本隐私政策描述了 Origns Inc.(“Origns”、“Ody”、“我们”或“我方”),其通知地址为 169 Madison Ave, Ste 2938, New York, NY 10016, United States,在您使用 Ody 时如何收集、使用、披露、保留和保护个人信息:包括 app.ody.co 上的 Ody 网页应用程序、Ody iOS 应用程序、api.ody.co 上的 Ody 开发者 API 和 MCP 服务器、help.ody.co 上的 Ody 帮助中心以及我们的营销网站 ody.co(统称为“服务”)。本政策还解释了您对这些信息的选择和权利。
Ody 是一款商务电话系统。它旨在供企业及其团队成员使用,并且必然会处理与这些企业通话、发送短信或被其联系的人员的信息。请仔细阅读本政策。通过创建账户、使用服务或通过服务与 Ody 客户沟通,即表示您认可此处描述的做法。本政策中未定义的 capitalized 术语具有 ody.co/terms 上的 Ody 服务条款中赋予的含义。
1.本政策涵盖的对象和我们的角色
Ody 处理四类人群的信息。本政策的哪些部分适用于您,取决于您所属的群体,其中一些部分适用于多个群体。
客户和账户持有人。 创建 Ody 工作区、同意我们的服务条款并负责工作区账单和设置的业务或个人(“客户”)。对于客户及其账户持有人,Ody 作为账户、账单、身份验证和使用信息的独立控制者(或美国州隐私法下的“业务”)。
团队成员。 客户邀请到其工作区进行和接听电话及短信、管理联系人以及使用共享收件箱的人员。团队成员的账户信息按照客户的描述进行处理;他们在工作区内的活动(拨打电话、发送消息、撰写笔记)是客户控制的客户内容。
最终用户和联系人。 呼叫、发送短信或为客户的 Ody 号码留下语音邮件的人员,被客户呼叫或发送短信的人员,或存储在客户联系人列表或从客户连接的 CRM 或 CSV 文件导入的人员(“最终用户”)。Ody 仅作为服务提供商和处理者,代表客户并根据客户的指示处理最终用户的信息。客户而非 Ody 决定收集最终用户信息的原因和方式、是否录音以及保留多长时间。如果您是最终用户,并且希望访问、更正或删除客户持有的关于您的信息,请直接联系该企业;我们将作为其服务提供商支持他们的回应。
访客。 浏览 ody.co 或 help.ody.co、观看我们的演示视频、提交支持工单或在没有账户的情况下与我们的支持助手聊天的人员。
“客户内容”是指通过工作区处理的通信内容和元数据以及客户在其中保存的记录:通话音频和录音、语音邮件及其转录、短信和媒体附件、联系人记录、笔记、任务、标签、AI 摘要和建议回复、Astra 接待员配置和知识来源以及呼叫流程设置。客户内容由客户拥有和控制。我们仅为提供、保护和改进服务而处理这些内容,如本政策和我们的服务条款中所述。
2.简要版本
本节总结了政策。如果存在任何不一致,则以随后的详细章节为准。
我们收集什么。 账户详情(姓名、电子邮件、密码或单点登录身份、已验证的手机号码)、业务和账单详情、身份验证结果、您配置的电话号码,以及流经您工作区的通话、短信、语音邮件、录音、转录和联系人。自动收集:设备和浏览器信息、IP 衍生国家/地区、使用事件、崩溃和错误数据以及推送通知令牌。
原因。 为您运行电话系统:路由通话和短信、存储您的收件箱、为 Astra(AI 接待员)和您开启的其他 AI 功能提供支持、向您收费、验证您是真实企业、确保平台安全合法、为您提供支持并改进产品。
还有谁会接触到它。 我们提供服务所需的基础设施提供商,每个提供商均受合同约束,并在第8节中列出名称:Google Cloud(托管、数据库、存储、Vertex AI、Firebase 身份验证和推送)、Stripe(支付和身份验证)、通过Vercel AI Gateway访问的OpenAI模型(通话转录和摘要)、Customer.io(电子邮件)、Apple和Google(登录和推送交付)、Nango(您连接的集成)、Cloudflare(网络边缘)、PostHog(产品分析)、Google Ads(ody.co上的营销衡量)和Trustpilot(评论邀请)。
我们不做的事情。 我们不出售个人信息。我们不使用客户内容来训练通用 AI 模型,也不允许我们的 AI 提供商这样做。我们不上传您设备的地址簿。我们不在 iOS 应用中使用广告标识符或跨应用跟踪。通话录音默认关闭,未经客户指示绝不会开启。
地点。 我们的系统在美国的 Google Cloud us-central1 区域运行。如果您在美国境外使用 Ody,您的信息将被传输到美国并在美国处理。
您的选择。 您可以在“设置”中访问和更新您的个人资料,导出您的分析数据,选择退出营销电子邮件,回复 STOP 到任何 Ody 短信,关闭设备上的推送通知,并通过发送电子邮件至 [email protected] 请求获取或删除您的数据。第 12 节详细解释了所有权利,包括美国州法律和 GDPR 下的权利。
3.我们收集的信息
