01 概述FinFlow 始终将用户隐私视为产品设计的第一原则。我们相信,只有让用户真正掌控自己的数据,才能建立起长久的信任关系。本隐私政策旨在以清晰、透明的语言,告诉你我们如何收集、使用、共享和保护你的个人信息。无论你是免费用户还是企业版客户,我们承诺以同等的高标准保护每一份数据,绝不因套餐等级差异而降低保护力度。
本政策适用于你通过网页、桌面客户端、移动 App 以及我们提供的 API 接口使用 FinFlow 服务时的全部场景。如果你是企业版用户,本政策同时约束企业管理员对团队成员数据的管理行为,企业管理员应在邀请成员加入时告知本政策的关键内容。涉及第三方服务(如支付通道、登录授权、客服系统)的数据处理,将以单独的隐私说明或链接形式告知。本政策不适用于通过 FinFlow 嵌入的第三方组件所收集的数据,相关责任由该第三方承担。
我们可能会根据业务发展、法律法规变化或新技术应用不时更新本隐私政策。重大变更(如新增数据用途、调整共享范围、延长保留期限)将通过站内消息、邮件或登录后弹窗提前 30 天通知你。继续使用服务即视为你接受更新后的政策;如果你不同意变更,可按本政策第十章所述方式联系我们或停止使用服务。政策底部提供版本历史时间轴,便于你查阅历次重大修订要点。
本政策已通过国家网信办个人信息保护合规审计 ,符合《个人信息保护法》、《数据安全法》及 GDPR 等国际隐私法规的核心要求。如对本政策有任何疑问,可直接联系我们的数据保护官(DPO):dpo@finflow.com 。
02 我们收集的信息我们仅收集为提供服务所必需的最少量个人信息,严格遵循"最小必要"原则。所收集的数据类型、具体内容、是否必需与主要用途如下表所示。你可以根据需要拒绝提供某些可选信息,但这可能影响相应功能的使用体验。我们会在收集每一类数据前明确告知用途,并通过弹窗、勾选框等方式获取你的明示同意。
数据类别 具体内容 是否必需 主要用途 注册信息 姓名、工作邮箱、公司名称、职位、密码哈希、头像 必需 账号创建、身份验证、服务交付、团队管理 使用数据 项目操作记录、协作文档、版本历史、点击行为、功能使用频率 必需 服务提供、产品优化、问题排查、异常检测 设备信息 浏览器类型、操作系统、屏幕分辨率、IP 地址、唯一设备标识 必需 安全防护、性能优化、故障诊断、地区识别 Cookie 与同类技术 会话标识、登录状态、偏好设置、分析标识 部分必需 登录维持、用户体验、流量分析、安全防护 支付信息 订单号、套餐类型、支付时间、发票抬头(不含卡号) 付费时必需 订阅管理、发票开具、退款处理、合规审计 客服记录 工单描述、对话内容、附件截图、问题诊断日志 咨询时收集 问题响应、服务改进、培训案例(脱敏后)
除非法律另有规定或你明确同意,我们不会收集你的身份证号、银行卡号、生物特征、宗教信仰、政治倾向等敏感个人信息。如果你的项目内容中包含此类敏感数据,相关数据归属于你本人,我们仅作为受托处理者按你的指示进行存储和传输。所有支付信息均由持牌支付机构(支付宝、微信支付、银联)直接处理,我们的服务器不存储完整卡号或 CVV 码。
03 我们如何使用信息我们将收集到的信息用于以下场景,所有用途均严格限定在为提供服务所必需的范围内。每一类用途都对应明确的法律依据,你可以在本政策第八章查阅详细的法律依据说明。我们承诺不将你的个人信息用于本政策未披露的任何新用途,如确需新增用途,将重新征求你的同意。
提供核心服务包括账号登录、项目创建、文件存储、实时协作与版本管理等基础功能。你的注册信息用于身份验证,使用数据则驱动原型编辑器、报表分析等核心模块的正常运行。没有这些信息,我们将无法为你提供基本的财务协作服务。所有核心服务的数据流均经过加密传输,并存储于通过等保三级认证的数据中心。
账户管理与安全用于密码找回、双因子验证、异常登录检测与账号封禁等安全场景。当系统检测到来自陌生设备或地理位置的登录时,我们会通过邮箱或短信向你发送提醒。设备信息和 IP 地址也被用于识别潜在的暴力破解或撞库攻击行为。所有安全事件的检测规则与响应流程均通过年度第三方安全评估。
客户支持与服务响应当你在帮助中心提交工单或联系客服时,我们会调取你的账号信息、操作日志以加速问题诊断。客服与工程师仅在你授权的范围内查看相关数据,所有访问行为均被审计日志记录。问题解决后,工单相关的对话与诊断数据将按本政策第六章规定的期限保留。我们承诺不将客服对话内容用于训练任何 AI 模型,除非经过彻底的匿名化处理。
产品改进与功能优化基于匿名化与聚合化后的使用数据,分析用户操作路径、功能点击率、错误发生频率等指标。这些分析结果用于指导产品迭代优先级、优化交互流程、修复已知缺陷。我们承诺不会基于个人身份信息进行个性化广告投放,也不会将你的数据出售给任何第三方。所有数据分析项目均需通过内部隐私评估委员会审查后方可执行。
通信与通知通过邮件、站内消息、短信等渠道向你发送服务通知、安全警报、政策更新与重要公告。对于营销类邮件,我们会在邮件底部提供明确的退订链接,你可以随时取消订阅。紧急安全通知(如数据泄露事件、账号异常活动)将不受退订设置限制,以确保你能及时获知风险并采取防护措施。
合规与法律义务根据适用的法律法规要求,配合监管机构检查、响应司法调取命令、履行反洗钱与反恐怖融资义务。在此类场景下,我们会对披露范围进行最小化处理,并在法律允许的范围内尽快通知你。所有合规性数据披露均会留档备查,并接受内部合规团队与外部审计的定期复审。
