心安 App·AI 数据共享与用户授权协议
配套文档:心安隐私政策
引言
心安 App(以下简称“心安”或“我们”)由广州织梦智能科技有限公司运营。为向您提供智能对话、AI 辅助录入、图片与附件分析、个人及投资报告、资产估值和联网搜索等功能,心安需要在您主动请求并单独同意后,将完成功能所必需的数据发送给第三方服务提供方(以下简称“接收方”)。
本协议说明心安在提供上述功能时共享数据的接收方、数据类型、用途、授权方式、保存与删除规则,以及您享有的查阅、拒绝、撤回、删除等权利。本协议是《心安隐私政策》的组成部分和补充约定,两者共同构成心安的个人信息处理规则;就 AI 数据共享事项,本协议有特别说明的,以本协议为准。
请您在使用相关功能前仔细阅读本协议,尤其是以加粗或标注方式提示的重要内容。涉及向第三方共享数据的功能,在您明确同意前,我们不会向对应接收方发送相关数据;您不同意或撤回同意后,不影响您使用不依赖该数据共享的其他功能。
一、协议范围与适用
本协议适用于心安以下功能中涉及第三方接收方处理数据的情形:AI 辅助录入、资产图片识别、多模态与附件分析、个人及投资报告、房产汽车及个股报告、资产配置建议、资产估值、联网对话及报告检索。
会话 ID、请求 ID、报告类型、模型和风格参数是否共享,以实际请求为准。仅在心安内部使用的参数不发送给第三方;发送说明会列明实际转发的必要标识及参数。
心安的实际运营主体、第三方服务的具体法律主体及其政策链接,见本协议、《第三方信息共享清单》及发送前授权说明。
二、数据接收方与共享数据一览
在您使用相应功能并同意后,心安按下表向接收方发送数据。发送的具体字段类别可在发送前通过“使用哪些数据”入口查看,与实际发出的内容保持一致。
| 数据环节 | 接收服务与主体 | 共享的数据类型与用途 |
|---|---|---|
| 生成式 AI | 火山引擎方舟平台:北京火山引擎科技有限公司;豆包模型由其关联公司提供(实际参与处理的关联主体在发送前授权说明中列明,未完成相应告知与授权的请求不发送) | 您发送的文字消息及实际使用的历史上下文、资产分析所需的资产字段、报告或估值所需信息、联网搜索查询;用于生成回复、资产与投资报告、估值及资产配置建议、联网检索辅助回答。 |
| 联网搜索 | 火山引擎方舟(联网搜索能力) | 实际搜索查询及必要上下文;用于检索公开信息辅助回答。我们不会将完整个人资产明细直接作为搜索查询发送。 |
| 备用图片识别 | 阿里云百炼 DashScope(通义千问 VL Plus) 通义云启(杭州)信息技术有限公司;底层云资源由阿里云计算有限公司提供 | 仅在主识别服务不可用且您单独同意后,发送本次所选图片、其可访问地址、媒体类型及图片内容;用于备选地完成持仓或资产字段提取。 |
OSS 的处理主体为阿里云计算有限公司;百炼签约主体为通义云启(杭州)信息技术有限公司,底层云资源由阿里云计算有限公司提供。方舟平台为北京火山引擎科技有限公司;豆包模型实际参与处理的关联主体在发送前授权说明中列明,未完成相应告知与授权的请求不发送。平台品牌名称与法律主体分别披露,详见第五条及官方服务规则。
2.1 重要边界
(二)您的本地资产会被整理为文本后用于分析,该分析文本会离开您的设备发送至接收方;我们不会笼统宣称您的全部资产信息仅保存在本地。
(三)附件被选取后,接收方可访问的文件内容(而非仅文件链接地址)属于本协议披露的共享范围;我们会按实际可读取的内容进行说明和记录。
(四)历史报告的查看不触发新的 AI 分析或数据发送。
三、授权规则
3.1 发送前授权
首次向某一接收方发送您的数据前,心安会展示该场景的授权说明,清楚列明接收方、发送的数据类型、用途、不同意的后果以及本协议和服务商政策链接。您未同意前,心安不会向对应接收方发送相关数据。
3.2 同意的方式
