最后更新:2026年6月26日
数据控制者
Mishagin Vyacheslav Vladimirovich 以 SRS Conglomerate 名义运营 SRS Cortex,是通过 cortex.srs 及 Cortex 应用处理的个人数据控制者。联系方式:support form。
我们收集的信息
我们收集您直接提供的信息,以及您使用 Cortex 时产生的数据:
- 账户数据——姓名、电子邮件地址、密码哈希、账单联系人及组织信息。
- 工作区数据——团队成员、角色、评论、审批流程及客户审阅设置。
- 渠道数据——OAuth 令牌、已连接社交账号标识符,以及 Instagram、LinkedIn、Telegram、X 和 Threads 的发布权限。
- 活动数据——内容草稿、排期、标签、媒体资源及发布历史。
- 分析数据——互动指标、触达、展示、粉丝趋势,以及来自已连接渠道的导出报告。
- 支持数据——与 support form 的通信、错误报告及应用内支持工单。
我们如何使用您的信息
我们将个人及工作区数据用于:
- 提供、维护和改进 SRS Cortex 功能,包括内容日历、发布队列、广告流程及分析。
- 验证用户身份、实施访问控制,并保护账户免遭欺诈和滥用。
- 处理订阅、发票及与支付相关的通信。
- 发送与您的账户相关的服务公告、安全警报及产品更新。
- 分析聚合使用情况,以改进引导流程、可靠性和功能设计。
处理的法律依据
根据您与我们的关系及适用法律,我们依据以下法律依据处理数据:
- 合同——为提供您所订阅的 Cortex 服务所必需的处理。
- 合法利益——保障平台安全、防止滥用、改进产品质量及就账户事宜与您沟通。
- 同意——在可选 Cookie、营销通信或您启用的特定集成所需时。
- 法定义务——为税务、会计或响应合法法律请求而保留记录。
共享与披露
我们不出售个人数据。仅在以下情况下与可信子处理器共享数据,或在法律要求时披露:
所有子处理器均受数据处理协议约束,且仅可代表我们执行服务而访问数据。
- 位于欧盟的基础设施与托管提供商,用于应用托管、数据库及备份。
- 支付处理器——处理订阅费用;卡数据由提供商处理,不存储在 Cortex 服务器上。
- 邮件、分析与监控供应商,用于发送事务性消息及衡量可靠性。
- 执法机关或监管机构——在适用法律要求时,经审查请求的有效性与范围后披露。
数据保留
活跃账户数据在订阅期间保留,并在经核实的账户关闭后 30 天内删除或匿名化,除非法律要求更长期保留。
账单记录、审计日志及受法律保全约束的数据,可能因法律要求或争议解决而保留更久。
您的权利
在适用法律允许的范围内,您可行使以下权利:
- 访问——请求获取我们持有的您的个人数据副本。
- 更正——修正不准确或不完整的信息。
- 删除——在数据不再必要或您撤回同意(如适用)时请求删除个人数据。
- 可携带性——以结构化、常用格式接收您提供的数据。
- 限制处理——在请求审查期间要求限制某些用途。
- 反对——在您的具体情况需要时,反对基于合法利益的处理。
安全措施
我们实施技术与组织措施,包括传输和静态加密、访问控制、安全会话 Cookie,以及公开网站与 Cortex 应用之间的隔离。
互联网传输方式无法做到完全安全。我们持续审查控制措施,并按安全页面及透明度报告所述,在确认事件后通知受影响用户。
国际传输
数据主要存储在欧盟。若数据传输至欧洲经济区以外,我们采用标准合同条款或同等机制等适当保障措施。
儿童
SRS Cortex 不面向 16 岁以下儿童。我们不会故意收集未成年人的个人数据。如您认为未成年人提供了数据,请联系 support form。
政策变更
我们可能更新本隐私政策以反映产品变更或法律要求。重大变更将在此页面发布并更新日期。在法律允许的情况下,变更后继续使用即视为接受。
联系我们
有关隐私问题或数据主体请求,请使用注册账户邮箱发送邮件至 support form。