TimintTimint
合规与GDPR

我们对数据保护的承诺

Timint从设计之初就旨在遵守欧洲个人数据保护法规。

核心原则

隐私设计

数据保护从每项功能的设计阶段就已融入。我们只收集严格必要的数据。

完全透明

我们清楚地告知您数据的使用方式。我们的隐私政策以通俗易懂的语言撰写。

数据最小化

我们只收集服务运行所需的数据。不存储任何多余数据。

持续安全

您的数据受到前沿技术和组织措施的保护,并持续更新。

用户控制

您对数据拥有完全控制权:随时访问、修改、导出和删除。

不出售数据

您的个人和财务数据永远不会被出售、出租或用于广告目的分享。

计算保持在服务器端

通过我们的V2架构,您的敏感计算(收入、预测、AI教练建议)在专用的欧洲基础设施内运行。您的手机仅接收可显示的数据。

可解释的匿名AI

我们的AI教练作为专业的服务器端顾问运行。发送给LLM模型的上下文会系统性地进行匿名处理,并且从不用于训练第三方模型。

欧洲主权

托管、服务器功能、编辑流程和用户快照均位于欧洲(Google Cloud europe-west1)。

您的权利

访问权

随时从您的个人资料访问Timint存储的所有个人数据。

可携带权

以结构化可读格式(JSON/CSV)导出所有数据,以转移到其他服务。

删除权

请求完全且不可逆地删除您的账户和所有数据。

更正权

随时直接从应用中修改您的个人信息。

反对权

反对出于特定目的(包括营销通信)处理您的数据。

限制权

在特定情况下请求限制处理您的数据。

技术措施

技术保护

  • 静态AES-256加密和传输TLS 1.3加密
  • 用户间数据隔离
  • 实时日志记录和监控
  • 加密异地备份

组织保护

  • 按最小权限原则限制数据访问
  • 定期团队数据保护培训
  • 文档化的事件响应流程
  • 指定数据保护官(DPO)

V2 删除级联(DSAR)

  • 覆盖所有 14 个 V2 服务器快照集合的删除级联
  • 通过 CacheRegistry 在注销时清除移动离线缓存
  • 在 Google Cloud Secret Manager 中撤销集成令牌
  • 保持不可变的 DSAR 审计日志作为合规证明

AI 和内容保护措施

  • 为 AI 教练和编辑流程提供专门的 DPIA
  • 在 OpenAI 和 Anthropic 启用零保留
  • 生成内容的四层质量验证(去重、作者验证、文本审计、图像审计)
  • 在发布前对任何可疑内容进行死信隔离