跳至主要内容
IronMemo

法律

隐私政策

生效日期
2026 年 8 月 28 日
版本
2.6
状态
现行有效

适用范围:ironmemo.com 网站、云端 SaaS 产品、API、企业部署及技术支持(以下称"本服务")。

本隐私政策以英文版本为准。此简体中文翻译仅供参考;如翻译与英文版本存在冲突,以英文版本为准。

01

本政策适用范围

本隐私政策说明 Oxford Construction LLC(以下称"IronMemo"、"我们")在您使用 IronMemo(我们的产品,以下称"本服务")时,如何收集、使用、存储、保护和披露个人数据。IronMemo 是产品名称,并非独立法人;本政策中所述的"IronMemo",即指 Oxford Construction LLC。

本政策适用于我们根据企业协议为企业客户处理的数据 — 此类处理由单独的客户合同和数据处理附录 (DPA) 约束。

使用本服务即表示您同意本政策所述的做法。如您不同意,请勿使用本服务。

02

我们如何处理您的数据:基本原则

在进入细节之前,我们希望先直接回答最常被问到的问题。

我们是否用您的数据训练模型?
否。我们不会使用您的会议、转写内容、摘要或您输入 IronMemo 的任何其他内容,来训练或微调 IronMemo 自有的 AI 模型。同样的承诺已写入服务条款,并对签署了数据处理协议的客户在协议中一并列明。这不是需要您去查找和关闭的设置 - 本服务本来就是这样运作的。
我们是否出售您的数据?
否。我们不会出于第三方自身的商业目的、广告、营销或训练第三方 AI 模型的目的,向第三方出售、共享或授权您的个人数据或会议内容。永远不会。
我们是否共享数据以训练其他公司的模型?
否。您的会议内容不会被用于训练、微调或改进任何第三方的 AI 模型。当我们将数据发送给 AI 供应商进行处理(转写、摘要生成)时,均通过企业级 API 模式进行,并附带禁止训练的合同条款,以及最小或零数据保留 (Zero Data Retention) 承诺。
我们是否保留数据的时间超过所需?
否。会议数据在您的工作区处于活跃状态期间存储。录音被删除或订阅取消后,数据将在 30 天内删除。在免费套餐中未注册即上传的音频文件将在处理完成后立即删除。
我们是否传播您的数据?
否。我们不会将会议内容公开发布、在搜索引擎中索引、传递给广告网络,也不会用于定向或行为广告。

我们如何改进产品

  1. 匿名遥测。哪些功能被使用、错误发生在何处、本服务的响应速度、设备类型和应用版本、技术请求 ID。它绝不包含音频、视频、转写片段、摘要、会议标题、参会者姓名、电子邮件地址、电话号码、组织名称,也不包含您的提示词和输出。
  2. 仅聚合数据。无法与特定用户、工作区或会议对应的计数和时间指标。
  3. 绝不用于模型训练。无论我们衡量什么,其中任何内容都不会被用于训练或微调 IronMemo 自有的 AI 模型。
03

我们收集哪些数据

我们只收集运营本服务、保障安全、提供支持以及履行合同和法律义务所必需的数据。

您提供的数据

类别示例法律依据 (GDPR)保留期限
账户数据姓名、电子邮件、公司、职务、经哈希处理的密码、头像、工作区设置、SSO/SCIM 标识。履行合同(第 6(1)(b) 条);合法利益(第 6(1)(f) 条);营销通讯的同意(第 6(1)(a) 条)。账户处于活跃状态期间 + 删除后 30 天。
会议数据音频录音、视频录音、转写内容、说话人识别、AI 摘要、任务、跟进邮件、元数据(时长、平台、参会者列表)。履行合同;合法利益;法律要求时的同意。在工作区管理员删除之前,或订阅取消后 30 天。
集成数据OAuth 令牌、权限范围、工作区 ID,从 CRM、任务追踪工具、即时通讯工具同步的数据。履行合同;合法利益。集成保持连接期间 + 断开后 30 天。
支持请求工单、反馈、与支持团队的往来通信、附件。履行合同;合法利益;营销的同意。请求关闭后 3 年。

