了解 QwenWork 国际版如何处理数据、隐私与安全。
适用范围
本文说明 QwenWork(以下简称“本产品”)在网页端和桌面端收集、使用、存储和保护用户数据的方式,适用于个人用户,以及为企业成员开通使用权限的组织管理员。
我们处理的数据
为提供服务,本产品会处理以下类型的信息:
- 账号与身份信息:用户名、邮箱地址、头像,以及单点登录标识和企业身份信息等认证资料。
- 对话与任务内容:用户输入的提示词、上传的文件和生成结果,例如演示文稿、文档、网页和数据分析报告。
- 使用数据:功能使用记录、用量统计、席位使用情况和操作日志。
- 网盘与技能中心内容:用户主动保存到工作空间的文件、知识库和工作流配置。
- 管理后台数据:企业管理员配置的用量策略、连接器设置、成员权限和团队知识库规则。
数据用途
我们仅将收集的数据用于:
- 处理对话、生成内容、执行任务并返回结果。
- 计算组织用量,以及管理席位和额度。
- 支持组织管理员进行权限治理、安全审计和合规管理。
- 排查服务问题、改进产品体验并履行法律义务。
- 了解用户需求并持续优化产品体验。
数据存储与保护
存储位置
用户内容及相关数据存储在位于新加坡的云服务环境中。
安全措施
- 传输加密:客户端与服务器之间的通信使用 TLS 加密。
- 静态加密:存储的数据使用行业标准加密算法保护。
- 访问控制:内部访问遵循最小权限原则;关键操作需要多因素认证和审批。
- 审计日志:记录管理员操作和系统访问日志,用于安全审计与异常检测。
- 漏洞管理:定期执行安全扫描、渗透测试和补丁更新。
数据保留与删除
- 用户删除内容后,相关内容会在删除完成后从可见工作空间中移除。
- 组织关闭账号或停止使用服务时,相关数据会依照适用法律、法规和合同约定处理。
- 为满足合规、审计或争议处理要求,部分数据可能在必要期限内保留。
组织管理员的权利与责任
订阅企业版后,企业管理员可以:
- 查看、配置和管理成员用量、席位与连接器。
- 配置团队知识库的访问规则。
- 设置组织级用量策略和权限隔离。
AI 生成内容
QwenWork 使用 AI 模型辅助生成文本、数据、图表、代码和多媒体等内容。AI 生成内容可能存在不准确、不完整或与实际情况不一致的情况,因此生成结果仅供参考。用户应结合专业判断,独立核验输出的准确性、合法性和适用性。
为保护信息安全并确保合规使用,请遵循以下原则:
- 数据输入要求:不要提交身份证号、银行卡信息等高度敏感个人信息;未公开财务数据、战略计划、源代码等核心商业秘密;未经脱敏的客户信息;AccessKey 或其他凭据。
- 内容复核:AI 生成内容不应未经检查直接用于正式场景。在提交报告、对外发布、录入系统或进入审批流程前,应人工核验事实依据、数据准确性、格式和合规性。
- 遵守内部制度:使用 AI 工具前,应了解并遵守企业或组织关于 AI 辅助工具、数据安全和信息披露的制度。金融、政府、医疗等行业可能存在额外的数据处理要求。用户必须确保使用符合适用法规和内部制度。
第三方服务与连接器
本产品可能通过连接器与其他应用或服务交互。使用连接器时,用户应确认数据交换的范围与目的,并遵守连接器提供方的服务条款。
本文是隐私实践的摘要。有关用户权利、数据披露、跨境传输、Cookie 和联系方式等完整说明,请参阅 QwenWork 隐私政策。如本文与完整隐私政策不一致,以完整隐私政策为准。