04 信息共享与披露我们不会向任何第三方出售你的个人信息。仅在以下五种情形下,我们可能与第三方共享必要范围的数据。所有共享行为均严格遵循"目的限制"原则,第三方仅能在约定目的内使用数据,超范围使用将被立即终止合作并追究违约责任。我们要求所有数据接收方提供不低于本政策所要求的保护水平。
与战略合作伙伴与提供设计资源、字体授权、素材库等增值服务的战略伙伴共享必要的接口数据。共享前我们与合作伙伴签署严格的保密协议与数据处理协议,明确其安全责任与违约赔偿机制。合作伙伴不得将共享数据用于二次营销或转售,违反者将被立即终止合作并列入黑名单。当前主要合作伙伴清单可在 legal.finflow.com/partners 查询,每季度更新一次。
与服务提供商我们委托阿里云、腾讯云、SendGrid 等服务商提供云存储、邮件发送、短信通知等基础能力。服务商仅能在为我们提供服务的范围内访问数据,并签署符合等保三级与 GDPR 标准的数据处理协议。我们定期对服务商进行安全评估,未通过评估的供应商将在 30 天内被替换。所有服务供应商均签署保密协议,且其员工需通过背景调查与安全培训。
法律要求与政府调取响应公安、国安、网信、法院等国家机关依法出具的调取命令、协查函或司法文书。我们在合规审查后仅提供法律要求范围内的数据,并对超出范围的部分提出异议。所有调取记录均会留存,并在法律允许范围内通过适当方式告知相关用户。我们每半年发布一次透明度报告,披露收到调取请求的数量、类型与应对情况。
企业交易与资产变更在 FinFlow 涉及合并、收购、资产转让或破产清算等企业交易场景下,用户数据可能作为资产的一部分被转让。在此类交易发生前 30 天,我们将通过站内公告与邮件方式告知你,你有权要求删除账号或导出数据。接收方需继续遵守本政策或同等水平的隐私保护承诺,否则我们不会完成数据移交。
用户同意或主动请求当你主动使用第三方登录、邀请外部成员加入项目、将作品分享至社交平台时,相关数据将在你的明确同意下共享。你可以随时通过撤销授权、移除成员、删除分享链接等方式停止共享。我们不会基于"默认勾选"或"捆绑同意"的方式获取共享授权,所有共享行为需经过你的明示操作才能完成。
05 数据安全保护我们建立了一套覆盖技术、组织、物理三个维度的纵深防御体系,确保你的数据在全生命周期内得到妥善保护。所有安全措施均参照 ISO 27001、等保三级与 SOC 2 Type II 标准设计与运营,并每年通过独立的第三方机构审计。安全事件响应团队 7x24 小时待命,重大事件可在 1 小时内启动应急流程。
技术措施传输加密: 所有客户端与服务器之间的数据传输强制使用 TLS 1.3 协议,禁用 SSLv3 与低版本 TLS,密钥长度不低于 2048 位。存储加密: 用户密码采用 bcrypt 算法加盐哈希存储,敏感字段在数据库层面使用 AES-256-GCM 算法加密,密钥由 HSM 硬件安全模块托管。访问控制: 基于 RBAC 模型实施最小权限原则,每个内部系统访问请求均经过双因子认证与短期令牌校验,权限审批需双人复核。入侵检测: 部署 WAF、IDS 与异常行为分析引擎,7x24 小时监控流量与日志,发现可疑行为立即阻断并告警,关键系统支持自动隔离。 组织措施安全团队: 设立由 CISO 直接领导的独立安全部门,负责整体安全策略制定、风险评估与事件响应,团队规模 30+ 人。员工培训: 所有员工入职时签署保密协议,每季度接受数据保护与安全意识培训,年度通过率需达 100%,未通过者将暂停账号权限。访问审计: 内部系统访问行为均被记录至不可篡改的审计日志,由独立合规团队按月抽检与季度全量复审,异常访问触发实时告警。供应商管理: 建立合格供应商名录,每年至少一次现场或远程安全评估,未通过者立即终止合作,关键供应商需签订连带责任条款。 物理措施数据中心选址: 核心数据中心位于国内 Tier IV 级机房,配备双路市电、UPS 与柴油发电机多级电力保障,可用性 SLA 99.99%。门禁管控: 机房采用生物识别 + IC 卡双重认证,7x24 闭路电视监控,监控录像保存 90 天以上,进出记录永久留存。网络隔离: 生产网络与办公网络物理隔离,运维操作需通过堡垒机跳转,所有命令执行被录像留存,敏感操作需双人复核。灾备机制: 核心数据每日全量备份至异地机房,每季度演练恢复流程,RTO ≤ 4 小时,RPO ≤ 1 小时,灾备中心具备同等安全等级。06 数据保留与删除我们按"目的达成即删除"的原则设定各类数据的保留期限。保留期限届满后,数据将被自动删除或彻底匿名化处理,不再可用于识别个人身份。如法律法规要求更长的保留期(如税法要求财务凭证保留 10 年),我们将依法保留,但仅用于合规审计目的,不用于其他任何场景。
数据类别 保留期限 删除方式 法律依据 注册与账户信息 账号存续期间 + 注销后 30 天 软删除后硬删除 用户同意 项目文件与协作内容 账号存续期间,可手动删除 用户删除后 30 天硬删除 合同履行 操作日志与审计记录 180 天 到期自动覆盖 合法利益 客服工单与对话记录 问题解决后 24 个月 到期自动匿名化 合法利益 财务与发票数据 10 年 法定期满后销毁 税法要求 备份数据 30 天滚动覆盖 自动覆盖删除 合同履行