我们通过三种方式收集信息:您提供给我们、您使用服务时我们自动收集,以及我们从第三方(例如登录提供商、电信运营商和您连接的集成)接收。下表精确列出了每个类别。
3.1 您提供给我们的信息
| 类别 | 包含内容 | 收集时间 |
|---|---|---|
| 账户和个人资料 | 电子邮件地址、密码(仅由我们的身份验证提供商以单向哈希形式存储)、您的 Google 或 Apple 登录身份;显示名称;可选头像;界面语言;时区;您注册时所在的国家/地区。 | 当您创建账户、接受邀请或编辑个人资料时。 |
| 已验证的手机号码 | 您在入职期间通过一次性验证码确认的个人手机号码。用于保护您的账户安全、发送您同意接收的服务和账单短信,以及作为我们欺诈检查的一部分。 | 在入职期间以及您在“设置”中更新时。 |
| 工作区和业务详情 | 工作区名称和徽标、账户类型、您选择的套餐、您选择的区号或号码、团队成员邀请(被邀请人的电子邮件和角色)、营业时间以及路由偏好设置。 | 在入职期间以及您更改工作区设置时。 |
| 身份验证 | 在工作区可以配置电话号码之前,账户持有人需要通过我们的提供商 Stripe 验证其身份。Stripe 会捕获政府颁发身份证件的图像、自拍照和实时捕获,并进行比对。Ody 仅接收验证状态、已验证的名字和姓氏,以及证件上打印的地址。Ody 绝不会接收或存储身份证件图像、自拍照、您的出生日期或您的身份证号码。 | 每个工作区在入职期间进行一次,并且仅在验证失败或过期时再次进行。 |
| 消息注册 (10DLC) | 要从美国号码发送短信,运营商要求进行企业注册:法定企业名称、EIN 或税务 ID、企业地址、网站、联系人姓名和电话,以及您的消息使用案例描述和示例消息。 | 当您在某个号码上启用短信功能或通过 API 提交注册时。 |
| 账单 | 账单姓名和电子邮件、账单地址,以及订阅和发票历史记录。卡号直接输入到 Stripe 的安全字段中,绝不会传输到 Ody 的服务器或存储在 Ody 的服务器上;我们持有 Stripe 客户参考信息以及 Stripe 返回的卡品牌和后四位数字。 | 当您开始试用、添加银行卡、更改套餐或购买附加服务时。 |
| 联系人 | 名字和姓氏、公司、电话号码、电子邮件地址、备注、标签、自定义属性,以及记录来源(手动创建、从入站电话或短信自动创建、从 CSV 文件导入,或从您连接的 CRM 同步)。 | 当您添加或编辑联系人、上传 CSV 文件或连接集成时。 |
| 通信内容 | 您选择录制的通话音频、语音邮件音频和转录文本、您发送和接收的 SMS 和 MMS 消息的文本和媒体、内部备注和线程评论、任务,以及从这些通信中生成的 AI 摘要、标签和建议回复。 | 持续收集,随着电话和消息流经您的号码。 |
| Astra 配置和知识 | 您提供给 AI 接待员的指令、问候语、语音和转接规则,以及您添加的知识来源(网站 URL 和输入的文本),以便它能回答有关您业务的问题。 | 当您设置或编辑 Astra 时。 |
| 开发者平台 | API 密钥名称和范围(我们仅存储每个密钥的 SHA-256 哈希值)、webhook 端点 URL 和签名密钥,以及使用您的密钥发出的请求。 | 当您在“设置”中创建密钥或 webhook,或调用 api.ody.co 时。 |
| 支持 | 您的电子邮件地址、您联系我们的页面、您的消息,以及与我们的 AI 支持助手对话的记录。如果您已登录,您的账户和工作区标识符将附加,以便我们更快地提供帮助。 | 当您在 help.ody.co 或应用程序中提交工单或聊天时。 |
| 营销偏好和反馈 | 您的营销电子邮件选择加入状态、调查问卷答案,以及您在我们邀请时选择留下的任何评论。 | 当您注册、更改偏好设置或回复邀请时。 |
3.2 我们自动收集的信息
| 类别 | 包含内容 | 原因 |
|---|---|---|
| 设备和连接 | IP 地址、浏览器和操作系统类型及版本、设备型号、屏幕尺寸、语言设置,以及我们的网络边缘 (Cloudflare) 从您的 IP 地址派生出的两位国家代码。 | 为了提供服务、保护您的账户安全、应用我们的注册资格规则,并了解我们的用户所在地。 |
| 使用事件 | 通过我们的产品分析提供商 PostHog 收集的页面和屏幕浏览量、使用的功能、点击的按钮、注册漏斗进度和时间戳。在 app.ody.co 上,PostHog 还可能记录您的会话回放(鼠标移动、滚动和界面交互),并捕获前端错误和控制台日志,以便我们重现错误。 | 为了了解产品使用情况、发现并修复问题,以及改进新用户引导。 |
| 通话和消息元数据 | 涉及的电话号码、方向、开始和结束时间、持续时间、振铃和接听结果、运营商送达状态,以及通话通过您的呼叫流程或 Astra 所走的路由。 | 为了路由和计费通信、显示您的通话和消息历史记录,并为您的工作区生成分析报告。 |
| 服务器日志 | 对我们服务的请求,包含时间戳、IP 地址、请求标识符、响应代码和错误详情,存储在 Google Cloud Logging 中。 | 为了运营、调试和保护服务,并调查滥用行为。 |
| 推送通知令牌 | 由 Apple 或 Google 颁发的设备令牌,允许我们向您的手机发送通知,以及一个单独的 VoIP 推送令牌,用于在 iOS 上振铃来电。 | 为了提醒您新消息、未接来电、语音邮件和来电。 |
| Cookie 和类似技术 | 详见第 9 节。 | 为了让您保持登录状态、记住您的语言和国家/地区,并衡量使用情况。 |
3.3 我们从第三方接收的信息
| 来源 | 我们接收的内容 |
|---|---|
| 登录提供商 (Google, Apple) | 当您选择使用 Google 或 Apple 登录时,您的姓名、电子邮件地址和唯一的账户标识符。如果您选择隐藏电子邮件,Apple 可能会提供一个私人中继电子邮件地址。 |
| 与Ody网络互连的电信运营商 | 来电的来电显示和来电名称 (CNAM) 信息、消息送达回执、您授权的号码携号转网记录,以及附加到入站流量的垃圾邮件或欺诈信号。 |
| Stripe | 支付结果、争议和退款事件,以及第 3.1 节所述的身份验证结果。 |
| 您连接的集成 | 从您通过我们的集成目录连接的 CRM、帮助台、电子商务或营销工具同步的联系人记录(姓名、电子邮件、电话、公司和上次更新时间),以及您在这些工具中触发的操作结果。您在这些工具中的登录凭据由我们的集成提供商 Nango 持有,Ody 员工绝不可见。 |
| 您连接的 AI 助手 | 如果您使用您的 API 密钥将 ChatGPT、Claude 或其他代理连接到 Ody 的 MCP 服务器,我们将收到该代理代表您发出的请求。 |
4.我们如何使用信息
我们将上述信息用于以下目的。在适用 GDPR 或 UK GDPR 的情况下,我们为每个目的所依据的法律基础显示在右侧列中。对于客户内容,我们根据客户的书面指示行事;客户负责其收集和使用最终用户信息的法律基础。
| 目的 | 涉及内容 | 法律依据 |
|---|---|---|
| 提供服务 | 创建和保护您的账户;分配电话号码;连接、路由和录制(启用时)通话;发送和接收短信;存储和显示您的收件箱、联系人和历史记录;运行呼叫流程和 Astra;与您连接的集成同步;以及发送通知。 | 履行我们与您的合同(服务条款)。 |
| AI 功能 | 转录语音邮件和录音通话,生成通话摘要和标签,建议回复,通过 Astra 接听来电,以及回答支持问题。请参阅第 6 节。 | 履行我们的合同;您启用每个功能时的指示。 |
| 账单和账户管理 | 处理付款,运行条款中描述的试用和银行卡验证检查,计算国际通话等使用情况,发送发票和收据,以及追回失败的付款(包括第 5.4 节中描述的账单提醒电子邮件和短信)。 | 履行我们的合同;遵守法律义务(税务、会计)。 |
| 身份、欺诈和资格 | 在账户持有人获取电话号码之前,验证其是否为经营真实业务的真实个人,筛选欺诈和电信滥用行为,执行我们的注册资格规则,并遵守运营商注册要求,例如 10DLC。 | 合法权益(防止欺诈和网络滥用);遵守法律和运营商义务。 |
| 与您沟通 | 发送关于您的账户、安全、账单、未接来电和语音邮件、您已开启的摘要以及产品变更的交易性电子邮件和短信;响应支持请求;以及在需要您同意的情况下,发送营销通讯和评论邀请。 | 履行我们的合同;合法权益;营销同意。 |
| 安全与完整性 | 监控未经授权的访问,限制速率,调查事件,并执行我们的条款和可接受使用规则。 | 合法权益(保护服务和我们的用户);法律义务。 |
| 分析和产品改进 | 了解功能使用情况,诊断错误,并改进设计、可靠性和用户引导。 | 合法权益(改进服务);在需要时征得 Cookie 同意。 |
| 营销衡量 | 衡量我们在 ody.co 上广告的有效性,例如点击广告的访问者是否随后开始了试用。 | 在需要时征得同意;否则为合法权益。 |
| 法律合规 | 响应合法请求,履行电信、税务和消费者保护义务,以及确立或辩护法律主张。 | 遵守法律义务;合法权益。 |
我们也可能对信息进行去识别化或聚合,使其无法再合理地与您或客户关联(例如,所有工作区中的平均接听时间)。我们出于任何目的使用和共享此类信息,并承诺以去识别化的形式维护这些信息,不尝试重新识别。
5.通话、短信、语音邮件和录音
由于 Ody 是一个电话系统,通信内容是我们处理的核心。本节将详细解释其处理方式。
5.1 通话
通话通过Ody的电话平台在公共电话网络上传输,对于网页和iOS软电话,则通过加密的WebRTC连接传输。对于每次通话,我们都会存储元数据(号码、方向、时间戳、时长、结果以及通过您的呼叫流程的路径)。除非该号码启用了录音功能,或者呼叫者留下了语音邮件,否则我们不会存储通话音频。
5.2 通话录音
