隐私与安全
适用范围
本文档说明 Qwenwork(以下简称「本产品」或「千问办公」)在Web端以及钉内收集、使用、存储和保护用户数据的方式。它适用于通过钉钉客户端访问千问办公的个人用户,以及为企业成员开通使用权限的组织管理员。
我们收集哪些数据
为提供服务,本产品会处理以下类型的信息:
- 账号信息: 钉钉用户标识、所属组织、角色权限(成员或管理员)。
- 对话与任务内容: 用户输入的提示词、上传的文件、生成的结果(如 PPT、文档、网页、数据分析报告)。
- 使用数据: 功能调用记录、用量统计、席位使用情况和操作日志。
- 云盘与技能中心内容: 用户主动保存到工作区的文件、知识库和工作流配置。
- 管理后台数据: 企业管理员设置的用量策略、连接器配置、成员权限和团队知识库规则。
本产品不会主动访问用户未授权的数据。超出上述范围的信息收集,会另行取得用户同意或组织管理员授权。
数据如何使用
我们维护用户的数据和隐私安全。收集的数据仅用于以下目的:
- 运行对话、生成内容、执行任务并返回结果。
- 计算组织用量、管理席位和额度。
- 支持组织管理员进行权限治理、安全审计和合规管理。
- 排查服务问题、改进产品体验以及履行法律义务。
- 了解用户需求,优化产品体验。
不同组织之间的用量、任务历史和内容资产不互通。每个组织拥有独立的使用空间,企业管理员可对本组织成员进行统一管控。
数据存储与保护
存储位置
用户内容和相关数据存储在中国大陆境内的云服务环境中。除非获得用户或组织的明确授权,或依据法律法规要求,数据不会跨境传输。
安全措施
- 传输加密: 客户端与服务端之间的通信采用 TLS 加密。
- 存储加密: 静态数据使用行业标准的加密算法进行保护。
- 访问控制: 基于最小权限原则限制内部人员访问,关键操作需经过多因素认证和审批。
- 日志审计: 记录管理员操作和系统访问日志,用于安全审计和异常检测。
- 漏洞管理: 定期进行安全扫描、渗透测试和补丁更新。
数据保留与删除
- 用户主动删除的内容,在删除操作完成后从用户可见空间中移除。
- 组织注销或退出服务后,将按照法律法规和合同约定处理相关数据。
- 为履行合规、审计或争议解决义务,部分数据可能在必要期限内继续保留。
组织管理员的权利与责任
订阅企业版会员后,企业管理员可以:
- 查看、配置和管理组织成员的用量、席位和连接器。
- 配置团队知识库的访问规则。
- 设置组织级的用量策略和权限隔离。
组织管理员在行使上述权限时,应遵守所在组织的内部制度及相关法律法规,并对本组织成员的数据处理行为负责。
AI 生成内容说明
千问办公使用AI模型辅助生成文字、数据、图表、代码及多媒体等内容,旨在提升用户工作效率。鉴于AI生成内容可能存在不准确、不完整或与实际情况不符的风险,生成结果仅供参考,用户应结合自身专业判断,对输出内容的准确性、合法性及适用性进行独立核实。
为保障信息安全与使用合规,建议用户遵循以下原则:
1. 数据输入规范 请勿在对话中提交高度敏感的个人隐私数据(如身份证号、银行账户)、企业核心商业机密(如未公开的财务数据、战略规划、源代码)或未经脱敏的客户信息、密钥凭证等。输入数据的质量与安全性直接影响输出结果的安全水平。
2. 内容复核机制 AI生成内容不宜直接用于正式场合。建议用户在提交报告、对外发布、上传系统或进入审批流程前,对AI输出的事实依据、数据准确性、格式规范性及合规性进行人工审核,确保内容真实、可靠、符合业务标准。
3. 遵循组织内部规定 使用AI工具前,请了解并遵守所在企业或组织关于AI辅助工具的使用规范、数据安全策略及信息披露要求。部分行业(如金融、政务、医疗)对数据处理有额外合规要求,用户应确保使用方式符合相关法规与内部管理制度。
千问办公致力于持续优化模型能力与内容质量,最终使用者应对生成内容谨慎斟酌,对其真实性以及实际应用承担责任。
第三方服务与连接器
本产品可通过连接器与钉钉生态内的其他应用或服务交互。使用连接器时需要确认数据交换范围和目的遵循连接器提供方的服务条款。