Skip to content
法律 · 隐私

隐私政策

说明 UPDEVTEAM LTD(Tenvo 背后的公司)在您访问 tenvoai.com、注册账户或使用 Tenvo 远程访问客户端时如何收集、使用和保护个人数据。根据 GDPR、UK GDPR、加州消费者隐私法案(California Consumer Privacy Act)和巴西《通用数据保护法》(Lei Geral de Proteção de Dados,LGPD)编写。

最后更新: 2026-05-06
TL;DR

我们尽量仅收集运行服务所需的最少数据。会话内容(您的屏幕、按键记录、传输的文件)在传输过程中加密;在直接连接时为端到端加密。我们不会记录或出售您的会话。

如果您居住在欧盟、欧洲经济区、英国、瑞士或加利福尼亚,以下所述的权利适用于您。要行使任何权利,请写信至 support@tenvoai.com —— 我们会在 30 天内回复。

01谁负责您的数据

本政策中所述个人数据的数据控制者是成立在塞浦路斯共和国的上游团队有限公司。控制者的联系方式如下:

公司名称
upDevTeam LTD
注册号
HE 438173
增值税号
10438173A
注册地址
塞浦路斯共和国(完整地址可从塞浦路斯公司和知识产权登记处获得)
电子邮件
support@tenvoai.com
电话
+357 95964531
数据保护联系人
support@tenvoai.com

我们没有指定欧盟第 27 条代表,因为我们是在欧盟内建立的。如果您写信至 support@tenvoai.com,我们将把您的请求交给内部的正确人员。

02我们收集哪些数据

我们收集以下类别的个人数据:

  • 账户数据. 电子邮件地址、哈希密码(或使用的魔术链接 / OTP 登录)、显示名称以及账户创建和最后登录的时间戳。
  • 服务遥测. 您连接的设备的公共对等 ID、会话开始和结束时间戳、传递的总字节数以及您连接的 IP 地址。我们需要这些数据来执行中继配额、调试连接和禁止滥用的 ID。
  • 账单数据. 当付费计划上线时,账单名称、地址、增值税编号,以及支付卡的最后 4 位数字 / 到期 / 品牌。完整的卡号仅由 Stripe 收集和存储——我们从未看到。
  • 支持通讯. 您通过 support@tenvoai.com 或帮助表单向我们写的任何内容,包括您选择发送的任何附件。
  • 网站分析. 如果您在 Cookie 横幅上选择启用分析,Google Analytics 4(property G-L1D5Z114P2)会记录页面浏览、来源网址、大致位置(经 IP 截断)、一个假名化的客户端标识符,以及下列转化事件:select_plan(您在 /pricing 点击了哪个付费方案)、download_click(您从哪个平台下载,见 /download)、app_activated(我们与您的下载匹配的桌面激活)、和 purchase(您通过 Stripe 完成的订阅)。为衡量哪些广告带来安装,我们还会短期保留——最长为 14 天——您下载请求的来源 IP,并将其与同一网络上桌面设备首次连接时的 IP 进行匹配;由此产生的转化信息,包括在存在时的 Google click identifier(gclid),可能会被上传至 Google Ads。我们绝不会上传您的姓名、电子邮件或会话内容。Stripe 的支付处理受 Stripe 自身的隐私政策约束。如果您拒绝分析,则上述任何事件均不会触发。

我们不会故意收集特殊类别的数据(种族、健康、 biometrics、政治观点、宗教、性取向)。请勿在对等名称、机器名称或支持票中提供此类数据。

03我们为何使用您的数据

我们仅为以下目的处理上述数据:

  • 运营服务:路由连接、认证您、应用配额和滥用限制。
  • 客户支持:回复问题、调试您报告的问题以及改善文档。
  • 账单和会计:向您收费、发票、遵守塞浦路斯税法。
  • 安全和滥用预防:检测凭据填充、禁止恶意对等 ID、调查可接受使用政策的违规行为。
  • 服务改进:聚合和匿名化的使用统计数据帮助我们决定接下来构建的内容。
  • 法律义务:响应合法的法庭命令、保留法律要求的记录(例如根据塞浦路斯税法保留 7 年的发票)。