我们自动接收的数据

类别示例法律依据保留期限
日志与遥测IP 地址、用户代理、浏览器和设备类型、操作系统、时区、国家/地区、请求日期与时间、本服务内的导航记录。合法利益;履行合同。常规日志 90 天;安全和审计日志 12 个月。
使用数据哪些功能被使用、频率、错误、性能、响应时间、产品事件。合法利益。可识别形式下保留 90 天;聚合/匿名形式下无限期保留。
Cookie 及类似技术会话 Cookie、身份验证令牌、分析 Cookie、Cookie 偏好设置。非必要 Cookie 的同意(第 6(1)(a) 条);严格必要 Cookie 的合法利益(第 6(1)(f) 条)。会话 Cookie — 关闭浏览器时结束;持久性 Cookie — 最长 12 个月。

来自第三方来源的数据

我们可能会从安全合作伙伴处接收数据以防范欺诈和滥用,并从支付系统处接收数据以完成交易处理。

04

我们如何使用数据

提供本服务

连接 Zoom、Google Meet 和 Microsoft Teams;录制会议;生成转写内容;识别语言和参会者;生成摘要、任务和跟进邮件;将会议索引至知识库;为 AI 聊天和语义搜索提供支持;维持各项集成的正常运行。

在已连接的系统中执行操作

若管理员已连接集成 — 在任务追踪工具中创建任务、更新 CRM 记录、发送邮件、将笔记发布到即时通讯工具和知识库。

改进产品

匿名遥测和使用日志:哪些功能被使用、错误发生在何处、性能指标。此类数据不包含您的会议内容,仅用于 UX 改进、缺陷修复和功能规划。

保障本服务安全

日志、审计日志、IP 地址、用户代理 — 用于检测错误、未经授权的访问、滥用、集成故障和可疑活动。

与您沟通

电子邮件、姓名、公司、支持记录 — 用于回复支持请求以及发送服务、账单和安全通知。营销信息 — 仅在您同意的情况下发送。每封邮件中都可一键退订。

履行法律义务

在法律、法院命令、监管机构要求、税务规定要求或为保护 IronMemo、我们的客户和用户的权利所必需时,存储和披露数据。

05

AI 与您的数据

IronMemo 执行的 AI 处理

处理类型输入数据结果
转写会议音频、语言、参会者元数据。带说话人标签的文本转写。
摘要转写内容、会议结构、工作区设置。简明的会议摘要。
任务转写内容、上下文、参会者。带负责人和截止日期的任务列表。
跟进邮件转写内容、摘要、参会者、客户模板。跟进邮件草稿。
AI 聊天与搜索会议索引、转写内容、摘要、访问权限。来自工作区知识库的答案。
会议分析元数据、发言时间、话题、情感倾向。面向管理员的指标和建议。

了解我们的 AI 详情:[ironmemo.com/our-ai](/our-ai)。

第三方 AI 供应商

我们使用第三方 AI 供应商进行处理。供应商的选择取决于会议语言和处理类型。每家供应商均在企业级(enterprise / API)模式和合同条款下运作,包括:

  • 不训练 — 您的会议内容不会被用于训练、微调或改进第三方供应商的模型。
  • 最少保留 — 在供应商支持的情况下采用零数据保留 (Zero Data Retention, ZDR);否则采用供应商自身有限的保留时长,并在我们的[子处理者](/subprocessors)页面按供应商公布,同时附带禁止使用数据的合同条款。
  • 仅通过 API 传输 — TLS 1.2 或更高版本,不传输至消费者界面或开放通道。
  • 子处理者角色 — 供应商严格按照我们的指示处理数据。
  • 处理地点 — 客户数据存储在奥地利 (EEA);AI 处理在美国进行,某些 OpenAI 操作则在爱尔兰进行。

当前的子处理者列表在我们的[子处理者](/subprocessors)页面以及 DPA 附件三中公布。当我们新增子处理者时,会提前 30 天通知账户所有者和企业管理员。

