OpenMax 隐私政策
OpenMax隐私政策
更新日期:【20260915】
生效日期:【20260915】
深圳可立方科技有限公司(以下简称“OpenMax”或“我们”)是 OpenMax 网站及不时提供的客户端及应用(前述网站、客户端及应用统称为“平台”)及相关产品和服务(“服务”)的运营者。我们重视您的个人信息和隐私保护,并将按照法律法规规定,保护您的个人信息安全。
本政策旨在向您说明我们在您访问、注册、登录和使用 OpenMax 服务过程中如何收集、使用、存储、委托处理、向他人提供、转移、公开披露和保护个人信息,以及您如何管理您的个人信息。请您在使用 OpenMax 服务前仔细阅读并理解本政策。
如果您不同意本隐私政策,我们无法为您提供完整的服务,您应当立即停止使用平台及相关服务。当您选择使用平台及相关服务时,将视为您接受和认可我们按照本隐私政策对您的相关信息进行处理。
本政策适用于您访问、注册、登录和使用 OpenMax 平台及服务过程中,我们对您个人信息的处理活动。如您通过 OpenMax 创建、配置或使用 AI 智能体(Agent)、应用、工作流或其他功能,并将其提供给您的员工、成员、客户或其他第三方使用,或者将 OpenMax 的相关能力集成至您自行运营的产品、应用或服务中,对于您自行决定处理目的和处理方式的最终用户个人信息,您应依法作为相应的个人信息处理者履行个人信息保护义务;OpenMax 根据您的指示为您提供相关技术服务并处理该等个人信息的,双方之间的个人信息处理关系按照本政策、OpenMax 用户服务协议及双方另行达成的相关服务约定执行。
在上述场景下,您应确保具有处理相关个人信息的合法依据,并依法向最终用户履行告知义务;依法需要取得同意、单独同意或其他授权的,应自行取得相应授权。OpenMax 将在您合法指示及提供服务所必要的范围内处理相关个人信息。
本政策不适用于由第三方独立向您提供的产品或服务。例如,您自行选择、配置、连接或使用的第三方大模型、AI 智能体、插件、MCP 服务、应用、数据源或其他第三方服务,其个人信息处理活动由相关第三方按照其自身的隐私政策、服务协议及其他适用规则负责。我们建议您在使用相关第三方产品或服务前仔细阅读其规则,并审慎配置相关访问权限。
但如我们为向您提供 OpenMax 产品或服务而自行选择、接入或调用第三方大模型、云服务、身份验证、支付、通信、安全或其他服务提供商,我们在此过程中实施的个人信息收集、使用、委托处理、向其他个人信息处理者提供等活动仍适用本政策。
1. 基本定义
1.1 用户角色
“个人用户”是指以自然人身份直接注册、访问或使用 OpenMax 服务的用户。
“企业用户”是指以法人、非法人组织或其他机构名义购买、开通、配置或管理 OpenMax 服务的客户。
“管理员”是指由企业用户指定,对企业 Workspace、成员、权限、数据保留、集成和 AI 智能体配置等具有管理权限的个人。
“最终用户”是指经企业用户邀请、授权、分配账号或以其他方式在企业用户管理范围内使用 OpenMax 服务的员工、外包人员、合作人员或其他个人。
除非上下文另有说明,本政策中的“您”或“用户”包括个人用户、企业用户的管理员和最终用户。
1.2 Workspace 数据
“Workspace 数据”是指用户及其最终用户基于 Workspace 向 OpenMax 提供、上传、连接、授权访问、生成或产生的数据,包括企业资料、组织和成员信息、知识库、文件、消息、提示词、对话内容、任务内容、AI 智能体配置、记忆、工作流、第三方集成数据以及相关输出和执行结果。
我们为账户管理、订阅与账单、安全保障、服务运行、客户支持、法律合规等自身目的处理的信息,不属于仅由企业用户决定处理目的和处理方式的 Workspace 数据,相关信息将按照本政策其他条款处理。
2. 我们如何收集和使用个人信息
我们仅在具有明确、合理目的并与处理目的直接相关的范围内收集和使用个人信息。具体功能是否启用、收集的信息种类以及处理方式以您实际使用的产品功能和页面展示为准。
2.1 注册、登录与账户管理
当您注册、登录或使用 OpenMax 服务时,我们会处理您的手机号码、账号标识、登录及身份验证信息,以及您主动设置或填写的昵称、电子邮箱等账户资料(如适用),用于创建和管理账户、识别和验证用户身份、保障账户安全及向您提供服务。
如 OpenMax 提供单点登录(SSO)或其他第三方身份验证方式,我们可能在您授权或企业用户配置的范围内,从相关身份服务中获取必要的账号和身份验证信息,用于完成登录、账号绑定和成员管理。
当您使用手机号码注册或登录时,我们将通过短信验证码等方式验证手机号码。在依法需要进行真实身份信息认证的服务场景下,我们可能基于经验证的手机号码完成相应身份认证。如后续因特定功能或法律要求需要进一步进行身份核验,我们将根据实际场景另行向您说明处理目的、信息种类及拒绝提供的影响。
2.2 Workspace、AI 智能体及协作配置
当您创建、配置或使用 Workspace、AI 智能体、知识库、任务、工作流、渠道、成员及权限等功能时,我们可能处理 Workspace 名称及配置、AI 智能体名称与配置、指令、提示词、工具和权限配置、成员关系、协作设置以及其他由您主动配置的信息,用于创建、运行和管理相应功能。
2.3 Workspace 成员沟通
当您在 Workspace 内与其他成员进行即时沟通时,我们会处理您主动发送或接收的文字、图片、文件及其他消息内容,以及发送方、接收方、发送时间、消息状态等为实现消息传输、展示、同步和管理所必要的信息。相关消息仅在您所在 Workspace 的权限范围内向相应成员展示,并按照 Workspace 配置及适用的数据保留规则处理。
2.4 AI 对话、任务执行、文件和知识库
当您向 AI 智能体发送消息、指令或任务,或者上传、创建、连接文件、附件、知识库及其他内容时,我们会处理您主动提供或授权访问的输入内容、提示词、文件内容、相关上下文以及 AI 生成的输出,用于理解您的请求、调用适用的模型和工具、生成结果、执行您指定的任务及提供持续服务。
根据具体任务和您授予的权限,AI 智能体可能调用 Workspace 内的文件、知识库、记忆、工作流、已连接应用或其他工具,并产生任务步骤、执行状态、操作记录和结果。我们仅在提供相应功能所必要的范围内处理相关信息。
如某一版本支持访问本地文件、浏览器、麦克风、剪贴板、相机、相册、系统命令或其他设备能力,我们将在实际调用相关系统权限前按照操作系统规则取得您的授权,并通过《OpenMax 应用权限申请与使用情况说明》披露具体权限、使用目的、使用场景和拒绝授权的影响。
2.5 记忆功能
为提供连续性和上下文相关的 AI 服务,OpenMax 的记忆功能可能基于您主动提供的对话内容、任务信息以及服务过程中形成的相关上下文,保存先前对话的摘要信息、您主动提供或可从上下文中合理识别的偏好、工作方式和项目相关信息,并在后续相关任务中作为上下文使用。
记忆数据仅在与当前任务相关且您具有相应权限的范围内被 AI 智能体调用。您可以根据平台实际提供的功能和您在 Workspace 中的权限,对记忆数据进行查看、修改、删除、清除或关闭相关功能。具体操作路径为【待产品确认】。
关闭记忆功能后,我们将不再基于后续对话持续提取新的记忆信息;已经形成的记忆数据将按照您选择的删除、清除操作及相关数据保留规则处理。
2.6 第三方应用、工具和数据源连接
当您主动通过 Workspace 连接或授权第三方应用、通信工具、电子邮箱、CRM、数据库、模型、AI 智能体或其他第三方产品或服务时,我们可能在您授权和配置的范围内访问、传输或处理为实现相关功能和执行任务所必要的数据。我们不会主动访问您未连接、未授权或超出您授权范围的第三方数据。
第三方产品或服务可能根据其自身规则独立处理相关个人信息。对于由第三方独立决定处理目的和处理方式的处理活动,请您同时查阅该第三方的隐私政策和服务条款,并审慎配置访问权限。
2.7 服务使用、安全和技术信息
