1. 简介

作为 LogoLabs 运营的 ENTRYRISE S.R.L.(我们、我们的)致力于保护您的隐私。本隐私政策说明当您使用我们的网站和 AI 驱动的标志设计服务时,我们如何收集、使用、披露和保护您的信息。

我们遵守《通用数据保护条例》(GDPR) 和罗马尼亚数据保护法。

2. 数据控制者

负责您个人数据的数据控制者是:

  • 公司: ENTRYRISE S.R.L.
  • 地址: Bucovina, Bl. D 18, Sc. A, Et. 0, Ap. 2, 725300 Gura Humorului, Suceava, Romania
  • 税号 (CIF): 43541700
  • 商业登记: J33/46/2021
  • 隐私联系人: [email protected]

作为一家员工少于 250 人的小企业,我们不需要指定数据保护官。如有任何隐私查询,请联系 [email protected]。

3. 我们收集的信息

3.1 您提供的信息

  • 账户信息: 姓名、电子邮件地址
  • 业务信息: 企业名称、行业、品牌需求、目标受众、风格偏好、颜色偏好
  • 账单信息: 账单地址、国家、VAT 号(如适用)
  • 沟通: 消息、反馈、修订请求以及设计过程中的对话历史
  • 上传的内容: 您为参考而上传的任何图像或文件

3.2 自动收集的信息

  • 设备信息: 浏览器类型、操作系统、设备类型
  • 使用数据: 访问的页面、花费的时间、采取的操作
  • 会话数据: 表单进度、入职期间的对话历史(存储在您的浏览器本地并同步到我们的服务器)
  • 推荐数据: 您如何找到我们(推荐人 URL、UTM 参数)

3.3 来自第三方的信息

  • 支付处理商: 我们从 Stripe 接收支付确认和账单详情(我们不接收或存储您的完整卡片详情)

4. 我们如何使用您的信息

我们将您的个人数据用于以下目的:

  • 服务交付: 处理订单、使用 AI 生成标志、交付文件
  • AI 处理: 向我们的 AI 提供商发送您的品牌需求以生成标志(见第 6 部分)
  • 沟通: 发送订单更新、响应询问并提供支持
  • 账单: 处理付款和生成发票
  • 法律合规性: 遵守法律义务,包括税务要求
  • 服务改进: 分析使用模式并改进我们的服务
  • 会话恢复: 允许您恢复未完成的订单

5. 处理的法律基础 (GDPR)

我们根据以下基础处理您的个人数据:

  • 合同履行: 履行我们与您服务协议所需的处理(生成标志、交付文件、处理付款)
  • 法律义务: 法律规定的处理(税务记录、发票、7 年会计保留期)
  • 合法权益: 服务改进、欺诈预防、安全性和内部分析
  • 同意: 营销沟通(如适用)

6. AI 数据处理

重要: 我们的标志设计服务使用人工智能。以下是您的数据的处理方式:

6.1 哪些数据发送给 AI 提供商

  • 企业名称和描述
  • 行业和目标受众
  • 风格偏好和颜色选择
  • 修订反馈和对话历史
  • 上传的参考图像(如有)

6.2 我们的 AI 提供商

我们使用 OpenRouter API(由位于美国的 OpenRouter Inc. 运营)来访问用于对话和标志生成的 AI 模型。OpenRouter 按照我们的指示充当数据处理者。

6.3 AI 训练

您的数据未用于训练 AI 模型。 我们使用的 AI 提供商已确认通过其 API 提交的数据不用于模型训练。您的品牌信息和生成的标志保持机密。

7. 数据共享和第三方处理者

我们与以下类别的接收者共享您的信息:

我们还可能与以下方共享数据:

  • 法律要求: 当法律、法院命令或政府机构要求时
  • 业务转让: 与合并、收购或资产出售相关(您将被通知)

我们不将您的个人数据出售给第三方。

8. 国际数据传输

您的数据可能被传输并在欧洲经济区 (EEA) 以外的国家处理,特别是美国(用于 Stripe 和 OpenRouter)。当发生这种情况时,我们确保适当的保护措施到位:

  • 标准合同条款 (SCC): 欧盟批准的合同条款,将接收者绑定以保护您的数据
  • 欧盟-美国数据隐私框架: 针对根据该框架认证的美国公司(如 Stripe)

您可以通过联系 [email protected] 来请求现有保护措施的副本。

9. 数据保留

我们保留您的个人数据的期限如下:

  • 账户数据: 直到您请求删除,加上 30 天宽限期
  • 订单数据: 从订单日期起 7 年(根据罗马尼亚法律的法律/税务要求)
  • 对话历史: 与订单数据一起保留以用于支持目的
  • 未完成的会话: 放弃后 30 天,然后自动删除
  • 沟通记录: 最后交互后 3 年
  • 营销偏好: 直到您撤销同意

10. 您的权利 (GDPR)

根据 GDPR,您拥有以下权利:

  • 访问权: 请求获得您的个人数据副本
  • 更正权: 请求更正不准确的数据
  • 删除权: 请求删除您的数据(被遗忘权)
  • 限制权: 请求限制处理
  • 数据可移植权: 以结构化格式接收您的数据
  • 反对权: 反对某些处理活动
  • 撤销同意权: 在基于同意的处理中

要行使这些权利,请访问您的账户设置仪表板或通过 [email protected] 与我们联系。我们将在 30 天内回复。对于复杂请求,我们可能会延长 60 天(如有必要,我们会通知您)。

11. 数据安全

我们实施适当的技术和组织措施来保护您的个人数据,包括:

  • 传输中数据的加密 (TLS/SSL)
  • 安全密码哈希 (bcrypt)
  • 访问控制和身份验证
  • 定期安全评估
  • 基于 UUID 的标识符(非顺序)

12. Cookie 和本地存储

我们使用 cookie 和浏览器本地存储。本地存储用于保存您的表单进度,以便您可以恢复未完成的订单。此数据在您完成或放弃订单之前保留在您的浏览器中。

有关详细信息,请参阅我们的 Cookie 政策。

13. 儿童隐私

我们的服务不针对 16 岁以下的儿童。我们不会故意收集儿童的个人数据。如果您认为我们收集了儿童的数据,请立即通过 [email protected] 与我们联系。

14. 本政策的更改

我们可能会不时更新此隐私政策。我们将通过在本页面上发布新政策并更新最后更新日期来通知您任何重大更改。如有重大更改,我们也可能通过电子邮件通知您。

15. 监管机构

如果您对我们对隐私问题的回复不满意,您有权向以下机构提出投诉:

  • 罗马尼亚监管机构: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro
  • 您当地的机构: 您也可以联系您所在国家/地区的数据保护机构

16. 与我们联系

如有关于本隐私政策或您的个人数据的问题:

  • 电子邮件: [email protected]
  • 公司: ENTRYRISE S.R.L.
  • 地址: Bucovina, Bl. D 18, Sc. A, Et. 0, Ap. 2, 725300 Gura Humorului, Suceava, Romania