范围
本政策说明 Chiho AI(“Chiho”“我们”或“本服务”)在您使用 chiho.ai、Chiho Telegram CRM,以及 ChatGPT 或其他兼容 AI 客户端中的 Chiho 工具(统称“服务”)时,如何收集、使用、披露和存储个人信息,以及您如何管理这些信息。
本政策既适用于账号持有人,也适用于其信息包含在已连接账号获授权的 Telegram 或 CRM 数据中的人员。使用 Chiho 的公司或团队可能单独制定数据处理指令;本政策也说明 Chiho 为提供服务而进行的数据处理。
我们通过工具收集和返回哪些数据?
帐户、身份验证和连接数据
您的姓名、电子邮件地址、帐户 ID Firebase、团队成员资格、费率、权限 OAuth 及其范围、代理令牌状态、已连接帐户的 ID 和显示名称 Telegram,以及连接或重新身份验证状态。通过Chiho 工具,我们绝不会返回密码、访问令牌、Telegram 会话字符串、访问哈希值或加密密钥。
Telegram 内容和元数据
对于您连接的 Telegram 帐户,我们会处理聊天、联系人、群组和文件夹的名称;参与者和消息 ID Telegram;主要服务需要的用户名 Chiho;消息文本和媒体文件类型;发件人显示名称;消息日期;文件夹所有权和连接状态。 Chiho 只能在您授予的权限范围内访问帐户和聊天。
CRM 和自动化数据
标签、建议的优先事项、公司联系和角色、摘要、后续步骤、进一步行动的任务和截止日期、自动化规则和说明以及有关其工作原理的信息。这些条目可以描述连接聊天中的人员,因为您要求 Chiho 组织的是他们的联系人。
工具输入和操作数据
当您使用 ChatGPT 中的 Chiho 或其他兼容的 AI 客户端时,我们会收到请求所需的工具名称和字段。 根据工具的不同,这些可能包括帐户或聊天 ID、搜索查询、消息正文、收件人或组、明确提供的用户 ID Telegram、日程表、文件夹、标签、公司、任务、规则、预览 ID、批准决策和重播预防值。 对于 Telegram 中具有重大后果的行动,如果其规则有规定,文书需要事先审查或明确批准。
工具结果返回到您的 AI 客户端
我们仅返回响应或完成请求所需的数据:连接状态;显示允许访问和不透明路由标识符内的帐户、聊天、群组、文件夹和联系人的名称;请求的消息文本、日期、发件人显示名称和消息 ID;标签 CRM、公司、摘要、任务、规则和操作细节;消息预览和摘录的收件人; 以及活动状态、结果数量、警报和发送给各个收件人的信息。在返回结果之前,我们删除内部访问和内容哈希、令牌功能、会话数据、写入和批处理活动 ID、精确的内部到期日期、非请求用户名、调试对象、日志以及请求或跟踪 ID。
付款、服务和技术数据
客户、订购、订阅、发票和付款状态的元数据 Stripe(没有完整的卡号);支持消息; IP地址;浏览器和设备类型;身份验证事件;请求的时间和路线;错误代码;以及用于登录、安全和设置的严格必要的 cookie 或本地存储数据。 对于MCP可靠性和摘要使用统计,事务日志可能包括人工智能客户端类别、个人或命令范围、工具名称和操作分类(如读或写)、结果、状态、延迟和假名连接密钥。这些日志不包含访问令牌、工具参数、Telegram 或 CRM 内容、AI 请求或工具结果。 我们使用 PostHog 进行产品分析和会话重播,同时隐藏敏感数据,并使用 Google Analytics 进行访问者来源、登陆页面和转化的汇总统计。登录后,我们会向 PostHog 发送不透明的帐户 ID Firebase,以及页面、交互、访问者类别和浏览器技术数据。 我们不会与任何这些提供商共享电子邮件地址或消息内容。Telegram、身份验证令牌、完整引用 URL 或表单字段值; Google Analytics 也不会收到帐户 IDFirebase。
我们用这些数据做什么?
- 提供用于 Telegram、OAuth-连接的CRM 站点以及所需的工具。
- 阅读、搜索、同步、组织、汇总和显示您请求的数据Telegram 和 CRM。
- 当您调用录制工具时,准备、批准、发送和安排消息、邀请成员、离开群组以及更改内容的组织 Telegram。
- 创建请求的摘要、标签和公司建议、任务以及起草后续消息。
- 验证用户身份、尊重个人和团队访问范围、实施速率限制、防止滥用并调查故障。
- 管理订阅、提供支持、维护服务并遵守法律义务。
Chiho 不会出售个人数据,不会将其用于定向广告,并且不会使用 Telegram 或 CRM 客户聊天内容来训练通用人工智能模型。仅在删除可合理用于识别个人或帐户的信息后,我们才可以创建汇总统计数据。
数据传输给谁?