为保障 OpenMax 服务稳定运行、账户和系统安全、防止欺诈、攻击和滥用,以及进行故障定位和性能分析,我们可能自动收集并记录 IP 地址、浏览器类型及版本、操作系统、设备信息和设备标识信息(如适用)、网络状态、登录时间、访问时间戳、功能使用情况、会话时长、操作记录、错误日志、崩溃和性能日志等必要信息。
具体终端实际收集的技术信息可能因操作系统、版本和功能而异。我们将按照最小必要原则控制收集范围,并在需要时通过功能页面或相关清单进一步说明。
2.8 订阅、支付与账单
当您购买或订阅 OpenMax 服务、购买或充值使用积分(Credits),或开启自动充值功能时,我们可能处理订阅方案、订单信息、额度购买及充值记录、自动充值设置及触发记录、订阅及付款状态、交易编号、支付方式类型、发票信息、支付历史以及与退款、账单管理和争议处理有关的必要信息。
付款及自动扣款可能由境内第三方支付服务机构处理。支付账户、银行卡号等支付凭证原则上由相关支付机构按照其自身规则直接处理,我们仅接收完成订单、扣款、对账、退款或争议处理所必要的交易结果和状态信息。如您开启自动充值,我们将在产品页面向您说明触发条件、充值金额或计算方式、扣款方式及关闭路径,并提供关闭自动充值的方式。
2.9 客户支持、反馈与服务通信
当您联系我们咨询、报障、投诉、提出建议或反馈 AI 输出时,我们可能处理您的联系方式、咨询和工单内容、报障和排障记录、您主动提供的相关对话或文件以及反馈信息,用于核实问题、响应请求、改进服务质量和保障安全。
我们可能向您发送与账户、订阅、服务运行、维护、安全、政策更新或其他服务事项相关的必要通知。必要服务通知通常不属于商业营销信息。
2.10 活动、推广与营销
当您参加推广、兑换、推荐或其他活动时,我们可能处理活动参与和兑换记录、推广或推荐来源、活动渠道及相关互动信息,用于活动管理、核验、防止滥用和效果分析。
在适用法律要求的情况下,我们将在取得您的相应同意后,通过您提供的联系方式向您发送产品更新、活动或其他商业推广信息,并向您提供便捷的拒绝或退订方式。
2.11 处理目的发生变化
如我们拟将个人信息用于与原收集目的无直接或合理关联的其他目的,我们将根据适用法律要求,通过页面提示、弹窗、协议确认或其他适当方式另行向您告知,并在依法需要时重新取得您的同意。
2.12 敏感个人信息
OpenMax 并不要求您在一般使用场景中主动提供与任务无关的敏感个人信息。因您使用特定功能或主动提交内容确有必要处理敏感个人信息的,我们将按照适用法律要求采取严格保护措施;如由我们独立决定处理目的和处理方式且依法需要取得单独同意,我们将向您说明处理该等敏感个人信息的必要性以及对个人权益的影响,并另行取得您的单独同意。
如企业用户通过 Workspace 提供或允许处理包含敏感个人信息的数据,企业用户应依法确认其具有相应的处理依据并履行必要的告知、同意或其他合规义务;我们将在受托范围内根据企业用户的指示处理相关信息。
3. AI 模型、智能体处理与数据使用
3.1 境内 AI 模型服务
为提供 AI 推理、对话、内容生成、信息处理、任务执行等功能,我们可能根据您的指令、Workspace 配置及具体任务需要,将相关输入、提示词、必要的文件内容和上下文信息提供给位于中华人民共和国境内的 AI 模型服务提供商进行处理。
我们将结合具体合作模式判断相关模型服务提供商的个人信息处理角色,并依法通过合同、技术和管理措施限制其处理范围。如相关处理构成委托处理,我们将要求受托方仅按照约定目的和方式处理;如构成向其他个人信息处理者提供,我们将依法履行相应告知、同意等义务。
3.2 AI 训练与模型改进
在未另行取得您的明示同意的情况下,我们不会将您的 Workspace 数据用于训练、微调或改进 OpenMax 或第三方提供的通用 AI 模型。
您的对话、文件、知识库、AI 智能体记忆和任务输出不会被纳入通用模型训练数据集。
对于 OpenMax 主动接入的模型服务,我们将优先选择并通过合同安排要求相关服务提供商不得将通过 OpenMax 传输的客户数据用于训练或改进其通用模型。
发送至模型服务提供商的数据仅用于处理您的请求及提供相关 AI 功能,并可能在安全防护、防止滥用、故障排查或履行法律义务所必要的范围内进行有限处理。
