LYNOTE 隐私政策
草案——仅供法律审阅。本文件不构成法律意见。 本文件是为内部审阅及法律顾问审阅准备的工作草案,尚未最终确定、采纳或发布,也不构成法律意见。以【方括号】标示的内容均为发布前需要确认的占位信息。
主体: Lynote(以下简称“Lynote”“我们”或“我们的”)
联系方式: support@lynote.ai
适用法律: 美国特拉华州法律(参见第 8 节“争议解决”)
生效日期: [生效日期:发布时确定]
最后更新: 【最后更新日期:发布时确定】
本政策的适用范围。 本隐私政策统一适用于 Lynote 在同一共享用户账户下提供的两条产品线:
- (A) 消费者应用——面向个人终端用户提供的 Lynote AI 学习助手以及媒体处理和摘要工具(以下简称“消费者应用”);以及
- (B) Lynote AI API 和开发者控制台——面向开发者收费提供的文本 API,包括 AI 检测器和 AI 拟人化工具(输入与输出均为纯文本),以及用于管理密钥、用量、套餐和账单的网页开发者控制台(以下简称“API”和“控制台”)。
消费者应用与 API/控制台以下合称“服务”。同一个 Lynote 账户可以用于访问其中一条或两条产品线。如果某项规定仅适用于其中一条产品线,我们会明确说明;否则,该规定一般适用于全部服务。
引言。 Lynote 致力于在提供 AI 学习辅助、媒体处理工具和开发者 API 服务的同时谨慎处理数据。本政策说明我们收集哪些信息、如何使用和共享这些信息、保留多长时间,以及您享有的权利和选择。使用服务即表示您知悉本政策所述的数据处理方式。您对服务的使用还受我们的服务条款约束;对于 API 和企业客户,还可能受适用的数据处理协议(“DPA”)约束。
1. 我们收集的信息
我们会在服务范围内收集以下类别的信息。
1.1 您向我们提供的信息(账户与支持——所有用户)
以下项目适用于在同一共享账户下使用两条产品线的所有用户:
- 账户信息——姓名、电子邮件地址和密码(或等效凭据)。该账户由两条产品线共享。
- 支持沟通信息——您联系 support@lynote.ai 时发送的消息、请求及其他信息。
1.2 您向我们提供的信息(消费者应用)
- 用户内容——您提交给 AI 学习助手和知识库的内容,包括为了分析、摘要或交互而提交的文本、文档(例如 PDF)和链接。
1.3 您向我们提供的信息(API 和控制台)
对于付费 API 和开发者控制台用户,我们还会收集:
- 提交文本(API 输入)——您或您的应用发送至 API、用于检测或拟人化处理的纯文本内容。我们会处理这些内容以生成输出,并按照第 5.3 节规定的严格期限保留。
- 输出——API 返回的纯文本结果,例如检测概率或拟人化后的文本。输出的保留规则见第 5.3 节。
- API 密钥——用于验证 API 请求身份的凭据。
- 账单与积分数据——您的订阅套餐、积分余额与消耗、积分包购买记录、发票及相关交易元数据。付款由第三方支付处理商处理;我们不会存储完整的支付卡号。
1.4 自动收集的信息
- 日志和使用数据(消费者应用)——您使用消费者应用时产生的 IP 地址、浏览器类型、设备标识符及交互指标。
- API 使用日志元数据(API 和控制台)——针对每次 API 请求,我们会记录时间戳、调用的端点、语言、请求状态、消耗的积分,以及用于速率限制和防止滥用的每分钟请求数(RPM)和并发计数等元数据。默认情况下,API 使用日志仅包含元数据,不包含请求正文(即您提交的文本)或输出。
- Cookie 和类似技术——参见第 1.6 节。
1.5 媒体工具处理的信息(消费者应用)
对于消费者应用中的媒体工具,我们仅根据您的请求处理 URL 和媒体文件。处理会话结束后,我们会采取商业上合理的措施,立即将此类数据加入删除队列。
1.6 Cookie 与身份验证
- 消费者应用/网站——使用 Cookie 进行会话管理并实现必要功能。您可以通过浏览器设置拒绝 Cookie,但部分功能可能受到影响。
