法律信息

隐私政策

ContactScanner AI 的隐私政策,根据 GDPR

ContactScanner AI 隐私政策章节

生效日期:2025年8月16日 · 最后更新:2026年9月2日

数据控制者:

Baudis AI UG (haftungsbeschränkt)
Paul-Zobel-Straße 8d, 10367 柏林, 德国

电子邮件: info@contactscanner.ai

产品:"ContactScanner AI" 移动应用

1. 应用处理哪些数据?

该应用处理您发送的用于提取联系信息的图像、用于防止滥用的技术标识符以及提取的联系数据。为了衡量我们自己的广告活动,我们在 iOS 上使用 Apple Ads/AdServices,并在 Android 应用中使用 Firebase/Google Analytics 记录安装、付费墙、结账和购买等事件;这些事件不包含扫描图像或提取的联系人数据。我们不会在应用中展示第三方广告。使用支持表单时,我们会处理您填写的信息。购买或管理企业许可证时,我们还会处理公司名称、账单邮箱和地址、购买者姓名、提供的税号、计划、设备数量,以及 Stripe 客户、结账、发票、付款和订阅的标识符与状态。 如果您在结账时明确同意,而付款未完成,我们还会使用账单邮箱发送一次包含安全恢复链接的提醒。

在 iOS 上,我们分阶段启用 AppsFlyer Strict,仅用于衡量我们投放的 ChatGPT 广告。AppsFlyer SDK 衡量默认关闭,只有您通过应用“设置”中的开关明确启用后才会开始。您可随时在同一位置撤回同意;撤回后,AppsFlyer SDK 衡量将停止,但 Apple 通过 SKAdNetwork/AdAttributionKit 进行的汇总衡量仍会继续。启用后,我们衡量应用安装以及经过验证的购买或订阅开始事件。根据具体事件,可能处理交易类型和产品元数据、收入金额及币种。交易 ID 仅保留在设备上用于防止重复上报,不会发送给 AppsFlyer。扫描图像和提取的联系人数据不会发送给 AppsFlyer 或 OpenAI。我们的实现不会有意访问 IDFA、IDFV、客户用户 ID(Customer User ID)或我们自有的安装 ID。AppsFlyer 可能会为提供该服务生成自身的假名化 AppsFlyer ID。仅当 iOS 上的用户同意状态以及 AppsFlyer Advanced Privacy 均允许时,才会向 OpenAI 发送回传。对于 iOS 14.5 及以上版本中未同意的用户,AppsFlyer 不会向 OpenAI 发送回传,也不会共享事件数据。

2. 数据存储/处理在哪里?

数据主要存储在您的设备上。对于AI处理,图像会通过我们的代理临时发送到OpenAI。当OpenAI超时或发生临时服务器错误时,可能通过Vercel AI Gateway使用Google Gemini作为技术备用方案,并禁止将这些请求用于模型训练。图像不会永久存储在我们的服务器上。支持邮件通过 Resend 发送。付款数据由 Stripe 处理;我们不会收到完整的银行卡或银行账户号码。账单与许可证、企业代码、设备及一次性链接令牌的对应关系存储在 Upstash 中,代码和请求的链接通过 Resend 发送。该处理用于订立和履行合同、防止滥用并履行会计义务。记录按法定期限保存,令牌在不再需要时失效。

对于上述 iOS 衡量,AppsFlyer 是我们的服务提供商(数据处理者),也是相关衡量数据的接收方。AppsFlyer 向 OpenAI 发送数据时,受上述用户同意状态和 Advanced Privacy 限制。

如果您连接 Salesforce、HubSpot 或 Zoho,我们会将您选择的联系人数据发送给相应服务商。Upstash 会保存连接元数据、经过哈希处理的应用会话令牌,以及(对于 OAuth 连接)加密凭据。连接数据的保存期为 365 天;连接记录更新时,该期限会重新起算。假名化的同意记录最多保存 730 天。断开连接时会删除我们保存的连接数据;对于 Salesforce,我们还会尝试在服务商处撤销令牌。

3. 您的权利

根据GDPR,您对您的个人数据拥有访问、更正、删除、限制、可移植性和反对的权利。

联系方式: info@contactscanner.ai