Looo AI(以下简称「我们」)尊重并保护用户隐私。本政策说明我们如何收集、使用、披露和保护您在使用 Looo AI 网站与服务时提供或产生的信息。
1. 我们收集的信息
1.1 您主动提供的信息
- 账户信息:用户名、邮箱、密码(哈希存储)、组织名称
- 账单信息:用于专业版与企业版的发票联系人与付款记录
- 体检请求:您提交的网站 URL、自定义关键词与监测配置
- 反馈与支持工单:您主动向我们发送的咨询内容
1.2 自动收集的信息
- 使用数据:登录时间、扫描次数、功能点击轨迹
- 技术数据:IP 地址(脱敏后用于风控)、浏览器类型、设备类型、操作系统
- Cookie 与本地存储:用于登录态、偏好设置与匿名分析
1.3 公开数据
为生成体检报告,我们会爬取您指定 URL 的公开网页内容、查询搜索引擎与社媒平台的公开数据。所有抓取均遵守 robots.txt 与平台条款。
2. 我们如何使用信息
- 提供并改进 Looo AI 的体检、监测、报告与协作服务
- 处理交易、发送账单与服务通知
- 响应支持请求、调查滥用行为
- 用聚合且匿名的统计数据进行产品研究
- 遵守法律义务、强制执行服务条款
我们不会将您的数据用于第三方大模型的训练。
3. 信息的共享与披露
我们仅在以下情形下与第三方共享必要信息:
- 服务提供商:受合同与保密义务约束的基础设施、支付、邮件等供应商
- 合规要求:遵守法律传票、保护我们或他人的合法权益
- 公司变更:合并、收购、资产转让时,将告知受影响用户并保持同等保护
- 您的明示授权:例如您主动启用与第三方协作工具的集成
4. 数据安全
- 传输加密:全站 HTTPS / TLS 1.2+
- 存储加密:敏感字段静态加密(AES-256)
- 访问控制:最小权限原则,定期审计
- 风险监测:异常登录、爬虫滥用、SQL 注入实时识别
5. 您的权利
无论您身处哪个司法辖区,您都可以:
- 访问与导出您账户中的数据
- 更正不准确的信息
- 删除您的账户与历史数据
- 限制特定处理活动、撤回先前同意
- 就个人数据处理向监管机构投诉
欧盟用户依据 GDPR 拥有额外权利;加州用户依据 CCPA 拥有额外权利。请通过联系我们页面行使上述权利。
6. 数据保留
账户数据:在账户存续期间保留,注销后 30 天内永久删除(合规存档除外)。
体检报告:体验版 7 天;专业版 12 个月;企业版按合同约定(最长 36 个月)。
日志:默认 90 天。
7. 跨境数据传输
Looo AI 的基础设施可能位于您所在国家以外。我们通过标准合同条款(SCCs)与必要保障措施确保跨境传输的合规性。
8. Cookie 与追踪
我们使用必要 Cookie(登录态、偏好)与匿名分析 Cookie。您可以在浏览器中禁用部分 Cookie,但这可能影响登录与个性化功能。
9. 儿童隐私
Looo AI 面向企业与组织用户,不针对 16 岁以下未成年人提供服务。若您认为儿童的数据被错误收集,请立即与我们联系,我们将尽快删除。
10. 政策更新
我们可能定期更新本政策,更新内容将通过站内公告或邮件通知。重大变更将提前 30 天告知。继续使用 Looo AI 即视为同意更新后的条款。
11. 联系方式
如对本政策有任何疑问或请求,请通过关于我们 · 联系页面与我们沟通。