绝不用于训练 AI 模型的内容

IronMemo 不会将客户内容(包括录音、转写、摘要、提示词、输出、上传文件或会议元数据)用于训练、微调或改进 IronMemo 自有的 AI 模型或任何第三方 AI 模型。此限制适用于所有套餐,无需用户选择退出。上述供应商仅在禁止用于训练的条款下处理这些内容,以生成您的结果。

您发送给我们的反馈如何处理

如果您对某个结果打分或与支持团队沟通,我们会用它来查明出了什么问题。评分本身并不是您会议内容的通道:

  • 评分本身只告诉我们某处出了问题,而不会告诉我们说了什么 — 会议内容不会自动附加在评分之上;
  • 如果某段内容片段有助于我们复现问题,我们会先询问,并由您有意识地发送;
  • 反馈绝不会被传递给任何第三方 AI 供应商用于训练;
  • 支持沟通的记录遵循第 07 节中支持请求的保留期限。
06

与第三方共享数据

我们仅在运营本服务所必需时与第三方共享数据。

类别目的地区主要保障措施
云基础设施托管、存储、计算、网络、数据库。位于奥地利(欧洲经济区)的 netcup GmbH 数据中心。DPA、标准合同条款 (SCC)、存储和传输过程中的加密。
转写 AI 供应商音频转写、说话人分离、语言检测。美国 — Eleven Labs Inc., AssemblyAI Inc.企业级 API 条款、TLS 1.2 或更高版本、禁止训练条款;按供应商设定保留期限,在我们的[子处理者](/subprocessors)页面公布。
大语言模型 AI 供应商摘要、任务、邮件、AI 聊天。美国 — OpenAI OpCo, LLC,Google LLC,X.AI LLC;某些非美国处理由 OpenAI Ireland Ltd 进行。企业级 / API 条款、禁止训练条款;按供应商设定保留期限,在我们的[子处理者](/subprocessors)页面公布。
账单支付、发票、订阅管理、欺诈防范。以支付服务商的条款为准。PCI DSS、DPA、SCC。
产品分析匿名产品事件、聚合统计、错误。以供应商条款为准。仅匿名事件,不含会议内容。Cookie 在同意后启用。
邮件通知服务邮件、安全提醒、产品通知。以供应商条款为准,欧盟数据采用 SCC。DPA、SCC。

我们不出售您的数据,也不将其用于广告

IronMemo 不"出售"不"共享"依据经 CPRA 修订的 CCPA 所指的个人数据或会议内容。

我们:

  • 将数据传递给第三方用于定向或跨情境行为广告;
  • 为此收取金钱或其他有价对价;
  • 将数据用于广告画像。

我们何时须依法披露数据

我们可能会披露个人数据:

  • 在法律、法院命令或监管机构要求下;
  • 为保护 IronMemo、我们的用户或第三方的权利、财产或安全;
  • 为防止欺诈、滥用或违反我们条款的行为;
  • 作为公司交易(合并、收购、重组)的一部分 — 并向用户发出通知。

客户连接的集成

如果客户连接了 Zoom、Google Meet、Teams、Slack、Jira、Salesforce、HubSpot 或其他服务,数据可能按照工作区管理员的设置传输到这些服务。此类传输依客户指示进行,并受相应服务各自隐私政策的约束。

07

数据存储与删除

数据存储位置

地区基础设施详情
欧盟(奥地利)netcup GmbH 数据中心,奥地利(欧洲经济区)所有客户共用同一存储位置。IronMemo 以云端托管的 SaaS 服务形式提供:除非在已签署的 Enterprise Order Form 中明确约定,否则目前不提供自托管、本地部署、私有云、客户自管存储和客户自管加密密钥等部署方式。

保留期限

数据类别基础期限订阅取消后
账户数据账户处于活跃状态期间。30 天。
会议音频和视频默认 30 天。自动删除可设置为 7、30 或 90 天,或保留至您手动删除。在 Enterprise 版本中,管理员或所有者可为整个工作区设置自定义时长,最短 24 小时。取消后 30 天。
上传的文件与会议音频和视频相同:默认 30 天,或按工作区设定的时长。若您自行删除文件,该文件将立即退出活跃访问,并在 30 天内从存储中移除。取消后 30 天。
转写和 AI 摘要按工作区设置。取消后 30 天。
AI 聊天提示词和输出在会议或工作区存在期间保留。删除会议时,其提示词、输出和聊天索引一并删除;从活跃系统中移除的过程在 30 天内完成。工作区删除后 30 天。
搜索索引、嵌入向量和衍生数据在源文档存在期间保留。当您删除源数据时,关联的嵌入向量、索引条目和缓存被列入删除队列,并在 30 天内退出活跃系统。工作区删除后 30 天。
集成数据集成保持连接期间。刷新令牌和访问令牌会在您断开连接时被撤销或删除,前提是供应商在技术上支持这样做。断开后 30 天。
技术日志90 天。请求日志、性能数据、错误、路由信息和技术标识。除非特定的错误调查需要,否则其中不包含完整的会议内容。保留至期限届满。
安全和审计日志12 个月。在 Enterprise 版本中,可通过 Order Form 约定更长的期限。保留至约定期限届满。
备份30 天。已删除的数据保持逻辑隔离,随备份周期到期,若备份被还原,再次进入删除队列。30 天。
账单记录7 年,或适用的税务和会计法律要求的其他期限。7 年。
支持请求关闭后 3 年。含有您内容的附件会在不再需要用于处理请求时提前删除。3 年。

Enterprise 工作区可以为音频/视频和文字材料分别设置不同的期限;该设置由管理员或所有者应用,并覆盖整个工作区。当此处设定的期限届满时,自动删除作业将在 48 小时内把数据从活跃系统中移除。您自行发起的删除请求遵循下方"如何请求删除"中的时限。最终删除始终按同一顺序进行:数据立即从界面中消失,在 30 天内退出主要活跃系统,配置期限到期后由自动作业在 48 小时内移除,备份中的副本在 30 天备份周期结束时到期,并按各子处理者在我们的子处理者 或法律施加的保留义务。

订阅取消后会发生什么

  1. 工作区访问权限在 30 天内切换为仅读和仅导出模式。
  2. 管理员可将所有数据(转写、摘要、任务)导出为 JSON/CSV。
  3. 30 天后,工作区数据将被删除,除非法律要求我们继续保留。

如何请求删除

方式详情
在应用内设置 → 隐私 → 删除数据 / 删除账户
电子邮件dsar@ironmemo.com — 请附上您的账户邮箱和请求内容
本页面上的表单本政策末尾的隐私请求表单 — 填写您的邮箱和请求内容

我们将在 3 个工作日内确认收到请求,并在 30 天内完成删除,除非法律另有要求。删除前,我们可能会要求您核实身份。

08

加密与安全

措施描述
传输加密数据在传输过程中使用 TLS 1.2 或更高版本加密。在相关客户端、端点和服务提供方支持的情况下,采用 TLS 1.3。
静态加密所有存储数据均在我们的托管基础设施上进行静态加密。
访问控制基于角色的模型、工作区级别的权限、SSO (SAML 2.0)、SCIM 用户配置、内部访问的最小权限原则。
审计日志用户和管理员操作的日志,可用于安全审查和合规导出。
数据分段工作区级别的数据逻辑隔离,并具备租户隔离。
监控集中式日志、安全告警、错误追踪、事件复盘。
备份每日加密备份,保留 30 天,存放于同一数据中心。备份副本保持逻辑隔离,不会返回活跃使用;若备份被还原,您已删除的数据将再次进入删除队列。
员工访问IronMemo 工程师仅在获得客户许可,并且仅出于支持目的的情况下,访问客户数据。

了解更多:[ironmemo.com/security](/security)。

安全事件通知

如发生涉及个人数据的已确认安全事件:

  • 我们将在发现后 72 小时内通过电子邮件通知受影响的客户(依据 GDPR 第 33 条);
  • 我们将在法律要求的时限内通知相关监管机构;
  • 我们将提供事件描述、受影响的数据、已采取的措施及相关建议。
09

