HuiAI LEGAL
隐私政策
本政策说明 HuiAI 为注册、支付、履约、退款、安全和法定义务而处理个人信息的方式。
生产上线门禁未通过:尚缺客服响应时间、订单交付时间。
我们处理哪些信息
- 注册与账户信息:邮箱、可选手机号、加密后的密码凭据、登录会话版本和账户状态。
- 交易与履约信息:订单号、商品与套餐快照、金额、币种、支付渠道与交易状态、退款状态、用于交付的目标账户邮箱、账户标识和订阅状态。
- 人工履约凭据:当所选服务明确需要时,您在下单页主动提交的 Session JSON。该内容经 HTTPS 传输并在服务端加密保存,仅限授权履约人员为当前订单审计查看。
- 服务与安全信息:客服工单、通知、必要的设备与网络日志、请求标识、风控与审计记录。
- 我们不会要求第三方 AI 服务密码或完整支付卡信息。Session JSON 只能通过下单页的加密流程提交,请勿通过客服、工单或聊天发送。
处理目的与必要性
- 创建和维护账户,验证身份,防止账户盗用和滥用。
- 创建订单、确认真实到账、完成订阅交付、处理退款与售后。
- 履行财务对账、安全审计、争议处理及适用法律义务。
- 在获得有效授权或具备其他合法处理基础时改进服务。
共享、委托处理与跨境情形
为完成付款、退款和订阅交付,平台会向所选支付机构、基础设施服务商及对应供应商提供完成该目的所必需的最少信息。接收方仅应按约定目的处理。
部分第三方 AI 服务或供应商可能位于境外。涉及依法需要单独同意、个人信息保护影响评估或其他手续的场景,经营主体必须在生产开放相应业务前完成这些义务;本政策不能替代法定程序。
Cookie 与会话
HuiAI 使用安全的 HttpOnly 会话 Cookie 维持登录状态。浏览器本地仅缓存用于界面展示的基础用户信息,不保存登录 JWT。退出登录、修改敏感信息或注销账户会使既有会话失效。
保存期限
我们仅在实现本政策目的所需期间保存个人信息。账户注销后,登录身份会立即停用并去标识化;订单、支付、退款、履约和法律同意记录会在适用的会计、税务、支付对账、反欺诈及争议解决期限内保留,期限届满后删除或匿名化。
安全措施与事件响应
- 对密码进行不可逆哈希处理,并以 HttpOnly Cookie 和服务端会话版本控制登录。
- 对高权限操作实施角色控制和审计,对支付和履约采用幂等与状态校验。
- 订单 Session 使用独立密钥进行认证加密;仅管理员或当前履约人员可主动查看,每次查看均记录操作人、订单和时间。
- 发生可能影响个人权益的安全事件时,按适用法律采取补救、记录和通知措施。
您的权利
登录后可查看账户、订单与订阅信息,并可在账户菜单重新验证密码后导出数据副本。您也可以申请更正邮箱、修改密码或注销账户。
为了保护资金和履约权益,未完成交易、退款、交付或有效订阅存在时,注销会被暂缓。对于依法必须保留的信息,删除请求将在强制保留期届满后执行。
未成年人
本服务不面向缺乏相应民事行为能力且未取得监护人有效同意的用户。经营主体应根据实际商品、营销地区和法律要求设置并执行年龄政策。
政策更新与联系
重大变更会以显著方式提示,并在需要时重新取得同意。隐私问题、权利请求或投诉请使用本页底部的真实联系邮箱;平台会在适用法律要求的期限内核验并处理。
SERVICE COMMITMENT
服务承诺
客服响应时间:
订单交付时间: