生效日期:2025年10月
本《隐私政策》描述了 Reka AI, Inc 及其子公司(“Reka”、“我们”)如何处理我们通过以下渠道收集的个人信息:我们的网站 https://reka.ai/、我们的产品、线上服务以及其他链接至本《隐私政策》的数字产品(统称为“服务”),以及我们通过社交媒体、营销活动、线下活动和本《隐私政策》所述的其他活动所收集的信息。
如果您位于欧洲经济区(“EEA”)或英国(“UK”),请参阅下文的《欧洲用户须知》。
目录
我们收集的个人信息
我们如何使用您的个人信息
我们如何共享您的个人信息
您对我们所收集个人信息的选择
其他网站与服务
安全性
国际数据传输
儿童隐私
本《隐私政策》的变更
联系我们
致欧洲用户的通知
我们收集的个人信息
当您使用我们的服务或与我们沟通时,我们可能会收集有关您的某些个人信息。本节将说明我们可能收集的个人信息类型,以及我们收集这些信息的方式。
您提供给我们的信息
当您通过我们的服务向我们提供信息时,我们可能会直接从您处收集以下类型的个人信息:
联系信息:例如您的名字和姓氏、业务信息、电子邮箱、邮寄地址、职称、公司名称和电话号码。
注册信息:例如您为创建我们线上账户而设置的用户名和密码。
账户资料信息:例如您在服务中设置的用户名和密码、偏好的语言、所在地(如城市或国家),以及您添加到账户资料中的任何其他信息。
沟通交流信息:例如您通过服务或其他方式向我们提问、提供反馈或进行交流时产生的信息。
求职申请信息:例如您在申请职位时提交的信息(包括简历、履历或招聘过程中收集的其他相关信息)。
其他未特别列出的信息:我们会按照本隐私政策或收集时另行说明的方式使用这些信息。
自动收集的信息
当您使用我们的服务时,我们可能会自动记录以下关于您、您的电脑或移动设备,以及您与我们的交互信息:
设备信息:例如您的 IP 地址。
Cookies及类似技术
与许多在线服务类似,我们的一些自动数据收集是通过 cookies 和类似技术完成的。如需了解我们如何使用 cookies 以及您如何控制它们,请参阅我们的《Cookie 声明》。
我们可能通过以下技术收集有限的关于您的信息:
Cookies:由网站存储在访客设备上的文本文件,用于唯一识别浏览器,或在浏览器中存储信息或设置,以帮助您更顺畅地浏览页面、记住偏好、启用功能、帮助我们了解用户活动和模式,并支持分析与在线广告。
本地存储技术(如 HTML5):提供与 cookies 类似的功能,但能存储更多数据,包括在特定应用中存储于浏览器之外的设备本地数据。
我们如何使用您的个人信息
对于我们作为数据控制方所收集的您的个人信息,我们可能会将其用于以下目的,或在收集时另行告知的用途:
服务提供
我们可能将您的个人信息用于:
提供、运营、维护和改进我们的服务和业务;
建立并维护您的用户账户;
与您沟通,包括发送公告、更新、安全提醒、支持和行政信息;
了解您的需求和兴趣,并为您个性化服务体验及沟通内容;
为服务提供支持,并回应您的请求、问题和反馈。
文件上传与第三方处理
当您使用如连接 Google Drive 或上传文件的功能时,我们可能会将您的文件(例如 PDF)临时上传到我们的服务器以处理您的请求。
在某些情况下,我们可能依赖第三方服务来从文件中提取文字或内容。例如:
文件可能会被上传到安全的 Amazon S3 存储桶,并使用短期访问链接(过期 URL);
文件将在设定的时间内(如 24 小时)自动删除。
我们会采取措施确保这些内容仅用于预期目的,并在处理完成后删除。
研究与开发
我们可能会将您的个人信息用于研究和开发,包括分析和改进我们的服务和业务。
在这些过程中,我们可能会基于收集的个人信息创建汇总的、去标识化或匿名化的数据。
我们可能将此类数据用于合法的商业目的,并与第三方分享,例如:
分析和提升服务;
推广我们的业务。
模型训练与改进
如果您是免费使用本服务(例如通过 Reka Hub 或使用 API 的推广额度),我们可能会使用您与服务的交互数据(如输入、输出、使用相关数据)来训练和改进我们的机器学习模型。
来自 Google Drive 的内容不会用于模型训练或改进。
如果您的请求是付费请求(即您已在 API 中添加付款信息并购买额外使用额度),我们不会使用您的内容来训练模型,除非您在账户设置中明确同意或联系我们授权。
在所有情况下,我们可能会对数据进行汇总、去标识化或匿名化,以便用于分析、服务优化和滥用检测。
合规与保护
我们可能将您的个人信息用于:
遵守适用法律、合法请求和法律程序,例如回应传票或政府机关的要求;
保护我们、您或他人的权利、隐私、安全或财产(包括提出或应对法律主张);
审计内部流程,以确保符合法律、合同要求或内部政策;
执行服务条款;
防止、识别、调查和阻止欺诈、有害、未经授权、不道德或非法活动,包括网络攻击和身份盗用。
招聘管理与求职申请处理
我们可能会使用在求职申请中提交的个人信息来:
支持招聘活动;
处理求职申请;
评估应聘者是否适合职位;
统计和监控招聘数据。
征得您的同意
在某些情况下(如法律要求),我们可能会明确征求您的同意,以收集、使用或共享您的个人信息。
对于法律允许的用途,我们也可能在本隐私政策未详细描述的情况下使用您的个人信息。
Cookies 及类似技术
我们可能会将这些技术用于前文“Cookies 及类似技术”章节中列出的用途。
我们如何共享您的个人信息
对于我们作为数据控制方所收集的您的个人信息,我们可能会与以下各方共享,或按照本隐私政策或收集时另行说明的方式共享:
关联公司
我们的母公司、子公司及其他关联企业,会在与本隐私政策一致的目的范围内共享您的个人信息。
服务提供商
代表我们提供服务或协助我们运营服务或业务的第三方(例如:托管服务、信息技术、客户支持、电子邮件发送、网站分析等)。
专业顾问
在履行其专业服务职能时需要接触相关信息的专业人士,例如律师、审计师、银行机构和保险机构。
政府机关及其他方
在我们善意认为为遵守法律或出于保护前述目的的需要时,我们可能会与执法部门、政府机关或私营实体共享您的个人信息。
业务受让方
在涉及企业剥离、合并、整合、收购、重组、出售或处置 Reka 或其关联公司全部或部分业务、资产或股权的交易(或相关谈判与尽职调查)中,我们可能会将您的个人信息分享给收购方或其他相关参与方(包括破产或类似程序中)。
您对我们所收集个人信息的选择
对于我们作为数据控制方所收集的您的个人信息,您享有以下选择权。位于欧洲经济区(EEA)或英国的用户可在下文的《欧洲用户须知》中找到更多关于其权利的信息。
模型训练选择权(付费用户)
如果您是付费用户,您可选择是否允许 Reka 使用您的内容(例如提示语和输出结果)来改进我们的模型。
您可随时通过调整账户设置或发送邮件至 privacy@reka.ai 以选择加入或撤回同意。
访问或更新您的信息
如果您已注册账户,您可登录账户查看并更新部分账户信息。
Cookies
大多数浏览器允许您删除或拒绝 cookies。
您可在浏览器设置中按照指示进行操作。
许多浏览器在默认情况下接受 cookies,除非您手动修改设置。
请注意,如果您禁用 cookies,服务可能无法正常运行。
欲了解我们如何使用 cookies 以及您如何控制它们,请参阅我们的《Cookie 声明》。
分析服务提供商
我们与第三方分析服务机构合作,以帮助我们更好地了解用户如何使用我们的服务。
“请勿跟踪”(Do Not Track)设置
部分浏览器可能会向您访问的网站发送“请勿跟踪”信号。
我们目前不响应这些“Do Not Track”或类似信号。
如需了解更多关于 Do Not Track 的内容,请访问:
http://www.allaboutdnt.com
或参阅我们的《Cookie 声明》以了解如何选择拒绝 cookies。
拒绝提供信息
我们需要收集一定的个人信息来提供部分服务。
如果您未提供我们标示为必要或必填的信息,我们可能无法向您提供相关服务。
其他网站和服务
我们的服务可能包含指向由第三方运营的网站、移动应用程序或其他在线服务的链接。此外,我们的内容也可能被整合到与我们无关联的网页或其他在线服务中。这些链接或整合并不代表我们对任何第三方的认可,也不表示我们与其存在关联关系。我们无法控制由第三方运营的网站、应用程序或在线服务,也不对其行为承担责任,且它们不受本《隐私政策》约束。我们建议您查阅您使用的其他第三方网站、移动应用程序和在线服务的隐私政策。
安全性
我们采用技术性、组织性和物理性的安全措施来保护我们所收集的个人信息。然而,互联网上的所有信息技术都固有安全风险,我们无法完全保证您的个人信息的绝对安全。我们非常重视系统安全,并感谢安全社区的贡献。如果您认为自己发现了潜在的安全漏洞,请通过 security@reka.ai 联系我们。
请向我们提供足够的细节,以便我们能够复现并理解该漏洞。在您公开或向任何第三方披露之前,请给予我们合理的时间来调查并解决问题。请您本着诚信原则行事,避免侵犯隐私、破坏数据,或中断、损害 Reka AI 的服务。
请仅与您自己拥有的账户,或已获得账户持有者明确授权的账户进行互动。
国际数据传输
我们的总部位于美国,并可能使用在其他国家运营的服务提供商。因此,您的个人信息可能会被传输至美国或其他地区,而这些地区的隐私法律可能与您所在的州、省或国家的规定有所不同。位于英国(UK)和欧洲经济区(EEA)的用户应阅读下文《致欧洲用户的通知》中关于将个人数据传输至 EEA 和 UK 以外地区的重要信息(如适用)。
儿童隐私
我们的服务不面向儿童使用。如果我们发现通过服务在未获得依法所需的父母或监护人同意的情况下收集了儿童的个人信息,我们将删除相关信息。如果家长或监护人有任何疑虑,或认为我们可能持有来自儿童或关于儿童的个人信息,我们鼓励您与我们联系。
本隐私政策的变更
我们保留随时修改本《隐私政策》的权利。若我们对本《隐私政策》作出重大变更,我们将在我们的服务中更新本《隐私政策》的日期并发布修订版本。如法律要求,我们还会通过我们认为合理可行的其他方式向您发出变更通知。任何对本《隐私政策》的修改,自我们发布修订版本之时起生效(或在发布时另行说明的生效时间起生效)。我们建议您定期查阅本《隐私政策》,以了解最新的更新或变更。
如何联系我们
您可通过以下方式联系我们:
电子邮件(Email): privacy@reka.ai
邮寄地址(Mail): 530 Lawrence Expy PMB 9004, Sunnyvale, CA 94085
电话(Phone): 408-359-7805
致欧洲用户的通知
11.1 本通知适用范围
本“致欧洲用户的通知”部分仅适用于位于英国(UK)和欧洲经济区(EEA)的个人(以下统称为“欧洲”)。
11.2 个人信息
本隐私政策中提及的“个人信息”(personal information)应理解为“个人数据”(personal data,依据 GDPR 定义)——即可以直接或间接识别个人身份的信息。
这不包括“匿名数据”(anonymous data),即个人身份已被永久移除的信息。
我们从您处收集的个人信息类型已在前文“我们收集的个人信息”部分中详细说明。
11.3 控制者(Controller)
根据欧洲数据保护法规(即欧盟 GDPR 和英国 GDPR,统称“GDPR”),Reka 是本隐私政策所述的、与您的个人信息处理相关的数据控制者(Controller)。
请参阅前文“如何联系我们”部分以获取我们的联系方式。
11.4 我们处理个人信息的法律依据
依据 GDPR,我们在使用您的个人信息时必须具备相应的“法律依据”(legal basis)。
本隐私政策中所述的处理活动基于以下法律依据:
11.4.1 合同必要性(Contractual Necessity)
当我们需要履行与您即将签署或已签署的合同时。
11.4.2 合法利益(Legitimate Interests)
当处理您的信息对于我们或第三方的合法利益是必要的,且您的利益和基本权利不会凌驾于这些利益之上时。
我们在下表中列出了每项处理目的所对应的具体合法利益。
11.4.3 遵守法律(Compliance with Law)
当我们需要遵守法律或监管义务时。
11.4.4 同意(Consent)
当您已为特定处理目的提供了明确同意时。
11.4.5 法律依据概览表
以下表格总结了我们在各处理目的下所依赖的法律依据。
有关每项处理目的及涉及的数据类型的更多信息,请参阅前文“我们如何使用您的个人信息”部分。
目的
涉及的个人信息类别
法律依据
服务提供
涉及的个人信息类别:
联系信息
注册信息
账户资料信息
支付信息
沟通交流信息
设备信息
法律依据:
合同必要性: 为履行我们提供服务所依据的合同,或在您注册服务前按您的请求采取步骤
合法利益: 若我们尚未与您订立合同,我们基于提供您访问和请求的服务的合法利益处理您的个人信息
研究与开发
涉及的个人信息类别:
在具体情况下相关的任何及所有数据类型
法律依据:
合法利益: 我们在以下方面具有合法利益:
· 了解客户可能感兴趣的内容
· 改善客户关系与体验
· 向客户提供相关内容
· 评估和理解我们所提供内容的有效性
合规与保护
涉及的个人信息类别:
在具体情况下相关的任何及所有数据类型
法律依据:
遵守法律: 履行法律义务
合法利益: 在无法适用法律义务时,我们及相关第三方具有合法利益:
· 参与、支持并配合法律程序和请求(包括与主管机关合作)
· 保护、维护和执行我们及他人的权利、财产和/或安全
招聘及处理求职申请
涉及的个人信息类别:
联系信息
求职申请信息
法律依据:
合法利益: 用于开展招聘活动以及处理求职申请
进一步使用
涉及的个人信息类别:
在具体情况下相关的任何及所有数据类型
法律依据:
若进一步使用与最初收集目的兼容,则沿用最初依赖的法律依据
若进一步使用与最初目的不兼容,则需征得您的同意
11.5 数据保留
我们会在实现收集个人信息之目的所需的期间内保留您的个人信息,包括为满足法律、会计或报告义务、建立或辩护法律主张,或用于合规及保护目的。
在确定个人信息的适当保留期限时,我们会考虑以下因素:
个人信息的数量、性质和敏感程度;
未经授权使用或披露您的个人信息可能造成的潜在风险;
我们处理您的个人信息的目的,以及能否通过其他方式实现这些目的;
适用的法律要求。
当我们不再需要您提供的个人信息时,我们将删除或匿名化相关信息;
如果无法做到(例如,您的个人信息存储在备份系统中),我们将安全地存储该信息,并将其与未来任何处理活动隔离,直至能够删除为止。
如果我们将您的个人信息匿名化(使其无法再与您关联),则我们可以在不另行通知您的情况下无限期使用该数据。
11.6 其他信息
11.6.1 不收集敏感个人信息
我们要求您不要向我们提供任何敏感个人信息,例如:
社会安全号码、种族或民族来源、政治观点、宗教或其他信仰、健康信息、生物识别或基因特征、犯罪记录或工会会员信息等。
如果您向我们提供了敏感个人信息,则表示您同意我们根据本隐私政策处理和使用该信息。
若您不同意,请不要通过我们的服务提交此类敏感个人信息。
11.6.2 无自动决策或画像分析