如未来推出需要使用用户数据进行模型训练、微调或改进的可选功能,我们将在启用前说明具体处理规则,并在依法需要时另行取得您的同意。
上述承诺不影响我们在不用于通用模型训练的前提下,出于安全评估、识别和处置滥用、故障排查、服务质量评估等目的,对必要的日志、反馈及您主动提交的相关信息进行分析。
3.3 AI 智能体协作、工具调用与执行记录
OpenMax 支持 AI 智能体之间的协作与通信。根据 Workspace 配置、成员权限和任务需要,信息可能在相关 AI 智能体、知识库、工作流、工具和已连接集成之间传输和处理。
当 AI 智能体根据您的配置、指令和授权执行任务或操作时,我们可能记录操作类型、时间、执行状态、必要的输入和输出以及涉及的工具、渠道和集成,用于向您展示任务过程、支持审计、安全保障和故障排查。相关记录可能根据 Workspace 权限向管理员或其他经授权成员展示。
企业用户和管理员应根据实际业务需要,按照最小权限原则配置成员、AI 智能体、工具和第三方集成的访问范围,并定期审查权限。
3.4 自定义模型和第三方 AI 智能体
如 OpenMax 允许您自行接入第三方模型、第三方 AI 智能体、MCP 服务、插件或其他外部能力,相关服务可能由您选择的第三方独立提供。根据具体集成方式,OpenMax 可能仅提供连接和技术传输,也可能在实现您所配置任务所必要的范围内参与数据处理。
对于第三方独立决定处理目的和处理方式的活动,相关数据处理受该第三方自身的隐私政策和服务条款约束。您应在接入前审阅其规则,并根据实际需要合理配置权限。
4. Workspace 数据与企业用户特别规则
4.1 企业用户与 OpenMax 的处理角色
对于由企业用户决定处理目的和处理方式的 Workspace 数据,企业用户原则上作为个人信息处理者,我们作为受托处理方,根据企业用户的指示以及双方适用的服务协议、数据处理条款和 Workspace 配置,在提供 OpenMax 服务所必要的范围内处理相关数据。
在受托处理范围内,除法律法规另有规定、双方另有约定,或为企业用户提供其主动请求的技术支持、安全保障和故障排查所必要外,我们不会超出企业用户的合法指示对 Workspace 数据进行未经授权的访问、使用或披露。
4.2 企业用户的责任
企业用户在向 OpenMax 提供、上传、连接、授权访问或指示我们处理包含个人信息的 Workspace 数据前,应确保具有适用法律要求的合法处理依据,并依法履行相应告知义务;在依法需要取得同意、单独同意或书面同意的场景下,应自行取得有效的相应同意。
企业用户还应根据实际业务需要合理配置管理员、最终用户、AI 智能体、知识库、文件、第三方集成及其他资源的访问权限,并建立适当的个人信息权利响应机制。
4.3 管理员和最终用户
管理员可以根据平台实际提供的功能及其权限,邀请或移除成员、管理成员访问权限、配置 AI 智能体和第三方集成、管理数据保留设置以及查看与企业 Workspace 管理和安全相关的必要信息。最终用户应当注意,其在企业 Workspace 中的部分账户信息、使用状态、任务记录或内容可能根据企业用户配置向管理员或其他经授权人员展示。
如您的个人信息由企业用户决定处理目的和处理方式,您可能需要优先向企业用户或管理员行使相关个人信息权利。我们将根据适用法律及双方数据处理安排,为企业用户履行相应义务提供合理协助。
4.4 我们基于自身目的进行的处理
即使您通过企业 Workspace 使用 OpenMax,我们仍可能为账户注册和认证、订阅与账单、安全保障、服务运行、客户支持、履行法律义务等自身目的处理必要的个人信息。对于该等处理,我们将按照本政策承担个人信息处理者相应义务。
5. 我们如何使用Cookie及相关技术
当您使用 OpenMax服务时,我们可能使用 Cookie、本地存储或类似技术,以维持登录状态、记住必要设置、保障安全、分析服务运行情况和提升服务效率。
