引言

ClientFlow(以下简称“我们”)致力于保护您的隐私。本隐私政策说明了当您使用我们的 Business OS 平台时,我们如何收集、使用、披露和保护您的信息。我们的主要数据处理在欧盟(德国)进行,确保了严格的数据保护标准。

我们收集的信息

您提供的信息

  • 账户信息(电子邮件、姓名、通过 OAuth 的个人资料图片)
  • 客户数据(姓名、电话号码、电子邮件)
  • 付款记录(金额、日期、状态)
  • 通信内容(模板、注释)

自动收集

  • 设备信息(浏览器类型、操作系统)
  • 使用数据(访问的页面、使用的功能)
  • IP 地址(用于安全和预防欺诈)
  • Cookie(会话管理、首选项)

我们如何使用您的信息

服务提供

提供客户管理、付款跟踪和提醒功能

账户管理

创建和管理您的账户

沟通联络

发送与服务相关的通知

安全

防范欺诈和未经授权的访问

服务改进

分析使用情况以改善我们的服务

我们绝不会将您的个人数据出售给第三方。

数据共享

我们会与协助运营服务的可信服务提供商共享数据:

提供商用途
iyzico支付处理
Google身份验证(OAuth)
Resend邮件发送
WhatsApp (Meta)消息发送(Pro)

AI 功能与 AI 服务商

ClientFlow 的部分功能使用 AI——聊天助手、消息建议、笔记摘要以及接待表单摘要。当您使用这些功能时,您提交的文本会发送给相应的 AI 服务商。我们会在产品中标注由 AI 生成的内容,以便您随时知道自己正在查看的是什么。

提供商用途
AnthropicAI 功能:助手、消息建议、笔记与表单摘要
OpenAI备用服务商,在其他服务商不可用时启用
GroqAI 功能:助手、消息建议、笔记与表单摘要

ClientFlow 不会使用您的数据训练 AI 模型。各服务商自身的数据保留条款有所不同;子处理方页面逐一列出了这些条款,以及适用于向欧洲经济区以外传输数据的保障措施。

AI 输出仅供参考。系统会将其呈现给您审核,由您决定保留、修改还是舍弃——AI 不会自行保存或发送任何内容。

查看所有子处理方与传输保障措施

您的权利(GDPR 和 CCPA)

GDPR 权利(欧盟用户)

  • 访问您的个人数据
  • 更正不准确的数据
  • 请求删除数据
  • 数据可移植性(导出)
  • 限制处理
  • 反对处理

CCPA 权利(加利福尼亚州)

  • 了解我们收集哪些数据
  • 删除您的数据
  • 选择退出数据出售(我们不出售)
  • 非歧视

要行使您的权利,请访问 设置 或通过 contact@clientflow.center 联系我们

KVKK 权利(土耳其用户)

第 6698 号个人数据保护法

如果您位于土耳其,根据个人数据保护法 (KVKK),您拥有以下权利:

  • 了解您的个人数据是否被处理
  • 如果数据被处理,则请求有关处理的信息
  • 了解处理的目的以及是否相应地使用数据
  • 了解数据在国内或国外传输给的第三方
  • 如果数据不完整或不准确,则要求更正
  • 根据第 7 条要求删除或销毁数据
  • 反对自动数据处理的结果对您不利
  • 要求赔偿因非法处理造成的损失

数据控制者

ClientFlow 是您个人数据的数据控制者。如有 KVKK 相关问题,请联系我们:contact@clientflow.center。

VERBIS 状态

根据 KVKK(土耳其《个人数据保护法》),只有超过土耳其个人数据保护局设定阈值(员工人数、资产负债表总额,或以处理特殊类别个人数据为主要活动)的数据控制者才必须进行 VERBIS 注册。ClientFlow 目前的运营规模低于这些阈值,因此无需在 VERBIS 注册。KVKK 的所有其他义务(合法处理、数据主体权利、泄露通知、安全措施)均完全适用。

如需行使 KVKK 权利,请将您的请求发送至 contact@clientflow.center。我们将按法律要求在 30 天内回复。

国际数据传输

我们的主要数据处理在欧盟(德国 Hetzner)进行。当数据传输到欧盟/欧洲经济区之外时,我们会确保采取适当的保障措施:

欧盟-美国数据隐私框架(DPF)

用于传输到根据 DPF 认证的美国子处理器,包括 Google Cloud 和 Cloudflare。

标准合同条款(SCCs)

用于传输到未受充分性决定或 DPF 认证覆盖的子处理器。

充分性决定

在适用的情况下,我们依赖欧盟委员会的充分性决定。

您可以通过联系我们请求有关任何特定传输所使用的具体保障措施的信息。

数据保留

在您的账户处于有效状态期间,我们会一直保留您的数据。以下是我们的保留政策:

数据类型保留期限
新闻通讯/营销数据在您退订 6 年后匿名化处理
账户数据无限期(保留)
客户记录无限期(保留)
付款历史无限期(保留)
审核日志至少 2 年

儿童隐私

ClientFlow 不面向 16 岁以下的个人提供服务。我们不会有意收集 16 岁以下儿童的个人数据。如果我们发现无意中收集了 16 岁以下儿童的个人数据,我们将立即采取措施删除相关信息。如果您认为有儿童向我们提供了个人数据,请立即与我们联系。

安全

我们实施行业标准的安全措施

您的数据受到专业级安全保护。

  • 传输中的 TLS 1.3 加密
  • 基础设施层的加密存储
  • 带有刷新令牌轮换的 OAuth 2.0 和 JWT
  • 数据库层严格的用户级数据隔离
  • 付款由 iyzico(PCI DSS 认证)处理——不存储原始卡片数据

投诉程序

如果您认为您的数据保护权利受到侵犯,您有权向监管机构提出投诉。

欧盟

本地数据保护机构

欧盟居民可以向其所在国家/地区的 DPA 提出投诉。

土耳其

KVKK(个人数据保护机构)

土耳其居民可以在 kvkk.gov.tr 提出投诉

英国

信息专员办公室 (ICO)

英国居民可以通过 ico.org.uk 联系 ICO

美国加利福尼亚

加利福尼亚州总检察长

加利福尼亚居民可以就 CCPA 违规行为联系 AG。

我们更倾向于直接解决问题。在向监管机构投诉之前,请先通过 contact@clientflow.center 联系我们。

本政策的变更

我们可能会不时更新本隐私政策。对于重大变更,我们将在变更生效前至少提前 30 天通过电子邮件和/或在我们平台上的显著位置发出通知。我们建议您定期查看本政策。您在变更后继续使用服务,即表示您接受更新后的政策。

当前版本:1.2

联系我们

相关文档