范围
本隐私政策解释了当人们访问网站、提交工作流程审查报告、与 SynchrotronAI 沟通、评估产品或服务、参与试点、使用托管产品或接受专业服务和托管服务时 SynchrotronAI Inc. 如何收集、使用、披露、保留和保护个人信息。
一些客户互动可能包括其他或不同的隐私、机密性、安全性和数据处理条款。当签署的协议与承保合约的本公共隐私政策冲突时,签署的协议将控制该合约。
我们是谁
SynchrotronAI Inc. 是一家获准在新泽西州开展业务的特拉华州股票公司。公共商业信函可以发送到1050 U.S. 22,C套房,黎巴嫩,新泽西州 08833。隐私问题可以通过工作流程审核表单提交。
我们收集的个人信息
SynchrotronAI 收集人们直接提供的个人信息、网站和产品使用生成的信息、来自业务系统的信息,以及来自网站、CRM、支付、托管、安全和支持运营的第三方服务的信息。
- 联系人和身份信息: 姓名、工作电子邮件、电话号码、公司、角色、网站和组织详细信息。
- 查询和工作流程信息: 主要领域、您正在寻找的内容、所需的时间、预计的投资范围、工作流程描述、系统、问题、附件(如果启用)以及通过表单或消息提交的其他业务背景。
- 商业和付款信息: 发票详情、账单联系方式、付款状态、交易元数据和付款支持记录。支付卡详细信息由 Stripe 处理,不打算由 SynchrotronAI 直接存储。
- 产品、试点和服务信息:账户详细信息、用户角色、产品使用情况、支持请求、项目构件、配置选择、集成上下文、工作流程数据以及客户在签署的项目允许进行处理时提供的记录。
- 技术信息: IP 地址、浏览器和设备详细信息、日志数据、浏览的页面、推荐信息、安全事件、性能遥测、诊断、Cookie、本地存储和类似技术。
- 通信: 电子邮件、会议记录、支持消息、CRM 记录、录取历史记录和业务后续记录。
来自第三方的信息
SynchrotronAI 可能会从服务提供商、云提供商、支付处理器、CRM 系统、业务合作伙伴、公共网站、客户管理员、身份提供商以及客户授权 SynchrotronAI 集成的系统接收信息。具体来源取决于网站功能、产品、项目、托管服务或客户环境。
Google 用户数据与 ScamFreeLife
ScamFreeLife 允许用户使用 Google 登录,也允许用户另行选择连接 Gmail 邮箱以获得诈骗防护。使用 Google 登录时,ScamFreeLife 会收到用户的 Google 账户标识符、姓名、电子邮件地址和个人资料信息。连接 Gmail 后,ScamFreeLife 使用只读权限接收和分析收件箱数据,包括邮件内容、发件人和收件人信息、主题、邮件头、链接、附件元数据、标签、邮件与会话标识符、邮箱历史记录标识符和账户地址。ScamFreeLife 不会使用 Gmail 权限发送、修改或删除邮件。
ScamFreeLife 使用这些信息验证用户身份,建立并维护用户授权的 Gmail 连接,监控收件箱中的新邮件,识别诈骗和网络钓鱼信号,生成可解释的风险评估以及“允许”“警告”“隔离”或“阻止”建议,显示受保护的通信记录,在用户启用该功能时通知可信联系人,保护服务安全,并提供用户请求的支持。ScamFreeLife 不会将 Google 用户数据用于广告,不会出售这些数据,也不会允许人员读取这些数据,除非出于安全、滥用防范、法律合规、用户请求的支持,或用户已明确授权的需要。
诈骗分析所需的 Gmail 内容会在 SynchrotronAI 受保护的应用环境中处理,并由子处理商页面所列的签约 AI 服务提供商处理。生产服务会关闭 AI 响应存储。SynchrotronAI 不会使用导入的 Gmail 数据训练公共或共享基础模型。可信联系人只会收到用户选择分享的有限风险摘要,不会收到完整的邮箱内容。
OAuth 访问令牌和刷新令牌经过加密并保存在服务器上,不会暴露给浏览器或移动应用。断开 Gmail 连接会停止后续同步并撤销已存储的 Google 授权,但此前导入的邮件及其评估会保留在用户的 ScamFreeLife 记录中,直至用户要求 SynchrotronAI 删除这些内容或删除账户。删除账户会撤销提供商访问权限,并删除账户及其关联的导入记录,但 SynchrotronAI 因安全、欺诈防范、法律、计费或争议处理需要而必须保留的有限记录除外。用户也可以在 Google 账户权限中撤销访问权限。
