适用范围
本文说明 QwenWork(以下简称“本产品”)在网页端和桌面端收集、使用、存储和保护用户数据的方式,适用于个人用户,以及为企业成员开通使用权限的组织管理员。
我们处理的数据
为提供服务,本产品会处理以下类型的信息:
账号与身份信息:用户名、邮箱地址、头像,以及单点登录标识和企业身份信息等认证资料。
对话与任务内容:用户输入的提示词、上传的文件和生成结果,例如演示文稿、文档、网页和数据分析报告。
使用数据:功能使用记录、用量统计、席位使用情况和操作日志。
网盘与技能中心内容:用户主动保存到工作空间的文件、知识库和工作流配置。
管理后台数据:企业管理员配置的用量策略、连接器设置、成员权限和团队知识库规则。
本产品不会主动访问未经用户授权的数据。超出上述范围收集信息前,会另行取得用户同意或组织管理员授权。
数据用途
我们仅将收集的数据用于:
处理对话、生成内容、执行任务并返回结果。
计算组织用量,以及管理席位和额度。
支持组织管理员进行权限治理、安全审计和合规管理。
排查服务问题、改进产品体验并履行法律义务。
了解用户需求并持续优化产品体验。
不同组织之间不会共享用量、任务历史和内容资产。每个组织拥有独立的工作空间,企业管理员可以在组织内集中管理成员。
数据存储与保护
存储位置
用户内容及相关数据存储在位于新加坡的云服务环境中。
安全措施
传输加密:客户端与服务器之间的通信使用 TLS 加密。
静态加密:存储的数据使用行业标准加密算法保护。
访问控制:内部访问遵循最小权限原则;关键操作需要多因素认证和审批。
审计日志:记录管理员操作和系统访问日志,用于安全审计与异常检测。
漏洞管理:定期执行安全扫描、渗透测试和补丁更新。
数据保留与删除
用户删除内容后,相关内容会在删除完成后从可见工作空间中移除。
组织关闭账号或停止使用服务时,相关数据会依照适用法律、法规和合同约定处理。
为满足合规、审计或争议处理要求,部分数据可能在必要期限内保留。
组织管理员的权利与责任
订阅企业版后,企业管理员可以:
查看、配置和管理成员用量、席位与连接器。
配置团队知识库的访问规则。
设置组织级用量策略和权限隔离。
组织管理员行使上述权限时,应遵守组织内部制度以及适用的法律法规,并对涉及组织成员的数据处理活动负责。
AI 生成内容
QwenWork 使用 AI 模型辅助生成文本、数据、图表、代码和多媒体等内容。AI 生成内容可能存在不准确、不完整或与实际情况不一致的情况,因此生成结果仅供参考。用户应结合专业判断,独立核验输出的准确性、合法性和适用性。
为保护信息安全并确保合规使用,请遵循以下原则:
数据输入要求:不要提交身份证号、银行卡信息等高度敏感个人信息;未公开财务数据、战略计划、源代码等核心商业秘密;未经脱敏的客户信息;AccessKey 或其他凭据。
内容复核:AI 生成内容不应未经检查直接用于正式场景。在提交报告、对外发布、录入系统或进入审批流程前,应人工核验事实依据、数据准确性、格式和合规性。
遵守内部制度:使用 AI 工具前,应了解并遵守企业或组织关于 AI 辅助工具、数据安全和信息披露的制度。金融、政府、医疗等行业可能存在额外的数据处理要求。
第三方服务与连接器
本产品可能通过连接器与其他应用或服务交互。使用连接器时,用户应确认数据交换的范围与目的,并遵守连接器提供方的服务条款。
本文是隐私实践的摘要。有关用户权利、数据披露、跨境传输、Cookie 和联系方式等完整说明,请参阅 QwenWork 隐私政策。如本文与完整隐私政策不一致,以完整隐私政策为准。