你可以随时通过"账号设置 - 数据管理"页面主动删除你的账号与所有关联数据。账号注销请求提交后,我们将进入 15 天冷静期,期间你可以撤回申请。冷静期结束后,我们将在 30 天内完成全部数据的硬删除,并通过邮件向你发送注销完成通知。注销后,部分匿名化后的聚合数据可能继续保留用于统计分析,但这些数据已无法识别到你个人。
07 你的权利根据《个人信息保护法》、GDPR 等适用法律,你对自己的个人信息享有以下六项权利。我们将自收到你的请求之日起 15 个工作日内回复处理结果,复杂请求最长不超过 30 天。所有权利行使均不收取任何费用,我们承诺不以繁琐流程变相阻碍你行使权利。
访问权你有权知道我们持有哪些与你相关的个人信息,并要求获取这些数据的副本。你可以通过"账号设置 - 我的数据"页面直接导出全部个人数据(JSON 格式),或通过邮件向 DPO 提交访问请求。如果数据涉及其他人的隐私,我们可能在不影响你行使权利的前提下进行必要脱敏处理。访问请求的处理过程中,我们会通过双重身份验证确保请求者身份真实。
更正权当你的个人信息发生变化(如更换邮箱、调整职位)或发现我们持有的数据存在错误时,你可以要求更正。绝大多数信息可在账号设置页面自助修改,无法自助修改的部分可通过工单或邮件提交更正申请。我们将在 7 个工作日内完成核验并更新相关字段,同时通知所有持有该数据副本的第三方同步更新。如更正涉及敏感字段,我们可能要求提供辅助证明材料。
删除权在特定情形下(如撤回同意、服务终止、违反法律处理等),你有权要求我们删除你的个人信息。我们将在收到请求后 30 天内完成删除,并要求所有受托处理者同步删除相关副本。法律法规要求保留的数据(如财务凭证、审计日志)将依法保留,但不会用于其他目的。删除完成后,我们将通过邮件向你发送删除确认通知,并列明已删除的数据类别。
数据可携带权当你希望将数据迁移至其他平台时,你有权获取一份结构化、通用、机器可读的副本。我们支持导出 JSON、CSV 两种格式的数据包,涵盖账号信息、项目文件、协作记录、操作日志四类数据。导出请求通常在 24 小时内完成,大数据量请求可能延长至 72 小时,完成后将通过邮件发送下载链接,链接有效期为 7 天。
反对处理权当我们基于合法利益或为你提供个性化推荐而处理你的个人信息时,你有权随时提出反对。收到反对请求后,我们将立即暂停相关处理行为,除非能证明处理具有压倒性的合法依据。你也可以随时通过通知中的"退订"链接、账号设置中的"偏好"选项拒绝营销类通信。一旦提出反对,相关数据将在 7 个工作日内停止处理,并按你的指示删除或匿名化。
撤回同意权当我们基于你的同意处理个人信息时,你可以在任何时候撤回该同意。撤回同意的方式应当与给出同意的方式同样简便,通常可在账号设置中一键完成。撤回同意不影响撤回前已进行处理的合法性,但我们将立即停止后续处理并启动删除流程。如撤回同意导致核心服务无法继续提供,我们将提前告知并协助你导出数据。
08 国际数据传输由于 FinFlow 的部分服务(如海外 CDN、跨区域容灾备份)涉及跨境数据传输,我们严格遵守《个人信息保护法》第三十八条与 GDPR 第五章的跨境传输要求。所有跨境传输均基于"标准合同条款"、"约束性企业规则"或"经认证的接收方"等合法机制实施。我们与境外接收方签署的数据处理协议明确规定了接收方的安全义务、数据主体权利救济途径与监管机构协助义务。
目前我们的数据可能被传输至以下国家或地区:新加坡(亚太区域容灾备份中心,仅传输加密备份副本)、美国(部分 AI 模型推理服务,仅传输匿名化数据,受 SCC 保护)、欧盟(部分支付通道服务,受 GDPR 充分性决定保护)、日本(东亚区域 CDN 节点,仅传输静态资源缓存)。我们承诺仅在境外接收方提供不低于中国法律所要求的保护水平时,才会进行数据传输。
在每一次新增跨境传输前,我们都会进行传输影响评估(TIA),评估内容包括接收国法律环境、政府访问风险、数据主体救济可行性等。评估报告由 DPO 审签后归档,至少每 12 个月复审一次。如评估结论认为传输无法保障充分保护水平,我们将立即暂停该传输并采取补充保护措施,必要时通知监管机构与受影响用户。
企业版用户可选择数据本地化部署 方案,所有数据仅存储于中国境内的等保三级机房,不进行任何跨境传输。该方案已通过金融行业、政府机关与央国企客户的合规审查。
09 未成年人保护FinFlow 面向 13 周岁及以上的用户提供服务,我们不主动收集 13 周岁以下未成年人的个人信息。如果在注册或使用过程中发现用户为 13 周岁以下未成年人,我们将在 7 个工作日内注销账号并删除所有相关数据。如确有必要为 13 周岁以下未成年人提供服务(如学校统一采购的教育版),我们将事先获取其监护人的可验证同意,并采取更严格的内容过滤与隐私保护措施。
监护人有权随时查阅、更正、删除被监护人的个人信息,并要求停止处理。我们为监护人提供专门的"未成年人保护工单"通道(privacy-minor@finflow.com),通常 3 个工作日内回复。学校、教育机构在为未成年人开户时,需提供监护人的授权书副本与学生证扫描件,由我们审核后开通账号。所有涉及未成年人的数据处理行为均被单独审计,每季度向监管机构报备。
我们对未成年人账号采取更严格的内容过滤与隐私设置:默认关闭社交分享、外部协作邀请、个性化推荐等功能,并不向未成年人推送任何形式的营销内容。如监护人发现未成年人账号被误用于不当场景,可立即通过上述通道反馈,我们将在 24 小时内启动应急保护流程,必要时联系公安、网信等主管部门协同处理。
10 联系我们如果你对本隐私政策有任何疑问、建议或投诉,可通过以下任一渠道与我们联系。我们承诺由专人处理每一封邮件与每一个工单,并在合理期限内给予实质性回复。所有联系方式均支持中英双语沟通,紧急事项请优先拨打 DPO 专线电话。
隐私官邮箱privacy@finflow.com ,工作日 24 小时内首次响应,复杂问题 5 个工作日内详尽回复。该邮箱由隐私办公室专人值守,所有往来邮件均经过加密存储,敏感数据可通过 PGP 加密发送(公钥指纹:A1B2 C3D4 E5F6 7890)。我们建议优先使用此渠道处理一般性隐私咨询与权利行使请求。
数据保护官(DPO)dpo@finflow.com ,专线电话+86-10-8888-XXXX (工作日 9:00-18:00)。DPO 独立于业务团队,直接向董事会汇报,负责监督本政策的执行与合规审查。如你对我们的处理方式有异议,可直接联系 DPO 升级处理。DPO 还负责与监管机构的日常沟通,定期向董事会提交隐私合规报告。
投诉渠道如果你对我们的处理结果不满意,可向网信办(12377.cn)、市场监管总局(12315.cn)等监管机构投诉,或向住所地有管辖权的人民法院提起诉讼。我们会在收到监管机构转办的投诉后 10 个工作日内提交书面答复与整改方案,整改完成情况将通过适当方式向你反馈。如投诉涉及跨境数据传输,还可向接收国数据保护机构(如 EDPB、ICO)提交协同投诉。
版本历史v4.2.0 当前版本 2025-01-15
新增"数据可携带权"实施细则,调整 Cookie 保留期至最长 24 个月,明确 Google Analytics 4 的数据匿名化配置,补充企业版数据本地化部署说明。
v4.1.0 2024-07-01
增补国际数据传输机制说明,新增传输影响评估(TIA)流程,扩展数据接收国清单,明确欧盟充分性决定与 SCC 适用范围。
v4.0.0 2023-12-15
全面适配《个人信息保护法》正式实施,重构用户权利章节并新增 6 项权利细则,引入 DPO 独立汇报机制,完善数据保留期限表。
v3.2.0 2023-03-10
修订数据保留期限表,将操作日志保留期从 365 天缩短至 180 天,明确第三方共享范围与协议要求,新增供应商管理章节。
v3.1.0 2022-06-20
新增未成年人保护章节,补充 DPO 联系方式,调整 Cookie 同意机制为明示同意,扩展数据安全保护技术措施清单。
01 服务说明FinFlow 是一款面向财务总监、会计、研发工程师的智能智能记账与财务协作 SaaS 平台。服务内容包括但不限于智能记账、报表分析、发票管理、AI 内容生成、AI 税务筹划、版本管理与团队协作等模块。具体可用的功能模块取决于你订阅的套餐类型与账号权限配置,企业版用户可由管理员灵活分配功能授权。
我们提供网页版、Windows/macOS 桌面客户端、iOS/Android 移动 App 等多种接入方式。不同接入方式的功能可能略有差异,具体以官方帮助中心说明为准。我们保留根据技术发展、用户反馈或合规要求对功能进行调整、新增或下线的权利,但重大调整将提前通知用户并提供合理的过渡方案。所有客户端均经过代码签名与完整性校验,请通过官方渠道下载安装。
本服务仅供合法的商业用途与个人创作使用,不得用于任何违反中国法律法规或国际公约的活动。我们有权对违反本条款或违法使用服务的账号采取限制、暂停或终止等措施,且不承担任何赔偿责任。如发现违法使用行为,我们将依法向相关部门报告并配合调查。
02 接受条款你在注册账号、登录服务或使用任何 FinFlow 功能时,即视为你已阅读、理解并同意接受本服务条款的全部内容。如果你代表企业或其他组织接受条款,你声明已获得合法授权,并保证该组织受本条款约束。如你的组织已与 FinFlow 签署主服务协议(MSA),则 MSA 优先于本条款适用。
如果你不同意本条款的任何部分,应立即停止注册或使用服务。本条款可能随业务发展而更新,更新后的条款自我们公告指定的生效日期起对全体用户生效。继续使用服务即视为你接受更新后的条款,不同意更新条款的用户可按本条款规定终止服务并获得按比例退款。
本条款包含我们通过明确引用并入的子条款(如隐私政策、Cookie 政策、SLA 服务等级协议等)。各子条款与本条款具有同等法律效力,如子条款与本条款存在冲突,以子条款为准。我们建议你完整阅读本条款及所有子条款,并保存副本以备查阅。
03 账号注册与使用 账号责任你需对账号下发生的所有活动负全部责任,包括但不限于内容创建、协作邀请、付费订阅、数据导出等操作。如发现账号被盗用或未经授权使用,应立即通过 security@finflow.com 通知我们并采取必要的措施。我们对因你未尽到账号保管义务而造成的损失不承担赔偿责任,但会在收到通知后 1 小时内协助你冻结账号并排查异常。
