隐私政策
最后更新: 2026年4月
ELNAMA LLC(以下简称"我们")运营SenseDNA (sensedna.com), 一个情感画像平台。本隐私政策描述了当您使用我们的网站和服务时, 我们如何收集、使用、存储和保护您的个人信息。使用SenseDNA即表示您同意本政策中所述的做法。
1. 我们收集的信息
我们收集以下类别的信息:
2. 我们如何使用您的信息
我们将您的信息用于以下目的:
- 创建和展示您的情感档案和性格分析
- 提供由 AI 撰写的个人洞察和画像对比
- 改进我们的服务、算法和用户体验
- 提供客户支持并回复您的咨询
- 履行法律义务并执行我们的服务条款
- 发送事务性邮件(如验证码)
3. AI数据处理
SenseDNA 使用人工智能生成情感画像和对比洞察。您的数据由 AI 处理的方式如下:
- 测试回答和档案数据会发送至我们的AI API服务进行分析。
- AI 用于画像生成、个人洞察和画像对比。
- 我们的AI服务提供商均不使用API数据来训练其模型。通过API发送的数据受其数据处理协议和API数据使用政策的约束。
- 发送给AI提供商的数据使用您的内部档案ID。您的姓名、电子邮件地址和其他直接识别信息不会发送给AI提供商。
- AI生成的结果会缓存在我们的缓存层中, 最长保留30天, 以提高性能并减少冗余处理。
4. 第三方服务
我们使用以下第三方服务提供商来运营SenseDNA。每个提供商仅处理其特定功能所需的数据:
| 服务 | 用途 | 处理的数据 |
|---|---|---|
| 数据库和身份验证提供商 | 数据库和身份验证 | 账户数据、测试回答、情感档案 |
| 人工智能分析服务 | AI分析和内容生成 | 测试回答、档案数据(通过档案ID) |
| 网络托管服务 | 网站托管 | 使用日志、IP地址 |
| 电子邮件投递服务 | 电子邮件投递 | 电子邮件地址 |
| 缓存和性能服务 | 缓存和速率限制 | 会话数据、缓存的AI响应 |
5. 数据保留
我们按以下期限保留您的数据:
- 账户信息: 保留至您删除账户
- 测试回答和答案: 保留至您删除账户
- 情感档案和维度分数: 保留至您删除账户
- AI 缓存(洞察):30 天(Redis TTL 自动过期)
- 支付记录: 7年(根据财务法规和税法要求)
- 服务器和应用日志: 90天
当您删除账户时, 所有个人数据将从我们的活跃数据库中永久删除。备份副本可能会在最多30天内持续存在, 之后将自动清除。
6. 您的权利
GDPR权利(欧盟/欧洲经济区居民)
如果您位于欧盟或欧洲经济区, 根据《通用数据保护条例》(GDPR), 您享有以下权利:
- 访问权: 您可以请求获取我们持有的所有关于您的个人数据的副本。
- 更正权: 您可以请求更正不准确的个人数据。
- 删除权: 您可以请求删除您的个人数据("被遗忘权")。
- 限制处理权: 您可以请求我们限制处理您数据的方式。
- 数据可携带权: 您可以请求以结构化、机器可读的格式获取您的数据。
- 反对权: 您可以反对出于特定目的处理您的个人数据。
CCPA权利(加利福尼亚州居民)
如果您是加利福尼亚州居民, 根据《加利福尼亚消费者隐私法》(CCPA), 您享有以下权利:
- 知情权: 您可以请求了解我们收集、使用和共享了哪些个人数据。
- 删除权: 您可以请求删除您的个人数据。
- 拒绝出售权: 我们不会将您的个人数据出售给第三方。
- 不受歧视权: 我们不会因您行使隐私权利而对您进行歧视。
所有用户
无论您身处何处, 您都可以行使以下权利:
- 删除您的账户: 前往设置 > 删除账户
- 导出您的数据: 前往设置 > 导出数据(JSON格式)
- 联系我们: 发送邮件至[email protected]提出任何隐私相关请求
我们将在30天内回复所有权利请求。如果我们需要额外时间, 将通知您延期原因。
7. 数据安全
我们采取以下安全措施来保护您的个人数据:
- 您的浏览器与我们服务器之间传输的所有数据均使用HTTPS/TLS加密。
- 数据库访问受行级安全策略 (RLS) 保护, 确保用户只能访问自己的数据。
- API端点受速率限制保护, 以防止滥用和未授权访问。
- 身份验证Cookie使用HMAC签名以防止篡改。
- 密码使用bcrypt进行哈希处理。我们绝不存储明文密码。
- 服务器端中间件在每个受保护的请求上验证身份。
- 我们维护一个封禁用户系统, 以防止已终止账户的访问。
虽然我们实施了行业标准的安全措施, 但没有任何电子传输或存储方法是百分之百安全的。我们无法保证绝对安全, 但承诺使用商业上合理的措施保护您的数据。
8. Cookie
我们使用以下Cookie来运营SenseDNA:
| Cookie | 用途 | 有效期 |
|---|---|---|
| sb-*-auth-token | 身份验证会话 | 会话 |
| locale | 语言偏好 | 1年 |
| theme | 主题偏好(浅色/深色) | 1年 |
| cookie-consent | Cookie同意状态 | 1年 |
第三方Cookie可能由我们的支付处理服务和托管提供商(如已启用分析)设置。这些Cookie受相应提供商的Cookie政策约束。
9. 儿童隐私
SenseDNA不面向13岁以下的儿童。我们不会故意收集13岁以下儿童的个人信息。如果我们发现收集了13岁以下儿童的个人数据, 我们将立即采取措施从服务器中删除该信息。如果您认为13岁以下的儿童向我们提供了个人信息, 请立即通过[email protected]联系我们。
10. 国际数据传输
您的个人数据存储和处理在位于美国的服务器上。
对于欧盟用户, 向美国的数据传输符合适用的数据保护法律, 包括在需要时使用标准合同条款 (SCCs)。
我们的AI服务提供商也在美国处理数据, 并维护符合国际标准的数据保护协议。
11. 本政策的变更
我们可能会不时更新本隐私政策, 以反映我们的做法、技术、法律要求或其他因素的变化。
对于重大变更, 我们将在变更生效前通过电子邮件通知您。
在任何变更生效日期后继续使用SenseDNA, 即表示您接受更新后的隐私政策。
12. 联系我们
如果您对本隐私政策有任何疑问或希望行使您的数据权利, 请通过以下方式联系我们: