Maxfound Geo/隐私政策

隐私政策

版本 v1.0 · 生效日期 2026-05-18 · 最后更新 2026-05-18 · 兼容 PIPL 与 GDPR 原则

一、引言

Maxfound Geo(域名 maxfound.cn,以下简称「本平台」「我们」)高度重视用户的个人信息与数据安全。 本《隐私政策》说明我们在您使用本平台 AI 生成式引擎优化(GEO)监测、AI 内容生成及多平台分发服务时, 如何收集、使用、存储、共享和保护您的信息,以及您所享有的相关权利。

本政策的制定参照《中华人民共和国个人信息保护法》(PIPL)、《数据安全法》《网络安全法》, 并兼顾出海客户可能涉及的《通用数据保护条例》(GDPR)相关原则。请您在使用服务前仔细阅读本政策。

二、我们收集的信息

为向您提供服务,我们会在以下范围内收集信息:

  • 账号信息:注册时提供的邮箱、手机号、显示名称、头像,以及通过第三方登录时 获得的对应平台公开资料。
  • 企业与品牌信息:品牌名称、所属行业类目、官网地址、竞品列表、监测关键词、 产品资料等您主动录入的资料。
  • 第三方平台凭据:当您使用平台代发布功能时,您授权绑定的第三方平台账号的 Cookie 凭据、OAuth 令牌或等效授权信息。
  • 支付信息:订阅订单号、交易流水号、发票抬头等。我们不存储您的银行卡号、CVV 等敏感支付信息,相关信息由持牌支付机构处理。
  • 使用与日志数据:登录时间、IP 地址、设备与浏览器信息、操作日志、功能使用记录, 用于安全审计与服务改进。
  • 生成与监测数据:您通过平台生成的内容、AI 可见度监测结果、报告数据等。

三、信息的使用目的

我们仅在以下目的范围内使用收集到的信息:

  • 提供、维护 GEO 监测、AI 内容生成、多平台分发等核心服务功能;
  • 完成订阅开通、计费、续费提醒、发票开具等交易相关事务;
  • 保障账号与系统安全,识别和防范滥用、欺诈、异常登录等风险;
  • 向您发送服务通知、功能更新、客户成功支持及(在您同意的前提下)营销信息;
  • 在脱敏、聚合且无法识别到任何单一用户的前提下,进行服务优化与行业研究;
  • 履行法律法规要求的合规审计、记录留存义务。

如需将您的信息用于本政策未载明的其他目的,我们将另行征得您的同意。

四、第三方共享与委托处理

为实现服务功能,我们会在最小必要范围内向以下类型的第三方共享或委托处理相关数据。 所有第三方均与我们签署数据处理协议(DPA),并被要求在约定范围内合法处理数据:

类别用途共享的数据范围
AI 平台 API内容生成与可见度监测查询提示词、品牌资料(不含账号 PII)
发布平台代发布内容至第三方平台待发布内容、您授权的平台凭据
Stripe 等支付机构订阅收款与对账订单号、客户标识(不含完整卡号)
Neon Postgres数据库托管与存储平台产生的结构化业务数据
云服务与监控部署、CDN、错误监控HTTP 流量、日志、错误堆栈

除上述情形外,未经您的同意,我们不会向任何第三方出售、出租或披露您的个人信息,但依据法律法规、 监管要求或司法程序须予披露的情形除外。完整的子处理方清单及 DPA 索取,请联系 legal@maxfound.cn

五、平台凭据安全

第三方平台账号凭据属于高敏感信息。我们对其采取与其敏感程度相匹配的强化保护措施:

  • 加密存储:平台 Cookie 凭据、OAuth 令牌等不以明文形式落库, 统一经加密后存储。
  • 密钥管理:加密密钥通过密钥管理服务(KMS)进行托管与轮换,与业务数据库 隔离存放。
  • 最小化访问:仅在执行您指令的代发布任务时按需解密使用,且访问行为受审计日志记录。
  • 用户可控:您可随时在设置中解除平台账号授权,解除后对应凭据将被清除。

请注意:本平台对凭据的保护不能替代您自身的账号安全管理,请您同时妥善保管第三方平台账号。

六、Cookie 与同类技术

本平台使用 Cookie 及本地存储等技术以保障基本功能与提升体验:

  • 必要 Cookie:用于维持登录会话(如 session, 采用 httpOnly 属性),此类 Cookie 为服务运行所必需,无法关闭。
  • 偏好存储:保存语言、主题等界面偏好(通常存于浏览器本地存储)。
  • 分析类:用于了解功能使用情况、改进产品,此类数据为聚合统计,不用于识别个人身份。

您可通过浏览器设置管理或清除 Cookie,但禁用必要 Cookie 可能导致部分功能无法正常使用。

七、数据保留与删除

  • 账号主数据:在您账号存续期间持续保留;账号注销后保留 30 天缓冲期,期满后删除。
  • 监测与生成历史:按您所订阅档位约定的保留期保留,超期数据将被清理。
  • 审计与安全日志:为满足合规要求保留一定期限(一般不少于 1 年)。
  • 交易与发票记录:依据财税法律法规要求保留相应年限。
  • 已注销账号:完成硬删除后,备份介质中的残留数据将在合理周期内清理完毕。

超过保留期限或实现处理目的后,我们将删除或匿名化处理您的个人信息,法律另有规定的除外。

八、您的权利

在法律法规规定的范围内,您对自己的个人信息享有以下权利:

  • 查询权:您有权查询我们持有的与您相关的个人信息及处理情况。
  • 更正权:当信息不准确或不完整时,您有权要求更正或补充。
  • 删除权:在符合法定情形时,您有权要求我们删除您的个人信息。
  • 导出权:您有权要求以结构化、通用格式获取您的个人信息副本。
  • 撤回同意:对基于您同意而进行的处理,您有权随时撤回同意。
  • 注销账号:您可随时申请注销账号。
  • 申诉权:对我们的处理结果有异议的,您有权向我们投诉或向监管机构反映。

您可在账号设置中直接行使部分权利,或通过 legal@maxfound.cn 提出请求。 我们将在法定期限内核实身份后予以响应。

九、数据的跨境传输

本平台默认在境内或境外合规的云服务环境中存储业务数据。当您作为出海 / 外贸客户使用涉及海外 AI 平台或海外发布平台的功能时,相关数据(如查询提示词、待发布内容)将不可避免地 传输至对应的境外服务器进行处理。

就跨境传输,我们将:

  • 仅在为实现您所请求的服务功能所必需的范围内进行传输;
  • 在向您提供相关功能前,就涉及的跨境传输向您说明并取得您的同意;
  • 按照适用法律要求采取必要的安全保障措施。

如您希望避免数据出境,可在设置中选择仅使用境内 AI 平台与境内发布渠道。

十、未成年人保护

本平台是面向企业与商业用户的 B2B 工具,不面向未成年人提供服务,也不主动收集未成年人的个人信息。 如您为未成年人的监护人,发现未成年人在未经您同意的情况下使用了本服务,请联系 legal@maxfound.cn, 我们将及时核实并删除相关信息。

十一、安全措施

我们采取符合行业标准的技术与管理措施保护您的信息安全,包括但不限于全站 HTTPS 加密传输、 数据库加密存储、访问权限最小化、操作审计留痕、定期安全评估等。但请您理解,互联网环境并非 绝对安全,我们将尽合理努力保障数据安全。如您发现安全漏洞,欢迎通过 legal@maxfound.cn 负责任地向我们披露。

十二、政策更新

本政策可能因法律法规变化或业务调整而更新。涉及扩大信息处理范围、新增第三方共享等重大变更时, 我们将通过站内公告、邮件等方式提前通知。变更生效后您继续使用本服务,即视为接受更新后的政策。 当前版本:v1.0(生效日期 2026-05-18)。

十三、联系我们