隐私政策
本隐私政策(以下简称“本政策”)适用于益友 · Yio(以下简称“Yio”或“本服务”)通过网站(yio.chat)、移动端浏览器、嵌入式组件等渠道向用户提供的 AI 客户成功服务及相关功能。
在本政策中,“个人信息”与“个人数据”(personal data)指同一概念,即与已识别或可识别的自然人有关的信息;“敏感个人信息”与“特殊类别个人数据”(special categories)指法律规定需采取更高保护标准的个人信息。我们对自身决定处理目的与方式的个人信息承担“个人信息处理者 / 控制者”(controller)的责任;在我们受他人委托、按其指示处理个人信息时,我们为“受托处理方 / 处理者”(processor)。各方角色的具体界定见第 1.3 节。
摘要
本摘要帮助您快速了解本政策的核心内容,完整内容以正文为准:
- 我们收集哪些信息: 企业用户的注册信息(邮箱、密码)、企业资料、上传的知识库文档、AI 助手配置;终端访客的对话内容、留资信息、会话标识;网站访客的语言偏好;以及通过本公司官网提交的演示预约信息。
- 我们会将信息提供给谁: 为提供 AI 问答服务,我们需将必要的对话内容和检索到的相关知识库片段发送至大语言模型服务商;为构建检索能力,知识库文本会发送至向量化服务商。完整接收方清单详见第二章第 2.2 节。
- 数据存储与跨境传输: 我们的部分服务器及服务商位于您所在国家或地区以外,相关处理可能涉及个人数据的跨境传输。我们已据此采取适用法律所要求的合规措施;具体的境外接收方、所在国家或地区及合规措施详见第二章第 2.2 节与第八章。
- 您如何行使权利: 您可以在产品后台查阅、导出您的数据,更正公司名称与密码,删除知识库资料与助手;对话/留资记录可通过注销账户整体删除。您也可以通过 privacyyio.chat 联系我们行使其他权利。我们将在 15 个工作日内回复您的请求。
- AI 生成内容标识: 为保障知情权与透明度,我们在 AI 助手的对话界面中对每条 AI 生成的回复以显著文字方式标识为“AI 生成”(显式标识),该做法对所有用户一律适用;就在中国大陆提供的服务,我们另将依当地法律实现隐式(元数据)标识(详见中国大陆用户专章)。
- 我们不会做什么: 我们不会使用您上传的知识库内容或对话数据训练我们自己的模型,不出售您的个人信息,不使用广告 Cookie、不进行广告推送。我们仅在营销网站与管理后台使用第三方分析工具(包括但不限于 Google Analytics)进行访问分析(不在访客对话页启用,详见第 1.5 节)。
一、我们收集和使用的信息
1.1 个人信息收集清单
我们根据不同业务功能,分别收集以下必要和非必要个人信息。
(一)账户注册与登录
| 个人信息种类 | 是否必要 | 目的 | 收集方式 | 保存期限 |
|---|---|---|---|---|
| 邮箱地址 | 是 | 创建账户、身份验证、安全通知 | 用户填写 | 账户存续期间 |
| 密码 | 是 | 账户安全认证 | 用户填写(加密存储) | 账户存续期间 |
| 微信 OpenID | 否 | 微信扫码登录的身份识别与账号关联 | 经您授权后由微信提供 | 账户存续期间,解绑或注销后删除 |
您可通过邮箱与密码注册并登录。
微信扫码登录(第三方登录)。 如您选择使用微信扫码登录,我们通过微信开放平台(深圳市腾讯计算机系统有限公司)获取您在本应用下的唯一标识(OpenID),用于识别您的身份、完成登录,以及在您选择时将微信与您的邮箱账户相互关联。我们仅获取该 OpenID,不获取您的微信昵称、头像、手机号或好友关系等其他信息。微信扫码登录由微信提供并受其自身隐私政策约束;您在微信授权页面作出的同意,是我们获取上述标识的前提。您可随时在管理后台「账号设置」中解除微信绑定;若微信为您唯一的登录方式,需先设置邮箱与密码后方可解绑,以免您无法登录。
我们可能不时提供其他注册或登录方式,并在届时更新本政策、说明相应收集的个人信息及目的。
(二)企业信息填写
| 个人信息种类 | 是否必要 | 目的 | 收集方式 | 保存期限 |
|---|---|---|---|---|
| 公司名称 | 是 | 标识企业身份 | 用户填写 | 账户存续期间 |
| 公司 Logo | 否 | 品牌定制展示 | 用户上传 | 用户删除前 |
(三)知识库构建
| 个人信息种类 | 是否必要 | 目的 | 收集方式 | 保存期限 |
|---|---|---|---|---|
| 上传文档(PDF/Word/TXT/MD) | 否 | 构建 AI 助手知识库 | 用户上传 | 用户删除前 |
| 手动输入文本 | 否 | 补充知识库内容 | 用户填写 | 用户删除前 |
(四)终端访客互动(通过分享链接、网站嵌入式组件或自定义域名)
| 个人信息种类 | 是否必要 | 目的 | 收集方式 | 保存期限 |
|---|---|---|---|---|
| 对话消息文本 | 是 | AI 理解并回答问题 | 用户输入 | 账户存续期间,注销后随账户数据删除 |
| AI 回复内容 | 是 | 提供问答服务 | 系统生成 | 账户存续期间,注销后随账户数据删除 |
| 留资姓名 | 否 | 便于企业跟进客户 | 用户填写 | 账户存续期间,注销后随账户数据删除 |
| 留资联系方式(邮箱 / 微信 / WhatsApp / 电话号码) | 否 | 便于企业联系客户 | 用户填写 | 账户存续期间,注销后随账户数据删除 |
| 匿名访客 ID | 是 | 保持对话上下文连续 | 系统自动生成 | 约 30 天或至手动清除 |
终端访客的留资姓名与联系方式由访客主动提供,我们仅代相应企业用户存储并转交,不另作他用。
(五)网站访问与演示预约
| 个人信息种类 | 是否必要 | 目的 | 收集方式 | 保存期限 |
|---|---|---|---|---|
语言偏好(Cookie:yio_locale) |
否 | 展示对应语言内容 | 系统自动记录 | 约 1 年 |
| 预约姓名 | 是 | 识别预约人 | 用户在本公司官网填写 | 预约处理完毕后 6 个月 |
| 联系方式 | 是 | 联系预约人 | 用户在本公司官网填写 | 预约处理完毕后 6 个月 |
| 公司名称 | 否 | 了解客户背景 | 用户在本公司官网填写 | 预约处理完毕后 6 个月 |
| 业务类型 | 否 | 匹配合适的演示方案 | 用户在本公司官网选择 | 预约处理完毕后 6 个月 |
| 偏好时段 | 否 | 安排演示时间 | 用户在本公司官网选择 | 预约处理完毕后 6 个月 |
| 备注 | 否 | 了解客户需求 | 用户在本公司官网填写 | 预约处理完毕后 6 个月 |
演示预约信息由本公司官网(yio.chat)收集,由本公司作为处理者(控制者)直接处理,保留 6 个月。具体字段以官网实际表单为准。
1.2 我们不收集的信息
- 我们不使用广告 Cookie,不部署广告 SDK,不进行基于个人画像的广告推送,也不将您的数据用于广告。
- 除第 1.5 节所述的网站与后台访问分析外,我们不在终端访客对话页面部署任何第三方分析或追踪工具。
- 我们不收集精确地理位置(GPS)信息,不进行跨站设备指纹追踪。
- 我们不主动收集儿童的个人信息(适用的儿童年龄门槛因地区而异,详见第六章及相关地区专章)。
关于我们维持基本功能所必需使用的 Cookie 与本地存储(语言偏好、访客识别、登录会话),详见第七章。
1.3 敏感个人信息与角色说明
敏感个人信息(特殊类别个人数据): 部分个人信息因敏感程度较高,一旦泄露或被非法使用,容易对自然人的人格尊严、人身或财产安全造成损害,法律对其规定了更高的保护标准。此类信息通常包括(因适用法律而异):生物识别信息、宗教或哲学信仰、政治观点、种族或民族出身、医疗健康、性生活或性取向、金融账户、特定身份、行踪轨迹,以及儿童的个人信息等。无论适用何地法律,我们对此类信息一并采取更严格的保护措施,并在处理前取得适用法律所要求的同意或其他合法依据。各地区对敏感个人信息/特殊类别个人数据的具体定义与处理要求,详见相关地区专章。
本服务涉及的敏感个人信息场景:
- 用户上传的知识库内容中可能包含敏感个人信息(如客户姓名、联系方式、订单信息等)。我们建议企业用户上传前自行评估并脱敏处理。
- 终端访客留资信息(邮箱、微信、WhatsApp、电话号码)由访客主动提供,我们仅代为存储并传输给对应的企业用户。
角色界定(控制者与处理者): 对企业用户上传的知识库内容、以及终端访客留资中所含的个人信息,企业客户为个人信息处理者(在 GDPR 等法域称“控制者 / controller”),益友为受托处理方(在 GDPR 等法域称“处理者 / processor”)。双方的处理目的、期限、方式、个人信息种类、保护措施及各自权责,以双方订立的《数据处理协议(DPA)》为准(中国《个人信息保护法》第二十一条;GDPR 第二十八条)。对账户注册信息等由益友自身决定处理目的与方式的个人信息,益友为个人信息处理者(控制者)。
敏感信息处理与跨境的同意: 对于敏感个人信息(特殊类别个人数据)的处理,以及个人数据向您所在国家或地区以外的传输,我们将取得适用法律所要求的、与一般同意相分离、默认不勾选的同意,或依赖适用法律规定的其他合法处理依据,并履行相应的告知义务。各地区适用的具体同意标准与合法依据,详见相关地区专章。
1.4 个人信息的使用目的
我们收集的个人信息将用于以下目的:
| 使用目的 | 对应的信息种类 |
|---|---|
| 创建、管理和维护账户 | 邮箱、密码 |
| 提供 AI 助手服务 | 知识库内容、助手配置、对话内容 |
| 大语言模型推理 | 对话消息、检索到的相关知识库片段(接收方详见第 2.2 节) |
| 知识库向量化与检索 | 知识库被解析后的文本内容(接收方详见第 2.2 节) |
| 访客留资与未答问题归档 | 访客留资信息、对话内容 |
| 账户安全与通知 | 邮箱 |
| 处理演示预约 | 官网预约表单信息 |
| 产品改进、服务优化与访问分析 | 使用统计数据;第三方分析工具(如 Google Analytics 等)的分析数据(详见第 1.5 节) |
我们不会以欺骗、误导的方式收集个人信息,不会将您的信息用于本政策未载明的其他目的。如需变更使用目的,我们将依适用法律重新取得您的同意或确立新的合法依据。
1.5 第三方分析工具
为了解产品的访问与使用情况、持续改进服务,我们在营销网站(yio.chat)及企业用户登录后的管理后台中使用第三方网站/产品分析工具(包括但不限于 Google Analytics,由 Google LLC 提供)。我们不在终端访客对话页面启用任何第三方分析工具。
- 收集的信息: 页面访问与操作事件、设备与浏览器信息、基于 IP 推断的大致地理位置(如城市级别),以及分析工具设置的分析 Cookie(用于区分访问会话的客户端标识)。
- 接收方与跨境: 部分分析工具的提供方(例如 Google Analytics 的提供方 Google LLC)位于美国,相关分析数据将发送至您所在国家或地区以外处理,可能构成个人数据的跨境传输(详见第八章)。
- 法律依据与您的选择: 分析 Cookie 属非必要 Cookie,我们将在取得您同意后启用;您可以通过我们提供的 Cookie 偏好设置、浏览器设置,或分析服务商提供的退出机制(如 Google Analytics 停用插件)拒绝此类分析。拒绝不影响您使用本服务的核心功能。
二、信息的共享、转让与公开披露
2.1 基本原则
我们不会将您的个人信息出售给任何第三方。在以下情况下,我们可能共享您的信息:
- 获得您的明确同意,或存在适用法律规定的其他合法依据。
- 根据法律法规的规定或行政、司法机关的强制性要求。
- 与授权合作伙伴(受托处理方)共享,仅在为向您提供服务所必需的范围内(详见下文第 2.2 节)。
2.2 第三方共享清单
下表列出我们为提供本服务而向其提供个人信息的接收方。所有对外提供均经 API 加密传输(TLS 1.2+),并以合同约束接收方按本政策目的处理、不得超范围使用、不得用于训练其自有模型。“所在地”一栏标明接收方处理数据的所在国家或地区,供您判断是否涉及跨境传输(跨境合规措施见第八章及相关地区专章)。
(一)大语言模型(LLM)服务提供商
为使您的 AI 助手能够回答问题,我们需将必要的对话内容和检索到的相关知识库片段发送至大语言模型服务商进行推理处理。
| 项目 | 内容 |
|---|---|
| 接收方 | 阿里云计算有限公司(通义千问 / 百炼);杭州深度求索人工智能基础技术研究有限公司(DeepSeek) |
| 所在地 | 中国大陆 |
| 共享的信息种类 | 用户对话消息文本、知识库中与问题相关的片段(最小化传输) |
| 使用目的 | 大语言模型推理,生成 AI 回复 |
| 安全措施 | 合同约束服务商不得将 API 数据用于训练其自有模型;API 加密传输;仅传输回答问题所必需的最少信息 |
(二)向量化与检索服务商
为构建知识库的检索能力,知识库被解析后的文本内容将发送至向量化服务商以生成向量索引。
| 项目 | 内容 |
|---|---|
| 接收方 | 北京硅基流动科技有限公司(SiliconFlow) |
| 所在地 | 中国大陆 |
| 共享的信息种类 | 知识库被解析后的文本内容(用于生成向量索引,区别于 LLM 推理仅传相关片段) |
| 使用目的 | 文本向量化与重排,支撑知识库检索 |
| 安全措施 | 合同约束不得用于训练其自有模型;API 加密传输 |
(三)对象存储服务商
| 项目 | 内容 |
|---|---|
| 接收方 | Cloudflare, Inc. |
| 所在地 | 美国(可能涉及跨境传输,详见第八章) |
| 共享的信息种类 | 加密后的知识库原始文件、企业 Logo、AI 助手头像 |
| 使用目的 | 文件对象存储 |
| 安全措施 | 数据加密存储;访问凭证最小化授权;按适用法律履行跨境合规义务 |
(四)服务器托管服务商
| 项目 | 内容 |
|---|---|
| 接收方 | 香港数据中心(托管承载应用与数据库的存储与处理) |
| 所在地 | 中国香港(可能涉及跨境传输,详见第八章) |
| 共享的信息种类 | 应用运行所涉的业务数据与数据库 |
| 使用目的 | 应用与数据库的部署、存储与计算 |
| 安全措施 | 服务等级协议(SLA)约束;数据加密;访问审计日志;按适用法律履行跨境合规义务 |
(五)邮件发送服务商
| 项目 | 内容 |
|---|---|
| 接收方 | Postmark |
| 所在地 | 美国(可能涉及跨境传输,详见第八章) |
| 共享的信息种类 | 邮箱地址、验证码 |
| 使用目的 | 发送验证码、账户与安全通知邮件 |
| 安全措施 | API 加密传输;仅传输发送邮件所必需的信息;按适用法律履行跨境合规义务 |
(六)支付处理服务商
| 项目 | 内容 |
|---|---|
| 接收方 | 微信支付、支付宝;Stripe, Inc.(仅用于海外客户银行卡付款) |
| 所在地 | 微信支付、支付宝:中国大陆;Stripe:美国(可能涉及跨境传输,详见第八章) |
| 共享的信息种类 | 订单与支付所必需的信息 |
| 使用目的 | 处理付款与对账 |
| 安全措施 | 由支付机构按金融行业标准处理;API 加密传输 |
(七)网站与后台分析服务商
| 项目 | 内容 |
|---|---|
| 接收方 | Google LLC(Google Analytics)等网站与产品分析服务商 |
| 所在地 | 美国(可能涉及跨境传输,详见第八章) |
| 共享的信息种类 | 营销网站与管理后台的访问与使用数据、设备与浏览器信息、基于 IP 的大致地理位置、分析 Cookie 标识 |
| 使用目的 | 网站与产品使用分析,改进服务 |
| 安全措施 | 仅在营销网站与登录后管理后台启用,不在终端访客对话页启用;经您同意后启用并提供退出方式 |
重要承诺: 我们不会使用您上传的知识库内容或对话数据来训练我们自己的模型。您的数据仅用于为您提供服务。
2.3 私有化部署
选择私有化部署(一体机)方案的企业客户,所有数据处理完全在企业内网完成,不会传输至任何外部服务器。在此场景下,我们不接触也不存储您的任何数据,不承担个人信息处理者(控制者)角色。
2.4 用户隔离
每个企业用户的知识库、对话记录和客户数据完全隔离存储。其他 Yio 用户无法访问您的任何数据。
2.5 法律要求的披露
在以下情形中,我们可能依适用法律共享、转让或公开披露您的个人信息,无需事先征得您的同意:
- 与国家安全、公共安全、公共卫生或重大公共利益直接相关的。
- 与犯罪侦查、起诉、审判和判决执行等直接相关的。
- 为保护信息主体或他人的生命、健康、财产等重大合法权益所必需的。
- 行政、司法机关依法定程序提出强制性要求的。
- 适用法律规定的其他情形。
三、信息的存储与安全
3.1 存储地域
- 我们的部分生产环境及对象存储由位于您所在国家或地区以外的服务器与服务商承载;具体接收方及其所在国家或地区详见第二章第 2.2 节。
- 由于上述部署及第 2.2 节所列部分服务商位于您所在国家或地区以外,我们对个人数据的处理可能涉及跨境传输。我们就此采取适用法律所要求的合规措施,详见第八章及相关地区专章。
3.2 存储方式与期限
| 信息类别 | 存储方式 | 保存期限 |
|---|---|---|
| 账户信息 | 加密的关系型数据库 | 账户存续期间;注销后即时永久删除 |
| 知识库文件 | 加密的对象存储 | 用户主动删除前持续保留,不受套餐额度变化影响 |
| 向量化知识库数据 | 专用向量数据库/检索索引 | 与原始文件同步删除 |
| 对话记录 | 加密的关系型数据库 | 账户存续期间保留;账户注销后随账户数据一并删除 |
| 留资信息 | 加密的关系型数据库 | 账户存续期间保留;账户注销后随账户数据一并删除 |
| 演示预约信息 | 加密的关系型数据库 | 处理完毕后 6 个月 |
| 网络日志 | 日志系统 | 依适用法律要求保留(就中国大陆而言不少于 6 个月,详见中国大陆用户专章) |
3.3 安全保护措施
我们已采取以下合理且可行的安全保护措施来保护您的个人信息:
- 传输加密: 所有网络通信使用 TLS 1.2+ 加密(HTTPS)。
- 存储加密: 静态数据使用 AES-256 或同等强度的加密算法。
- 访问控制: 基于角色的权限管理体系(RBAC),最小权限原则;所有数据访问操作留痕可查。
- 密码安全: 用户密码使用 bcrypt 单向哈希算法存储,我们无法读取您的明文密码。
- 网络安全: 服务器部署于具备 DDoS 防护、入侵检测与防御能力的云环境中。
- 内部管理: 制定信息安全管理制度和操作规程;对从业人员定期开展安全教育和培训。
- 应急预案: 制定个人信息安全事件应急预案,并定期演练。
3.4 安全事件处置
如不幸发生个人信息安全事件,我们将按照适用法律法规的要求:
- 及时启动应急预案,采取补救措施。
- 评估事件对个人权益的影响。
- 如事件可能对您的合法权益造成危害,我们将以站内通知或邮件等方式告知您以下信息:
- 安全事件的内容和影响范围。
- 我们已采取或将要采取的处置措施。
- 您可以采取的自主防范和降低风险的建议。
- 我们的联系方式。
- 依适用法律向有权监管机构报告。
四、您的权利
根据适用的数据保护法律,您对您的个人信息享有以下权利。我们将为您提供便利的行使渠道,并在 15 个工作日内回复您的请求。各地区适用的权利在范围、行使条件与救济渠道上可能存在差异,相关差异详见地区专章(尤其是欧洲经济区/英国用户专章)。
4.1 权利清单
| 权利 | 说明 | 行使方式 |
|---|---|---|
| 知情权、决定权 | 了解并决定个人信息的处理目的、方式和范围 | 阅读本政策;注册时勾选同意 |
| 查阅权、复制权 | 查看和复制您的个人信息 | 产品后台面板直接查看;联系 privacyyio.chat 申请复制 |
| 更正权、补充权 | 更正或补充不准确的个人信息 | 公司名称、密码可在产品后台直接修改;邮箱等其他注册信息的更正请联系 privacyyio.chat |
| 删除权 | 要求删除您的个人信息 | 可在产品后台删除知识库资料、AI 助手;对话记录、留资记录可通过注销账户整体删除,或联系 privacyyio.chat 申请删除 |
| 数据可携带权(导出权) | 将您的数据导出为通用格式 | 产品后台可将对话记录与留资信息导出为 CSV;账户本人个人信息的可携带如尚未在产品中实现,请联系 privacyyio.chat 申请 |
| 限制处理权 | 在符合法律规定的情形下,要求限制对您个人信息的处理 | 联系 privacyyio.chat 申请 |
| 反对权 | 在符合法律规定的情形下,反对基于特定依据进行的处理 | 联系 privacyyio.chat 申请 |
| 撤回同意权 | 撤回此前给予的同意 | 联系 privacyyio.chat 申请撤回 |
| 自动化决策相关权利 | 要求说明自动化决策的方式和逻辑;在符合法律规定的情形下,不受仅基于自动化处理作出的决定约束 | 联系 privacyyio.chat 申请 |
| 投诉权 | 向有权监管机构投诉 | 详见第十章及相关地区专章 |
| 司法救济权 | 在个人信息权益受到侵害时寻求司法救济 | 向有管辖权的法院提起诉讼 |
撤回同意的影响: 撤回同意不影响撤回前基于同意已进行的个人信息处理活动的效力。撤回同意可能导致您无法继续使用需要该同意才能提供的特定功能。
4.2 账户注销
您可随时申请注销账户。注销后:
- 我们将即时永久删除您的个人信息,删除后不可恢复,法律法规另有要求的除外。
- 您上传的知识库资料、助手配置、对话记录、留资记录等将被永久删除且不可恢复。
- 注销前请自行留存需要保留的数据。 产品后台可将对话记录与留资信息导出为 CSV;知识库原始文档请在注销前自行从本地留存(系统不提供知识库文件导出)。
产品内的自助注销以校验您的当前登录密码为前置安全步骤。如您因故无法在产品内自助完成注销,您可通过 privacyyio.chat 提出注销与删除申请,由我们核验您的身份后为您删除相应账户及数据。
4.3 响应时间
- 一般请求:15 个工作日内予以回复。
- 如需延长响应时间,我们将说明原因并告知预计完成时间。
- 如我们拒绝您的请求,将说明理由和依据。
4.4 身份验证
为保障您的个人信息安全,处理您的请求前我们可能需要验证您的身份。我们将采取适当的控制措施,避免身份验证过程中造成额外的个人信息泄露。对于经第 4.2 节所述邮件渠道申请注销或删除的账户,我们可能要求您配合提供必要的核验信息,以确认您为账户本人后再行处理。
4.5 行使权利的费用
您行使上述权利一般不产生任何费用。在适用法律允许的范围内,对于明显无依据或过度的请求(尤其是重复性请求),我们可能收取合理费用或拒绝处理,并向您说明理由。
五、自动化决策与 AI 服务说明
5.1 自动化决策
我们的 AI 助手用于基于企业用户上传的知识库内容,自动分析终端访客的问题并生成问答回复。该问答服务通常不构成对个人权益有重大影响的、仅基于自动化处理作出的决策(中国《个人信息保护法》第二十四条;GDPR 第二十二条)。
如企业用户将 AI 助手用于对个人权益有重大影响的自动化决策场景,相应的合规义务由该企业用户自行承担。在适用法律规定的范围内,您有权要求我们对自动化决策的方式和逻辑作出说明,并有权拒绝仅通过自动化决策方式作出的、对您权益有重大影响的决定(可通过 privacyyio.chat 行使)。
5.2 AI 生成内容标识
为保障用户的知情权与透明度,我们在 AI 助手的对话界面中,对每条 AI 生成的回复以显著文字方式标识为“AI 生成”(显式标识)。该显式标识对所有用户一律适用,是我们践行 AI 透明度的通用做法。
就在中国大陆提供的服务,我们另需依当地法律实现隐式(元数据)标识,并履行相应的备案/登记义务,相关要求详见中国大陆用户专章。
六、儿童与未成年人保护
Yio 主要面向企业和商业用户,并非面向儿童设计。如您不具备完全民事行为能力,应在法定监护人的同意和指导下使用本服务。
我们不会主动收集儿童的个人信息。如果我们发现在未事先取得监护人有效同意的情况下收集了儿童的个人信息,将设法尽快删除相关数据。适用的“儿童”年龄门槛因地区而异(例如中国大陆为不满 14 周岁,欧洲经济区一般为 16 周岁、成员国可下调至不低于 13 周岁),具体详见相关地区专章。
七、Cookie 与本地存储
我们使用维持基本功能所必需的 Cookie 与本地存储(语言偏好、访客识别、登录会话);此外,我们在营销网站与管理后台使用第三方分析工具(如 Google Analytics 等)的分析 Cookie(详见第 1.5 节)。我们不使用广告 Cookie,也不在终端访客对话页面部署任何第三方分析或追踪 Cookie。
| 存储项 | 名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|---|
| 语言偏好 | yio_locale |
Cookie(一方功能性) | 记录语言偏好(中/英文) | 约 1 年 |
| 访客标识 | yio_vid |
Cookie(HttpOnly);跨源场景下使用浏览器本地存储 | 保持对话上下文连续性 | 约 30 天或至手动清除 |
| 管理后台登录会话 | JWT 令牌 | 浏览器本地存储(经 Authorization 头传输,非 HttpOnly Cookie) | 维持管理后台登录状态 | 默认 7 天 |
| 网站/后台访问分析 | _ga 等 |
第三方分析 Cookie(如 Google Analytics;仅营销网站与管理后台,不在访客对话页) | 统计访问与使用情况、改进服务 | 通常最长约 2 年(以 Google 设置为准) |
您可以通过浏览器设置清除本地存储与 Cookie 数据。清除后可能影响部分功能的使用体验(如语言偏好需要重新选择、对话上下文可能丢失、需要重新登录管理后台)。
八、跨境数据传输
8.1 跨境现状
由于我们的部分基础设施与服务商位于您所在国家或地区以外,我们对个人数据的处理可能涉及跨境传输,具体包括:
- 生产环境托管于中国香港:承载应用与数据库的存储与处理。
- 对象存储使用美国 Cloudflare R2:存储加密后的知识库原始文件、企业 Logo、AI 助手头像。
- 邮件发送使用美国 Postmark:传输邮箱地址与验证码。
- 海外客户银行卡付款使用美国 Stripe:传输订单与支付所必需的信息。
- 网站与后台访问分析使用位于美国的分析工具(如 Google Analytics,提供方 Google LLC):传输营销网站与管理后台的访问与使用数据(不含终端访客对话页)。
8.2 跨境合规措施(通用)
针对上述跨境传输,我们将依适用法律采取相应的保护措施,可能包括:就跨境传输向您告知接收方名称与联系方式、个人信息的种类、目的与方式,以及您向境外接收方行使权利的方式;在适用法律要求时取得您的同意;以合同约束接收方履行与本政策一致的保护义务;并采用适用法律认可的传输机制。各法域的具体合规路径(如中国大陆的标准合同备案/安全评估与个人信息保护影响评估、欧洲经济区/英国的标准合同条款与充分性认定)详见相关地区专章。
8.3 私有化部署
选择私有化部署的客户不受跨境传输影响,所有数据均在本地处理。
九、隐私政策的更新
9.1 更新机制
我们可能不时修订本政策。修订后的政策将在本页面发布,并更新“发布日期”和“生效日期”。
9.2 通知方式
对于重大变更(如处理目的、处理方式、处理的个人信息种类发生变更),我们将通过以下一种或多种方式通知您:
- 在产品内发送站内通知或弹窗提示。
- 向您注册时预留的邮箱发送通知。
- 在本页面以显著方式展示更新内容。
9.3 历史版本
我们将在本页面提供最近 24 个月内正式发布的隐私政策历史版本,供您查阅。
十、反馈、投诉与争议解决
10.1 联系我们
如您对本政策有任何疑问、意见或建议,或需要行使您的权利,请通过以下方式联系我们:
- 邮箱: privacyyio.chat
- 网站: yio.chat
我们将在 15 个工作日内予以回复。
10.2 投诉
如您认为我们的个人信息处理行为损害了您的合法权益,您可以先与我们联系,我们将尽力解决。您亦有权向您所在国家或地区有管辖权的数据保护监管机构投诉。具体的监管机构与投诉渠道详见相关地区专章。
10.3 争议解决
因本政策引起的或与本政策有关的任何争议,双方应首先友好协商解决。隐私争议的适用法律与管辖详见相关地区专章;就服务整体的适用法律与争议解决,另见《服务条款》相应章节。无论如何,您所在国家或地区强制性数据保护法律对您的保护不受本政策影响。
十一、中国大陆用户专章
本专章适用于在中国大陆使用本服务的用户,以及在中国大陆境内进行的个人信息处理活动,依据中华人民共和国《个人信息保护法》《网络安全法》《数据安全法》及相关规定制定。本专章在本政策正文基础上补充或细化,正文已说明的概念不在此重复。如本专章与正文存在冲突,就中国大陆用户而言以本专章为准。
11.1 敏感个人信息与单独同意
根据《个人信息保护法》第二十八条,敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息(如生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹,以及不满十四周岁未成年人的个人信息等)。
对于敏感个人信息的处理,以及个人信息向中华人民共和国境外提供,我们将依《个人信息保护法》第二十九条、第三十九条取得您与一般同意相分离、默认不勾选的单独同意,并履行相应的告知义务。
11.2 个人信息出境合规路径
就《个人信息保护法》而言,中国香港、美国均属中华人民共和国境外。我们的生产环境托管于中国香港、对象存储与邮件/部分支付/分析服务商位于美国,构成个人信息出境。针对个人信息出境,我们依《个人信息保护法》第三十八条、第三十九条履行以下义务:
- 开展并完成个人信息保护影响评估(PIPIA),并按规定留存记录。
- 通过以下方式之一确保合规:经国家网信部门组织的安全评估;经专业机构进行个人信息保护认证;或按照国家网信部门制定的标准合同与境外接收方订立合同并向省级网信部门备案。
- 向您逐项告知境外接收方的名称、联系方式,出境个人信息的种类、目的、方式,以及您向境外接收方行使权利的方式和程序。
- 取得第 11.1 节所述的单独同意。
11.3 个人信息保护负责人
我们已指定个人信息保护负责人,负责对个人信息处理活动及所采取的保护措施进行监督。您可通过 privacyyio.chat 与其联系。
11.4 AI 生成内容的隐式标识与相关备案/登记
就在中国大陆提供的服务,除正文第 5.2 节所述的“AI 生成”显式标识外,我们将按照《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》(2025 年 9 月 1 日起施行)及配套国家标准 GB 45438-2025 的要求,在 AI 生成内容的文件元数据中写入生成合成内容属性信息、服务提供者名称或编码及内容编号(隐式标识)。该标识义务依内容类型(模拟自然人进行文本生成)确定,不以服务是否“具有舆论属性或者社会动员能力”为前提。
就在中国大陆面向公众提供本服务而言,我们将依法评估相应的备案/登记义务。如经评估,本服务属于具有舆论属性或者社会动员能力的服务,或依相关法律法规应当办理备案/登记的,我们将在面向公众提供服务前完成下列适用的备案/登记,并在本页面公示真实备案编号。需说明的是,我们是基于第三方已依法备案的大语言模型构建的应用服务提供者,自身不训练基础大模型,相应义务以应用服务层面的登记为主(而非基础大模型备案):
- 生成式人工智能服务登记(《生成式人工智能服务管理暂行办法》),如适用——对仅调用已依法备案的大语言模型、不训练亦不微调基础模型的应用,通常以向属地网信部门办理登记为主(无需提交安全评估报告);我们使用的基础大语言模型由其提供方依法备案。
- 算法推荐服务备案 / 深度合成服务备案(《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》),如适用——上述登记与该等备案共用同一“互联网信息服务算法备案系统”申报。
我们正式面向中国大陆公众提供本服务,以完成境内运营主体设立及相应资质(包括 ICP 备案/许可)为前提;在此之前,本服务不在中国大陆境内正式面向公众开放。
11.5 不满 14 周岁未成年人
我们不会主动收集不满 14 周岁未成年人的个人信息。如果我们发现在未事先取得其父母或其他监护人同意的情况下收集了不满 14 周岁未成年人的个人信息,将设法尽快删除相关数据。
11.6 网络日志保存
根据《网络安全法》第二十一条,我们对相关网络日志的保存期限不少于 6 个月。
11.7 投诉与监管机构
如您认为我们的个人信息处理行为损害了您的合法权益,您可以向以下部门投诉或举报:
- 国家互联网信息办公室(www.cac.gov.cn)
- 属地省级网信部门
- 属地市场监管部门
11.8 适用法律与管辖
就本政策引起的隐私争议,适用中华人民共和国法律(为本政策之目的,不包括香港特别行政区、澳门特别行政区和台湾地区法律)。协商不成的,任何一方均有权向我们所在地有管辖权的人民法院提起诉讼;本约定不排除您作为消费者依法向您住所地、经常居住地或合同履行地有管辖权的人民法院起诉的权利。就服务整体的适用法律与争议解决,另见《服务条款》相应章节。
十二、欧洲经济区与英国用户专章(GDPR / UK GDPR)
本专章适用于位于欧洲经济区(EEA)或英国的用户,依据《通用数据保护条例》(GDPR)及英国《通用数据保护条例》(UK GDPR)制定。本专章在本政策正文基础上补充或细化,正文已说明的概念不在此重复。如本专章与正文存在冲突,就 EEA/英国用户而言以本专章为准。就 GDPR/UK GDPR 之目的,对自身决定处理目的与方式的个人数据,益友为控制者(controller);受企业客户委托处理的个人数据,益友为处理者(processor)。
12.1 处理的合法依据
我们仅在具备 GDPR 第六条所规定的合法依据时处理您的个人数据,具体依据视处理活动而定:
- 履行合同(第六条第 1 款 b 项): 为创建与维护账户、向您提供本服务并履行《服务条款》所必需的处理。
- 同意(第六条第 1 款 a 项): 用于非必要的分析 Cookie、向您发送营销信息(如适用),以及法律要求同意的其他处理;您可随时撤回同意,且不影响撤回前处理的合法性。
- 合法利益(第六条第 1 款 f 项): 用于保障服务与系统安全、防范欺诈与滥用、改进产品等,前提是该等利益不被您的权利与自由所凌驾;您有权依第 12.2 节就此提出反对。
- 法律义务(第六条第 1 款 c 项): 为遵守对我们适用的法律义务所必需的处理。
对于特殊类别个人数据(GDPR 第九条,包括种族或民族出身、政治观点、宗教或哲学信仰、健康、生物识别、性生活或性取向等),我们仅在取得您的明示同意或存在第九条规定的其他合法情形时处理。
12.2 您的权利
在 GDPR/UK GDPR 适用范围内,您对您的个人数据享有以下权利:查阅权、更正权、删除权(“被遗忘权”)、限制处理权、数据可携带权、反对权(包括反对基于合法利益或直接营销的处理)、撤回同意权,以及不受仅基于自动化处理(包括用户画像)且对您产生法律效果或类似重大影响的决定约束的权利(第二十二条)。您可通过 privacyyio.chat 行使上述权利,我们将依法在适用期限内回应。
12.3 跨境传输机制
当我们将您的个人数据传输至欧洲经济区或英国以外、且未获得充分性认定的国家或地区时(例如美国、中国香港、中国大陆),我们将采取 GDPR/UK GDPR 认可的传输机制以提供适当保障,主要为欧盟委员会(及英国对应机构)通过的标准合同条款(SCCs),并在必要时辅以补充措施;若接收方所在国家或地区已获得充分性认定,则依该认定进行传输。您可通过 privacyyio.chat 索取我们所采用的传输保障措施的相关信息。
12.4 向监管机构投诉
在不影响其他行政或司法救济的前提下,如您认为我们对您个人数据的处理违反了 GDPR/UK GDPR,您有权向监管机构投诉,具体为您惯常居住地、工作地或所称违规行为发生地所在的欧盟成员国数据保护机关;如您位于英国,则为英国信息专员办公室(ICO)。我们也欢迎您先与我们联系,以便我们尽力解决您的关切。
12.5 儿童年龄
就信息社会服务而言,GDPR 规定的儿童同意年龄为 16 周岁,各成员国可在法律中将其下调至不低于 13 周岁;在英国,该年龄为 13 周岁。我们不面向低于适用年龄的儿童提供服务,亦不会在明知的情况下收集其个人数据。
12.6 欧盟/英国代表
我们目前未在欧盟或英国设立机构。如适用法律要求我们指定欧盟代表或英国代表(GDPR/UK GDPR 第二十七条),我们将依法指定并在本政策中公布其联系方式。在此之前,就与本政策及您个人数据相关的事宜,您可通过 privacyyio.chat 与我们联系。
Privacy Policy
This Privacy Policy (hereinafter the "Policy") applies to the AI customer success services and related features that Yio (hereinafter "Yio" or the "Service") provides to users through its website (yio.chat), mobile browsers, embedded components, and other channels.
This Policy applies to all users, wherever you are located. The body of this Policy constitutes a general baseline for users worldwide, explaining in a neutral, jurisdiction-agnostic manner what information we collect, how we use it, with whom we share it, where it is stored, how we protect it, and the rights you have. At the end of this Policy, we provide dedicated regional chapters that consolidate the additional or differentiated terms required by the laws of specific countries or regions (such as the Personal Information Protection Law in Mainland China and the General Data Protection Regulation in the European Economic Area and the United Kingdom). Where the laws of your location afford you additional or different protections, we will, within their scope of application, respect those protections in accordance with the law; where a regional chapter conflicts with the body of this Policy, the regional chapter prevails for users in that region.
In this Policy, "personal information" and "personal data" refer to the same concept, namely information relating to an identified or identifiable natural person; "sensitive personal information" and "special categories of personal data" refer to personal information for which the law prescribes a higher standard of protection. We act as a "personal information handler / controller" with respect to personal information for which we ourselves determine the purposes and means of processing; where we process personal information on another party's behalf and on its instructions, we act as an "entrusted party / processor." The specific roles of each party are defined in Section 1.3.
Summary
This summary is intended to help you quickly understand the core content of this Policy. The full text of the body prevails:
- What information we collect: From enterprise users: registration information (email address and password), company information, uploaded knowledge base documents, and AI assistant configurations; from end-visitors: conversation content, lead information, and session identifiers; from website visitors: language preferences; as well as demo-booking information submitted through our company's official website.
- With whom we share information: To provide the AI question-and-answer service, we need to send the necessary conversation content and the relevant retrieved knowledge base snippets to large language model (LLM) service providers; to build retrieval capabilities, knowledge base text is sent to a vectorization service provider. The complete list of recipients is set out in Chapter Two, Section 2.2.
- Data storage and cross-border transfers: Some of our servers and service providers are located outside your country or region, and the related processing may involve cross-border transfers of personal data. We have adopted the compliance measures required by applicable law; the specific overseas recipients, their countries or regions, and the applicable safeguards are set out in Section 2.2 (Chapter Two) and Chapter Eight.
- How you exercise your rights: You may access and export your data in the product back-office, correct your company name and password, and delete knowledge base materials and assistants; conversation/lead records can be deleted in their entirety by closing your account. You may also contact us at privacyyio.chat to exercise other rights. We will respond to your request within 15 business days.
- AI-generated content labeling: To safeguard the right to be informed and to ensure transparency, we conspicuously label each AI-generated reply in the AI assistant's conversation interface as "AI-generated" in textual form (explicit labeling), a practice that applies uniformly to all users; for the Service provided in Mainland China, we will additionally implement implicit (metadata) labeling in accordance with local law (see the Mainland China Users Chapter).
