PoomAt
登录
PoomAt · 法律

隐私政策

关于我们如何在本平台收集、使用和保护您的个人信息的说明。

最后更新:2026年8月24日

1. 简介

欢迎阅读 PoomAt 隐私政策。我们尊重您的隐私,并致力于保护您的个人数据。本政策说明您访问我们的网站时,我们如何处理和保护您的个人数据,以及您享有的隐私权和法律如何保障这些权利。

本政策适用于我们通过网站、移动应用及相关服务收集的所有个人信息。请仔细阅读,以了解我们处理您个人数据的方式。

2. 我们收集的数据

我们会收集和处理以下类型的个人数据:

  • 身份信息:姓名、出生日期(帮手还包括验证状态)
  • 联系信息:电子邮件、电话号码、邮寄地址
  • 账户信息:角色、偏好和已保存的设置
  • 企业信息:公司名称、商业登记号码和税务识别号(适用于公司帮手)
  • 使用数据:访问的页面、互动记录、设备和浏览器信息以及 IP 地址
  • 位置:仅在网站上,“附近工作”地图可能会通过您的浏览器请求高精度位置信息。只有在您授予浏览器权限后,网站才会将纬度和经度发送给 PoomAt,以获取附近工作。原生 Client 和 Helper iOS App 不会请求 GPS 或 Core Location 权限。
  • 手动服务地址解析:当 Client 服务请求需要地理编码或路线规划时,PoomAt 会将 Client 输入的完整服务地址发送给 Google Maps。Google 会返回通常精确到小数点后三位或更多位的纬度与经度坐标,PoomAt 为应用功能将其与服务请求一同存储。此路径独立于浏览器 GPS 和 AI 同意。
  • 支付信息:令牌化的支付方式详情(品牌、末四位、有效期);我们不会储存完整卡号
  • 验证信息:您直接上传至 PoomAt 的身份证明、工作资格、资质证书和背景调查文件,以及第三方筛查服务商返回的状态和元数据
  • Helper Interview Evidence: Camera video is required for every spoken or typed answer and is stored with the interview responses and evaluation results. Spoken answers use a server-generated microphone transcript and, on supported web browsers, may store microphone audio in the same evidence clip. For typed answers, the typed text is canonical and the evidence clip is video-only; microphone audio is not requested or stored.
  • 通信与支持信息:应用内消息、支持请求、举报及相关附件
  • 交易与设备数据:购买记录、付款或收入记录、推送通知标识符和设备标识符

我们还会收集、使用和共享统计或人口特征等汇总数据。汇总数据可能源自您的个人数据,但由于不会直接或间接识别您的身份,因此不视为个人数据。

2.1 助手面试麦克风处理和私人摄像头证据

The automated Helper interview accepts spoken or typed answers. Camera video is required for every answer and is stored in private AWS infrastructure in Canada. Spoken answers use OpenAI Realtime for live microphone audio and speech transcription; on supported web browsers, that evidence clip also contains the answer’s microphone audio. Typed answers store video-only evidence and do not request or store microphone audio. The on-screen capture indicator tells you which tracks are being stored.

