隐私政策
最后更新时间:2026年4月7日
本隐私政策解释了当您使用我们的网站和服务时,Ravinaro(“我们”)如何收集、使用、存储和保护您的个人信息。
我们致力于保护您的隐私,并对我们的数据处理方式保持透明。本政策适用于通过我们的网站 ravinaro.com、我们的服务预订平台以及任何相关通信收集的所有信息。
我们收集的信息
我们会根据您与我们的网站和服务互动的方式收集不同类型的信息。
您提供的信息
当您在我们网站上填写表格、预订服务或联系我们时,您可能会提供以下信息:
- 联系信息:姓名、电子邮件地址、电话号码和国家/地区
- 企业信息:公司名称、注册号、账单地址、职务和网站
- 项目详情:服务偏好、范围描述、时间表和预算范围
- 文件:您通过我们的表格上传的文档(例如,项目简报、PDF 文件)
- 沟通偏好:首选联系方式和时间
- 订阅电子报:电子邮件地址
账户信息
当您创建账户或登录时,我们会收集以下信息:
- Google OAuth:电子邮件地址、姓名和个人资料照片(当您使用 Google 登录时)
- Email and password: when you register directly on our platform
- 电话号码:当您通过短信一次性密码 (OTP) 验证身份时
- 验证状态:您的电子邮件和电话号码是否已验证
付款信息
当您付款时,您的付款将由 Stripe 安全处理。我们不会在服务器上存储您的信用卡号、CVV 安全码或完整的付款方式信息。我们会存储以下信息:
- 交易参考信息:Stripe 会话 ID 和支付意图 ID
- 付款详情:金额、币种和付款状态
- 优惠券代码:如果您使用折扣代码
自动收集的信息
当您访问我们的网站时,我们会自动收集某些信息,用于安全、防止欺诈和分析目的:
- 设备指纹:根据您的浏览器特征(用户代理、语言、连接类型)生成的单向哈希值。此哈希值无法逆向解析以识别您的个人身份。
- IP 地址哈希值:用于检测欺诈行为的 IP 地址的单向哈希值。我们不会存储您的原始 IP 地址。
- 分析数据:访问页面、会话时长、引荐页面、设备类型、浏览器类型和大致地理位置(通过 Google Analytics 提供)
- 浏览器存储:存储在浏览器中的语言和区域设置偏好(localStorage 和 cookies)
我们如何使用您的信息
我们收集信息用于以下目的:
- 服务交付:处理您的预订、管理您的项目并提供您所需的服务
- 沟通:向您发送预订确认信息、项目更新、付款收据,并回复您的咨询。
- 账户管理:创建和管理您的账户、验证您的身份以及维护您的仪表盘。
- 安全和防欺诈:使用设备指纹识别和 reCAPTCHA 验证来保护我们的平台免受欺诈活动侵害。
- 分析与改进:了解访客如何使用我们的网站,并改进我们的服务、内容和用户体验。
- 法律合规:遵守适用的法律、法规和法律程序。
- 市场推广:如果您已选择接收我们的新闻简报,我们将向您发送(您可以随时取消订阅)。
Google Analytics
我们使用 Google Analytics 4 (GA4) 来了解访客如何与我们的网站互动。GA4 收集的信息包括:
- 您访问的页面以及您在这些页面上停留的时间
- 您是如何访问我们网站的(推荐来源、搜索词)
- 设备和浏览器信息(类型、屏幕分辨率、操作系统)
- 大致地理位置(国家、城市——由 IP 地址得出,并已匿名化处理)
- 与我们网站的互动(点击、滚动、表单提交)
GA4 会在您的设备上设置以下 Cookie:
_ga:区分独立访客。有效期:2 年
_ga_[ID]:维护会话状态。有效期:2 年
您可以选择退出 Google Analytics(分析):
- 使用我们的 Cookie 同意横幅拒绝分析 Cookie
- 安装 Google Analytics 选择退出浏览器插件
- 配置浏览器以阻止第三方 Cookie
更多信息请参见 谷歌隐私政策.
第三方服务
我们使用以下第三方服务来运营我们的网站并提供服务。每项服务都可能根据其自身的隐私政策处理您的数据。
Firebase(谷歌)
我们使用 Firebase 进行用户身份验证、数据库存储和文件存储。Firebase 会处理您的帐户信息、预订数据和上传的文件。Firebase 由 Google 运营,数据存储在 Google Cloud 基础设施上。 Google隐私权政策.
Stripe(支付处理)
付款时,您将被重定向到 Stripe 的安全结账页面。Stripe 会直接处理您的付款方式信息——我们不会查看或存储您的完整银行卡信息。Stripe 可能会在其域名上设置 Cookie,以确保您的付款安全。 Stripe隐私政策.
Google reCAPTCHA
我们使用 Google reCAPTCHA v3 来保护表单免受垃圾邮件和滥用行为的侵害。reCAPTCHA 会分析您与我们网站的互动(例如鼠标移动和浏览模式),以确定您是否是真人访问者。此分析在后台进行,无需您完成任何验证。 Google reCAPTCHA 隐私.
重新发送(电子邮件服务)
我们使用 Resend 发送交易邮件,例如预订确认邮件、付款收据、项目更新和新闻简报。Resend 会处理您的电子邮件地址和姓名以发送这些邮件。 重新发送隐私政策.
Google 商家资料
我们在网站上展示来自 Google 商家信息的客户评价。这可能包括评价者的姓名、头像以及 Google 公开的评价内容。
Google Analytics
我们使用 Google Analytics 4 来分析网站流量和使用模式。有关详细信息,请参阅上方的 Google Analytics 部分。 Google隐私权政策.
PA Forever — 已连接的邮箱与日历账户
PA Forever 是 Ravinaro 的 AI 个人助理产品(paforever.com)。它可以与您自行选择连接的邮箱和日历账户协作,例如 Gmail、Outlook、Google 日历或 Outlook 日历。本节准确说明其中涉及的内容,且仅在您使用 PA Forever 并连接账户时适用:连接始终是可选的,始终通过服务商的官方授权页面完成,我们从不查看或存储您的邮箱密码。
助理可以访问的内容
当您连接邮箱时,即授权助理:
- 读取您的邮件——以便对新邮件进行分类、回答您关于收件箱的问题,并告知哪些邮件需要回复。
- 以您的名义撰写草稿并发送邮件:草稿会保存在您自己的“草稿”文件夹中供您审阅,邮件仅在您要求时、或按照您明确启用的规则才会发送。
- 按您的要求整理邮箱:将邮件标记为已读或未读、添加标签、归档或移入回收站。助理绝不会永久删除您的邮件。
- 在您连接日历后管理日历:查询空闲时间,并按您的要求创建、修改或取消日程。
我们存储的内容
- 邮件元数据(发件人、收件人、主题、日期)以及不超过 300 个字符的简短摘要,以便助理对收件箱进行总结、搜索和排序。
- 我们从不留存完整的邮件正文。当您要求阅读完整邮件时,我们会实时从您的服务商获取并展示给您,不保留任何副本。
- 您明确要求打开的附件会被临时缓存,以便我们提供下载链接,并在 30 天后自动删除。
- 访问令牌以加密方式存储在 Google Cloud Secret Manager 中——绝不会存放在您的浏览器中、绝不以明文形式保存,也绝不存入我们的应用数据库。
我们如何使用这些数据
我们仅将已连接账户的数据用于提供您所要求的助理功能:整理与总结收件箱、按您的指示撰写并发送邮件、整理邮箱、管理日历,以及提醒您跟进事项。
我们绝不出售这些数据,绝不将其用于广告或广告画像,也绝不允许任何人查看——除非获得您的明确同意、出于安全必要(例如调查滥用行为),或法律要求。
Google 用户数据 — 有限使用(Limited Use)