- API 端点——使用 Bearer Token(API 密钥)进行身份验证。API 调用本身不依赖 Cookie。
- 开发者控制台(网页端)——可能会使用身份验证和会话管理所必需的 Cookie。
2. 我们如何使用您的信息
我们使用所收集的信息以:
- 提供、运营和维护服务;
- 按照您的请求处理用户内容和提交文本,以生成 AI 洞察、摘要、交互结果、检测概率和拟人化文本;
- 验证账户和 API 密钥、计量和结算积分用量,并执行套餐限制、速率限制和并发预算;
- 发现、预防和处理未经授权的使用、欺诈和滥用行为,并保障服务安全;
- 回复您的支持请求;以及
- 执行我们的服务条款并遵守适用法律。
2.1 模型训练——统一红线
默认情况下,我们不会使用您的内容训练我们的 AI 模型。
- 默认情况下,我们不会使用您的用户内容(消费者应用内容)、API 提交文本或输出训练我们的 AI 模型。
- 只有在您给予明确的、主动选择加入的同意后,我们才会使用此类内容训练模型。企业和 API 使用场景的训练功能默认关闭。您可以随时撤回同意;撤回仅影响之后的处理。
- 我们可能会使用聚合且匿名化的使用统计数据(例如请求量和错误率)来运营、保护和分析服务,但除非您已经选择加入,否则不会使用这些统计数据训练我们的 AI 模型。
如果此前存在任何关于使用匿名化、去标识化或聚合内容开发或训练 AI 模型的相反表述,均以本第 2.1 节为准。
3. 数据控制者与处理者的角色
由于服务同时涵盖消费者产品和开发者 API,我们在数据保护法律下的角色取决于所涉及的数据:
- API 提交文本及其输出——对于这些数据,客户是控制者,Lynote 是处理者。我们仅按照客户的指示、仅为提供 API 服务而处理这些内容,并且绝不会将其用于我们自身的目的。
- 消费者用户内容——对于通过消费者应用提交的内容,Lynote 是控制者。
- 账户身份信息、API 密钥、使用日志元数据和账单数据——对于这些数据,Lynote 是控制者,该角色适用于两条产品线。
当 Lynote 作为处理者时,适用的 DPA(如已签署)将规范相关处理活动;如果本政策与 DPA 在处理者义务方面存在冲突,以 DPA 为准。
4. 我们如何共享您的信息
我们不会出售您的个人信息,也不会为了跨情境行为广告而“共享”您的个人信息。 我们只会在以下有限情况下披露信息。
4.1 服务提供商与处理合作方(按类别)
我们委托可信赖的第三方提供商代表我们履行特定职能。在本公开政策中,我们仅按以下类别说明这些提供商,而不披露其名称:
- AI 内容处理提供商(用于检测和拟人化处理);
- 云托管提供商(用于基础设施和托管);
- 支付提供商(即第三方支付处理商;我们不会存储完整卡号);以及
- 电子邮件/通信提供商(用于账户、交易和支持消息)。
我们通过合同要求这些提供商仅按照我们的指示处理数据,并采取适当的安全和保密措施。
具名子处理者清单。 企业和 API 客户可以根据 DPA 提出请求,获取具名的子处理者清单。具名清单仅通过 DPA 提供,不会出现在本公开文件中。对于 API 处理活动,我们会提前通知子处理者变更;如果我们停用 API 所依赖的某个子处理者,在合理可行的情况下,我们将提供【90 天】的停用通知,以便客户提出异议或完成迁移。
4.2 法律与合规原因
如果我们善意认为,为遵守适用法律、法规、法律程序或政府要求,或为保护 Lynote、我们的用户或公众的权利、财产或安全而有必要,我们可能会披露信息。
4.3 外部平台
如果服务按照您的指示与外部平台交互,该等平台独立处理您的数据时适用其自身的条款和隐私政策。本规定仅涉及根据用户指示、代表其自身行事的外部平台;对于 Lynote 依据本政策作为控制者或处理者所承担的义务,本规定不构成任何限制、放弃或免责。
5. 数据安全与保留
5.1 安全
我们采取商业上合理的管理和技术措施保护信息,包括:
- 使用 API 密钥(Bearer Token)身份验证保护 API 访问;
- 通过账户隔离以及速率/并发限制分隔客户并约束滥用行为;以及
- 日志最小化——API 使用日志仅保留元数据,默认不包含请求正文或输出。
任何系统、传输方式或存储方式都无法保证百分之百安全,因此我们无法保证绝对安全。
5.2 数据泄露通知
- 当 Lynote 是控制者时(例如涉及账户、API 密钥、使用元数据和账单数据),如果法律要求,我们会在知悉个人数据泄露后的 72 小时内通知主管监管机构;如果泄露可能对个人的权利和自由造成高风险,我们会不无故拖延地通知受影响个人。
- 当 Lynote 是处理者时(涉及 API 提交文本),我们会在知悉数据泄露后不无故拖延地通知受影响的客户,以便作为控制者的客户履行其自身义务。
5.3 保留与删除
我们仅在实现本政策所述目的所必需的期限内保留信息,之后将其删除或去标识化。具体保留规则如下:
| 数据类别 | 保留期限 |
|---|---|
| API 提交文本(API 输入) | 处理完成后 24 小时内删除。该 24 小时为不可延长的最长期限(比消费者应用更严格);请参阅下方关于残余副本的说明,该说明不会延长此期限。 |
| API 输出 | 默认仅在向您返回结果所必需的期间内保留;最迟与对应的 API 提交文本一样在 24 小时内删除。输出属于由客户控制、Lynote 作为处理者处理的数据。 |
| API 使用日志 | 默认仅包含元数据,不包含请求正文或输出;仅在安全和合规所必需的期限内保留。 |
| 消费者用户内容/AI 交互历史 | 在提供服务所必需的期限内保留;收到请求后删除。 |
| 账户和账单数据 | 账户终止后保留 30 天,适用法律要求更长期限的除外。 |
| 账单/交易记录 | 按照适用法律的要求保留,例如税务和会计义务。 |
收到有效的删除请求后,我们会将相关数据加入删除队列。对于消费者应用数据,残余副本可能会在缓存、日志或备份中保留一段商业上合理的时间,之后被覆盖或清除。对于 API 提交文本和 API 输出,上述 24 小时删除上限是不可延长的:瞬时缓存或备份中的任何残余副本会按照其常规的短周期备份轮换被清除或覆盖,且任何在线或可访问的副本均不得超过 24 小时;本段关于残余副本的说明不会延长 API 提交文本或 API 输出的保留期限。
6. 您的数据权利与选择
根据您所在的司法管辖区(例如欧洲经济区、英国或美国某些州),您可能享有访问、更正、删除、限制处理、反对处理和迁移个人信息的权利,以及在处理以同意为依据时撤回同意的权利。
- 如何行使权利。 请将请求发送至 support@lynote.ai。我们可能需要在处理请求前验证您的身份。
- 响应时间。 我们计划按照 GDPR/英国 GDPR 的要求,在大约一个月内作出响应;按照 CCPA/CPRA 的要求,在大约 45 天内作出响应,但适用法律允许延长的除外。
- API 提交文本(处理者角色)。 由于 API 提交文本及其输出的控制者是客户,个人应就此类内容向相关客户提出数据主体请求。Lynote 将按照适用 DPA 和法律的要求,协助作为控制者的客户回应此类请求。
6.1 加利福尼亚州隐私声明(CCPA/CPRA)
如果您是加利福尼亚州居民,您享有 CCPA/CPRA 所规定的上述权利,包括知情权、删除权、更正权,以及不因行使权利而受到歧视的权利。按照加利福尼亚州法律对相关术语的定义,我们不会出售您的个人信息,也不会为了跨情境行为广告而“共享”您的个人信息。 如需行使权利,请联系 support@lynote.ai。
6.2 收集的个人信息类别(CCPA/CPRA)
在过去 12 个月内,我们收集了以下类别的个人信息,并可能按照第 5.3 节所述期限保留:
| CCPA/CPRA 类别 | 收集的示例 | 业务或商业目的 |
|---|---|---|
| 标识符 | 姓名、电子邮件地址、IP 地址、设备标识符、API 密钥 | 提供服务、身份验证、安全和防止滥用 |
