隐私政策
1. 适用范围
Innex 是 W2Z AI Inc.(美国加利福尼亚州公司,下称“Innex”“我们”)提供的 AI 红人营销工作台。本政策说明我们在以下场景如何处理个人信息:
- Innex 官网(innexai.ai、innexai.co 及其子域名),包括“预约 Demo”表单;
- Innex 应用(app.innexai.ai、app.innexai.co 等应用域名)及其接口。
有三种情形要分开看:
- 账户、账单与网站访问数据——我们是数据控制者,按本政策自行决定处理方式。
- 客户放进工作区的内容(活动资料、客户自己上传的创作者名单、往来邮件、上传的文件、与 AI 助手的对话)——我们是数据处理者,只按客户的指示处理,客户才是控制者。
- Innex 自有的创作者数据库(我们从公开来源整理、供所有客户检索的那一份)——我们是数据控制者。详见第 6 节。
本政策不适用于我们链接出去的第三方网站和社交平台,它们各有自己的隐私政策。
2. 我们收集哪些信息
你主动提供的
- 账户信息:工作邮箱、姓名、头像、所属组织名称、账户角色(品牌方或代理机构)、你关注的社媒平台与目标市场、界面语言、邀请码。登录采用一次性验证码,所以我们不保存你的密码。
- 偏好与设置:时区(由浏览器读取后写入你的账户,用于排期和发信时间)、AI 助手的默认审批模式、界面偏好。
- 工作区内容:营销活动方案、KPI 与预算、合作排期与里程碑、创作者名单与备注、邮件草稿与往来记录、上传到文件库的素材,以及你与 AI 助手的对话。
- 预约 Demo 表单:姓名、工作邮箱、公司名称、期望的沟通时间与时区,以及提交时的页面语言和来源标记。我们据此登记预约、给你发确认邮件并通知我们团队。
- 你联系我们时给出的信息:邮件正文与附件。
你授权我们代表你访问的
- 邮箱账号:你可以用我们当前支持的服务商 OAuth 授权连接邮箱,也可以填写 SMTP 账号。连接后,Innex 内置了一个完整的邮箱工作台:我们代表你起草和发送邮件,并读取该邮箱的收件箱与已发送邮件——包括正文、附件、线程和未读状态,并支持在其中搜索、回复、转发和标记已读。这样做是为了让创作者的回复和你的活动能在同一处跟进。令牌和 SMTP 凭据加密存储,你随时可以在设置里断开。
我们自动采集的
- 日志与设备信息:IP 地址、浏览器与操作系统类型、访问时间、请求的页面或接口、报错信息。
- 用量与计费信息:你的订阅层级、按周期统计的功能用量,以及配额和账户余额状态。
- Cookie 与本地存储:见第 8 节。
来自第三方的
- 创作者公开资料:见第 6 节。
- 支付信息:订阅由 Stripe 处理。完整卡号和支付凭证不经过我们的服务器;我们从 Stripe 收到的是订阅与账单状态,用于开通对应的功能权限。
3. 我们怎么用这些信息
- 提供服务:创作者发现与匹配、活动管理、外联邮件的起草与发送、数据看板。
- 运行 AI 功能:见第 4 节。
- 账户与计费:开通账户、订阅、额度与配额计算、开具账单。
- 安全与反滥用:识别异常登录、限流、防止垃圾邮件与欺诈。
- 支持与服务通知:验证码、系统状态、重要变更。
- 产品改进:以聚合或去标识的用量统计分析功能表现。我们不会拿某个客户的工作区内容去改进面向其他客户的功能。
- 营销沟通:仅在你同意或法律允许的范围内发送,每封都可退订。
- 履行法律义务,以及在必要时提出法律主张或进行抗辩。
我们只为上述目的处理信息。其中一部分是提供并保障服务、完成计费或履行法律义务所必需;其余的处理——例如营销沟通——只在你同意或法律另有允许的情况下进行。
4. AI 功能与你的数据
Innex 的助手会调用第三方大模型来理解你的指令、起草邮件、总结创作者资料和活动数据。为此,我们会把完成任务所必需的上下文发给模型服务商,通常包括你的指令、当前对话、相关的活动与创作者字段,以及你明确选中的文件。
- 我们不用你的工作区内容训练自己的模型;对外部模型,我们只走服务商条款中不将客户输入用于训练通用模型的 API 通道。
- 模型服务商只能为向你提供服务而处理这些数据——处理工作区内容时作为我们的子处理者,处理其他数据时作为我们的处理者。
- 会产生对外影响的动作需要人工确认。发送邮件、同步邮件草稿、把创作者加入或移出活动、修改创作者状态、调整管线目标、KPI、预算与里程碑等操作,都会先停下来等你审批,除非你在设置里改了默认审批模式,或把某个对话单独切换成全权模式。
- 模型输出可能不准确。发出去之前请自己过一遍,尤其是发给创作者的邮件和任何对外承诺。