- What we will not do: We do not use the knowledge base content you upload or your conversation data to train our own models, we do not sell your personal information, we do not use advertising cookies, and we do not run advertising. We use third-party analytics tools (including but not limited to Google Analytics) solely on our marketing website and administrative back-office to analyze usage (not enabled on the end-visitor conversation page; see Section 1.5).
I. Information We Collect and Use
1.1 List of Personal Information Collected
We collect the following necessary and non-necessary personal information for different business functions, as set out below.
(1) Account Registration and Sign-in
| Category of Personal Information | Necessary? | Purpose | Method of Collection | Retention Period |
|---|---|---|---|---|
| Email address | Yes | Create account, identity verification, security notifications | Provided by user | For the duration of the account |
| Password | Yes | Account security authentication | Provided by user (stored encrypted) | For the duration of the account |
| WeChat OpenID | No | Identity recognition and account linking for WeChat sign-in | Provided by WeChat upon your authorization | For the duration of the account; deleted upon unbinding or account closure |
You may register and sign in using an email and password.
Sign in with WeChat (third-party sign-in). If you choose to sign in via WeChat QR code, we obtain, through the WeChat Open Platform (Shenzhen Tencent Computer Systems Co., Ltd.), your unique identifier within this application (OpenID), used to recognize your identity, complete sign-in, and — where you so choose — link your WeChat to your email account. We obtain only this OpenID and do not obtain your WeChat nickname, avatar, phone number, contacts, or other information. WeChat sign-in is provided by WeChat and governed by its own privacy policy; your consent on the WeChat authorization screen is a precondition to our obtaining the identifier above. You may unbind WeChat at any time under "Account Settings" in the back-office; if WeChat is your only sign-in method, you must first set an email and password before unbinding, to avoid losing access.
We may from time to time offer other registration or sign-in methods, in which case we will update this Policy and describe the personal information collected and the purposes thereof.
(2) Company Information
| Category of Personal Information | Necessary? | Purpose | Method of Collection | Retention Period |
|---|---|---|---|---|
| Company name | Yes | Identify the enterprise | Provided by user | For the duration of the account |
| Company logo | No | Branded customization display | Uploaded by user | Until deleted by user |
(3) Knowledge Base Construction
| Category of Personal Information | Necessary? | Purpose | Method of Collection | Retention Period |
|---|---|---|---|---|
| Uploaded documents (PDF/Word/TXT/MD) | No | Build the AI assistant's knowledge base | Uploaded by user | Until deleted by user |
| Manually entered text | No | Supplement knowledge base content | Provided by user | Until deleted by user |
(4) End-Visitor Interaction (via shared links, embedded website components, or custom domains)
| Category of Personal Information | Necessary? | Purpose | Method of Collection | Retention Period |
|---|---|---|---|---|
| Conversation message text | Yes | Enable the AI to understand and answer questions | Entered by user | For the duration of the account; deleted together with account data upon account closure |
| AI reply content | Yes | Provide the question-and-answer service | Generated by the system | For the duration of the account; deleted together with account data upon account closure |
| Lead name | No | Facilitate the enterprise's follow-up with customers | Provided by user | For the duration of the account; deleted together with account data upon account closure |
| Lead contact details (email / WeChat / WhatsApp / phone number) | No | Facilitate the enterprise's contact with customers | Provided by user | For the duration of the account; deleted together with account data upon account closure |
| Anonymous visitor ID | Yes | Maintain conversational context continuity | Automatically generated by the system | Approximately 30 days or until manually cleared |
The lead names and contact details of end-visitors are voluntarily provided by the visitors; we store and forward them solely on behalf of the relevant enterprise user and make no other use of them.
(5) Website Access and Demo Booking
| Category of Personal Information | Necessary? | Purpose | Method of Collection | Retention Period |
|---|---|---|---|---|
Language preference (Cookie: yio_locale) |
No | Display content in the corresponding language | Automatically recorded by the system | Approximately 1 year |
| Booking name | Yes | Identify the person making the booking | Provided by user on our company's official website | 6 months after the booking is processed |
| Contact details | Yes | Contact the person making the booking | Provided by user on our company's official website | 6 months after the booking is processed |
| Company name | No | Understand the customer's background | Provided by user on our company's official website | 6 months after the booking is processed |
| Type of business | No | Match an appropriate demo plan | Selected by user on our company's official website | 6 months after the booking is processed |
| Preferred time slot | No | Schedule the demo | Selected by user on our company's official website | 6 months after the booking is processed |
| Remarks | No | Understand the customer's needs | Provided by user on our company's official website | 6 months after the booking is processed |
Demo-booking information is collected by our company's official website (yio.chat) and processed directly by our company as the processor (controller), retained for 6 months. The specific fields are as set out in the actual form on the website.
1.2 Information We Do Not Collect
- We do not use advertising cookies, do not deploy advertising SDKs, do not conduct profile-based advertising, and do not use your data for advertising.
- Apart from the website and back-office analytics described in Section 1.5, we do not deploy any third-party analytics or tracking tools on the end-visitor conversation page.
- We do not collect precise geolocation (GPS) information and do not perform cross-site device fingerprinting.
- We do not actively collect children's personal information (the applicable age threshold for "children" varies by region; see Chapter Six and the relevant regional chapters).
For the cookies and local storage that are strictly necessary to maintain basic functionality (language preference, visitor identification, and sign-in sessions), see Chapter Seven.
1.3 Sensitive Personal Information and Roles
Sensitive personal information (special categories of personal data): Certain personal information is highly sensitive in nature, in that its leakage or unlawful use could readily harm a natural person's dignity or personal or property safety, and the law prescribes a higher standard of protection for it. Such information typically includes (varying by applicable law): biometric information, religious or philosophical beliefs, political opinions, racial or ethnic origin, medical or health information, sex life or sexual orientation, financial accounts, specific identity, whereabouts/trajectory, and children's personal information. Regardless of which jurisdiction's law applies, we apply stricter protective measures to such information across the board, and obtain the consent or other lawful basis required by applicable law before processing it. The specific definitions of, and processing requirements for, sensitive personal information / special categories of personal data in each region are set out in the relevant regional chapters.
Scenarios involving sensitive personal information in this Service:
- The knowledge base content uploaded by users may contain sensitive personal information (such as customer names, contact details, and order information). We recommend that enterprise users assess and de-identify such content themselves before uploading.
- End-visitor lead information (email, WeChat, WhatsApp, phone number) is voluntarily provided by visitors; we merely store it on their behalf and transmit it to the corresponding enterprise user.
Definition of roles (controller and processor): With respect to the knowledge base content uploaded by enterprise users and the personal information contained in end-visitor leads, the enterprise customer is the personal information handler (referred to as the "controller" under the GDPR and similar regimes), and Yio is the entrusted party (referred to as the "processor" under the GDPR and similar regimes). The processing purposes, periods, means, categories of personal information, protective measures, and the respective rights and obligations of the parties are governed by the Data Processing Agreement (DPA) concluded between them (Article 21 of the Personal Information Protection Law of China; Article 28 of the GDPR). With respect to personal information such as account registration information, for which Yio itself determines the purposes and means of processing, Yio is the personal information handler (controller).
Consent for sensitive-information processing and cross-border transfers: For the processing of sensitive personal information (special categories of personal data), and for the transfer of personal data outside your country or region, we will obtain the consent required by applicable law—separate from general consent and not pre-ticked by default—or rely on another lawful basis for processing provided under applicable law, and discharge the corresponding disclosure obligations. The specific consent standards and lawful bases applicable in each region are set out in the relevant regional chapters.
