隐私政策
我们如何处理您的数据
隐私一览
- 1零文件保留 - 您的文件不被存储
- 2针对客户的加密 - 您的数据使用 YOUR 唯一密钥进行保护
- 3自动密钥轮换 - 每次处理运行后重新加密
- 4高级处理技术 - 专有算法、信号系统,以及符合 SOC 2 Type I 和 Type II 的第三方 AI 服务
- 5您的文件绝不用于 AI 训练
- 6极简数据收集 - 仅限电子邮件和支付信息
- 7仅用于信息分析 - 数据准确性和质量评估,不涉及金融或贷款建议
- 8您可以控制自己的数据 - 存储在 YOUR Google Drive 中,您可随时撤销访问权限
我们不收集或存储的内容
零文件保留架构
您的贷款文件
您的文件不会在我们服务器上存储。文件在每次处理运行期间实时处理,然后立即删除。零文件保留.
您的文件内容
处理结果使用 YOUR 独特的客户专属密钥加密,并存储在 YOUR Google Drive AppData(非我们服务器)。您可控制访问并随时撤销权限
文件中的个人信息
借款人姓名、地址、SSN、财务数据以及其他敏感信息不在我们服务器上存储。所有数据均已加密并存储在 YOUR Google Drive。
您的数据用于 AI 训练
我们绝不使用您的文件或提取的数据进行 AI 模型训练。第三方 AI 服务被合同禁止使用您的数据进行训练,并以短暂方式处理数据.
我们收集的内容
提供服务所需的最少数据
帐户信息
邮箱地址、姓名以及使用 Google OAuth 登录时的 Google 帐户 ID。
支付信息
计费由 Stripe 处理(PCI 合规)。我们仅存储您的 Stripe 客户 ID——绝不存储信用卡号码.
加密密钥
您的客户特定加密密钥存储在 YOUR Google Drive AppData 文件夹中。密钥在每次处理运行后会自动轮换。没有您的 Google OAuth 权限,我们无法访问您的加密数据。
处理结果
加密的处理结果(仪表盘数据,提取信息)存储在 YOUR Google Drive AppData 中。整个过程中,所有数据均使用您唯一的密钥加密。
API 使用指标
文档计数、处理时间、用于计费和服务监控的 API 调用。不会记录任何文档内容。
技术日志
错误日志、性能指标和系统诊断。日志最多保留 30 天.
Google OAuth 令牌(可选)
如果您启用 Google Drive 集成,我们会存储加密的 OAuth 令牌以访问您指定的 Drive 文件夹。您可以随时撤销访问权限。
我们如何使用您的数据
- 提供并维护 LoanIntelligence 服务
- 通过 Stripe 处理付款并管理订阅
- 回应支持请求并排查问题
- 监控系统性能并提升服务质量
- 检测并预防欺诈、滥用和安全事件
- 遵守法律义务并执行我们的条款
我们永远不会将您的数据用于营销、广告或出售给第三方.
第三方服务
我们用于运营的服务
Stripe(支付处理)
PCI 合规支付处理器。参见 Stripe 的隐私政策 stripe.com/privacy.
Google (OAuth & Drive 集成)
OAuth 认证和可选的 Drive API 访问。参见 Google 的隐私政策 policies.google.com/privacy。
第三方 AI 服务
我们使用专有算法和信号系统以确保数据的准确性和质量。第三方 AI 服务获得 SOC 2 I 型和 II 型认证,合同上禁止使用您的数据进行训练,并以加密方式在传输过程中短暂处理数据.
我们不会向任何其他第三方出售或分享您的数据。
您的隐私权
控制您的数据
访问您的数据
通过电子邮件向 [email protected] 请求您的账户数据副本
删除您的数据
随时从仪表盘 → 设置 删除您的账户。所有数据将在 24 小时内被删除。
导出您的数据
API 响应和 Google Sheets 集成提供对所有已处理数据的实时导出。
撤销 OAuth 访问
随时从仪表盘 → 设置 → Google Drive 断开 Google Drive 集成。
选择退出
不使用服务 = 不收集数据。零保留意味着不进行持续数据存储。
国际隐私
GDPR 合规(欧盟)
零保留架构确保合规。您拥有访问、删除、可移植性和处理限制的权利。
CCPA 合规(加州)
我们不会出售个人信息。加州居民有权了解收集了哪些数据、删除数据并选择退出。
数据保留
- 您的文档:0 天(不存储 - 处理后立即删除)
- 加密处理结果:存储在您的 Google Drive(您控制保留和删除)
- 加密密钥:每次处理运行后自动旋转(旧密钥已丢弃)
- 账户信息:直至账户删除
- API 使用日志:12 个月用于计费(仅计数,无文档内容)
- 错误日志:最多 30 天(无文档内容)
- OAuth tokens: 直至你撤销
安全措施
零保留架构,采用客户专用加密。所有数据在整个过程中均已加密。加密密钥在每次处理完成后自动轮换。OAuth tokens 以 AES-256 加密存储。所有传输中的数据均通过 HTTPS/TLS 加密。查看 /security 获取完整细节。
查看安全细节本政策的变更
我们可能会随着服务演进更新此政策。重大变更将于生效前30天通过电子邮件通知。继续使用即视为接受。
我们将在一个工作日内回复.