每个号码默认关闭录音功能。仅在客户请求时启用,并按号码应用。启用后,通话双方从接听那一刻起即被录音;录音存储在Ody位于美国的私有Google Cloud Storage存储桶中,并在对话中保持可用,直到被删除或账户关闭。Ody目前不播放自动录音通知。许多司法管辖区要求在通话录音前通知所有方或征得其同意。客户全权负责确定其通话录音是否合法,提供任何必要的通知,并获得任何必要的同意。如果您是最终用户,并认为您在未获得适当通知的情况下被录音,请联系您所呼叫的企业。
5.3 语音邮件和转录
当呼叫者留下语音邮件时,音频由Ody录制,由Ody的语音转文本服务转录,音频和转录文本都存储在客户的收件箱中。当客户启用AI功能时,录音通话还可以由第6节中描述的AI功能进行转录和摘要。
5.4 短信
SMS和MMS内容及附件通过Ody的消息平台发送并存储在客户的收件箱中;媒体附件存储在我们的私有存储中。通过Ody发送的短信必须遵守我们的条款和运营商规则。Ody本身会向账户持有人的已验证手机号码发送少量短信:一次性验证码,以及在订阅支付失败时发送一系列简短的账单提醒。回复STOP到任何Ody短信以停止接收该类消息;回复HELP以获取帮助。测试模式API密钥从不发送真实消息。
5.5 谁可以在工作区内查看通信内容
Ody 是一个共享团队收件箱。根据客户配置的角色和号码分配,其他团队成员和工作区管理员可以查看与共享号码关联的通话、消息、语音邮件、录音、转录文本、备注和联系人。管理员控制谁可以访问什么。如果您是团队成员,并且对您的工作区管理员可以看到的内容有疑问,请咨询他们。
5.6 客户专有网络信息
通话详情记录,例如您呼叫的号码、呼叫时间以及通话时长,将根据美国联邦通信委员会的规定被视为客户专有网络信息 (CPNI)。我们仅将 CPNI 用于提供服务、计费、保护服务、遵守法律以及按照您的指示使用。未经您的同意,我们不会将 CPNI 用于营销不相关的服务,并且在通过电话或电子邮件披露通话详情信息之前,我们会对您进行身份验证。
6.AI 功能和您的数据
Ody 包含多项 AI 驱动的功能。每项功能都会将特定数据发送给下方列出的特定模型提供商,唯一目的是将结果返回给您。我们的提供商作为我们的服务提供商处理这些数据,其条款限制了数据的使用,仅限于向我们提供服务,并且不允许他们使用您的数据来训练或改进其通用模型。我们自己不使用客户内容来训练通用 AI 模型。
| 功能 | 处理内容 | 提供商 |
|---|---|---|
| Astra,AI 接待员 | Astra 接听电话的实时音频、您配置的指令和问候语、您添加的知识来源(网站内容和输入文本),以及它执行的转接和挂断操作。 | Ody的语音AI平台(语音识别、语言模型和语音合成) |
| 语音邮件转录 | 语音邮件音频。 | Ody的语音转文本服务 |
| 通话转录 | 录音通话的音频,当客户启用通话智能时。 | OpenAI Whisper 模型,通过 Vercel AI Gateway 访问 |
| 通话摘要和标签 | 录音通话或语音邮件的转录文本。 | OpenAI GPT 模型,通过 Vercel AI Gateway 访问 |
| 建议回复 | 文本对话中的最新消息、您的团队之前回复的示例以及您的 Astra 知识文本。 | Google Cloud Vertex AI 上的 Google Gemini |
| 支持助手 | 您的支持问题、目前的对话,以及,如果您已登录,回答问题所需的有限账户上下文。 | Google Cloud Vertex AI 上的 Google Gemini |
| 威胁评估 | 关于来电者和发件人的信号,用于标记收件箱中可能的垃圾邮件或欺诈。 | 在Ody自己的系统内处理 |
AI 输出可能不准确。摘要、转录、建议回复和 Astra 的回答都是自动生成的,在您看到它们之前,Ody 员工不会进行审核。您有责任在依赖或发送 AI 输出之前对其进行审核。您有责任配置 Astra 的问候语,在法律要求时披露来电者正在与自动化助手通话,并且您不得将 Astra 配置为欺骗来电者其本质。
7.推送通知和设备权限
Ody iOS 应用和网页应用可以通知您工作区内的活动。新消息通知包括发件人姓名或号码以及消息文本预览(最多约 140 个字符);未接来电和语音邮件通知包括来电者姓名或号码。这些通知通过 Apple 推送通知服务和 Google Firebase Cloud Messaging 传递,这意味着 Apple 和 Google 在传输过程中会承载这些内容。您可以随时在设备设置中关闭通知或隐藏预览。
iOS 上的来电通过 Apple 的 VoIP 推送服务和 CallKit 响铃。VoIP 推送携带呼叫者的号码或姓名,以便原生通话屏幕可以显示。iOS 应用请求以下权限,每项权限仅在需要时请求:麦克风,用于通话;通知,用于提醒您;以及后台音频和 VoIP 模式,以保持通话活跃并在应用关闭时响铃。
iOS 应用不会访问您设备的通讯录、照片、相机或位置,不使用广告标识符 (IDFA),并且不会跨其他公司的应用或网站跟踪您。它不包含任何第三方分析或广告 SDK。应用中的联系人是您工作区的业务联系人,它们通过通话和短信创建、由您的团队导入或从您的 CRM 同步。
