隐私政策

生效日期:2026年1月20日

最后更新:2026年1月20日

欧洲经济区、英国及瑞士地区的用户可查阅本隐私政策的此版本

本隐私政策规范Foyer Technologies Private Limited("公司"、"Foyer"、"Merlin"、"我们"或"本公司")的在线信息收集实践。本政策阐明我们在您使用以下服务时收集的信息类型:https://merlin.foyer.work/网站、 https://www.getmerlin.in、浏览器扩展程序(Chrome、Edge、Firefox、Safari)、移动应用程序(iOS和Android)、AI笔记助手应用、API服务及任何其他相关服务(统称"服务")期间收集的信息类型,以及我们使用这些信息的方式。

Foyer运营Merlin AI——一款综合性人工智能助手,协助用户("用户")调用尖端AI模型完成各类任务,包括文本生成、对话交互、文档分析、图像生成、网络搜索等。 我们同时支持用户共享信息、文件及文件夹等内容("内容"),并分析其与客户、潜在客户及第三方("查看者")的互动情况。查看者指可访问注册用户共享内容的非注册用户。

我们遵循适用法律法规及数据保护与人工智能安全领域的行业最佳实践处理您的数据。本隐私政策旨在帮助您了解我们如何收集、使用、共享及保护您的信息。

1. 目的与范围

本隐私政策适用于我们通过以下渠道收集的信息:

本政策不适用于:

2. 我们收集的信息

2.1 您直接提供的信息

账户信息:当您创建账户时,我们会收集您的姓名、电子邮箱地址及账户凭证。

用户内容:我们收集您使用服务时提供的内容,包括:

支付信息:当您购买订阅或服务时,我们会收集支付详情(通过第三方支付处理器安全处理)。

通信:您联系我们的支持团队或参与调查时提供的信息。

**使用数据:**我们根据下文第2.4条规定,在特定情况下追踪并存储您的使用数据。

**合规说明:**请注意,月费低于5美元的套餐数据处理遵循免费用户标准政策。月费5美元及以上套餐用户完全符合SOC2、GDPR及ISO标准。其他用户将遵循免费用户政策。

2.2 自动收集的信息

使用信息:我们收集您与服务交互的相关信息,包括:

设备信息:我们收集:

Cookie及类似技术:我们使用Cookie、网络信标及类似技术收集您的浏览活动信息。详情请参阅下文的Cookie Policy。

2.3 来自第三方信息

OAuth服务提供商:当您使用Google、Apple或其他OAuth服务提供商登录时,我们会接收基本个人资料信息。

云存储服务:当您连接云存储账户(如Google Drive、Dropbox)时,我们仅访问您选择处理的文件。

Analytics服务提供商:我们从Analytics合作伙伴处获取有关服务使用的汇总分析数据。

2.4 使用场景

A. 无需账户信息浏览

您无需创建账户或直接提供姓名、电子邮箱、电话号码等信息即可浏览平台。在此情况下,我们将收集设备及浏览器访问平台时自动共享的信息,包括设备标识符、Cookie标识符、IP地址、浏览器类型、语言、时区、操作系统、来源/退出页面及使用/活动数据("使用数据")。

若您选择注册账户、下单购买、提交请求、订阅服务、发布评论/反馈或使用其他需提供详细信息的特性,则需提供特定信息(且可能无法再以匿名或化名方式使用该等特性)。在可行的情况下,我们会标明必填与可选字段。 您可选择不提供非必填信息,但可能无法使用需要该信息的服务/功能。

B. 使用数据、Analytics及内部研究

我们可能自动收集并分析您与平台的交互行为数据(例如浏览页面、点击操作、搜索记录、停留时长、购买路径步骤、错误日志及性能指标)。此类数据用于:

在可行情况下,我们会以聚合形式分析此类信息以把握整体趋势。聚合处理降低了识别个体的可能性,但部分使用数据(如IP地址或Cookie标识符)仍可能与特定用户/设备建立关联。

C. 用户生成内容(评论、反馈、论坛)

若您选择在平台(包括留言板、聊天室、公开评论区或类似功能)发布消息、评论、反馈或其他内容,我们将收集并存储您提交的信息。

我们保留这些信息是为了提供客户支持、回应查询、执行条款、解决纠纷、遵守法律以及改进平台等合理必要的目的。

2.5 Merlin 扩展浏览活动数据

若您安装Merlin浏览器扩展程序并授予必要权限,该扩展程序将在安装启用期间收集您访问页面的活动数据("活动数据")。此类数据可能包含:

存储:活动数据将传输至我们的服务器,并存储在后端系统和数据库中。

除非您明确使用需要我们处理页面内容的功能(我们将另行披露),否则我们不会收集您访问网页的内容。 浏览网页时无需提供此类信息,但若不收集处理扩展程序活动数据,则无法提供特定功能。您可随时通过浏览器设置禁用或卸载扩展程序,此举将停止后续数据收集。除法律要求或为确立、行使或抗辩法律主张需延长保留期限外,我们仅在实现上述目的所需的合理期限内保留扩展程序活动数据。

**用户可见功能与数据最小化(扩展程序活动数据)。**我们仅在严格必要范围内收集和处理扩展程序活动数据,以提供您在当前浏览页面中主动使用的用户可见功能(例如启用页面感知功能及扩展程序内的请求操作)。我们不会为无关的后台分析或任何与扩展程序用户可见功能无关的目的收集此类数据。 在可行的情况下,我们将收集范围限制在所选功能所需的最低数据量,并通过技术和组织控制措施缩减此类数据的收集范围、存储量及保留期限。Merlin会收集您在启用扩展程序期间访问的网页URL,以支持您使用的页面感知功能。您可随时在设置中关闭此功能或通过卸载扩展程序实现。

2.6. 第三方网站链接

本平台可能包含指向第三方网站/应用/平台("第三方网站")的链接。第三方网站可能收集您的信息(包括通过Cookie或类似技术),并可能拥有独立的隐私政策。我们不对第三方网站的隐私政策、安全性或内容进行管控或承担责任。建议您在向第三方共享信息前查阅其隐私政策。

我们亦可能使用第三方服务提供商(例如Analytics、欺诈防范、托管、客户支持、广告投放/测量服务),这些服务商将根据合同义务代表我们处理信息。

3. 信息使用方式

我们收集信息用于:

3.1 提供并改进服务

3.2 与您沟通

3.3 保障安全防护

3.4 业务运营

3.5 遵守法律义务

3.6 使用Merlin扩展浏览活动数据

我们使用活动数据用于:

我们将严格限制活动数据的收集与使用范围,仅限于实现上述特定目的所需,并符合适用法律要求。

3A. 处理的合法依据

我们仅在适用数据保护法律允许的情况下处理您的个人数据。我们的处理活动基于以下一项或多项合法依据:

同意

我们基于您自由、具体、知情且明确的同意处理您的数据,用于:

履行合同

我们根据《服务条款》处理您的数据以提供您所请求的服务,包括:

法律义务

我们可能为遵守适用法律义务而处理您的数据,例如:

合法利益

当处理您的数据对我们的合法商业利益必要时,我们将在您的权利和自由不受损害的前提下进行处理。这包括:

建立、行使或抗辩法律主张

在必要时,我们可能会处理您的数据以行使或抗辩法律主张,包括争议解决或调查。

4. 信息共享方式

我们不出售您的个人信息。在以下情况下我们会共享信息:

4.1 服务提供商

我们与协助运营服务的第三方服务提供商共享信息,包括:

4.2 API与集成合作伙伴

若您连接第三方服务,我们可能为提供集成功能而共享Necessary数据。

4.3 法律要求

若法律要求或应政府机构有效法律请求,我们可能披露相关信息。

4.4 业务转让

若我们参与合并、收购或资产出售,您的信息可能作为交易的一部分被转移。

4.5 安全与保护

我们可能共享信息以:

4.6A 同意

在您明确同意或指示的情况下,我们可能共享您的信息。若我们基于您的同意处理个人数据,您可随时通过更新账户设置或联系[email protected]/[email protected]撤回该同意。

我们仅在必要范围内与经过审核的服务提供商(数据处理方)共享活动数据,以提供或改进Merlin服务、遵守法律或防范欺诈/滥用行为,且该共享受合同保密及安全义务约束。我们不出售活动数据,不将其转移给数据经纪商,也不用于个性化广告。

4.6B 延伸数据的同意与撤销

在适用法律要求下,我们基于您的同意处理活动数据。该同意须为自由、具体、知情、无条件且明确的,并仅限于实现特定目的所需范围。 您可随时通过禁用相关扩展设置、退出登录或卸载扩展程序(视情况而定)撤回同意。撤回同意不影响撤回前已完成的处理,但除非法律要求,我们将停止后续处理。

4.7 汇总或去标识化信息

我们可能共享无法合理识别您身份的聚合或去标识化信息。您的信息访问权限仅限于履行职责所需的授权员工、承包商及服务提供商,所有相关人员均受严格保密义务约束。

5. 数据保留

我们将根据以下必要性保留您的信息:

具体保留期限:

6. 您的权利与选择

6.1 访问与可携权

您可通过账户设置访问、下载或导出您的信息。

6.2 更正

您可通过账户设置或联系我们更新或更正您的信息。

6.3 删除

您可申请删除账户及关联数据。部分信息可能因法律要求而被保留。

6.4 沟通偏好

您可通过邮件中的退订链接或账户设置选择退出Marketing通讯。

您可通过我们的Cookie同意工具或浏览器设置管理Cookie偏好。

6.6 禁止追踪

目前我们不响应浏览器的"禁止追踪"信号。

6.7 账户信息

您可通过账户设置或联系客服更新账户信息。 您可通过我们的Cookie同意工具或浏览器设置管理Cookie偏好。

7. 数据安全

我们实施适当的技术和组织措施来保护您的信息,包括:

然而,任何传输或存储方式都无法保证100%安全,我们无法承诺绝对安全。若发生影响您个人信息的数据泄露事件,我们将依法在规定时限内通知您及相关监管机构。

8. 国际数据传输

您的信息可能被传输至您所在国家/地区以外的其他国家/地区并接受处理。我们确保为此类传输实施适当保障措施,包括:

9. 敏感信息

我们不会故意收集敏感个人信息(例如健康数据、宗教信仰、政治观点)。若您在提示框或内容中提供此类信息,则完全出于您自己的意愿。

10. 儿童隐私

本服务不面向16岁以下(或您所在司法管辖区适用的数字同意年龄)的儿童。我们不会故意收集儿童信息。若发现未经适当同意收集儿童信息,我们将立即删除。若家长或监护人认为我们可能收集了其子女信息,请立即联系我们。

以下是针对账户创建及Google登录反馈的合规且用户友好的隐私政策条款:

11. 账户注册与登录

用户可通过创建专属账户或使用Google等第三方认证服务商登录平台。

11.1 标准注册

通过标准表单注册时,将收集以下个人数据,并以星号(*)标注为账户创建必填项:

这些数据字段为创建和维护安全用户账户的必填项。

11.2 通过Google账户登录(OAuth)

您亦可选择使用现有Google账户登录。若选择此方式,我们将从Google获取以下信息:

这些数据仅用于身份验证和账户创建/登录目的。除您明确授权的信息外,我们不会获取您的Google密码或任何其他Google账户数据。

11.3 法律依据

注册或登录过程中处理您数据的法律依据为:

只要您的账户保持活跃状态,我们将持续保存您的注册数据。您可随时申请删除账户。

12. 数据处理活动及法律依据

| 处理活动 | 目的 | 法律依据 | 适用区域 |

|-------------------------------------|------------------------------------------------------------------------------------------------------------------|------------------------------------------------------------------------------------|-----------------------------|

| 账户注册与用户管理 | 创建、管理及保障用户账户安全

,包括通过电子邮件或第三方服务商(如Google)实现登录功能。 | 《通用数据保护条例》第6条第1款(b)项——履行合同 | 欧盟、英国、瑞士 | | 身份验证 (如适用) | 在创建或管理账户时验证您的身份,以保障安全及防范欺诈

。 | GDPR第6条第1款(c)项——法律义务(如需)及

GDPR第6条第1款(f)项——合法利益 | 欧盟、英国、瑞士 | | 服务提供 | 为您提供所请求的GetMerlin.com服务,

包括核心AI工具及扩展功能。 | GDPR第6(1)(b)条——履行合同 | 欧盟、英国、瑞士 | | 电子邮件通讯与通知 | 向您发送账户相关

信息(如密码重置、服务更新)。 | GDPR第6(1)(b)条——履行合同 | 欧盟、英国、瑞士 | | 营销邮件与通讯 | 向您发送营销材料、更新及优惠

(若您已选择接收) | GDPR第6条第1款(a)项——同意 | 欧盟、英国、瑞士 | | Analytics与性能追踪 | 分析网站/应用使用情况、衡量性能并

改进服务(例如Google Analytics、Googleapis) | 存储您的Cookie

偏好设置,保障网站安全及正常运行 | 欧盟、英国、瑞士 | | 用于核心 Functional 功能的Cookie | 欧盟、英国、瑞士 | | 第三方内容与插件 | 用于显示嵌入式内容或通过社交插件/按钮

实现内容分享(例如YouTube、LinkedIn、Twitter、Instagram)。 | 《通用数据保护条例》第6(1)(a)条——同意 | 欧盟、英国、瑞士 | | CDN与安全服务 | 通过Jsdelivr CDN等服务快速

安全地交付网站内容 | 《通用数据保护条例》第6(1)(f)条——合法利益 | 欧盟、英国、瑞士 | | 客户支持 | 回应您的咨询

并处理您提交的支持工单 | GDPR第6条第1款(b)项——履行合同 | 欧盟、英国、瑞士 | | 法律合规 | 履行法律义务、执行服务条款

或维护合法权益。 | GDPR第6条第1款(c)项——法律义务 &

GDPR第6条第1款(f)项——合法利益 | 欧盟、英国、瑞士 | | Merlin浏览器扩展程序——浏览活动数据处理 | 提供并运营扩展程序用户界面功能(页面感知功能),维护安全并防止滥用/欺诈,排查错误,以及提升扩展程序性能(包括重定向和HTTP状态码等诊断信息)。 | 《通用数据保护条例》第6条第1款(a)项——同意(用于收集/处理浏览活动数据如URL)及第6条第1款(f)项——合法利益(仅限于安全防护、欺诈预防及必要服务完整性日志记录,如适用)。 | 欧盟、英国、瑞士 |

13. 第三方链接与服务

我们的服务可能包含指向第三方网站的链接或集成第三方服务。我们不对这些第三方的隐私实践负责。建议您在向其提供个人信息前查阅其隐私政策。

14. 社交媒体链接(Twitter/X、LinkedIn、Instagram、YouTube)

本网站包含指向社交媒体平台官方账号的图标或按钮,包括:

X(原Twitter) LinkedIn Instagram Youtube

这些按钮仅作为外部链接使用。点击图标后,您将被重定向至相应平台。仅访问本网站不会向这些平台传输任何个人数据。

请注意,进入外部网站后,该平台自身的隐私政策及服务条款即刻生效。我们无法控制这些平台收集或处理您个人数据的方式。

15. 本政策更新

我们可能定期更新本隐私政策。重大变更将通过服务渠道或电子邮件通知您。顶部的"生效日期"标注了本政策最近一次修订的时间。

16. 人工智能相关隐私实践

16.1 您的AI内容

16.2 人工智能安全与伦理

我们致力于负责任的AI开发与部署:

17. 面向企业用户的数据处理

若您代表组织使用我们的服务:

针对企业客户,我们提供数据处理协议(DPA)。请联系 [email protected] 索取 DPA。

18. Marketing与广告

我们可能将您的信息用于Marketing目的:

您可随时通过账户设置或点击邮件中的"取消订阅"链接退出Marketing活动。

19. 自动化决策

我们使用自动化系统用于:

您有权要求人工复核重大自动化决策。若对任何请求的处理结果存有异议,您可在收到决定通知后30天内通过[email protected]再次联系我们提出申诉。

20. 影响评估

我们根据法律要求开展隐私与数据保护影响评估,尤其针对涉及自动化决策或大规模处理的高风险功能。

21. 移动应用采集数据

我们在移动应用程序(Merlin AI、Notetaker应用、Wallflower)中采集以下数据:

  1. Firebase Analytics——通过收集鼠标移动、点击及滚动行为数据,Firebase Analytics帮助我们了解用户与网站的交互方式。
  2. Facebook事件——Facebook事件帮助我们衡量、优化广告活动并构建受众群体。它使我们能够追踪Facebook广告的转化情况,根据收集的数据优化广告,为未来广告建立目标受众群体,并对已在应用中采取行动的合格潜在客户进行再营销。
  3. TikTok事件——TikTok事件帮助我们衡量、优化TikTok平台广告活动效果并构建受众群体。
  4. Microsoft Clarity——Microsoft Clarity同样通过收集鼠标移动、点击及滚动行为数据,帮助我们理解用户与网站的交互方式。

22. 请求与联系我们

您希望提交的任何请求也可由授权代理人代为提交。此类情况下,我们要求提供数据主体签署的授权许可。

联系我们

有关本隐私政策或隐私实践的疑问:

数据保护官[email protected]

客户支持[email protected]

DPO电话 :Sirsendu Sarkar (+91-8953348922)

数据保护官:Sirsendu Sarkar (+91-8953348922)

EU GDPR Representative :

Rickert Rechtsanwaltsgesellschaft m.b.H.

Colmantstraße 15, 53115 Bonn, Germany

邮箱:[email protected]

电话:+49 (0)228 74 898 0

UK GDPR Representative :

Rickert Services Ltd UK

PO Box 1487, Peterborough, PE1 9XX

United Kingdom

邮箱:[email protected]

数据保护官邮寄地址: 印度班加罗尔科拉曼加拉区3区6号B十字路House 721,邮编560034

注册地址及邮寄地址: Foyer Tech Inc 16192 Coastal Highway, Lewes, DE 19958 United States 邮箱:[email protected]

加利福尼亚州

若您是加州居民,根据《加州消费者隐私法案》(CCPA),您享有以下权利:

如需行使上述权利,请通过[email protected]联系我们。

其他司法管辖区

若您位于设有特定隐私法的其他司法管辖区,可能享有额外权利。请联系我们了解更多详情。


Cookie Policy

本Cookie Policy阐述了我们在网站及应用程序(统称"服务")中使用Cookie的方式、Cookie类型以及您在Cookie管理方面的权利。您可由此访问我们的Cookie Policy

浏览器帮助页面


最终用户许可协议(EULA)

您使用我们的应用程序可能受特定平台的最终用户许可协议约束:


通过删除与反对实现数据撤回的流程

您有权要求我们通过删除所持有的个人数据来撤回您的数据。这意味着我们将从系统中清除所有与您相关的个人数据,但需遵守法律规定的数据保留义务。

发起数据删除请求:

  1. 请发送邮件至 [email protected]
  2. 抄送 [email protected]
  3. 邮件主题请注明"Data Erasure Request"
  4. 提供您的账户邮箱及相关详细信息

我们将在30天内回复您的请求,并在适用法律规定的时限内完成删除。

当我们基于合法利益处理您的个人数据,或将数据用于直接Marketing目的时,您有权提出反对。如需行使此权利,请通过 [email protected][email protected] 联系我们