Ravinaro 使用和向任何其他应用传输从 Google API 接收的信息时,将遵守《Google API 服务用户数据政策》,包括其中的有限使用(Limited Use)要求。
特别是,通过 PA Forever 获取的 Google 用户数据不会用于开发、改进或训练通用人工智能或机器学习模型;不会为广告目的出售或转让;仅用于提供或改进您连接该账户所对应的面向用户的功能。
对于通过 Microsoft Graph API 从 Microsoft 账户(Outlook / Microsoft 365)访问的数据,我们作出同样的承诺。
已连接账户的安全
数据在传输过程中(TLS 1.2 或更高版本)和静态存储时均经过加密。访问令牌存放于 Google Cloud Secret Manager,仅助理自身的后端服务可以访问;被替换的旧令牌会被销毁。生产环境访问权限仅限少数工程师,并且会被审计记录。
您的控制权、保留与删除
- 您可以随时在助理的“连接”页面断开任何账户。断开后会立即停止所有处理和收件箱通知,并删除我们持有的令牌;对于 Google 账户,我们还会在 Google 端撤销授权。
- 在助理的“设置”页面,您可以随时导出您的数据副本,或将其全部删除——包括已存储的邮件元数据、缓存的附件、您的知识库以及所有已连接的账户。
您也可以随时直接在服务商处查看或撤销授权: Google 账户权限 · Microsoft 账户权限
对已连接账户有疑问,或希望我们删除所保存的数据?请发送邮件至 privacy@ravinaro.com,我们将在 30 天内回复。
数据存储与安全
我们非常重视您的数据安全,并采取适当措施保护您的数据。
- 基础架构:您的数据存储在 Google Cloud (Firebase) 基础架构上,该基础架构提供企业级安全保障,包括静态数据加密和传输中数据加密。
- 数据哈希:敏感标识符(例如 IP 地址、用户代理和设备指纹)以单向 SHA-256 哈希值存储——无法逆向还原以恢复原始数据。
- 身份验证安全性:密码由 Firebase Authentication 处理,绝不会以明文形式存储。我们支持通过 Google OAuth 和手机 OTP 验证进行安全登录。
- 支付安全:所有支付均通过 Stripe 的 PCI DSS 1 级认证平台处理。我们绝不会存储您的完整支付卡信息。
- 审计日志:我们维护重要账户和预订事件的审计日志,用于安全监控和欺诈防范。这些日志包含哈希标识符,而非原始个人数据。
- 访问控制:只有获得授权且为提供服务需要使用个人数据的人员才能访问个人数据。
我们的两个角色:控制者和处理者
Ravinaro 以两种不同的身份处理个人数据,其承担的义务也不同。本节将解释哪种身份适用于您。
控制器: 对于访问 ravinaro.com 的用户,包括提交表单、订阅或购买商品的用户,Ravinaro 决定如何处理这些数据。本政策的其余部分将阐述 Ravinaro 的这一角色。
处理器: 当 Ravinaro 为企业客户运行 AI 代理时,来电者和消息发送者是该客户的客户,而不是我们的客户。客户决定处理数据的目的;Ravinaro 根据客户的指示处理数据。在这种关系中,客户是控制者,Ravinaro 是处理者。
代理商处理的内容: 通话音频和录音、文字记录、WhatsApp 和其他消息内容、电话号码、来电者姓名、预约详情以及来电者在通话过程中主动提供的任何其他信息。
子处理器: Ravinaro 使用以下子处理器来提供客服服务:Twilio(电话和通话录音)、Meta Platforms(WhatsApp Business API)、Google Cloud 和 Firebase(托管、数据库、身份验证)、Cloudflare(托管、边缘交付和 DNS)、Stripe(支付)、Resend(事务性电子邮件),以及用于生成客服回复和语音的大型语言模型和语音提供商。此列表会随着技术栈的变更而更新,并在此处保持最新。
保留: 通话录音和文字记录将保留至维护计划结束,并在维护计划结束后保留90天,之后将被删除。客户CRM记录保存在客户自己的系统中,并受该客户自身保留政策的约束。
国际转账: 数据在阿联酋、美国和欧盟之间流动,因为上述基础设施和子处理商跨越这些地区运营。数据传输依赖于各子处理商提供的标准合同条款或同等机制。
呼叫者权限: 如果您是来电者或信息发送者而非 Ravinaro 的客户,您的请求将直接发送给您联系的商家,因为他们掌握着该对话的主动权。Ravinaro 将协助该商家做出回应。请联系 privacy@ravinaro.com,我们将为您转接。
数据处理协议: 任何客户均可索取涵盖数据处理者关系的数据处理协议,根据 GDPR 第 28 条规定,如果涉及欧盟个人数据,则必须签订该协议。请发送邮件至 legal@ravinaro.com 索取该协议。
数据保留
我们仅在为实现本政策所述目的或法律要求所必需的时间内保留您的个人数据。
账户数据:在您的账户存续期间保留。您可以随时申请删除您的账户。
预订和项目记录:保留至服务履行完毕,外加一段合理的后续跟进、开票和法律合规期限(财务记录通常最多保留 7 年)。
审计日志:出于安全和防范欺诈的目的而保留,通常最多保留 3 年。
分析数据:Google Analytics 数据将根据我们的 GA4 配置设置保留(默认值:14 个月)。
订阅电子报:您的邮箱地址将一直保留,直到您取消订阅为止。
Cookie 和浏览器存储:有关具体期限,请参阅我们的 Cookie 政策。
您的权利
根据您所在地区,根据适用的数据保护法律(包括 GDPR 和类似法规),您可能拥有以下关于您个人数据的权利:
- 访问权:您可以要求获取我们持有的关于您的个人数据副本。
- 更正权:您可以要求我们更正不准确或不完整的数据。
- 删除权:您可以要求我们删除您的个人数据,但须遵守法律规定的数据保留要求。
- 限制处理权:在某些情况下,您可以要求我们限制处理您数据的方式。
- 数据可携权:您可以请求以结构化、机器可读格式获取您的数据。
- 反对权:您可以反对我们出于特定目的(包括直接营销)处理您的数据。
- 撤回同意的权利:如果数据处理基于您的同意,您可以随时撤回该同意,而不会影响先前处理的合法性。
如需行使上述任何权利,请联系我们: privacy@ravinaro.com.
我们将在30天内回复您的请求。如果我们需要更多时间,我们会告知您原因和延期期限。
如果您认为我们没有按照适用法律处理您的数据,您也有权向您当地的数据保护机构提出投诉。
国际数据传输
我们的第三方服务提供商(包括 Google/Firebase、Stripe 和 Resend)在全球范围内运营,可能会在您居住国以外的国家/地区处理您的数据。这些提供商已实施适当的国际数据传输保障措施,包括标准合同条款 (SCC) 和适用数据保护法律认可的其他机制。
使用我们的服务,即表示您承认您的数据可能会被传输到数据保护法律与您所在国家/地区不同的国家/地区进行处理。
儿童隐私
我们的网站和服务不面向16岁以下人士。我们不会故意收集儿童的个人数据。如果您认为我们无意中收集了儿童的数据,请联系我们。 privacy@ravinaro.com 我们会立即删除它。
本政策的变更
我们可能会不时更新本隐私政策,以反映我们的做法、服务或适用法律的变化。如有更改,我们将更新本页面顶部的“最后更新日期”。
对于重大变更,我们可能还会通过电子邮件或网站公告通知您。我们建议您定期查看本政策。
联系我们
如果您对本隐私政策或我们的数据处理方式有任何疑问,请联系我们:
隐私查询: privacy@ravinaro.com
一般咨询: info@ravinaro.com
您也可以通过我们的[此处插入链接]联系我们。 联系页面.