隐私政策
我们在提供 AI 驱动开发服务的过程中如何收集、使用和保护您的信息
隐私概述
Coderblock, Inc.(“Coderblock”或“我们”)——一家特拉华州公司,办公地址为 201 Spear Street, San Francisco, CA 94105——运营一个 AI 驱动的开发平台,旨在通过智能代码生成和自动化部署服务,帮助开发者、创业者和团队构建 Web 应用。欧盟客户的缔约方为我们的欧洲子公司 Coderblock Srl(意大利)。
本隐私政策说明了您使用我们位于 coderblock.ai 的平台及相关服务(“服务”)时,我们如何收集、使用、保护和共享信息。我们致力于在提供创新开发工具的同时保护您的隐私。
核心原则:
- 我们仅收集提供和改进服务所必需的数据
- 您的代码和项目仍为您的知识产权
- 我们采取行业标准的安全措施来保护您的数据
- 我们对我们的数据处理做法以及您的隐私权利保持透明
- 我们遵守适用的隐私法律,包括《通用数据保护条例》(GDPR)、《加州消费者隐私法》(CCPA)及其他地区性法规
使用我们的服务,即表示您确认已阅读并理解本隐私政策。如果您不同意我们的做法,请停止使用我们的平台。
我们收集的信息
账户和个人资料信息
当您创建账户或使用我们的服务时,我们会收集:
- 全名和电子邮件地址
- 公司或组织名称(如适用)
- 账户偏好和设置
- 订阅套餐和支付信息(通过第三方提供商安全处理)
- 头像或个人资料图片(如已上传)
开发和项目数据
为提供我们的 AI 驱动开发服务,我们会处理:
- 您提交给我们 AI 系统的代码提示词和描述
- 生成的代码、模板和项目配置
- 上传的文件和项目资源(图片、文档、数据文件)
- 项目元数据,包括名称、描述和设置
- 构建日志和部署信息
- 与团队成员协作时的协作数据
技术和使用信息
我们自动收集技术数据,以维护和改进我们的平台:
- IP 地址和大致地理位置(城市/地区级别)
- 浏览器类型、版本和操作系统
- 设备信息和屏幕分辨率
- 访问的页面、使用的功能以及在我们平台上停留的时间
- API 请求和系统性能指标
- 错误日志和诊断信息
通讯数据
当您联系我们或与我们的支持团队互动时:
- 支持工单和往来函件
- 反馈、建议和调查问卷回复
- 社区论坛帖子和评论(如适用)
- 通讯偏好和营销同意
年龄限制: 我们的服务面向 18 岁及以上的用户。我们不会在知情的情况下收集 18 岁以下未成年人的个人信息。如果我们发现此类收集,我们将立即删除相关信息。
我们如何使用您的信息
服务运营
- 提供 AI 驱动的代码生成和开发协助
- 处理您的提示词并生成相关的代码输出
- 管理项目构建、部署和托管服务
- 促进团队协作和项目共享
- 处理付款和管理订阅服务
- 提供客户支持和技术协助
平台改进
- 利用汇总或去标识化的使用数据改进我们的提示词、工具和代码生成工作流程(我们不使用您的内容训练 AI 模型)
- 分析使用模式以提升用户体验
- 开发新的功能和能力
- 优化平台性能和可靠性
- 开展研究和开发活动
安全与合规
- 监控欺诈或滥用行为
- 防范安全威胁和漏洞
- 遵守法律义务和法规
- 执行我们的服务条款和可接受使用政策
- 回应法律要求和法院命令
通讯与营销
- 发送与服务相关的公告和更新
- 提供产品通知和功能发布信息
- 发送营销通讯(经您同意)
- 开展用户研究和收集反馈
处理的法律依据
我们基于以下依据处理您的信息:
- 履行合同: 提供您所请求的服务
- 合法利益: 改进我们的平台并确保安全
- 遵守法律: 满足监管和法律要求
- 同意: 用于营销通讯和可选功能
人工智能与您的数据
Coderblock 是一个 AI 驱动的平台。本节依据《通用数据保护条例》(GDPR)以及经(欧盟)第2026/1744号条例修订的(欧盟)第2024/1689号条例(即《人工智能法》,EU AI Act),说明您的信息如何由人工智能系统处理。
我们向 AI 模型发送的内容
为生成和编辑您的应用以及您所请求的内容,我们会向 AI 模型提供者发送:
- 您的提示词和聊天消息,以及您添加的附件(例如图像和 PDF 文档);
- 执行请求所需的项目相关部分(文件、结构和项目笔记);
- 对于图像、视频和语音生成,您的描述以及您提供的任何源图像或文本。
我们仅发送您正在处理的项目的上下文——绝不包含其他客户的项目。仅当个人数据包含在您提供的内容中时,我们才会将个人数据发送给 AI 模型,因此我们建议,除非必要,请勿在提示词中包含第三方的个人数据。
由谁处理