8.我们如何共享信息
我们不出售个人信息,我们也不会将其分享给第三方用于其自身的营销目的。我们仅在本节所述情况下披露个人信息。
8.1 服务提供商和子处理方
我们依赖以下公司来运营服务。每家公司仅根据我们的指示,根据要求保密和适当安全措施的书面协议,且仅用于列出的目的处理个人信息。
| 提供商 | 目的 | 处理的信息 | 位置 |
|---|---|---|---|
| Google Cloud (Google LLC) | 托管和基础设施:Cloud Run 计算、AlloyDB 数据库、用于录音、语音邮件和媒体的 Cloud Storage、用于事件和分析的 Pub/Sub 和 BigQuery、用于速率限制的 Memorystore、Secret Manager、Cloud Logging 和 Vertex AI(Gemini 模型和文本嵌入)。 | 所有服务数据,包括客户内容,在静态和传输过程中均已加密。 | 美国 (us-central1) |
| Firebase / Google Identity Platform (Google LLC) | 账户认证:电子邮件和密码、Google 登录、Apple 登录;颁发网络和 iOS 应用使用的会话令牌。Firebase Cloud Messaging 将推送通知中继到 Apple 和 Android 设备。 | 电子邮件、哈希密码、登录提供商身份、用户 ID;推送令牌和通知内容。 | 美国 |
| Stripe公司 | 支付处理、订阅账单、发票和身份验证 (Stripe Identity)。 | 账单姓名、电子邮件和地址;支付卡详细信息(直接在Stripe输入);订阅事件;用于身份验证的政府ID图像、自拍和生物识别比对数据,Stripe根据其自身的隐私政策处理这些数据,并且不会返回给Ody。 | 美国 |
| Vercel公司 (AI Gateway) 和OpenAI有限责任公司 | 将通话转录和摘要请求路由到OpenAI的Whisper和GPT模型。 | 启用通话智能时,录音通话的音频及其转录文本。 | 美国 |
| Customer.io公司 | 发送交易和生命周期电子邮件(欢迎、邀请、账单、未接来电和语音邮件提醒、摘要)以及管理营销电子邮件偏好设置。 | 电子邮件、姓名、账户和工作区标识符、计划和生命周期状态、已验证的手机号码(用于账单提醒路由),以及每封电子邮件中包含的通知详情,其中可能包括呼叫者的号码或消息预览。 | 美国 |
| Apple公司 | 通过Apple登录;Apple推送通知服务,包括用于来电的VoIP推送;App Store分发以及(如果使用)应用内购买。 | Apple账户身份;设备令牌;传输中的通知和来电内容;通过Apple计费时的购买记录。 | 美国 |
| Nango (Nango公司) | 安全存储您连接的第三方工具的OAuth令牌和API密钥,运行联系人同步,并代理您在这些工具中触发的操作。 | 您连接的工具的凭据;在这些工具和Ody之间流动的联系人记录。 | 美国 |
| Cloudflare公司 | ody.co和app.ody.co的网络边缘:DNS、TLS、DDoS保护、Web应用防火墙、国家检测以及演示视频托管 (Cloudflare Stream)。 | IP地址、请求元数据、派生国家代码。 | 全球边缘网络;美国 |
| PostHog公司 | app.ody.co和ody.co的产品分析、错误跟踪和会话回放。 | 使用事件、设备和浏览器信息、IP派生位置、假名标识符(登录后链接到您的用户ID)以及界面的会话录制。 | 美国 |
| Google Ads (Google有限责任公司) | 衡量我们ody.co营销网站广告的转化情况。 | ody.co上的Cookie标识符、页面浏览量和转化事件。 | 美国 |
| Trustpilot股份有限公司 | 邀请客户在使用Ody后留下评论。 | 姓名、电子邮件和订单参考,仅在我们发送邀请时以加密形式传输。 | 丹麦 / 欧盟 |
当我们添加或替换处理客户内容的子处理方时,我们将更新此表。签订数据处理协议的客户将根据协议获得提前通知。
8.2 在您的工作区内
您的姓名、头像、在线状态和活动对您工作区中的其他团队成员可见,具体由其管理员配置。客户内容根据客户设置的角色和号码分配与客户的团队成员共享。
8.3 根据您的指示
当您连接集成、拨打电话、发送短信、将来电转接到外部号码、通过开发者 API 或 MCP 服务器连接 AI 助手、注册 webhook 或导出数据时,我们会向您选择的接收方披露执行该操作所需的信息。这些接收方,包括电信运营商以及您连接的工具和 AI 助手的运营商,将根据其自身的条款和隐私政策处理信息。
8.4 法律、安全和合规性
