版本日期:2026年8月25日 生效日期:2026年8月25日
本说明覆盖访问网站、获取 Windows 客户端以及使用美洽在线客服功能时由服务提供方直接处理的信息。企业使用工作台管理客户咨询时,通常由企业决定处理目的与范围,美洽按照合法指示提供必要技术支持;最终客户需要管理会话记录时,应优先联系实际提供商品或服务的企业。
一、本说明覆盖哪些场景
本政策适用于本网站及明确引用本政策的产品功能。第三方网站、应用商店、社交渠道、支付、登录或其他独立服务有自己的隐私政策,其信息处理不由本政策完全覆盖。访问第三方服务前,请阅读相应说明。
当企业创建组织账号、配置渠道、邀请成员并决定收集哪些客户信息时,企业通常作为个人信息处理者,负责告知客户、取得必要授权并响应权利请求。服务提供方根据企业的合法指示,为其提供存储、传输、检索、分析和安全保障等受托处理能力。
当我们为了账号注册、订单、网站安全、产品改进或支持沟通而自行决定处理目的和方式时,我们对该部分信息承担个人信息处理者责任。不同角色对应的责任和权利路径可能不同,本政策会尽量通过场景进行说明。
二、服务可能涉及的信息类型
1. 网站访问与基础日志
访问网站时,服务器可能记录访问时间、请求页面、来源页面、IP 地址、浏览器类型、操作系统、响应状态和必要的安全日志。这些信息用于页面交付、故障排查、攻击防护、容量分析和服务质量改进。我们会尽量避免把不必要的内容写入日志,并根据安全与运营需要设置保存期限。
2. 账号与组织信息
创建或管理账号时,可能需要处理姓名或称呼、手机号码、电子邮箱、登录凭证、组织名称、部门、岗位、账号角色和验证信息。具体字段取决于注册方式、企业配置和安全要求。密码应以安全方式保存,不会以明文形式用于日常查询。
3. 设备与客户端信息
使用 Windows 客户端时,可能处理客户端版本、设备类型、系统版本、网络状态、语言、时区、登录状态、崩溃信息和性能诊断数据。相关信息用于兼容适配、消息提醒、登录安全、故障定位和版本改进。我们不会因为提供客服功能而主动读取与服务无关的本地文档或私人内容。
4. 服务配置与操作记录
管理员和成员在工作台中的渠道配置、角色权限、标签、知识内容、分配规则、登录、导出、删除和其他重要操作,可能形成配置和审计记录。这些记录用于实现功能、追踪变更、处理争议和保障账号安全。
5. 客户咨询与会话内容
企业通过服务接收咨询时,可能涉及客户主动提供的称呼、联系方式、咨询内容、文件、图片、来源入口、访问页面、会话时间、设备或网络信息,以及企业坐席添加的备注、标签和处理结果。企业应根据实际业务和法律要求决定字段,避免要求客户提供与问题无关的信息。
6. 订单与支持信息
购买服务或寻求支持时,可能处理联系人、订单、付款状态、开票资料、沟通记录、问题截图、日志和解决进度。支付卡号等信息通常由合格支付机构直接处理,我们仅接收完成订单所需的结果或标识,具体以实际页面为准。
7. 反馈与调研
参加调研、提交建议或评价时,我们会处理您主动提供的回答、评分和联系信息。若调研并非必须,页面会说明其自愿性质。我们可能将反馈进行汇总或去标识化,用于理解需求和改善体验。
8. 智能功能相关信息
使用摘要、分类、知识检索、机器人或回复建议时,系统可能在完成请求所需范围内处理会话文本、知识内容和用户输入。企业应评估输入内容的必要性,不应把无关敏感信息输入智能功能。具体模型、处理位置和保留安排可能因已开通方案而不同。
三、处理信息的原因与依据
1. 提供基本服务
我们处理必要信息以创建账号、验证身份、保持登录、同步消息、展示会话、执行分配、保存配置、发送通知和提供客户支持。如果缺少这些信息,相关功能可能无法正常使用。
2. 履行合同与订单
为开通方案、计算资源、确认付款、处理续费、交付支持和维护客户关系,我们处理与合同履行直接相关的信息。企业联系人应确保其有权代表组织进行相关沟通。
3. 安全与风险控制
我们使用账号、设备、日志和操作信息识别异常登录、恶意请求、滥用、攻击和数据泄露风险。必要时可能进行验证码、二次验证、访问限制或安全调查。安全处置会尽量限制在风险防控所需范围。
4. 维护和改进
我们通过故障、性能、功能使用和反馈信息定位问题、优化流程、测试兼容并改进产品。用于统计分析的数据会尽可能汇总或去标识化。我们不会仅因分析目的无限期保存可识别个人的信息。
5. 通知与沟通
我们可能发送登录提醒、维护通知、订单信息、安全提示、服务变更和您主动订阅的产品内容。对非必要营销信息,您可以通过邮件中的退订入口、账号设置或指定方式停止接收。服务和安全通知可能无法完全关闭。
6. 履行法律义务
我们可能基于会计、税务、网络安全、争议处理、执法协助或其他适用法律要求保存和提供必要信息。我们会核验请求的合法性、权限和范围,并在法律允许时限制披露。
7. 基于同意的处理
对于法律要求单独同意或明确同意的场景,我们会在处理前提供说明并取得同意。您可以在适用范围内撤回同意,但撤回不影响此前基于同意已经进行的合法处理,也可能导致相关可选功能无法继续。
四、Cookie 与类似技术
网站可能使用必要 Cookie 或本地存储维持会话、记住安全状态、保存界面偏好和防止重复请求。必要技术用于页面和账号基本运行,关闭后可能导致登录或部分功能异常。
如使用分析或体验改进技术,我们会根据适用要求提供说明和选择。相关技术可能记录页面访问、按钮交互和错误状态,但应避免收集输入框中的完整敏感内容。您可以通过浏览器管理 Cookie;不同设备和浏览器需要分别设置。
某些浏览器提供“请勿追踪”信号,但行业标准尚未完全统一。我们会根据适用规则和实际能力处理相关选择,并持续关注技术与法规变化。
六、跨境处理
服务部署位置和支持安排可能因购买方案、企业所在地和资源配置而不同。如果信息需要传输到所在国家或地区之外,我们会根据适用法律评估必要性,采取合同、认证、单独同意、安全评估或其他要求的措施。
企业用户在接入海外渠道、邀请境外成员或服务境外客户时,也应评估自己的跨境责任。服务提供方可以提供产品能力和必要说明,但企业仍需结合行业、数据类型和所在地法律作出判断。
七、保存期限与存储方式
我们仅在实现处理目的所必需的期限内保存个人信息,除非法律要求更长保存。账号信息通常在账号存续和处理终止事项期间保存;订单和财务记录按照税务、会计与争议处理要求保存;安全日志依据风险和合规需要设置期限。
企业客户的会话和业务数据保存期限可能由套餐、企业配置、订单和法律共同决定。企业应建立自己的留存规则,定期删除不再需要的信息,并在服务终止前导出依法有权保留且产品支持导出的内容。
超过期限后,我们会删除、匿名化或采取法律允许的处理。备份系统中的数据可能因安全和恢复周期延迟删除,但会继续受到访问限制,并在备份轮换时被覆盖。
八、我们如何保护信息
我们根据服务性质采取身份验证、权限控制、传输保护、日志、备份、漏洞管理、变更管理和人员管理等措施。安全能力会结合风险持续调整,但任何系统都无法承诺绝对安全。
企业用户也承担重要责任,包括使用强密码和多因素验证、限制管理员数量、及时移除离职成员、保护终端、审查第三方应用、避免共享导出文件以及培训坐席识别钓鱼和社会工程攻击。
发现疑似事件时,请立即修改凭证、保存时间和操作线索,并通过可靠支持渠道联系。我们将按照事件性质进行隔离、调查、修复和风险评估,并在法律要求时向有关主体或主管机关通知。
九、个人可以行使的权利
1. 查询与复制
您可以在账号设置或通过适当渠道查询我们直接处理的个人信息,并在法律允许范围内申请副本。为了防止冒用,我们可能要求完成身份验证。涉及他人权益、商业秘密或安全的信息可能依法受到限制。
2. 更正与补充
如果账号或联系信息不准确,您可以自行更新或提交更正请求。企业客户咨询记录中的信息,应优先联系实际企业,由其核实并通过工作台处理。
3. 删除
在处理目的已实现、保存期限届满、同意被撤回、处理违法或法律规定的其他情形下,您可以申请删除。因法定义务、争议、审计或安全需要暂时无法删除时,我们会限制使用并说明适用原因。
4. 撤回同意
基于同意处理的信息,您可以撤回同意。撤回后我们将停止相应可选处理,但不影响此前处理的合法性。必要服务依赖的信息无法提供时,对应功能可能不可用。
5. 注销账号
个人账号可以按照页面能力申请注销。组织账号注销需要管理员完成必要确认、费用处理、数据备份和成员管理。注销可能导致数据和配置不可恢复,请谨慎操作。
6. 限制或拒绝处理
对于营销、自动化决策或其他依法可以拒绝的处理,您可以通过设置或联系渠道提出。对于完全由自动化作出且对个人权益有重大影响的决定,您可以依法要求说明并寻求人工干预,具体以实际启用功能为准。
7. 响应方式
提交请求时,请说明涉及的账号、信息类型、请求内容和可验证联系方式。我们会在适用期限内处理。重复、明显无理由、超出合理范围或影响他人权利的请求,可能依法要求补充说明或受到限制。
十、企业客户的最终用户如何行使权利
如果您是在某家企业的网站、应用或其他入口发起咨询,相关企业通常是该会话信息的个人信息处理者。请先通过企业公布的客服或隐私联系渠道提出请求。企业能够确认业务关系、记录范围和处理目的。
在企业授权或法律要求下,我们会提供必要技术协助,例如检索、导出、更正限制或删除相关记录。为保护安全,我们通常不会绕过企业直接修改其控制的数据,除非能够确认我们依法需要直接响应。
十一、未成年人信息
本服务主要面向企业和具备相应民事行为能力的用户。企业如果通过客服场景处理未成年人信息,应根据年龄、服务性质和法律要求取得监护人同意或其他合法基础,并避免诱导未成年人提供不必要的敏感信息。
如果我们发现直接控制的场景中误收集了缺乏合法基础的未成年人信息,将采取核实、限制和删除等措施。监护人可以提供必要证明并联系我们处理。
十二、敏感个人信息
身份证件、生物识别、金融账户、精确位置、医疗健康、未成年人和其他依法认定的信息可能属于敏感个人信息。除非业务确有必要并满足法律要求,用户不应通过普通客服会话收集这些内容。
确需处理时,企业应说明必要性和对个人权益的影响,取得单独同意或满足其他法律基础,并配置更严格的字段、权限、传输、留存和导出控制。坐席不应在内部备注中随意复制敏感内容。
十三、下载文件与本地设备
从本网站获取 Windows 客户端时,浏览器或系统会记录下载行为并将文件保存在用户选择的位置。安装程序可能需要必要系统权限以创建程序文件、快捷方式和消息提醒。请从可靠页面下载并使用系统安全工具检查文件。
客户端可能在本地保存登录状态、界面设置和必要缓存。使用公共或共享设备时,请勿勾选长期登录,离开前应退出账号并清理下载或导出文件。企业应依据内部政策管理设备加密、屏幕锁定和远程擦除。
十四、智能功能与自动化
智能功能可能对会话进行分类、摘要、检索或生成建议。企业应明确使用场景,维护知识内容并设置人工检查。模型输出可能包含错误、偏差或不适当内容,不应直接用于对个人产生重大影响的决定。
为评估质量和安全,系统可能记录请求状态、错误、耗时和必要输入输出。涉及可识别内容的处理应遵循套餐、企业指示和本政策。企业可以根据实际功能管理是否启用、哪些成员可用以及哪些数据可以输入。
十五、第三方链接
页面可能提供指向第三方网站的链接。离开本网站后,第三方会按照其规则处理信息。链接不表示我们对第三方所有内容、服务或安全作出保证。请核对域名、连接安全和隐私政策,不要在可疑页面输入账号凭证。
十六、说明的调整与通知
我们可能根据法律、技术、服务和安全变化更新本政策。重大变更可能包括处理目的、信息类型、共享对象或权利方式发生显著调整。我们会通过页面、账号通知或有效联系方式提供合理提示,并在法律要求时重新取得同意。
建议定期查看版本日期。更新前的处理适用当时有效政策,法律另有规定除外。如果您不同意更新后的必要处理,可停止使用相关服务并根据服务协议处理账号与数据。
十七、联系我们
如对本政策、账号信息或我们直接处理的个人信息有疑问,可以通过网站公布的可靠支持渠道联系。为便于处理,请说明请求类型、涉及产品、账号或组织、事件时间和可验证联系方式,不要提交与问题无关的敏感材料。
涉及企业客户控制的会话记录,请优先联系该企业。涉及安全漏洞时,请避免公开利用细节或客户数据,提供可复现步骤、影响范围和必要日志。我们会在合理时间内确认并评估。
十八、不同使用场景的隐私提示
1. 网站访客
仅浏览公开页面时,通常不需要提供姓名或联系方式。服务器仍可能处理网络请求和安全日志。若您填写咨询表单,应仅提交获得回复所需的信息,不要在未核实页面中填写密码、完整证件或账户信息。
2. 企业管理员
管理员可以决定大量配置和数据范围,因此应使用个人独立账号、启用可用的多因素验证并定期审查成员。管理员在创建自定义字段、导入客户资料或启用第三方集成前,应确认处理目的和合法基础。
3. 客服坐席
坐席应在处理具体问题所需范围内查看和使用客户信息,不得出于好奇查询无关记录,不得把会话复制到个人工具,也不得通过内部备注记录侮辱、猜测或与服务无关的敏感内容。离开工位时应锁定设备。
4. 最终客户
通过某企业页面发起咨询时,请先确认正在联系的企业和入口。不要在普通聊天中发送支付密码、验证码或完整银行卡信息。需要身份核验时,可以询问核验目的、字段和替代方式。
5. 开发者
开发者使用接口时,应最小化请求字段、保护密钥、限制日志内容并对测试数据匿名化。不得把真实客户数据复制到个人测试环境。接口错误日志应避免记录完整会话和认证凭证。
6. 移动或远程办公人员
在家庭、共享空间或公共网络工作时,应使用受管理设备和可信网络,避免屏幕被旁观,通话中不要公开客户信息。导出文件应保存在企业批准位置,并在完成任务后按照规则删除。
十九、企业隐私治理建议
建立数据目录
企业可以记录客服场景涉及哪些信息、来自哪里、用于什么目的、谁能访问、保存多久以及向谁提供。数据目录不必一次覆盖所有系统,可以从联系方式、会话、订单和敏感字段开始,并随渠道和业务变化更新。
开展权限审查
至少定期检查管理员、导出、接口、机器人配置和高敏感业务队列权限。发现无业务需要的访问应及时移除。对于临时授权,可以设置明确到期时间,并由业务负责人确认是否延长。
管理留存期限
不同数据具有不同保存需要。近期会话用于继续服务,长期汇总数据用于趋势分析,财务或争议记录受法定期限影响。企业应把期限转化为可执行配置和清理任务,避免“以后可能有用”成为永久保存理由。
审查第三方应用
接入新应用时,确认提供方、权限、数据字段、处理位置、保留方式和退出机制。定期移除不再使用的应用和令牌。第三方登录或插件安装方便,但也可能扩大访问范围,应由授权管理员集中管理。
培训和事件演练
隐私培训应结合真实岗位,例如如何确认客户身份、如何发送文件、如何处理删除请求、如何识别钓鱼和如何报告误发。演练可以从账号泄露、文件误传或错误导出开始,检验联系人、止损和通知流程。
二十、个人信息安全事件响应
安全事件可能表现为异常登录、大量导出、错误授权、文件误发、设备丢失、恶意程序或第三方集成泄露。任何成员发现线索后应尽快报告,不应自行删除全部证据或在公开群组传播客户数据。