管理您的数据

我们让您掌控自己数据的使用和存储方式。

控制项配置位置
删除会议 — 删除单场录音、转写、摘要。仪表板 → 会议 → 删除
数据导出 — 以 JSON/CSV 格式下载转写、摘要、任务。设置 → 隐私 → 导出数据
账户删除 — 完全删除您的账户及所有相关数据。设置 → 隐私 → 删除账户
录音自动删除 — 默认 30 天;可将音频文件设置为在 7、30 或 90 天后自动删除,或保留至您手动删除。在 Enterprise 版本中,管理员可设定自定义时长,最短 24 小时。设置 → 工作区 → 保留期限
Cookie 偏好 — 管理分析和营销类 Cookie。网站上的 Cookie 横幅
营销通讯 — 退订邮件。每封邮件中的"退订"链接
集成 — 连接和断开第三方服务。设置 → 集成

我们不使用您的内容训练 IronMemo 自有的 AI 模型,因此不存在需要关闭的训练开关。此承诺默认适用于每一个工作区。

10

您的权利

根据您所在国家/地区、您的角色以及适用的法律,您可能享有以下权利:

权利GDPRCCPA / CPRA如何行使
访问权第 15 条Right to know / access设置 → 隐私 → 导出数据;或发送邮件至 dsar@ironmemo.com
更正权第 16 条Right to correct在设置中编辑您的个人资料,或发送请求至 dsar@ironmemo.com
删除权第 17 条Right to delete在工作区内删除,或通过 dsar@ironmemo.com 提交请求
数据可携权第 20 条Right to data portability通过设置将数据导出为 JSON/CSV
反对处理的权利第 21 条Right to opt-out of sale/sharedsar@ironmemo.com
限制处理的权利第 18 条Partially applicabledsar@ironmemo.com
撤回同意的权利第 7 条Consent withdrawalCookie 偏好设置;退订邮件;设置 → 隐私
免受歧视权Right to non-discrimination我们不会因用户行使其权利而对其进行歧视。

响应时限

GDPR:不得无理延迟,在一个月内回复。对于复杂请求,可延长两个月 — 并另行通知。

CCPA / CPRA:在 45 个日历日内回复。可再延长 45 天 — 并另行通知。

身份核验

为保护您的数据,我们在处理请求之前可能会要求您核实身份。如无法核实您的身份,我们将无法完成该请求。

授权代理

您可以通过授权代理提交请求。代理须出具书面授权,我们可能会另外要求您核实身份。请将代理请求发送至 [dsar@ironmemo.com](mailto:dsar@ironmemo.com)。

申诉

如果您对我们就您请求作出的决定不满意,请将申诉发送至 [dsar@ironmemo.com](mailto:dsar@ironmemo.com)。如 GDPR 适用于您,您还可以联系您居住地所在国家的数据保护监管机构。

11

Cookie

IronMemo 使用 Cookie 及类似技术。

类型目的依据是否可禁用?有效期
严格必要身份验证、会话、安全、CSRF 保护、Cookie 偏好。合法利益;履行合同。否。会话 — 关闭浏览器时结束;持久性 — 最长 12 个月。
功能性语言、地区、界面设置。同意或合法利益。是。最长 12 个月。
分析了解网站使用情况、错误、聚合统计。同意。是。最长 12 个月。
营销广告投放效果衡量、归因。仅在明确同意后启用。同意。是。最长 12 个月。

如何管理 Cookie

  • Cookie 横幅在您首次访问本网站时出现 — 选择允许哪些类别的 Cookie。
  • 浏览器设置 — 限制或阻止 Cookie。若无严格必要 Cookie,部分功能可能无法正常运作。
12

会议录制与参会者同意

IronMemo 通过机器人参会者或原生 API,在 Zoom、Google Meet 和 Microsoft Teams 中录制会议。

同意的责任

工作区管理员和客户组织负责根据适用法律、内部政策和合同义务,获得会议参会者的同意。这包括告知参会者录制、转写、AI 处理和存储等事项。

录制提示

在会议平台支持的情况下,IronMemo 默认启用可见的录制提示(机器人名称、会议平台界面上的横幅)。管理员可在工作区设置中配置这些提示。

要求更严格的司法辖区

在若干司法辖区(加利福尼亚州、德国、奥地利、美国若干州及其他地区),对通话进行录制需要获得全体参会者的同意。客户必须考虑会议参会者所在国家、地区和行业的法律要求。

