AidaPoint 隐私政策

版本号:V1.0 发布日期:20260530生效日期:20260530

【特别提示】

请您在登录、访问或使用杭州数启智星科技有限公司提供的 AidaPoint 系统及相关服务前,仔细阅读并充分理解本《AidaPoint 隐私政策》。

杭州数启智星科技有限公司以下简称“我们”或“公司”。

AidaPoint 是面向企业客户提供的企业级 AI 流程智能平台,支持智能流程搭建、流程流转、任务协同、全链路流程地图、AI流程智能诊断、AI辅助决策、效能洞察及相关管理能力。

本政策将帮助您了解,在您使用 AidaPoint 过程中,我们如何收集、使用、存储、保护、共享和处理相关个人信息、企业业务数据及系统运行数据,以及您和您所在组织依法享有的相关权利。

如您不同意本政策的任何内容,请停止登录或使用 AidaPoint。您登录、访问或继续使用 AidaPoint,即视为您已阅读、理解并同意本政策内容。

一、我们是谁

杭州数启智星科技有限公司,注册地址为:浙江省杭州市余杭区仓前街道海智中心3幢403室,是本政策中所称的“我们”或“公司”。

我们运营和提供的产品及服务包括但不限于:

  • AidaPoint SaaS 云服务;
  • AidaPoint 私有化部署版本;
  • AidaPoint 管理后台、用户工作台、任务中心、流程中心及相关模块;
  • 智能流程搭建、全链路流程地图、AI流程智能诊断、AI辅助决策等相关功能;
  • 与 AidaPoint 产品相关的技术支持、客户服务、系统运维和安全保障服务。

二、适用范围

本政策适用于您登录、访问、使用 AidaPoint 及其相关服务的过程。

本政策不适用于第三方独立提供的产品或服务。如您通过 AidaPoint 跳转、接入或使用第三方服务,该第三方服务适用其自行制定的隐私政策、用户协议或其他相关规则,请您在使用前自行阅读并确认。

如我们与企业客户另行签署服务合同、数据处理协议、保密协议或其他书面文件,且其中对数据处理、信息安全、权限管理、数据归属等事项另有约定的,以双方签署的书面文件为准。

三、我们处理哪些信息

在您使用 AidaPoint 产品及服务过程中,我们可能根据具体功能需要处理以下信息。

3.1 账号与身份信息

为完成系统账号创建、登录认证、权限分配和身份识别,我们可能处理以下信息:

  • 姓名或账号名称;
  • 手机号、邮箱或其他登录标识;
  • 所属企业、组织、部门、岗位、角色;
  • 账号状态、登录时间、登录 IP、登录设备信息;
  • 企业管理员配置的用户身份与权限信息。

3.2 企业组织与权限信息

为实现企业级组织管理、角色配置、权限控制和多租户隔离,我们可能处理以下信息:

  • 企业名称、组织名称;
  • 部门、岗位、角色、人员关系;
  • 用户权限、菜单权限、流程权限、数据权限;
  • 审批人、处理人、协同人、抄送人等流程角色配置;
  • 管理员在系统中配置的组织架构、流程规则和权限范围。

3.3 流程、表单与任务数据

为实现流程搭建、流程流转、任务协同和过程追踪,我们可能处理以下信息:

  • 流程名称、流程节点、流转规则;
  • 表单字段、表单内容、附件资料;
  • 任务标题、任务描述、处理意见、处理状态;
  • 审批记录、流转记录、驳回记录、撤回记录;
  • 评论、备注、消息通知、待办事项;
  • 流程运行过程中产生的节点状态、处理耗时、异常记录等信息。

3.4 日志与安全信息

为保障系统安全、排查故障、防范风险和满足合规要求,我们可能收集或生成以下日志信息:

  • 登录日志;
  • 操作日志;
  • 审批与流程流转日志;
  • 系统访问日志;
  • 异常报错日志;
  • 安全审计日志;
  • IP 地址、设备信息、浏览器类型、操作系统版本等基础环境信息。

3.5 AI 辅助分析相关数据

AidaPoint 部分功能可能基于人工智能技术提供辅助分析能力。相关功能可能处理以下信息:

  • 流程节点状态;
  • 流程运行记录;
  • 审批记录和任务处理记录;
  • 异常节点、超期节点、反馈异常等过程数据;
  • 企业客户授权范围内用于流程诊断、效能洞察、辅助分析的数据。

AidaPoint 的 AI 相关能力包括但不限于:

  • 流程卡点识别;
  • 异常风险提示;
  • 审批辅助建议;
  • 流程运行诊断;
  • 效能分析与改进建议;
  • 业务数据摘要、归纳或辅助研判。

我们特别说明:

  • AI 相关能力仅作为辅助分析、风险提示和建议参考;
  • AI 输出结果不构成最终决策、专业意见或强制处理结论;
  • 最终审批、处理、管理和决策权始终由用户、企业管理员或其授权人员作出;
  • 用户应对 AI 输出结果进行人工复核确认后再作出业务决策;
  • 用户不应在无业务必要的情况下上传身份证号、银行卡号、健康信息、精确定位、个人生物识别信息等敏感个人信息。

四、我们如何使用相关信息

我们处理上述信息,主要用于以下目的:

使用目的涉及信息类型
账号登录与身份认证账号信息、手机号、邮箱、登录日志
企业组织管理企业名称、部门、岗位、角色、权限信息
权限控制与数据隔离角色权限、流程权限、数据权限、组织关系
流程搭建与运行流程配置、节点规则、表单内容、流转记录
任务协同与通知任务信息、处理人、审批人、通知记录
流程地图与过程追踪节点状态、流转路径、处理进度、异常记录
AI 辅助诊断与分析流程数据、节点状态、处理耗时、异常信息
效能洞察与管理分析流程统计、任务统计、组织协同数据
系统安全与故障排查登录日志、操作日志、安全日志、设备信息
客户服务与技术支持问题描述、操作记录、必要的系统环境信息
履行法律法规要求法律规定范围内的必要数据

我们不会将相关信息用于本政策未说明的其他目的。如需用于其他目的,我们将依法另行告知,并在必要时取得您的授权同意。

五、企业客户数据与用户内容

AidaPoint 主要面向企业客户提供服务。企业客户及其授权用户在系统中创建、上传、提交、流转或处理的流程、表单、附件、审批意见、任务记录、业务资料等内容,属于企业客户或相关权利主体依法享有权利的数据内容。

我们仅在提供产品功能、系统运维、安全保障、客户支持和依法合规所必需的范围内处理相关数据。

未经企业客户授权或法律法规要求,我们不会擅自访问、使用、披露、转让或删除企业客户在系统中的业务数据。

用户应确保其在系统中上传、录入或处理的数据来源合法,不违反法律法规,不侵犯第三方合法权益,包括但不限于知识产权、隐私权、名誉权、商业秘密等合法权益。

六、我们如何共享、转让和披露信息

6.1 共享

我们不会随意向第三方共享您的个人信息或企业业务数据。仅在以下必要情形下,可能共享相关信息:

  • 获得企业客户、用户或相关权利主体的明确授权;
  • 为提供云资源、短信通知、消息推送、系统安全、数据备份、故障排查等必要服务,委托合作服务商在授权范围内处理必要信息;
  • 根据法律法规、司法机关、行政机关或监管部门要求提供必要信息;
  • 为保护用户、企业客户、公司或公众的合法权益,且符合法律法规要求。

我们会尽合理努力要求合作服务商遵守保密义务和数据安全要求,仅在实现服务目的所必需的范围内处理相关信息,不得将相关信息用于其他目的。

6.2 转让

我们不会将个人信息或企业业务数据转让给任何公司、组织或个人,以下情况除外:

  • 获得企业客户、用户或相关权利主体的明确同意;
  • 因公司合并、分立、收购、资产转让、破产清算等原因涉及信息转移的,我们将要求新的接收方继续受本政策约束;如接收方变更处理目的或处理方式,将依法重新取得授权同意。

6.3 披露

我们仅在以下情形下披露相关信息:

  • 法律法规、司法机关、行政机关或监管部门要求;
  • 获得企业客户或用户明确同意;
  • 为保护生命、财产安全或重大公共利益,且符合法律规定。

七、信息存储与保护

7.1 存储地点

我们在中华人民共和国境内收集和产生的个人信息及企业业务数据,原则上存储于中国境内服务器。

如采用 SaaS 云服务,相关数据将按照本政策、服务协议及双方另行约定进行存储和处理。

如采用私有化部署方式,相关数据通常存储于企业客户指定或部署的服务器、云资源或数据中心内,具体以双方签署的合同、技术方案或服务协议约定为准。

7.2 存储期限

我们将在实现产品服务目的、履行合同义务、保障系统安全及满足法律法规要求所必需的期限内保存相关信息。

一般情况下:

  • 账号信息:保存至账号注销、企业客户终止服务或合同约定期限届满;
  • 流程、表单、任务、审批等业务数据:按照企业客户配置、合同约定或系统管理规则保存;
  • 登录日志、操作日志、安全日志:按照法律法规及安全管理要求保存;
  • 客户服务与技术支持记录:在处理问题及后续追踪所需期限内保存;
  • 法律法规另有规定的,按照法律法规要求执行。

保存期限届满后,我们将根据法律法规、合同约定或企业客户指令,对相关信息进行删除、匿名化处理或返还。

7.3 安全保护措施

我们将采取符合行业标准的安全措施保护相关信息,包括但不限于:

  • 多租户数据隔离;
  • 访问权限控制;
  • 账号身份认证;
  • 数据传输加密;
  • 关键数据脱敏展示;
  • 操作日志与安全审计;
  • 数据备份与恢复机制;
  • 安全漏洞扫描与风险排查;
  • 最小化授权管理;
  • 安全事件应急响应机制。

尽管我们会采取合理安全措施,但互联网环境和信息系统运行环境并非绝对安全。请您妥善保管账号、密码、验证码等认证信息,避免因自身操作不当、账号泄露或权限配置不当造成数据风险。

7.4 安全事件通知

如发生可能影响用户权益或企业客户数据安全的安全事件,我们将按照法律法规要求采取补救措施,并通过系统公告、站内信、邮件、电话或其他合理方式告知受影响的用户或企业客户。

八、管理员与企业用户权限说明

AidaPoint 是企业级管理系统。企业客户的管理员可能根据企业内部管理需要,对组织成员、部门、岗位、角色、流程权限、数据范围和功能权限进行配置。

请您理解:

  • 企业管理员可能查看、管理或配置其组织范围内的用户信息、流程数据、任务记录和权限信息;
  • 普通用户仅能在其被授权范围内查看、处理或操作相关数据;
  • 我们不干预企业客户基于其内部管理规则进行的合法权限配置;
  • 企业客户应确保其管理员权限配置和内部数据处理行为符合法律法规及内部管理制度要求。

九、AI 功能与自动化处理说明

AidaPoint 可能基于大模型、规则引擎、流程数据分析等技术,为用户提供 AI 辅助能力。

相关能力包括但不限于:

  • AI 审批辅助;
  • AI流程智能诊断;
  • 异常风险识别;
  • 流程卡点分析;
  • 效能洞察;
  • 业务摘要与建议生成。

我们郑重说明:

  • AI 输出结果仅供辅助参考;
  • AI 不替代人工审批、人工判断或专业决策;
  • 系统不会仅依据 AI 输出结果自动作出对个人权益或企业重大利益产生重大影响的最终决定;
  • 用户应对 AI 生成内容进行人工复核;
  • 对涉及法律、财务、人事、安全生产等专业领域的事项,用户应结合专业人员意见作出判断。

十、Cookie 和同类技术

在您访问 AidaPoint 官网或使用相关 Web 服务时,我们可能使用 Cookie、Web Beacon 或类似技术,用于:

  • 记录您的基础操作偏好;
  • 维持登录状态或提升访问体验;
  • 统计页面访问情况;
  • 防范恶意提交、异常访问和网络攻击;
  • 保障系统安全运行。

您可以通过浏览器设置管理或拒绝 Cookie。若您禁用 Cookie,可能会影响部分功能的正常使用。

十一、您的权利

根据相关法律法规,用户或企业客户依法享有以下权利:

权利说明
查询权查询相关个人信息或企业数据处理情况
复制权在符合法定条件下获取相关个人信息副本
更正权要求更正不准确或不完整的信息
删除权在符合法定或合同约定情形下要求删除相关信息
导出权根据系统能力或合同约定导出相关数据
撤回授权权对基于同意处理的信息,可依法撤回授权
注销权在符合条件时申请注销账号
投诉权向个人信息保护主管部门或相关监管机构投诉

对于企业客户统一管理的数据,普通用户的部分权利请求可能需要通过企业管理员或企业客户统一处理。

您可以通过以下方式联系我们行使相关权利:

  • 隐私保护联系邮箱:legal@shuqizx.com
  • 客服电话:400-757-7568。

为保障您的信息安全,防止他人冒用您的身份请求删除或修改数据,我们在处理您的权利请求前,可能要求您提供必要信息以验证身份。我们将在收到有效请求后 15 个工作日内予以响应,法律法规另有规定或请求情况复杂的除外。

十二、未成年人保护

AidaPoint 产品及服务主要面向企业、组织及 18 周岁以上成年人。

我们不会在明知的情况下收集未成年人的个人信息。如企业客户或用户发现系统中可能录入未成年人个人信息,请及时联系我们或联系企业管理员处理。

十三、政策更新

我们可能根据法律法规变化、产品功能调整、服务模式变化或数据处理规则变化,对本政策进行更新。

如本政策发生重大变更,我们将通过系统公告、登录提示、站内通知、官网公告、邮件或其他合理方式告知您,并在必要时重新取得您的授权同意。

本政策更新后,若您继续使用 AidaPoint 产品及服务,即视为您已阅读、理解并同意更新后的政策内容。

十四、联系我们

如您对本政策有任何疑问、意见、建议,或希望行使相关权利,请通过以下方式联系我们:

  • 公司名称:杭州数启智星科技有限公司
  • 地址:浙江省杭州市余杭区仓前街道海智中心3幢403室
  • 隐私邮箱:legal@shuqizx.com
  • 客服电话:400-757-7568
  • 工作时间:周一至周五,9:00 – 18:00
本政策由杭州数启智星科技有限公司制定并解释。