5. 邮箱授权与 Google API 有限使用
通过 Google OAuth 连接 Gmail 时,我们只申请一项权限(scope):gmail.modify(完整标识:https://www.googleapis.com/auth/gmail.modify)。这项受限权限允许 Innex 读取该邮箱中的邮件和附件;创建、更新、删除和发送草稿;发送、回复和转发邮件;以及更改邮件状态,例如把邮件标记为已读。你连接的 Gmail 地址也是在同一 gmail.modify 权限下、通过 Gmail 的 users.getProfile 接口获取的;此流程不另行申请 Google 身份或账号资料权限。请注意:这项授权覆盖的是整个已连接邮箱,不只是与你的活动相关的往来。Innex 内置的邮箱工作台会读取收件箱与已发送邮件,用于展示、搜索、回复和跟进。如果你不希望 Innex 接触工作邮箱里的其他邮件,建议单独用一个专门用于外联的邮箱来连接。
Innex 对通过 Google API 获取的信息的使用、以及向任何其他应用的转让,将遵守 Google API 服务用户数据政策,包括其中的“有限使用”要求。具体来说:
- 邮箱数据只用于向你提供 Innex 的外联与回复跟进功能;
- 不用于任何广告投放,不出售,也不转让给数据经纪商;
- 不用于训练通用 AI 或机器学习模型;
- 除非你明确同意、出于安全事件调查或法律要求、或数据已聚合去标识,我们的员工不会读取你的邮件内容。
你可以随时在 Innex 的设置里断开邮箱,也可以在 Google 账号的第三方访问权限页面撤销授权。断开时,我们会删除已存储的凭据,并尝试向 Google 程序化撤销令牌;如果无法确认 Google 已完成撤销,应用会提示你自行前往 Google 账号的第三方访问权限页面移除 Innex。
6. 创作者数据:来源与你的权利
Innex 帮品牌方发现并联系创作者,因此会处理创作者的信息。这些信息来自:
- 社交平台上公开可见的主页与作品页(TikTok、Instagram、YouTube 等),包括昵称、账号名、头像、简介、粉丝与播放数、公开的作品数据;
- 创作者在公开简介里主动留下的联系方式,例如商务邮箱或社交账号;
- 客户提交给我们抓取的公开链接,以及客户自己上传的创作者名单;
- 创作者与客户之间的邮件往来(发生在客户已授权的邮箱里)。
Innex 自有的创作者数据库只收录公开可见的信息:我们不会绕过登录、付费墙或平台的技术限制去获取非公开内容,也不会主动收集敏感个人信息。客户上传的创作者名单和已连接邮箱里的往来邮件不进入该数据库——它们属于客户的工作区内容,我们按第 1 节所述、只按客户的指示处理。
如果你是创作者
写信到 support@w2z.ai,就可以要求查看、更正或删除我们持有的关于你的资料,我们会尽快处理。对我们自有创作者数据库里的记录,我们直接处理你的请求;如果相关信息是某个客户上传的、或产生在客户自己的邮箱里,我们会把请求转给该客户并配合处理。
如果你收到了通过 Innex 发出的合作邀约:发件方是使用 Innex 的品牌或代理机构,他们是这封邮件的责任主体,停止联系的要求由他们执行最直接——回复那封邮件即可。你也可以写信告诉我们,我们会转达该客户,并按上一段的流程处理我们自有数据库里关于你的记录。
7. 我们和谁共享
我们不出售个人信息,也不会为了根据你在其他不相关服务上的活动向你投放广告而对外提供个人信息。共享只发生在下列情况:
你所在的组织内部
同一工作区的成员可以看到工作区里的内容。工作区之间按组织隔离。
服务商
我们使用以下类别的服务商。对我们作为控制者的数据,它们是我们的处理者;对我们代客户处理的工作区内容,它们是我们的子处理者:
- 托管与存储;
- 支付处理;
- 身份认证;
- 邮件发送:验证码与系统通知邮件;
- AI 模型推理;
- 网页抓取与内容提取:抓取并解析用户主动提交的链接,例如用于生成营销活动方案;
- 表单与通知工具:官网“预约 Demo”表单的记录存储与团队通知。
我们与服务商约定数据处理条款,要求它们只按我们的指示处理数据,并采取适当的安全措施。企业客户可以联系 support@w2z.ai 签署数据处理协议(DPA),并索取当前的子处理者名单。
其他情形
- 法律要求:为遵守法律、法院命令或政府机关的合法要求。
- 保护权利:为防止欺诈或滥用,或保护 Innex、用户及公众的权利与安全。
- 业务变更:如发生合并、收购或资产出售,相关数据可能作为交易的一部分转移,我们会提前通知你。
