1. 引言
欢迎使用 PapersFlow。我们尊重您的隐私,并致力于根据《通用数据保护条例》(GDPR) 及适用的法国数据保护法律保护您的个人数据。
本隐私政策说明当您使用我们的研究平台时,我们如何收集、使用、存储和保护您的个人数据,并告知您在欧盟法律下享有的隐私权利。
2. 数据控制者
PAPERSFLOW SAS 是负责您个人数据的数据控制者。如对本隐私政策或我们的数据处理实践有任何疑问,您可以通过以下方式联系我们:
- 公司: PAPERSFLOW SAS
- 电子邮箱: developer@papersflow.ai
- 网站: https://papersflow.ai
3. 我们收集的数据
我们收集并处理以下类别的个人数据:
- 身份数据: 您在注册过程中提供的姓名、用户名和个人资料信息。
- 联系数据: 用于账户访问和通信的电子邮箱地址。
- 技术数据: IP 地址、浏览器类型和版本、时区、操作系统、设备信息以及平台类型。
- 使用数据: 关于您如何使用我们平台的信息,包括访问的功能、导航模式以及与内容的交互情况。
- 内容数据: 您在平台内上传的研究论文、笔记、批注以及创建的项目。
- 支付数据: 通过我们的支付服务提供商安全处理的账单信息(我们不会存储完整的支付卡详细信息)。
4. 处理的法律依据
根据 GDPR 第 6 条,我们基于以下法律依据处理您的个人数据:
- 履行合同(第 6(1)(b) 条): 为按照我们的服务条款向您提供服务所必需的处理。
- 合法利益(第 6(1)(f) 条): 为实现我们的合法商业利益而进行的处理,例如防止欺诈、平台安全、服务可靠性、支持服务以及应对法律索赔,前提是这些利益不凌驾于您的权利之上。
- 同意(第 6(1)(a) 条): 在您明确同意的情况下进行处理,例如可选的产品分析、单独的广告或再营销同意,以及营销沟通。您可随时撤回同意。
- 法律义务(第 6(1)(c) 条): 为遵守法律要求所必需的处理。
5. 我们如何使用您的数据
我们将您的个人数据用于以下目的:
- 提供并维护我们的研究平台服务
- 处理您的账户注册并管理您的订阅
- 启用论文分析、摘要生成和写作辅助等功能
- 就您的账户、更新和支持请求与您沟通
- 在您选择加入产品分析的情况下,了解产品使用情况并改进我们的服务
- 仅在您单独选择加入广告同意时,启用未来的广告衡量或再营销功能
- 检测、预防并处理技术问题和安全威胁
- 遵守法律义务
6. AI 和机器学习
PapersFlow 使用第三方 AI 服务来提供论文分析、摘要生成和写作辅助等功能。
- 内容处理: 当您使用 AI 功能时,相关内容可能会被传输给第三方 AI 提供商进行处理。
- 提供商政策与控制: 在可行情况下,我们会配置提供商设置并选择旨在限制将客户内容用于模型训练或无关产品改进的服务。然而,不同提供商的做法可能有所不同,某些提供商可能会出于滥用防范、日志记录、安全或法律合规目的保留有限数据。
- 临时和附带保留: 我们力求使用仅在提供所请求功能所需范围内处理内容的提供商,但根据其技术和法律要求,提供商仍可能发生有限的临时保留。
- AI 内容免责声明: AI 生成的内容可能包含不准确之处。您有责任在使用前审查并核实任何 AI 生成的输出内容。
7. Cookie 和跟踪技术
我们使用 Cookie、本地存储和类似技术来运行我们的平台:
- 必要 Cookie 和存储: 用于身份验证、安全、防欺诈、支付流程和平台基础功能。这些无法禁用,因为没有它们服务将无法正常运行。
- 偏好设置存储: 用于记住主题、语言以及您的隐私选择等设置。
- 可选产品分析: 只有当您在我们的同意横幅中接受产品分析,或之后在设置中启用时,我们才会启用 Google Analytics for Firebase(GA4 / Firebase Analytics),以衡量产品使用情况、导航模式、功能采用情况和基础性能信号。
- 单独的广告同意: 与广告相关的存储、衡量或再营销功能默认保持关闭,除非您单独选择加入。如果我们未来启用广告集成,该同意将与产品分析分开处理。
如果您不同意产品分析,我们不会在应用中启用可选分析收集。如果您不同意广告,我们不会通过我们的同意层启用与广告相关的存储、广告用户数据共享或广告个性化。
我们不会将以下内容用于广告或分析: 您上传论文的实质内容、研究笔记、聊天消息或私人写作内容。
您可以在显示同意横幅时随时更改您的选择,或之后在 设置 > 常规 > 产品分析 和 设置 > 常规 > 广告同意 中进行更改。
8. 第三方服务(子处理者)
我们会与代表我们处理数据的受信任第三方服务提供商共享您的数据。
基础设施与数据库
- Convex(美国): 后端数据库和服务器基础设施。
- Cloudflare R2(欧盟): 位于欧洲数据中心的 PDF 和文件存储。
