Yixi Intelligent  ·  Privacy Policy

隐私政策

本隐私政策依据欧盟GDPR通用数据保护条例、国际跨境数据传输规则及海外互联网隐私合规要求制定,旨在向海外经销商用户清晰说明我方对企业数据、设备数据、账号信息的收集、使用、存储、传输、保护及用户权利。本政策适用于本平台所有海外站点及APP服务。用户使用平台即表示自愿同意本政策全部内容。

一、数据收集范围

为正常提供销售管理、售后运维、设备远程管控、子账号管理服务,我方仅收集服务必要的最小范围数据:

  • 企业身份数据:海外经销商企业名称、注册资质、授权信息、联系人姓名、联系邮箱、电话、办公所在地信息;
  • 账号数据:主/子账号登录信息、加密密码、登录记录、操作日志、权限配置记录;
  • 经营服务数据:销售订单记录、售后工单信息、设备报修、服务验收、运维记录;
  • 设备远程数据:绑定设备编号、运行状态、远程操作记录、故障数据、设备运维数据;
  • 平台使用数据:访问记录、功能使用记录、故障反馈、系统交互日志。

二、数据使用规则

我方承诺:仅为服务必需目的使用用户数据,不滥用、不随意商用、不无故泄露,所有数据仅用于:

  • 履约服务:完成销售管理、售后处理、设备远程监控、账号权限管理等核心服务;
  • 平台优化:系统故障修复、功能迭代、安全防护、服务体验升级;
  • 安全风控:账号安全校验、违规行为识别、防止非法访问及恶意操作;
  • 服务通知:通过平台消息、邮件、推送发送工单进度、系统更新、安全提醒;
  • 满足国际法律、跨境监管合规要求。

三、数据存储与安全保护

  • 存储期限:数据仅在合作服务周期内必要留存;服务终止、账号注销后,我方将按国际合规规则对数据进行脱敏、归档或安全销毁,仅保留合规备查记录。
  • 安全防护:我方采用国际标准加密技术、访问权限隔离、防火墙防护、异地备份等安全措施,保护用户数据存储、传输安全,防范泄露、篡改、丢失风险。
  • 内部管控:严格限制内部人员数据访问权限,实行最小权限原则,禁止私自导出、泄露、外传用户数据。

四、跨境数据传输与第三方共享

  • 本平台为海外商用系统,数据可能存在跨境存储与跨境传输,用户明确知情并自愿同意为实现服务所需的合法跨境数据流转。
  • 我方不会向无关第三方出售、交易用户任何隐私及商业数据。
  • 仅在以下合规场景可披露/共享数据:经用户明确授权同意;国际司法、监管机构依法调取;保障平台及用户合法权益、处理纠纷、防范安全风险所需;法律法规强制要求。

五、用户数据权利(适配国际隐私权益)

依据国际数据保护规则,您享有以下权利:

  • 知情权:您可知悉我方数据收集与使用规则;
  • 访问权:可查询您的账号数据、经营数据、设备数据;
  • 更正权:对错误、过时信息可申请更正更新;
  • 删除权(被遗忘权):合规前提下,可申请注销账号、清除非必要留存数据;
  • 限制处理权:可申请限制非必要数据处理;
  • 投诉维权权:对数据安全问题可随时向我方发起申诉。

六、数据安全责任划分

  • 我方负责平台系统安全与数据存储安全,因我方管理及技术疏漏造成的合规数据泄露,我方将依法承担责任并及时补救。
  • 用户需对自身及下属子账号的使用安全负责,因用户主动泄露、授权失误、管理不当造成的数据泄露与损失,由用户自行承担。
  • 因网络攻击、黑客入侵、不可抗力、境外网络环境问题导致的数据风险,我方不承担违约责任,但将全力协助修复。

七、政策更新与生效

  • 我方有权根据国际合规规则、海外监管政策、业务调整适时更新本隐私政策,更新后将在平台公示,公示后立即生效。
  • 用户持续使用平台服务即视为接受更新后的政策条款。
  • 本政策未尽事宜,遵循国际通用数据保护规则及相关海外合规要求执行。

Privacy Policy

This Privacy Policy is formulated in accordance with the EU General Data Protection Regulation (GDPR), international cross-border data transfer rules, and overseas internet privacy compliance requirements, with the aim of clearly informing overseas dealer users about how we collect, use, store, transfer, and protect enterprise data, equipment data, and account information, as well as user rights. This Policy applies to all overseas websites and APP services of the Platform. By using the Platform, the User voluntarily agrees to all contents of this Policy.

I. Scope of Data Collection

To properly provide sales management, after-sales operation and maintenance, remote equipment control, and sub-account management services, we collect only the minimum scope of data necessary for the service:

  • Enterprise Identity Data: overseas dealer enterprise name, registration qualifications, authorization information, contact person name, contact email, phone number, and office location information;
  • Account Data: primary/sub-account login information, encrypted passwords, login records, operation logs, and permission configuration records;
  • Operational Service Data: sales order records, after-sales work order information, equipment repair requests, service acceptance, and operation and maintenance records;
  • Equipment Remote Data: bound equipment serial numbers, operating status, remote operation records, fault data, and equipment operation and maintenance data;
  • Platform Usage Data: access records, feature usage records, fault feedback, and system interaction logs.

II. Data Usage Rules

We undertake to use user data solely for purposes necessary for the service, without abuse, arbitrary commercial use, or unjustified disclosure. All data shall be used only for:

  • Service Performance: completing core services such as sales management, after-sales processing, remote equipment monitoring, and account permission management;
  • Platform Optimization: system fault repair, feature iteration, security protection, and service experience enhancement;
  • Security Risk Control: account security verification, identification of violations, and prevention of unauthorized access and malicious operations;
  • Service Notifications: sending work order progress, system updates, and security reminders via platform messages, email, or push notifications;
  • Compliance with international legal and cross-border regulatory requirements.

III. Data Storage and Security Protection

  • Storage Period: Data shall be retained only for the duration necessary within the cooperation service cycle. Upon termination of services or account deregistration, we will anonymize, archive, or securely destroy the data in accordance with international compliance rules, retaining only the records required for compliance inspection.
  • Security Protection: We employ internationally standardized encryption technologies, access permission segregation, firewall protection, offsite backup, and other security measures to protect the security of user data storage and transmission, and to prevent risks of leakage, tampering, and loss.
  • Internal Control: We strictly limit internal personnel data access permissions, implement the principle of least privilege, and prohibit the unauthorized export, disclosure, or external transmission of user data.

IV. Cross-Border Data Transfer and Third-Party Sharing

  • As the Platform is an overseas commercial system, data may be subject to cross-border storage and transmission. The User explicitly acknowledges and voluntarily consents to the lawful cross-border data flow necessary for the provision of services.
  • We will not sell or trade any user privacy or commercial data to unrelated third parties.
  • Data may be disclosed/shared only in the following compliant scenarios: with the User's explicit authorized consent; upon lawful request by international judicial or regulatory authorities; where necessary to protect the legitimate rights and interests of the Platform and users, handle disputes, or prevent security risks; or where mandated by laws and regulations.

V. User Data Rights (Adapted to International Privacy Rights)

In accordance with international data protection rules, you enjoy the following rights:

  • Right to be Informed: You may be informed of our data collection and usage rules;
  • Right of Access: You may query your account data, operational data, and equipment data;
  • Right of Rectification: You may request correction and update of erroneous or outdated information;
  • Right to Erasure (Right to be Forgotten): Subject to compliance requirements, you may request account deregistration and deletion of non-essential retained data;
  • Right to Restrict Processing: You may request restriction of non-essential data processing;
  • Right to Complain: You may file a complaint with us at any time regarding data security issues.

VI. Data Security Responsibility Allocation

  • We are responsible for Platform system security and data storage security. For compliant data leakage caused by our management or technical deficiencies, we will bear legal liability and promptly take remedial measures.
  • The User is responsible for the usage security of their own account and subordinate sub-accounts. Data leakage and losses caused by the User's active disclosure, authorization errors, or improper management shall be borne by the User.
  • For data risks caused by network attacks, hacker intrusions, force majeure, or overseas network environment issues, we shall not bear liability for breach of contract but will fully cooperate in remediation efforts.