密码安全你必须设置复杂度足够的密码(建议 12 位以上,包含大小写字母、数字、符号),并定期更换。我们强烈建议你开启双因子认证(2FA)以增强账号安全性,企业版用户可由管理员强制启用 2FA。我们不会以任何形式主动询问你的密码,任何索要密码的行为均应视为钓鱼攻击并立即举报。密码以 bcrypt 算法加盐哈希存储,即使数据库泄露也无法逆向还原明文。
账号转让限制账号及其项下的订阅权益、积分、历史数据等均不可转让、出借、售卖或抵押。如因企业并购、组织变更需转移账号所有权,需由原账号持有人与新持有人共同提交书面申请,经我们审核后办理。未经审核的私自转让行为无效,我们有权冻结或注销相关账号。企业版用户的管理员变更需由现任管理员发起,并提供组织变更证明材料。
04 用户内容 所有权你保留在 FinFlow 上传、创建、共享的所有内容(包括原型文件、设计稿、文档、评论等)的完整知识产权。我们不会以任何方式主张你的内容所有权,仅在你授权范围内为提供服务之目的对内容进行必要的存储、传输、处理操作。删除内容或注销账号后,相关许可自动终止,我们将在 30 天内从生产环境与备份系统中彻底清除。
许可你向我们授予一项非排他性、全球范围内、免许可费、可转授(仅限受托处理者)的许可,允许我们为提供服务(如渲染、协作、备份、AI 训练等)复制、显示、处理你的内容。该许可在你删除内容或注销账号时自动终止,但已合法备份的数据除外。我们承诺不会将你的内容用于训练面向外部客户的通用 AI 模型,企业版用户可通过设置完全禁止内容参与任何 AI 训练。
责任你保证所提交的内容不侵犯任何第三方的知识产权、肖像权、隐私权等合法权益,且不违反任何适用法律法规。如因你的内容引发第三方投诉、诉讼或索赔,你应独立承担全部责任并赔偿我们因此遭受的损失。我们保留对涉嫌侵权或违法内容进行下线、屏蔽或删除处理的权利,必要时将向主管部门报告。
违规处理发现违规内容时,我们将根据严重程度采取警告、内容下线、暂停功能、封禁账号等措施,并将处理结果通知相关用户。被处理用户可通过 appeal@finflow.com 提交申诉,我们将在 5 个工作日内复审。恶意违规者可能被永久封禁并列入黑名单,且不予退还未消耗的订阅费用。
05 知识产权 FinFlow 权利FinFlow 平台及其所含的软件、源代码、UI 设计、文档、商标、商号、域名等全部知识产权归我们或我们的授权方所有。未经我们事先书面同意,你不得以任何方式复制、修改、反向工程、出售或商业化利用上述知识产权。本条款不授予你任何明示或暗示的知识产权许可,除了为使用服务而必需的有限许可。
用户限制你不得删除、遮盖或篡改 FinFlow 服务中的版权声明、商标标识或来源信息。不得将 FinFlow 服务用于开发与 FinFlow 竞争的产品,也不得通过爬虫、抓取等技术手段批量获取服务数据。违反上述限制的,我们有权立即终止服务并追究法律责任,必要时将申请诉前禁令阻止持续侵权行为。
商标使用FinFlow、墨刀、FinFlow AI 等均为我们的注册商标。如你希望在博客、案例研究、新闻报道中合理使用上述商标,应遵守《FinFlow 商标使用指南》。任何超出合理使用范围的商标使用(如将商标用作产品名、域名、广告关键词),需事先获得我们的书面授权,授权范围与期限以单独协议约定。
06 付费服务 订阅付费服务按月或按年订阅,具体价格以官方定价页面公示为准。你可在订阅期内随时升级套餐,差价按剩余天数比例计算;降级套餐将在当前订阅期结束后生效。所有价格均以人民币结算,含税价格以发票金额为准,企业版用户可申请增值税专用发票。
计费订阅费用在订阅期开始时一次性扣款,支付方式包括支付宝、微信、银联与企业对公转账。对公转账需在 7 个工作日内到账,否则订单将自动取消。如对账单有疑问,可在出账后 30 天内通过 billing@finflow.com 提出核查申请,我们将在 5 个工作日内回复核查结果。
自动续费你可在订阅时勾选"自动续费"选项,到期前 5 天系统将自动从原支付通道扣款续期。我们会通过邮件与站内消息在扣款前 3 天提醒你。如需关闭自动续费,可在"账号设置 - 订阅管理"中随时操作,关闭后不影响当前订阅期内的服务。自动续费价格以续费时的官方定价为准,如价格调整将提前 30 天通知。
退款政策新订阅用户享有 14 天无理由退款权益,过期或续订订单不享受此权益。退款申请需通过 billing@finflow.com 提交,我们将在 10 个工作日内将款项原路退回。因违反条款被我们终止服务的账号,不享受任何形式的退款。企业版年付用户在订阅期内可申请按比例退款,但需扣除已使用月份的原价费用与违约金。
07 服务变更与终止 变更通知我们可能因业务调整、技术升级、合规要求等原因变更服务内容、功能模块或定价策略。重大变更(如核心功能下线、价格上调)将至少提前 30 天通过站内消息与邮件通知你。你可以选择接受变更继续使用,或在变更生效前申请退款终止服务。
终止条件在你严重违反本条款(如恶意攻击、滥用资源、传播违法内容)且未在 7 天内整改的情况下,我们有权立即终止服务。你也可随时通过"账号设置 - 注销账号"主动终止服务,注销后所有数据将按隐私政策规定期限删除。终止服务后,本条款中关于责任承担、知识产权、争议解决等条款继续有效。