  • Purpose: The spoken-answer transcript or canonical typed answer, together with private camera evidence, shows that the interview was completed and supports experience and safety evaluation, fraud prevention, quality review, and later authorized human identity follow-up when reasonably necessary. Any stored recording audio is supporting evidence only and is never the canonical source of an interview answer.
  • 存储和访问:摄像头证据,包括仅在捕获指示器显示包含时的麦克风音频,在传输和静态时均在位于加拿大的私人 AWS 基础设施中加密。访问仅限于具有业务需要的授权人员,并且可审计。
  • Temporary web upload queue: On web, a completed audio-video evidence blob or typed-answer video-only evidence blob may remain in that browser’s IndexedDB upload outbox while a secure upload is retried. PoomAt attempts to delete it immediately after backend verification or a terminal interview result. If deletion is not confirmed, PoomAt deletes entries older than 24 hours the next time PoomAt runs in that browser.
  • 保留期限:面试证据默认在采集后 365 天删除。如果您删除账户,证据将安排在 30 天内删除;但因诉讼保留、正在处理的争议、欺诈调查或适用法律需要延长保留期的情况除外。
  • 没有面部、活体、情感或生物识别识别:摄像头证据不用于自动面部识别、面部匹配、活体验证、生物识别模板创建、情感检测或基于外观的个性推断。自动评估使用响应内容仅生成建议性推荐。授权的人工审查员决定助手和类别的批准。
  • 为提供服务和防止滥用,OpenAI 还会接收通话连接元数据和单向假名账户安全标识符;它不会接收原始 PoomAt 账户 ID。默认情况下,OpenAI 可能会在滥用监控日志中保留麦克风音频和文字记录内容最多30天;如果法律要求,或为保护其服务或任何第三方免受损害而有合理必要,则可能保留更久。为该 OpenAI 项目批准的 ZDR 或 MAM 通常会从这些日志中排除客户内容,但已披露的 Eyes Off 和 Safety Retention 例外仍可能保留内容;Safety Retention 可能允许人工审查被标记的内容,以调查或防止严重风险活动。OpenAI 也可能根据其政策保留不含内容的系统、使用、安全、支持和法律记录。
  • 对于语音回答,OpenAI Realtime 处理实时麦克风音频以进行面试对话和转录;文字模式不使用麦克风音频。咨询性质的 AI 评估通过 OpenRouter 路由到源代码中固定的 google/gemini-3.5-flash 模型,并且仅在 Google Vertex AI (Google Cloud) 上处理。分析每个回答时,请求包含当前回答或文字记录、同一根问题最多四个较早回答、规范问题及问题类型,以及相关服务类别名称。最终评估包含规范面试问题和用于最终评估的合格回答、问题类型、所选服务类别名称及适用的许可要求,以及可用时的语音文字记录置信度。PoomAt 要求仅路由到 Google Vertex,不回退到其他提供商,拒绝数据收集并要求零数据保留 (ZDR) endpoint。处理可能在加拿大境外进行,OpenRouter 可依照其账户和法律政策保留不含内容的服务元数据。摄像头或视频证据、原始音频、内部 ID、PoomAt 的本地评分基线,以及单独的账户、联系、付款或政府身份证件记录不会添加到评估请求中。您输入或说出的任何内容仍是回答的一部分,请勿包含无关个人信息。

如需无障碍、宗教或隐私方面的便利安排,请联系 PoomAt 支持团队。如对访问、删除、保留或其他隐私事项有疑问,请通过 support@poomat.com 联系隐私官。