您可以通过浏览器设置拒绝或管理Cookie。但请注意,如果停用Cookie,您有可能无法享受最佳的服务体验,某些功能的可用性可能会受到影响。我们承诺,我们不会将通过Cookie或同类技术收集到的您的个人信息用于本隐私政策所述目的之外的任何其他用途。
6. 合作方、第三方 SDK 及个人信息提供
6.1 基本原则
我们与合作方开展涉及个人信息的合作时,将遵循合法、正当、必要和最小范围原则,对合作方的处理目的、安全保障能力和数据保护措施进行审慎评估,并通过合同和技术管理措施限制其处理范围。我们也将对接入的第三方 SDK、API 和其他技术组件进行必要的安全管理。
6.2 第三方 SDK 和服务清单
OpenMax 可能接入境内云基础设施、AI 模型、身份验证、支付、短信/邮件、客户支持、安全监测、统计分析或其他第三方服务,其中部分服务可能以 SDK、API 或云服务的形式提供。具体合作方、使用目的、涉及的个人信息、处理方式和第三方隐私政策等信息,将通过《OpenMax 第三方信息共享清单》向您披露。
6.3 委托处理
对于我们委托合作方处理个人信息的场景,我们将根据法律规定与受托方约定处理目的、期限、方式、个人信息种类、保护措施以及双方权利义务,并对受托方的个人信息处理活动进行监督。未经我们同意,受托方不得超出约定范围处理个人信息或擅自转委托。
6.4 共同处理或向其他个人信息处理者提供
如我们与合作方共同决定个人信息的处理目的和处理方式,我们将依法约定双方权利义务。
如我们向其他个人信息处理者提供您的个人信息,我们将依法向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息种类,并在依法需要时取得您的单独同意;接收方应在告知的处理目的、处理方式和个人信息种类等范围内处理个人信息。
6.5 个人信息转移
原则上我们不会将您的个人信息转移给其他主体。如因合并、分立、解散、被宣告破产等原因确需转移个人信息,我们将按照法律要求向您告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者义务;接收方变更原处理目的或处理方式的,将依法重新取得相应同意。
6.6 公开披露
原则上我们不会公开披露您的个人信息。如确需公开披露,我们将依法向您告知公开披露的目的、个人信息类型及可能影响,并在依法需要时取得您的单独同意。法律法规另有规定的除外。
6.7 第三方链接和用户主动连接的集成
OpenMax 服务可能包含第三方网站、应用、模型、AI 智能体、插件、MCP 服务、通信渠道或其他第三方产品的链接或连接能力。相关第三方由其自身独立运营并对其个人信息处理活动负责。您通过 OpenMax 主动连接、授权或使用第三方服务前,请审阅其隐私政策和相关条款。
7. 我们如何存储个人信息
7.1 存储地点
我们将在中华人民共和国境内运营 OpenMax 过程中收集和产生的个人信息存储于中华人民共和国境内。当前,我们不会将前述个人信息提供至中华人民共和国境外,也不会在境外存储前述个人信息。如未来因业务或技术架构变化确需向境外提供个人信息,我们将依法另行履行相应告知义务并采取必要保护措施;在依法需要取得同意或单独同意的情形下,我们将另行取得相应同意。
7.2 存储期限
我们仅在实现本政策所述处理目的所必要的最短期限内,或法律法规另有要求的期限内保存个人信息。不同类型信息的保存期限可能根据功能、企业 Workspace 配置及合同安排有所不同。我们用于确定存储期限的标准包括:
(1) 完成该业务目的需要留存个人信息的时间,包括提供服务,依据法律要求维护相应的交易及业务记录,保证系统和服务的安全,应对可能的用户查询或投诉、问题定位等;
(2) 用户同意的更长的留存期间;
(3) 法律、合同等对保留个人信息的特殊要求等。
超过保存期限后,我们将依法删除或匿名化处理相关个人信息。因备份轮换、安全事件调查、争议处理或履行法定义务等原因暂时无法立即删除的,我们将停止除存储和采取必要安全保护措施之外的处理,并在相应事由消除后按规则处理。
8. 我们如何保护个人信息安全