初步处置包括停止异常访问、撤销凭证、隔离设备、保存日志、确认影响范围和指定负责人。处置需要平衡止损与取证,避免不必要扩大中断。对于仍在进行的攻击,安全控制优先于常规业务便利。
风险评估应考虑信息类型、数量、可识别程度、可能后果、是否加密、是否被实际获取以及受影响主体。达到法律通知条件时,应在规定期限内向主管部门或个人说明事件、影响、已采取措施和可用建议。
事件结束后应完成根因分析和改进,不把责任简单归于某位操作人员。权限、界面提示、导出限制、培训、监控和响应流程都可能需要调整。复盘材料应限制访问,并对个人信息进行必要遮蔽。
二十一、去标识化与匿名化
去标识化是通过替换、分离或减少直接标识符,降低信息与个人关联的能力,但在结合额外信息时仍可能重新识别。去标识化数据仍需采取访问控制,并限制重新识别行为。
匿名化要求个人无法被识别且处理不可逆,标准通常更高。用于趋势、容量和产品分析时,我们会在可行范围内使用汇总或匿名结果。匿名统计不再属于可识别个人信息,但仍应防止小样本或组合字段造成推断。
企业导出报表给其他部门时,可以优先提供汇总趋势,而不是完整会话。确需案例说明时,应删除姓名、电话、地址、订单号和其他不必要标识,并控制接收范围。
二十二、隐私设计原则
新功能设计应从目的开始,明确必需字段、默认权限、保存期限、用户提示和删除路径。默认设置应避免过度公开,重要变化应向管理员明确展示。可选分析和营销能力不应与必要服务混淆。
产品评审中应检查数据是否可以减少、是否能使用汇总结果、是否需要单独同意、是否存在未成年人或敏感信息、第三方是否必要以及发生异常如何恢复。风险越高,验证、权限和人工复核要求应越严格。
隐私保护不是发布前的一次检查。上线后还需要观察真实使用、投诉、权利请求和安全事件,及时修正设计。功能停止时应同步处理数据和权限,避免遗留无人管理的接口或数据库。
二十三、数据准确性与个人责任
账号和业务信息应保持准确。用户发现联系方式、角色或客户资料错误时,应在权限和法律允许范围内及时更正。对于从第三方渠道同步的信息,企业还应检查来源系统,避免只修改一个副本后再次被错误数据覆盖。
个人在提交信息时,也应尽量提供与问题相关且准确的内容。使用他人联系方式、冒用身份或提交无关敏感材料,可能影响服务并侵害他人权益。发现账号被冒用时,请尽快通过可靠渠道报告。
我们会通过格式校验、权限和更新功能帮助维护准确性,但无法独立核实所有用户提交的业务事实。企业应建立适合自身场景的核验流程,尤其是在账号找回、付款、合同和权益变更等重要事项中。
二十四、权利请求的身份验证
为防止信息被冒领、篡改或删除,我们会根据请求风险进行身份验证。验证可能使用登录状态、联系方式、组织管理员确认、历史交互或其他必要信息。我们不会为了验证低风险请求收集明显过量的材料。
代理他人提出请求时,应提供有效授权和双方必要身份信息。监护人代表未成年人时,可能需要说明监护关系。企业员工代表组织处理客户数据时,应使用组织批准的流程和账号。
如果无法确认身份或请求范围,我们会说明需要补充的内容。验证材料仅用于处理请求和防止欺诈,并按照必要期限保存。请不要通过公开评论或不安全邮件发送完整证件。
二十五、附则
本政策与服务协议共同构成使用规则。订单、数据处理协议或特定功能说明对某类信息另有更具体约定的,从其约定。如果某一条款因法律变化无法执行,不影响其他内容的效力,我们会以合法且最接近原目的的方式调整。
本政策中的示例用于帮助理解,并不表示每位用户都会处理所有类型信息。实际处理取决于所用功能、企业配置和用户行为。我们坚持目的明确、最小必要、权限受控和期限合理的原则,并持续改善隐私与安全实践。