法律信息
隐私政策
本页为译文。如与英文版本有出入,以英文版本为准。 阅读英文版
1. 简介
EduCRM(以下简称“我们”)由 GN 运营。本隐私政策说明,当您访问我们的网站 educrmapp.com 和 educrm.gr,并使用我们的服务(包括托管在 app.educrmapp.com 的客户关系管理平台)时,我们如何收集、使用、披露并保护您的信息。
2. 我们收集的信息
我们可能收集以下类型的信息:
- 个人信息:您在创建账户、填写联系表单或订阅我们的服务时提供的姓名、电子邮箱地址、公司名称和电话号码。
- 账户数据:您在平台中录入的信息,包括学生档案、辅导记录、付款记录和申请数据。
- 使用数据:关于您如何与我们的网站和平台互动的信息,包括 IP 地址、浏览器类型、访问的页面和停留时间。
- 付款信息:通过 Stripe 安全处理的账单详情。我们不会在自己的服务器上存储您的信用卡信息。
3. 我们如何使用您的信息
- 提供、运营和维护我们的服务
- 处理您的交易并管理您的订阅
- 与您沟通,包括答复咨询和发送服务更新
- 改进我们的网站和服务
- 遵守法律义务
以上用途针对的是您直接提供给 EduCRM 的个人数据。它们不适用于从 Google Workspace API 获得的数据;这类数据仅用于提供和改进您明确连接的面向用户的功能。参见第 7 节。
4. 数据共享
我们不会出售您的个人信息。我们仅与运营本服务所必需的分处理方共享数据:
- Google Cloud(Firebase、Firestore、Cloud Functions、KMS):托管、数据库、身份验证、OAuth 令牌加密。区域:europe-west1。
- Anthropic(Claude API):导入学生数据时,由 AI 对表格的列做字段对应。
- Vercel:前端托管,以及不使用 Cookie 的页面浏览量分析(仅在您同意后进行)。
- Stripe:付款处理。
- Resend:事务性邮件(邀请、通知)。
所有分处理方均受其各自的隐私政策和数据处理协议约束。如需最新的分处理方名单,可应要求在 educrmapp.com/security 获取。
从 Google Workspace API 获得的数据属于例外:这类数据仅存储在 Google Cloud(Firestore,区域 europe-west1),不会与此名单上的任何其他分处理方共享。
5. 邮箱集成
EduCRM 不会连接学生或客户的电子邮箱账户。我们不会代您读取、存储、分类或发送 Gmail 或其他邮箱中的邮件。
此前的一项可选 Gmail 集成已在正式发布前下线。我们从未收集或存储任何客户邮件数据。
6. AI 处理
EduCRM 在两处使用 AI:把语音备注转换成结构化任务,以及在您导入数据时,建议表格的各列对应哪些学生字段。两种情况下,结果都会先展示给您,只有在您确认后才会保存。
表格导入的字段对应由 Anthropic(Claude)作为分处理方,依据我们的数据处理协议处理,且只发送列标题和少量示例行。Anthropic 不会使用我们客户的数据进行训练。
通过 AI 任务功能提交的语音备注,由外部 AI 服务商转写并转换成任务。任何 AI 功能都不会代您联系任何人。
7. Google Workspace API 与有限使用
EduCRM 唯一集成的 Google Workspace API 是 Google Calendar,通过您可在工作区设置中随时启用和断开的可选双向日历同步实现。
从该 API 获得的数据仅用于提供和改进日历同步功能本身。这是 EduCRM 界面中显眼可见、由您自己选择连接的面向用户的功能。我们不会将其用于任何其他目的:不用于开发其他功能,不用于分析或研究,不用于笼统地改进我们的网站或服务,也不用于您在连接该集成时未授权的任何目的。
EduCRM 对从 Google Workspace API 获得的原始或衍生用户数据的使用,遵守 Google API 服务用户数据政策,包括其中的有限使用要求。
具体而言:
- 我们不会使用、转让或出售 Google 用户数据(无论是原始、汇总还是衍生数据)来创建、训练、微调或改进基础性或通用的人工智能或机器学习模型,无论是我们自己的还是第三方的。
- 从 Google Workspace API 获得的任何数据都不会发送给任何 AI 或机器学习模型,也不会发送给第三方 AI 服务。第 6 节所述的 AI 功能只处理您自己录入 EduCRM 的数据(您导入的表格、您录制的语音备注),绝不处理 Google Calendar 数据。
- Google 用户数据绝不用于广告,也绝不出售或转让给数据经纪商、信息转售商或其他方。
- 任何人都不会查看您的 Google 用户数据,但以下情况除外:您已明确同意;出于安全目的或为遵守适用法律所必需;或数据已被汇总并匿名化。
- 在工作区设置中断开该集成,或在 myaccount.google.com 撤销访问权限,都会删除已存储的凭据和镜像的日历数据。
8. 数据保留
- 工作区和账户数据:在您的账户有效期间保留。账户关闭后,应要求在 30 天内导出并删除。
- AI 使用日志(用量计数、审计事件):保留 12 个月。
- 付款记录:按税法要求保留 7 年。
您可以通过下方地址联系我们,要求立即删除任何个人数据。
9. 数据安全
我们采取适当的技术和组织措施,保护您的个人信息免遭未经授权的访问、篡改、披露或销毁。所有数据均通过加密连接(HTTPS/TLS)传输。
10. 您的权利(GDPR)
如果您位于欧洲经济区,您有权:
- 访问我们持有的关于您的个人数据
- 要求更正不准确的数据
- 要求删除您的数据
- 反对或限制对您的数据的处理
- 要求数据可携带
- 随时撤回同意
如需行使上述任何权利,请通过下方邮箱联系我们。
11. Cookie 与浏览器存储
本网站只使用少量严格必要的 Cookie 和浏览器存储项,任何可选内容运行前都会先征求您的同意。非必要的分析和营销脚本在您允许之前不会加载。
具体存储了什么、为什么存储以及保留多久,完整清单见我们的 Cookie 政策,您也可以在那里随时更改您的选择。
12. 本政策的变更
我们可能会不时更新本隐私政策。我们会在本页面发布新政策并更新“最后更新”日期,以此通知您任何变更。
13. 联系我们
如果您对本隐私政策有任何疑问,请通过以下方式联系我们:
GN邮箱:privacy@educrmapp.com