PinMy

安全与数据保护

PinMy 仅在欧盟境内存放你的数据,使用 Google Cloud 的法兰克福、都柏林和荷兰区域。数据在传输中和静态存储时均加密,只能通过基于角色的访问控制触及,且绝不用于训练 AI 模型、绝不出售。本页的每一项内容,都在隐私政策中以具约束力的形式写明。

01 / 09

数据存放地

你的文件、标记、评论和语音备注存放在欧盟境内的 Google Cloud 基础设施上:法兰克福、都柏林和荷兰。不会复制到欧盟以外的区域。

对一家西班牙、德国或爱沙尼亚的建筑公司来说,这通常是客户法务提出的第一个问题,所以它也是本页的第一项。

02 / 09

加密

所有传输都经 TLS 加密,存储层也以加密状态保存。这对现场工人用糟糕的 4G 上传的素材,和对数据库,是同一套标准。

03 / 09

访问控制

文件访问按项目、按人控制。在文件内部,只有创建标记的人才能移动或删除它——其他人可以回复,但改不了原件。这条规则的存在,是为了让现场记录经得起事后追溯。

Teams 方案增加 SSO、组织层面的基于角色的访问控制,以及审计日志。

04 / 09

AI 与你的内容

你的内容绝不会用于训练 AI 模型,也绝不会被出售。不卖给我们自己,不卖给模型供应商,也不卖给数据中介。

PinMy 确实在一个明确披露的窄场景里用了 AI:语音转文字,好让说出来的备注可以被搜索。这通过一家具名并签有合同的次级处理者完成,只针对你提交的音频,唯一目的是把转写结果交还给你。

05 / 09

次级处理者

次级处理者在隐私政策中具名列出,而不是含糊带过。语音转写由 Deepgram 承担,依标准合同条款(SCC)委托。托管为 Google Cloud,位于上述欧盟区域。

06 / 09

报告在你的设备上生成

PDF 生成在客户端完成。报告是在你手里的手机、平板或浏览器中拼装出来的——文件不会被送到服务器去转成 PDF。

PDF 报告为测试版。版式与导出选项仍在调整。

07 / 09

事件响应

发生个人数据泄露时,我们会在 72 小时内通知受影响用户和相关监管机构,这也是 GDPR 的要求。

08 / 09

保留与删除

保留期限记录在隐私政策中。你可以在产品内部删除自己的内容,也可以删除账户——删除由你发起,不需要提工单。

09 / 09

合规

PinMy 按 GDPR 对齐设计,每一项处理目的的法律依据都写在隐私政策里,同时覆盖 CCPA 与 VCDPA 的权利。数据处理协议(DPA)在 Teams 方案中提供。

PinMy 没有任何未经审计的安全认证,本页也不提任何认证名称。如果证书是你采购流程中的硬性要求,请在购买之前说,而不是之后。

具约束力的版本

本页是用平实语言写的摘要。真正约束 PinMy OÜ 的文件是隐私政策,法律依据、完整的次级处理者名单和你的权利都在那里。

阅读隐私政策