Legal

隐私政策

生效日期 2026年8月20日 · Panoverse Inc.(特拉华州注册)

安全与合规

SOC 2 Type II安全性、可用性、保密性
ISO/IEC 27001信息安全管理体系认证
GDPR欧盟通用数据保护条例合规
CCPA / CPRA加州消费者隐私法合规
Panoverse 已通过 SOC 2 Type II 审计,控制项按 Trust Services Criteria(安全性、可用性、保密性)持续运行并经独立审计机构验证;同时持有 ISO/IEC 27001 信息安全管理体系认证。数据处理符合 GDPR 与 CCPA/CPRA 要求(这两者为合规框架,不设认证机构)。审计报告与认证证书可在签署保密协议后,通过 security@panoverse.com 索取,并可提供数据处理协议(DPA)与分包处理者清单。

只读授权,随时可撤销

所有平台授权走 OAuth,权限范围只读。我们不具备在你的账户里发布、修改或删除的能力。你可以在平台侧或联系我们随时撤销,撤销后同步立即停止。

聚合口径,不碰消费者个人信息

引擎需要的是聚合与内容层面的字段:花费、曝光、播放、订单量、库存、评论文本。我们不拉取、不存储你的终端消费者的姓名、地址、支付信息或身份标识。

品牌隔离,不跨客户复用

每个品牌的数据在独立的逻辑边界内处理。你的数据不会被用来服务另一个客户,不会进入跨客户的共享模型,也不会被出售。检测阈值按你自己的历史分布校准——这既是产品设计,也是隔离的结果。

传输与静态加密

传输使用 TLS 1.2 及以上,静态存储使用 AES-256。凭据存放在托管密钥服务中,与业务数据分离,按最小权限授予,访问留有审计记录。

模型供应商零保留

语言模型只用于解释与编排。我们与模型供应商的合约约定零数据保留、不用于训练。数字由确定性统计计算产生,不经过模型生成。

按要求删除

合作结束或应你的要求,我们在 30 天内删除或归还你的数据,并出具确认。备份副本按保留周期滚动过期,最长不超过 90 天。

1. 本政策适用于什么

本政策说明 Panoverse Inc.(下称「我们」)如何收集、使用和保护信息,适用于 panoverse.com 及其子页面,以及我们向客户提供的增长引擎服务。

我们处理两类性质不同的数据,它们的规则不同:一类是你在本网站上主动提供的商务联系信息;另一类是客户在服务期间授权我们接入的经营数据。

2. 网站上收集的信息

当你提交演示预约表单时,我们收集你填写的姓名、工作邮箱、公司名称与电话号码,以及表单来源(例如你是从定价页还是案例页点进来的)。这些字段全部由你主动填写,我们不做隐蔽采集。

我们不使用广告追踪 cookie,不做跨站行为追踪,不向广告网络投放你的浏览记录。

3. 客户经营数据

在服务期间,客户通过只读 OAuth 或平台导出,授权我们接入其电商订单、广告投放、库存、达人合作与公开评论数据。就这部分数据而言,客户是数据控制者,我们是数据处理者,仅按客户指示处理。

我们不拉取终端消费者的姓名、地址、支付信息或身份标识。评论文本按主题与情感标注后用于分析,不用于识别个人。

4. 我们如何使用这些信息

网站表单信息只用于安排和跟进你所请求的演示。客户经营数据只用于向该客户交付服务:检测信号、构建证据链、生成行动方案与度量结果。

  • 不会把你的数据用于训练跨客户模型
  • 不会出售、出租或以数据换取服务
  • 不会用一个客户的数据服务另一个客户
  • 不会在未获授权的情况下把你列为公开客户案例

5. 我们与谁共享

我们只与交付服务所必需的分包处理者共享:云基础设施与数据库供应商、模型供应商(约定零保留、不训练)、以及与我们签有保密义务的邮件与日程工具。分包处理者清单可向 privacy@panoverse.com 索取。

如果法律程序要求我们披露数据,在法律允许的范围内我们会先通知受影响的客户。

6. 保留多久

演示表单信息保留至商务关系结束后 24 个月,除非你更早要求删除。客户经营数据在合作期内保留,合作结束或应要求后 30 天内删除或归还;备份副本最长 90 天内滚动过期。

7. 我们如何保护数据

传输 TLS 1.2 及以上,静态 AES-256,凭据存于托管密钥服务并与业务数据分离,访问按最小权限授予且留有审计记录。完整的安全说明见下方「安全与合规」一节。

没有任何系统能保证绝对安全。若发生影响你数据的安全事件,我们会在确认后按适用法律要求的时限通知你,并说明已知事实、影响范围与我们采取的措施。

8. 你的权利

无论你身处何地,你都可以要求查阅、更正、导出或删除我们持有的关于你的信息;也可以要求我们停止就商务目的与你联系。发邮件到 privacy@panoverse.com 即可,我们在 30 天内答复。

如果你在欧洲经济区或英国,GDPR 赋予你上述权利,以及反对处理、限制处理和向监管机构投诉的权利。我们处理你商务联系信息的合法性基础是合法利益(与你就你请求的服务进行沟通)。

如果你是加利福尼亚州居民,CCPA/CPRA 赋予你知情、删除、更正和拒绝出售或共享的权利。我们不出售个人信息,也不为跨语境行为广告共享个人信息;行使这些权利不会导致你受到差别对待。

9. 国际传输

我们在美国运营,数据可能在美国及分包处理者所在地区处理。涉及欧洲经济区、英国或瑞士的数据传输,我们依据标准合同条款(SCCs)执行。

10. 未成年人

本服务面向企业客户,不面向 16 岁以下的个人,我们不会有意收集未成年人的信息。

11. 政策更新与联系方式

本政策更新时,我们会更新页首的生效日期;涉及实质性变更的,我们会通过邮件通知在册客户。有任何疑问请联系 privacy@panoverse.com,安全相关问题请联系 security@panoverse.com。

联系我们

法务与条款:legal@panoverse.com
隐私与数据权利:privacy@panoverse.com
安全审查与文档:security@panoverse.com