PRIVACY / AGENT DATA

清楚说明每一类对话与联系数据

我们坚持最小必要、用途明确和受控访问原则,让你知道官网智能体会处理什么,以及这些信息为什么被使用。

QUICK SUMMARY

只收集完成服务所需的信息

不要求登录,不读取页面表单内容,也不会把后台、草稿、客户隐私或 SEO 配置放入模型上下文。

需要进一步沟通?前往联系页面 ↗
01 / CONVERSATION

我们会处理哪些信息

  • 你与官网智能体的对话内容、消息状态和会话时间。
  • 当前公开页面路径、页面标题及可见区块,用于给出与当前位置相关的回答和导航。
  • 你在对话中主动提交的称呼、通用联系方式和需求摘要。
  • 经脱敏处理的能力调用结果与安全事件摘要,用于审计和故障排查。
02 / PURPOSE

这些信息如何使用

对话和页面位置用于理解问题、检索官网公开内容、介绍产品及执行你可见的受控页面动作。只有当你主动提供联系方式并明确表达合作需求时,才会形成客户线索,供顾问人工跟进。

03 / IDENTITY

匿名访客与会话隔离

官网首版不要求注册或登录。浏览器会保存一个随机访客 UUID,用于找回当前默认会话;业务主体由服务端固定,不同访客与不同主体的数据不会合并。开始新对话会归档原会话,不会在前台直接物理删除。

04 / SAFETY

安全与内容边界

智能体只接触官网公开且无歧义的知识、已发布新闻和产品信息。页面动作必须经过服务端及浏览器双重白名单校验;模型正文中的脚本、任意路径或参数不会被执行。最终回答会在发送前完成敏感信息与危险内容检查。

05 / GOVERNANCE

保留、删除与人工治理

授权管理员可以按指定日期预览并手工删除历史会话、消息、能力审计,以及可选的智能体来源线索。删除属于不可恢复操作,需要在管理后台再次确认。我们当前不提供前台物理删除、自动定时清理、数据导出或跨身份合并。