如果我们真诚地认为披露信息是法律、传票、法院命令或其他法律程序所必需的;为了遵守电信法规和运营商要求,包括回应执法请求以及关于非法自动呼叫或垃圾短信的追溯请求;为了保护 Ody、我们的用户或公众的权利、财产或安全;为了检测和预防欺诈、滥用或安全事件;或为了执行我们的服务条款,我们可能会披露信息。在法律允许的情况下,我们将通知受影响的客户其客户内容被请求的情况。
8.5 业务转让
如果 Origns Inc. 涉及合并、收购、融资、重组、破产或出售其全部或部分资产,个人信息可能会作为该交易的一部分进行转让。在您的信息受不同隐私政策约束之前,我们将通过电子邮件或服务上的显著通知告知您。
8.6 经您同意
经您同意或根据您的指示,我们出于任何其他目的共享信息。
9.Cookie 和类似技术
我们使用少量 Cookie 和浏览器存储密钥。它们均不用于在其他网站上建立您的广告档案。
| 名称 | 设置方 | 目的 | 持续时间 |
|---|---|---|---|
| ody_geo | ody.co 和 app.ody.co(第一方) | 存储 Cloudflare 从您的 IP 地址派生的两位国家代码,以便检查注册资格。仅包含国家代码,绝不包含您的 IP 地址。 | 30 天 |
| ody_locale | ody.co 和 app.ody.co(第一方) | 记住您在页脚语言切换器中选择的语言,或我们根据您的浏览器设置协商的语言。 | 1 年 |
| Firebase Authentication 存储 | app.ody.co(第一方,浏览器存储) | 让您在访问之间保持登录状态。 | 直到您退出登录 |
| ph_* (PostHog) | ody.co 和 app.ody.co,在 ody.co 域中共享 | 分配一个假名标识符,以便将页面浏览、产品使用、错误和会话回放链接到单个旅程中,包括从营销网站到应用程序的链接。 | 1年 |
| _gcl_* 及相关 (Google Ads) | ody.co | 将试用注册归因于将您带到 ody.co 的广告,用于转化衡量。 | 最长90天 |
| Cloudflare Stream | cloudflarestream.com (第三方) | 仅当您播放演示视频时设置,以传输和缓冲视频。 | 会话 |
您的选择。您可以通过浏览器设置阻止或删除 Cookie;阻止第一方 Cookie 可能会阻止您登录。要选择退出 Google 的广告 Cookie,请使用 adssettings.google.com 上的 Google 广告设置或安装 Google Analytics(分析)选择退出浏览器插件。要选择退出 Ody 应用程序中的 PostHog 分析和会话回放,请发送电子邮件至 [email protected],我们将为您的帐户禁用它。我们尊重 ody.co 上的 Global Privacy Control 浏览器信号:当您的浏览器发送该信号时,我们不会加载 Google Ads 衡量标签。
10.我们保留信息的时间
我们仅在实现本政策所述目的所需的时间内保留个人信息,以履行我们的法律、税务和电信义务,解决争议并执行我们的协议。下表列出了我们的标准期限;客户可以通过删除内容或关闭其帐户来缩短其中大部分期限。
| 信息 | 保留期限 |
|---|---|
| 帐户和工作区记录 | 在帐户有效期内,然后在帐户关闭后90天内删除或去标识化,除非出于以下目的需要。 |
| 客户内容 (消息、联系人、备注、任务、摘要) | 直到客户删除或关闭工作区;然后随帐户记录一起删除。 |
| 通话录音和语音邮件音频 | 直到客户删除或关闭工作区。存储在美国的私有存储桶中,并带有对象版本控制以防止意外删除。 |
| 通话和消息元数据 (CDRs) | 在帐户有效期内以及之后根据计费争议、税务和电信合规性要求保留,通常在帐户关闭后不超过24个月。我们分析仓库中的事件副本在13个月后过期。 |
| 身份验证 | 帐户有效期内的状态、验证名称和文档地址,以及之后根据欺诈预防要求保留。Stripe 根据其自己的保留政策保留底层图像。 |
| 账单记录 | 根据税务和会计法律要求,通常为7年。 |
| 已释放的电话号码 | 释放后进行60天隔离,然后才能重新分配,以便前客户可以恢复错误释放的号码。 |
| 支持工单和聊天记录 | 工单关闭后最长3年。 |
| 服务器日志 | 通常30天;安全相关日志最长1年。 |
| 产品分析和会话回放 | 会话回放最长30天;聚合使用事件最长12个月。 |
| API 幂等记录和数据导出 | 分别为24小时和3天。 |
| 备份 | 加密数据库备份按滚动计划轮换并在35天内过期;删除的数据可能会在备份中保留直到其过期。 |
11.我们如何保护信息
我们采用行政、技术和物理保障措施,旨在保护个人信息免遭未经授权的访问、丢失、滥用和篡改。其中包括:
- 传输中加密(所有与我们服务的连接均采用 TLS 1.2 或更高版本;软电话通话采用加密 WebRTC 媒体)以及数据库、对象存储和分析仓库的静态加密。
- 结构性租户隔离:每条记录都属于一个工作区,数据库本身(而非仅仅应用程序)强制执行的数据库行级安全可防止一个工作区的数据被另一个工作区读取。