2.2 Client AI 辅助服务请求(Client 语音目前已停用)

  • 数据与用途:选择使用 AI 后,PoomAt 可处理您当前输入的请求、该请求会话中的回复和先前消息、兼容的附件图片,以及最多 25 个已保存地址的有限信息。本版本仅接受兼容的附件图片,这些图片可能会发送用于视觉分析。除非您自行输入,否则不会包含已保存的街道地址和邮政编码。这些数据仅用于理解、引导、总结和起草请求。Client 语音目前已停用,因此本版本不会收集或传输新的 Client 麦克风音频,也不会创建新的 Client 语音转录。旧记录可能含有过去功能生成的转录,并继续受下述保留规则约束。
  • 提供商与角色:当前 Client 文本、聊天、获准附件及请求上下文先发送至 OpenRouter 作为路由网关,再仅发送至 Google Vertex AI(Google Cloud)作为最终模型处理方。已禁用备用提供商;请求会失败而不会转发给其他模型。本版本没有启用任何 Client 语音提供商。启用 Client 语音或对提供商、数据或用途作重大变更前,PoomAt 会更新本通知并在传输前重新征得同意。
  • 跨境处理与提供商控制:OpenRouter 和 Google Cloud 可能在美国或其他司法辖区处理已披露的 Client 文本 AI 信息。PoomAt 要求 OpenRouter 拒绝数据收集,仅以零数据保留方式路由到 Google Vertex AI,且不得使用备用提供商。处理受已验证的账户控制、合同及政策约束;有限的账户、支持、安全、防滥用、交易或法定记录仍可能保留。本版本未启用 Client 语音提供商。
  • PoomAt 端保留与删除:在您的账户有效期间,PoomAt 会在提供和管理请求所需的范围内保留 Client AI 对话消息、分析、媒体引用和请求背景。待进行中的服务、付款或争议阻碍全部解决且账户删除获接受后,PoomAt 会立即停用数据库中的 AI 对话、替换消息内容、移除 AI 分析和请求背景、移除媒体引用,并将底层已存储媒体加入删除队列,以永久删除并去标识化相关 AI 内容。已完成交易以及法律、财务、欺诈、安全或争议记录仅可按第 6 节所述保留或去标识化。撤回 AI 同意仅会停止新的 AI 处理,不会自动删除已创建的服务请求;如需删除或访问,请使用第 6 节和第 7 节中的账户删除或隐私请求控制。
  • 同意、手动选择与撤回:在您主动勾选默认未选中的同意项并选择继续使用 AI 前,上述 Client 请求内容不会发送给第三方 AI 提供商。拒绝或关闭通知会继续阻止 AI。“不使用 AI,手动创建”始终可用。您可在“设置 > AI 数据共享”或相应网页控件中撤回;撤回会阻止新的 AI 引导请求,但不会删除已创建的请求。访问或删除请参阅第 6、7 节或联系 support@poomat.com。

PoomAt 要求 OpenRouter 和 Google Cloud(包括 Google Vertex AI)提供与本政策相同或同等的数据保护,包括数据最小化、仅限已披露用途、安全与访问控制,以及后续传输的同等保护。PoomAt 不授权将 Client AI 内容用于无关广告、画像或模型训练。有限的账户、支持、安全、防滥用或法定记录仍受适用合同、已验证控制和提供商政策约束,不构成绝对零保留承诺。

2.3 Helper 的 Stripe Identity 政府证件、自拍照和生物识别处理

与面试摄像头证据相互独立:第 2.1 节所述 Helper 面试摄像头处理不会进行人脸识别、人脸比对、活体检测或创建生物识别模板。Stripe Identity 是独立的身份验证流程。Helper 开始证件验证时,PoomAt 会配置 Stripe 托管流程,要求实时拍摄政府签发的带照片身份证件以及与之匹配的实时自拍照。

