合规与GDPR
我们对数据保护的承诺
Timint从设计之初就旨在遵守欧洲个人数据保护法规。
核心原则
隐私设计
数据保护从每项功能的设计阶段就已融入。我们只收集严格必要的数据。
完全透明
我们清楚地告知您数据的使用方式。我们的隐私政策以通俗易懂的语言撰写。
数据最小化
我们只收集服务运行所需的数据。不存储任何多余数据。
持续安全
您的数据受到前沿技术和组织措施的保护,并持续更新。
用户控制
您对数据拥有完全控制权:随时访问、修改、导出和删除。
不出售数据
您的个人和财务数据永远不会被出售、出租或用于广告目的分享。
计算保持在服务器端
通过我们的V2架构,您的敏感计算(收入、预测、AI教练建议)在专用的欧洲基础设施内运行。您的手机仅接收可显示的数据。
可解释的匿名AI
我们的AI教练作为专业的服务器端顾问运行。发送给LLM模型的上下文会系统性地进行匿名处理,并且从不用于训练第三方模型。
欧洲主权
托管、服务器功能、编辑流程和用户快照均位于欧洲(Google Cloud europe-west1)。
您的权利
访问权
随时从您的个人资料访问Timint存储的所有个人数据。
可携带权
以结构化可读格式(JSON/CSV)导出所有数据,以转移到其他服务。
删除权
请求完全且不可逆地删除您的账户和所有数据。
更正权
随时直接从应用中修改您的个人信息。
反对权
反对出于特定目的(包括营销通信)处理您的数据。
限制权
在特定情况下请求限制处理您的数据。
技术措施
技术保护
- 静态AES-256加密和传输TLS 1.3加密
- 用户间数据隔离
- 实时日志记录和监控
- 加密异地备份
组织保护
- 按最小权限原则限制数据访问
- 定期团队数据保护培训
- 文档化的事件响应流程
- 指定数据保护官(DPO)
V2 删除级联(DSAR)
- 覆盖所有 14 个 V2 服务器快照集合的删除级联
- 通过 CacheRegistry 在注销时清除移动离线缓存
- 在 Google Cloud Secret Manager 中撤销集成令牌
- 保持不可变的 DSAR 审计日志作为合规证明
AI 和内容保护措施
- 为 AI 教练和编辑流程提供专门的 DPIA
- 在 OpenAI 和 Anthropic 启用零保留
- 生成内容的四层质量验证(去重、作者验证、文本审计、图像审计)
- 在发布前对任何可疑内容进行死信隔离