法律
隐私政策
- 生效日期
- 2026 年 8 月 28 日
- 版本
- 2.6
- 状态
- 现行有效
适用范围:ironmemo.com 网站、云端 SaaS 产品、API、企业部署及技术支持(以下称"本服务")。
本隐私政策以英文版本为准。此简体中文翻译仅供参考;如翻译与英文版本存在冲突,以英文版本为准。
本政策适用范围
本隐私政策说明 Oxford Construction LLC(以下称"IronMemo"、"我们")在您使用 IronMemo(我们的产品,以下称"本服务")时,如何收集、使用、存储、保护和披露个人数据。IronMemo 是产品名称,并非独立法人;本政策中所述的"IronMemo",即指 Oxford Construction LLC。
本政策不适用于我们根据企业协议为企业客户处理的数据 — 此类处理由单独的客户合同和数据处理附录 (DPA) 约束。
使用本服务即表示您同意本政策所述的做法。如您不同意,请勿使用本服务。
我们如何处理您的数据:基本原则
在进入细节之前,我们希望先直接回答最常被问到的问题。
- 我们是否用您的数据训练模型?
- 否。我们不会使用您的会议、转写内容、摘要或您输入 IronMemo 的任何其他内容,来训练或微调 IronMemo 自有的 AI 模型。同样的承诺已写入服务条款,并对签署了数据处理协议的客户在协议中一并列明。这不是需要您去查找和关闭的设置 - 本服务本来就是这样运作的。
- 我们是否出售您的数据?
- 否。我们不会出于第三方自身的商业目的、广告、营销或训练第三方 AI 模型的目的,向第三方出售、共享或授权您的个人数据或会议内容。永远不会。
- 我们是否共享数据以训练其他公司的模型?
- 否。您的会议内容不会被用于训练、微调或改进任何第三方的 AI 模型。当我们将数据发送给 AI 供应商进行处理(转写、摘要生成)时,均通过企业级 API 模式进行,并附带禁止训练的合同条款,以及最小或零数据保留 (Zero Data Retention) 承诺。
- 我们是否保留数据的时间超过所需?
- 否。会议数据在您的工作区处于活跃状态期间存储。录音被删除或订阅取消后,数据将在 30 天内删除。在免费套餐中未注册即上传的音频文件将在处理完成后立即删除。
- 我们是否传播您的数据?
- 否。我们不会将会议内容公开发布、在搜索引擎中索引、传递给广告网络,也不会用于定向或行为广告。
我们如何改进产品
- 匿名遥测。哪些功能被使用、错误发生在何处、本服务的响应速度、设备类型和应用版本、技术请求 ID。它绝不包含音频、视频、转写片段、摘要、会议标题、参会者姓名、电子邮件地址、电话号码、组织名称,也不包含您的提示词和输出。
- 仅聚合数据。无法与特定用户、工作区或会议对应的计数和时间指标。
- 绝不用于模型训练。无论我们衡量什么,其中任何内容都不会被用于训练或微调 IronMemo 自有的 AI 模型。
我们收集哪些数据
我们只收集运营本服务、保障安全、提供支持以及履行合同和法律义务所必需的数据。
您提供的数据
| 类别 | 示例 | 法律依据 (GDPR) | 保留期限 |
|---|---|---|---|
| 账户数据 | 姓名、电子邮件、公司、职务、经哈希处理的密码、头像、工作区设置、SSO/SCIM 标识。 | 履行合同(第 6(1)(b) 条);合法利益(第 6(1)(f) 条);营销通讯的同意(第 6(1)(a) 条)。 | 账户处于活跃状态期间 + 删除后 30 天。 |
| 会议数据 | 音频录音、视频录音、转写内容、说话人识别、AI 摘要、任务、跟进邮件、元数据(时长、平台、参会者列表)。 | 履行合同;合法利益;法律要求时的同意。 | 在工作区管理员删除之前,或订阅取消后 30 天。 |
| 集成数据 | OAuth 令牌、权限范围、工作区 ID,从 CRM、任务追踪工具、即时通讯工具同步的数据。 | 履行合同;合法利益。 | 集成保持连接期间 + 断开后 30 天。 |
| 支持请求 | 工单、反馈、与支持团队的往来通信、附件。 | 履行合同;合法利益;营销的同意。 | 请求关闭后 3 年。 |
我们自动接收的数据
| 类别 | 示例 | 法律依据 | 保留期限 |
|---|---|---|---|
