Arvum 隐私政策
1. 数据控制者与政策范围
数据控制者为印度尼西亚 PT GANESH GRAHA DIGITAL;主体信息及联系方式见下文。本政策依据印度尼西亚法律及其他适用的强制性规定,说明对能够直接或间接识别自然人的信息所进行的处理。
2. 处理的数据
注册所需的联系信息为电子邮箱。国家/地区可自愿填写;系统可能根据 IP 提供建议,您可以修改或清空。该字段仅用于了解用户的地域分布和内部统计。
我们处理账户及登录数据;上传和生成的材料,包括图像、视频、项目、模型、纹理、请求和回答;付款、订阅及积分信息;支持请求及已接受条款的记录;以及 IP、设备、浏览器、会话、操作和错误的技术信息。使用第三方登录时,我们接收获准提供的个人资料信息。密码以受保护的哈希形式存储;完整银行卡号及 CVV 不存储在 Arvum 应用数据库中,而是在支付服务方输入。
请勿上传身份证件或不必要的个人及保密信息。本服务不以收集敏感数据、生物识别信息或儿童信息为目的。材料中包含此类信息并不意味着允许任意使用这些信息。
3. 目的与依据
数据用于注册和登录、执行用户选择的操作、存储及提供结果、付款及退款、支持、安全保障、诊断、内部统计及履行法定义务。处理依据包括合同、法律要求、针对相应用途的同意,以及在与个人权利保持平衡的前提下适用的合法利益。
必要的服务通知不受营销订阅状态影响。营销邮件需要单独取得自愿同意。不含个人信息且非保密材料的使用适用用户协议第 8 条;该许可不能替代个人数据处理的合法依据或所需同意。
4. 服务提供方与境外处理
在必要范围内,数据会提供给基础设施、存储、身份验证、邮件、安全及人工智能处理服务商、支付服务和银行、受聘专业人员,以及在具有合法依据时提供给政府机关或业务承继方。访问权限限于相应任务;聘用服务提供方并不允许其任意独立使用数据。外部登录及付款页面还适用其运营方的规则。
本服务使用境外服务提供方,包括位于新加坡的基础设施。数据传输须具有法律规定的依据及所需保障。依法要求的传输信息将在传输前按规定范围提供;有关适用的数据处理和权利行使的信息,可向 support@arvum.ai 查询。一般性接受用户协议不代表同意所有数据传输。
个人数据不会仅凭材料许可而公开。运营方不向广告中介出售联系信息数据库。
5. 存储与删除
数据将在账户、所选服务或适用法定义务所需的期间内保留。目的达成后,数据将被删除或匿名化,但为记账、处理尚未完成的请求、保护权利及防止滥用所必需的信息,可在相应依据有效的期间内保留。
关闭账户将终止访问权限;工作材料及助手历史记录的删除单独进行。关闭账户的最少必要信息,包括邮箱及关闭记录,以及必要的财务和安全记录,可基于合法依据保留。删除请求请提交至支持团队,并将在法定期限内处理。
隔离的备份副本用于灾难恢复,在保护周期结束且数据停止被主动使用后清理。因此,关闭账户时不会同时立即删除所有备份。适用的保留期限及依据可向支持团队查询;法律的强制性要求优先适用。
退出登录后,设备上的本地项目和设置可能仍然保留。用户可通过服务和浏览器管理这些数据;删除尚未同步的数据可能导致工作成果丢失。
6. 权利与请求
在法律规定的范围内,您可获取数据相关信息及副本、更正数据、要求删除数据、停止或限制处理、转移数据、撤回同意,以及对具有重大影响且完全由自动化作出的决定提出异议。
请将请求发送至 support@arvum.ai,邮件主题注明“个人数据”。运营方将以适当方式核实请求权限,并在法定期限内答复。撤回同意不影响此前处理的合法性,也不影响基于其他依据保留数据。您仍可向主管机关或法院寻求救济。
8. 安全与政策变更
运营方采取组织及技术保护措施、访问限制和安全传输措施,但不保证绝对安全。发生安全事件时,将采取应对措施并履行法定通知义务。
新版本将在网站发布。对于数据处理的重大变更,将以法律规定的方式提前通知;开展新的处理前,会请求所需同意。接收服务通知无需订阅营销邮件。