OpenAI 和您选择的 AI 客户端
当将 Chiho 连接到 ChatGPT 时,OpenAI 会将您对 Chiho 工具的调用传递给我们,并接收上述缩小的结果来回答您。 AI 客户端的对话历史记录中可能会保留一份副本,但须遵守该提供商的隐私规则和保留期限。当您选择使用其他兼容客户端时,它们将发挥相同的作用。
Telegram 及指定的 Telegram 接收者
Telegram 提供有关已连接帐户和聊天的数据。当您请求执行某项操作时,Telegram 条目以及您指定的人员或组会收到完成该操作所需的消息、邀请、帐户文件夹更改或组操作。
基础设施和身份验证提供商
Firebase 和 Google Cloud 提供身份验证、数据库和云基础设施。 PostHog 提供产品分析和会话重播,同时隐藏敏感数据。 Google Analytics(分析)提供有关访问来源、登陆页面和转化的汇总统计数据。我们的托管、网络、电子邮件、监控和安全提供商处理有限数量的帐户和技术数据,仅用于Chiho 的操作、分析和保护。
AI 推理服务提供商
当您请求 AI 生成的函数时,与请求相关的许可数据和指令可能会传递到 OpenAI、Anthropic 或 Google Vertex AI(具体取决于为该函数配置的模型),以根据其企业服务或 API 的条款生成结果。
支付服务及专业顾问
Stripe 处理订购和付款。如果法律要求或作为合法商业交易的一部分,我们还可能向审计师、律师、保险公司、政府当局或公司的权利继承人进行最低限度的必要披露。
你的团队
对于团队内的连接,授权成员和管理员可以在团队权限允许的范围内访问连接的帐户、聊天、CRM 帖子和工具活动。
我们存储数据多长时间
除非您尽早删除数据并且法律要求保留更长时间,否则适用以下最长期限:
- **授权代码OAuth 和访问令牌:**分别为 5 和 15 分钟。
- 互动和同意会议 OAuth: 互动时间为 10 分钟,会议时间为 24 小时。
- 更新 OAuth 和关联客户记录的权限: 最多 30 天,除非您提前撤销。
- 代理记录操作预览和要执行的加密数据: 30 分钟。通常会在过期后不久自动从数据库中删除,最长可能需要 24 小时。
- 代理记录操作和自动化运行的审核记录: 30 天,然后自动删除。
- 直发频率限制记录: 5 分钟,然后自动删除。
- 在您的帐户处于活动状态且删除帐户或数据之前,连接到 Telegram、消息缓存和 CRM: 的帐户数据。禁用Telegram 会停止新的访问,但本身不会删除现有的CRM 条目。删除账户时,当前账户数据和CRM 均被删除;剩余供应商备份将按正常周期删除,最晚不超过 35 天。
- 安全和交易日志: 30 天,除非特定事件需要保留更长时间以调查滥用情况、保护用户或遵守法律义务。
- 与支持团队的通信: 请求结束后 24 个月。
- 付款和税务记录: 如果会计或税法要求,最长 7 年; Stripe 可以根据其政策存储自己的记录。
您的控制权和隐私权
- 撤销 AI 代理访问部分中的 OAuth-连接或代理令牌。撤销会停止将来对工具的访问,但不会删除已复制到与 AI 客户端的对话中的结果。
- 禁用您的 Telegram 帐户以防止将来访问它,或者根据需要重新连接它。
- 查看和编辑 Chiho 中的标签、公司、任务、规则、文件夹和其他 CRM 条目。
- 删除您个人资料中的 Chiho 帐户。在这种情况下,当前用户帐户Chiho 和相关对话框将被删除,并且通过帐户Firebase 的访问将被撤销。
- 使用ChatGPT或其他人工智能客户端的隐私设置来管理该提供商存储的工具的对话和结果。
- 请联系privacy@chiho.ai,请求访问、更正、导出、删除或限制数据处理,反对处理或在有法律依据的情况下撤回同意。我们可能会在完成您的请求之前验证您的身份。
权利因您所在的位置而异。我们遵守适用的权利,并将解释任何法律限制。您可以选择不提供可选数据,但如果没有所需的帐户、聊天或操作数据,Chiho 将无法提供功能。
安全和国际数据传输
我们采用访问控制、受限凭证、传输加密、瞬态数据加密、审计以及其他技术和组织安全措施。没有任何互联网服务可以保证绝对的安全。
Chiho 位于阿拉伯联合酋长国,并使用在不同国家/地区运营的供应商。因此,数据可能在阿联酋、美国、欧洲和我们供应商运营的其他地点进行处理。如有需要,我们会对数据传输应用合同或其他法律保护。
儿童
Chiho 不适合 13 岁以下儿童。如果法律要求,未达到本国同意数据处理年龄的人只有在父母、监护人或组织的许可下才可以使用 Chiho。如果您认为儿童在未经必要许可的情况下提供了数据,请联系我们。
变更及联系信息
我们将在此页面上发布更新并更改上面的日期。如果变更对我们使用个人信息的方式产生重大影响,我们将酌情通过服务或电子邮件向您提供额外通知。
对于与隐私相关的问题、投诉和请求,请写信至 隐私@chiho.ai。