| 《加州民法典》第 1798.80(e) 条规定的个人信息(客户记录) | 账户凭据(密码)、账单和积分数据、订阅及交易记录 | 账户管理、计费和支持 |
| 商业信息 | 订阅套餐、积分余额与消耗、积分包购买记录、发票 | 计费和积分计量 |
| 互联网或其他电子网络活动 | 使用日志元数据、交互指标、Cookie | 服务运营、速率限制、安全和防止滥用 |
我们不会为了跨情境行为广告而使用或披露个人信息,也不会出售个人信息。
6.3 敏感个人信息(CPRA)
我们收集以下 CPRA 所定义的敏感个人信息:账户登录凭据(密码或等效凭据)。我们仅将此类敏感个人信息用于验证您的账户,以及维护服务的安全性和完整性。按照 CPRA 的含义,我们不会使用或披露敏感个人信息来推断您的特征。
7. 国际数据传输
您的信息可能会被传输至、处理并存储在您所在国家或司法管辖区以外的服务器上,而这些地区的数据保护法律可能有所不同。
当受 GDPR 或英国 GDPR保护的个人数据从欧洲经济区或英国传输至未获得充分性认定的国家时,我们依赖标准合同条款(SCC)(以及适用时的英国国际数据传输附录),并结合适当的补充保障措施,作为合法的数据传输机制。我们不会仅依赖同意作为此类数据传输的机制,也不会依赖任何数据隐私框架的自我认证进行此类传输。您可以通过 support@lynote.ai 请求获取相关传输机制的副本;对于 API/企业客户,相关内容也会在 DPA 中说明。
7.1 中国大陆用户声明
如果服务面向位于中国大陆的用户提供,我们收集、处理和跨境传输个人信息的活动还应遵守《中华人民共和国个人信息保护法》(“PIPL”)及相关法规。在适用情况下,我们将基于合法依据处理个人信息,在法律要求时取得单独同意(包括处理敏感个人信息和进行跨境传输),并按照法律要求采用适当的传输机制,例如个人信息出境标准合同。您可以行使数据权利,并向中国大陆的相关监管机构提出投诉。我们会另行维护中国特定的合规措施,并在适用的中国地区声明或协议中说明。
8. 争议解决
因本政策或服务引起或与其相关的任何争议,均受我们的服务条款所规定的强制性、具有约束力的个人仲裁和集体诉讼弃权条款约束,并按照服务条款的规定受美国特拉华州法律管辖。本政策通过引用方式纳入服务条款中的争议解决和仲裁规定。
本政策或服务条款中的任何内容,均不限制或排除您依据适用法律享有且无法被合法放弃或提交强制仲裁的任何权利,包括欧洲经济区和英国的消费者及数据主体向监管机构提出投诉、在其居住国寻求司法救济,以及在适用法律允许范围内参与代表性或集体救济机制的权利;其他司法管辖区(包括服务在中国大陆提供时的中国大陆)的类似强制性当地权利也予以保留。
9. 计费单位、年龄及其他声明
9.1 计费单位边界
两条产品线使用相互独立、不可互换、不可转让且不可跨产品结转的计费单位:
- 消费者应用——学习币: 1 学习币 = 10 个单词。
- API——积分: 1 积分 = 1 个单词,按输入计费;对于中日韩文字(CJK),1 个字符 = 1 积分。
学习币与 API 积分是两套独立体系,不能在消费者应用与 API 之间兑换、合并或转移。
9.2 儿童与未成年人
服务并非面向儿童提供,我们不会在知情的情况下收集儿童的个人信息。根据我们的服务条款,使用服务的最低年龄为 13 周岁,或者您所在司法管辖区适用法律要求的更高最低年龄,例如某些欧洲经济区成员国要求年满 16 周岁。如果您认为未达到适用最低年龄的儿童向我们提供了个人信息,请联系 support@lynote.ai,以便我们采取适当措施。
10. 本政策的变更
我们可能会不时自行决定更新本政策。对于重大变更,我们会采取商业上合理的措施通知您,例如发布标注新生效日期的更新版本或采用其他合理方式。更新生效后继续使用服务,即表示您接受修订后的政策。
11. 联系我们
如果您对本政策或您的个人信息有任何问题或请求,请通过以下方式联系我们:
