隐私政策和 GDPR
最后更新: June 2026
1. 数据收集和遥测
我们收集必要的遥测数据(IP地址、JWT会话)和平台数据:已分类文档、RAMS项目、危险日志条目、合规验证结果、咨询请求和审计跟踪。这些数据对平台安全运行是必要的。
2. 您根据 GDPR 享有的权利
作为欧盟/英国公民或企业客户,您保留以下权利:
- 访问权:您可以索取您的个人数据副本。
- 删除权(被遗忘权):您可通过联系 legal@enclavesystem.com 请求删除您的个人数据和文档。构成安全证据记录一部分的加密审计追踪记录将以假名化形式(您的身份将被替换为不透明的标识符)保留,保留期限为适用的安全和法律义务依据 Article 17(3) GDPR 所要求的期间,期满后即予清除。
- 可移植权:您可以将整个 SQL 数据库转储导出为 JSON 文件。
3. AI 子处理与基础模型
智能分类通过将您文档中提取的文本发送至 Anthropic(Claude)和 Google(Gemini)的商业 API,并经由付费商业 API 层级进行处理。根据上述条款,提供商不会使用您的提示词或输出内容来训练其模型,且您保留对自身数据的所有权。数据在传输过程中(TLS)及静态存储时(AES-256-GCM)均经过加密。出于信任、安全及防止滥用之目的,提供商可能会在删除前的有限期限内(例如最长 30 天)保留输入与输出内容;此并非 Zero Data Retention (ZDR),后者仅在企业级承诺下方可提供,并可能针对某些高级模型受到进一步限制。当前处理主要在位于美国境内的基础设施上进行;因此,除非企业协议另行指定区域固定部署,否则我们依赖提供商在合同中作出的不训练及数据保护承诺,而非仅限于欧盟的数据驻留。
查看我们的 Trust Center 及完整的子处理商列表 →
4. 数据主权(第 3 级)
您的 RAMS 文档存储在与其他租户隔离的专用数据库中。上传的源文件从不存储——仅保留元数据。提取的文档文本以 AES-256-GCM 加密形式保存,以启用文档预览和审计支持功能。我们不会使用您的私人文档来训练我们的核心人工智能模型。
5. Cookie 的使用
我们专门使用安全 cookie 来维持您经过身份验证的 Supabase 会话。
6. 法人实体与合规联系方式
该平台由 Enclave System 运营。如有任何隐私、GDPR 或一般合规性查询,请通过 legal@enclavesystem.com 与我们联系。我们的新西兰商业注册号码 (NZBN) 是 9429053741905。