| 日志与遥测 | IP 地址、用户代理、浏览器和设备类型、操作系统、时区、国家/地区、请求日期与时间、本服务内的导航记录。 | 合法利益;履行合同。 | 常规日志 90 天;安全和审计日志 12 个月。 |
| 使用数据 | 哪些功能被使用、频率、错误、性能、响应时间、产品事件。 | 合法利益。 | 可识别形式下保留 90 天;聚合/匿名形式下无限期保留。 |
| Cookie 及类似技术 | 会话 Cookie、身份验证令牌、分析 Cookie、Cookie 偏好设置。 | 非必要 Cookie 的同意(第 6(1)(a) 条);严格必要 Cookie 的合法利益(第 6(1)(f) 条)。 | 会话 Cookie — 关闭浏览器时结束;持久性 Cookie — 最长 12 个月。 |
来自第三方来源的数据
我们可能会从安全合作伙伴处接收数据以防范欺诈和滥用,并从支付系统处接收数据以完成交易处理。
我们如何使用数据
提供本服务
连接 Zoom、Google Meet 和 Microsoft Teams;录制会议;生成转写内容;识别语言和参会者;生成摘要、任务和跟进邮件;将会议索引至知识库;为 AI 聊天和语义搜索提供支持;维持各项集成的正常运行。
在已连接的系统中执行操作
若管理员已连接集成 — 在任务追踪工具中创建任务、更新 CRM 记录、发送邮件、将笔记发布到即时通讯工具和知识库。
改进产品
匿名遥测和使用日志:哪些功能被使用、错误发生在何处、性能指标。此类数据不包含您的会议内容,仅用于 UX 改进、缺陷修复和功能规划。
保障本服务安全
日志、审计日志、IP 地址、用户代理 — 用于检测错误、未经授权的访问、滥用、集成故障和可疑活动。
与您沟通
电子邮件、姓名、公司、支持记录 — 用于回复支持请求以及发送服务、账单和安全通知。营销信息 — 仅在您同意的情况下发送。每封邮件中都可一键退订。
履行法律义务
在法律、法院命令、监管机构要求、税务规定要求或为保护 IronMemo、我们的客户和用户的权利所必需时,存储和披露数据。
AI 与您的数据
IronMemo 执行的 AI 处理
| 处理类型 | 输入数据 | 结果 |
|---|---|---|
| 转写 | 会议音频、语言、参会者元数据。 | 带说话人标签的文本转写。 |
| 摘要 | 转写内容、会议结构、工作区设置。 | 简明的会议摘要。 |
| 任务 | 转写内容、上下文、参会者。 | 带负责人和截止日期的任务列表。 |
| 跟进邮件 | 转写内容、摘要、参会者、客户模板。 | 跟进邮件草稿。 |
| AI 聊天与搜索 | 会议索引、转写内容、摘要、访问权限。 | 来自工作区知识库的答案。 |
| 会议分析 | 元数据、发言时间、话题、情感倾向。 | 面向管理员的指标和建议。 |
了解我们的 AI 详情:[ironmemo.com/our-ai](/our-ai)。
第三方 AI 供应商
我们使用第三方 AI 供应商进行处理。供应商的选择取决于会议语言和处理类型。每家供应商均在企业级(enterprise / API)模式和合同条款下运作,包括:
- 不训练 — 您的会议内容不会被用于训练、微调或改进第三方供应商的模型。
- 最少保留 — 在供应商支持的情况下采用零数据保留 (Zero Data Retention, ZDR);否则采用供应商自身有限的保留时长,并在我们的[子处理者](/subprocessors)页面按供应商公布,同时附带禁止使用数据的合同条款。
- 仅通过 API 传输 — TLS 1.2 或更高版本,不传输至消费者界面或开放通道。
- 子处理者角色 — 供应商严格按照我们的指示处理数据。
- 处理地点 — 客户数据存储在奥地利 (EEA);AI 处理在美国进行,某些 OpenAI 操作则在爱尔兰进行。
当前的子处理者列表在我们的[子处理者](/subprocessors)页面以及 DPA 附件三中公布。当我们新增子处理者时,会提前 30 天通知账户所有者和企业管理员。
绝不用于训练 AI 模型的内容
IronMemo 不会将客户内容(包括录音、转写、摘要、提示词、输出、上传文件或会议元数据)用于训练、微调或改进 IronMemo 自有的 AI 模型或任何第三方 AI 模型。此限制适用于所有套餐,无需用户选择退出。上述供应商仅在禁止用于训练的条款下处理这些内容,以生成您的结果。
