2026年8月14日生效
隐私政策
本译文仅为方便阅读而提供。译文与英文原文存在差异时,以英文原文为准。
本隐私政策解释了 Guildcores Pte. Ltd. 通过 Guildcores 网站、Guildcores 项目管理和关系平台、连接服务和相关支持处理个人数据。
Guildcores Pte. Ltd. 在新加坡注册成立,注册办事处位于 68 Circular Road, #02-01, Singapore 049422。隐私问题和请求可发送至 info@guildcores.com。
1. 双方角色
Guildcores 根据数据处理的原因具有不同的数据保护角色。
- 当我们决定为什么以及如何使用帐户、安全、支持、网站、账单和业务联系数据时,我们充当控制者。
- 当一个组织使用 Guildcores 管理自己的项目、联系人、会议和文档时,该组织通常会控制客户内容,而 Guildcores 将根据组织的指示对其进行处理。我们的数据处理附录 适用于纳入客户协议的情况。
- 我们自己的内部 Guildcores 工作区由 Guildcores 控制。
如果您的数据是由 Guildcores 客户(包括作为联系人、会议参与者、人才、品牌代表或交易对手)输入的,请首先联系该客户。我们将协助客户提出有效的请求。
2. 我们处理的个人数据
帐户和个人资料数据
我们可能会处理用户的姓名、工作电子邮件地址、Google 帐户标识符、个人资料图片 URL、上传的头像、职位、部门、位置、时区、简历、电话号码、专业链接、语言、角色和权限设置。
Guildcores 实例的用户使用 Google 登录。我们收到创建和保护会话所需的帐户信息和身份验证结果。 Guildcores 实例不提供公共电子邮件注册或公共密码登录。
客户内容
该服务可以保存放入项目、任务、笔记、更新、文档、笔记本、会议、成绩单、合同、发票、提醒、交互和人工智能对话中的信息。它还可以保存上传的文件、图像、录音、语音记录和源摘录。
关系平台可以保存姓名、工作和个人联系方式、组织、专业简介、关系注释、关系强度、工作历史、技能、介绍和互动历史。其中一些信息涉及没有 Guildcores 帐户的人。
自由文本和上传的材料可能包含客户或用户选择的敏感信息。除非必要、合法且有适当的保护措施,否则客户不应提交敏感数据。
互联服务
授权管理员可以连接 Google 云端硬盘和 Google 日历等服务。然后,我们会收到提供所请求的连接所需的文件、日历详细信息、帐户电子邮件、范围和服务凭据。配置该连接后,该服务还可以将选定的项目和任务详细信息发送到 ClickUp。
可选的 Telegram 功能可处理已配置团队频道所需的消息和标识符。除非启用相关凭据,否则它们不会运行。
服务、安全和支持数据
我们处理会话和登录时间、登录 IP 地址、用户代理信息、请求日志、功能权限、活动记录、AI 批准记录、错误、反馈和支持通信。网站联系表单收集发件人的电子邮件地址、消息和普通请求元数据。
3.数据从哪里来
我们接收个人数据:
- 直接来自用户和网站访问者;
- 来自提供用户帐户的组织;
- 来自输入或上传其他人信息的客户工作人员;
- 启用后,来自连接的 Google、ClickUp 和 Telegram 服务;
- 来自根据客户指示处理的文档、会议记录、录音和消息;
- 当用户在服务中记录该信息时来自公共专业来源。
当我们间接获取个人数据时,提供该数据的客户仍有责任发出其自行处理所需的任何通知。
4. 我们为何使用个人数据
我们处理个人数据的目的是:
- 提供、保护、维护和支持服务;
- 验证用户身份并强制执行权限;
- 组织项目、任务、关系、会议和文件;
- 搜索、总结、转录、分类和提取所需信息;
- 生成提案、草稿、提醒和简报;
- 连接管理员选择的服务;
- 发现滥用行为、调查事件、保存证据并维护审计记录;
- 回应询问、权利请求和合同义务;
- 使用服务合理必要的操作信息来提高可靠性;
- 遵守法律并保护合法权益。
在适用的情况下,我们的法律依据包括合同的履行、签订合同前要求的步骤、运营和保护业务服务的合法利益、遵守法律义务以及需要同意的同意。客户决定其控制的客户内容的法律依据。
我们不出售个人数据。我们不会将客户内容用于定向广告。
5.AI处理
Guildcores 使用 OpenAI API 提供聊天、搜索帮助、文档和图像分析、音频转录、会议检测、关系建议、内存提取、简报和起草功能。根据功能的不同,OpenAI 可能会收到提示、名称、角色、文档文本、会议内容、合同文本、图像、音频和相关工作空间上下文。