终止后处理服务终止后,你应在 30 天内导出全部个人数据与项目文件,逾期数据将按政策删除。已支付的订阅费用按比例退还(仅主动终止且剩余期超过 1 个月的情况),违规终止不予退款。我们不对因服务终止导致的间接损失承担责任,但会协助你完成数据迁移到其他平台。
08 免责声明 服务可用性我们承诺努力保障服务的高可用性,但因不可抗力(地震、洪水、战争等)、第三方服务故障(云服务商、网络运营商等)、计划内维护等原因导致的服务中断,我们不承担任何责任。我们将通过状态页(status.finflow.com)实时公布服务状态,并在故障发生后 15 分钟内发布故障通告。
数据准确性FinFlow 中的模板、组件、AI 生成内容仅供参考,不构成专业建议。AI 功能可能产生不准确或不恰当的内容,你应在使用前自行核验。我们不对因依赖 FinFlow 内容而产生的商业决策损失承担责任,建议重要决策结合多方信息综合判断。
第三方内容服务中可能包含指向第三方网站、应用的链接或嵌入式资源,我们对第三方内容的合法性、准确性不承担责任。访问或使用第三方服务所引发的风险由你自行承担,建议在使用前阅读第三方的服务条款与隐私政策。
用户内容我们不对用户在 FinFlow 上传或创建的内容进行事前审查,不对用户内容的合法性、真实性、侵权风险承担责任。如发现违规内容,可通过 report@finflow.com 举报,我们将在 24 小时内处理。我们保留对明显违法内容采取紧急下线措施的权利。
间接损失在任何情况下,我们均不对因使用或无法使用 FinFlow 服务而导致的利润损失、商誉损失、数据丢失、业务中断等间接损失承担责任。本条款不限制法律明文禁止限制的责任,如人身损害、故意欺诈等。
服务改进我们保留在不事先通知的情况下对服务功能、界面、性能进行改进或调整的权利。如改进对现有用户的合理使用造成重大影响,我们将通过适当方式提供过渡方案与必要支持,确保用户能够平稳迁移至新版本。
09 责任限制除因故意或重大过失造成损害外,我们对因本条款或服务引发的所有索赔的总赔偿责任,以你在产生索赔的订阅期内实际支付的费用为上限。如你使用的是免费版服务,则赔偿责任以人民币 100 元为上限。本限制不适用于人身损害、隐私侵权或法律明文禁止限制的责任。
在任何情况下,我们均不对以下类型的损失承担责任:(1)利润、收入、商机、商誉等预期利益损失;(2)数据丢失或损坏(你应自行做好数据备份);(3)业务中断或停工损失;(4)第三方索赔引发的连带损失。即使我们已被告知此类损失可能发生,上述限制仍然适用。我们建议你根据业务重要性选择合适的套餐等级与备份策略。
10 争议解决 协商双方因本条款或服务产生的任何争议,应首先通过友好协商解决。任何一方可向对方发送书面协商请求,对方应在 15 个工作日内回复。协商期限不超过 60 天,期限届满仍未达成一致的,任何一方可进入下一阶段。协商过程严格保密,不影响双方在后续程序中的法律地位。
调解协商不成时,双方可共同向北京互联网纠纷调解中心或中国国际经济贸易仲裁委员会调解中心申请调解。调解程序按调解机构规则进行,调解费用由双方均摊。调解达成的协议具有合同效力,任何一方不履行的,另一方可申请法院强制执行。
仲裁调解不成的争议,应提交北京仲裁委员会按其届时有效的仲裁规则进行仲裁,仲裁地为北京。仲裁裁决为终局裁决,对双方均具有约束力,仲裁费用由败诉方承担。仲裁过程中,除争议部分外,本条款其他内容继续履行。
管辖法院如仲裁程序不适用或仲裁协议被认定无效,双方同意将争议提交北京市海淀区人民法院诉讼解决。本条款的订立、效力、解释、履行与争议解决均适用中华人民共和国法律(不含香港特别行政区、澳门特别行政区与台湾地区法律)。
11 第三方链接FinFlow 服务中可能包含指向第三方网站、应用、服务的链接,或集成第三方组件(如字体、图标、地图、支付)。我们对第三方服务的内容、可用性、安全性、隐私保护不承担任何责任。你访问或使用第三方服务时,应自行评估风险并遵守该第三方的条款与隐私政策。建议优先选择已通过我们安全评估的官方集成组件。
第三方服务的功能变更、价格调整、服务终止等情况可能影响 FinFlow 中相关功能的可用性,我们将尽力提前通知但不对延迟或遗漏承担责任。如第三方服务出现安全漏洞导致你的数据泄露,应由该第三方承担主要责任,我们将在能力范围内协助你维权。我们每季度发布第三方集成安全评估报告,供你参考决策。
我们不对第三方服务中的广告、营销内容承担责任,也不对你与第三方之间的交易纠纷承担责任。如你与第三方发生争议,应直接与该第三方协商解决,必要时可向相关监管机构投诉或提起诉讼。我们将根据法律要求配合提供必要的交易凭证与日志记录。
12 条款变更我们可能因业务发展、法律法规变化、监管要求或新技术应用等原因不时修订本服务条款。重大变更(如责任范围调整、争议解决方式变更、付费条款修改)将至少提前 30 天通过站内消息、邮件或登录后弹窗通知你。一般性变更将提前 7 天在服务条款页面公示。
修订后的条款自公告中指定的生效日期起对全体用户生效。如果你不同意修订内容,可在生效日期前通过"账号设置 - 注销账号"主动终止服务,已支付的订阅费用按比例退还。继续使用服务即视为你接受修订后的条款,原条款自生效日期起失效。
