本译文仅为方便阅读而提供,未经审查或批准为正式法律译文。本隐私政策的英语(澳大利亚)版本为权威文本。如本译文与英语(澳大利亚)版本之间存在任何冲突或不一致,应以英语(澳大利亚)版本为准。
隐私政策
版本: 1.0
生效日期: 2026 年 8 月 18 日
最近审核: 2026 年 8 月 18 日
本隐私政策解释了运营 aicial 品牌的 Aperim Pty Ltd 在提供 aicial 服务、运营我们的网站和候补名单以及与客户和其他个人沟通时如何处理个人信息。
1. 关于本政策
Aperim Pty Ltd(ABN 46150699737;ACN 150699737)在澳大利亚新南威尔士州注册成立,并运营 aicial 品牌。在本政策中,“aicial”指该品牌; “我们”及“我们的”指 Aperim Pty Ltd;“您”指其个人信息由我们处理的个人。
本政策适用于我们的网站、候补名单和服务。这些服务包括固定范围的社交媒体审计、每月报告保留和基准研究,以及用于提供这些服务的 aicial 技术。它也适用于我们计划推出的自助软件服务。如果我们仅根据客户的书面指示处理个人信息,则客户应对其自己的隐私声明和合法依据负责,而我们仍对其作为其服务提供商或处理者的义务负责。
我们是用于我们自己的服务运营的帐户、候补名单和账单信息以及个人信息的控制者。如果我们仅根据客户的记录说明处理个人信息,例如来自客户连接的社交帐户或受众的数据,则我们充当客户的处理者或服务提供商。其信息出现在客户关联帐户或内容中的个人应首先向该客户提出隐私请求;我们支持客户响应这些请求。
我们在澳大利亚的主要义务是根据 Privacy Act 1988 (Cth) 产生的,包括 13 Australian Privacy Principles (APPs)。我们不依赖小企业豁免,因为我们的活动包括个人信息交易。当我们向其他司法管辖区的人员提供服务或监控其相关行为时,适用下述其他法律。 “个人信息交易”是《隐私法》第 6D 条规定的一种技术状态,这与小企业豁免不适用的原因有关;它与向第三方出售或代理个人信息不同,我们不会这样做。
2. 我们收集的信息
我们仅收集我们的职能和活动合理必要的信息。
您直接提供的信息。 这可能包括您的姓名、电子邮件地址、组织、角色、帐户和联系方式、服务请求、通信、计费和交易记录,以及您提交用于分析或内容创建的材料。加入候补名单需要电子邮件地址。您可以选择提供社交账号、品牌信息和受众详细信息以供优先审核。优先审查不予出售,且付款不能用于跳过候补名单。
来自关联社交帐户的信息。 当客户通过OAuth连接账户时,我们会收到客户授权和平台提供的范围内的信息。根据平台和服务的不同,这可能包括帐户标识符、个人资料和帖子信息、内容、参与度和绩效指标、受众洞察、发布权限和 OAuth 代币。我们不要求客户提供平台密码。客户可以通过相关平台或联系我们来撤销连接,但撤销本身不会删除已合法保留的信息。
自动收集的信息。 我们的网站和服务可能会收集操作、保护和改进网站和服务所需的基本设备、浏览器、IP 地址、日志、诊断、安全和使用信息。单独的 Cookie 政策解释了我们对 Cookie 和类似技术的使用,包括可用的选择。
来自经同意、许可和公共来源的信息。 我们的社交聆听和基准测试工作可能会使用经同意提供的信息、根据许可获得的信息或根据平台条款和技术控制从公共来源合法获得的信息。我们不会规避访问控制。除客户自己的关联帐户,或涉及公众人物且我们已取得支持该分析的法律意见的情形外,来自第三方公共数据的产出均以总体水平而非个人资料级别呈现。
我们的交易、费率和支付体验基准是根据客户选择贡献的数据构建的,以换取最终综合基准的访问权。我们仅在与本政策一致的总体水平上提供这些基准。
如果合作伙伴根据我们的经销商和合作伙伴计划协议向我们推荐潜在客户,我们可能会使用该潜在客户的联系方式,就 aicial 服务与其联系。如果我们在其他情形下从其他来源收集某人的个人信息,包括非客户提及或发布的公共社交内容,我们会通过已发布的隐私政策提供通知,而直接通知每个人并不可行,并将该信息的使用限制为上述汇总输出。任何此类个人都可以联系 privacy@aicial.com 了解与其相关的信息。
3. 敏感信息和身份保护
我们不会寻求敏感信息,除非对于规定的服务是必要的并且我们得到同意或其他合法依据。请不要提供我们未要求的敏感信息。
我们不会试图从摄取的内容中识别或推断特殊类别属性,不会将任何此类信息用于与该特殊类别状态相关的目的,并且根据本政策的安全和保留承诺,按照与其他内容数据相同的方式处理提交或关联帐户内容中识别的任何此类信息。
为了帐户保护,客户可以提供与其自身身份相关的参考内容。我们可能会创建该内容的感知哈希指纹,并比较句柄和元数据,以识别可能的冒充或深度伪造风险。我们不会使用生物识别模板搜索第三方或抓取的媒体,也不执行语音生物识别匹配。当客户提交自己身份的参考图像以实现身份保护匹配时,我们仅将人脸与客户提交的材料进行比较。在启用此功能之前,我们会获得客户明确、单独的生物识别同意。客户可以随时撤回该同意,从而禁用该功能。我们不提供生物识别搜索,也不使用身份保护数据进行数据代理。
4. 我们如何使用个人信息
我们使用个人信息来:
- 提供、管理和支持所请求的服务;
- 连接授权社交账户并生成跨平台绩效报告;
- 根据客户自己的最佳表现内容和说明生成和安排内容;
- 检测可能影响客户身份的假冒和深度造假风险;
- 产生社交聆听见解以及诚实的交易、费率和绩效基准;
- 评估和管理候补名单申请;
- 就服务、支持、安全和重大政策变更进行沟通;
- 处理交易并维护业务、税务和合规记录;
- 保护、排除故障、维护和改进我们的网站和服务;和
- 遵守法律、执行协议以及提出、行使或捍卫法律主张。
我们不会使用个人信息来操纵平台或人员、人为地提高参与度、规避平台控制或代理个人信息。
5. 处理的法律依据
根据澳大利亚法律,我们在履行职能合理必要的情况下通过合法和公平的方式收集个人信息,并在隐私法要求的情况下获得同意,包括敏感信息。我们使用和披露信息的目的是收集信息的目的、个人合理预期的相关目的、经同意或法律允许或要求的其他目的。
如果 UK GDPR 或 EU GDPR 适用,我们的法律依据取决于活动。我们依靠履行合同或签订合同之前要求的步骤来提供服务;确保和改进我们的服务、管理我们的业务、防止滥用以及提供相关业务通信的合法利益,且这些利益不被个人权利所凌驾;必要时同意,包括可选连接或营销技术;并遵守法律义务。我们依赖法律索赔和其他适用的具体法定条件。您可以随时撤回同意,而不影响已经合法进行的处理。
6. 人工智能和个人信息
aicial 的一些功能使用人工智能或机器学习。负责任的人工智能使用政策和人工智能使用和披露矩阵确定了所涉及的功能并解释了每个系统的使用方式。本节讨论这些系统中个人信息的处理。
模型输入可能包括客户的指令、授权帐户内容和性能信息,或客户选择提交的其他材料,但仅限于所请求的功能所需的范围。我们最大限度地减少模型输入中的个人信息,并应用适用于其他服务数据的相同访问、披露和保留控制。无论提交的客户是否同意,我们都不会使用包含他人个人信息的内容来训练在不相关客户之间共享的模型,除非该信息已首先被去识别化。人工智能生成的内容根据负责任的人工智能使用政策进行标记。
基准测试、受众洞察、社交聆听和绩效评分都涉及分析,因为它们使用个人信息来分析或预测一个人的绩效、兴趣、行为或其他特征的各个方面。如果我们依赖合法利益进行该处理,您可以反对该处理,包括相关的分析,如第 12 条所述。
我们不会做出对任何人产生法律或类似重大影响的完全自动化的决策。在采取行动之前,人们会真诚地审查任何后果输出,包括在任何外部行动(例如删除请求)之前发现的每一个不利的身份保护发现;该评论不是橡皮图章。根据 UK GDPR,“完全自动化”意味着没有有意义的人为参与,并且在应用第 22A-22D 条时必须权衡任何分析的程度。第 22C 条要求我们对仅基于自动化处理的任何重大决策维持保障措施,包括提供有关决策的信息,并使个人能够提出陈述、获得人为干预并对决策提出异议。另外,在适用 EU GDPR 第 22 条的情况下,个人保留不受此类决定约束的权利以及相关的人为干预权、表达观点和对决定提出异议的权利。
8. 跨境传输
我们的总部位于澳大利亚。我们的基础设施提供商 Cloudflare 运营着一个全球网络,可能会根据请求的处理地点,在包括美国在内的多个司法管辖区处理数据。当前子处理者列表标识每个子处理者,如某子处理者并非以全球网络运营,而是在特定地点运营,则一并标识该地点。在向海外接收者披露个人信息之前,我们会采取 APP 8 要求的合理步骤,以确保接收者不会违反与该信息相关的 APPs 规定,除非适用法定例外情况。我们还评估提供商、实施合同保护并应用数据最小化和安全控制。
澳大利亚不受英国充足性法规的管辖。将英国个人数据从英国转移到澳大利亚或其他不适当的国家/地区受第 46 条保障措施的约束,通常是 UK International Data Transfer Agreement 或 UK Addendum 到 EU Standard Contractual Clauses,以及任何所需的转移风险评估和补充措施。
澳大利亚没有欧盟充分性决定。将欧盟个人数据传输到澳大利亚的 Aperim,无论是直接还是通过分处理者,均受 European Commission 的 2021 年现代化标准合同条款(如果需要)以及传输影响评估和补充措施的约束。
在中国收集的个人信息的跨境传输使用经批准的 PIPL 机制(如适用):安全评估、China Standard Contract 或个人信息保护认证。我们还获得单独的明确同意,并在 PIPL 需要时提供所需的转移信息。
9. 直接营销
在法律允许的情况下,我们可能会发送服务更新或营销信息。每条电子营销消息都提供了一种实用的退订方式,您可以随时使用该方法或发送电子邮件至 privacy@aicial.com 来选择退出。我们会在法律要求的期限内处理选择退出请求,并且不会因选择退出而收取费用。
如果您在澳大利亚,并且用于直接营销的个人信息是从您以外的其他人那里收集的,您可以要求我们确定其来源,除非我们这样做不切实际或不合理。
选择退出营销并不妨碍我们发送提供服务、回复您或传达安全、法律或帐户信息所需的非促销消息。
10. 数据质量、保留和删除
我们采取合理措施确保个人信息准确、最新、完整且与我们使用或披露的目的相关。如果我们持有的有关您的信息发生变化或出现不准确,请联系我们。
我们仅在本政策所述目的、履行合同和法律义务、解决争议以及提出或辩护索赔所需的期限内保留个人信息。然后,我们会根据合法的备份和记录保存要求将其删除或取消识别。客户可以随时请求导出或删除其数据。数据保留和删除政策规定了适用的保留期限、删除过程、备份处理和例外情况。
我们会保留候补名单信息,直到您要求我们将其删除、您注册为客户或我们的候补名单计划结束(以先发生者为准)。我们仅在连接保持活动状态时保留 OAuth 连接令牌,并在连接断开时立即删除它们。
11. 安全和数据泄露
我们采取合理的技术和组织措施来保护个人信息免遭滥用、干扰、丢失以及未经授权的访问、修改或披露。措施包括基于角色和需求的访问控制、身份验证和秘密管理、传输中加密和适当的静态加密、日志记录和监控、安全开发和变更控制、提供商评估、备份和事件响应程序。安全策略提供了更多细节。
没有系统是完全安全的。我们立即调查可疑事件并遵守适用的通知要求。这包括澳大利亚的 Notifiable Data Breaches 计划:如果符合条件的数据泄露可能会导致严重伤害,并且补救措施未能阻止该风险,我们将按要求通知受影响的个人和 Office of the Australian Information Commissioner (OAIC)。
如果 UK GDPR 或 EU GDPR 适用,我们会立即通知相关监管机构,并在可行的情况下,在发现符合条件的个人数据泄露后 72 小时内通知相关监管机构。如果违规行为可能会给受影响的个人的权利和自由带来高风险,我们会立即通知他们。
12. 您的隐私权
您可以要求我们解释我们如何处理您的个人信息或行使您居住地的权利。在采取行动之前,我们可能需要验证您的身份和权限。我们不会因行使隐私权而歧视个人。
澳大利亚。 您可以请求访问我们持有的有关您的个人信息,并要求我们更正不准确、过时、不完整、不相关或误导性的信息。 《隐私法》考虑在合理期限内做出回应,我们的目标是在 30 天内回应访问和更正请求。如果我们拒绝请求,我们会提供书面理由以及有关可用投诉机制的信息。如果我们拒绝进行更正,您可以要求我们将声明与信息相关联。
英国和欧盟。 根据适用的条件和例外情况,您可以请求访问、更正、删除、限制处理和数据可移植性;反对基于合法利益或直接营销的处理,包括基于合法利益的分析;撤回同意;并行使第 6 节中所述的适用的欧盟第 22 条权利或英国第 22A-22D 条保障措施。我们会在一个月内回复有效请求。由于请求复杂或数量众多,如有必要,我们可能会将该期限再延长最多两个月,并将在第一个月内通知您延期。您还可以向英国信息专员办公室或(在欧盟)您居住地、工作地或涉嫌侵权的监管机构提出投诉。
如需提出请求,请发送电子邮件至 privacy@aicial.com。通常不收取任何费用,但我们可能会收取合法合理的费用或拒绝明显毫无根据或过度的请求。授权代理人可以在法律允许的情况下提交请求,但须核实代理人的权限。
13. 澳大利亚隐私考虑
澳大利亚法律规定了针对严重侵犯隐私的 statutory tort(法定侵权之诉)。无论特定用途是否满足其法律阈值,我们都对可识别的个人资料级信息采取保守的方法。除客户自己的关联帐户,或涉及公众人物且我们已取得支持该分析的法律意见的情形外,从抓取的数据或其他第三方公共数据中得出的见解均以聚合级别而非个人资料级别呈现。
该方法还支持APP在透明管理、收集、使用和披露、数据质量、安全、访问和纠正等方面的要求。它不限制澳大利亚法律规定的任何权利或补救措施。
14. 其他区域信息
英国。 当我们向英国境内的个人提供服务或监控他们在英国的行为时,UK GDPR 和 Data Protection Act 2018 适用。在向英国个人提供服务或监控之前,Aperim Pty Ltd 将根据第 27 条为英国数据主体指定一名英国代表。英国代表将与我们的欧盟代表不同,一旦任命,我们将在此部分公布该代表的姓名和联系方式。
欧洲联盟。 根据第 3(2) 条,当我们向欧盟境内的个人提供服务或监控他们在欧盟的行为时,EU GDPR 适用。在向欧盟境内的个人提供服务或监控之前,Aperim Pty Ltd 将根据第 27 条任命一名单独的欧盟代表,并在任命后在此部分公布该代表的姓名和联系方式。
美国。 美国没有一部全面的联邦隐私法。在满足各自的阈值和范围要求的情况下,适用全面的州隐私法。我们使用经过 California Privacy Rights Act 修正的 California Consumer Privacy Act 作为实用基准。单独的美国州隐私声明描述了适用的州披露和权利,包括知情权、访问权、更正权、删除权、获取便携式副本的权利、选择退出涵盖销售、共享或定向广告的权利、限制敏感信息的某些使用以及在相关州法律规定这些权利的情况下对决定提出上诉的权利。
中国。 当我们向中国境内的人们提供服务或分析他们在中国的行为时,Personal Information Protection Law (PIPL) 第 3 条具有域外适用性。在进行处理之前,Aperim Pty Ltd将根据第53条在中国设立专门实体或指定一名代表,向有关当局提交所需的详细信息,并在指定后在此部分公布代表的姓名和联系方式。
印度。 Digital Personal Data Protection Act 2023 的实质性条款,包括第 3(b) 条中的域外范围条款,将于 2027 年 5 月 13 日生效。在此日期之前,我们将根据该法案的要求设计我们的做法。
15. 儿童
我们的服务不针对儿童,也不得在知情的情况下让儿童使用。在本政策中,儿童是指 13 岁以下的个人,这是美国的 Children’s Online Privacy Protection Act (COPPA) 所采用的年龄,即使在美国以外,也是公认的儿童在线隐私保护基准。我们不会故意通过候补名单或客户入职直接收集儿童的个人信息。儿童隐私声明解释了我们与年龄相关的控制措施以及父母、监护人或其他人如何报告问题。
如果我们得知儿童提供了违反我们要求的个人信息,我们将采取适当措施将其删除并限制帐户或提交,但须遵守保留信息的任何法律义务。
我们不会验证客户关联社交帐户或公共社交内容中出现的每个人的年龄,因为我们不直接与这些人互动。我们不会故意针对 13 岁以下的个人进行任何个人资料级别的识别,并采用本政策其他部分所述的相同的仅汇总处理方式来保护他们。
16. 隐私投诉
将隐私投诉发送至 privacy@aicial.com,并提供足够的详细信息,以便我们了解和调查。我们会在合理期限内确认并调查投诉,在需要更多时间的情况下通知您,并解释我们的回应和任何可用的审核选项。
如果澳大利亚隐私投诉仍未解决,您可以向 OAIC 投诉:oaic.gov.au。其他地方的个人可以向他们有权的当地隐私或数据保护机构投诉。合同争议按照服务条款处理,包括位于新南威尔士州悉尼的 ACICA 仲裁条款。
本政策或服务条款的仲裁条款中的任何内容均不限制向 OAIC、ICO、欧盟监管机构或同等监管机构投诉的任何法定权利,或任何不可放弃的法定隐私补救措施,包括澳大利亚针对严重侵犯隐私的 statutory tort(法定侵权之诉)。仲裁适用于合同纠纷,不适用于法定隐私权的行使。
17. 本政策的变更
我们可能会更新本政策以反映我们的服务、实践或法律义务的变化。顶部显示的版本、生效日期和上次审核日期标识当前政策。我们在我们的网站上发布更新后的政策,如果变更重大或法律要求,我们会在变更生效前通过服务或电子邮件提供额外通知。
在我们依赖同意的情况下,政策更新不会扩大该同意范围。如果适用法律要求,我们会在对基于同意的使用进行实质性更改之前寻求新的同意。
18. 联系我们
对于隐私问题、投诉、访问或更正请求、删除或导出请求,或行使任何其他隐私权,请联系:
Aperim Pty Ltd,运营aicial品牌
ABN 46150699737
ACN 150699737
澳大利亚新南威尔士州
邮箱:privacy@aicial.com