您发送给我们的反馈如何处理
如果您对某个结果打分或与支持团队沟通,我们会用它来查明出了什么问题。评分本身并不是您会议内容的通道:
- 评分本身只告诉我们某处出了问题,而不会告诉我们说了什么 — 会议内容不会自动附加在评分之上;
- 如果某段内容片段有助于我们复现问题,我们会先询问,并由您有意识地发送;
- 反馈绝不会被传递给任何第三方 AI 供应商用于训练;
- 支持沟通的记录遵循第 07 节中支持请求的保留期限。
与第三方共享数据
我们仅在运营本服务所必需时与第三方共享数据。
| 类别 | 目的 | 地区 | 主要保障措施 |
|---|---|---|---|
| 云基础设施 | 托管、存储、计算、网络、数据库。 | 位于奥地利(欧洲经济区)的 netcup GmbH 数据中心。 | DPA、标准合同条款 (SCC)、存储和传输过程中的加密。 |
| 转写 AI 供应商 | 音频转写、说话人分离、语言检测。 | 美国 — Eleven Labs Inc., AssemblyAI Inc. | 企业级 API 条款、TLS 1.2 或更高版本、禁止训练条款;按供应商设定保留期限,在我们的[子处理者](/subprocessors)页面公布。 |
| 大语言模型 AI 供应商 | 摘要、任务、邮件、AI 聊天。 | 美国 — OpenAI OpCo, LLC,Google LLC,X.AI LLC;某些非美国处理由 OpenAI Ireland Ltd 进行。 | 企业级 / API 条款、禁止训练条款;按供应商设定保留期限,在我们的[子处理者](/subprocessors)页面公布。 |
| 账单 | 支付、发票、订阅管理、欺诈防范。 | 以支付服务商的条款为准。 | PCI DSS、DPA、SCC。 |
| 产品分析 | 匿名产品事件、聚合统计、错误。 | 以供应商条款为准。 | 仅匿名事件,不含会议内容。Cookie 在同意后启用。 |
| 邮件通知 | 服务邮件、安全提醒、产品通知。 | 以供应商条款为准,欧盟数据采用 SCC。 | DPA、SCC。 |
我们不出售您的数据,也不将其用于广告
IronMemo 不"出售"且不"共享"依据经 CPRA 修订的 CCPA 所指的个人数据或会议内容。
我们:
- 不将数据传递给第三方用于定向或跨情境行为广告;
- 不为此收取金钱或其他有价对价;
- 不将数据用于广告画像。
我们何时须依法披露数据
我们可能会披露个人数据:
- 在法律、法院命令或监管机构要求下;
- 为保护 IronMemo、我们的用户或第三方的权利、财产或安全;
- 为防止欺诈、滥用或违反我们条款的行为;
- 作为公司交易(合并、收购、重组)的一部分 — 并向用户发出通知。
客户连接的集成
如果客户连接了 Zoom、Google Meet、Teams、Slack、Jira、Salesforce、HubSpot 或其他服务,数据可能按照工作区管理员的设置传输到这些服务。此类传输依客户指示进行,并受相应服务各自隐私政策的约束。
数据存储与删除
数据存储位置
| 地区 | 基础设施 | 详情 |
|---|---|---|
| 欧盟(奥地利) | netcup GmbH 数据中心,奥地利(欧洲经济区) | 所有客户共用同一存储位置。IronMemo 以云端托管的 SaaS 服务形式提供:除非在已签署的 Enterprise Order Form 中明确约定,否则目前不提供自托管、本地部署、私有云、客户自管存储和客户自管加密密钥等部署方式。 |
保留期限
| 数据类别 | 基础期限 | 订阅取消后 |
|---|---|---|
| 账户数据 | 账户处于活跃状态期间。 | 30 天。 |
| 会议音频和视频 | 默认 30 天。自动删除可设置为 7、30 或 90 天,或保留至您手动删除。在 Enterprise 版本中,管理员或所有者可为整个工作区设置自定义时长,最短 24 小时。 | 取消后 30 天。 |
| 上传的文件 | 与会议音频和视频相同:默认 30 天,或按工作区设定的时长。若您自行删除文件,该文件将立即退出活跃访问,并在 30 天内从存储中移除。 | 取消后 30 天。 |
| 转写和 AI 摘要 | 按工作区设置。 | 取消后 30 天。 |
| AI 聊天提示词和输出 | 在会议或工作区存在期间保留。删除会议时,其提示词、输出和聊天索引一并删除;从活跃系统中移除的过程在 30 天内完成。 | 工作区删除后 30 天。 |
| 搜索索引、嵌入向量和衍生数据 | 在源文档存在期间保留。当您删除源数据时,关联的嵌入向量、索引条目和缓存被列入删除队列,并在 30 天内退出活跃系统。 | 工作区删除后 30 天。 |
| 集成数据 | 集成保持连接期间。刷新令牌和访问令牌会在您断开连接时被撤销或删除,前提是供应商在技术上支持这样做。 | 断开后 30 天。 |
| 技术日志 | 90 天。请求日志、性能数据、错误、路由信息和技术标识。除非特定的错误调查需要,否则其中不包含完整的会议内容。 | 保留至期限届满。 |
| 安全和审计日志 | 12 个月。在 Enterprise 版本中,可通过 Order Form 约定更长的期限。 | 保留至约定期限届满。 |
| 备份 | 30 天。已删除的数据保持逻辑隔离,随备份周期到期,若备份被还原,再次进入删除队列。 | 30 天。 |
| 账单记录 | 7 年,或适用的税务和会计法律要求的其他期限。 | 7 年。 |
| 支持请求 | 关闭后 3 年。含有您内容的附件会在不再需要用于处理请求时提前删除。 | 3 年。 |
Enterprise 工作区可以为音频/视频和文字材料分别设置不同的期限;该设置由管理员或所有者应用,并覆盖整个工作区。当此处设定的期限届满时,自动删除作业将在 48 小时内把数据从活跃系统中移除。您自行发起的删除请求遵循下方"如何请求删除"中的时限。最终删除始终按同一顺序进行:数据立即从界面中消失,在 30 天内退出主要活跃系统,配置期限到期后由自动作业在 48 小时内移除,备份中的副本在 30 天备份周期结束时到期,并按各子处理者在我们的子处理者 或法律施加的保留义务。
订阅取消后会发生什么
- 工作区访问权限在 30 天内切换为仅读和仅导出模式。
- 管理员可将所有数据(转写、摘要、任务)导出为 JSON/CSV。
- 30 天后,工作区数据将被删除,除非法律要求我们继续保留。
如何请求删除
| 方式 | 详情 |
|---|---|
| 在应用内 | 设置 → 隐私 → 删除数据 / 删除账户 |
| 电子邮件 | dsar@ironmemo.com — 请附上您的账户邮箱和请求内容 |
| 本页面上的表单 | 本政策末尾的隐私请求表单 — 填写您的邮箱和请求内容 |
我们将在 3 个工作日内确认收到请求,并在 30 天内完成删除,除非法律另有要求。删除前,我们可能会要求您核实身份。
加密与安全
| 措施 | 描述 |
|---|---|
| 传输加密 | 数据在传输过程中使用 TLS 1.2 或更高版本加密。在相关客户端、端点和服务提供方支持的情况下,采用 TLS 1.3。 |
| 静态加密 | 所有存储数据均在我们的托管基础设施上进行静态加密。 |
| 访问控制 | 基于角色的模型、工作区级别的权限、SSO (SAML 2.0)、SCIM 用户配置、内部访问的最小权限原则。 |
| 审计日志 | 用户和管理员操作的日志,可用于安全审查和合规导出。 |
| 数据分段 | 工作区级别的数据逻辑隔离,并具备租户隔离。 |
| 监控 | 集中式日志、安全告警、错误追踪、事件复盘。 |
| 备份 | 每日加密备份,保留 30 天,存放于同一数据中心。备份副本保持逻辑隔离,不会返回活跃使用;若备份被还原,您已删除的数据将再次进入删除队列。 |
| 员工访问 | IronMemo 工程师仅在获得客户许可,并且仅出于支持目的的情况下,访问客户数据。 |
了解更多:[ironmemo.com/security](/security)。
安全事件通知
如发生涉及个人数据的已确认安全事件:
- 我们将在发现后 72 小时内通过电子邮件通知受影响的客户(依据 GDPR 第 33 条);
- 我们将在法律要求的时限内通知相关监管机构;
- 我们将提供事件描述、受影响的数据、已采取的措施及相关建议。
管理您的数据
我们让您掌控自己数据的使用和存储方式。
| 控制项 | 配置位置 |
|---|---|
| 删除会议 — 删除单场录音、转写、摘要。 | 仪表板 → 会议 → 删除 |
| 数据导出 — 以 JSON/CSV 格式下载转写、摘要、任务。 | 设置 → 隐私 → 导出数据 |