只有您主动点击“同意并继续”等明确按钮,才视为同意;关闭说明页面、点击返回或点击遮罩,均视为未同意。系统通知权限、角色选择等系统授权或应用内操作,不替代本协议项下的数据共享授权。
3.3 授权范围与变更
授权按接收方、数据范围、用途及授权说明版本分别管理,我们不以单一的总开关替代各项授权。已授权范围能够覆盖的请求不再重复弹窗,但每次发送前仍会校验授权状态;出现新的接收方、新的数据类别或超出原用途的处理时,我们会重新告知并取得您的相应同意后才会发送。
3.4 拒绝与重新授权
您不同意或拒绝时,心安终止本次外发、不创建外发任务,并可安全保留您的草稿;您仍可使用不依赖该数据共享的功能,如档案管理、历史记录查看和文字输入等。您可以再次主动使用该功能并重新作出授权选择。
3.5 服务端校验与备用服务
心安在服务端及任务执行端校验授权状态,不依赖前端状态放行;无法确认授权时不发送数据。阿里云百炼备用识别与 OSS 存储属于不同产品和用途,互不从对方获得授权;主服务不可用时,未获备用服务授权的情况下我们不会静默切换。
四、各功能场景的数据共享说明
各功能在实际外发前生成的发送摘要与实际请求使用同一份字段清单,摘要展示字段类别和用途,不额外展示资产数值、签名地址或密钥。
| 功能场景 | 发送的数据范围 | 接收服务 |
|---|---|---|
| AI 辅助录入 | 您主动提交的文字、图片及完成本次任务所必需的内容 | 火山引擎方舟 |
| 资产图片识别 | 所选图片、可访问地址、媒体类型及图片内容 | 方舟;必要时经单独授权后由百炼备用 |
| 多模态与附件分析 | 您的文字、选取的图片或附件及其可读取内容 | 发送前授权说明列明的附件解析与模型接收方;未完成相应告知及授权的请求不发送 |
| 个人及投资报告 | 本次报告实际选入的资产名称、金额、持仓数量与成本、贷款余额、期数、利率及月供等字段 | 火山引擎方舟 |
| 房产汽车及个股报告 | 本次报告所需的房产、车辆或证券信息及其具体字段 | 火山引擎方舟 |
| 资产配置建议 | 资产类别、金额、占比及生成建议所必需的信息 | 火山引擎方舟 |
| 资产估值 | 资产描述、估值字段、图片或附件内容 | 火山引擎方舟 |
| 联网对话及报告检索 | 实际搜索查询及必要上下文;不直接携带完整个人资产明细 | 火山引擎方舟 |
五、账号注销与数据删除
5.1 注销流程与数据处理
注销入口:你可在 App 内“帐号管理 → 注销帐号”发起注销并完成一次身份验证;该入口无需联系客服或以邮件申请为前提,也不要求你先取消 Apple 订阅或等待订阅到期。若无法通过 App 操作,也可以发送申请至 891022770@qq.com,我们将在核验你的身份后处理。
注销申请经身份验证并由服务端受理成功后,注销即时生效,账号及其关联云端业务数据不可恢复,也不支持通过原邮箱、原密码或其他方式找回账号或其中的云端数据。受理成功后我们完成以下处理:
(一)本机清理:停止当前同步任务,清除本机的登录凭证、该账号的数据库、附件、临时文件、本机账号偏好及已接收分享的会话状态,并返回登录页。清除本机 Face ID 等偏好不涉及删除 Apple 系统保存的生物识别数据。服务端处理失败时,不清除本机数据、登录凭证或同步密钥;我们会重试并保留处理记录,重试期间账号仍处于注销受理状态,不提供登录或恢复。
(二)服务端删除:删除该账号及其关联云端业务数据,包括账号信息、资产资料及快照、附件、对话、报告与任务记录,并覆盖心安控制范围内的相关原件与缓存。生产环境的删除在受理成功后 90 天内完成。
(三)密钥、登录授权与同步状态:与该账号关联的同步密钥、同步状态信息及已签发的限时访问地址一并失效;iCloud 钥匙串中残留的密钥无法恢复已删除的云端数据;仅保存在本机且未上传的数据不属于云端删除范围。
(四)数据同步:心安采用本机与数据同步服务端的同步架构,云端业务数据即同步服务端中的数据;心安不设置独立的备份系统,不存在备份保留期或备份恢复渠道。注销受理成功后,同步服务端中的相应数据按本条(二)所列时限删除。
(五)第三方:我们会向相关接收方发送删除指令或解除关联,处理方式与时限见《第三方信息共享清单》;第三方依法独立保留的数据,我们不承诺与其全部副本同步清除。
(六)法定留存例外:法律、行政法规要求另行保存的必要记录,按法定范围和期限单独保存,仅用于该等法定目的,不用于业务服务、AI 分析或新的共享;法定保存期限届满后删除或匿名化。
注销不影响法律赋予你的删除、更正、补充、撤回同意等权利;对依法应当及时删除的数据,我们不会以内部流程为由延迟处理。人工核验类请求的回复期限不影响本条各项删除的完成时间。
注销申请不会自动取消 Apple 订阅,请按需通过 Apple 订阅管理取消续费。
账号注销后,与你账号关联的 AI 对话、报告及任务记录随账号一并删除;我们会向对应接收方发送删除指令或解除关联,并按其适用规则与已披露机制处理,不承诺第三方副本与心安同步清除。第三方依法独立保留的请求日志按其规则和期限处理;我们不将“不用于训练”表述为“不保留请求”。
5.2 供应商侧留存
供应商的数据保存与心安历史记录保存是不同环节。以下说明不将限时访问地址等同于限时存储,也不把“不用于训练”等同于“不保留请求”。供应商依法或按合同保留信息,不免除我们对处理目的、范围及用户权利的告知和管理责任。
阿里云 OSS:存储用户上传的图片、附件及同步数据对象;删除按有效删除指令和合同约定执行,依法保留的情形除外。OSS 不属于数据不落盘或请求零留存服务。
阿里云百炼 DashScope:官方 FAQ 说明模型与应用调用数据会按法律法规要求存储;服务协议以服务所需最短时间限制对话数据保留,未统一列明具体天数。不能表述为调用后立即删除或完全不保存。第三方模型或 API 如参与处理,还须披露其实际提供方。
豆包及火山方舟 API:方舟和豆包模型服务规则涉及内容审核、服务安全及法定日志保留,详见下方隐私政策与模型服务协议。模型返回结果不表示供应商已删除全部请求数据。
六、您的权利
6.1 知情与查看
您可以在发送前查看“使用哪些数据”,了解本次接收方、字段类别、上下文和附件使用情况;也可在授权页和设置页查阅详细说明,包括第三方数据清单、政策链接、保存与删除规则、处理地点及供应商训练情况等信息。
6.2 拒绝与同意
您可以拒绝任何一项数据共享授权;拒绝后对应功能本次无法完成,但不影响其他功能。您可以随时重新作出授权选择。
6.3 撤回授权
您可通过“我的 — 设置 — 隐私设置 — AI 数据共享”查看各项授权状态并撤回。撤回后,心安将停止基于该项授权的新数据发送,执行中的排队任务在发送前会再次校验授权,已撤回授权的任务将被拦截。撤回后停止新的模型发送。撤回不影响您查看已经保存的回复和报告。
对于撤回前已经发送至接收方的数据,心安将以停止后续发送为处理目标;第三方系统内的数据能否收回,以对应服务商的实际机制为准,我们不作无法保证的自动收回承诺。已有记录不会因撤回而删除;撤回授权也无法删除撤回前已经生成的 AI 数据。确需删除的,请按本协议第五条另行提出申请。
6.4 删除与注销
您有权申请删除 AI 对话及关联记录、注销账号,申请渠道见第五条。撤回授权与删除记录分别处理:撤回授权仅停止后续的数据发送与处理,不产生任何删除效果;撤回前已发送至接收方的数据及据此生成的 AI 回复、报告等,不会因撤回而删除,也无法通过撤回操作删除。我们不会将撤回同意解释为您已申请删除全部历史内容;确需删除的,请按第五条提出申请,第三方系统内的数据按其适用机制处理。
6.5 响应时限