1.4 Purposes of Using Personal Information
The personal information we collect will be used for the following purposes:
| Purpose of Use | Corresponding Categories of Information |
|---|---|
| Create, manage, and maintain accounts | Email, password |
| Provide the AI assistant service | Knowledge base content, assistant configurations, conversation content |
| Large language model inference | Conversation messages, relevant retrieved knowledge base snippets (recipients set out in Section 2.2) |
| Knowledge base vectorization and retrieval | Parsed text content of the knowledge base (recipients set out in Section 2.2) |
| Visitor leads and archiving of unanswered questions | Visitor lead information, conversation content |
| Account security and notifications | |
| Process demo bookings | Information from the website booking form |
| Product improvement, service optimization, and usage analytics | Usage statistics; analytics data from third-party analytics tools (such as Google Analytics) (see Section 1.5) |
We will not collect personal information by deceptive or misleading means, and will not use your information for any other purpose not stated in this Policy. If we need to change the purpose of use, we will, in accordance with applicable law, obtain your consent anew or establish a new lawful basis.
1.5 Third-Party Analytics Tools
To understand how the product is accessed and used and to continually improve the Service, we use third-party website/product analytics tools (including but not limited to Google Analytics, provided by Google LLC) on our marketing website (yio.chat) and in the administrative back-office that enterprise users access after signing in. We do not enable any third-party analytics tools on the end-visitor conversation page.
- Information collected: Page visits and interaction events, device and browser information, approximate geolocation inferred from IP (e.g., city level), and the analytics cookies set by the analytics tools (client-side identifiers used to distinguish visit sessions).
- Recipients and cross-border transfers: Some analytics tool providers (e.g., Google LLC, the provider of Google Analytics) are located in the United States, and the relevant analytics data will be sent for processing outside your country or region, which may constitute a cross-border transfer of personal data (see Chapter Eight).
- Lawful basis and your choices: Analytics cookies are non-essential cookies, which we will enable only after obtaining your consent; you may refuse such analytics through the cookie preference settings we provide, through your browser settings, or through the opt-out mechanisms provided by the analytics service providers (such as the Google Analytics Opt-out Browser Add-on). Refusal does not affect your use of the core functionality of the Service.
II. Sharing, Transfer, and Public Disclosure of Information
2.1 Basic Principles
We will not sell your personal information to any third party. We may share your information in the following circumstances:
- With your explicit consent, or where another lawful basis under applicable law exists.
- In accordance with laws and regulations, or pursuant to the mandatory requirements of administrative or judicial authorities.
- With authorized partners (entrusted parties/processors), only to the extent necessary to provide the Service to you (see Section 2.2 below).
2.2 List of Third-Party Sharing
The following table lists the recipients to which we provide personal information in order to deliver the Service. All external provision is carried out via encrypted API transmission (TLS 1.2+), and recipients are contractually bound to process the data for the purposes of this Policy, not to use it beyond the agreed scope, and not to use it to train their own models. The "Location" column indicates the country or region where the recipient processes the data, so that you can determine whether a cross-border transfer is involved (cross-border compliance measures are set out in Chapter Eight and the relevant regional chapters).
(1) Large Language Model (LLM) Service Providers
To enable your AI assistant to answer questions, we need to send the necessary conversation content and the relevant retrieved knowledge base snippets to LLM service providers for inference.
| Item | Details |
|---|---|
| Recipients | Alibaba Cloud Computing Co., Ltd. (Tongyi Qianwen / Bailian); Hangzhou DeepSeek Artificial Intelligence Basic Technology Research Co., Ltd. (DeepSeek) |
| Location | Mainland China |
| Categories of information shared | User conversation message text; knowledge base snippets relevant to the question (minimized transmission) |
| Purpose of use | Large language model inference to generate AI replies |
| Security measures | Providers are contractually bound not to use API data to train their own models; encrypted API transmission; transmission limited to the minimum information necessary to answer the question |
(2) Vectorization and Retrieval Service Providers
To build the retrieval capability of the knowledge base, the parsed text content of the knowledge base is sent to a vectorization service provider to generate a vector index.
| Item | Details |
|---|---|
| Recipient | Beijing SiliconFlow Technology Co., Ltd. (SiliconFlow) |
| Location | Mainland China |
| Categories of information shared | Parsed text content of the knowledge base (used to generate the vector index, as distinct from LLM inference, which transmits only relevant snippets) |
| Purpose of use | Text vectorization and re-ranking to support knowledge base retrieval |
| Security measures | Contractually bound not to use the data to train its own models; encrypted API transmission |
(3) Object Storage Service Provider
| Item | Details |
|---|---|
| Recipient | Cloudflare, Inc. |
| Location | United States (may involve a cross-border transfer; see Chapter Eight) |
| Categories of information shared | Encrypted original knowledge base files, company logos, AI assistant avatars |
| Purpose of use | File object storage |
| Security measures | Data stored encrypted; least-privilege authorization of access credentials; cross-border compliance obligations discharged in accordance with applicable law |
(4) Server Hosting Service Provider
| Item | Details |
|---|---|
| Recipient | Hong Kong data center (hosting the storage and processing of the application and database) |
| Location | Hong Kong, China (may involve a cross-border transfer; see Chapter Eight) |
| Categories of information shared | Business data and database involved in running the application |
| Purpose of use | Deployment, storage, and computation of the application and database |
| Security measures | Bound by a service level agreement (SLA); data encryption; access audit logs; cross-border compliance obligations discharged in accordance with applicable law |
(5) Email Delivery Service Provider
| Item | Details |
|---|---|
| Recipient | Postmark |
| Location | United States (may involve a cross-border transfer; see Chapter Eight) |
| Categories of information shared | Email address, verification code |
| Purpose of use | Send verification codes and account/security notification emails |
| Security measures | Encrypted API transmission; transmission limited to the information necessary to send the email; cross-border compliance obligations discharged in accordance with applicable law |
(6) Payment Processing Service Providers
| Item | Details |
|---|---|
| Recipients | WeChat Pay, Alipay; Stripe, Inc. (used only for overseas customers' card payments) |
| Location | WeChat Pay, Alipay: Mainland China; Stripe: United States (may involve a cross-border transfer; see Chapter Eight) |
| Categories of information shared | Information necessary for the order and payment |
| Purpose of use | Process payments and reconciliation |
| Security measures | Processed by the payment institutions in accordance with financial-industry standards; encrypted API transmission |
(7) Website and Back-Office Analytics Service Providers
| Item | Details |
|---|---|
| Recipient | Google LLC (Google Analytics) and other website/product analytics service providers |
| Location | United States (may involve a cross-border transfer; see Chapter Eight) |
| Categories of information shared | Access and usage data of the marketing website and administrative back-office, device and browser information, approximate geolocation based on IP, analytics cookie identifiers |
| Purpose of use | Website and product usage analytics to improve the Service |
| Security measures | Enabled only on the marketing website and the signed-in administrative back-office, not on the end-visitor conversation page; enabled only after your consent, with an opt-out provided |
Important commitment: We will not use the knowledge base content you upload or your conversation data to train our own models. Your data is used solely to provide the Service to you.
2.3 On-Premises Deployment
For enterprise customers who choose the on-premises deployment (appliance) option, all data processing takes place entirely within the enterprise's internal network and is not transmitted to any external server. In this scenario, we neither access nor store any of your data, and we do not assume the role of personal information handler (controller).
2.4 User Isolation
The knowledge base, conversation records, and customer data of each enterprise user are stored in complete isolation. No other Yio user can access any of your data.
2.5 Disclosure Required by Law
In the following circumstances, we may share, transfer, or publicly disclose your personal information in accordance with applicable law without obtaining your prior consent:
- Where directly related to national security, public safety, public health, or significant public interest.
- Where directly related to criminal investigation, prosecution, trial, and enforcement of judgments.
- Where necessary to protect the life, health, property, or other significant lawful rights and interests of the information subject or others.
- Where mandatorily required by administrative or judicial authorities pursuant to statutory procedures.
- Other circumstances provided by applicable law.
III. Storage and Security of Information
3.1 Storage Locations
- Part of our production environment and object storage is hosted by servers and service providers located outside your country or region; the specific recipients and their countries or regions are set out in Section 2.2 (Chapter Two).
- Because the above deployment and some of the service providers listed in Section 2.2 are located outside your country or region, our processing of personal data may involve cross-border transfers. We adopt the compliance measures required by applicable law in this regard; see Chapter Eight and the relevant regional chapters.
3.2 Storage Methods and Periods
| Information Category | Storage Method | Retention Period |
|---|---|---|
| Account information | Encrypted relational database | For the duration of the account; permanently deleted immediately upon closure |
| Knowledge base files | Encrypted object storage | Retained until actively deleted by the user, unaffected by changes to the plan's quota |
| Vectorized knowledge base data | Dedicated vector database / retrieval index | Deleted in sync with the original files |
| Conversation records | Encrypted relational database | Retained for the duration of the account; deleted together with account data upon account closure |
| Lead information | Encrypted relational database | Retained for the duration of the account; deleted together with account data upon account closure |
| Demo-booking information | Encrypted relational database | 6 months after processing |
| Network logs | Logging system | Retained as required by applicable law (for Mainland China, not less than 6 months; see the Mainland China Users Chapter) |
3.3 Security Measures
We have taken the following reasonable and feasible security measures to protect your personal information:
- Transmission encryption: All network communications use TLS 1.2+ encryption (HTTPS).
- Storage encryption: Data at rest uses AES-256 or an encryption algorithm of equivalent strength.
- Access control: Role-based access control (RBAC) with the principle of least privilege; all data-access operations are logged and auditable.
- Password security: User passwords are stored using the bcrypt one-way hashing algorithm; we cannot read your plaintext password.
- Network security: Servers are deployed in a cloud environment with DDoS protection and intrusion detection and prevention capabilities.
- Internal management: We have established information-security management policies and operating procedures, and provide regular security education and training to personnel.
- Contingency planning: We have established a contingency plan for personal information security incidents and conduct regular drills.
3.4 Handling of Security Incidents
In the unfortunate event of a personal information security incident, we will, in accordance with the requirements of applicable laws and regulations:
- Promptly activate the contingency plan and take remedial measures.
- Assess the impact of the incident on individuals' rights and interests.
- Where the incident may harm your lawful rights and interests, notify you by in-product notice or email of the following:
- The content and scope of impact of the security incident.
- The measures we have taken or will take to address it.
- Recommendations on how you can protect yourself and reduce risk.
- Our contact details.
- Report to the competent supervisory authority in accordance with applicable law.
IV. Your Rights
In accordance with applicable data protection laws, you have the following rights with respect to your personal information. We will provide convenient channels for you to exercise them and will respond to your request within 15 business days. The applicable rights may differ across regions in terms of scope, conditions for exercise, and avenues of redress; the relevant differences are set out in the regional chapters (in particular, the European Economic Area / United Kingdom Users Chapter).
4.1 List of Rights
| Right | Description | How to Exercise |
|---|---|---|
| Right to be informed and right to decide | Understand and decide on the purposes, means, and scope of processing of personal information | Read this Policy; tick to consent at registration |
| Right of access and right to copy | View and copy your personal information | View directly in the product back-office panel; contact privacyyio.chat to request a copy |
| Right to correction and supplementation | Correct or supplement inaccurate personal information | Company name and password can be changed directly in the product back-office; to correct the email or other registration information, contact privacyyio.chat |
| Right to erasure | Request deletion of your personal information | Delete knowledge base materials and AI assistants in the product back-office; conversation records and lead records can be deleted in their entirety by closing your account, or by contacting privacyyio.chat to request deletion |
| Right to data portability (export) | Export your data in a common format | Conversation records and lead information can be exported as CSV in the product back-office; if portability of the account holder's own personal information is not yet implemented in the product, contact privacyyio.chat to request it |
| Right to restrict processing | Where provided by law, request restriction of the processing of your personal information | Contact privacyyio.chat to request it |
| Right to object | Where provided by law, object to processing based on a particular basis | Contact privacyyio.chat to request it |
| Right to withdraw consent | Withdraw consent previously given | Contact privacyyio.chat to request withdrawal |
| Rights relating to automated decision-making | Request an explanation of the means and logic of automated decision-making; where provided by law, not be subject to a decision based solely on automated processing | Contact privacyyio.chat to request it |
| Right to lodge a complaint | Lodge a complaint with the competent supervisory authority | See Chapter Ten and the relevant regional chapters |
| Right to judicial remedy | Seek judicial remedy where your personal information rights and interests are infringed | Bring a lawsuit before a court of competent jurisdiction |
Effect of withdrawing consent: Withdrawing consent does not affect the validity of personal information processing activities already carried out on the basis of consent prior to the withdrawal. Withdrawing consent may render you unable to continue using specific features that require such consent.
4.2 Account Closure
You may request to close your account at any time. Upon closure:
- We will permanently delete your personal information immediately; once deleted, it cannot be recovered, except as otherwise required by laws and regulations.
- The knowledge base materials, assistant configurations, conversation records, lead records, and the like that you uploaded will be permanently deleted and cannot be recovered.
- Before closure, please retain any data you need yourself. Conversation records and lead information can be exported as CSV in the product back-office; please retain the original knowledge base documents from your local copy before closure (the system does not provide knowledge base file export).
In-product self-service closure requires verification of your current sign-in password as a prerequisite security step. If you are unable to complete self-service closure within the product, you may submit a closure and deletion request via privacyyio.chat, and we will delete the relevant account and data after verifying your identity.
4.3 Response Time
- General requests: responded to within 15 business days.
- If we need to extend the response time, we will explain the reasons and inform you of the expected completion time.
- If we decline your request, we will explain the reasons and the basis for doing so.
4.4 Identity Verification
To protect the security of your personal information, we may need to verify your identity before processing your request. We will adopt appropriate controls to avoid causing additional disclosure of personal information during the identity-verification process. For accounts that request closure or deletion through the email channel described in Section 4.2, we may require your cooperation in providing the necessary verification information to confirm that you are the account holder before proceeding.
4.5 Costs of Exercising Rights
You will generally incur no cost in exercising the above rights. To the extent permitted by applicable law, for requests that are manifestly unfounded or excessive (in particular, repetitive requests), we may charge a reasonable fee or decline to act on the request, explaining our reasons to you.
V. Automated Decision-Making and AI Service Notes
5.1 Automated Decision-Making
Our AI assistant is used to automatically analyze end-visitors' questions and generate question-and-answer replies based on the knowledge base content uploaded by enterprise users. This question-and-answer service generally does not constitute a decision that is based solely on automated processing and that significantly affects individuals' rights and interests (Article 24 of the Personal Information Protection Law of China; Article 22 of the GDPR).
If an enterprise user uses the AI assistant for automated decision-making scenarios that significantly affect individuals' rights and interests, the corresponding compliance obligations are borne by that enterprise user. To the extent provided by applicable law, you have the right to request that we explain the means and logic of automated decision-making, and the right to refuse a decision made solely through automated decision-making that significantly affects your rights and interests (which may be exercised via privacyyio.chat).
5.2 Labeling of AI-Generated Content
To safeguard users' right to be informed and to ensure transparency, we conspicuously label each AI-generated reply in the AI assistant's conversation interface as "AI-generated" in textual form (explicit labeling). This explicit labeling applies uniformly to all users and is our general practice for upholding AI transparency.
For the Service provided in Mainland China, we are additionally required by local law to implement implicit (metadata) labeling and to discharge the corresponding filing/registration obligations; the relevant requirements are set out in the Mainland China Users Chapter.
VI. Protection of Children and Minors
Yio is primarily oriented toward enterprise and commercial users and is not designed for children. If you do not have full civil capacity, you should use the Service with the consent and under the guidance of your legal guardian.
We do not actively collect children's personal information. If we discover that we have collected a child's personal information without first obtaining valid guardian consent, we will seek to delete the relevant data as soon as possible. The applicable age threshold for "children" varies by region (for example, under 14 in Mainland China; generally 16 in the European Economic Area, which member states may lower to no less than 13); see the relevant regional chapters for details.