| 账户删除 — 完全删除您的账户及所有相关数据。 | 设置 → 隐私 → 删除账户 |
| 录音自动删除 — 默认 30 天;可将音频文件设置为在 7、30 或 90 天后自动删除,或保留至您手动删除。在 Enterprise 版本中,管理员可设定自定义时长,最短 24 小时。 | 设置 → 工作区 → 保留期限 |
| Cookie 偏好 — 管理分析和营销类 Cookie。 | 网站上的 Cookie 横幅 |
| 营销通讯 — 退订邮件。 | 每封邮件中的"退订"链接 |
| 集成 — 连接和断开第三方服务。 | 设置 → 集成 |
我们不使用您的内容训练 IronMemo 自有的 AI 模型,因此不存在需要关闭的训练开关。此承诺默认适用于每一个工作区。
您的权利
根据您所在国家/地区、您的角色以及适用的法律,您可能享有以下权利:
| 权利 | GDPR | CCPA / CPRA | 如何行使 |
|---|---|---|---|
| 访问权 | 第 15 条 | Right to know / access | 设置 → 隐私 → 导出数据;或发送邮件至 dsar@ironmemo.com |
| 更正权 | 第 16 条 | Right to correct | 在设置中编辑您的个人资料,或发送请求至 dsar@ironmemo.com |
| 删除权 | 第 17 条 | Right to delete | 在工作区内删除,或通过 dsar@ironmemo.com 提交请求 |
| 数据可携权 | 第 20 条 | Right to data portability | 通过设置将数据导出为 JSON/CSV |
| 反对处理的权利 | 第 21 条 | Right to opt-out of sale/share | dsar@ironmemo.com |
| 限制处理的权利 | 第 18 条 | Partially applicable | dsar@ironmemo.com |
| 撤回同意的权利 | 第 7 条 | Consent withdrawal | Cookie 偏好设置;退订邮件;设置 → 隐私 |
| 免受歧视权 | — | Right to non-discrimination | 我们不会因用户行使其权利而对其进行歧视。 |
响应时限
GDPR:不得无理延迟,在一个月内回复。对于复杂请求,可延长两个月 — 并另行通知。
CCPA / CPRA:在 45 个日历日内回复。可再延长 45 天 — 并另行通知。
身份核验
为保护您的数据,我们在处理请求之前可能会要求您核实身份。如无法核实您的身份,我们将无法完成该请求。
授权代理
您可以通过授权代理提交请求。代理须出具书面授权,我们可能会另外要求您核实身份。请将代理请求发送至 [dsar@ironmemo.com](mailto:dsar@ironmemo.com)。
申诉
如果您对我们就您请求作出的决定不满意,请将申诉发送至 [dsar@ironmemo.com](mailto:dsar@ironmemo.com)。如 GDPR 适用于您,您还可以联系您居住地所在国家的数据保护监管机构。
会议录制与参会者同意
IronMemo 通过机器人参会者或原生 API,在 Zoom、Google Meet 和 Microsoft Teams 中录制会议。
同意的责任
工作区管理员和客户组织负责根据适用法律、内部政策和合同义务,获得会议参会者的同意。这包括告知参会者录制、转写、AI 处理和存储等事项。
录制提示
在会议平台支持的情况下,IronMemo 默认启用可见的录制提示(机器人名称、会议平台界面上的横幅)。管理员可在工作区设置中配置这些提示。
要求更严格的司法辖区
在若干司法辖区(加利福尼亚州、德国、奥地利、美国若干州及其他地区),对通话进行录制需要获得全体参会者的同意。客户必须考虑会议参会者所在国家、地区和行业的法律要求。
儿童
IronMemo 面向组织和专业团队使用。
- 最低年龄:GDPR 情境下为 16 岁,COPPA 情境下为 13 岁。
- 我们不会故意收集儿童的个人数据。
- 如您认为有儿童向 IronMemo 提供了个人数据,请发送邮件至 [dsar@ironmemo.com](mailto:dsar@ironmemo.com)。我们将审核该请求并删除相关数据。