  • 数据与目的:Stripe 收集政府身份证件和自拍照图像、Helper 输入或从证件中提取的信息(如姓名、出生日期和证件号码)、包括 IP 地址在内的设备和浏览器信息、欺诈信号,以及验证结果和分析信息。Stripe 和 PoomAt 使用这些信息来验证身份、确认身份证件真实且属于出示者、防止欺诈、保护平台安全并确定 Helper 的身份验证资格。
  • 生物识别比对与访问:Stripe 使用计算机视觉和人脸识别技术,从证件照片和自拍照中创建面部生物识别标识符并进行比对。PoomAt 不会收到这些生物识别标识符或模板。PoomAt 会收到验证状态及原因或欺诈分析;作为请求验证的企业,获授权且有业务需要的 PoomAt 人员可能能够访问 Stripe 托管的证件和自拍照图像、提取的身份数据及验证结果。PoomAt 要求 Stripe 按照本政策提供相同或同等保护,并限制自身访问权限。
  • 控制者角色、Stripe 的使用及跨境披露:PoomAt 与 Stripe 各自作为个人数据的独立控制者,Stripe 同时也作为 PoomAt 的服务提供商处理数据。Stripe 可依据 Stripe 隐私政策及 Stripe Identity 条款分析和使用数据,以运营和改进其所提供的服务,包括风险评估和身份验证。数据可能在美国或其他司法管辖区处理,并可在评估、安全、合规或法律所需时向 Stripe 的服务提供商或政府机构披露。请阅读 Stripe 隐私政策: https://stripe.com/privacy.
  • 保留、撤回、资料遮蔽与请求:Stripe 表示,用于身份验证、防欺诈和安全的生物识别标识符最多保留一年;如更早撤回同意,则保留至撤回时。Stripe 通常将其他提交的身份数据保留三年,包括拍摄图像、输入或提取的数据、设备数据和验证结果;但 Stripe 或 PoomAt 可在法律要求或允许时保留更长时间。PoomAt 收到验证成功会话的 webhook 后,会向 Stripe 请求对适用数据进行永久删除并去标识化的资料遮蔽;Stripe 表示该过程最长可能需要四天。该自动请求并不承诺所有失败、取消或未完成会话都会立即删除。在适用法律保留要求允许的范围内,您可通过 support@poomat.com 请求访问、更正、删除或提前进行 Stripe 资料遮蔽,也可通过 privacy@stripe.com 联系 Stripe 撤回生物识别同意或请求删除由 Stripe 控制的数据。适用法律要求非生物识别替代方案时,PoomAt 将提供受支持的非生物识别程序;请在开始验证前联系 PoomAt 支持团队。法律不要求时,该程序并非向所有用户自动提供的一般选项。

3. 我们如何使用您的数据

我们将您的个人数据用于以下目的:

  • 将您注册为新用户并创建账户
  • 提供和维护我们的服务,包括为客户匹配帮手
  • 处理并完成交易,以及发送确认信息等相关通知
  • 管理我们与您的关系,包括通知条款或隐私政策的变更
  • 提供客户支持并回复您的请求
  • 个性化您的体验并提供与您兴趣相关的内容
  • 改进我们的网站、产品和服务
  • 保护平台的安全性和完整性
  • 验证帮手身份,并在适用时进行安全筛查
  • 履行法律义务并解决争议

我们只会将您的个人数据用于收集时所说明的目的,除非我们有合理理由认为需要将其用于与原目的相容的其他用途。

4. 处理数据的法律依据

我们基于以下法律依据处理您的个人数据:

  • 履行合同:提供平台并协助完成预订
  • 合法利益:平台安全、防止欺诈和产品改进
  • 法律义务:遵守适用法律和法规
  • 同意:在需要您同意的情况下(例如部分营销和定位服务)

5. 数据安全

我们已采取适当的安全措施,防止您的个人数据意外丢失,或遭到未经授权的使用、访问、修改或披露。这些措施包括:

  • 对敏感数据进行传输中和静态加密
  • 安全的身份验证和会话管理
  • 遵循最小权限原则的访问控制
  • 定期安全测试和监控
  • 在适用时进行第三方评估

我们设有处理疑似个人数据泄露的程序,并会在法律要求时通知您及相关监管机构。

6. 数据保留

我们仅在实现收集目的所必需的期限内保留您的个人数据,包括满足法律、会计或报告要求所需的期限。

确定适当的保留期限时,我们会考虑个人数据的数量、性质和敏感程度,未经授权使用或披露可能造成的风险,处理数据的目的,以及是否可通过其他方式实现这些目的。

当您删除账户时,PoomAt 会立即停用账户,撤销已保存的“通过 Apple 登录”授权,移除直接关联的个人资料和登录数据,并终止活动会话。法律要求或为合理保护用户所需时,我们可能保留有限的交易、税务、争议、防欺诈和安全记录。帮手面试内容会立即去标识化,相关安全证据将在 30 天内安排删除,但如涉及法律保留、未决争议或欺诈调查,则可能延长保留期限。