VII. Cookies and Local Storage
We use cookies and local storage that are strictly necessary to maintain basic functionality (language preference, visitor identification, and sign-in sessions); in addition, we use the analytics cookies of third-party analytics tools (such as Google Analytics) on the marketing website and administrative back-office (see Section 1.5). We do not use advertising cookies and do not deploy any third-party analytics or tracking cookies on the end-visitor conversation page.
| Storage Item | Name | Type | Purpose | Validity Period |
|---|---|---|---|---|
| Language preference | yio_locale |
Cookie (first-party, functional) | Record language preference (Chinese/English) | Approximately 1 year |
| Visitor identifier | yio_vid |
Cookie (HttpOnly); browser local storage is used in cross-origin scenarios | Maintain conversational context continuity | Approximately 30 days or until manually cleared |
| Administrative back-office sign-in session | JWT token | Browser local storage (transmitted via the Authorization header, not an HttpOnly cookie) | Maintain the signed-in state in the administrative back-office | 7 days by default |
| Website/back-office access analytics | _ga, etc. |
Third-party analytics cookies (e.g., Google Analytics; marketing website and administrative back-office only, not on the visitor conversation page) | Measure access and usage and improve the Service | Typically up to approximately 2 years (subject to Google's settings) |
You can clear local storage and cookie data through your browser settings. After clearing, the use of certain features may be affected (e.g., the language preference will need to be reselected, conversational context may be lost, and you will need to sign in to the administrative back-office again).
VIII. Cross-Border Data Transfers
8.1 Current Cross-Border Status
Because some of our infrastructure and service providers are located outside your country or region, our processing of personal data may involve cross-border transfers, specifically including:
- Production environment hosted in Hong Kong (China): hosting the storage and processing of the application and database.
- Object storage using Cloudflare R2 in the United States: storing encrypted original knowledge base files, company logos, and AI assistant avatars.
- Email delivery using Postmark in the United States: transmitting email addresses and verification codes.
- Overseas customers' card payments using Stripe in the United States: transmitting the information necessary for the order and payment.
- Website and back-office access analytics using analytics tools located in the United States (such as Google Analytics, provided by Google LLC): transmitting access and usage data of the marketing website and administrative back-office (excluding the end-visitor conversation page).
8.2 Cross-Border Compliance Measures (General)
For the above cross-border transfers, we will, in accordance with applicable law, adopt corresponding protective measures, which may include: informing you, in respect of the cross-border transfer, of the recipient's name and contact details, the categories, purposes, and means of the personal information, and the means by which you may exercise your rights against the overseas recipient; obtaining your consent where required by applicable law; contractually binding the recipient to perform protective obligations consistent with this Policy; and using transfer mechanisms recognized by applicable law. The specific compliance pathway in each jurisdiction (such as the standard-contract filing/security assessment and personal information protection impact assessment in Mainland China, and the Standard Contractual Clauses and adequacy decisions in the European Economic Area / United Kingdom) is set out in the relevant regional chapters.
8.3 On-Premises Deployment
Customers who choose on-premises deployment are not affected by cross-border transfers, as all data is processed locally.
IX. Updates to This Privacy Policy
9.1 Update Mechanism
We may revise this Policy from time to time. The revised Policy will be published on this page, with the "Date of Publication" and "Effective Date" updated.
9.2 Method of Notification
For material changes (such as changes to the purposes of processing, the means of processing, or the categories of personal information processed), we will notify you through one or more of the following methods:
- Sending an in-product notice or pop-up prompt.
- Sending a notice to the email address you provided at registration.
- Conspicuously displaying the updated content on this page.
9.3 Historical Versions
We will make available on this page the historical versions of the Privacy Policy formally published within the most recent 24 months, for your reference.
X. Feedback, Complaints, and Dispute Resolution
10.1 Contact Us
If you have any questions, comments, or suggestions about this Policy, or wish to exercise your rights, please contact us through the following:
- Email: privacyyio.chat
- Website: yio.chat
We will respond within 15 business days.
10.2 Complaints
If you believe that our processing of personal information has harmed your lawful rights and interests, you may first contact us, and we will do our best to resolve the matter. You also have the right to lodge a complaint with the data protection supervisory authority of competent jurisdiction in your country or region. The specific supervisory authorities and complaint channels are set out in the relevant regional chapters.
10.3 Dispute Resolution
Any dispute arising from or in connection with this Policy shall first be resolved by the parties through amicable negotiation. The governing law and jurisdiction for privacy disputes are set out in the relevant regional chapters; for the governing law and dispute resolution applicable to the Service as a whole, see the corresponding sections of the Terms of Service. In any event, the protection afforded to you by the mandatory data protection laws of your country or region is unaffected by this Policy.
XI. Mainland China Users Chapter
This chapter applies to users using the Service in Mainland China and to personal information processing activities carried out within Mainland China, and is formulated pursuant to the Personal Information Protection Law, the Cybersecurity Law, the Data Security Law, and related provisions of the People's Republic of China. This chapter supplements or refines the body of this Policy; concepts already explained in the body are not repeated here. Where this chapter conflicts with the body, this chapter prevails for Mainland China users.
11.1 Sensitive Personal Information and Separate Consent
Pursuant to Article 28 of the Personal Information Protection Law, sensitive personal information is personal information whose leakage or unlawful use could readily lead to the infringement of a natural person's dignity or harm to their personal or property safety (such as biometric information, religious beliefs, specific identity, medical and health information, financial accounts, whereabouts/trajectory, and the personal information of minors under the age of fourteen).
For the processing of sensitive personal information and for the provision of personal information outside the territory of the People's Republic of China, we will, pursuant to Articles 29 and 39 of the Personal Information Protection Law, obtain your separate consent—distinct from general consent and not pre-ticked by default—and discharge the corresponding disclosure obligations.
11.2 Compliance Pathway for Cross-Border Provision of Personal Information
For the purposes of the Personal Information Protection Law, both Hong Kong (China) and the United States are outside the territory of the People's Republic of China. Our production environment is hosted in Hong Kong (China), and our object storage and email/certain payment/analytics service providers are located in the United States, which constitutes cross-border provision of personal information. For such cross-border provision, we discharge the following obligations pursuant to Articles 38 and 39 of the Personal Information Protection Law:
- Conduct and complete a personal information protection impact assessment (PIPIA) and retain the records as required.
- Ensure compliance through one of the following: a security assessment organized by the national cyberspace administration; personal information protection certification by a professional institution; or concluding a contract with the overseas recipient in accordance with the standard contract formulated by the national cyberspace administration and filing it with the provincial-level cyberspace administration.
- Inform you, item by item, of the name and contact details of the overseas recipient, the categories, purposes, and means of the personal information provided abroad, and the means and procedures by which you may exercise your rights against the overseas recipient.
- Obtain the separate consent described in Section 11.1.
11.3 Personal Information Protection Officer
We have designated a Personal Information Protection Officer responsible for supervising personal information processing activities and the protective measures taken. You may contact this officer at privacyyio.chat.
11.4 Implicit Labeling of AI-Generated Content and Related Filings/Registrations
For the Service provided in Mainland China, in addition to the "AI-generated" explicit labeling described in Section 5.2 of the body, we will, in accordance with the Provisions on the Administration of Deep Synthesis of Internet-Based Information Services, the Measures for the Labeling of AI-Generated and Synthetic Content (effective September 1, 2025), and the accompanying national standard GB 45438-2025, write into the file metadata of AI-generated content the attribute information indicating generated/synthetic content, the service provider's name or code, and the content number (implicit labeling). This labeling obligation is determined by content type (text generation simulating a natural person) and does not depend on whether the Service has "public-opinion attributes or the capacity for social mobilization."
With respect to providing the Service to the public in Mainland China, we will assess our filing/registration obligations under applicable law. If, upon assessment, the Service is found to have public-opinion attributes or the capacity for social mobilization, or is otherwise required by applicable laws and regulations to be filed or registered, we will complete the following applicable filings/registrations before providing the Service to the public and publish the genuine filing numbers on this page. We note that we are an application-layer service provider that builds on third-party large language models which have themselves been duly filed; we do not train foundation models ourselves, so the relevant obligations primarily concern application-level registration (rather than foundation-model filing):
- Generative AI service registration (Interim Measures for the Administration of Generative Artificial Intelligence Services), where applicable—for an application that merely calls duly filed large language models without training or fine-tuning the foundation model, this is generally handled as a registration with the local cyberspace administration (without the need to submit a security assessment report); the underlying large language models we use are duly filed by their providers.
- Algorithmic recommendation service filing / deep synthesis service filing (Provisions on the Administration of Algorithmic Recommendation of Internet-Based Information Services; Provisions on the Administration of Deep Synthesis of Internet-Based Information Services), where applicable—the above registration and these filings are submitted through the same "Internet Information Service Algorithm Filing System."
Our formal provision of the Service to the public in Mainland China is conditioned upon our establishing a domestic operating entity and obtaining the corresponding qualifications (including ICP filing/license); until then, the Service is not formally open to the public within Mainland China.
11.5 Minors Under the Age of 14
We do not actively collect the personal information of minors under the age of 14. If we discover that we have collected the personal information of a minor under the age of 14 without first obtaining the consent of their parent or other guardian, we will seek to delete the relevant data as soon as possible.
11.6 Network Log Retention
Pursuant to Article 21 of the Cybersecurity Law, we retain the relevant network logs for a period of no less than 6 months.
11.7 Complaints and Supervisory Authorities
If you believe that our processing of personal information has harmed your lawful rights and interests, you may complain or report to the following authorities:
- Cyberspace Administration of China (www.cac.gov.cn)
- Your local provincial-level cyberspace administration
- Your local market regulation authority
11.8 Governing Law and Jurisdiction
For privacy disputes arising from this Policy, the laws of the People's Republic of China apply (for the purposes of this Policy, excluding the laws of the Hong Kong Special Administrative Region, the Macao Special Administrative Region, and the Taiwan region). Where negotiation fails, either party has the right to bring a lawsuit before the people's court of competent jurisdiction in the place where we are located; this provision does not exclude your right, as a consumer, to bring a lawsuit before the people's court of competent jurisdiction in your place of domicile, place of habitual residence, or place of contract performance in accordance with the law. For the governing law and dispute resolution applicable to the Service as a whole, see the corresponding sections of the Terms of Service.
XII. European Economic Area and United Kingdom Users Chapter (GDPR / UK GDPR)
This chapter applies to users located in the European Economic Area (EEA) or the United Kingdom, and is formulated pursuant to the General Data Protection Regulation (GDPR) and the United Kingdom General Data Protection Regulation (UK GDPR). This chapter supplements or refines the body of this Policy; concepts already explained in the body are not repeated here. Where this chapter conflicts with the body, this chapter prevails for EEA/UK users. For the purposes of the GDPR/UK GDPR, with respect to personal data for which Yio itself determines the purposes and means of processing, Yio is the controller; with respect to personal data processed on behalf of an enterprise customer, Yio is the processor.
12.1 Lawful Bases for Processing
We process your personal data only where a lawful basis under Article 6 of the GDPR exists, with the specific basis depending on the processing activity:
- Performance of a contract (Article 6(1)(b)): processing necessary to create and maintain your account, to provide the Service to you, and to perform the Terms of Service.
- Consent (Article 6(1)(a)): for non-essential analytics cookies, for sending you marketing communications (where applicable), and for other processing for which the law requires consent; you may withdraw your consent at any time without affecting the lawfulness of processing prior to withdrawal.
- Legitimate interests (Article 6(1)(f)): for safeguarding the security of the Service and systems, preventing fraud and abuse, and improving the product, provided that such interests are not overridden by your rights and freedoms; you have the right to object pursuant to Section 12.2.
- Legal obligation (Article 6(1)(c)): processing necessary to comply with the legal obligations applicable to us.
For special categories of personal data (Article 9 of the GDPR, including racial or ethnic origin, political opinions, religious or philosophical beliefs, health, biometric data, sex life or sexual orientation, etc.), we process such data only where we have obtained your explicit consent or where another lawful condition under Article 9 exists.
12.2 Your Rights
To the extent the GDPR/UK GDPR applies, you have the following rights with respect to your personal data: the right of access, the right to rectification, the right to erasure ("right to be forgotten"), the right to restrict processing, the right to data portability, the right to object (including to processing based on legitimate interests or for direct marketing), the right to withdraw consent, and the right not to be subject to a decision based solely on automated processing (including profiling) that produces legal effects concerning you or similarly significantly affects you (Article 22). You may exercise the above rights via privacyyio.chat, and we will respond within the applicable statutory period.
12.3 Cross-Border Transfer Mechanisms
When we transfer your personal data to a country or region outside the European Economic Area or the United Kingdom that has not received an adequacy decision (for example, the United States, Hong Kong (China), or Mainland China), we will adopt a transfer mechanism recognized by the GDPR/UK GDPR to provide appropriate safeguards—principally the Standard Contractual Clauses (SCCs) adopted by the European Commission (and the corresponding UK authority), supplemented by additional measures where necessary; where the recipient's country or region has received an adequacy decision, the transfer is made on the basis of that decision. You may request information about the transfer safeguards we have adopted via privacyyio.chat.
12.4 Lodging a Complaint with a Supervisory Authority
Without prejudice to any other administrative or judicial remedy, if you believe that our processing of your personal data infringes the GDPR/UK GDPR, you have the right to lodge a complaint with a supervisory authority, in particular the data protection authority of the EU member state of your habitual residence, place of work, or place of the alleged infringement; if you are located in the United Kingdom, this is the Information Commissioner's Office (ICO). We also welcome you to contact us first so that we can do our best to address your concerns.
12.5 Children's Age
For information society services, the GDPR sets the age of consent for children at 16, which member states may lower in law to no less than 13; in the United Kingdom, this age is 13. We do not provide the Service to children below the applicable age, and we will not knowingly collect their personal data.
12.6 EU/UK Representative
We do not currently have an establishment in the EU or the UK. If applicable law requires us to designate an EU representative or a UK representative (Article 27 of the GDPR/UK GDPR), we will designate one in accordance with the law and publish their contact details in this Policy. In the meantime, for matters relating to this Policy and your personal data, you may contact us via privacyyio.chat.