本政策的变更
当产品、技术、子处理者、法律要求或我们的数据处理做法发生变化时,我们可能会更新本政策。
- 重大变更:通过电子邮件和/或应用内通知,在变更生效前 30 天发出通知。当变更涉及不训练规则、我们收集的数据类别、处理目的、主要保留期限、数据传输规则、关键子处理者列表、您的权利、签约主体或企业客户数据处理条款时,即构成重大变更。
- 通知渠道:发送邮件给账户所有者、发送邮件给企业管理员、应用内横幅、工作区管理面板中的通知,以及本页上的显著提示。
- 非重大变更(措辞澄清、联系方式更新):在本页发布更新版本时生效。
- 第 2.1 版(2026 年 7 月 28 日) - 属于更正,而非做法变更:关于对客户数据进行 AI 模型训练的描述已被移除,因其不符合本服务的实际运作方式。此版本自发布起生效,不适用上述 30 天通知期,因为该通知期的作用是在处理扩展之前保护您 - 而此处并未扩展任何处理。
- 第 2.2 版(2026 年 7 月 30 日) - 签约主体正确记载为 ALCHEMAX LLC, dba IronMemo;联系邮箱已迁移至 ironmemo.com 域名;托管描述现与 DPA 附件三保持一致(netcup GmbH, Austria),不再提及从未实际提供的 AWS 区域和自托管部署;加密算法和 SOC 2 审计的表述已作为未经核实内容删除。未新增、扩展或开启任何处理。第 17 节公布了专用联系渠道:privacy@ironmemo.com 用于隐私问题,dsar@ironmemo.com 用于数据主体请求,security@ironmemo.com 用于漏洞报告,dpa@ironmemo.com 用于 DPA 与子处理者事项,legal@ironmemo.com 用于法律通知。第 07 节现载明 Enterprise 自定义保留期限的下限为 24 小时,自动删除作业的上限为 48 小时,并将账单记录期限由 5 年更正为 7 年,以符合税务和会计法律;第 17 节命名了 Privacy Officer(隐私专员)职能。
- 第 2.3 版(2026 年 7 月 31 日) - 属于精确化,而非做法变更。第 02 节明确说明匿名遥测绝不包含哪些内容;第 05 节说明评分或支持信息的处理方式;第 07 节新增关于上传文件、AI 聊天提示词与输出、技术日志和备份的行,说明集成断开时访问令牌被撤销,将安全和审计日志期限更正为 12 个月并允许 Enterprise 通过 Order Form 约定更长期限,并载明删除完成的顺序,包括法律保留 (legal hold) 例外;第 14 节列出何为重大变更、其宣告所用渠道,以及哪些变更需要您的同意而非仅通知。本页末尾发布了一份隐私请求表单。未新增、扩展或开启任何处理。
- 第 2.4 版(2026 年 7 月 31 日) - 签约主体为 Oxford Construction LLC(California Entity No. 202131210808),1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States。IronMemo 是产品名称,并非独立法人;本政策中所述的"IronMemo",即指 Oxford Construction LLC。此版本未做其他改动:未通过本版本新增、扩展或删除任何处理、保留期限、子处理者、传输机制或权利。
- 第 2.5 版(2026 年 8 月 3 日) - 新增关于管辖语言的条款:本政策以英文维护,译文仅供理解;如译文与英文版本存在冲突,以英文版本为准。此属措辞澄清,并非做法变更 - 自发布起生效。
- 第 2.6 版(2026 年 8 月 28 日) - 对适用范围一行进行事实性更正:本政策适用于 ironmemo.com 网站、云端 SaaS 产品、API、企业部署及技术支持。移动端和桌面端应用已从适用范围中删除,因为此类应用今日既不存在,也未对外提供;如未来推出,将在发布之前更新本政策。此属措辞更正,并非做法变更 - 自发布起生效。
需要您同意的变更,而不仅是通知
如果我们将来决定采取以下任何做法,单纯的通知不足以支持这些变更:
- 使用会议内容训练 AI 模型(我们今天并不这样做);