- 通过 Google Identity Platform 进行身份验证,使用哈希密码,并支持 Google 和 Apple 单点登录。登录会话使用短期令牌。
- API 密钥仅显示一次,并仅以 SHA-256 哈希形式存储;客户 webhook 经过签名,以便您可以验证它们来自 Ody;生产密钥存储在托管密钥库中,绝不写入代码。
- 我们的员工采用最小权限访问原则,管理工具位于身份感知代理之后,并记录访问日志。我们的员工仅在您请求支持、调查滥用或事件或法律要求时访问客户内容。
- 独立供应商受数据处理协议约束,基础设施托管在 Google Cloud 上,该平台维护 SOC 2、ISO 27001 和其他独立认证。
没有任何传输或存储方法是完全安全的。您有责任对您的密码和 API 密钥保密,启用可用的安全功能,并配置您的工作区中谁可以看到什么。如果我们得知影响您个人信息的安全漏洞,我们将根据适用法律的要求通知您和任何监管机构。
12.您的权利和选择
每个人,无论居住地在哪里,对于 Ody 持有的关于他们的信息都拥有以下选择。
访问和更正。 账户持有人和团队成员可以随时在“设置”中查看和更新其个人资料、电子邮件偏好设置和工作区设置。您也可以通过发送电子邮件至 [email protected],请求获取我们持有的关于您的个人信息副本。
导出。 客户可以从应用程序中导出分析数据,下载对话中的录音和媒体,并可根据请求接收其工作区的联系人、消息和通话历史记录的机器可读格式导出文件。
删除。 您可以在应用程序中删除单个消息、录音、联系人和备注。要删除您的账户或整个工作区,请从账户绑定的电子邮件地址发送电子邮件至 [email protected];我们将验证请求并在 30 天内完成删除,但须遵守第 10 节中的保留例外情况(例如,法律要求我们保留的账单记录)。工作区删除将释放其电话号码。如果 iOS 应用程序提供应用内账户删除选项,您可以使用该选项。
营销邮件。 点击任何营销邮件中的“取消订阅”或在“设置”中更改您的偏好设置。您将继续收到操作账户所需的交易消息。
短信。 回复 STOP 给 Ody 发送的任何短信,以停止接收该类别的消息。
推送通知和预览。 在您设备的通知设置中管理,或在应用程序中按工作区管理。
分析和会话回放。 发送电子邮件至 [email protected] 以禁用您账户的 PostHog 分析和会话回放,并参阅第 9 节了解 Cookie 控制。
AI 功能。 Astra、通话录音、通话智能和建议回复均由客户控制,可在“设置”中关闭或通过联系支持人员关闭。
最终用户。 如果使用 Ody 的企业持有关于您的信息,请联系该企业;该企业控制这些信息。如果您告诉我们您不希望再收到某个特定 Ody 号码的联系,我们将把请求转达给客户,您也可以随时回复 STOP 给短信或要求该企业将您移除。
如需行使任何权利,请发送电子邮件至 [email protected] 或致函第 17 节中的地址。在采取行动之前,我们将通过确认对账户电子邮件地址(以及必要时,您的已验证手机号码)的控制来验证您的身份。如果授权代理提供您的书面授权证明且我们能验证您的身份,您可以指定其代表您提出请求。我们不会因您行使权利而歧视您。如果我们拒绝请求,我们将告知您原因,您可以通过回复我们的决定进行申诉;如果您仍不满意,可以联系您所在州的检察长或数据保护机构。
13.美国州居民的额外披露
本节是对政策其余部分的补充,适用于加利福尼亚州、科罗拉多州、康涅狄格州、弗吉尼亚州、犹他州、德克萨斯州、俄勒冈州、蒙大拿州、特拉华州、爱荷华州、内布拉斯加州、新罕布什尔州、新泽西州、田纳西州、明尼苏达州、马里兰州以及其他具有全面隐私法的州的居民。根据您所在的州,您可能拥有以下权利:了解我们收集的个人信息以及我们如何使用和披露这些信息、访问、更正、删除、获取可移植副本、选择不出售个人信息、不将其用于跨情境行为广告、不进行定向广告以及不进行旨在产生法律或类似重大影响的画像分析,以及限制敏感个人信息的使用。第 12 节解释了如何行使这些权利。
在过去的 12 个月里,我们从第 3 节列出的来源收集了第 3 节中列出的个人信息类别,用于第 4 节中列出的目的,并出于商业目的将其披露给第 8.1 节中列出的服务提供商。根据《加州消费者隐私法案》的条款,这些类别包括:标识符(姓名、电子邮件、电话号码、账户和设备标识符、IP 地址);客户记录(账单姓名和地址、支付参考、身份验证中验证的法定姓名和文件地址);商业信息(计划、购买、使用情况);互联网和网络活动(使用事件、会话回放、日志);音频和电子信息(通话录音、语音邮件、转录本、消息,当客户启用或接收它们时);地理位置(仅限国家级别);专业信息(公司名称、职位、10DLC 注册详情);以及仅限于产品使用模式和入站垃圾邮件或欺诈评分的推断。我们收集的敏感个人信息包括:账户登录凭据,以及通过 Stripe 收集的政府身份证件内容和生物识别比对数据,Stripe 处理这些数据用于验证,但不会将其返回给我们。我们仅将敏感个人信息用于提供服务、验证身份、防止欺诈以及在没有限制权利的情况下允许的其他用途。