OpenAI 声明,默认情况下,它不使用 API 输入或输出来训练或改进其模型。 OpenAI 可能会根据服务和帐户配置保留 API 数据。除非针对相关帐户和功能单独确认,否则我们不会声称零数据保留。请参阅 OpenAI 的业务数据承诺 和数据处理条款。
AI 输出可能不完整或错误。在应用提议的更改之前,提出任务或关系事实的功能将其呈现给人类批准。该服务记录提案和人工决定。在使用输出做出可能对个人产生重大影响的决策之前,客户必须提供有意义的人工审核。 Guildcore 不得仅通过自动化方式用于做出就业、信贷、住房、保险、法律、医疗或类似的重大决策。
6. 分享和接收者
我们仅在运营服务、遵循客户指示、遵守法律或保护权利的需要时披露个人数据。收件人可以包括:
- 托管和基础设施提供商;
- OpenAI 支持人工智能功能;
- Google 用于登录、连接的云端硬盘和日历功能以及配置的电子邮件传送;
- 当客户或管理员启用相关连接时,ClickUp 和 Telegram;
- 法律要求的专业顾问、审计师和当局;
- 合法公司交易的继承人,并遵守适当的保密规定。
我们当前的提供商及其角色列于子处理者页面。我们不允许提供商将客户内容用于自己的广告。
7. 跨境传输
Guildcores 总部位于新加坡。生产应用程序托管在日本东京。提供商可以在日本、新加坡、美国以及其服务条款和分处理商列表中指定的其他国家/地区处理数据。
在适用传输规则的情况下,客户协议或传输时间表必须确定实际有效的数据处理条款和传输保障措施。欧洲转移可能需要欧盟委员会的标准合同条款。英国传输可能需要英国国际数据传输附录或国际数据传输协议。发布或链接标准文档并不意味着它已针对特定帐户执行。客户可以联系我们了解与其服务相关的转移机制。
8. 安全性
我们使用 Google 登录、角色和功能权限、受限文档可见性、加密网络传输、活动记录、AI 决策记录、备份、代码审查、自动化测试、依赖性审查和安全扫描。
Guildcores 尚未在单个数据库字段级别对大多数客户内容进行加密。因此,数据库行和备份不得被描述为由应用程序单独加密。通过基础设施和应用程序控制来限制访问。 安全页面 中描述了此限制和其他当前控制。
没有互联网服务是完全安全的。客户仍然负责帐户管理、合法内容、连接服务设置以及用于访问 Guildcores 的设备。
9. 保留和删除
我们仅在服务、客户关系、安全、争议处理或法律义务所需的时间内保留个人数据。
- 客户工作空间数据在服务期限内保留。终止后,活动工作区计划在 30 天内删除,除非法律或书面协议要求保留更长时间。
- 服务器备份副本保留 14 天。管理员控制的设备上指定的操作备份副本最多保留 30 天,然后就会过期。
- 登录、访问、更改和 AI 操作记录最多保留 400 天,以支持年度审查、事件调查和问责。
- 生成的数据导出存档24小时后过期,可下载一次。过期和收集的档案将通过重复作业清除。
- 提供商副本遵循提供商适用的保留条款和帐户配置。
某些删除步骤是可操作的,而不是完全自动化的。在处理删除请求时,我们会验证完成情况并限制数据的正常使用。如果需要建立、行使或捍卫法律索赔,我们可能会保留有限的记录。
10. 权利和请求
根据适用的法律,个人可能会要求:
-
访问有关最近使用或披露的个人数据和信息;
-
纠正不准确或不完整的数据;
-
删除数据;
-
限制或反对处理;
-
在处理依赖于同意的情况下撤回同意;
-
以常用格式接收可用数据;
-
向数据保护机构投诉。
发送请求至 info@guildcores.com。请指明所涉及的组织或工作空间,并提供足够的信息以便我们找到该记录。我们可能会在回复之前验证身份和权限。我们的目标是在 30 天内做出回应,但须遵守合法的延期、例外情况和其他人的权利。
如果客户控制数据,我们会将请求提交给该客户或按照其记录的指示行事。服务管理员可以为授权请求准备结构化导出。受他人权利、保密或法律例外保护的材料可能会被扣留或编辑。
11. 儿童
Guildcores 是一项商业服务,不针对儿童。客户不得在知情的情况下提交儿童的个人数据,除非该处理合法、必要且经 Guildcores 明确同意。
12. 变化
当服务、提供商或法律发生变化时,我们可能会更新本政策。我们将在这里发布新的生效日期。在发生会降低其数据保护权利的重大变更之前,我们将至少提前 30 天通知企业客户,除非出于紧急的法律或安全原因需要更快采取行动。
13. 联系方式
Guildcores私人有限公司有限公司 68 环形路,#02-01 新加坡 049422 info@guildcores.com
该地址是处理隐私问题、权利请求、投诉以及与 Guildcores 数据保护职能部门沟通的公共联系人。