在服务过程中,我们不会进行产生法律或类似重大影响的自动化决策或画像分析。
11.7 您的权利
欧洲数据保护法规赋予您针对您的个人信息的一系列权利。
如果您位于欧洲,您可以要求我们就我们持有的您的个人信息执行以下操作:
11.7.1 访问
向您提供有关我们如何处理您的个人信息的说明,并让您访问您的个人信息。
11.7.2 更正
更新或更正您的个人信息中的不准确之处。
11.7.3 删除
在以下情况下删除您的个人信息:
我们继续保留或处理该信息已无合法依据;
您成功行使了反对处理的权利;
我们可能曾经违法处理了您的信息;
为遵守当地法律我们必须删除您的信息。
请注意,我们在部分情况下可能无法满足您的删除请求,我们会在适用时告知您具体法律原因。
11.7.4 可携权
在特定情况下,将您的个人信息的机器可读副本提供给您或您指定的第三方。
此权利仅适用于:
您曾授权我们处理的自动化数据;或
我们使用相关信息履行与您之间的合同。
11.7.5 限制处理
在以下情况下要求限制处理您的个人信息:
(i) 您希望我们验证其准确性;
(ii) 我们使用您的信息是违法的,但您不希望我们删除;
(iii) 您需要我们保留该信息以建立、行使或辩护法律主张;
(iv) 您已反对我们处理您的信息,但我们需要验证是否存在凌驾性的合法依据。
11.7.6 反对
当我们基于合法利益处理您的个人信息时,如果您认为这影响到您的基本权利自由,您可以基于您的特殊情况提出反对。
11.7.7 撤回同意
如果我们基于您的同意处理您的个人信息,您可随时撤回该同意。
撤回不会影响撤回前基于同意所进行处理的合法性。
11.8 行使上述权利
要行使上述任何权利,请通过前述联系方式与我们联系。
为处理您的请求,我们可能会要求您提供特定信息以确认身份。
我们是否需要满足您的请求取决于多种因素(例如我们处理您的数据的原因和方式)。
若我们全部或部分拒绝您的请求,我们将在法律允许的范围内告知拒绝理由。
11.9 投诉权
除上述权利之外,如果您对我们回应您的请求不满意,或对我们处理个人信息的方式有疑虑,您有权向您所在国家/地区的监督机构提出投诉。
11.9.1 欧洲经济区(EEA)用户
当地数据保护监管机构联系信息可在此查询:
https://edpb.europa.eu/about-edpb/board/members_en
11.9.2 英国(UK)用户
英国数据保护监管机构联系信息如下:
Information Commissioner’s Office
Water Lane, Wycliffe House
Wilmslow – Cheshire SK9 5AF
电话:+44 303 123 1113
网站:https://ico.org.uk/make-a-complaint/
11.10 欧洲以外的数据处理
我们是一家美国公司,我们的许多服务提供商、顾问、合作伙伴或其他个人信息接收方也位于美国。
因此,如果您使用本网站或平台,您的个人信息将不可避免地在美国进行访问和处理,并可能被提供给欧洲以外的其他国家。
需要特别注意的是:
美国目前未被 GDPR 认定为“充分保护”国家,即相关欧洲机构认为美国的数据保护水平不足以达到欧洲标准。
当我们将您的个人信息传输给位于欧洲以外的第三方时,我们会尽力确保采取以下之一的机制:
(1)传输至被认定为“充分保护”的地区
我们可能会将个人信息转移至已被欧盟委员会或英国政府认定为具有充分数据保护水平的国家或地区。
(2)传输至未通过“充分性认定”的地区(例如美国)
在这些情况下,我们可能会采取:
适当的保障措施(例如主管机构批准的标准合同条款);
或有限情况下的例外(“豁免”),例如在您给予明确同意的情况下进行跨境传输。
如需了解我们在将您的个人信息传输出欧洲时所采用的具体机制,您可与我们联系。