法律条款
隐私政策
一、概述
Credit Kernel Pte. Ltd.(以下简称“Credit Kernel”、“我们”)为数字贷款机构和互联网平台提供 B2B 信贷基础设施服务。本隐私政策说明我们收集哪些信息、如何使用以及您拥有哪些选择。使用我们的服务即表示您同意以下所述的做法。
二、我们收集的信息
我们收集以下类别的信息:
- 企业联系信息 — 客户授权代表的姓名、职位、企业邮箱及电话号码。
- 账户与使用数据 — 登录凭证、API 密钥、功能使用日志及平台操作审计记录。
- 技术数据 — 通过服务器日志和 Cookie 自动收集的 IP 地址、浏览器类型、操作系统及会话标识符。
- 客户提交的数据 — 客户机构在使用我们服务过程中通过 API 传输的数据。Credit Kernel 代表客户处理此类数据,并就相关信息担任数据处理者角色。
三、信息使用方式
我们将收集的信息用于以下目的:
- 服务提供 — 部署、运营和维护我们的信贷基础设施平台及 API。
- 账户管理 — 创建和管理账户、用户认证及客户支持。
- 安全与合规 — 检测、预防和调查欺诈、未授权访问及其他安全事件;履行法律法规义务。
- 产品改进 — 分析经匿名化处理的汇总使用数据,以提升平台的可靠性、性能和功能。
四、数据共享与披露
我们不出售个人信息。以下有限情形下我们可能共享信息:
- 服务提供商 — 与经审核的第三方供应商(如云基础设施、安全监控提供商)共享,相关方须签署保密协议并按我们要求处理数据。
- 法律要求 — 在适用法律、法院命令或政府机构要求时,或为保护 Credit Kernel、客户或公众的权益及安全时。
- 业务转让 — 在合并、收购或资产出售等情形下,但须确保收购方承担同等隐私保护义务。
通过我们 API 处理的客户提交数据,仅根据客户指示并依据适用的服务协议进行共享。
五、数据保留
我们在合作关系存续期间及合理的后续期限内保留企业联系及账户数据(通常不超过七年)。客户提交的数据按照适用服务协议的规定予以保留和删除。技术日志保留期不超过 12 个月,但安全或合规需要除外。
六、安全措施
我们采用行业标准的技术和组织措施,防止信息遭受未经授权的访问、披露、篡改或销毁。相关措施包括:传输层(TLS)及静态加密、基于角色的访问控制、管理员账户多因素认证以及定期第三方安全评估。任何系统都无法做到绝对安全,我们鼓励客户在自身侧同样采取适当的安全措施。
七、您的权利
根据您所在司法管辖区的法律,您可能享有以下权利:
- 访问权 — 请求获取我们持有的您的个人信息副本。
- 更正权 — 请求更正不准确或不完整的信息。
- 删除权 — 在法律保留义务范围内,请求删除您的个人信息。
- 可携权 — 在技术可行的情况下,以结构化、通用的机器可读格式获取您的数据。
八、Cookie 与追踪
我们的公开网站仅使用提供正常浏览功能所必需的会话 Cookie(如语言偏好、主题设置)。我们不使用广告或跨站追踪 Cookie。您可以在浏览器设置中禁用 Cookie,但这可能影响部分网站功能的使用。
九、联系我们
如对本隐私政策有疑问,或希望行使您的数据权利,请通过以下方式联系我们:
privacy@creditkernel.ai