隐私政策

Busabase Cloud 如何收集、使用和保护你的个人信息、工作区记录与文件。

生效日期:2026 年 8 月 12 日

最后更新:2026 年 8 月 12 日

本隐私政策说明 AI Organizer Company(以下称 "Busabase"、"我们")在你使用 Busabase Cloud(包括工作区、数据表与记录、审核收件箱、文件存储、托管 API 以及接入的 AI Agent,统称"本服务")时,如何收集、使用和共享与你有关的信息。使用本服务即表示你同意按本政策收集和使用信息。

本政策中的关键概念:

  • 用户账号(User Account) —— 你的个人登录身份(邮箱 + 凭据)。同一个用户账号可以同时属于多个空间站。
  • 空间站(Space) —— 作为计费与组织单位的工作区实体。空间站中包含数据表、记录、文件、成员和席位。订阅按空间站购买、按席位计费,而不是按个人账号计费。
  • 变更请求(Change Request) —— 由 Agent、集成或人提交的变更提案。根据提交它所用凭据的权限级别,该提案或者立即生效,或者保持待审状态直到人工审核批准。

1. 我们收集的信息

1.1 你主动提供的信息

  • 账号信息:注册时我们收集你的姓名、邮箱和密码(仅以加盐哈希形式存储)。这构成你的用户账号
  • 空间站信息:创建或加入空间站时,我们收集空间站名称、所有者信息、成员列表、角色和席位分配。
  • 支付信息:空间站所有者购买付费套餐时,支付信息由我们的记录商(merchant of record)Creem(Armitage Labs OÜ)收集和处理。我们不会接收或存储你的完整卡号,只保存 Creem 回传的订阅状态、套餐、席位数、订单标识和账单元数据。
  • 资料信息:你选择提供的其他信息,如头像、显示名称或工作区偏好设置。
  • 沟通内容:你联系客服、预约演示、提交销售咨询或候补名单表单时,我们收集你的留言内容和联系方式。

1.2 工作区内容

  • 记录与数据表:你和你的 Agent 创建的结构化数据——表、字段、记录、视图及其字段值。
  • 变更请求与审核历史:变更提案及其 diff、审核意见、批准与驳回决定,以及做出每次决定的审核者身份和时间戳。这条审核轨迹是产品的核心,会在空间站存续期间一直保留。
  • 文件与附件:你上传、挂到记录上或存放在空间站云盘中的文件。
  • 元数据:文件名、大小、类型、文件夹与节点结构、视图配置和访问权限。
  • Agent 交互:代表你处理的提示词、指令、工具调用、生成内容和 Skill 相关材料。

1.3 自动收集的信息

  • 使用数据:你如何使用本服务,包括用到的功能、访问过的记录和文件、执行过的审核操作。
  • 设备信息:设备类型、操作系统、浏览器类型和应用版本。
  • 日志数据:服务器日志,包括 IP 地址、访问时间、API 调用、Webhook 投递和来源 URL。
  • Cookie 及类似技术:用于身份验证、会话管理、语言偏好和产品分析。详见第 11 节。

1.4 来自第三方的信息

  • OAuth 服务商:如果你使用 Google 或 GitHub 登录,我们会从该服务商获取基础资料信息(姓名、邮箱、头像)。
  • 计费服务商:Creem 会向我们推送你空间站的订阅、账单和支付状态事件。
  • 自建实例连接:如果你把自建或桌面版 Busabase 实例连接到 Busabase Cloud,我们会收到该连接的元数据以及你配置同步的数据。

2. 我们如何使用这些信息

  • 提供服务:存储和提供你的数据表、记录、文件和视图;把变更请求路由给正确的审核人;维护审计轨迹;执行你设置的权限。
  • AI 处理:把你提交的请求、记录和文件路由到相应的 AI 模型或 Agent 运行时,以提供审核辅助、信息抽取、搜索和自动化能力。
  • 计费:确定空间站适用的套餐、席位数和配额,并与记录商对账。
  • 改进服务:分析使用模式、排查问题、开发新功能。我们不会使用你的工作区内容去训练第三方基础模型供其通用用途。
  • 与你沟通:发送事务性邮件——审核通知、邀请、配额预警、安全提醒和账单收据——并在你同意的前提下发送产品更新。
  • 保障安全:检测、预防和响应欺诈、滥用、未授权访问和安全事件。
  • 遵守法律义务:满足法律要求、响应合法请求、保护我们的权利。

3. 我们如何共享这些信息

我们不出售你的个人信息或工作区内容。仅在下列情形下共享信息。

3.1 服务提供商

  • 支付与记录商:Creem(Armitage Labs OÜ),地址 Telliskivi tn 57b/1, Tallinn, Estonia。Creem 是 Busabase Cloud 订阅的记录销售方,负责结账、开票、税务和退款。
  • AI 模型与 Agent 基础设施:用于提供 Busabase 中可选模型的服务商与网关,以及沙箱化或带工具能力的 Agent 运行时。
  • 对象存储与文件分发:用于上传、附件、下载和安装包的 S3 兼容存储与 CDN 服务商。
  • 邮件投递:Resend、Postmark、SendGrid 或 AWS SES 等事务性邮件服务商。
  • 托管、日志与运维基础设施:运行本服务所需的云、数据库、缓存、搜索、监控和安全服务商。