7. 您的权利

在特定情况下,数据保护法律赋予您与个人数据相关的权利,包括:

  • 访问权:请求访问您的个人数据
  • 更正权:请求更正您的个人数据
  • 删除权:请求删除您的个人数据
  • 限制处理权:请求限制对您个人数据的处理
  • 可携权:请求转移您的个人数据
  • 反对权:反对处理您的个人数据
  • 撤回同意:在我们依赖您的同意处理数据时撤回同意

您可使用下方“联系我们”部分提供的信息联系我们,以行使这些权利。在某些情况下,当地法律可能限制这些权利。

根据加拿大隐私法律,我们力争在 30 天内回复请求。如果请求复杂或数量较多,在法律允许的情况下,我们可在通知您后延长期限。

查看账户删除说明,或无需登录提交删除申请。

8. 与第三方共享数据

为有效提供服务,我们可能会与可信的第三方服务商和合作伙伴共享您的个人数据,包括:

  • 支付:由支付处理商储存令牌化支付方式并处理交易
  • 验证:身份和安全筛查服务商会收到完成筛查所需的信息。直接上传至 PoomAt 的文件由 PoomAt 储存并审核;由服务商托管的验证可能仅向 PoomAt 返回状态和元数据。
  • 通信:通过电子邮件和短信服务商发送通知及提供支持
  • 分析:协助提升性能和用户体验的服务商
  • Google Maps Platform(手动服务地址与路线处理路径,独立于 AI 同意):当 Client 服务请求需要为地理编码或路线规划解析地址时,PoomAt 会将 Client 输入的完整服务地址发送给 Google 进行地理编码。 为计算距离、规划路线、匹配和安排服务,PoomAt 可能会向 Google 发送出发地和目的地的精确纬度与经度坐标。Google 还会收到请求元数据,包括 Google Cloud 账号标识符以及发出请求的 PoomAt 服务器 IP 地址。Google 可能会根据其业务需要和政策,为运营、支持、安全及容量规划处理并保留请求日志;PoomAt 不控制或承诺 Google 的保留期限或处理地点。PoomAt 会按应用功能需要存储已保存的地址以及由此产生的精确和粗略位置数据。您可以在地址或个人资料设置中查看、更改或删除已保存的地址,也可以就适用的隐私请求联系支持团队。此手动位置路径独立于 AI 功能和 AI 同意。 Google 隐私权政策 · Google Maps Platform 条款
  • 为提供服务和防止滥用,OpenAI 还会接收通话连接元数据和单向假名账户安全标识符;它不会接收原始 PoomAt 账户 ID。默认情况下,OpenAI 可能会在滥用监控日志中保留麦克风音频和文字记录内容最多30天;如果法律要求,或为保护其服务或任何第三方免受损害而有合理必要,则可能保留更久。为该 OpenAI 项目批准的 ZDR 或 MAM 通常会从这些日志中排除客户内容,但已披露的 Eyes Off 和 Safety Retention 例外仍可能保留内容;Safety Retention 可能允许人工审查被标记的内容,以调查或防止严重风险活动。OpenAI 也可能根据其政策保留不含内容的系统、使用、安全、支持和法律记录。
  • 对于语音回答,OpenAI Realtime 处理实时麦克风音频以进行面试对话和转录;文字模式不使用麦克风音频。咨询性质的 AI 评估通过 OpenRouter 路由到源代码中固定的 google/gemini-3.5-flash 模型,并且仅在 Google Vertex AI (Google Cloud) 上处理。分析每个回答时,请求包含当前回答或文字记录、同一根问题最多四个较早回答、规范问题及问题类型,以及相关服务类别名称。最终评估包含规范面试问题和用于最终评估的合格回答、问题类型、所选服务类别名称及适用的许可要求,以及可用时的语音文字记录置信度。PoomAt 要求仅路由到 Google Vertex,不回退到其他提供商,拒绝数据收集并要求零数据保留 (ZDR) endpoint。处理可能在加拿大境外进行,OpenRouter 可依照其账户和法律政策保留不含内容的服务元数据。摄像头或视频证据、原始音频、内部 ID、PoomAt 的本地评分基线,以及单独的账户、联系、付款或政府身份证件记录不会添加到评估请求中。您输入或说出的任何内容仍是回答的一部分,请勿包含无关个人信息。
  • 税务机关:为履行税务报告义务(例如 CRA、Revenu Québec)
  • 法律事务:法律要求时向主管机关或顾问披露