13

儿童

IronMemo 面向组织和专业团队使用。

  • 最低年龄:GDPR 情境下为 16 岁,COPPA 情境下为 13 岁。
  • 我们不会故意收集儿童的个人数据。
  • 如您认为有儿童向 IronMemo 提供了个人数据,请发送邮件至 [dsar@ironmemo.com](mailto:dsar@ironmemo.com)。我们将审核该请求并删除相关数据。
14

本政策的变更

当产品、技术、子处理者、法律要求或我们的数据处理做法发生变化时,我们可能会更新本政策。

  • 重大变更:通过电子邮件和/或应用内通知,在变更生效前 30 天发出通知。当变更涉及不训练规则、我们收集的数据类别、处理目的、主要保留期限、数据传输规则、关键子处理者列表、您的权利、签约主体或企业客户数据处理条款时,即构成重大变更。
  • 通知渠道:发送邮件给账户所有者、发送邮件给企业管理员、应用内横幅、工作区管理面板中的通知,以及本页上的显著提示。
  • 非重大变更(措辞澄清、联系方式更新):在本页发布更新版本时生效。
  • 第 2.1 版(2026 年 7 月 28 日) - 属于更正,而非做法变更:关于对客户数据进行 AI 模型训练的描述已被移除,因其不符合本服务的实际运作方式。此版本自发布起生效,不适用上述 30 天通知期,因为该通知期的作用是在处理扩展之前保护您 - 而此处并未扩展任何处理。
  • 第 2.2 版(2026 年 7 月 30 日) - 签约主体正确记载为 ALCHEMAX LLC, dba IronMemo;联系邮箱已迁移至 ironmemo.com 域名;托管描述现与 DPA 附件三保持一致(netcup GmbH, Austria),不再提及从未实际提供的 AWS 区域和自托管部署;加密算法和 SOC 2 审计的表述已作为未经核实内容删除。未新增、扩展或开启任何处理。第 17 节公布了专用联系渠道:privacy@ironmemo.com 用于隐私问题,dsar@ironmemo.com 用于数据主体请求,security@ironmemo.com 用于漏洞报告,dpa@ironmemo.com 用于 DPA 与子处理者事项,legal@ironmemo.com 用于法律通知。第 07 节现载明 Enterprise 自定义保留期限的下限为 24 小时,自动删除作业的上限为 48 小时,并将账单记录期限由 5 年更正为 7 年,以符合税务和会计法律;第 17 节命名了 Privacy Officer(隐私专员)职能。
  • 第 2.3 版(2026 年 7 月 31 日) - 属于精确化,而非做法变更。第 02 节明确说明匿名遥测绝不包含哪些内容;第 05 节说明评分或支持信息的处理方式;第 07 节新增关于上传文件、AI 聊天提示词与输出、技术日志和备份的行,说明集成断开时访问令牌被撤销,将安全和审计日志期限更正为 12 个月并允许 Enterprise 通过 Order Form 约定更长期限,并载明删除完成的顺序,包括法律保留 (legal hold) 例外;第 14 节列出何为重大变更、其宣告所用渠道,以及哪些变更需要您的同意而非仅通知。本页末尾发布了一份隐私请求表单。未新增、扩展或开启任何处理。
  • 第 2.4 版(2026 年 7 月 31 日) - 签约主体为 Oxford Construction LLC(California Entity No. 202131210808),1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States。IronMemo 是产品名称,并非独立法人;本政策中所述的"IronMemo",即指 Oxford Construction LLC。此版本未做其他改动:未通过本版本新增、扩展或删除任何处理、保留期限、子处理者、传输机制或权利。
  • 第 2.5 版(2026 年 8 月 3 日) - 新增关于管辖语言的条款:本政策以英文维护,译文仅供理解;如译文与英文版本存在冲突,以英文版本为准。此属措辞澄清,并非做法变更 - 自发布起生效。
  • 第 2.6 版(2026 年 8 月 28 日) - 对适用范围一行进行事实性更正:本政策适用于 ironmemo.com 网站、云端 SaaS 产品、API、企业部署及技术支持。移动端和桌面端应用已从适用范围中删除,因为此类应用今日既不存在,也未对外提供;如未来推出,将在发布之前更新本政策。此属措辞更正,并非做法变更 - 自发布起生效。

