1. 关于本政策
BeeAI 由 BEE NETWORK TECHNOLOGY PTE. LTD.(UEN:202037398D,以下简称“我们”)运营。本政策适用于 BeeAI 企业平台及其社交账号连接、内容创建与发布、Google 日历连接及 AI 预约功能。
注册地址:81 Anson Road, #08-15, M Hotel Singapore, Singapore 079908。
2. 我们收集的数据
- 账户与企业资料:企业名称、管理员姓名、电子邮箱、角色及安全保存的密码哈希。
- Meta 授权资料:用户明确选择的 Facebook Page 名称与 Page ID、独立连接的 Instagram 专业账号 ID 与用户名、授权范围、连接状态,以及分别加密保存的 Facebook Page Token 和 Instagram Access Token。
- TikTok 授权资料:用户主动连接的 TikTok Open ID、显示名称、头像、授权范围、连接状态,以及加密保存的 Access Token 和 Refresh Token。
- 发布资料:用户提交的帖子文案、链接、图片或视频、发布时间、发布设置与状态、平台帖子或视频 ID、永久链接和错误记录。
- AI 创作资料:用户主动提交给 AI 的产品或活动说明、生成语言、生成的文案和图片。请勿在提示词中填写不必要的个人资料、机密资料或第三方敏感信息。
- 企业知识库资料:企业用户主动上传的文档、解析后的文字分段、向量表示、知识库问题、AI 答案及答案引用来源。这些资料按企业工作空间隔离。
- 浏览器助手资料:用户主动连接 BeeAI Chrome 扩展后,专用浏览器标签页的 URL、页面标题、低分辨率预览截图、供 AI 理解页面所需的截图,以及用户授权任务产生的点击、输入、滚动和导航指令。扩展不会接管不属于 BeeAI 专用标签页栈的普通浏览器标签页。
- 登录操作资料:当用户主动提供登录资料以完成其任务时,相关输入只会在执行该次浏览器指令所需的范围内传输和处理;BeeAI 不在任务历史或实时预览中显示密码,完成指令后会清除待执行指令中的相关内容。
- 技术与安全资料:服务器日志、访问时间、浏览器或设备信息、IP 地址及用于防止滥用和排查故障的记录。
我们不会要求用户向 BeeAI 提供 Facebook 密码,也不会保存用户的 Facebook 登录密码。
3. 数据用途
- 创建并维护相互隔离的企业工作空间;
- 显示用户有权管理并主动授权的 Facebook Page;
- 按照企业用户的明确指示创建和发布 Page 内容;
- 在用户选择 MP4、发布设置并明确确认后,将视频上传至其已连接的 TikTok 账号;
- 显示发布结果、状态和历史记录;
- 按照用户明确发起的任务控制 BeeAI 专用浏览器标签页、向用户显示低分辨率实时预览,并使用 AI 理解当前页面及规划下一步操作;
- 保护账户安全、防止欺诈、排查故障并履行法律义务;
- 响应支持、隐私和数据删除请求。
4. Meta 数据与用户控制
BeeAI 仅访问用户在 Meta 官方授权流程中明确选择的 Facebook Page,以及通过 Instagram Login 独立授权的 Instagram 专业账号。两种连接互相独立,用户可以分别在 BeeAI 中断开,也可以在 Meta 或 Instagram 的授权设置中撤销权限。撤销后 BeeAI 将无法继续使用相应 Token 调用 Meta API。
BeeAI 不会出售 Meta 用户数据,也不会将 Meta 数据用于与用户授权目的无关的广告画像。
5. 数据共享与服务提供商
我们只会在提供服务所必需的范围内与基础设施、托管、安全、数据库、通信和 AI 服务提供商处理数据,并要求其采取适当的保密和安全措施。用户主动使用 AI 创作或浏览器助手功能时,相关提示词、页面截图和生成或操作所需上下文会发送给 OpenAI,并按照其适用于 API 服务的数据政策处理。使用 Facebook 功能时,数据也会按照用户指示与 Meta Platforms, Inc. 交互。除法律要求、保护合法权利或完成经用户授权的服务外,我们不会向其他第三方披露数据。
6. 数据安全与跨境处理
我们采用企业数据隔离、访问控制、传输加密和 Token 加密存储等措施。互联网服务无法保证绝对安全,但我们会根据数据性质和风险采取合理保护。服务提供商或 Meta 的基础设施可能位于新加坡以外地区;发生跨境处理时,我们会采用合理措施保护数据。