プライバシーポリシー
本プライバシーポリシー(以下「本ポリシー」といいます)は、Yio(以下「Yio」または「本サービス」といいます)がウェブサイト(yio.chat)、モバイルブラウザ、組み込みコンポーネントその他のチャネルを通じてユーザーに提供するAIカスタマーサクセスサービスおよび関連機能に適用されます。
本ポリシーは、お客様の所在地を問わず、すべてのユーザーに適用されます。 本ポリシーの本文は、世界中のユーザーに共通する一般的な基準を構成するものであり、当社がどのような情報を収集し、どのように利用し、誰と共有し、どこに保管し、どのように保護するか、およびお客様が有する権利について、特定の法域に依拠しない中立的な形で説明します。本ポリシーの末尾には、特定の国または地域の法令(中国本土の個人情報保護法、欧州経済領域および英国の一般データ保護規則など)が要求する追加的または個別の条項をまとめた地域別の特則を設けています。お客様の所在地の法令がお客様により手厚い、または異なる保護を与える場合、当社はその適用範囲内において法令に従って当該保護を尊重します。地域別の特則が本ポリシーの本文と矛盾する場合には、当該地域のユーザーについては地域別の特則が優先します。
本ポリシーにおいて、「個人情報」と「個人データ」(personal data)は同一の概念、すなわち識別された、または識別され得る自然人に関する情報を指します。「機微個人情報」と「特別な種類の個人データ」(special categories)は、法令がより高い保護基準を求める個人情報を指します。当社は、当社自らが処理の目的および方法を決定する個人情報について「個人情報取扱者 / 管理者」(controller)としての責任を負い、当社が他者の委託を受け、その指示に従って個人情報を処理する場合には「受託処理者 / 処理者」(processor)となります。各当事者の役割の具体的な定義は第1.3節をご参照ください。
概要
本概要は、お客様が本ポリシーの中核的な内容を速やかにご理解いただくためのものです。完全な内容は本文によります。
- 当社が収集する情報: 企業ユーザーからは、登録情報(メールアドレスおよびパスワード)、企業情報、アップロードされたナレッジベース文書、AIアシスタントの設定。エンドユーザー(訪問者)からは、会話内容、リード情報、セッション識別子。ウェブサイト訪問者からは、言語設定。加えて、当社の公式ウェブサイトを通じて送信されるデモ予約情報。
- 当社が情報を共有する相手: AIによる質問応答サービスを提供するため、当社は必要な会話内容および検索された関連するナレッジベースの断片を大規模言語モデル(LLM)サービス提供者に送信する必要があります。検索機能を構築するため、ナレッジベースのテキストはベクトル化サービス提供者に送信されます。受領者の完全な一覧は第二章第2.2節に記載しています。
- データの保管および越境移転: 当社のサーバーおよびサービス提供者の一部はお客様の所在国または地域の外に所在しており、関連する処理は個人データの越境移転を伴う場合があります。当社はこれについて適用法令が要求する遵守措置を講じています。具体的な国外の受領者、その所在国または地域、および遵守措置については第二章第2.2節および第八章に記載しています。
- お客様による権利の行使方法: お客様は、製品の管理画面でご自身のデータの閲覧・エクスポート、企業名およびパスワードの訂正、ナレッジベース資料およびアシスタントの削除を行うことができます。会話/リード記録は、アカウントを解約することで一括して削除できます。その他の権利の行使については、privacyyio.chat までご連絡ください。当社は15営業日以内にお客様のご請求に回答します。
- AI生成コンテンツの表示: 知る権利と透明性を確保するため、当社はAIアシスタントの会話インターフェースにおいて、AIが生成した各回答を「AI生成」である旨、文字によって明示的に表示します(明示的表示)。この取り扱いはすべてのユーザーに一律に適用されます。中国本土で提供されるサービスについては、当社は別途、現地法令に従って暗黙的(メタデータ)表示を実施します(中国本土のお客様向け特則をご参照ください)。
- 当社が行わないこと: 当社は、お客様がアップロードしたナレッジベースの内容や会話データを当社自身のモデルの学習に利用しません。お客様の個人情報を販売せず、広告Cookieを使用せず、広告配信も行いません。当社は、マーケティングサイトおよび管理画面においてのみ、アクセス分析のために第三者の分析ツール(Google Analyticsを含みますがこれに限りません)を使用します(訪問者の会話ページでは有効化しません。第1.5節をご参照ください)。
第一章 当社が収集・利用する情報
1.1 収集する個人情報の一覧
当社は、異なる業務機能に応じて、以下の必要な個人情報および任意の個人情報をそれぞれ収集します。
(一)アカウント登録およびサインイン
| 個人情報の種類 | 必須か | 目的 | 収集方法 | 保持期間 |
|---|---|---|---|---|
| メールアドレス | はい | アカウントの作成、本人確認、セキュリティ通知 | ユーザーが入力 | アカウント存続期間中 |
| パスワード | はい | アカウントのセキュリティ認証 | ユーザーが入力(暗号化して保管) | アカウント存続期間中 |
| WeChat OpenID | いいえ | WeChat ログイン時の本人識別とアカウント連携 | お客様の許可に基づき WeChat から提供 | アカウント存続期間中。連携解除またはアカウント解約時に削除 |
お客様はメールアドレスとパスワードで登録およびサインインできます。
WeChat でのサインイン(第三者ログイン)。 WeChat の QR コードでのサインインを選択された場合、当社は WeChat オープンプラットフォーム(深圳市騰訊計算機系統有限公司)を通じて、本アプリにおけるお客様の一意の識別子(OpenID)を取得し、本人の識別、サインインの完了、およびお客様が選択された場合に WeChat とメールアカウントを相互に連携するために使用します。当社が取得するのは当該 OpenID のみであり、WeChat のニックネーム、アイコン、電話番号、連絡先その他の情報は取得しません。WeChat サインインは WeChat により提供され、その独自のプライバシーポリシーに従います。WeChat の認可画面でのお客様の同意が、上記識別子を取得するための前提条件です。お客様は管理画面の「アカウント設定」からいつでも WeChat の連携を解除できます。WeChat が唯一のサインイン方法である場合は、ログインできなくなることを防ぐため、先にメールアドレスとパスワードを設定してから連携を解除する必要があります。
当社は随時その他の登録またはサインイン方法を提供する場合があり、その際には本ポリシーを更新し、収集する個人情報およびその目的を説明します。
(二)企業情報の入力
| 個人情報の種類 | 必須か | 目的 | 収集方法 | 保持期間 |
|---|---|---|---|---|
| 企業名 | はい | 企業の識別 | ユーザーが入力 | アカウント存続期間中 |
| 企業ロゴ | いいえ | ブランドカスタマイズ表示 | ユーザーがアップロード | ユーザーが削除するまで |
(三)ナレッジベースの構築
| 個人情報の種類 | 必須か | 目的 | 収集方法 | 保持期間 |
|---|---|---|---|---|
| アップロードされた文書(PDF/Word/TXT/MD) | いいえ | AIアシスタントのナレッジベースを構築 | ユーザーがアップロード | ユーザーが削除するまで |
| 手動で入力されたテキスト | いいえ | ナレッジベースの内容を補完 | ユーザーが入力 | ユーザーが削除するまで |
(四)エンドユーザー(訪問者)とのやり取り(共有リンク、組み込みウェブサイトコンポーネント、またはカスタムドメインを通じて)
| 個人情報の種類 | 必須か | 目的 | 収集方法 | 保持期間 |
|---|---|---|---|---|
| 会話メッセージのテキスト | はい | AIが質問を理解し回答できるようにする | ユーザーが入力 | アカウント存続期間中。アカウント解約時にアカウントデータとともに削除 |
| AIの回答内容 | はい | 質問応答サービスの提供 | システムが生成 | アカウント存続期間中。アカウント解約時にアカウントデータとともに削除 |
| リードの氏名 | いいえ | 企業による顧客へのフォローアップを支援 | ユーザーが入力 | アカウント存続期間中。アカウント解約時にアカウントデータとともに削除 |
| リードの連絡先(メール / WeChat / WhatsApp / 電話番号) | いいえ | 企業による顧客への連絡を支援 | ユーザーが入力 | アカウント存続期間中。アカウント解約時にアカウントデータとともに削除 |
| 匿名訪問者ID | はい | 会話コンテキストの継続性を維持 | システムが自動生成 | 約30日間、または手動で消去されるまで |
エンドユーザー(訪問者)のリードの氏名および連絡先は、訪問者が任意に提供するものです。当社は、関連する企業ユーザーに代わってこれらを保管・転送するにすぎず、その他の用途には一切使用しません。
(五)ウェブサイトへのアクセスおよびデモ予約
| 個人情報の種類 | 必須か | 目的 | 収集方法 | 保持期間 |
|---|---|---|---|---|
言語設定(Cookie:yio_locale) |
いいえ | 対応する言語でコンテンツを表示 | システムが自動記録 | 約1年間 |
| 予約者の氏名 | はい | 予約を行う者を識別 | 当社の公式ウェブサイトでユーザーが入力 | 予約処理後6か月間 |
| 連絡先 | はい | 予約を行う者に連絡 | 当社の公式ウェブサイトでユーザーが入力 | 予約処理後6か月間 |
| 企業名 | いいえ | 顧客の背景を把握 | 当社の公式ウェブサイトでユーザーが入力 | 予約処理後6か月間 |
| 業種 | いいえ | 適切なデモプランを提案 | 当社の公式ウェブサイトでユーザーが選択 | 予約処理後6か月間 |
| 希望時間帯 | いいえ | デモの日程調整 | 当社の公式ウェブサイトでユーザーが選択 | 予約処理後6か月間 |
| 備考 | いいえ | 顧客のニーズを把握 | 当社の公式ウェブサイトでユーザーが入力 | 予約処理後6か月間 |
デモ予約情報は当社の公式ウェブサイト(yio.chat)が収集し、当社が処理者(管理者)として直接処理し、6か月間保持します。具体的な項目はウェブサイト上の実際のフォームに記載のとおりです。
1.2 当社が収集しない情報
- 当社は、広告Cookieを使用せず、広告SDKを導入せず、プロファイルに基づく広告を行わず、お客様のデータを広告に利用しません。
- 第1.5節に記載するウェブサイトおよび管理画面の分析を除き、当社は、エンドユーザー(訪問者)の会話ページにいかなる第三者の分析・追跡ツールも導入しません。
- 当社は、正確な位置情報(GPS)を収集せず、サイトをまたいだデバイスフィンガープリンティングを行いません。
- 当社は、子どもの個人情報を積極的に収集しません(「子ども」に該当する年齢の基準は地域により異なります。第六章および関連する地域別の特則をご参照ください)。
基本的な機能(言語設定、訪問者の識別、サインインセッション)を維持するために厳密に必要なCookieおよびローカルストレージについては、第七章をご参照ください。
1.3 機微個人情報および役割
機微個人情報(特別な種類の個人データ): 一部の個人情報は、漏えいまたは不正な利用により自然人の尊厳または身体・財産の安全を容易に害するおそれがあるため、その性質上きわめて機微であり、法令はこれについてより高い保護基準を定めています。かかる情報には通常、(適用法令により異なりますが)生体情報、宗教または思想・信条、政治的意見、人種または民族的出自、医療・健康情報、性生活または性的指向、金融口座、特定の身分、所在・移動履歴、および子どもの個人情報が含まれます。いずれの法域の法令が適用される場合であっても、当社はかかる情報について一律により厳格な保護措置を講じ、その処理に先立って適用法令が要求する同意その他の適法な根拠を取得します。各地域における機微個人情報 / 特別な種類の個人データの具体的な定義および処理要件は、関連する地域別の特則に記載しています。
本サービスにおいて機微個人情報が関係し得る場面:
- ユーザーがアップロードするナレッジベースの内容には機微個人情報が含まれる場合があります(顧客の氏名、連絡先、注文情報など)。当社は、企業ユーザーがアップロード前にかかる内容を自ら評価し、非識別化することを推奨します。
- エンドユーザー(訪問者)のリード情報(メール、WeChat、WhatsApp、電話番号)は、訪問者が任意に提供するものです。当社は、これを訪問者に代わって保管し、対応する企業ユーザーに送信するにすぎません。
役割の定義(管理者および処理者): 企業ユーザーがアップロードするナレッジベースの内容およびエンドユーザー(訪問者)のリードに含まれる個人情報について、企業顧客が個人情報取扱者(GDPR等の制度における「管理者」)であり、Yioは受託者(GDPR等の制度における「処理者」)です。処理の目的、期間、方法、個人情報の種類、保護措置、ならびに各当事者のそれぞれの権利および義務は、両者間で締結されるデータ処理契約(DPA)(中国個人情報保護法第21条、GDPR第28条)により規律されます。アカウント登録情報など、Yio自らが処理の目的および方法を決定する個人情報については、Yioが個人情報取扱者(管理者)となります。
機微情報の処理および越境移転に関する同意: 機微個人情報(特別な種類の個人データ)の処理、およびお客様の所在国または地域外への個人データの移転については、当社は、適用法令が要求する同意(一般的な同意とは別個に取得し、初期設定でチェック済みとしないもの)を取得し、または適用法令が定めるその他の適法な処理の根拠に依拠するとともに、対応する告知義務を履行します。各地域に適用される具体的な同意基準および適法な根拠は、関連する地域別の特則に記載しています。
1.4 個人情報の利用目的
当社が収集する個人情報は、以下の目的で利用されます。
| 利用目的 | 対応する情報の種類 |
|---|---|
| アカウントの作成、管理、維持 | メール、パスワード |
| AIアシスタントサービスの提供 | ナレッジベースの内容、アシスタントの設定、会話内容 |
| 大規模言語モデルによる推論 | 会話メッセージ、検索された関連するナレッジベースの断片(受領者は第2.2節に記載) |
| ナレッジベースのベクトル化および検索 | ナレッジベースの解析済みテキスト内容(受領者は第2.2節に記載) |
| 訪問者リードおよび未回答の質問のアーカイブ | 訪問者のリード情報、会話内容 |
| アカウントのセキュリティおよび通知 | メール |
| デモ予約の処理 | ウェブサイトの予約フォームの情報 |
| 製品の改善、サービスの最適化、利用状況の分析 | 利用統計、第三者の分析ツール(Google Analyticsなど)による分析データ(第1.5節をご参照ください) |
当社は、欺瞞的または誤解を招く手段により個人情報を収集せず、本ポリシーに記載のない目的のためにお客様の情報を利用しません。利用目的を変更する必要がある場合、当社は適用法令に従い、改めてお客様の同意を取得し、または新たな適法な根拠を確立します。
1.5 第三者の分析ツール
製品がどのようにアクセス・利用されているかを把握し、本サービスを継続的に改善するため、当社は、マーケティングサイト(yio.chat)および企業ユーザーがサインイン後にアクセスする管理画面において、第三者のウェブサイト/製品分析ツール(Google LLCが提供するGoogle Analyticsを含みますがこれに限りません)を使用します。当社は、エンドユーザー(訪問者)の会話ページにおいては、いかなる第三者の分析ツールも有効化しません。
- 収集する情報: ページの閲覧およびインタラクションイベント、デバイスおよびブラウザの情報、IPから推定される概略的な位置情報(例:都市レベル)、ならびに分析ツールが設定する分析Cookie(訪問セッションを区別するために用いられるクライアント側の識別子)。
- 受領者および越境移転: 一部の分析ツール提供者(例:Google Analyticsの提供者であるGoogle LLC)は米国に所在しており、関連する分析データはお客様の所在国または地域の外で処理されるために送信されます。これは個人データの越境移転に該当する場合があります(第八章をご参照ください)。
- 適法な根拠およびお客様の選択: 分析Cookieは必須でないCookieであり、当社はお客様の同意を取得した後にのみこれを有効化します。お客様は、当社が提供するCookie設定、ブラウザの設定、または分析サービス提供者が提供するオプトアウトの仕組み(Google Analyticsオプトアウトブラウザアドオンなど)を通じて、かかる分析を拒否できます。拒否しても、本サービスの中核的な機能のご利用には影響しません。
第二章 情報の共有・移転・公開
2.1 基本原則
当社は、お客様の個人情報をいかなる第三者にも販売しません。当社は、以下の場合にお客様の情報を共有することがあります。
- お客様の明示的な同意がある場合、または適用法令上のその他の適法な根拠が存在する場合。
- 法令に従う場合、または行政機関もしくは司法機関の強制的な要求に基づく場合。
- 本サービスをお客様に提供するために必要な範囲に限り、権限を与えられたパートナー(受託者/処理者)との間で共有する場合(下記第2.2節をご参照ください)。
2.2 第三者への提供の一覧
以下の表は、本サービスを提供するために当社が個人情報を提供する受領者を一覧にしたものです。外部への提供はすべて暗号化されたAPI送信(TLS 1.2+)により行われ、受領者は契約上、本ポリシーの目的のためにデータを処理し、合意された範囲を超えて利用せず、自社のモデルの学習に利用しないことを義務付けられています。「所在地」欄は、受領者がデータを処理する国または地域を示しており、越境移転が関係するかどうかをお客様がご判断いただけるようにするためのものです(越境に関する遵守措置は第八章および関連する地域別の特則に記載しています)。
(一)大規模言語モデル(LLM)サービス提供者
お客様のAIアシスタントが質問に回答できるようにするため、当社は必要な会話内容および検索された関連するナレッジベースの断片を、推論のためにLLMサービス提供者に送信する必要があります。
| 項目 | 詳細 |
|---|---|
| 受領者 | 阿里雲計算有限公司(通義千問 / 百錬)、杭州深度求索人工智能基礎技術研究有限公司(DeepSeek) |
| 所在地 | 中国本土 |
| 共有する情報の種類 | ユーザーの会話メッセージのテキスト、質問に関連するナレッジベースの断片(最小限の送信) |
| 利用目的 | AIの回答を生成するための大規模言語モデルによる推論 |
| セキュリティ措置 | 提供者は契約上、APIデータを自社のモデルの学習に利用しないことを義務付けられている。暗号化されたAPI送信。送信は質問への回答に必要な最小限の情報に限定 |
(二)ベクトル化および検索サービス提供者
ナレッジベースの検索機能を構築するため、ナレッジベースの解析済みテキスト内容は、ベクトルインデックスを生成するためにベクトル化サービス提供者に送信されます。
| 項目 | 詳細 |
|---|---|
| 受領者 | 北京硅基流動科技有限公司(SiliconFlow) |
| 所在地 | 中国本土 |
| 共有する情報の種類 | ナレッジベースの解析済みテキスト内容(ベクトルインデックスの生成に用いられ、関連する断片のみを送信するLLM推論とは異なります) |
| 利用目的 | ナレッジベース検索を支援するためのテキストのベクトル化および再ランキング |
| セキュリティ措置 | 契約上、データを自社のモデルの学習に利用しないことを義務付けられている。暗号化されたAPI送信 |
(三)オブジェクトストレージサービス提供者
| 項目 | 詳細 |
|---|---|
| 受領者 | Cloudflare, Inc. |
| 所在地 | 米国(越境移転を伴う場合があります。第八章をご参照ください) |
| 共有する情報の種類 | 暗号化されたナレッジベースの元ファイル、企業ロゴ、AIアシスタントのアバター |
| 利用目的 | ファイルのオブジェクトストレージ |
| セキュリティ措置 | データは暗号化して保管。アクセス認証情報の最小権限付与。適用法令に従って越境遵守義務を履行 |
(四)サーバーホスティングサービス提供者
| 項目 | 詳細 |
|---|---|
| 受領者 | 香港データセンター(アプリケーションおよびデータベースの保管・処理をホスティング) |
| 所在地 | 中国香港(越境移転を伴う場合があります。第八章をご参照ください) |
| 共有する情報の種類 | アプリケーションの稼働に関係する業務データおよびデータベース |
| 利用目的 | アプリケーションおよびデータベースの展開、保管、計算 |
| セキュリティ措置 | サービスレベル契約(SLA)により拘束。データの暗号化。アクセス監査ログ。適用法令に従って越境遵守義務を履行 |
(五)メール配信サービス提供者
| 項目 | 詳細 |
|---|---|
| 受領者 | Postmark |
| 所在地 | 米国(越境移転を伴う場合があります。第八章をご参照ください) |
| 共有する情報の種類 | メールアドレス、認証コード |
| 利用目的 | 認証コードおよびアカウント/セキュリティ通知メールの送信 |
| セキュリティ措置 | 暗号化されたAPI送信。送信はメール送信に必要な情報に限定。適用法令に従って越境遵守義務を履行 |
(六)決済処理サービス提供者
| 項目 | 詳細 |
|---|---|
| 受領者 | WeChat Pay、Alipay、Stripe, Inc.(海外顧客のカード決済にのみ使用) |
| 所在地 | WeChat Pay、Alipay:中国本土。Stripe:米国(越境移転を伴う場合があります。第八章をご参照ください) |
| 共有する情報の種類 | 注文および決済に必要な情報 |
| 利用目的 | 決済処理および照合 |
| セキュリティ措置 | 金融業界の基準に従って決済機関が処理。暗号化されたAPI送信 |
(七)ウェブサイトおよび管理画面の分析サービス提供者
| 項目 | 詳細 |
|---|---|
| 受領者 | Google LLC(Google Analytics)その他のウェブサイト/製品分析サービス提供者 |
| 所在地 | 米国(越境移転を伴う場合があります。第八章をご参照ください) |
| 共有する情報の種類 | マーケティングサイトおよび管理画面のアクセス・利用データ、デバイスおよびブラウザの情報、IPに基づく概略的な位置情報、分析Cookieの識別子 |
| 利用目的 | 本サービスを改善するためのウェブサイトおよび製品の利用状況の分析 |
| セキュリティ措置 | マーケティングサイトおよびサインイン後の管理画面においてのみ有効化し、エンドユーザー(訪問者)の会話ページでは有効化しない。お客様の同意取得後にのみ有効化し、オプトアウトを提供 |
重要な誓約: 当社は、お客様がアップロードしたナレッジベースの内容や会話データを当社自身のモデルの学習に利用しません。お客様のデータは、お客様に本サービスを提供するためにのみ利用されます。
2.3 オンプレミス展開
オンプレミス展開(アプライアンス)オプションを選択する企業顧客については、すべてのデータ処理が企業の社内ネットワーク内で完結し、いかなる外部サーバーにも送信されません。この場合、当社はお客様のいかなるデータにもアクセスせず、これを保管せず、個人情報取扱者(管理者)の役割を負いません。
2.4 ユーザーの分離
各企業ユーザーのナレッジベース、会話記録、顧客データは完全に分離して保管されます。他のYioユーザーがお客様のいかなるデータにもアクセスすることはできません。
2.5 法令により要求される開示
以下の場合、当社は、お客様の事前の同意を得ることなく、適用法令に従ってお客様の個人情報を共有、移転、または公開することがあります。
- 国家の安全、公共の安全、公衆衛生、または重大な公共の利益に直接関係する場合。
- 犯罪の捜査、訴追、裁判、および判決の執行に直接関係する場合。
- 情報主体または他者の生命、健康、財産その他の重大な適法な権利・利益を保護するために必要な場合。
- 法定の手続に従い行政機関または司法機関により強制的に要求される場合。
- 適用法令が定めるその他の場合。
第三章 情報の保管とセキュリティ
3.1 保管場所
- 当社の本番環境およびオブジェクトストレージの一部は、お客様の所在国または地域の外に所在するサーバーおよびサービス提供者によりホスティングされています。具体的な受領者およびその所在国または地域は第二章第2.2節に記載しています。
- 上記の展開および第2.2節に記載する一部のサービス提供者がお客様の所在国または地域の外に所在するため、当社による個人データの処理は越境移転を伴う場合があります。当社はこれについて適用法令が要求する遵守措置を講じます。第八章および関連する地域別の特則をご参照ください。
3.2 保管方法および期間
| 情報の種類 | 保管方法 | 保持期間 |
|---|---|---|
| アカウント情報 | 暗号化されたリレーショナルデータベース | アカウント存続期間中。解約時に直ちに完全に削除 |
| ナレッジベースファイル | 暗号化されたオブジェクトストレージ | ユーザーが能動的に削除するまで保持。プランの容量変更の影響を受けない |
| ベクトル化されたナレッジベースデータ | 専用のベクトルデータベース / 検索インデックス | 元ファイルと同期して削除 |
| 会話記録 | 暗号化されたリレーショナルデータベース | アカウント存続期間中保持。アカウント解約時にアカウントデータとともに削除 |
| リード情報 | 暗号化されたリレーショナルデータベース | アカウント存続期間中保持。アカウント解約時にアカウントデータとともに削除 |
| デモ予約情報 | 暗号化されたリレーショナルデータベース | 処理後6か月間 |
| ネットワークログ | ログシステム | 適用法令が要求する期間(中国本土については6か月以上。中国本土のお客様向け特則をご参照ください) |
3.3 セキュリティ措置
当社は、お客様の個人情報を保護するため、以下の合理的かつ実行可能なセキュリティ措置を講じています。
- 送信の暗号化: すべてのネットワーク通信はTLS 1.2+の暗号化(HTTPS)を使用します。
- 保管の暗号化: 保存データはAES-256または同等の強度の暗号化アルゴリズムを使用します。
- アクセス制御: 最小権限の原則に基づくロールベースアクセス制御(RBAC)。すべてのデータアクセス操作は記録され、監査可能です。
- パスワードのセキュリティ: ユーザーのパスワードはbcrypt一方向ハッシュアルゴリズムを使用して保管されます。当社はお客様の平文のパスワードを読み取ることができません。
- ネットワークセキュリティ: サーバーは、DDoS防御ならびに侵入検知および防止機能を備えたクラウド環境に展開されています。
- 社内管理: 当社は情報セキュリティ管理方針および運用手順を整備し、担当者に定期的なセキュリティ教育・研修を実施しています。
- 緊急時対応計画: 当社は個人情報セキュリティインシデントに関する緊急時対応計画を整備し、定期的に訓練を実施しています。
3.4 セキュリティインシデントへの対応
万一、個人情報セキュリティインシデントが発生した場合、当社は適用法令の要求に従い、以下を行います。
- 速やかに緊急時対応計画を発動し、是正措置を講じます。
- インシデントが個人の権利・利益に与える影響を評価します。
- インシデントがお客様の適法な権利・利益を害するおそれがある場合、製品内通知またはメールにより以下をお客様に通知します。
- セキュリティインシデントの内容および影響の範囲。
- 当社が講じた、または講じる対応措置。
- お客様ご自身を保護しリスクを軽減するための推奨事項。
- 当社の連絡先。
- 適用法令に従って所管の監督機関に報告します。
第四章 お客様の権利
適用されるデータ保護法令に従い、お客様はご自身の個人情報について以下の権利を有します。当社は、これらを行使するための便利な手段を提供し、15営業日以内にお客様のご請求に回答します。適用される権利は、その範囲、行使の条件、救済手段の点で地域ごとに異なる場合があります。関連する相違点は地域別の特則(特に欧州経済領域 / 英国のお客様向け特則)に記載しています。
4.1 権利の一覧
| 権利 | 説明 | 行使方法 |
|---|---|---|
| 知る権利および決定する権利 | 個人情報の処理の目的、方法、範囲を理解し、これを決定する | 本ポリシーを読む。登録時にチェックして同意する |
| アクセスする権利および複製する権利 | ご自身の個人情報を閲覧し、複製する | 製品の管理画面で直接閲覧。複製の請求は privacyyio.chat までご連絡ください |
| 訂正および補完の権利 | 不正確な個人情報を訂正または補完する | 企業名およびパスワードは製品の管理画面で直接変更可能。メールその他の登録情報の訂正は privacyyio.chat までご連絡ください |
| 削除(消去)の権利 | ご自身の個人情報の削除を請求する | ナレッジベース資料およびAIアシスタントは製品の管理画面で削除可能。会話記録およびリード記録は、アカウントを解約することで一括して削除できるほか、privacyyio.chat にご連絡いただき削除を請求できます |
| データポータビリティ(エクスポート)の権利 | ご自身のデータを一般的な形式でエクスポートする | 会話記録およびリード情報は製品の管理画面でCSVとしてエクスポート可能。アカウント保有者自身の個人情報のポータビリティが製品上まだ実装されていない場合は、privacyyio.chat にご連絡ください |
| 処理を制限する権利 | 法令が定める場合に、ご自身の個人情報の処理の制限を請求する | privacyyio.chat にご連絡ください |
| 異議を述べる権利 | 法令が定める場合に、特定の根拠に基づく処理に異議を述べる | privacyyio.chat にご連絡ください |
| 同意を撤回する権利 | 過去に与えた同意を撤回する | privacyyio.chat にご連絡いただき撤回を請求できます |
| 自動化された意思決定に関する権利 | 自動化された意思決定の方法および論理についての説明を請求する。法令が定める場合に、専ら自動化された処理に基づく決定の対象とならない | privacyyio.chat にご連絡ください |
| 苦情を申し立てる権利 | 所管の監督機関に苦情を申し立てる | 第十章および関連する地域別の特則をご参照ください |
| 司法救済を求める権利 | 個人情報に関する権利・利益が侵害された場合に司法救済を求める | 管轄権を有する裁判所に訴訟を提起する |
同意撤回の効果: 同意の撤回は、撤回前に同意に基づいて既に行われた個人情報の処理活動の有効性に影響しません。同意を撤回した場合、当該同意を必要とする特定の機能を引き続きご利用いただけなくなることがあります。
4.2 アカウントの解約
お客様はいつでもアカウントの解約を請求できます。解約時には、
- 当社は、法令に別段の定めがある場合を除き、お客様の個人情報を直ちに完全に削除します。削除されたものは復元できません。
- お客様がアップロードしたナレッジベース資料、アシスタントの設定、会話記録、リード記録等は完全に削除され、復元できません。
- 解約前に、必要なデータはお客様ご自身で保存してください。 会話記録およびリード情報は製品の管理画面でCSVとしてエクスポートできます。ナレッジベースの元文書については、解約前にお客様のローカルの控えから保存してください(システムはナレッジベースファイルのエクスポートを提供していません)。
製品内のセルフサービスによる解約には、安全のための前提手続として現在のサインインパスワードの確認が必要です。製品内でセルフサービスによる解約を完了できない場合は、privacyyio.chat から解約および削除の請求を行うことができます。当社は本人確認の上、関連するアカウントおよびデータを削除します。
4.3 回答期間
- 一般的なご請求:15営業日以内に回答します。
- 回答期間を延長する必要がある場合、当社はその理由を説明し、完了見込みの時期をお知らせします。
- ご請求をお断りする場合、当社はその理由および根拠を説明します。
4.4 本人確認
お客様の個人情報の安全を保護するため、当社はご請求を処理する前にお客様の本人確認を行う必要がある場合があります。当社は、本人確認の過程で個人情報の追加的な開示を生じさせないよう、適切な管理措置を講じます。第4.2節に記載するメールチャネルを通じて解約または削除を請求するアカウントについては、お客様がアカウント保有者であることを確認するため、必要な確認情報のご提供にご協力いただく場合があります。
4.5 権利行使の費用
上記の権利の行使に際して、お客様には通常、費用は発生しません。適用法令が認める範囲において、明らかに根拠を欠くまたは過剰なご請求(特に反復的なご請求)については、当社は合理的な手数料を請求し、または当該ご請求への対応をお断りすることがあり、その理由をお客様に説明します。
第五章 自動化された意思決定およびAIサービスに関する説明
5.1 自動化された意思決定
当社のAIアシスタントは、エンドユーザー(訪問者)の質問を自動的に分析し、企業ユーザーがアップロードしたナレッジベースの内容に基づいて質問応答の回答を生成するために用いられます。この質問応答サービスは、一般に、専ら自動化された処理に基づき個人の権利・利益に重大な影響を及ぼす決定(中国個人情報保護法第24条、GDPR第22条)には該当しません。
企業ユーザーが、個人の権利・利益に重大な影響を及ぼす自動化された意思決定の場面でAIアシスタントを利用する場合、対応する遵守義務は当該企業ユーザーが負います。適用法令が定める範囲において、お客様は、自動化された意思決定の方法および論理についての説明を当社に請求する権利、ならびに専ら自動化された意思決定によって行われ、お客様の権利・利益に重大な影響を及ぼす決定を拒否する権利を有します(privacyyio.chat を通じて行使できます)。
5.2 AI生成コンテンツの表示
ユーザーの知る権利を確保し、透明性を確保するため、当社はAIアシスタントの会話インターフェースにおいて、AIが生成した各回答を「AI生成」である旨、文字によって明示的に表示します(明示的表示)。この明示的表示はすべてのユーザーに一律に適用され、AIの透明性を維持するための当社の一般的な取り扱いです。
中国本土で提供されるサービスについては、当社は別途、現地法令により暗黙的(メタデータ)表示の実施および対応する届出/登録義務の履行が求められます。関連する要件は中国本土のお客様向け特則に記載しています。
第六章 子ども・未成年者の保護
Yioは主として企業および商業ユーザーを対象としており、子ども向けに設計されていません。完全な行為能力を有しない場合、お客様は法定後見人の同意を得て、その指導の下で本サービスをご利用ください。
当社は、子どもの個人情報を積極的に収集しません。有効な後見人の同意を事前に取得することなく子どもの個人情報を収集していたことが判明した場合、当社はできる限り速やかに関連するデータの削除に努めます。「子ども」に該当する年齢の基準は地域により異なります(例えば、中国本土では14歳未満、欧州経済領域では原則として16歳ですが、加盟国は13歳を下回らない範囲でこれを引き下げることができます)。詳細は関連する地域別の特則をご参照ください。
第七章 Cookieおよびローカルストレージ
当社は、基本的な機能(言語設定、訪問者の識別、サインインセッション)を維持するために厳密に必要なCookieおよびローカルストレージを使用します。加えて、マーケティングサイトおよび管理画面において、第三者の分析ツール(Google Analyticsなど)の分析Cookieを使用します(第1.5節をご参照ください)。当社は、広告Cookieを使用せず、エンドユーザー(訪問者)の会話ページにいかなる第三者の分析・追跡Cookieも導入しません。
| 保存項目 | 名称 | 種別 | 目的 | 有効期間 |
|---|---|---|---|---|
| 言語設定 | yio_locale |
Cookie(ファーストパーティ、機能性) | 言語設定(中国語/英語)を記録 | 約1年間 |
| 訪問者識別子 | yio_vid |
Cookie(HttpOnly)。クロスオリジンの場面ではブラウザのローカルストレージを使用 | 会話コンテキストの継続性を維持 | 約30日間、または手動で消去されるまで |
| 管理画面のサインインセッション | JWTトークン | ブラウザのローカルストレージ(Authorizationヘッダーで送信され、HttpOnly Cookieではありません) | 管理画面のサインイン状態を維持 | 初期設定で7日間 |
| ウェブサイト/管理画面のアクセス分析 | _ga 等 |
第三者の分析Cookie(Google Analyticsなど。マーケティングサイトおよび管理画面のみ。訪問者の会話ページでは使用しません) | アクセスおよび利用状況を測定し、本サービスを改善 | 通常、最長で約2年間(Googleの設定によります) |
お客様はブラウザの設定を通じてローカルストレージおよびCookieのデータを消去できます。消去後は、一部の機能の利用に影響が生じる場合があります(例えば、言語設定を再選択する必要が生じ、会話コンテキストが失われ、管理画面に再度サインインする必要が生じます)。
第八章 個人データの越境移転
8.1 現在の越境状況
当社のインフラおよびサービス提供者の一部がお客様の所在国または地域の外に所在するため、当社による個人データの処理は越境移転を伴う場合があります。具体的には以下を含みます。
- 香港(中国)でホスティングされる本番環境: アプリケーションおよびデータベースの保管・処理をホスティングします。
- 米国のCloudflare R2を使用するオブジェクトストレージ: 暗号化されたナレッジベースの元ファイル、企業ロゴ、AIアシスタントのアバターを保管します。
- 米国のPostmarkを使用するメール配信: メールアドレスおよび認証コードを送信します。
- 米国のStripeを使用する海外顧客のカード決済: 注文および決済に必要な情報を送信します。
- 米国に所在する分析ツール(Google LLCが提供するGoogle Analyticsなど)を使用するウェブサイトおよび管理画面のアクセス分析: マーケティングサイトおよび管理画面のアクセス・利用データを送信します(エンドユーザー(訪問者)の会話ページを除きます)。
8.2 越境に関する遵守措置(一般)
上記の越境移転について、当社は適用法令に従い、対応する保護措置を講じます。これには、越境移転に関して、受領者の名称および連絡先、個人情報の種類・目的・方法、ならびにお客様が国外の受領者に対して権利を行使する方法をお客様に告知すること、適用法令が要求する場合にお客様の同意を取得すること、本ポリシーと整合する保護義務の履行を受領者に契約上義務付けること、および適用法令が認める移転の仕組みを用いることが含まれます。各法域における具体的な遵守の経路(中国本土における標準契約の届出/セキュリティ評価および個人情報保護影響評価、欧州経済領域 / 英国における標準契約条項および十分性認定など)は、関連する地域別の特則に記載しています。
8.3 オンプレミス展開
オンプレミス展開を選択する顧客は、すべてのデータがローカルで処理されるため、越境移転の影響を受けません。
第九章 本プライバシーポリシーの更新
9.1 更新の仕組み
当社は随時本ポリシーを改訂することがあります。改訂後のポリシーは本ページに掲載され、「公表日」および「発効日」が更新されます。
9.2 通知の方法
重要な変更(処理の目的、処理の方法、または処理する個人情報の種類の変更など)については、当社は以下の方法のうち一つまたは複数によりお客様に通知します。
- 製品内通知またはポップアップによる告知の送信。
- 登録時にお客様が提供したメールアドレスへの通知の送信。
- 更新内容の本ページでの目立つ形での表示。
9.3 過去のバージョン
当社は、直近24か月以内に正式に公表したプライバシーポリシーの過去のバージョンを、ご参照いただけるよう本ページで提供します。
第十章 フィードバック・苦情・紛争解決
10.1 お問い合わせ
本ポリシーに関するご質問、ご意見、ご提案がある場合、または権利を行使されたい場合は、以下を通じて当社にご連絡ください。
- メール: privacyyio.chat
- ウェブサイト: yio.chat
当社は15営業日以内に回答します。
10.2 苦情
当社による個人情報の処理がお客様の適法な権利・利益を害したとお考えの場合、まず当社にご連絡ください。当社は問題の解決に最善を尽くします。お客様はまた、ご自身の所在国または地域において管轄権を有するデータ保護監督機関に苦情を申し立てる権利を有します。具体的な監督機関および苦情の窓口は、関連する地域別の特則に記載しています。
10.3 紛争解決
本ポリシーに起因または関連して生じるいかなる紛争も、まず当事者間の友好的な協議により解決するものとします。プライバシーに関する紛争の準拠法および管轄は、関連する地域別の特則に記載しています。本サービス全体に適用される準拠法および紛争解決については、利用規約の該当条項をご参照ください。いかなる場合においても、お客様の所在国または地域の強行的なデータ保護法令がお客様に与える保護は、本ポリシーによって影響を受けません。
第十一章 中国本土のお客様向け特則
本章は、中国本土において本サービスを利用するユーザー、および中国本土国内で行われる個人情報処理活動に適用され、中華人民共和国の個人情報保護法、サイバーセキュリティ法、データセキュリティ法および関連規定に基づいて定められています。本章は本ポリシーの本文を補足または詳細化するものであり、本文で既に説明した概念はここで繰り返しません。本章が本文と矛盾する場合、中国本土のユーザーについては本章が優先します。
11.1 機微個人情報および個別の同意
個人情報保護法第28条に基づき、機微個人情報とは、漏えいまたは不正な利用により自然人の尊厳の侵害または身体・財産の安全への危害を容易に招き得る個人情報をいいます(生体情報、宗教的信条、特定の身分、医療・健康情報、金融口座、所在・移動履歴、および14歳未満の未成年者の個人情報など)。
機微個人情報の処理、および中華人民共和国の領域外への個人情報の提供については、当社は個人情報保護法第29条および第39条に基づき、お客様の個別の同意(一般的な同意とは別個に取得し、初期設定でチェック済みとしないもの)を取得し、対応する告知義務を履行します。
11.2 個人情報の越境提供に関する遵守の経路
個人情報保護法上、香港(中国)および米国はいずれも中華人民共和国の領域外です。当社の本番環境は香港(中国)でホスティングされ、オブジェクトストレージならびにメール/一部の決済/分析サービス提供者は米国に所在しており、これは個人情報の越境提供に該当します。かかる越境提供について、当社は個人情報保護法第38条および第39条に基づき、以下の義務を履行します。
- 個人情報保護影響評価(PIPIA)を実施・完了し、要求に従って記録を保存する。
- 以下のいずれかにより遵守を確保する。すなわち、国家インターネット情報部門が実施するセキュリティ評価、専門機関による個人情報保護認証、または国家インターネット情報部門が定める標準契約に従って国外の受領者と契約を締結し、これを省級のインターネット情報部門に届け出ること。
- 国外の受領者の名称および連絡先、国外に提供する個人情報の種類・目的・方法、ならびにお客様が国外の受領者に対して権利を行使する方法および手続を、項目ごとにお客様に告知する。
- 第11.1節に記載する個別の同意を取得する。
11.3 個人情報保護責任者
当社は、個人情報処理活動および講じる保護措置を監督する個人情報保護責任者を指定しています。お客様は privacyyio.chat から当該責任者にご連絡いただけます。
11.4 AI生成コンテンツの暗黙的表示および関連する届出/登録
中国本土で提供されるサービスについては、本文第5.2節に記載する「AI生成」の明示的表示に加え、当社は、インターネット情報サービス深層合成管理規定、AI生成・合成コンテンツの表示に関する弁法(2025年9月1日施行)、およびこれに付随する国家標準GB 45438-2025に従い、AI生成コンテンツのファイルメタデータに、生成・合成コンテンツである旨を示す属性情報、サービス提供者の名称またはコード、およびコンテンツ番号を書き込みます(暗黙的表示)。この表示義務はコンテンツの種別(自然人を模した文章生成)により定まり、本サービスが「世論属性または社会動員能力」を有するか否かに左右されません。
中国本土において公衆に本サービスを提供することに関し、当社は適用法令に基づく届出/登録義務を評価します。評価の結果、本サービスが世論属性または社会動員能力を有する、もしくは適用される法令により届出または登録が要求されると認められる場合、当社は公衆に本サービスを提供する前に以下の該当する届出/登録を完了し、本ページに真正な届出番号を掲載します。なお、当社は、適正に届出済みの第三者の大規模言語モデルの上に構築するアプリケーション層のサービス提供者であり、基盤モデルを自ら学習させることはないため、関連する義務は主としてアプリケーションレベルの登録(基盤モデルの届出ではなく)に関わるものです。
- 生成AIサービスの登録(生成人工知能サービス管理暫定弁法)(該当する場合)。適正に届出済みの大規模言語モデルを呼び出すにすぎず、基盤モデルの学習または微調整を行わないアプリケーションについては、一般に、地方のインターネット情報部門への登録として取り扱われます(セキュリティ評価報告書の提出は不要)。当社が使用する基盤となる大規模言語モデルは、その提供者により適正に届出されています。
- アルゴリズム推薦サービスの届出 / 深層合成サービスの届出(インターネット情報サービスアルゴリズム推薦管理規定、インターネット情報サービス深層合成管理規定)(該当する場合)。上記の登録およびこれらの届出は、同一の「インターネット情報サービスアルゴリズム届出システム」を通じて提出されます。
当社が中国本土において公衆に本サービスを正式に提供することは、当社が国内の運営主体を設立し、対応する資格(ICP届出/許可を含む)を取得することを条件とします。それまでの間、本サービスは中国本土国内において公衆に正式に開放されません。
11.5 14歳未満の未成年者
当社は、14歳未満の未成年者の個人情報を積極的に収集しません。その親その他の後見人の同意を事前に取得することなく14歳未満の未成年者の個人情報を収集していたことが判明した場合、当社はできる限り速やかに関連するデータの削除に努めます。
11.6 ネットワークログの保持
サイバーセキュリティ法第21条に基づき、当社は関連するネットワークログを6か月以上の期間保持します。
11.7 苦情および監督機関
当社による個人情報の処理がお客様の適法な権利・利益を害したとお考えの場合、以下の機関に苦情または通報を行うことができます。
- 国家インターネット情報弁公室(www.cac.gov.cn)
- お住まいの地域の省級インターネット情報部門
- お住まいの地域の市場監督管理部門
11.8 準拠法および管轄
本ポリシーに起因するプライバシー紛争については、中華人民共和国の法律が適用されます(本ポリシーの目的上、香港特別行政区、マカオ特別行政区および台湾地域の法律を除きます)。協議が調わない場合、いずれの当事者も、当社の所在地において管轄権を有する人民法院に訴訟を提起する権利を有します。本条項は、消費者であるお客様が、法律に従いご自身の住所地、常居所地または契約履行地において管轄権を有する人民法院に訴訟を提起する権利を排除するものではありません。本サービス全体に適用される準拠法および紛争解決については、利用規約の該当条項をご参照ください。
第十二章 欧州経済領域および英国のお客様向け特則(GDPR / UK GDPR)
本章は、欧州経済領域(EEA)または英国に所在するユーザーに適用され、一般データ保護規則(GDPR)および英国一般データ保護規則(UK GDPR)に基づいて定められています。本章は本ポリシーの本文を補足または詳細化するものであり、本文で既に説明した概念はここで繰り返しません。本章が本文と矛盾する場合、EEA/英国のユーザーについては本章が優先します。GDPR/UK GDPRの目的上、Yio自らが処理の目的および方法を決定する個人データについてYioは管理者であり、企業顧客に代わって処理する個人データについてYioは処理者です。
12.1 処理の適法な根拠
当社は、GDPR第6条上の適法な根拠が存在する場合にのみお客様の個人データを処理し、具体的な根拠は処理活動によって異なります。
- 契約の履行(第6条(1)(b)): お客様のアカウントを作成・維持し、お客様に本サービスを提供し、利用規約を履行するために必要な処理。
- 同意(第6条(1)(a)): 必須でない分析Cookie、マーケティング情報の送信(該当する場合)、および法令が同意を要求するその他の処理のため。お客様はいつでも同意を撤回でき、撤回前の処理の適法性には影響しません。
- 正当な利益(第6条(1)(f)): 本サービスおよびシステムのセキュリティを確保し、不正および濫用を防止し、製品を改善するため。ただし、かかる利益がお客様の権利および自由に優越しない場合に限ります。お客様は第12.2節に基づき異議を述べる権利を有します。
- 法的義務(第6条(1)(c)): 当社に適用される法的義務を遵守するために必要な処理。
特別な種類の個人データ(GDPR第9条。人種または民族的出自、政治的意見、宗教的または思想的信条、健康、生体データ、性生活または性的指向などを含みます)については、当社は、お客様の明示的な同意を取得した場合、または第9条上のその他の適法な要件が存在する場合にのみ、これを処理します。
12.2 お客様の権利
GDPR/UK GDPRが適用される範囲において、お客様はご自身の個人データについて以下の権利を有します。すなわち、アクセスの権利、訂正の権利、消去の権利(「忘れられる権利」)、処理を制限する権利、データポータビリティの権利、異議を述べる権利(正当な利益に基づく処理またはダイレクトマーケティングに対するものを含みます)、同意を撤回する権利、ならびに、お客様に法的効果を生じさせる、もしくは同様に重大な影響を及ぼす、専ら自動化された処理(プロファイリングを含みます)に基づく決定の対象とならない権利(第22条)です。お客様は privacyyio.chat を通じて上記の権利を行使でき、当社は適用される法定期間内に回答します。
12.3 越境移転の仕組み
当社が、十分性認定を受けていない欧州経済領域または英国の域外の国または地域(例えば米国、香港(中国)、または中国本土)にお客様の個人データを移転する場合、当社は、適切な保護措置を提供するためにGDPR/UK GDPRが認める移転の仕組み、主として欧州委員会(および英国の対応機関)が採択した標準契約条項(SCCs)を採用し、必要に応じて補完的措置を講じます。受領者の国または地域が十分性認定を受けている場合には、当該認定に基づいて移転を行います。お客様は privacyyio.chat を通じて、当社が採用している移転の保護措置に関する情報を請求できます。
12.4 監督機関への苦情の申立て
他の行政上または司法上の救済を妨げることなく、当社によるお客様の個人データの処理がGDPR/UK GDPRに違反するとお考えの場合、お客様は監督機関、特にお客様の常居所地、勤務地または違反があったとされる場所が所在するEU加盟国のデータ保護機関に苦情を申し立てる権利を有します。英国に所在する場合は、英国情報コミッショナー事務局(ICO)となります。当社はまた、お客様のご懸念に最善を尽くして対応できるよう、まず当社にご連絡いただくことを歓迎します。
12.5 子どもの年齢
情報社会サービスについて、GDPRは子どもの同意年齢を16歳と定めており、加盟国は法律により13歳を下回らない範囲でこれを引き下げることができます。英国では、この年齢は13歳です。当社は、適用年齢未満の子どもに本サービスを提供せず、その個人データを知りながら収集することはありません。
12.6 EU/英国代理人
当社は現在、EUまたは英国に拠点を有していません。適用法令により当社がEU代理人または英国代理人の指定を求められる場合(GDPR/UK GDPR第27条)、当社は法令に従ってこれを指定し、その連絡先を本ポリシーに公表します。それまでの間、本ポリシーおよびお客様の個人データに関する事項については、privacyyio.chat を通じて当社にご連絡いただけます。