根据您使用的生成模式和功能,请求由以下各方处理:Anthropic、OpenAI、Google、Zhipu AI(Z.ai)、Moonshot AI、DeepSeek 和 Xiaomi(直接或通过 OpenRouter)负责文本和代码生成;Google 负责图像;Zhipu AI 和 Kuaishou(Kling)负责视频;ElevenLabs 负责语音;fal.ai 负责口型同步;Langfuse 负责监控 AI 请求的质量和成本。它们作为我们的处理者(次级处理者)行事,并连同其所在地列于我们的安全页面。其中部分提供者在欧洲经济区以外处理数据,包括在美国和亚太地区国家;这些传输依据“国际数据传输”中所述的保障措施进行。
不使用您的内容进行训练
我们不会使用您的内容(代码、提示词、文件或生成的输出)来训练 AI 模型,我们的 AI 提供者亦依据不允许其使用该等内容训练其模型的条款处理您的内容。提供者可能会按照其条款的规定,出于安全和滥用监控目的,在有限期限内保留请求。为改进服务,我们仅使用汇总或去标识化的使用数据。
法律依据
AI 处理是履行我们与您之间的合同(提供您所请求的服务)所必需的。为改进服务而进行的汇总或去标识化使用分析基于我们的合法利益。
自动化决策
AI 输出是一项由您审查并决定是否使用的建议。我们不会作出《通用数据保护条例》第22条意义上的、仅基于自动化处理而对您产生法律效力或类似重大影响的决定。自动化系统帮助我们发现滥用行为和安全威胁;如该等措施对您的账户产生重大影响,您可以联系我们,以获得人工审查、表达您的观点并对该决定提出异议。
透明度与合成内容
您始终是在与作为人工智能系统的 Coderblock 助手互动。按照《人工智能法》第50条第2款的要求,通过服务生成的图像、视频和音频带有或将带有机器可读的标记,表明其系由人工智能生成(对于已投放市场的系统,自2026年12月2日起适用)。
您的最终用户
如果您使用 Coderblock 构建的应用使用 AI 功能(例如通过 AI 网关(AI Gateway)),您是该等功能所处理的最终用户数据的控制者,并负责告知他们相关情况,包括在《人工智能法》要求时告知他们正在与人工智能系统互动。请参阅我们服务条款中的“人工智能与欧盟《人工智能法》”。
托管后端与您的最终用户数据
某些功能允许您构建、发布和运营包含托管后端的应用——包括数据库、身份验证、存储、无服务器函数和实时功能——由我们的基础设施合作伙伴 Supabase 提供支持(“托管后端”)。当您将此类应用提供给他人使用时,您的应用可能会收集、存储和处理属于使用该应用的个人或实体(您的“最终用户”)的个人数据。
控制者与处理者角色
对于您的应用从您的最终用户处收集的个人数据,您是数据控制者,Coderblock 作为处理者,代表您并按照您的书面指示处理该等数据,且仅为提供服务之目的。Supabase 作为次级处理者。Coderblock 不独立控制您的最终用户的个人数据,也不将其用于自身目的。这有别于我们作为您的服务提供方而处理的关于您本人(作为我们的客户)的个人数据(用于账户管理、计费和支持),对于后者,Coderblock 是本政策其他部分所述的控制者。
您作为控制者的责任
- 确保在处理任何最终用户个人数据之前,您具备有效的法律依据并已获得所需的一切同意和授权
- 向您的最终用户提供合规的隐私声明,以及行使其数据主体权利的途径
- 回应您的最终用户提出的访问、更正、删除及其他数据主体请求
- 按照我们及我们的提供商的文档和建议,安全地配置您的应用——访问控制、行级安全(Row Level Security)、环境变量、保留和暴露设置
- 通过您的应用配置,决定收集哪些数据、保留多长时间以及何时删除
数据处理附录(DPA)
在您作为控制者、Coderblock(或 Supabase)作为处理者的情况下,该等处理受适用的数据处理附录约束。在适用法律要求的情况下,您必须在处理您的最终用户的个人数据之前,签署 Coderblock DPA,以及(如适用)Supabase DPA(可通过 Supabase 控制台获取)。如本隐私政策与已签署的 DPA 在此类处理方面存在任何冲突,以 DPA 为准。
次级处理者
为提供托管后端,我们依赖 Supabase(数据库、身份验证、存储、无服务器函数和实时功能)以及底层云基础设施提供商。托管后端所使用的次级处理者的最新名单可应要求提供,并在适用时通过已签署的 DPA 提供。
视为您的内容
您的最终用户通过您的应用提交、上传、传输或生成的个人数据,根据我们的服务条款被视为您的内容,并由您继续对其负责。请注意,托管后端项目在一段时间不活跃后可能会被暂停,并可能受我们服务条款中所述的平台控制和运营措施约束。
数据安全与保护
我们采取全面的安全措施,保护您的信息免遭未经授权的访问、篡改、披露或破坏:
技术保障措施
- 数据传输采用端到端加密(TLS 1.3)
- 静态数据采用 AES-256 加密
- 安全的密钥管理和定期密钥轮换
- 账户访问采用多因素认证
- 定期安全审计和渗透测试
- 自动化威胁检测和监控系统
运营安全
- 针对我们员工的基于角色的访问控制
- 员工背景调查和安全培训
- 与全体人员签订保密协议
- 定期开展安全意识和培训计划
- 事件响应程序和 7×24 小时监控
- 安全开发实践和代码审查
基础设施安全
- 通过 SOC 2 Type II 和 ISO 27001 认证的数据中心
- 物理安全控制和生物识别门禁
- 冗余系统和自动备份
- 网络分段和防火墙保护
- 定期漏洞评估和补丁修复
- 环境监控和灾难恢复计划
您的安全责任
为帮助保护您的账户,请:
- 为您的账户使用强度高且唯一的密码
- 在可用时启用双因素认证
- 对您的登录凭据保密
- 在共享或公共计算机上使用后退出登录
- 立即报告任何可疑活动
- 及时更新您的联系信息
事件响应
如发生安全事件,我们将:
- 及时调查并控制事件
- 在法律要求时,于 72 小时内通知受影响的用户
- 就事件的性质和范围提供清晰的信息
- 采取纠正措施,防止再次发生
- 配合执法机关和监管机构
您的隐私权利与选择
根据您所在的地区,您可能对您的个人信息享有某些权利。我们将依照适用的隐私法律尊重这些权利:
访问与可携带
- 请求访问我们所持有的关于您的个人信息
- 以结构化、机器可读的格式获取您的数据副本
- 导出您的项目、代码和账户数据
- 查看您的信息是如何被处理的
更正与更新
- 更正不准确或不完整的个人信息
- 更新您的账户详细信息和偏好
- 修改您的通讯设置
- 变更您的订阅和计费信息
删除与清除
- 请求删除您的个人信息
- 删除您的账户及相关数据
- 移除特定项目或内容
- 在适用情况下行使您的“被遗忘权”
处理限制
- 反对某些类型的数据处理
- 在争议解决期间限制处理
- 选择退出自动化决策
- 撤回对可选功能的同意
营销与通讯
- 随时退订营销电子邮件
- 选择您接收的通讯类型
- 选择退出促销活动和新闻通讯
- 保留必要的服务通讯
行使您的权利
如需行使上述任何权利,请通过 privacy@coderblock.com 或您的账户设置与我们联系。我们将:
- 在处理请求前核实您的身份
- 在 30 天内作出回应(或按当地法律要求)
- 就任何限制提供清晰的信息
- 在整个过程中为您提供协助
如果您认为我们未能妥善处理您的隐私问题,您可以向当地数据保护机构提出投诉。
国际数据传输
Coderblock, Inc. 是一家特拉华州公司,在美国加利福尼亚州旧金山设有办公室。如果您位于美国境外,您的信息可能会被传输至我们服务器所在的美国,并在美国存储和处理。欧盟客户的计费数据由我们的欧洲子公司 Coderblock Srl 在意大利处理,该公司是欧盟用户的缔约实体。发送给 AI 模型提供者的内容可能会视提供者的不同,在美国和亚太地区国家进行处理(请参阅我们的安全页面)。
跨境数据保护
- 我们对欧盟数据传输采用标准合同条款(Standard Contractual Clauses)
- 我们维持与“隐私盾”(Privacy Shield)同等的保护措施
- 我们遵守 GDPR 关于国际传输的要求
- 我们为所有跨境数据流动提供适当的保障措施
地区合规
欧盟: 我们遵守 GDPR,并为欧盟业务任命了数据保护官。
加利福尼亚州: 我们尊重《加州消费者隐私法》/《加州隐私权法》(CCPA/CPRA)规定的权利,并向加利福尼亚州居民提供所需的披露。
加拿大: 我们遵循《个人信息保护和电子文件法》(PIPEDA)的要求,并提供适当的隐私保护。
其他司法管辖区: 我们在开展业务的所有地区均遵守适用的隐私法律。
数据保留
我们仅在提供服务和履行法律义务所必需的期限内保留您的信息:
保留期限
- 账户信息: 在您的账户处于活跃状态期间保留,并在删除后保留 90 天
- 项目数据: 根据您的订阅套餐保留,或保留至您删除项目为止
- 技术日志: 出于安全和调试目的保留 12 个月
- 通讯记录: 出于客户服务目的保留 3 年
- 法律记录: 按适用法律法规的要求保留
数据删除
删除数据时,我们会采用行业标准方法确保安全销毁。部分信息在被完全移除之前,可能会在备份系统中保留最多 90 天。
联系信息
隐私咨询
电子邮件:
privacy@coderblock.com
数据保护官:
dpo@coderblock.com
邮寄地址
Coderblock, Inc.
Attn: Privacy Team
201 Spear Street
San Francisco, CA 94105
United States
政策更新
我们可能会不时更新本隐私政策。如有任何实质性变更,我们将通过电子邮件或我们的平台通知您。变更生效后您继续使用我们的服务,即构成您对更新后政策的接受。