我们将在 legal.finflow.com/archive 维护历史版本的服务条款,供你随时查阅。如修订涉及核心权利义务调整,我们将在新版条款中附"主要变更说明"以便你快速理解修订内容。重大变更的征求意见稿将提前 15 天公开,你可通过 legal-feedback@finflow.com 提交反馈。
版本历史v5.3.0 当前版本 2025-01-15
调整退款政策细则,补充自动续费提前提醒规则(扣款前 3 天邮件提醒),明确企业版按比例退款计算方式,新增对公转账订单 7 天到账要求。
v5.2.0 2024-08-20
增补第三方服务免责条款,修订争议解决流程(协商 60 天 → 调解 → 仲裁 → 诉讼),引入北京仲裁委员会作为仲裁机构,扩展责任限制适用范围。
v5.1.0 2023-11-08
完善用户内容许可范围说明,明确违规处理流程与申诉渠道,新增企业版数据本地化部署条款,补充商标使用指南引用。
v5.0.0 2023-01-15
全面适配《电子商务法》要求,新增订阅计费章节,重构免责声明为 6 条细则,引入按比例退款机制,明确服务可用性 SLA 标准。
v4.4.0 2022-04-30
修订责任限制条款(赔偿上限按订阅期实际支付费用计算),补充知识产权细则,新增账号转让限制条款,扩展服务变更通知机制。
01 什么是 CookieCookie 是网站存储在你浏览器中的小型文本文件,用于在不同页面或会话之间记住你的身份与偏好。每个 Cookie 包含一个名称、值、过期时间、域与路径等属性,浏览器在后续访问时自动将 Cookie 发送给对应域名的服务器。除 Cookie 外,我们还可能使用 localStorage、sessionStorage、Web Beacon 等同类技术,本政策统称为"Cookie"。
Cookie 在现代 Web 服务中扮演关键角色:它们让我们记住你的登录状态、保留你设置的语言与主题、统计页面访问情况、识别潜在的安全威胁。绝大多数主流浏览器都默认启用 Cookie,你也可以根据需要随时调整浏览器设置以接受、拒绝或清除 Cookie。完全禁用 Cookie 可能导致部分功能无法正常使用,如登录态保持、偏好记忆等。
我们将 Cookie 分为"必要 Cookie"与"非必要 Cookie"两类。必要 Cookie 是服务正常运行所必需的,无法通过偏好设置禁用;非必要 Cookie 包括性能分析、功能增强、定向广告等,你可随时通过 Cookie 偏好设置管理其使用。我们在你首次访问时会展示 Cookie 同意横幅,让你明确选择是否接受非必要 Cookie。
02 我们使用的 Cookie 类型我们在服务中使用的 Cookie 按用途分为以下四类:必要 Cookie(服务运行所必需)、性能 Cookie(用于流量与性能分析)、功能 Cookie(用于记住你的偏好设置)、定向 Cookie(用于 A/B 测试与营销效果衡量)。每类 Cookie 的具体名称、用途、保留期与是否由第三方设置详见下表。
类型 Cookie 名称 用途 保留期 第三方 必要 finflow_session 维持登录会话 会话期 否 必要 finflow_csrf 防止跨站请求伪造攻击 会话期 否 必要 finflow_locale 记住语言与地区偏好 1 年 否 性能 _ga Google Analytics 流量分析 2 年 是(Google) 性能 finflow_perf 内部性能监控指标 30 天 否 功能 finflow_theme 记住深色/浅色主题偏好 1 年 否 功能 finflow_recent 记住最近访问的项目列表 30 天 否 定向 finflow_ab A/B 测试分组标识 90 天 否 定向 _fbp Facebook 像素(仅营销页) 90 天 是(Meta)
除上述 Cookie 外,当你在登录、支付、客服咨询等场景中触发特定功能时,可能会临时设置额外的会话 Cookie,这些 Cookie 在你关闭浏览器后自动清除。我们定期审查所有 Cookie 的必要性与保留期,及时清理不再需要的 Cookie。如新增任何 Cookie,我们将更新本表并通过 Cookie 偏好设置面板告知你。
03 第三方 Cookie Google Analytics我们使用 Google Analytics 4 收集匿名的页面访问统计、用户行为路径与转化数据,用于优化产品体验。GA 设置的 _ga、_gid Cookie 会将设备标识发送至 Google 服务器,但不会识别你的真实身份。我们已启用 Google 的"数据保留 14 个月"与"匿名化 IP"选项,进一步降低隐私风险。如你不希望被 GA 跟踪,可安装 Google 官方提供的浏览器插件(Google Analytics Opt-out Browser Add-on)。
微信 SDK当你在登录或分享时使用微信相关功能,微信开放平台 SDK 会设置 wx_openid 等 Cookie 用于身份识别。微信 SDK 收集的数据由微信根据其隐私政策处理,我们仅在授权回调时获取必要的 unionid 与昵称头像信息。你可在微信客户端"我-设置-隐私"中管理微信端的授权记录。如需撤销对 FinFlow 的微信授权,可在该页面找到"FinFlow"应用并解除授权。
