅限于您本人的账户,登录尝试次数受限。
7. 保留期限
在您的账户存续期间我们保留您的数据。当您删除账户或提出要求时,我们会删除账户和工作区数据,但法律要求保留的记录(如付款和会计记录)除外,此类记录仅在规定期限内保留。
8. 您的权利
您可以在账户设置中查看和更新个人资料。您还有权要求获取数据副本、更正、删除、限制处理或反对处理,并在处理基于同意时撤回同意。您也可以向数据保护主管机构投诉。
如需删除账户和数据或行使其他权利,请通过“联系我们”页面联系我们。我们将在 30 天内答复。
9. 未成年人
服务不面向 18 岁以下人士,我们不会故意收集其数据。
10. 变更与联系方式
我们可能会更新本政策,并在页面顶部显示新的日期;重大变更将提前公布。数据控制者为“联系我们”页面所列公司。