出售和共享。我们不出售个人信息,在过去的 12 个月内也未曾出售。我们不会故意出售或共享任何 16 岁以下人士的个人信息。我们营销网站 ody.co 上的 Google Ads 转化 Cookie 在某些州法律下可能构成用于跨情境行为广告的“共享”或“定向广告”。您可以通过第 9 节中的 Cookie 控制、在浏览器中启用 Global Privacy Control 信号,或发送主题为“Do Not Share”的电子邮件至 [email protected] 来选择退出。我们不在 app.ody.co 上使用这些 Cookie。
服务提供商关系。当我们代表客户处理最终用户信息和其他客户内容时,我们作为服务提供商或处理者;客户是业务方或控制者。我们不会出于为客户提供服务的特定目的之外的任何目的保留、使用或披露该信息,但法律允许的情况除外。
财务激励通知。我们不提供财务激励以换取个人信息。保留。我们的保留期限在第 10 节中列出。指标。我们将在法律要求时公布收到的隐私请求的年度指标。
14.美国境外的用户
Ody 在美国运营,主要为美国和加拿大的企业构建。我们的服务器以及我们子处理器的服务器均位于美国(参见第 8.1 节)。如果您从美国境外访问服务,您的个人信息将被传输到、存储在并在美国以及我们提供商运营的其他国家进行处理,这些国家可能无法提供与您所在司法管辖区相同级别的数据保护。
14.1 欧洲经济区、英国和瑞士
在适用 GDPR、UK GDPR 或瑞士 FADP 的情况下,Origns Inc. 是账户、账单和使用信息的控制者,也是客户内容的处理器。我们的法律依据如第 4 节所示。当我们依赖同意时,您可以随时撤回同意,而不影响之前的处理。您有权访问、更正、删除、限制和移植您的个人数据,有权反对基于合法利益的处理,并有权向您当地的监管机构提出投诉。对于从 EEA、英国和瑞士的传输,我们依赖欧盟委员会与我们的子处理器签订的标准合同条款(以及英国附录),或依赖其他合法的传输机制。这些地区的客户可以通过发送电子邮件至 [email protected] 请求我们的数据处理协议。
14.2 加拿大
如果您在加拿大,我们将根据《个人信息保护和电子文件法》和适用的省级法律处理个人信息。您的信息可能会在美国处理,并根据美国法律由美国当局访问。您可以按照第17节所述联系我们,要求访问或更正您的个人信息,并在法律和合同限制下撤回同意。我们的商业电子信息符合《加拿大反垃圾邮件法》并包含退订机制。
14.3 其他地区
某些地区无法创建账户。如果当地法律赋予您额外权利,我们将在要求范围内予以尊重。
15.儿童
Ody 是一项商业服务。根据我们的服务条款,您必须年满18岁才能创建账户或成为团队成员。我们不会有意收集18岁以下账户持有人的个人信息,也不会有意从任何来源收集13岁以下儿童(或您所在司法管辖区要求的更高年龄)的个人信息。如果您认为有儿童向我们提供了个人信息,或账户持有人未满18岁,请发送电子邮件至 [email protected],我们将立即删除该信息。作为电话系统,Ody 可能会偶然处理儿童致电或发短信给客户的通信;该信息是客户控制的客户内容,客户有责任合法处理。
16.第三方服务、链接及本政策的变更
16.1 第三方服务
本服务链接并与我们不控制的服务互操作,包括集成目录、您连接的工具和AI助手、电信运营商以及Stripe的托管支付和身份页面。它们的隐私实践受其自身政策的约束,我们鼓励您阅读。Stripe、Google、Apple、PostHog、Customer.io、Nango、Cloudflare、Vercel、OpenAI和Trustpilot均在其网站上发布隐私政策。
16.2 本政策的变更
我们可能会不时更新本政策。更新时,我们将更改顶部的最后修改日期。如果变更实质性地减少您的权利或扩大我们使用先前收集的个人信息的方式,我们将通过电子邮件或在服务中发布显著通知提前告知您,并在需要时征得您的同意。以前的版本可发送请求至 [email protected] 获取。您在变更生效后继续使用本服务即表示您接受更新后的政策。
17.如何联系我们
有关本政策或我们处理个人信息的问题、请求和投诉,可以通过以下任何地址联系我们。我们旨在30天内(在允许的情况下,经通知可延长至45天)回复隐私请求。
隐私和法律请求: [email protected]
支持、数据访问、导出和删除请求: [email protected]
邮寄: Origns Inc., Attn: Privacy, 169 Madison Ave, Ste 2938, New York, NY 10016, United States
帮助中心: help.ody.co
如果您在欧洲经济区、英国或瑞士,并认为我们未解决您的问题,您可以联系您当地的数据保护机构。如果您是加州居民,您可以联系加州隐私保护局或加州总检察长。