我们一般在收到请求并核验身份后 15 个工作日内核查并回复。需要进一步处理的,将说明原因、处理范围与预计完成时间,不将已受理或已回复表示为已完成删除。
七、数据安全
心安按照法律法规和行业标准保护您的数据安全:仅在完成功能所必需的最小范围内发送数据;发送摘要与实际请求使用同一份字段清单,保证披露与行为一致;不在普通日志中保存签名地址、访问密钥或资产正文;数据记录的访问按用户与职责隔离。
我们按用户归属和职责限制数据及密钥的访问。
心安不会将您的数据用于本协议及《心安隐私政策》披露范围之外的用途。关于不同供应商的存储与训练使用,请参见第五条;不得将某一供应商的政策解释为所有服务共同的承诺。
八、未成年人保护
心安的 AI 数据共享功能主要面向成年用户。不满 14 周岁的未成年人使用涉及数据共享的功能,应事先取得其监护人的同意;监护人可通过本协议第十条联系我们,行使查阅、拒绝、撤回、删除等权利。其他司法辖区用户的年龄要求,以当地法律法规为准。
九、协议的更新
我们可能根据功能或法律要求更新本协议。新增接收方、扩大数据种类、改变用途等涉及新增共享的变更,将在发送前重新告知并取得所需同意。一般更新通过 App 内公告或页面提示告知;您可保存本协议,也可通过联系邮箱申请获取与您授权有关的历史说明。继续浏览或关闭提示不视为同意新增处理。
十、联系我们
个人信息处理者:广州织梦智能科技有限公司。注册地址:广州市天河区金穗路 1 号 504 房之 134。个人信息保护联系邮箱:891022770@qq.com。您可就访问、更正、删除、注销、撤回授权及第三方处理提出请求,我们一般在核验身份后 15 个工作日内核查并回复。
十一 第三方保护与证照识别授权
我们要求所有接收个人信息的第三方,包括实际参与处理的关联主体,提供不低于本隐私政策所述及适用 App Store 审核规则要求的同等保护。我们通过适用的服务协议、数据处理约定及必要核查落实目的限制、最小必要、访问控制、保密及删除义务;不能满足相应保护要求的,不向其提供相关个人信息。此项要求不因采用服务端转发或第三方 API 而免除。
使用证照与档案 OCR 前,我们会另行说明阿里云 OSS 和百度智能云 OCR 的接收主体、您选择的文件内容、识别目的与保存安排,并在您明确同意后才上传临时识别文件。相册权限、选择文件或普通的功能点击不替代该项授权。您不同意时可改用手工录入。识别可能涉及姓名、证件号码、住址、房产车辆及保险信息,我们会显著提示敏感信息处理范围,并按适用要求取得单独同意。
百炼官方 FAQ 对模型调用数据声明不用于模型训练,同时明确会依法存储模型与应用调用数据;该说明不能推广为 OSS、方舟或百度的统一训练政策。本次功能授权不自动包含主动上传训练集、模型微调或其他独立用途;其他服务商分别适用所用服务的处理规则,不能将单一服务商的说明作为其他服务商的共同承诺。
十二 官方服务规则查询
上述链接用于查阅官方规则,不替代本协议对具体数据处理的说明;供应商总则不能自动证明本 App 特定账户和产品的实际配置。
百炼数据留存与训练说明:阿里云百炼官方 FAQ
附则一、名词解释
| 名词 | 含义 |
|---|---|
| 火山引擎方舟 | 北京火山引擎科技有限公司提供的生成式 AI 服务平台;豆包模型按发送前授权说明列明的服务主体及授权范围处理数据。 |
| 阿里云 OSS | 阿里云对象存储服务,用于保存您上传的图片、附件及同步数据文件。 |
| 阿里云百炼 DashScope | 阿里云大模型服务平台,本 App 中作为备用图片识别服务(通义千问 VL Plus)。 |
| 限时签名地址 | 经密钥签名、具有有效期、仅限经服务端校验归属后使用的文件访问地址;地址过期不等于文件被删除。 |
| 授权说明版本 | 每一版授权说明文案的标识。授权按版本管理,范围变化时以新版本重新告知。 |