客服系统我们接入美洽客服系统提供在线咨询,客服 SDK 会设置 meiqia_visitor 等 Cookie 用于维持会话与历史记录。客服对话内容存储于美洽服务器,保留期 24 个月。如你不希望被客服系统识别,可使用"游客模式"或通过邮件与我们沟通。我们与美洽签署了数据处理协议,要求其按本政策同等水平保护你的对话数据。
04 Cookie 管理你可以通过浏览器设置管理或删除已存在的 Cookie。以下为常见浏览器的操作路径,具体步骤可能因浏览器版本而略有差异。建议你定期清理不必要的 Cookie,并启用浏览器的"防止跟踪"功能以增强隐私保护。
Chrome打开"设置 - 隐私与安全 - 第三方 Cookie",可查看所有 Cookie 数据、按站点删除或全部清除。如需在关闭浏览器时自动清除 Cookie,可启用"关闭所有窗口时清除 Cookie 和网站数据"选项。你也可通过"不允许任何 Cookie"完全禁用,但这将影响 FinFlow 的登录与偏好记忆功能。
Safari打开"偏好设置 - 隐私",可设置"阻止所有 Cookie"或"阻止跨站跟踪"。Safari 默认启用 ITP(智能跟踪防护),会自动清除超过 7 天未访问的第三方 Cookie。如需管理单个站点的 Cookie,可通过"管理网站数据"查看与删除。
Firefox打开"设置 - 隐私与安全 - Cookie 和网站数据",可分别管理增强型跟踪保护、Cookie 数据、网站数据。Firefox 提供"严格"、"标准"、"自定义"三档隐私保护等级,建议至少启用"标准"以阻止社交跟踪与指纹采集。
Edge打开"设置 - Cookie 和网站权限 - 管理和删除 Cookie 和网站数据",可查看与删除 Cookie。Edge 内置"防止跟踪"功能,可按"基本"、"平衡"、"严格"三档阻止跨站跟踪。如需对 FinFlow 单独授权 Cookie,可将 finflow.com 添加至"允许"列表。
05 Cookie 偏好设置除了浏览器级别的管理外,我们还提供站内的 Cookie 偏好设置面板,让你精细控制各类 Cookie 的启用状态。该面板可通过页面右下角的"Cookie 设置"按钮或"账号设置 - 隐私偏好"页面访问。你的偏好将被记录在 finflow_consent Cookie 中,保留期 12 个月,到期后会重新征求你的同意。
偏好设置面板将 Cookie 分为"必要"、"性能"、"功能"、"定向"四类,必要 Cookie 始终启用且不可关闭。对于非必要 Cookie,你可分别启用或禁用,也可选择"全部接受"或"全部拒绝"。修改偏好后,我们将立即停止收集被禁用类别的 Cookie,但已收集的数据将按其保留期自然过期。
如你选择拒绝性能与分析类 Cookie,部分产品改进与问题诊断功能可能受到影响,但不会影响核心服务的正常使用。我们尊重你的每一次选择,不会因你拒绝非必要 Cookie 而降低服务等级或限制功能访问。如需重新调整偏好,可随时点击页面底部的"Cookie 偏好"链接重新打开设置面板。
06 政策更新我们可能因新增 Cookie 类型、调整保留期、引入新的第三方服务或法规要求而更新本 Cookie 政策。重大更新(如新增第三方 Cookie、延长保留期、变更数据用途)将提前 30 天在 FinFlow 服务条款页与登录后弹窗中通知你。一般性更新将直接生效,但会在本页顶部"最后更新日期"中体现。
我们将通过三种方式告知政策更新:(1)登录后弹窗,适用于需要重新征求同意的更新;(2)站内消息与邮件,适用于一般性更新;(3)本页"版本历史"时间轴,记录每次更新要点。如更新涉及需要重新授权的 Cookie 类别,你将在下次访问时看到偏好设置弹窗。
更新后的政策自公告中指定的生效日期起对所有用户生效。如你不同意更新内容,可通过浏览器设置拒绝相关 Cookie 或停止使用服务。继续使用服务即视为你接受更新后的 Cookie 政策。历史版本可通过 legal.finflow.com/cookies/archive 查阅。
版本历史v2.4.0 当前版本 2025-01-15
新增站内 Cookie 偏好设置面板,调整 Google Analytics 至 GA4 并启用 IP 匿名化,新增 _fbp 像素 Cookie 说明(仅营销页),延长 finflow_consent 保留期至 12 个月。
v2.3.0 2024-09-01
增补第三方 SDK 说明(微信 SDK、美洽客服),修订浏览器管理指南为四档分章节说明,明确 FinFlow 与第三方数据处理协议的同等保护要求。
v2.2.0 2023-10-12
新增 Edge 浏览器管理步骤,补充 Safari ITP 智能跟踪防护说明,扩展 Cookie 与同类技术(localStorage / sessionStorage / Web Beacon)的覆盖范围。
v2.1.0 2023-02-18
修订 Cookie 类型表(新增 finflow_perf、finflow_recent),延长 _ga 保留期至 2 年(与 Google 默认配置一致),新增首次访问 Cookie 同意横幅。
v2.0.0 2022-05-10
全面重构 Cookie 政策结构,新增必要 / 性能 / 功能 / 定向四类 Cookie 分类法,引入版本历史时间轴,明确第三方 Cookie 数据处理协议要求。