我们将采取与个人信息处理活动相适应的技术和管理措施保护个人信息,防止未经授权的访问、泄露、篡改、丢失或滥用,包括但不限于数据分类分级、加密传输和存储、访问控制、身份认证、权限管理、日志审计、安全监测、漏洞管理、员工保密和安全培训等措施。
对于不同 Workspace,我们将采取合理的数据隔离和访问控制措施,并根据企业用户的配置和成员权限限制对 Workspace 数据的访问。
我们将根据适用法律法规建立个人信息安全事件应急机制。如发生或者可能发生个人信息泄露、篡改、丢失等事件,我们将及时采取补救措施,并依法向履行个人信息保护职责的部门报告;法律要求通知个人的,我们将依法告知事件情况、可能影响、已采取或将采取的措施以及您可以采取的降低风险措施等。
9. 您如何管理个人信息
我们依法保障您对个人信息的知情权、决定权,并保障您限制或拒绝他人对您个人信息进行处理的权利,以及查阅、复制、更正、补充、删除、撤回同意、注销账户、要求解释说明等法律规定的其他权利。
9.1 查阅、复制、更正和补充
您可以根据 OpenMax 实际提供的功能,在账户设置、Workspace 管理、记忆管理等页面查阅、复制、更正或补充相关个人信息;如相关功能未提供自助操作入口,您可以通过本政策“联系我们”所列方式提出请求。
9.2 删除个人信息
在法律规定的情形下,您可以请求删除个人信息,包括处理目的已经实现、无法实现或者为实现处理目的不再必要,我们停止提供产品或服务、保存期限届满,您撤回同意,或者我们违反法律法规或约定处理个人信息等情形。
对于企业用户决定处理目的和处理方式的 Workspace 数据,您应按照您的账户及 Workspace 权限管理相关内容;对于由企业用户控制的数据,相关删除请求可能需要由企业用户或管理员处理,我们将按照企业用户的合法指示提供必要协助。
9.3 撤回同意和管理授权
对于基于您的同意处理的个人信息,您有权撤回同意。您可以通过相关功能页面、系统权限设置、退订入口或联系我们撤回同意或改变授权范围。撤回同意不影响撤回前基于您的同意已经开展的个人信息处理活动。
对于系统权限,您可以通过设备系统设置或 OpenMax 届时提供的权限管理入口开启或关闭。关闭某项非必要权限可能导致对应功能无法使用,但不会影响与该权限无关的其他功能。
9.4 注销账户
您可以通过【待产品确认注销路径,例如“设置-账户与安全-注销账户”】申请注销 OpenMax 账户。我们将在核验账户和身份信息后按照法律规定处理注销请求。账户注销后,我们将停止为该账户提供服务,并依法删除或匿名化相关个人信息,法律法规另有规定或企业 Workspace 数据由企业用户另行管理的除外。
9.5 响应请求与投诉举报
您可以按照我们公示的制度进行投诉或举报。如您认为我们的个人信息处理活动侵害您的合法权益,您可以通过本政策“联系我们”所列方式投诉或举报。我们核查后会及时反馈您的投诉与举报。
10. 未成年人个人信息保护
OpenMax 服务主要面向成年人提供。若您未满十八周岁,请在监护人的指导和同意下使用相关服务,并由监护人协助您审阅相关规则。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关信息。
若您是未成年人的监护人,请您关注您监护的未成年人是否是在取得您的授权同意之后使用本服务。如果您对您所监护的未成年人的个人信息有疑问,请通过本政策中的联系方式与我们联系。
11. 本政策的更新
我们可能根据业务功能、个人信息处理活动、法律法规或监管要求的变化适时更新本政策。更新后的政策将通过 OpenMax 页面、客户端、站内通知或其他合理方式公布。如更新导致个人信息处理目的、处理方式、个人信息种类、处理者身份等发生对您权益有重大影响的变化,我们将依法以显著方式向您告知。
如您继续使用平台及相关服务,视为您同意接受修订后的本隐私政策的全部内容。
12. 联系我们
如果您对本政策、个人信息处理活动或个人信息权利行使有任何疑问、意见、建议、投诉或举报,您可以通过【service@openmax.cn】与我们联系。我们将在核验您的身份并收到完整请求后依法及时处理。
