隐私政策
最后更新日期:2025年1月
最后审核日期:2025年1月3日
Amplimit Inc.(以下简称"公司"、"我们"或"我方")运营LexAmp平台(以下简称"服务")。本隐私政策说明当您使用我们的服务时,我们如何收集、使用、披露和保护您的个人信息。
访问或使用本服务即表示您同意按照本隐私政策所述方式收集、使用和披露您的信息。
如果您不同意本隐私政策,请勿访问或使用本服务。
1. 引言
我们致力于保护您的隐私并负责任地处理您的个人信息。本隐私政策适用于服务的所有用户,包括网站访客和注册用户。
我们遵守《个人信息保护和电子文档法》(PIPEDA)及其他适用的加拿大隐私法律。如果您位于加拿大境外,请注意您的信息可能会被传输到加拿大和美国进行存储和处理。
2. 我们收集的信息
我们通过以下方式收集信息:
2.1 您提供的信息
账户信息
- 姓名
- 电子邮件地址
- 密码(以加密形式存储)
- 您选择提供的个人资料信息
通信数据
- 您通过AI聊天框发送的消息
- 对话和聊天记录
- 支持请求及与我们的通信
LexCraft数据
- 您在文档模板中输入的信息
- 生成的文档及其内容
- 会话数据和文档历史
支付信息
- 账单地址
- 支付方式详情(由Stripe处理和存储;我们不存储完整的卡号)
- 交易记录
律师咨询数据
- 预约信息
- 通过我们平台与律师交换的消息
- 咨询偏好和历史
2.2 自动收集的信息
使用数据
- 您访问的功能和页面
- 在服务上花费的时间
- 在服务中采取的操作
- 消息计数和使用模式
设备和技术数据
- IP地址
- 浏览器类型和版本
- 操作系统
- 设备标识符
- 引荐URL
Cookie和类似技术
- 会话Cookie(用于维持您的登录会话)
- 偏好Cookie(用于记住您的设置)
- 分析Cookie(用于了解您如何使用服务)
2.3 来自第三方的信息
我们可能从第三方接收有关您的信息,包括:
- 身份验证服务
- 支付处理商(交易确认)
- 社交登录提供商(如果您选择使用Google登录)
3. 我们如何使用您的信息
我们将您的信息用于以下目的:
3.1 提供服务
- 创建和管理您的账户
- 处理您的订阅和付款
- 启用AI聊天框对话
- 通过LexCraft生成文档
- 促进律师咨询预约
- 提供客户支持
3.2 改进服务
- 分析使用模式以改进功能
- 识别和修复错误及技术问题
- 开发新功能和服务
- 进行内部研究和分析
3.3 通信
- 发送交易性电子邮件(账户验证、密码重置、预约确认)
- 发送服务相关通知
- 回应您的查询和支持请求
- 发送营销通信(在需要时经您同意)
3.4 安全与合规
- 防止欺诈和未经授权的访问
- 执行我们的服务条款
- 遵守法律义务
- 回应法律请求并防止伤害
4. 第三方服务提供商
我们与以下第三方服务提供商共享您的信息,他们协助我们运营服务:
4.1 OpenAI(美国)
用途: 聊天框功能的AI处理
您与AI聊天框的对话通过OpenAI的API进行处理。OpenAI已承诺不会使用通过API提交的数据来训练其模型。但是,您的数据会传输到美国并由OpenAI的系统处理。
更多信息,请参阅OpenAI的隐私政策:https://openai.com/policies/privacy-policy
4.2 Stripe(美国)
用途: 支付处理
所有支付交易由Stripe处理。当您进行支付时,您的支付信息将直接传输给Stripe。我们不存储您的完整信用卡号。
更多信息,请参阅Stripe的隐私政策:https://stripe.com/privacy
4.3 Amazon Web Services (AWS)
用途: 电子邮件服务(AWS SES)和基础设施
我们使用AWS简单电子邮件服务(SES)发送交易性电子邮件。我们的主要基础设施托管在加拿大卡尔加里的AWS服务器上。
更多信息,请参阅AWS的隐私政策:https://aws.amazon.com/privacy/
4.4 腾讯云(美国)
用途: 服务器托管
我们服务的某些组件托管在位于美国硅谷的腾讯云服务器上。
更多信息,请参阅腾讯云的隐私政策:https://www.tencentcloud.com/document/product/301/17345
5. 数据存储和跨境传输
5.1 数据存储位置
您的数据可能存储在以下位置的服务器上:
- 加拿大: 位于阿尔伯塔省卡尔加里的AWS数据中心
- 美国: 位于加利福尼亚州硅谷的腾讯云数据中心;OpenAI和Stripe服务器
5.2 跨境数据传输
使用本服务即表示您同意将您的个人信息传输到加拿大、美国以及我们服务提供商运营所在的任何其他国家。我们采取合理措施确保您的信息在我们处理信息的司法管辖区内获得足够的保护。