8. Cookie 与本地存储
必要 Cookie
登录后我们会设置一个 HttpOnly 的会话 Cookie 用来保持登录状态。没有它服务无法运行,因此不提供关闭选项。
浏览器本地存储
- 官网:界面语言、定价页的按月/按年切换状态。
- 应用:界面语言、侧边栏折叠状态、新手引导是否已完成、发现页的列显示偏好、AI 建议开关,以及 OAuth 流程中一次性的 state 校验值等界面偏好。
上面这些多数只留在你的浏览器里。两个例外:界面语言同时会保存到你的账户,这样换设备也能保持一致;OAuth 的 state 校验值会在回调时发到我们的服务器,校验后即丢弃。
第三方追踪
官网和应用目前都没有接入第三方广告或行为分析追踪器。如果将来引入,我们会先更新本政策,并在法律要求时先征得你的同意。
浏览器直接发起的第三方请求
即便没有追踪器,你的浏览器仍会在两处直接连到第三方:官网首页从公共 CDN(unpkg.com)加载前端运行库;应用里展示的创作者头像和作品缩略图由对应平台的图片服务器提供。这类请求会让对方看到你的 IP 和浏览器信息,这一点我们无法代为控制。
9. 数据存储、跨境传输与安全
W2Z AI Inc. 总部位于美国。如果你在美国以外使用服务,你的信息可能会被传输至美国或我们的服务商运营所在的其他国家进行存储和处理。
对跨境传输,我们视情况采用以下一种或多种保障机制:
- 充分性认定:向经有权机构认定具备充分保护水平的国家或地区传输;
- 标准合同条款(SCCs):在与服务商的协议中纳入经批准的标准合同条款;
- 补充措施:在当地法律要求时,辅以能提供同等保护水平的技术与组织措施。
安全措施
- 传输全程使用 TLS 加密,静态数据由云服务商加密存储;
- 会话 Cookie 带 HttpOnly 与 SameSite 属性,接口与应用部署在同一站点(相同主域)下,降低跨站风险;
- 邮箱授权令牌与 SMTP 凭据加密保存;
- 内部访问按最小必要原则授权,并保留操作日志;
- 数据按组织隔离,一个组织看不到另一个组织的内容。
没有任何系统能保证绝对安全。一旦发生影响你个人信息的安全事件,我们会通知你,并发出适用法律要求的其他通知。
10. 我们保留多久
- 账户与工作区数据:你的个人账户资料在账户存续期间保留,注销后删除或匿名化;工作区内容在客户工作区存续期间继续保留,不因某位成员注销而删除。客户工作区关闭或订阅终止后,我们保留 30 天供有权限的管理员导出,随后在 90 天内删除或匿名化,法律另有要求的除外。
- 邮箱授权:断开连接或撤销授权后及时删除访问令牌。
- 系统日志:一般保留 12 个月。
- 计费与交易记录:按税务与会计法规的要求保留,通常为 7 年。
- 预约 Demo 表单:保留 24 个月。
- 创作者资料:在为客户提供服务所必需的期间内保留;收到删除请求后按第 6 节处理。
11. 你的权利
无论你身在何处,你都享有同样的权利。你可以要求我们:
- 查看我们持有的关于你的个人信息;
- 更正不准确的信息;
- 删除这些信息;
- 提供一份你的数据副本;
- 停止将你的信息用于某项具体用途;
- 撤回此前给出的同意(撤回不影响撤回前处理的合法性)。
账户资料和偏好可以直接在应用的“设置”里改。数据导出和账户注销目前由我们人工办理——连同其他请求一并写信到 support@w2z.ai,我们会尽快答复。为核实身份,我们可能需要你提供必要的验证信息。
关于账户、账单、网站访问数据以及 Innex 自有创作者数据库的请求,由我们直接处理。只有当相关个人信息仅存在于客户控制的工作区内容中时,我们才会把请求转给该客户并配合执行——你是某个客户团队的成员,并不意味着关于你的所有信息都由该客户控制。
12. 未成年人
Innex 面向企业用户。注册账户的人必须年满 18 周岁,我们不会有意为未成年人开设账户。
创作者数据是另一回事:公开的社媒资料通常不标注年龄,我们也不做年龄推断,因此无法保证数据库里不含未成年创作者的公开信息。如果你是未成年人,或是未成年人的监护人,写信到 support@w2z.ai 告诉我们,我们会删除相应记录。发现有未成年人直接向我们提供了个人信息,我们同样会尽快删除。
13. 政策变更
本政策描述的是 Innex 当前的产品形态。我们会持续调整功能,相关的数据处理方式也会随之变化,本政策会同步更新。变更后我们会更新页首的日期;如属重大变更——例如新增数据用途或新的子处理者类别——我们会提前至少 30 天通过邮件或应用内通知告知你。变更生效后继续使用 Innex,即表示接受更新后的政策。