Margay 隐私协议

一、导言

欢迎您使用 Margay(以下简称"Margay"、"本产品"或"本服务")。

Margay 是面向个人及企业用户的新一代 AI Agent 协作平台,提供数字分身、多智能体协作、知识管理、工作流编排、工具调用、文档生成、自动化任务执行、本地智能助手等能力,帮助用户更高效地完成知识管理、内容创作、软件开发、办公协作及业务自动化等工作。

我们深知个人信息和企业数据对于用户的重要性,并始终将数据安全和隐私保护作为产品设计与运营的重要原则。我们将严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等适用法律法规,并采取合理、必要的技术和管理措施保护您的个人信息及业务数据安全。

本《Margay 隐私保护指引》(以下简称"本指引")旨在向您说明:

请您在注册、登录或使用 Margay 前,仔细阅读并充分理解本指引全部内容,特别是涉及您个人信息处理、第三方服务、数据共享、用户权利及免责事项等内容。

当您注册、登录或继续使用 Margay,即表示您已经阅读、理解并同意本指引的内容。如您不同意本指引,请停止使用 Margay 及相关服务。

对于部分特殊功能,我们可能通过产品页面、功能说明、授权弹窗或单独协议等方式向您进一步说明相关数据处理规则,该等说明构成本指引不可分割的一部分,与本指引具有同等法律效力。

二、定义

除非本指引另有约定,下列术语具有如下含义:

2.1 Margay

指由 Margay 提供并运营的人工智能 Agent 协作平台,包括网站、桌面客户端、移动端及相关服务。

2.2 用户

指注册、登录或使用 Margay 的自然人、法人、非法人组织或其他依法成立的主体。

根据使用主体不同,可分为:

2.3 企业管理员

指由企业用户授权,负责管理企业工作空间、成员、模型配置、Agent、工作流、知识库、权限及安全策略的人员。

企业管理员可根据企业授权范围配置企业资源及管理企业成员。

2.4 企业成员

指加入企业工作空间,在企业授权范围内使用 Margay 服务的人员,包括但不限于员工、合作伙伴、外包人员及其他授权成员。

2.5 企业数据

指企业用户或企业成员在企业工作空间内上传、创建、生成、处理或管理的数据,包括但不限于:

企业数据的处理目的和管理权限由企业用户依法决定。

2.6 AI 模型

指为 Margay 提供自然语言理解、推理、生成、规划等能力的大语言模型或其他人工智能模型。

AI 模型包括但不限于:

2.7 第三方模型

指由第三方服务提供商提供并由用户授权使用的大语言模型服务,包括但不限于 OpenAI、Anthropic、Google、DeepSeek、智谱 AI、阿里云通义千问、腾讯混元等。

第三方模型的数据处理规则适用对应服务提供商的隐私政策及服务协议。

2.8 Agent

指能够基于用户目标,自主进行任务规划、工具调用、知识检索、执行操作并生成结果的智能代理。

Agent 可由用户创建、配置、共享或由企业统一管理。

2.9 数字分身

指 Margay 为用户提供的长期智能助手,可结合长期记忆、历史对话、知识库及用户配置,为用户提供持续、个性化的智能协作能力。

2.10 长期记忆

指 Margay 在用户授权或用户主动设置的情况下,为提升连续协作体验而保存的用户偏好、背景信息及其他可持续使用的信息。

2.11 工作流

指由用户配置或 Agent 自动生成的多步骤任务执行流程,可包含多个 Agent、工具调用、模型调用及条件判断等执行逻辑。

2.12 工具

指 Margay 调用的各类外部能力,包括但不限于:

三、适用范围

3.1

本指引适用于 Margay 官方提供的所有产品及服务,包括但不限于:

3.2

本指引适用于用户在使用 Margay 过程中产生的个人信息及相关数据处理活动,包括注册、登录、AI 对话、知识库管理、Agent 执行、工作流运行、工具调用等功能。

3.3

对于用户自行接入或配置的第三方服务,包括但不限于第三方 AI 模型、MCP 服务、CLI 工具、数据库、浏览器插件、企业内部系统、开放 API 等,其数据处理行为由相应第三方负责,不适用本指引。用户应自行阅读并遵守相应第三方的服务协议及隐私政策。

3.4

当用户通过 Margay 接入第三方服务时,我们仅在实现用户请求所必需的范围内进行数据传输,不会超出用户授权范围处理相关信息。

3.5

企业用户通过 Margay 管理企业成员、知识库、工作流及其他企业资源时,应依法履行个人信息处理者的相关义务,确保已依法取得企业成员的授权,并建立相应的数据管理制度。Margay 根据企业用户的授权和指令处理企业数据,并采取合理措施保障数据安全。

四、我们收集的信息

为了向您提供稳定、安全、连续的 AI 服务,我们可能根据您使用的具体功能收集、生成或处理必要的信息。我们始终遵循合法、正当、必要、诚信原则,仅在实现产品功能和履行法定义务所必需的范围内处理您的信息。

不同功能所涉及的信息类型可能有所不同,当某项功能需要获取特定信息或设备权限时,我们将在适当场景下向您进行说明,并在法律法规要求的情况下征得您的授权或同意。

4.1 账号信息

当您注册、登录或使用 Margay 时,我们可能收集以下信息:

(1)注册信息

包括但不限于:

上述信息主要用于:

如果您拒绝提供上述必要信息,可能无法完成账号注册或登录,但不影响浏览公开页面或使用无需登录的功能(如适用)。

(2)企业账号信息

当您加入企业工作空间或由企业管理员创建账号时,我们可能处理:

上述信息用于:

企业管理员负责配置上述信息,并应依法履行相关个人信息保护义务。

4.2 设备信息

为了保障产品安全稳定运行,我们可能自动收集必要的设备信息,包括但不限于:

上述信息主要用于:

除法律法规另有规定外,我们不会利用设备信息识别您的真实身份。

4.3 使用日志

为了持续提升产品稳定性和服务质量,我们可能记录您使用 Margay 过程中产生的操作日志,包括:

上述日志主要用于:

我们不会基于上述日志进行与服务无关的个人画像。

4.4 AI 对话数据

当您使用 AI 对话、数字分身或 Agent 服务时,您主动提交的信息可能包括:

同时,在 AI 推理过程中可能生成:

上述数据主要用于:

除法律法规另有规定或取得您的授权外,我们不会公开展示您的对话内容,也不会将企业工作空间内的对话内容用于与该企业无关的用途。

4.5 上传文件

当您主动上传文件时,我们可能处理:

文件可能包括但不限于:

上述信息仅用于完成您主动发起的分析、总结、检索、问答、翻译、生成、编辑等任务。

4.6 知识库数据

当您创建知识库、上传资料或连接外部数据源时,我们可能处理:

上述信息主要用于:

知识库内容默认仅在您或授权成员的工作空间内可见,不会向其他用户开放。

4.7 长期记忆

为了提升数字分身和 Agent 的长期协作能力,Margay 提供长期记忆功能。

在您开启该功能或主动要求系统记忆相关信息后,我们可能保存包括但不限于:

长期记忆主要用于:

您可以随时:

关闭长期记忆功能后,我们将停止生成新的长期记忆;已保存的历史记忆不会自动删除,您可以根据需要自行删除。

4.8 工作流数据

当您创建、编辑或运行工作流时,我们可能记录:

上述信息用于:

4.9 Agent 执行记录

当您创建或运行 Agent 时,我们可能记录与任务执行相关的信息,包括:

上述信息用于:

除企业管理员在企业管理权限范围内依法查看企业运行数据外,上述执行记录默认仅对创建者及其授权用户可见。

五、AI 模型的数据处理

Margay 支持使用内置人工智能模型及用户自行接入的第三方人工智能模型,为用户提供智能对话、知识问答、内容生成、任务规划、代码生成、工作流执行、Agent 推理等服务。

不同模型的数据处理方式存在差异,请您在使用相关功能前仔细阅读本章节内容。

5.1 内置模型

当您使用 Margay 默认提供的人工智能模型时,为完成您的请求,我们可能处理以下信息:

包括但不限于:

上述信息仅用于:

除法律法规另有规定或取得您的明确授权外,我们不会将您的企业数据、知识库内容或对话内容向其他用户公开展示。

5.2 第三方模型

Margay 支持用户调用第三方人工智能模型,包括但不限于:

当您主动选择使用第三方模型时,为完成您的请求,您的输入内容及必要上下文可能会发送至对应模型服务提供商进行推理,并由该模型返回输出结果。

第三方模型对于相关数据的收集、存储及使用,由相应服务提供商依据其隐私政策及服务协议独立处理。

Margay 无法控制第三方模型的数据处理行为,建议您在使用前仔细阅读对应服务提供商的相关协议。

5.3 自定义模型

Margay 支持用户自行配置第三方模型服务,包括但不限于:

用户自行配置的模型服务,由用户自行决定模型提供商、数据处理方式及访问权限。

对于上述配置:

用户应妥善保管相关密钥,并自行承担因密钥泄露、配置错误或第三方模型服务导致的风险。

5.4 本地模型

Margay 支持连接用户本地部署的大语言模型或推理服务。

当用户使用本地模型时,模型推理过程由用户本地环境完成。

除完成请求传输、状态同步及必要的系统日志外,Margay 不会主动上传模型输入内容或输出内容至平台服务器。

由于本地模型的运行环境由用户自行维护,用户应自行保障其网络环境、模型安全及系统稳定性。

5.5 模型输入与输出

用户提交给模型的输入内容可能包括:

模型生成的输出内容可能包括:

AI 输出内容由模型自动生成,可能存在错误、不完整、过时或不符合用户实际需求的情况。

用户应结合实际情况进行判断,对于医疗、法律、金融、安全生产等专业领域的重要决策,应咨询具有相应资质的专业人士。

5.6 模型训练与优化

Margay 不会未经用户授权,将企业工作空间数据、知识库内容或用户上传文件用于公开模型训练。

为了持续提升产品稳定性、模型能力及用户体验,我们可能在完成匿名化、去标识化或统计处理后,对部分服务运行数据进行分析,用于:

相关处理不会以识别特定个人身份为目的。

如产品提供体验优化计划或类似功能,用户可根据产品设置自主选择是否参与。

5.7 模型调用日志

为了保障服务稳定运行,我们可能记录模型调用相关日志,包括:

上述日志主要用于:

日志内容不会超出实现上述目的所必需的范围。

5.8 用户控制

对于模型相关的数据处理,用户可以根据产品提供的功能自主进行管理,包括但不限于:

用户停止使用相关模型或删除相应数据后,我们将在法律法规允许及实现服务目的所必需的范围内停止处理相关数据,并按照本指引有关数据存储与删除的规定进行处理。

六、工具调用与自动化能力

Margay 支持通过 Agent、工作流及用户主动操作调用本地或第三方工具,以完成复杂任务、自动化流程及跨系统协作。我们仅在用户主动发起、明确授权或按照用户预先配置的工作流执行相关操作,不会未经授权主动调用任何工具或访问用户资源。

根据不同工具的类型及功能,所涉及的数据处理方式可能有所不同。

6.1 工具调用原则

Margay 在工具调用过程中遵循以下原则:

(一)用户授权原则

工具调用应基于用户主动发起的请求,或由用户创建、授权的 Agent 或工作流自动执行。

(二)最小必要原则

仅获取完成当前任务所必需的数据,不会超出任务范围访问用户数据或系统资源。

(三)透明可追溯原则

对于工具调用产生的重要操作,Margay 将保留必要的执行记录,便于用户查看任务状态、排查异常及进行安全审计。

(四)用户可控原则

用户可根据产品提供的能力,自主启用、禁用、配置或删除相关工具、Agent、工作流及授权信息。

6.2 MCP 服务

Margay 支持连接符合 MCP(Model Context Protocol)协议的服务。

用户可根据自身需求接入本地或第三方 MCP Server,为 Agent 提供知识检索、数据库访问、文件管理、业务系统调用等能力。

在调用 MCP 服务过程中,我们可能处理:

上述信息仅用于完成用户当前请求、维护服务运行及记录必要的执行日志。

对于用户自行接入的 MCP 服务,其数据处理行为由相应服务提供方负责,Margay 不对第三方服务的数据处理方式承担责任。

6.3 CLI 工具

Margay 支持调用用户本地安装或配置的命令行工具(CLI),协助完成开发、运维、测试、办公及自动化任务。

根据用户授权,CLI 工具可能执行包括但不限于:

在执行过程中,我们可能记录:

CLI 工具的实际执行权限取决于用户本地操作系统及运行环境。Margay 不会突破操作系统权限限制执行任何操作。

6.4 浏览器自动化

Margay 支持根据用户指令调用浏览器自动化能力,实现网页访问、信息查询、页面操作及业务流程自动化。

在用户授权范围内,浏览器自动化可能执行:

浏览器访问过程中,网站运营方可能依据其自身规则收集用户相关信息,相关数据处理行为适用对应网站的隐私政策。

6.5 文件操作

根据用户指令,Margay 可调用本地文件系统完成相关任务。

涉及的操作包括但不限于:

Margay 仅会处理用户主动选择、明确指定或工作流执行过程中所需的文件,不会主动扫描或访问无关目录及文件。

对于涉及删除、覆盖等不可恢复的操作,产品可能根据具体场景提供确认提示,以降低误操作风险。

6.6 本地程序调用

Margay 支持调用用户设备中已安装的软件或应用程序,以协助完成相关任务。

例如:

调用过程中,仅会传递完成当前任务所必需的信息。

程序自身产生的数据处理行为由相应软件负责。

6.7 API 调用

Margay 支持调用用户配置或平台提供的 HTTP API、Webhook、开放平台接口及其他网络服务。

根据具体业务需求,可能处理:

用户应确保其配置的 API 服务合法、有效,并具备相应的数据处理权限。

对于第三方 API 返回的数据,Margay 不保证其真实性、准确性、完整性或持续可用性。

6.8 数据库连接

Margay 支持连接用户授权的数据库或数据服务。

可能支持的数据库包括但不限于:

根据用户授权,Agent 可执行查询、分析、统计及其他用户明确允许的操作。

除用户主动授权外,Margay 不会修改数据库内容或执行具有破坏性的数据库操作。

6.9 工具执行日志

为了保障系统稳定运行、支持任务追踪及问题排查,我们可能记录工具调用过程中产生的必要日志,包括:

上述日志仅用于服务运行维护、安全审计及产品优化,不会用于与当前服务无关的用途。

6.10 第三方工具

Margay 支持用户连接各类第三方应用及服务,包括但不限于:

第三方工具的数据处理规则由相应服务提供方负责。

当用户主动授权 Margay 调用第三方工具时,我们仅在完成用户请求所必需的范围内处理相关数据,不会超出授权范围访问或使用第三方服务中的信息。

6.11 用户授权与撤销

用户可根据产品提供的管理功能,随时:

当用户撤销授权或删除相关工具后,Margay 将停止后续调用;对于已产生的执行记录,将按照本指引有关数据存储及删除规则进行处理。

七、Agent 权限说明

为了帮助用户完成复杂任务、实现自动化流程及智能协作,Margay 支持 Agent 在用户授权范围内调用本地资源、第三方工具及系统能力。不同 Agent 的权限范围由用户或企业管理员进行配置,Agent 不会默认获得超出授权范围的访问权限。

用户可根据实际需求自主开启、关闭或调整 Agent 权限。

7.1 权限管理原则

Margay 对 Agent 权限实行统一管理,并遵循以下原则:

(一)最小权限原则

Agent 仅获取完成当前任务所必需的权限,不会主动申请或使用与任务无关的权限。

(二)用户授权原则

除产品运行所必需的基础权限外,涉及本地资源、系统能力、第三方服务或企业资源访问时,应由用户或企业管理员明确授权后方可执行。

(三)按需使用原则

授权并不意味着 Agent 将持续访问相关资源,仅在执行当前任务期间调用必要权限,任务结束后停止使用。

(四)可管理原则

用户可随时查看、修改、限制或撤销 Agent 已获得的权限,企业管理员可根据企业管理策略统一配置权限范围。

7.2 文件系统权限

当 Agent 需要处理本地文件时,可能申请以下权限:

点击图片可查看完整电子表格

Agent 不会主动扫描用户计算机中的全部文件,也不会访问用户未授权的目录。

涉及删除、覆盖等不可恢复操作时,产品可根据具体场景要求用户再次确认。

7.3 浏览器权限

为了完成网页访问及自动化任务,Agent 在用户授权后可调用浏览器能力,包括但不限于:

浏览器访问过程中,相关网站的数据处理行为适用该网站自身的隐私政策。

7.4 系统命令执行权限

对于开发、运维及自动化场景,Agent 可根据用户授权执行本地命令或脚本。

可能涉及:

所有命令均依据用户指令或工作流配置执行。

Margay 不会绕过操作系统权限限制执行任何命令,也不会主动提升系统权限。

7.5 本地程序调用权限

根据用户任务需求,Agent 可调用本地已安装的软件完成相关工作,例如:

Agent 不会安装、卸载或修改本地软件配置,除非用户明确发出相关指令。

7.6 剪贴板权限

当用户主动执行复制、粘贴等操作时,Agent 可读取用户当前粘贴至 Margay 的剪贴板内容,用于完成当前任务。

Margay 不会持续监听、记录或上传系统剪贴板内容,仅在用户主动粘贴或授权使用时读取对应数据。

7.7 网络访问权限

Agent 可根据用户需求访问互联网或企业内部网络资源,例如:

网络访问仅限于完成用户任务所需,不会主动访问与当前任务无关的网站或网络资源。

7.8 第三方服务访问权限

当用户连接第三方服务后,Agent 可在授权范围内访问相关资源,例如:

Agent 获取的数据仅用于完成用户当前请求,不会超出授权范围进行访问、修改或共享。

7.9 企业资源访问权限

企业管理员可根据企业安全策略,为 Agent 配置访问企业资源的权限。

企业资源可能包括:

Agent 对企业资源的访问受到企业权限体系控制,不同成员可访问的资源范围可能存在差异。

7.10 权限变更与撤销

用户或企业管理员可根据产品提供的权限管理功能,随时:

权限撤销后,Agent 将停止访问对应资源。对于已经产生的执行记录,我们将在法律法规允许及实现服务目的所必需的范围内进行保存,并按照本指引关于数据存储和删除的规定进行处理。

7.11 权限异常与安全保障

为了保障用户数据安全,Margay 将持续监测 Agent 权限的使用情况,并采取必要的安全措施,包括但不限于:

如发现异常访问、未授权调用或可能影响用户数据安全的行为,我们有权暂停相关任务、限制 Agent 权限或采取其他必要措施,以保护用户及平台的合法权益。

八、企业版数据

Margay 企业版旨在为企业提供统一、安全、可控的 AI Agent 协作平台。企业用户可通过企业工作空间统一管理成员、Agent、知识库、工作流、模型及工具等资源。

当您作为企业用户使用 Margay 时,除本指引其他章节约定外,本章节适用于企业数据的处理规则。

8.1 企业工作空间

企业工作空间是企业统一管理成员、数据及 AI 能力的组织单元。

企业管理员可根据企业管理需求创建多个工作空间,并配置:

企业工作空间内的数据原则上仅对具有相应权限的成员开放访问。

8.2 企业数据范围

企业数据包括但不限于企业用户在使用 Margay 过程中创建、上传、生成或管理的数据,例如:

企业数据的所有权及管理权归企业用户或依法享有权利的主体所有。

8.3 企业管理员权限

企业管理员可根据企业授权,对企业工作空间进行统一管理,包括但不限于:

企业管理员应合理配置权限,避免超出企业管理需要处理企业成员个人信息。

8.4 企业成员数据

企业成员在企业工作空间内产生的数据可能包括:

企业成员应按照企业内部制度合理使用 Margay,不得利用平台处理违法、违规或侵犯他人合法权益的数据。

8.5 企业资源访问控制

Margay 采用基于身份及权限的访问控制机制,对企业资源实施统一管理。

企业管理员可根据岗位职责、组织结构或业务需求,为不同成员配置不同的资源访问权限,包括但不限于:

未经授权的成员无法访问对应企业资源。

8.6 企业审计日志

为了帮助企业进行安全管理及风险控制,Margay 企业版可能记录必要的审计信息,包括但不限于:

审计日志主要用于:

企业管理员应依法、合理使用相关日志,不得超出合法管理目的处理企业成员信息。

8.7 企业模型与工具管理

企业管理员可统一配置企业可使用的 AI 模型及工具,包括:

企业管理员可根据企业安全策略限制模型类型、工具范围及资源访问权限。

8.8 企业数据安全

Margay 采取合理的技术及管理措施保护企业数据安全,包括但不限于:

企业用户亦应建立内部安全管理制度,合理配置成员权限,妥善保管账号及访问凭证,共同维护企业数据安全。

8.9 企业数据导出与迁移

在产品支持的范围内,企业管理员可根据企业业务需要,对企业数据进行导出、备份或迁移。

数据导出及迁移应符合相关法律法规及企业内部管理要求,不得侵犯其他用户或第三方的合法权益。

对于因企业自行导出、备份、迁移或共享数据所产生的风险,由企业用户自行承担相应责任。

8.10 企业数据处理责任

企业用户作为企业数据的管理者,应确保其处理企业成员个人信息及业务数据符合适用法律法规,并依法履行相应的信息保护义务。

Margay 根据企业用户的授权及指令提供技术服务,在法律法规规定及双方约定的范围内处理企业数据,并采取合理措施保障企业数据的安全性、完整性及可用性。

企业用户与 Margay 对企业数据承担的责任,以双方签订的服务协议、数据处理协议或其他书面约定为准。

九、我们如何使用信息

我们仅会在实现本指引所述目的及法律法规允许的范围内处理您的个人信息及相关数据,并遵循合法、正当、必要、诚信原则,不会超出实现服务目的所必需的范围处理您的信息。

不同功能所涉及的信息用途可能有所不同,我们主要将相关信息用于以下目的。

9.1 提供产品及服务

为了向您提供 Margay 的各项功能,我们可能使用相关信息实现以下服务,包括但不限于:

如果某项功能需要处理特定信息,我们将在实现该功能所必需的范围内进行处理。

9.2 提供连续的智能协作体验

为了提升 Margay 的智能协作能力,我们可能结合用户授权的信息,为您提供更加连续、一致的使用体验,包括:

对于长期记忆相关信息,您可以根据产品提供的功能自主查看、编辑、删除或关闭。

9.3 执行用户授权的任务

当您创建 Agent、工作流或调用工具时,我们可能处理完成任务所必需的信息,包括:

上述信息仅用于完成您主动发起或授权的任务。

未经您的授权,Margay 不会主动执行相关操作。

9.4 提供客户服务与技术支持

当您联系我们寻求帮助时,我们可能处理:

上述信息仅用于:

9.5 保障产品运行与安全

为了保障 Margay 的稳定运行及信息安全,我们可能使用相关信息:

对于涉嫌违反法律法规、服务协议或危害平台安全的行为,我们有权依据法律法规及相关协议采取必要措施。

9.6 产品优化与功能改进

为了持续提升 Margay 的产品能力及用户体验,我们可能基于统计分析、匿名化处理或去标识化处理后的信息开展:

相关分析不会以识别特定个人身份为目的。

9.7 企业运营与管理

对于企业版服务,我们可能根据企业管理员的配置及企业授权处理相关信息,用于:

企业管理员应依法、合理使用相关管理功能,不得超出企业管理需要处理成员个人信息。

9.8 法律法规要求

在法律法规允许或要求的情况下,我们可能处理您的相关信息,用于:

9.9 征得您单独同意的其他用途

如果我们拟将您的个人信息用于本指引未载明的其他目的,或超出原有处理目的、处理方式及处理范围使用您的信息,我们将按照法律法规要求另行向您告知,并依法取得您的授权或同意后再进行处理。未经您的明确授权,我们不会将您的个人信息用于与本指引所述目的无关的用途。

十、信息共享

我们充分尊重并保护您的个人信息及数据安全。除本指引明确说明或法律法规另有规定外,我们不会向任何第三方出售您的个人信息,也不会未经您的授权向第三方提供您的个人信息。

在以下情形下,我们可能依法共享、委托处理或披露相关信息。

10.1 用户主动授权的共享

当您主动选择使用第三方服务、连接第三方应用、调用第三方模型或配置第三方工具时,为完成您所发起的请求,我们可能按照您的授权向相关服务提供方传输必要的信息。

例如:

我们仅传输完成当前任务所必需的信息,不会超出用户授权范围共享相关数据。

10.2 第三方服务提供商

为了向您提供完整的产品能力,Margay 可能接入第三方服务,包括但不限于:

对于上述第三方服务,我们将尽合理努力选择具有相应数据保护能力的合作伙伴,并通过协议等方式要求其按照适用法律法规处理相关数据。

第三方服务提供商对于其自身收集、存储及处理的数据承担相应责任。

10.3 企业管理员

对于企业版服务,在企业授权范围内,企业管理员可能根据企业管理需要查看或管理企业工作空间内的部分信息,包括但不限于:

企业管理员应依法履行个人信息保护义务,不得超出企业管理目的处理企业成员个人信息。

10.4 委托处理

为了实现本指引所述目的,我们可能委托第三方代表我们处理部分信息,例如:

对于受托处理方,我们将通过合同、协议或其他法律文件明确其处理目的、处理方式、安全义务及保密责任,并监督其依法处理相关信息。

未经我们的授权,受托处理方不得将相关信息用于其他用途。

10.5 合并、收购或资产转让

如发生企业合并、分立、重组、收购、资产转让或类似交易,涉及个人信息转移的,我们将依法要求接收方继续履行本指引规定的义务。

如接收方拟变更原有处理目的或处理方式,我们将依法重新履行告知义务,并在法律法规要求的情况下取得您的授权或同意。

10.6 法律法规要求

在以下情形下,我们可能依法共享、披露或提供相关信息,而无需另行取得您的授权:

(一)为履行法律法规规定的义务;

(二)为执行法院判决、裁定或其他法律文书;

(三)根据行政机关、司法机关或其他有权机关依法提出的要求;

(四)为维护国家安全、公共安全、公共卫生及重大公共利益;

(五)为保护用户、第三方或 Margay 的生命、财产及其他合法权益所必需;

(六)法律法规规定的其他情形。

10.7 不属于个人信息共享的情形

以下处理行为通常不视为向第三方共享您的个人信息:

对于匿名化处理后的数据,在无法识别特定个人且不能复原的前提下,我们有权依法用于产品分析、统计研究及服务优化。

10.8 信息共享原则

我们始终坚持以下原则开展信息共享:

除本章节所述情形外,我们不会向任何第三方出售您的个人信息,也不会将您的个人信息用于未经您授权的商业用途。

十一、数据存储

我们重视用户数据的安全管理,并采取合理的技术和管理措施,对用户数据进行存储、管理和保护。

除法律法规另有规定或双方另有约定外,我们将在实现本指引所述处理目的所必需的期限内保存相关数据,并在保存期限届满后依法删除或进行匿名化处理。

11.1 数据存储地点

原则上,我们将在符合适用法律法规要求的服务器及基础设施中存储用户数据。

根据不同服务类型、用户所在地区或产品部署方式,数据可能存储于:

对于企业私有化部署版本,企业数据的存储位置及管理方式由企业用户自行决定。

11.2 数据存储期限

我们仅在实现服务目的所必需的期限内保存相关数据。

不同类型的数据可能具有不同的保存期限,例如:

点击图片可查看完整电子表格

如法律法规另有规定,应按照相关规定执行。

11.3 用户主动删除的数据

当用户主动删除以下数据时:

我们将在合理期限内完成删除或按照产品功能要求进行处理。

由于系统缓存、数据同步、备份恢复等原因,部分数据可能不会立即从所有存储介质中彻底删除,我们将在技术条件允许的情况下尽快完成处理。

11.4 数据备份

为了保障系统稳定运行及防止数据意外丢失,我们可能对部分数据进行备份。

备份数据主要用于:

备份数据仅限授权人员在必要情况下访问,不会用于与备份目的无关的用途。

11.5 企业数据存储

企业版用户的数据按照企业工作空间进行逻辑隔离。

企业管理员可根据产品功能及部署方式,对企业数据进行:

企业私有化部署环境下,企业数据由企业自行管理,Margay 不会主动访问企业内部数据,双方另有约定的除外。

11.6 数据跨境

原则上,我们将在符合适用法律法规要求的地域内存储用户数据。

如因用户主动使用境外模型、境外云服务或其他跨境服务,导致相关数据需要传输至境外,我们将在法律法规要求的范围内履行相应义务,并提示用户关注相关第三方服务的数据处理规则。

11.7 特殊情况下的数据保留

即使用户删除相关数据或注销账号,在以下情形下,我们仍可能依法继续保存部分信息:

(一)履行法律法规规定的义务;

(二)遵守法院判决、裁定或其他法律程序;

(三)配合行政机关、司法机关或其他有权机关依法开展调查;

(四)处理投诉、争议或诉讼;

(五)维护用户、第三方或 Margay 的合法权益;

(六)保障网络安全、信息安全及系统稳定运行;

(七)法律法规规定的其他情形。

在上述情形消失后,我们将依法删除或匿名化处理相关信息。

十二、数据安全

我们高度重视用户个人信息及企业数据的安全,并持续采取符合行业实践的技术和管理措施,防止数据发生未经授权的访问、泄露、篡改、损毁、丢失或其他安全风险。

但请您理解,互联网环境并非绝对安全,任何技术措施均无法保证信息百分之百安全。因此,我们建议您妥善保管账号、密码、访问凭证及 API Key 等敏感信息,共同维护数据安全。

12.1 安全技术措施

为了保障数据安全,我们可能采取包括但不限于以下措施:

我们将根据业务发展及技术能力持续优化安全防护措施。

12.2 访问控制

我们建立了相应的数据访问控制机制,仅授权因工作需要且经过授权的人员访问相关数据。

对于涉及用户个人信息及企业数据的访问,我们将采取必要的身份验证、权限校验及审计措施,并要求相关人员履行保密义务。

12.3 企业安全管理

对于企业版产品,我们支持企业根据自身管理需求配置安全策略,包括但不限于:

企业用户应根据自身业务需要合理配置权限,并加强内部安全管理。

12.4 用户安全责任

为了保障您的账号及数据安全,我们建议您:

因用户自身原因导致的信息泄露、账号被盗或其他安全事件,由用户依法承担相应责任;法律法规另有规定或因 Margay 原因导致的除外。

12.5 安全事件处理

如发生可能影响用户个人信息或企业数据安全的事件,我们将根据事件性质及时采取措施,包括但不限于:

如法律法规要求,我们将通过站内通知、电子邮件、短信或其他合理方式告知受影响用户事件基本情况、可能造成的影响、已采取或拟采取的措施以及用户可以采取的风险防范建议。

12.6 安全持续改进

我们将根据法律法规、行业标准及技术发展情况,不断完善信息安全管理体系,持续提升数据安全保护能力,为用户提供更加安全、稳定、可靠的 AI 服务。

十三、用户权利

我们高度重视您对个人信息依法享有的各项权利,并提供相应的管理方式,帮助您对个人信息及相关数据进行管理。

除法律法规另有规定外,您可以根据产品功能或通过本指引公布的联系方式行使相关权利。

13.1 查阅个人信息

您有权查阅我们持有的与您相关的个人信息。

在产品支持的范围内,您可以查看包括但不限于:

对于暂不支持在线查看的信息,您可通过本指引公布的联系方式向我们提出申请。

13.2 更正或更新个人信息

如果您发现我们处理的个人信息存在错误、不完整或发生变化,您有权自行修改或要求我们更正。

例如:

为了保障账号安全,我们可能要求您完成必要的身份验证。

13.3 删除个人信息

在符合法律法规规定的情形下,您有权要求删除您的个人信息。

包括但不限于:

出现以下情形之一时,您亦有权要求删除相关个人信息:

(一)我们处理个人信息违反法律法规;

(二)我们未依法取得您的同意;

(三)我们违反与您的约定处理个人信息;

(四)您不再使用相关产品或服务;

(五)法律法规规定的其他情形。

法律法规另有规定或者删除将严重影响公共利益、司法程序或其他法定义务履行的除外。

13.4 导出个人数据

对于产品支持的数据类型,您可根据产品功能导出相关数据,包括但不限于:

具体支持的数据范围及导出格式以产品实际提供的功能为准。

13.5 撤回授权

对于您已授权 Margay 使用的权限,您可根据产品功能随时撤回或调整授权,例如:

撤回授权后,我们将停止处理相应信息,但撤回授权不会影响撤回前基于您的授权已经开展的数据处理活动。

13.6 注销账号

您有权随时申请注销 Margay 账号。

账号注销后,我们将在完成身份验证并确认不存在法律法规规定或双方约定需要继续保留信息的情形后,为您办理账号注销。

账号注销完成后:

如您属于企业工作空间成员,注销个人账号可能不影响企业依法保存的企业业务数据。

13.7 管理长期记忆

Margay 提供长期记忆管理能力,您可根据产品功能:

关闭长期记忆功能后,Margay 将停止生成新的长期记忆;已保存的历史记忆仍可由您自行删除。

13.8 管理 AI 对话及历史记录

您可根据产品提供的功能管理历史对话,包括:

删除后的数据将在法律法规允许及技术可行的范围内按照本指引有关规定进行处理。

13.9 响应您的请求

对于您依据法律法规提出的相关请求,我们将在核实您的身份后及时处理。

一般情况下,我们将在收到申请后的 十五(15)个工作日 内予以回复。

如因请求内容复杂、涉及大量数据或存在其他合理原因导致无法在上述期限内完成处理,我们将在法律法规允许的范围内向您说明原因,并在合理期限内完成处理。

对于明显重复、超出合理范围、恶意或可能损害他人合法权益的请求,我们有权依法拒绝,并向您说明理由。

十四、未成年人保护

Margay 主要面向成年人提供产品及服务。

我们非常重视未成年人的个人信息保护,并将依据《中华人民共和国个人信息保护法》《中华人民共和国未成年人保护法》等相关法律法规采取相应保护措施。

14.1 未成年人使用

未满十八周岁的未成年人应在监护人的指导、监督及同意下使用 Margay。

监护人应帮助未成年人正确理解本指引,并指导其合理、安全地使用人工智能产品及相关服务。

14.2 未满十四周岁未成年人

如果您是未满十四周岁的未成年人,请在监护人充分阅读并同意本指引后使用 Margay。

如法律法规要求,我们可能采取相应措施验证监护人同意情况。

14.3 监护人责任

监护人应关注未成年人使用 Margay 的情况,并合理指导其:

14.4 未成年人信息处理

如我们发现未经监护人同意收集了未成年人的个人信息,或者发现相关信息处理违反法律法规要求,我们将依法采取删除、停止处理或其他必要措施。

监护人如对未成年人个人信息处理存在疑问,可通过本指引公布的联系方式与我们联系。

十五、联系我们

如果您对本指引、个人信息保护、数据安全或相关产品服务存在任何疑问、意见、建议或投诉,您可以通过以下方式联系我们:

官方网站:https://margay-ai.com/

我们将在收到您的申请后尽快进行处理,并在法律法规规定的期限内予以回复。

指引的更新

随着产品功能的发展、法律法规的变化或业务调整,我们可能适时修订本《Margay 隐私保护指引》。

对于涉及您重大权益的重要变更,我们将通过产品公告、站内通知、电子邮件或其他合理方式向您进行提示。更新后的指引将在公布之日起生效。

如果您在本指引更新后继续使用 Margay,即表示您已阅读并理解更新后的内容;如您不同意更新内容,请停止使用相关产品或服务。