- Cloudflare(美国): 包括 Turnstile 机器人防护和 CDN 在内的安全服务。
身份验证、身份与分析
- Firebase / Google(美国): 身份验证、推送通知,以及在您同意可选产品分析时提供的 Google Analytics for Firebase。
- Google OAuth、Apple OAuth、LinkedIn OAuth: 仅在您选择这些登录方式时使用的社交登录提供商。
AI 与内容处理
- OpenRouter(美国): 用于论文分析、摘要生成和写作辅助的 AI 路由网关。
- Google Gemini(美国): AI 驱动功能的主要 AI 模型提供商,通过 OpenRouter 访问。
- Jina AI(德国): PDF 转文本和文档处理。
支付与电子邮件
- Polar(美国): 订阅计费和支付处理。
- Resend(美国): 用于身份验证和通知的事务性电子邮件投递。
学术数据与集成
- OpenAlex(美国): 学术论文元数据和引文数据。
- Unpaywall(美国): 开放获取论文发现。
- Zotero(美国): 参考文献管理集成(由用户发起)。
- Notion(美国): 工作区集成(由用户发起)。
协作与 UI
- Y-Sweet(美国): 实时协作文档编辑。
- Syncfusion(印度): PDF 查看器组件。
在有要求的情况下,我们会与服务提供商建立合同、技术和组织层面的保障措施,以保护个人数据并支持遵守适用的数据保护法律。
9. 国际数据传输
由于我们的部分服务提供商位于美国,您的个人数据可能会被传输到欧洲经济区(EEA)之外。我们对此类传输采用适当的保障措施,其中可能包括标准合同条款(SCCs)、在可用情况下依赖充分性机制,以及额外的技术和组织安全措施。
10. 数据保留
我们仅在必要期限内保留您的个人数据:
- 账户数据: 在您的账户处于活跃状态期间保留,并在之后保留一段合理期限,以处理争议、安全事务或法律要求。
- 内容数据: 您的论文、笔记和项目将保留至您删除它们或关闭账户为止,但受限于有限的备份和法定保留期限。
- 分析数据: 如果您启用了可选产品分析,事件级分析数据将根据我们配置的 Google Analytics 保留设置进行保留;我们也可能更长期保留汇总的、不可识别个人身份的报告,以了解产品表现。
- 支付记录: 按税务和会计法规要求保留(通常为 7-10 年)。
在账户删除后,我们将在合理期限内删除或匿名化您的个人数据,法律要求保留的除外。
11. 您在 GDPR 下的权利
作为欧盟居民,您对自己的个人数据享有以下权利:
- 访问权(第 15 条): 请求获取您的个人数据副本以及有关其处理方式的信息。
- 更正权(第 16 条): 请求更正不准确或不完整的个人数据。
- 删除权(第 17 条): 在特定情况下请求删除您的个人数据(“被遗忘权”)。
- 限制处理权(第 18 条): 请求限制对您个人数据的处理。
- 数据可携权(第 20 条): 以结构化、常用且机器可读的格式接收您的数据。
- 反对权(第 21 条): 反对基于合法利益或出于直接营销目的进行的处理。
- 撤回同意权: 在处理基于同意的情况下,您可随时撤回同意,且不影响此前处理的合法性。
如需行使上述任何权利,请通过 developer@papersflow.ai 联系我们。我们将在不无故拖延的情况下作出回应,并且无论如何会在收到您请求后的一个月内回复。在法律允许的情况下,如果您的请求特别复杂或数量较多,该期限可再延长最多两个月;如发生这种情况,我们会在最初的一个月期限内通知您。
12. 提出投诉的权利
如果您认为我们未妥善处理您的个人数据,您有权向监管机构提出投诉。对于法国,该机构为:
- CNIL(法国国家信息与自由委员会)
- 3 Place de Fontenoy, TSA 80715
- 75334 Paris Cedex 07, France
- 网站:https://www.cnil.fr
13. 数据安全
我们实施适当的技术和组织安全措施,以保护您的个人数据免遭未经授权的访问、更改、披露或销毁。这些措施包括在适当情况下进行传输中和静态加密、访问控制、定期安全评估,以及员工数据保护培训。
14. 儿童隐私
PapersFlow 不面向 16 岁以下用户。我们不会故意收集 16 岁以下儿童的个人数据。如果我们发现已收集到 16 岁以下儿童的数据,我们将采取措施及时删除该信息。
15. 本政策的变更
我们可能会不时更新本隐私政策,以反映我们的实践或法律要求的变化。对于任何重大变更,我们将通过在平台上发布更新后的政策并更新“最后更新”日期来通知您。我们建议您定期查看本政策。
16. 联系我们
如果您对本隐私政策、您的个人数据有任何疑问,或希望行使您的权利,请通过 developer@papersflow.ai 联系我们。