7. 保存期限
账户有效期间,我们保存提供服务所需的数据。浏览器助手的实时截图和任务状态保存在 Browser Agent 的临时内存中,服务重启或任务清理后即被移除;扩展连接令牌保存在用户本机扩展存储中,断开连接后清除。用户断开 Facebook 后,我们删除当前企业保存的 Page Access Token。企业账户删除请求完成后,相关活动数据通常会在 30 天内从在线系统删除;因安全、审计、争议解决、法律义务或备份周期而必须保留的数据,可能在受限环境中保存最多 90 天或法律要求的更长期限。
8. 用户权利
用户可以请求访问、更正、导出或删除其数据,也可以撤回 Meta 授权。我们可能需要验证请求人的身份和企业权限。具体删除流程请参阅用户数据删除说明。
9. 未成年人
BeeAI 面向企业用户,不面向未满 18 岁的个人。我们不会故意收集未成年人的个人数据。
10. 政策更新与联系
我们可能因服务、法律或 Meta 平台要求的变化更新本政策,并在本页标明最新生效日期。如有隐私问题,请联系 privacy@beeai.technology。
11. Google 日历权限与数据控制
企业管理员主动连接 Google 日历后,我们处理 Google 账号标识及电子邮箱、日历列表中的名称、标识、时区和访问权限、所选预约日历的忙闲时段,以及完成预约所需的事件资料。授权令牌加密保存在服务器端;BeeAI 不要求或保存 Google 密码。
openid和email:识别并显示已连接的 Google 账号。calendar.calendarlist.readonly:列出可访问的日历,供管理员选择自己拥有或具有编辑权限的预约日历。calendar.freebusy:检查所选预约日历的忙闲时段,计算可预约时间。calendar.events:读取所选日历中核实预约及时间冲突所需的事件资料,并按用户指示创建、改期或取消 BeeAI 预约事件,包括在管理员有编辑权限的共享日历中执行这些操作。
预约事件可能包含服务名称、预约人姓名、联系电话、电子邮箱、备注、起止时间和时区。忙闲结果、预约状态及相关记录用于安排预约、防止时间冲突、显示结果和处理失败重试;预约记录及操作日志保存在所属企业工作空间。AI 客服发起的创建、改期和取消操作需要客户确认。
管理员可以在“业务 → 预约中心 → 管理连接”中断开 Google 日历。断开会清除 BeeAI 保存的该连接授权令牌并停止后续日历访问,但不会自动删除已存在的 Google 日历事件、账号及日历标识、BeeAI 预约记录或操作日志。用户也可以在 Google 账号的第三方连接设置中撤销 BeeAI 授权。
如需删除 BeeAI 保存的 Google 连接资料、预约资料或整个企业账户,请从注册邮箱联系 privacy@beeai.technology,说明企业名称和删除范围;请勿发送密码或令牌。身份核验、保存期限及例外适用本政策第 7、8 节。Google 日历中的事件需在 Google 日历中另行管理。
12. Google 数据、AI 处理与 Limited Use
使用 AI 客服预约时,BeeAI 将当前客户的预约资料(服务、姓名、电话、邮箱、时间、时区、状态和备注)、相关聊天记录、服务设置及必要的企业知识发送至 OpenAI API,用于理解预约意图和提取操作参数。聊天上下文可能包含根据 Google 日历计算的可预约时间或预约结果。Google 日历接口调用及预约写操作由 BeeAI 服务器执行。
Google 授权令牌不会作为预约 AI 的提示词或上下文发送。AI 处理仅用于用户请求的预约及客服功能。
BeeAI 对通过 Google Workspace API 获得的用户数据及其衍生数据的使用和传输遵守 Google API Services User Data Policy 和 Google Workspace API User Data and Developer Policy,包括 Limited Use(有限使用)要求。
我们不使用、出售或转移这些原始、聚合、匿名化或衍生数据来创建、训练或改进基础模型或通用 AI/机器学习模型,也不用于广告定向。向 AI 服务提供商传输此类数据仅限于经用户授权的可见功能,并要求接收方不得将其用于通用模型训练或其他不被允许的用途。
人工访问 Google 用户数据仅限于获得用户明确同意、必要的安全调查、法律要求,或政策允许的聚合匿名内部运营用途。有关 AI 数据处理和服务提供商的问题,请联系上述隐私邮箱。
BeeAI