04处理的合法依据

根据 GDPR 第 6 条,我们依赖以下合法依据:

合同
与您账户的运营和服务交付相关的大多数处理是履行您与我们之间的合同所必需的(第 6 条 (1)(b))。
合法利益
反滥用、服务器日志保留和基本产品分析属于我们在运营一个安全服务中的合法利益(第 6 条 (1)(f))。我们已将其与您的权利进行平衡,并认为这是适当的。
同意
可选的分析 cookies、营销电子邮件,以及任何其他可选处理均依赖于您通过 cookie 横幅或相关的同意选项所给予的同意(第 6 条第 1 款第 (a) 项)。您可以随时撤回同意,而不影响以往的处理。
法律义务
税务、会计和法定记录保存依赖于第 6 条第 1 款第 (c) 项。

05我们与谁分享数据

我们不出售您的个人数据。我们仅与以下子处理者共享数据,他们均受到书面数据处理协议的约束:

Supabase, Inc.
账户数据库、魔术链接认证、遥测存储。托管在欧盟(eu-west-1,法兰克福)。美国母公司 — 请参见下面的国际转移。
Our VPS hosting provider
我们的中继与 Web 基础设施的计算与带宽由 VPS 托管提供商提供,其服务器位于美国。
Google LLC (GA4)
可选的网站分析(仅在您接受 cookie 横幅时)。
Stripe Payments Europe
付费计划的卡片处理,待启动。Stripe 作为独立的数据控制者进行防欺诈处理。

我们还可能在严格保密的情况下与我们的审计师、税务顾问和法律顾问分享数据,并在根据有效命令的要求下与执法机构分享数据。

06国际数据转移

个人数据在我们的托管提供商基础设施上处理。部分数据保存在位于欧盟的 Supabase(托管 PostgreSQL);您的账户与账单记录、连接元数据和 IP 地址在托管于美国的中继、cabinet 和 Web 服务器上处理。向美国的处理属于国际传输,我们依赖包括欧盟标准合同条款(EU Standard Contractual Clauses)和传输影响评估在内的适当保障措施。

如果您希望获取相关的 SCC 或转移影响评估的副本,请写信至 support@tenvoai.com。

07我们保留您的数据多久

当个人数据不再用于收集的目的时,我们将删除这些数据,执行以下保留计划。如果您删除账户,我们将永久删除或匿名化相应的数据,除非法律要求我们保留这些数据(例如发票)。

账户数据
直到您删除账户外加 30 天的软删除缓冲期,以便恢复意外删除。
会话遥测
90 天,然后汇总为匿名的每月统计数据。
服务器访问日志
常规日志保留 30 天;在我们积极调查滥用事件时可长达 12 个月。
发票和税务记录
按照塞浦路斯税法,从财务年度结束起保留 7 年。
支持工单
在工单最后活动后的 24 个月。

08您的权利

如果 GDPR、英国 GDPR 或可比的 EEA 法律适用于您,您对您的个人数据拥有以下权利:

  • 访问权. 请求获取我们所持有的关于您的个人数据的副本,以及有关我们如何使用这些数据的信息。
  • 纠正权. 请我们更正不准确或不完整的数据。
  • 删除权. 请求我们删除您的数据,但需要遵循法律义务保留和待处理法律索赔的例外。
  • 限制处理权. 请求我们在解决投诉或准确性争议期间停止使用您的数据。
  • 数据可携带权. 请求以机器可读的形式导出您提供给我们的数据,格式为 JSON。
  • 反对权. 反对基于我们合法利益的处理,包括任何直接营销电子邮件。
  • 撤回同意权. 在处理依赖于同意的情况下,您可以随时撤回该同意,而不影响以往的处理。