当我们将个人信息传输到加拿大境外时,我们依赖:
- 与我们服务提供商的合同保护
- 服务提供商的隐私政策和安全实践
- 适用于国际数据传输的法律框架
6. 数据保留
6.1 一般保留政策
我们会在您的账户保持活跃期间以及之后的合理期限内保留您的个人信息。具体如下:
| 数据类型 | 保留期限 |
|---|---|
| 账户信息 | 直到账户删除或公司解散 |
| 聊天记录 | 直到账户删除或公司解散 |
| LexCraft文档 | 直到账户删除或公司解散 |
| 支付和交易记录 | 7年(用于税务和法律合规) |
| 服务器日志 | 90天 |
| 匿名化/聚合数据 | 无限期 |
6.2 账户删除后的保留
当您删除账户时,我们将在合理的时间范围内删除或匿名化您的个人信息,但以下情况除外:
- 法律要求我们保留的信息
- 支付和交易记录(为税务合规保留7年)
- 无法识别您身份的匿名化或聚合数据
- 保护我们合法利益所必需的信息
7. 数据共享
我们不会出售您的个人信息。我们仅在以下情况下共享您的信息:
7.1 与律师和律师事务所共享(用于咨询预约)
当您通过我们的平台预约律师咨询时,我们会与该律师共享相关信息以促进咨询,包括:
- 您的姓名和联系信息
- 您的预约详情和偏好
- 您通过我们平台交换的消息
- 您的AI聊天框对话中的相关信息(如果您选择共享)
7.2 与服务提供商共享
我们与代表我们提供服务的第三方服务提供商共享信息,如第4节所述。这些提供商在合同上有义务仅将您的信息用于向我们提供服务的目的。
7.3 出于法律原因
如果法律要求或应公共机构的有效请求,我们可能会披露您的信息,包括:
- 法院命令或传票
- 政府机构请求
- 执法请求
- 监管要求
7.4 业务转让
如果我们涉及合并、收购或出售全部或部分资产,您的信息可能会作为该交易的一部分进行转让。我们将通过电子邮件和/或在服务上发布显著通知的方式,通知您所有权或您个人信息使用方式的任何变化。
7.5 经您同意
当您明确同意时,我们可能会与第三方共享您的信息。
8. 匿名化数据的内部使用
我们可能将匿名化和聚合数据用于内部分析和业务目的,包括:
- 了解使用模式和趋势
- 改进服务功能和性能
- 生成汇总统计数据和报告
- 进行研究和分析
我们不会使用您的个人数据来训练AI模型。 匿名化数据已剥离所有个人身份信息,无法用于识别您的身份。
9. 您在PIPEDA下的权利
根据《个人信息保护和电子文档法》(PIPEDA)及其他适用的隐私法律,您享有以下权利:
9.1 访问权
您有权请求访问我们持有的关于您的个人信息。我们将在收到您的请求后30天内向您提供您信息的副本。
9.2 更正权
您有权请求我们更正我们持有的关于您的任何不准确或不完整的个人信息。您可以直接通过账户设置更新大部分信息。
9.3 删除权
您有权请求删除您的个人信息。您可以通过账户设置或联系我们来删除您的账户。请注意,我们可能会根据法律要求或出于合法商业目的保留某些信息。
9.4 数据可携权
您有权请求以常用的机器可读格式获取您个人信息的副本。
9.5 撤回同意权
在我们依赖您的同意处理您的个人信息的情况下,您有权随时撤回该同意。撤回同意不影响在撤回之前基于同意进行的处理的合法性。
9.6 如何行使您的权利
要行使上述任何权利,请通过[email protected]联系我们。在处理您的请求之前,我们可能需要验证您的身份。我们将在30天内回复您的请求。
9.7 投诉
如果您对我们对您隐私问题的回应不满意,您有权向加拿大隐私专员办公室提出投诉:
加拿大隐私专员办公室 30 Victoria Street Gatineau, Quebec K1A 1H3 免费电话:1-800-282-1376 网站:https://www.priv.gc.ca/en/
10. 账户删除流程
10.1 如何删除您的账户
您可以通过以下步骤在账户设置中请求删除您的账户:
- 进入账户设置
- 点击"删除账户"
- 输入密码验证您的身份
- 完成双因素认证(如已启用)
- 通过电子邮件确认删除(链接有效期24小时)
10.2 删除前要求
在删除您的账户之前,您必须:
- 取消或完成任何待处理的律师咨询预约
- 解决任何未结的支付问题
10.3 删除的效果
成功删除后:
- 您的账户将立即停用
- 所有活跃会话将被终止
- 任何活跃订阅将自动取消
- 您的电子邮件地址将被释放以供潜在的重新注册
- 您的个人数据将根据第6节进行删除或匿名化
11. Cookie和追踪技术
11.1 我们使用的Cookie类型
| Cookie类型 | 用途 | 有效期 |
|---|---|---|
| 必要Cookie | 服务基本功能所需(登录会话、安全) | 会话 |
| 偏好Cookie | 记住您的设置和偏好 | 1年 |
| 分析Cookie | 帮助我们了解您如何使用服务 | 1年 |
11.2 Cookie同意
当您首次访问我们的服务时,我们将显示Cookie同意横幅,允许您:
- 接受所有Cookie: 启用所有Cookie,包括分析Cookie;
- 仅接受必要Cookie: 仅启用服务运行严格必需的Cookie;
- 管理偏好: 选择您希望启用或禁用的Cookie类别。
您可以随时通过网站页脚的"Cookie设置"链接或账户设置更改您的Cookie偏好。
11.3 通过浏览器管理Cookie
您也可以通过浏览器设置控制Cookie。大多数浏览器允许您:
- 查看设备上存储的Cookie
- 删除所有或特定Cookie
- 阻止来自所有或特定网站的Cookie
- 阻止第三方Cookie
请注意,禁用某些Cookie可能会影响服务的功能。
11.4 退出分析
如果您希望特别退出分析Cookie,您可以:
- 通过我们的Cookie同意横幅调整您的偏好;
- 使用浏览器扩展程序,如"Google Analytics退出浏览器插件";
- 在浏览器中启用"请勿追踪"(见下文)。
11.5 请勿追踪
某些浏览器具有"请勿追踪"功能,向网站发出信号表示您不希望在线活动被追踪。我们目前默认不响应"请勿追踪"信号,但您可以通过上述方法退出分析。
12. 数据安全
12.1 安全措施
我们实施适当的技术和组织措施来保护您的个人信息,包括:
- 使用TLS(传输层安全)加密传输中的数据
- 使用AES-256加密静态敏感数据
- 使用行业标准算法进行安全密码哈希
- 账户安全的双因素认证选项
- 定期安全审计和漏洞评估
- 系统的访问控制和认证
- 员工数据保护和安全培训
12.2 安全限制
虽然我们努力保护您的个人信息,但通过互联网传输或电子存储的任何方法都不是100%安全的。我们无法保证绝对安全。您有责任维护账户凭据的安全性,并对账户下发生的任何活动负责。
12.3 安全事件
如果发生影响您个人信息的安全漏洞,我们将根据适用法律的要求通知您和相关监管机构。我们将采取措施减轻漏洞影响并防止未来事件发生。
13. 儿童隐私
本服务不面向18岁以下的个人。我们不会故意收集18岁以下儿童的个人信息。如果我们得知我们收集了18岁以下儿童的个人信息,我们将采取措施及时删除该信息。
如果您是父母或监护人,并认为您的孩子向我们提供了个人信息,请通过[email protected]联系我们。
14. 魁北克居民须知
魁北克用户重要通知: 魁北克省《私营部门个人信息保护法》(魁北克第25号法律)为魁北克居民提供了额外的隐私权利。如果您是魁北克居民,您享有以下额外权利:
14.1 自动化决策知情权
当完全由自动化处理(包括AI聊天框)做出影响您的决定时,您有权获得通知。根据请求,我们将向您提供:
- 用于做出决定的个人信息;
- 导致该决定的原因和主要因素;
- 您更正信息的权利。
14.2 去索引权
如果传播违反法律或法院命令,您可以请求我们停止传播您的个人信息或取消与您姓名相关的任何提供访问您信息的超链接的索引。
14.3 数据可携性
您有权以结构化、常用的技术格式接收您的个人信息,并在技术可行的情况下将其传输到另一个组织。
14.4 自动化决策披露
AI聊天框使用自动化处理来生成对您查询的响应。此自动化系统:
- 使用人工智能分析您的问题并提供法律信息;
- 不代表您做出具有约束力的法律决定;
- 仅供参考目的提供信息;
- 可根据您的请求由人工审核补充。
14.5 行使魁北克特定权利
要行使魁北克第25号法律特定的任何权利,请通过[email protected]联系我们的隐私官,并在主题行中注明"魁北克隐私请求"。我们将在30天内回复。
15. 本隐私政策的变更
我们可能会不时更新本隐私政策,以反映我们做法的变化或出于其他运营、法律或监管原因。我们将通过以下方式通知您重大变更:
- 向与您账户关联的地址发送电子邮件;和/或
- 在服务上发布通知
我们鼓励您定期查阅本隐私政策。在任何变更生效日期后继续使用服务即表示您接受更新后的隐私政策。
16. 语言
本隐私政策以英文起草。如果本隐私政策被翻译成任何其他语言,在发生任何冲突或不一致时,以英文版本为准。翻译仅为方便起见,不具有法律约束力。
17. 联系信息
如果您对本隐私政策或我们的隐私实践有任何问题、疑虑或请求,请通过以下方式联系我们:
Amplimit Inc.
隐私官: 电子邮件:[email protected]
法律咨询: 电子邮件:[email protected]
一般支持: 电子邮件:[email protected]
使用本服务即表示您确认已阅读、理解并同意按照本隐私政策所述方式收集、使用和披露您的信息。