需要您同意的变更,而不仅是通知

如果我们将来决定采取以下任何做法,单纯的通知不足以支持这些变更:

  • 使用会议内容训练 AI 模型(我们今天并不这样做);
  • 将您的数据用于广告;
  • 将您的数据转交给新的独立控制者;
  • 使用声纹或生物特征识别;
  • 将处理目的变更为与数据收集时目的不相容的用途。

上述任一变更都需要单独取得您的同意 (opt-in)。今天没有任何一项在实施中,也没有任何一项已在计划中。

15

针对美国各州的补充披露

某些美国州法律(CCPA/CPRA、Virginia VCDPA、Colorado CPA、Connecticut CTDPA 及其他)要求作出补充披露。

个人数据类别使用向第三方的披露
标识符(姓名、电子邮件、IP 地址、设备 ID)提供本服务、安全、支持、产品改进、沟通。基础设施和服务供应商、AI 供应商、法律要求时的政府机关。
商业信息(交易记录、订阅套餐)账单、欺诈防范、会计。支付服务商、审计师。
互联网活动数据(日志、功能使用)安全、产品改进、错误诊断。分析服务商(匿名数据)。
用户内容(会议录音、转写、摘要)提供本服务;在设置启用时以匿名形式改进 IronMemo 模型。AI 供应商(子处理者)用于处理。
地理位置数据(按 IP 识别的国家/地区)安全和欺诈防范。不向第三方披露。

我们不"出售"个人数据。我们不为跨情境行为广告"共享"个人数据。我们也不为触发限制权的目的处理敏感个人信息。

16

国际数据传输

IronMemo 的签约主体 Oxford Construction LLC 在美国加利福尼亚州注册。客户数据存储在位于奥地利(欧洲经济区)的基础设施上;个人数据还可能由我们子处理者页面所列的子处理者在美国处理。

传输机制(EEA/UK → US)

  • 标准合同条款 (SCC) — 已与处理欧盟/英国居民数据的每家子处理者签署。
  • 数据处理附录 (DPA) — 面向企业客户提供,可通过 dpa@ironmemo.com 索取。

无论数据在何地处理,我们均适用本政策所述的保障措施。

17

联系方式

字段内容
法律名称Oxford Construction LLC
California Entity No.202131210808
注册地址1968 South Coast Highway, Suite 4811, Laguna Beach, CA 92651, United States
司法辖区State of California, USA
责任职能Privacy Officer — Legal and Compliance
隐私问题privacy@ironmemo.com
数据主体请求(访问、删除、数据可携、反对、申诉)dsar@ironmemo.com
安全报告与漏洞披露security@ironmemo.com
DPA 与子处理者dpa@ironmemo.com
法律通知与服务条款legal@ironmemo.com
一般咨询info@ironmemo.com

IronMemo 内部的负责人

隐私事务由 Legal and Compliance 之内的内部 Privacy Officer(隐私专员)职能承担。我们公开的是职能,而非个人姓名。该职能负责数据主体请求、隐私投诉、子处理者的隐私审查、处理活动记录、本政策更新、与安全部门的协调,以及国际传输评估。IronMemo 尚未依据 GDPR 第 37 条任命法定数据保护官,亦未依据第 27 条任命欧盟代表;任一任命都将在正式于欧洲经济区开展商业化之前,经过书面评估。可通过 privacy@ironmemo.com 联系该职能。

联系监管机构的权利

如 GDPR 适用于您,您可以联系您居住地、工作地或据称违规发生地所在国家的数据保护监管机构 (Data Protection Authority)。

有问题?请写信给我们:privacy@ironmemo.com

提出隐私相关问题

请描述您的问题或情况,并告诉我们回复的联系方式。本表单会在您的邮件客户端中打开一封已写好的请求邮件 - 直到您从邮件客户端发送后,内容才会传达给我们。

没有邮件客户端?请写信至 privacy@ironmemo.com