VII. Policy Updates and Effectiveness

  • We have the right to update this Privacy Policy in a timely manner based on international compliance rules, overseas regulatory policies, and business adjustments. Updates will be announced on the Platform and shall take effect immediately upon announcement.
  • The User's continued use of the Platform services shall be deemed as acceptance of the updated policy terms.
  • Matters not covered in this Policy shall be handled in accordance with international data protection rules and relevant overseas compliance requirements.

Política de Privacidad

La presente Política de Privacidad se formula de conformidad con el Reglamento General de Protección de Datos de la UE (GDPR), las normas internacionales de transferencia transfronteriza de datos y los requisitos de cumplimiento de privacidad en Internet en el extranjero, con el objetivo de informar claramente a los usuarios distribuidores en el extranjero sobre cómo recopilamos, utilizamos, almacenamos, transferimos y protegemos los datos empresariales, los datos de equipos y la información de cuentas, así como los derechos del usuario. Esta Política se aplica a todos los sitios web y servicios de la APP en el extranjero de la Plataforma. Al utilizar la Plataforma, el Usuario acepta voluntariamente todo el contenido de esta Política.

I. Alcance de la Recopilación de Datos

Para proporcionar adecuadamente los servicios de gestión de ventas, operación y mantenimiento posventa, control remoto de equipos y gestión de subcuentas, recopilamos únicamente el alcance mínimo de datos necesarios para el servicio:

  • Datos de Identidad Empresarial: nombre de la empresa distribuidora en el extranjero, cualificaciones de registro, información de autorización, nombre de la persona de contacto, correo electrónico de contacto, número de teléfono e información de la ubicación de la oficina;
  • Datos de Cuenta: información de inicio de sesión de cuentas principales/subcuentas, contraseñas cifradas, registros de inicio de sesión, registros de operaciones y registros de configuración de permisos;
  • Datos de Servicio Operativo: registros de pedidos de ventas, información de órdenes de trabajo posventa, solicitudes de reparación de equipos, aceptación de servicios y registros de operación y mantenimiento;
  • Datos Remotos de Equipos: números de serie de equipos vinculados, estado de funcionamiento, registros de operación remota, datos de fallos y datos de operación y mantenimiento de equipos;
  • Datos de Uso de la Plataforma: registros de acceso, registros de uso de funciones, comentarios sobre fallos y registros de interacción del sistema.

II. Normas de Uso de Datos

Nos comprometemos a utilizar los datos del usuario únicamente para los fines necesarios del servicio, sin abuso, uso comercial arbitrario o divulgación injustificada. Todos los datos se utilizarán únicamente para:

  • Prestación del Servicio: completar los servicios principales como gestión de ventas, procesamiento posventa, monitoreo remoto de equipos y gestión de permisos de cuentas;
  • Optimización de la Plataforma: reparación de fallos del sistema, iteración de funciones, protección de seguridad y mejora de la experiencia del servicio;
  • Control de Riesgos de Seguridad: verificación de seguridad de cuentas, identificación de infracciones y prevención de accesos no autorizados y operaciones maliciosas;
  • Notificaciones del Servicio: envío del progreso de órdenes de trabajo, actualizaciones del sistema y recordatorios de seguridad a través de mensajes de la plataforma, correo electrónico o notificaciones push;
  • Cumplimiento de los requisitos legales internacionales y regulatorios transfronterizos.

III. Almacenamiento de Datos y Protección de Seguridad

  • Período de Almacenamiento: Los datos se conservarán únicamente durante el tiempo necesario dentro del ciclo de servicio de cooperación. Tras la terminación de los servicios o la cancelación de la cuenta, anonimizaremos, archivaremos o destruiremos de forma segura los datos de conformidad con las normas internacionales de cumplimiento, conservando únicamente los registros requeridos para la inspección de cumplimiento.
  • Protección de Seguridad: Empleamos tecnologías de cifrado estandarizadas internacionalmente, segregación de permisos de acceso, protección mediante cortafuegos, copias de seguridad externas y otras medidas de seguridad para proteger la seguridad del almacenamiento y la transmisión de datos del usuario, y para prevenir riesgos de filtración, alteración y pérdida.
  • Control Interno: Limitamos estrictamente los permisos de acceso a datos del personal interno, aplicamos el principio de privilegio mínimo y prohibimos la exportación, divulgación o transmisión externa no autorizada de datos del usuario.

IV. Transferencia Transfronteriza de Datos y Compartición con Terceros

  • Dado que la Plataforma es un sistema comercial en el extranjero, los datos pueden estar sujetos a almacenamiento y transmisión transfronterizos. El Usuario reconoce explícitamente y consiente voluntariamente el flujo transfronterizo legal de datos necesario para la prestación de los servicios.
  • No venderemos ni intercambiaremos ningún dato de privacidad o comercial del usuario con terceros no relacionados.
  • Los datos podrán ser divulgados/compartidos únicamente en los siguientes escenarios de cumplimiento: con el consentimiento explícito y autorizado del Usuario; previa solicitud legal de autoridades judiciales o regulatorias internacionales; cuando sea necesario para proteger los derechos e intereses legítimos de la Plataforma y los usuarios, resolver disputas o prevenir riesgos de seguridad; o cuando lo exijan las leyes y regulaciones.

V. Derechos de Datos del Usuario (Adaptados a los Derechos Internacionales de Privacidad)

De conformidad con las normas internacionales de protección de datos, usted disfruta de los siguientes derechos:

  • Derecho a ser Informado: Puede ser informado de nuestras normas de recopilación y uso de datos;
  • Derecho de Acceso: Puede consultar los datos de su cuenta, datos operativos y datos de equipos;
  • Derecho de Rectificación: Puede solicitar la corrección y actualización de información errónea o desactualizada;
  • Derecho de Supresión (Derecho al Olvido): Sujeto a los requisitos de cumplimiento, puede solicitar la cancelación de la cuenta y la eliminación de los datos conservados no esenciales;
  • Derecho a Limitar el Tratamiento: Puede solicitar la limitación del tratamiento de datos no esenciales;
  • Derecho a Reclamar: Puede presentar una reclamación ante nosotros en cualquier momento en relación con cuestiones de seguridad de datos.

VI. Asignación de Responsabilidad de Seguridad de Datos

  • Somos responsables de la seguridad del sistema de la Plataforma y de la seguridad del almacenamiento de datos. Por las filtraciones de datos conformes a la normativa causadas por nuestras deficiencias de gestión o técnicas, asumiremos la responsabilidad legal y tomaremos medidas correctivas con prontitud.
  • El Usuario es responsable de la seguridad de uso de su propia cuenta y de las subcuentas subordinadas. Las filtraciones y pérdidas de datos causadas por la divulgación activa del Usuario, errores de autorización o gestión inadecuada serán asumidas por el Usuario.
  • Por los riesgos de datos causados por ataques a la red, intrusiones de piratas informáticos, fuerza mayor o problemas del entorno de red en el extranjero, no asumiremos responsabilidad por incumplimiento de contrato, pero cooperaremos plenamente en los esfuerzos de reparación.

VII. Actualización y Entrada en Vigor de la Política

  • Tenemos derecho a actualizar la presente Política de Privacidad de manera oportuna en función de las normas internacionales de cumplimiento, las políticas regulatorias en el extranjero y los ajustes comerciales. Las actualizaciones se anunciarán en la Plataforma y entrarán en vigor inmediatamente tras su publicación.
  • El uso continuado de los servicios de la Plataforma por parte del Usuario se considerará como aceptación de los términos actualizados de la política.
  • Las cuestiones no contempladas en la presente Política se gestionarán de conformidad con las normas internacionales de protección de datos y los requisitos de cumplimiento pertinentes en el extranjero.