所有服务提供商都有合同义务保护你的数据,且只能用于我们指定的用途。

3.2 工作区协作

当你邀请成员加入空间站、创建分享链接或发布视图时,我们会按你设置的权限,把相应记录和文件提供给这些用户。公开分享链接对任何持有该链接(以及你设置的密码)的人都可访问。

3.3 出站 Webhook 与集成

如果你配置了出站 Webhook、MCP 连接、API Key 或第三方集成,我们会按你的配置传输相应数据。发送什么、发送到哪里,由你控制。

3.4 法律要求

在法律、传票或其他法律程序要求时,或我们认为披露对于遵守适用法律、保护 Busabase、用户或他人的权利、财产与安全,或执行服务条款属必要时,我们可能披露信息。

3.5 业务转让

若发生合并、收购或资产出售,你的信息可能作为交易的一部分被转移。在你的信息适用另一份隐私政策之前,我们会通知你。

3.6 经你同意

在你明确同意的情况下,我们可能与第三方共享信息。


4. 我们的角色:控制者与处理者

Busabase Cloud 处理两类不同的个人数据,我们在其中的法律角色也不同。如果你受 GDPR、UK GDPR 或类似法律约束,这个区分很重要。

  • 账号与计费数据 —— 你的姓名、邮箱、登录凭据、空间站成员关系、订阅与账单记录,以及我们生成的服务器日志。对这类数据我们是控制者:由我们决定处理的目的和方式。
  • 工作区内容 —— 你空间站里的记录、文件、变更请求和审核历史,包括你或你的 Agent 放进去的任何第三方个人数据(例如 CRM 数据表里的客户姓名)。对这类数据你是控制者,我们是你的处理者:我们仅按你的书面指示处理,这些指示即你通过本服务和本政策所给出的指示。

作为你的处理者,我们将:仅为提供本服务并按你的指示处理工作区内容;要求有访问权限的人员承担保密义务;采取第 5 节所述的安全措施;仅在第 3.1 节的条件下引入子处理者;在合理可行的范围内协助你处理数据主体请求与安全通知;并按第 4a 节所述在终止时删除或返还工作区内容。

如果你需要一份签署的数据处理协议(DPA),含当前子处理者清单与标准合同条款,请发信至 support@busabase.com,我们会提供。

作为工作区内容的控制者,有责任确保把第三方个人数据放进空间站有合法依据,并告知这些人其数据将被如何使用。


4a. 数据保留

在你的账号和空间站处于活跃状态期间,或为提供服务所必需的期间,我们会保留你的个人信息和工作区内容。

下表列出的是我们执行的保留目标,描述的是正常运行下我们力求达到的时限,而非有保证的上限:安全事件、法律保全要求、服务商自身的备份周期,或法律要求更长保留的情形,都可能延长其中某一项。如果你需要针对某一类数据的具有约束力的承诺,请发信至 support@busabase.com,我们会书面确认能够承诺的范围。

数据删除或注销后的保留目标
记录、文件与工作区内容立即从活跃服务中移除;通常在 30 天内从主存储清除
含已删除内容的加密备份通常在 35 天内轮转淘汰
账号资料与凭据注销后通常在 30 天内删除或匿名化
安全与访问日志目标 12 个月
计费、发票与税务记录按税法要求,至少 7 年

与空间站关联的审批历史和审计条目会在该空间站存续期间保留——正是它们让该空间站的记录可被核验。删除空间站后,它们按上表的时限一并删除。

在我们作为你的处理者的情形下,终止时我们按上表删除或返还工作区内容,除非你书面另行要求,或法律要求我们保留。


5. 数据安全

我们采取管理、技术和组织层面的保护措施,包括传输加密(TLS)、凭据哈希、按范围授权的 API Key、基于角色的访问控制、对每次记录与文件请求的权限校验,以及运维日志与监控。

但互联网上没有任何传输方式是 100% 安全的,我们无法保证绝对安全。

5.1 数据泄露通知

如果我们发现影响你信息的个人数据泄露事件,我们将按 GDPR 的要求,在知悉后不无故拖延、且在可行的情况下于 72 小时内通知相关监管机构。若该泄露很可能对你的权利和自由造成高风险,我们会不无故拖延地直接通知你,说明发生了什么、涉及哪些数据、我们正在采取什么措施,以及你可以做什么。

在我们作为你的处理者的情形下,若泄露影响到你的工作区内容,我们会在知悉后不无故拖延地通知,以便你履行自己的通知期限义务。

5.2 自建与桌面版

如果你运行的是开源桌面版或自建版 Busabase,存放在该机器或服务器上的数据由你控制,保障该环境的安全是你的责任。


6. 你的权利与选择

视你所在地区而定,你可能享有以下权利:

6.1 访问与可携带

你可以通过本服务访问你的记录和文件,并使用导出、备份功能和托管 API 导出工作区数据。

6.2 更正

你可以在账号设置中更新或更正你的信息,或联系我们处理。

6.3 删除

你可以删除单条记录、文件、空间站,或整个账号。除非法律要求保留,否则我们会删除你的数据。

6.4 选择退出

  • 营销邮件:通过任意营销邮件中的退订链接退订。账号活跃期间,运营所必需的事务性邮件无法关闭。
  • AI 处理:你可以选择不给空间站接入 Agent,也可以随时吊销 API Key 和集成。
  • Cookie:通过浏览器设置管理 Cookie 偏好。

6.5 反对与限制处理

在我们以正当利益为处理依据时,你可以反对或要求限制某些个人信息处理行为。

如需行使上述权利,请联系 support@busabase.com


7. AI 与机器学习

7.1 我们如何使用 AI

Busabase 使用 AI,让 Agent 可以对你的数据提出变更提案。视功能和空间站配置而定,你的请求可能在 Busabase 托管的 Agent 运行时中处理,也可能由第三方模型服务商或兼容网关处理,并使用提示词、记录、文件和既往审核决定等工作区上下文。

7.2 AI 训练

我们不会使用你的记录、文件或审核历史去训练第三方基础模型供其通用用途。我们可能使用聚合或去标识化的运营数据来改进 Busabase 自身。

7.3 先审核,再信任

Busabase 的设计前提是:AI 产出以变更请求的形式到达,记录改了什么、由谁提出、何时提出。这项变更是立即生效还是保留待审,取决于提交它所用凭据的权限级别,该设置由你控制。AI 产出仍可能不完整、不准确、过时或有偏见。在你希望设置审核的地方配置审核、在批准变更之前进行审阅,以及对用于法律、财务、雇佣、安全、合规等高影响决策的内容进行验证,仍是你的责任。

7.4 模型可用性

具体使用哪个模型、服务商或处理路径,可能随你选择的模型、套餐、功能要求、可用性、安全控制或基础设施配置而变化。


8. 跨境数据传输

Busabase Cloud 在美国运营,我们的服务提供商分布在多个国家。你的信息可能被传输到你所在国家以外的地区处理。在法律要求时,我们会依赖相关机构认可的标准合同条款等适当保障措施。


9. 儿童隐私

本服务不面向 16 周岁以下的儿童。我们不会有意收集 16 周岁以下儿童的个人信息。若发现已收集此类信息,我们会尽快删除。


10. 第三方链接与集成

本服务可能包含第三方网站链接或与第三方服务集成。我们不对这些第三方的隐私实践负责,建议你查阅其隐私政策。


类型用途
必要 Cookie服务运行所必需(身份验证、会话管理、CSRF 防护、安全)
偏好 Cookie记住你的语言、主题和工作区设置
分析 Cookie以聚合方式帮助我们了解服务的使用情况

你可以通过浏览器设置控制 Cookie。禁用必要 Cookie 将导致无法登录。

逐个 Cookie 的完整清单、保留期、我们使用的分析服务商以及退出方式,见 Cookie 政策


12. 加州隐私权(CCPA)

如果你是加州居民,你在《加州消费者隐私法》下另享有以下权利:

  • 知悉我们收集、使用和披露哪些个人信息的权利
  • 要求删除个人信息的权利
  • 拒绝出售个人信息的权利(我们不出售个人信息
  • 因行使隐私权而不受歧视的权利

13. 欧洲隐私权(GDPR)

如果你位于欧洲经济区或英国,你在 GDPR 与 UK GDPR 下享有相应权利:

  • 处理依据:我们基于合同履行(提供服务)、同意(营销)、法律义务(税务与会计)和正当利益(安全、防滥用、产品改进)处理你的数据。
  • 控制者与处理者:对账号、计费和日志数据,AI Organizer Company 是控制者;对你空间站内的内容,我们是你的处理者。具体含义见第 4 节;如需签署的数据处理协议(DPA),请发信至 support@busabase.com
  • 跨境传输:对于传出欧洲经济区和英国的数据,我们依赖标准合同条款。当前子处理者清单可应要求提供。
  • 监管机构:你有权向所在地的数据保护机构投诉。
  • 欧盟/英国代表:我们尚未指定 GDPR 第 27 条项下的欧盟或英国代表。在指定之前,请将 GDPR 相关请求直接发送至 support@busabase.com,我们会在法定期限内处理。

14. 政策变更

我们可能不时更新本隐私政策。发生重大变更时,我们会在本页发布新政策并更新"最后更新"日期;对于重要变更,我们还可能通过邮件通知你。


15. 联系我们

如果你对本隐私政策或我们的数据实践有任何疑问,请联系:

客户支持support@busabase.com

数据保护与 GDPR/CCPA 请求support@busabase.com

安全问题support@busabase.com

公司主体:AI Organizer Company

注册地址:8 The Green, STE R, Dover, DE 19901, USA

账单与退款:由我们的记录商 Creem(Armitage Labs OÜ,Telliskivi tn 57b/1, Tallinn, Estonia)处理。请先写信到 support@busabase.com,我们会协助你。


使用 Busabase Cloud 即表示你已阅读并理解本隐私政策。