隐私政策
最后更新: 2026年5月
NexPhase(“我们”)为工业运营商提供可靠性和维护管理平台。本页面概述我们如何处理数据。如需完整隐私声明,请联系 contact@nexphase.biz。
我们收集什么
我们收集账户信息(姓名、电子邮件、组织)、客户上传的文档和设备数据,以及用于安全和可靠性的标准服务器日志(IP 地址、用户代理、请求时间)。
如何使用
数据仅用于向您的组织提供服务:提取维护任务、运行分析并生成报告。客户数据按租户隔离,不用于训练第三方模型。
子处理方
我们使用经过审查的基础设施和 AI 提供商。目前的子处理方包括用于托管和存储的 Google Cloud Platform (GCE) 上的 Replit Deployments,以及用于分析的 OpenAI、Anthropic 和 DeepSeek。所有 AI 提供商均配置为不保留客户数据,也不使用客户数据进行训练。可应要求提供最新名单。
托管与数据驻留
本平台托管于 Google Cloud Platform (GCE)。客户数据存储在启用静态加密的托管服务中。生产区域和区域替代方案的详情可通过 contact@nexphase.biz 获取。
保留与删除
客户数据在订阅期间保留。订阅终止后,除非合同或法律要求更长的期限,否则将在 30 天内删除。
国际用户(GDPR 及同等法规)
NexPhase 在澳大利亚运营。欧洲经济区、英国及同等司法辖区的用户享有访问、更正、删除和数据可携带权,并可反对某些处理或要求限制处理。发送至 contact@nexphase.biz 的请求将在 30 天内处理。在需要时,可以签订《数据处理附录》(DPA)。
安全
传输中的流量经过加密(TLS 1.2+ 并启用 HSTS)。数据使用具有访问控制和静态加密的托管服务。身份验证按组织进行,管理操作会被记录。如需报告问题,请联系 contact@nexphase.biz 或访问 /.well-known/security.txt。
合规状态
NexPhase 目前未获得 SOC 2、ISO 27001 或同等第三方审计标准的认证。客户可通过 contact@nexphase.biz 请求安全问卷答复、供应商评估或《数据处理附录》(DPA)。
联系方式
如有问题,或需提出数据访问或删除请求,请联系:contact@nexphase.biz。