ScamFreeLife 对通过 Google API 获取的信息的使用和传输将遵守 Google API 服务用户数据政策,包括有限使用要求。
敏感信息
SynchrotronAI 不通过公开表单索取敏感的个人信息。除非签署的协议授权处理和适当的保障措施,否则不要提交受保护的健康信息、政府识别号码、完整的支付卡号、生物识别数据、儿童数据、精确的地理位置、机密信息、出口管制技术数据或其他高度敏感的信息。
如果客户参与需要敏感或受监管的数据,则适用的协议应定义数据类别、安全控制、处理限制、保留、访问权限、子处理者和客户责任。
我们如何使用信息
SynchrotronAI 使用个人信息来运营网站、回复查询、评估潜在工作、提供产品和服务、管理客户关系、保护系统、处理付款、支持用户、改善运营、遵守法律和保护权利。
- 回复工作流程审查请求、联系表、电子邮件和业务通信。
- 评估是否适合专业服务、产品试点、SaaS 接入、托管服务、云工程、集成、数据自动化和咨询工作。
- 创建、配置、交付、托管、监控、支持、故障排除和改善产品和客户环境。
- 处理发票、付款、账单支持、税务记录和财务运营。
- 检测、调查和防止欺诈、滥用、安全事件、违反政策、未经授权的访问和服务滥用。
- 维护记录,执行协议,遵守法律义务并回应合法请求。
- 分析网站和运营性能,诊断问题,提高可靠性、可用性和安全性。
法律依据(如有必要)
如果隐私法要求处理的法律依据,SynchrotronAI 可能会根据合同履行情况、签订合同前采取的步骤、合法权益、同意、法律义务、权利保护、安全、欺诈预防和客户指示来处理个人信息。适用的依据取决于所涉及的关系、管辖权、产品、服务和数据。
客户数据和 AI 模型改进
SynchrotronAI 除非客户明确书面同意,否则不会使用签署协议中的客户机密数据来训练公共基础模型。SynchrotronAI 可以使用运营元数据、日志、汇总信息、去识别信息或综合示例来维护安全性、监控可靠性、调试系统、改进内部流程和开发通用专有技术,前提是这不会违反适用协议泄露客户机密信息。
如果项目使用第三方 AI 服务,则适用的订单、架构、提供商条款、数据处理条款和客户指令应定义使用哪些提供商、发送哪些数据、保留设置(如果可用)以及工作流程所需的人工审查控制。
我们如何披露信息
SynchrotronAI 可能会在需要时披露个人信息,以经营业务、提供服务、遵守法律或保护用户和系统。
- 服务提供商和子处理商: 托管、DNS、CDN、安全、支付、CRM、表单、云基础架构、源代码控制、部署、监控、支持和运营的提供商。当前的核心列表可在子处理器页面上找到。
- 客户组织和管理员:当使用与雇主、客户、试点计划、产品账户、托管服务或客户控制的环境相关时。
- 第三方集成:当客户指示 SynchrotronAI 连接客户系统、云提供商、身份提供商、数据存储、APIs 或业务应用程序时。
- 法律、安全和合规接收者:为遵守法律、执行协议、保护权利、调查侵权行为、回应合法请求或防止伤害而需要披露信息时。
- 业务转让:与合并、收购、融资、重组、资产出售、调查程序或类似交易有关。
- 经同意或指示:当客户、潜在客户、用户或授权管理员要求 SynchrotronAI 披露信息时。
不出售网站个人信息
SynchrotronAI 目前不以金钱为由出售个人信息。SynchrotronAI 不会故意分享在本网站上收集的用于跨情境行为广告的个人信息。SynchrotronAI 可能会出于本政策所述的商业目的向服务提供商和分处理者披露信息。
饼干和类似技术
SynchrotronAI 使用 Cookie、本地存储、脚本和类似技术进行网站运营、主题偏好、安全性、表单、CRM 功能、付款流程、诊断和潜在测量。更多细节可在 Cookie声明中找到。
营销传播
SynchrotronAI 可能会使用业务联系信息来回复查询、跟踪潜在工作、提供所需材料以及发送相关的业务通信。您可以通过工作流程审核表单要求 SynchrotronAI 停止不必要的营销沟通。在需要时,仍可以发送交易、安全、法律、支持和关系通信。
第三方链接和集成
网站和客户互动可能链接到第三方网站、云服务、支付处理器、CRM、身份提供商、APIs、文档和客户选择的系统或与之整合。除非签署的协议另有规定,否则第三方服务根据自己的条款和政策处理信息。
保留
SynchrotronAI 保留个人信息的时间长短取决于收集目的所需的时间、法律规定的期限、合法业务记录所需的期限或适用协议中规定的期限。保留期因数据类型、关系、产品、服务、法律义务、安全需求和客户指示而异。
当不再需要信息时,SynchrotronAI 将根据业务、法律、安全和合同要求将其删除、去标识、汇总或存档。
安全
SynchrotronAI 使用旨在保护个人信息的管理、技术和组织保护措施。控制措施可能包括访问限制、云安全控制、适当的加密、记录、监控、安全开发实践、供应商审查和事件响应程序。没有哪个系统是完全安全的,客户仍对自己的环境、证书、端点、权限、说明和数据选择负责。
更多详细信息可在安全页面上找到。
国际转账
SynchrotronAI 总部设在美国,使用可能在美国和其他国家处理信息的提供商。如果项目需要特定的区域处理、传输保障或跨境数据传输条款,则应在签署的协议或 DPA 中说明这些要求。
自动决策
SynchrotronAI 不会仅使用网站查询数据来做出会对访问者产生法律或类似重大影响的自动决策。使用人工智能或自动化做出重大决策的客户工作流程必须受到人工审查、合规控制和客户合法使用的责任的范围。
隐私权和选择
根据您的居住地以及 SynchrotronAI 处理您的信息的方式,您可能有权请求访问、更正、删除、移植、限制、反对或撤回同意。您可能还有权对某些决定提出上诉。
要提交隐私请求,请使用工作流程审核表单,并提供您的姓名、组织、联系信息、管辖权和请求详情。SynchrotronAI 在根据请求采取行动之前可能需要验证身份和权限。出于法律、安全、合同、会计、防欺诈或运营原因需要时,可能会保留某些信息。
如果 SynchrotronAI 代表客户处理个人信息,SynchrotronAI 可能会将请求定向给客户或要求客户批准请求,因为该处理由客户控制。
美国各州隐私披露
SynchrotronAI 目前不以金钱为由出售个人信息。SynchrotronAI 不会故意分享在本网站上收集的用于跨情境行为广告的个人信息。如果情况发生变化,SynchrotronAI 将更新本政策并提供必要的选择。
SynchrotronAI 可能会出于托管、安全、CRM、付款处理、支持、分析、通信和运营等业务目的向服务提供商和分处理者披露个人信息。SynchrotronAI 只有在客户参与要求且制定了相应条款时,才可以处理敏感或受监管的客户数据。
SynchrotronAI 可能收集的个人信息类别包括标识符、业务联系信息、商业信息、互联网或网络活动、IP 地址的大致位置、专业信息、支付相关元数据、通信以及业务评估或安全所需的推论。SynchrotronAI 出于本政策中描述的目的使用和披露这些类别。
加州通知
对于加利福尼亚州居民,经修订的《加州消费者隐私法》可能提供知情、访问、更正、删除、选择不出售或共享的权利,限制某些敏感个人信息的使用以及不歧视的权利。SynchrotronAI 目前不使用来自本网站的敏感个人信息来推断特征,不出售个人信息,也不会故意共享网站个人信息以进行跨情境行为广告。
欧洲经济区、英国和瑞士用户
如果欧洲、英国或瑞士的数据保护法律适用,SynchrotronAI 可以充当网站、销售、安全、计费和业务运营的控制者,也可以作为根据签署的 DPA 进行客户指导处理的处理者。个人可能有权向监管机构提出投诉。在适用法律和适用协议要求时,国际转让可能会得到适当的保障措施的支持。
授权代理商
在适用的法律允许授权代理人提交隐私请求的情况下,SynchrotronAI 可能需要授权证明,并且可能仍需要验证涉及信息的个人的身份。
孩子们
网站、产品和商业服务面向企业用户,不针对 18 岁以下的儿童。SynchrotronAI 不会故意收集 18 岁以下儿童的个人信息。如果您认为孩子提供了个人信息,请联系 SynchrotronAI 以便在适当时审查和删除这些信息。
变更
SynchrotronAI 可能会随着产品、服务、子处理器、法律要求和运营的变化而更新本隐私政策。上面的更新日期显示了上次修改此页面的时间。重大变更可以通过网站或其他适当渠道进行沟通。
联系我们
隐私问题和请求可以通过工作流程审核表单提交。请提供足够的背景信息,让 SynchrotronAI 确定所涉及的关系、系统、产品或参与度。