- 将您的数据用于广告;
- 将您的数据转交给新的独立控制者;
- 使用声纹或生物特征识别;
- 将处理目的变更为与数据收集时目的不相容的用途。
上述任一变更都需要单独取得您的同意 (opt-in)。今天没有任何一项在实施中,也没有任何一项已在计划中。
针对美国各州的补充披露
某些美国州法律(CCPA/CPRA、Virginia VCDPA、Colorado CPA、Connecticut CTDPA 及其他)要求作出补充披露。
| 个人数据类别 | 使用 | 向第三方的披露 |
|---|---|---|
| 标识符(姓名、电子邮件、IP 地址、设备 ID) | 提供本服务、安全、支持、产品改进、沟通。 | 基础设施和服务供应商、AI 供应商、法律要求时的政府机关。 |
| 商业信息(交易记录、订阅套餐) | 账单、欺诈防范、会计。 | 支付服务商、审计师。 |
| 互联网活动数据(日志、功能使用) | 安全、产品改进、错误诊断。 | 分析服务商(匿名数据)。 |
| 用户内容(会议录音、转写、摘要) | 提供本服务;在设置启用时以匿名形式改进 IronMemo 模型。 | AI 供应商(子处理者)用于处理。 |
| 地理位置数据(按 IP 识别的国家/地区) | 安全和欺诈防范。 | 不向第三方披露。 |
我们不"出售"个人数据。我们不为跨情境行为广告"共享"个人数据。我们也不为触发限制权的目的处理敏感个人信息。
国际数据传输
IronMemo 的签约主体 Oxford Construction LLC 在美国加利福尼亚州注册。客户数据存储在位于奥地利(欧洲经济区)的基础设施上;个人数据还可能由我们子处理者页面所列的子处理者在美国处理。
传输机制(EEA/UK → US)
- 标准合同条款 (SCC) — 已与处理欧盟/英国居民数据的每家子处理者签署。
- 数据处理附录 (DPA) — 面向企业客户提供,可通过 dpa@ironmemo.com 索取。
无论数据在何地处理,我们均适用本政策所述的保障措施。
联系方式
| 字段 | 内容 |
|---|---|
| 法律名称 | Oxford Construction LLC |
| California Entity No. | 202131210808 |
| 注册地址 | 1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States |
| 司法辖区 | State of California, USA |
| 责任职能 | Privacy Officer — Legal and Compliance |
| 隐私问题 | privacy@ironmemo.com |
| 数据主体请求(访问、删除、数据可携、反对、申诉) | dsar@ironmemo.com |
| 安全报告与漏洞披露 | security@ironmemo.com |
| DPA 与子处理者 | dpa@ironmemo.com |
| 法律通知与服务条款 | legal@ironmemo.com |
| 一般咨询 | info@ironmemo.com |
IronMemo 内部的负责人
隐私事务由 Legal and Compliance 之内的内部 Privacy Officer(隐私专员)职能承担。我们公开的是职能,而非个人姓名。该职能负责数据主体请求、隐私投诉、子处理者的隐私审查、处理活动记录、本政策更新、与安全部门的协调,以及国际传输评估。IronMemo 尚未依据 GDPR 第 37 条任命法定数据保护官,亦未依据第 27 条任命欧盟代表;任一任命都将在正式于欧洲经济区开展商业化之前,经过书面评估。可通过 privacy@ironmemo.com 联系该职能。
联系监管机构的权利
如 GDPR 适用于您,您可以联系您居住地、工作地或据称违规发生地所在国家的数据保护监管机构 (Data Protection Authority)。
有问题?请写信给我们:privacy@ironmemo.com
提出隐私相关问题
请描述您的问题或情况,并告诉我们回复的联系方式。本表单会在您的邮件客户端中打开一封已写好的请求邮件 - 直到您从邮件客户端发送后,内容才会传达给我们。
没有邮件客户端?请写信至 privacy@ironmemo.com