要行使这些权利,请写信至 support@tenvoai.com。我们将在 30 天内回复。我们可能需要验证您的身份,然后再对请求采取行动。

如果您认为我们对您的数据处理不当,您有权向塞浦路斯个人数据保护专员办公室或您居住国的监督机构提出投诉。

09加利福尼亚居民通知(CCPA / CPRA)

如果您是加利福尼亚居民,您有权了解我们收集的个人信息,有权请求删除,有权纠正不准确的信息,以及有权选择退出任何个人信息的“销售”或“分享”。我们不出售或分享个人信息以进行跨上下文行为广告。

我们在 CCPA 下以非歧视性方式处理可验证的消费者请求:行使您的权利不会影响您所获得的服务水平或价格。

要提交 CCPA 请求,请发送电子邮件至 support@tenvoai.com。您也可以书面指定一名授权代理人代表您行事。

10针对巴西居民的通知(LGPD)

如果您为巴西居民,Lei Geral de Proteção de Dados(LGPD,Law 13.709/2018)适用于我们对您个人数据的处理。对于我们直接收集的关于您的数据,我们为控制者(controlador);对于您在服务上处理的关于他人的数据,我们为处理者(operador)。

根据LGPD第18条,您对个人数据享有以下权利:确认是否正在处理;访问数据;更正不完整、不准确或过时的数据;对不必要或过多的数据进行匿名化、封存或删除;将数据可移植至另一服务提供者;删除基于同意处理的个人数据(但不包括LGPD第16条所述的例外);获悉我们与之共享数据的公共或私人实体;获知拒绝同意的选项及其后果;撤回同意。

根据LGPD第7条,我们的合法依据包括:合同履行及合同前步骤(用于账户和账单数据);合法利益(用于安全遥测——须权衡您的权利与自由,且您享有无条件的反对权);法律义务(在适用情况下,用于巴西法律下的税务记录);以及同意(用于可选分析)。

国际传输:若您的数据在 EEA 以外处理,我们会与相关的子处理方一起依赖适当的保障措施,例如 EU Standard Contractual Clauses。

如欲行使任何LGPD权利,请写信至 support@tenvoai.com。我们会在15天内回应,遵循Autoridade Nacional de Proteção de Dados(ANPD)的指引。若您认为我们处理数据不当,可直接向ANPD提交投诉:gov.br/anpd。

11安全

我们使用适当的管理、技术和组织措施来保护个人数据的安全:传输中的加密(TLS 1.3)、备份时的加密、基于角色的访问控制,采用最小特权默认设置、审计日志记录、员工必须启用双因素身份验证,以及每年审查访问权限。

会话内容在传输中加密,且不会被我们记录。有关连接如何被保护的详情,请参见“安全实践”页面。

12儿童

Tenvo 并不针对 16 岁以下的儿童,我们也不会有意收集儿童的个人数据。如果您认为儿童创建了账户,请联系 support@tenvoai.com,我们将及时删除该账户。

13自动决策

我们不对您进行仅基于自动处理做出法律或类似重要影响的决策。反欺诈系统可能会暂时标记可疑流量,但在账户暂停成为最终之前,人为复核任何暂停事宜。

14个人数据泄露

如果发生可能会对您的权利和自由造成风险的泄露,我们将在 72 小时内通知个人数据保护专员,并在不迟延的情况下通知受影响的用户,符合 GDPR 第 33 和第 34 条的规定。

15本政策的变更

我们可能会更新本政策以反映产品或法律的变更。重大变化通过电子邮件(在我们有您地址的情况下)以及在本页面上提前至少 30 天公告,除非法律要求变更提前生效。

16如何联系我们

有关隐私问题或行使任何权利,请写信至 support@tenvoai.com。如有关于公司的一般问题,请写信至 support@tenvoai.com。

邮寄至注册办公室:upDevTeam LTD(HE 438173),位于塞浦路斯共和国。

本政策出于诚意提供,但不构成法律建议。如翻译版本与英文版本冲突,以英文版本为准。