PRIVACY POLICY

您的数据,以诚信和透明度处理

作为处理机密商业文档的服务,DATAPIQ 已将日本《个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及《加利福尼亚消费者隐私法》(CCPA)的原则作为处理个人及企业数据的设计指南。

符合 APPI 的设计 符合 GDPR 的设计 符合 CCPA 的设计

DATA COLLECTION

我们收集的信息

我们说明 DATAPIQ 处理的信息类型及处理原因。

账户信息

  • 电子邮件地址
  • 密码(bcrypt 哈希)
  • 公司名称 / 代表人姓名
  • 角色和权限设置

服务提供和身份验证所必需

上传的数据

  • PDF 和图像文件
  • AI 提取结果(账务分录数据)
  • 编辑和审核历史
  • 文件元数据

提供 AI 分析和数据管理服务所必需

账单信息

  • 套餐和订阅状态
  • 账单历史
  • 页面使用量

信用卡详细信息绝不会存储在我们的服务器上。付款由 Stripe 处理。

使用日志

  • IP 地址 / 设备 ID
  • 登录和活动历史
  • 错误日志
  • AI API 使用量
  • 页面访问数据(Google Analytics)

用于安全监控、服务改善和访问分析

PURPOSE OF USE

使用目的

您提供的信息仅用于以下目的。未经您同意,我们不会将其用于这些目的以外,也不会出售给第三方。

服务提供与运营
提供服务功能,包括 AI 分析、数据提取和导出功能
安全与防欺诈
检测和防止未经授权的访问、冒充和欺诈性使用
账单与付款管理
管理套餐、开具发票和处理订阅
服务通知
用于电子邮件验证、密码重置以及有关使用情况的重要通知
服务改善
利用匿名化的使用统计数据提高服务质量并开发新功能

THIRD-PARTY SERVICES

我们使用的第三方服务

DATAPIQ 使用以下外部服务。仅向每个服务发送必要的最少信息。

Stripe

用于付款处理和订阅管理。卡号和付款详细信息绝不会经过我们的服务器——由 Stripe 直接处理。

PCI DSS 1 级认证 符合美国和欧盟标准

AI 分析引擎

用于对上传的 PDF 和图像进行 AI 分析。文档内容(文本和图像数据)会传输到分析引擎的服务器。

已签署数据处理协议(DPA) 不用于训练目的

Google OAuth

用于通过 Google 账户进行社交登录。仅获取电子邮件地址和 Google 账户 ID。

仅用于身份验证 不收集个人资料信息

Amazon SES (AWS)

用于发送电子邮件验证、密码重置和双因素身份验证代码。仅处理电子邮件地址和消息内容。数据在美国的 AWS 服务器上处理。

仅限身份验证邮件 SOC 2 / ISO 27001 认证

Cloudflare

用作 CDN、DDoS 防护和 WAF(Web 应用防火墙)。所有 HTTP 请求都经过 Cloudflare 的边缘服务器,因此 IP 地址和 HTTP 标头等数据会被处理。

已签署 GDPR DPA 美国和欧盟边缘服务器

VPS 托管

用于运行应用程序和数据库。所有数据均存储在此服务器上。

国内/海外数据中心

FIDO2 / Passkey

用于通过生物特征身份验证(passkey)进行无密码登录。生物特征数据仅存储在您的设备上,绝不会传输到我们的服务器。

不收集生物特征数据 符合 FIDO2 标准

Google Analytics

用于网站访问分析。收集匿名化的使用数据,包括页面浏览量、会话时长和引荐来源。以无 Cookie 模式(client_storage: 'none')运行,不会设置 _ga 等跟踪 Cookie。数据发送到 Google 在美国的服务器,并依据 Google 隐私政策进行处理。

无 Cookie(Cookieless 模式) IP 地址已匿名化 广告功能已禁用

Google Search Console

用于分析本服务在搜索引擎中的表现(搜索查询、展示次数、点击率等)。我们访问 Google 提供的汇总数据,不收集识别个别访客的数据。

不收集个人数据 仅用于 SEO 分析

YOUR RIGHTS

您的权利

我们根据日本《个人信息保护法》、GDPR(欧盟)和 CCPA(加利福尼亚)保障以下权利。

🔍

访问权 / 披露权

您可以请求披露我们持有的个人数据类型及其使用目的。

GDPR CCPA APPI
✏️

更正权

您可以请求更正不准确或不完整的个人数据。

GDPR APPI
🗑️

删除权(被遗忘权)

删除账户时,您可以请求删除您的数据,但法律要求保留的数据除外。

GDPR CCPA APPI
📦

数据可携权

您有权以机器可读格式(如 CSV)接收您的数据。

GDPR
🚫

限制处理权 / 反对权

当存在合理理由时,您可以请求限制或暂停数据处理。

GDPR
🛑

拒绝出售权

在任何情况下,我们都不会将您的个人信息出售给第三方。

CCPA APPI

如需行使您的权利,请通过我们的联系表单提交请求。我们原则上将在 30 天内回复。

DATA RETENTION

数据保留期限

数据在完成其目的后将立即删除,法律要求保留的除外。

数据类型保留期限删除时机
账户信息(电子邮件地址等)取消或到期时立即删除匿名化与订阅终止同时进行(在取消期限届满或所有付款重试失败后)。原始电子邮件地址将被替换为无法恢复的格式。
上传的文件和提取的数据直到用户删除用户执行删除操作时。订阅终止后数据保留(不支持重新注册时访问数据)。
账单和付款历史7 年依法律义务保留(如相当于电子账簿保存法的规定)
运营和身份验证日志90 天出于安全监控目的,90 天后自动删除
咨询内容3 年解决后 3 年删除

INTERNATIONAL TRANSFERS

国际数据传输

对于某些功能(AI 分析、付款处理),数据会传输到日本以外的服务器。每个服务均采用欧盟标准合同条款(SCC)或等效的保护措施。

AI 分析引擎 — 海外服务器(已签署 DPA)
Stripe — 美国 & 欧盟(符合 PCI DSS / GDPR)
Google OAuth — 美国(适用 Google 隐私政策)
Google Analytics — 美国(已匿名化 / 适用 Google 隐私政策)
Amazon SES (AWS) — 美国(适用 SOC 2 / GDPR DPA)
Cloudflare — 美国 & 欧盟边缘服务器(适用 GDPR DPA)

COOKIES

Cookie 的使用

我们说明 DATAPIQ 使用的 Cookie 类型。我们不将 Cookie 用于广告或营销目的。

身份验证 Cookie(必需)
用于维持登录状态。已设置 HttpOnly 和 Secure 标志。
CSRF 令牌(必需)
防止跨站请求伪造的安全 Cookie。
访问分析(Google Analytics)— 无 Cookie
用于分析页面浏览和使用模式。以无 Cookie 模式运行,您的浏览器中不会设置 _ga 等跟踪 Cookie。IP 地址已匿名化。
广告 & 营销 Cookie
不使用。

CONTACT & REQUESTS

隐私咨询

如需申请披露、更正、删除或暂停使用个人信息,或对本隐私政策有任何疑问,请通过联系表单联系我们。在核实您的身份后,我们原则上将在 30 天内回复。

本政策的变更

如果我们对本政策进行更改,我们将提前通过服务或电子邮件通知您。对于重大变更,我们可能会请求您重新同意。


制定:2026年3月12日最后更新:2026年5月24日
个人信息管理者
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
联系表单
欧盟用户须知(GDPR)
居住在欧盟或欧洲经济区的用户有权就我们处理个人数据的方式向其所在国的数据保护机构(DPA)提出投诉。
各国 DPA 名单(欧洲数据保护委员会)
处理的法律依据:合同履行(服务提供)· 合法利益(防欺诈 / 安全)· 法律合规