最小化采集
默认只保留业务必要字段,语音、对话与身份信息可按客户要求脱敏、匿名化或短周期留存。
- 敏感字段分级
- 可配置留存周期
- 用户授权与撤回机制
我们将合规拆成可执行的产品机制:采集边界、存储位置、访问角色、模型调用、用户请求与日志留存。
默认只保留业务必要字段,语音、对话与身份信息可按客户要求脱敏、匿名化或短周期留存。
按国家、区域或客户主体配置数据位置,避免不必要的跨境传输,同时保留集中运营视图。
设备密钥、业务 API、模型供应商凭证与后台账号分层管理,关键操作可追溯、可吊销。
支持 OpenAI API 风格、多家云模型、本地私有模型与区域路由。企业可以为不同国家、业务线或设备批次设置模型白名单,避免不可控的数据流向。
模型供应商、区域路由、提示词日志、token 计量与账单都可以按客户策略管理——模型调用同样纳入合规边界。
页面不替代法律意见,但产品侧可以提前准备必要机制,降低后续法务、客户安全评审与上线审核的成本。
数据主体访问、删除与导出请求;明确处理目的;默认控制跨境传输。
个人信息查询和删除请求、不出售个人信息开关、儿童信息分级策略。
权限矩阵、日志留存、模型调用清单、数据流图和部署拓扑可作为交付材料。
隐私政策、授权弹窗、客服入口、语言和时区均可按区域定制。
合规页需要给出清单式价值:采集哪些数据、保存多久、谁能访问、如何删除、日志如何审计。
明确语音、文本、设备日志、账号信息分别是否采集与保存。
面向 GDPR/CCPA 等市场,需要设计用户数据处理流程。
后台访问、模型调用、配置修改都应有可追踪记录。
三大关键点:① 数据最小化(仅采集业务必需的语音/对话数据,且明示用户);② 数据主权(用户数据存储在欧盟境内,宇芽提供法兰克福 / 都柏林区域部署);③ 用户权利(SAR 查询、删除权、可移植权、被遗忘权全栈支持)。我们提供 GDPR DPO 服务合作。
CCPA 主要约束的是加州居民数据:我们提供「Do Not Sell My Personal Information」入口、用户数据删除 API、12 个月内 2 次免费 SAR 响应;CPRA 升级版要求的「敏感数据」分类(生物识别 / 语音)已默认走加密通道。
新加坡 PDPA、日本 APPI、韩国 PIPA、印度 DPDP、印尼 UU PDP、菲律宾 DPA 等都有不同要求。我们的合规框架按地区配置:数据存储地、跨境传输 SCC、Cookie 同意机制、本地化语言隐私政策等。
沙特 PDPL(2023 生效)与阿联酋 PDPL 要求数据本地化与 DPO 任命;宗教内容审核(拒答违反伊斯兰教义的内容);本地化阿语 ASR/TTS 优先。我们已实现迪拜 / 利雅得区域部署。
可以。拨打 +86 133-9681-3670 或加微信 13396813670,告知您的目标国家和应用场景,我们 1 个工作日内提供定制化合规清单(含法规条目、技术实施点、运营义务、成本估算)。