重要提示:我们只共享提供服务所必需的数据,并确保所有第三方采取适当安全措施且遵守适用隐私法律。我们绝不会为营销目的向第三方出售您的个人数据。

9. 跨境传输

我们可能会将您的个人数据传输至居住国以外的国家或地区,包括数据保护水平可能与您所在国家不同的地区。在此类情况下,我们会确保采取适当保障措施保护您的个人数据。

在需要时,我们使用标准合同条款或其他获批准的传输机制。我们的服务提供商可能在美国及其他司法辖区处理数据。详情可按要求提供。

10. 第三方链接

我们的网站可能包含第三方网站、插件和应用的链接。点击这些链接或启用相关连接后,第三方可能收集或共享您的数据。我们无法控制这些第三方网站,也不对其隐私声明负责。

11. 联系我们

如对本隐私政策有任何疑问,您可以通过以下方式联系我们:

  • 电子邮件:support@poomat.com
  • 访问我们的联系页面

12. 本政策的变更

我们可能会不时更新本隐私政策。发生变更时,我们会在本页面发布新政策,并更新页面顶部的“最后更新”日期。建议您定期查看本政策以了解变更。

13. 加拿大范围内的 PIPEDA 与魁北克第 25 号法案

13.1 PIPEDA(加拿大)

  • 我们遵循《个人信息保护与电子文件法》(PIPEDA)的原则,包括问责、明确目的、同意、限制收集、限制使用/披露/保留、准确性、安全保障、公开透明、个人访问权和质疑合规。
  • 在法律限制范围内,您可请求访问、更正或删除个人信息。我们会在法律规定的期限内回复。
  • 我们根据资料的敏感程度采取相应保障措施,并依法通知您发生的数据泄露事件。

13.2 魁北克第 25 号法案(个人信息保护相关法律条文现代化法案)

  • 对于魁北克居民以及受魁北克法律管辖的数据处理,我们遵守第 25 号法案的要求,包括对高风险项目开展隐私影响评估、指定个人信息负责人并提高透明度。
  • 我们尊重魁北克法律规定的特定权利,包括知情权、访问权、更正权,以及在适用时请求停止传播(取消索引)的权利。
  • 涉及魁北克居民的跨境传输会采用适当保障和披露措施,包括说明数据可能被传输至哪些司法管辖区。
  • 如果提供本政策的法文版本,出现不一致时,魁北克消费者以法文版本为准。
  • 对于未满14岁的未成年人,须由具有监护权的人或监护人提供同意。

14. 营销通信(CASL)

根据加拿大反垃圾邮件法(CASL),我们仅在您同意的情况下发送营销通信。您可随时通过邮件中的退订链接或联系我们撤回同意。

  • 交易或服务相关邮件(例如收据、预订更新)仍可能发送,因为其为提供服务所必需。
  • 您可在账户设置中更新营销偏好,或联系支持进行更改。
  • 邮寄地址:PoomAt Technologies Inc., Vancouver, British Columbia, Canada。如需当前注册邮寄地址,请发送邮件至 support@poomat.com。

15. 自动化决策

我们不会仅基于自动处理作出对您产生法律或类似重大影响的决定。如有变化,我们将明确通知,并根据适用法律(包括魁北克第25号法案)保障您申请人工审核和提出意见的权利。

16. 监管机构与投诉

若您对我们对隐私请求的答复不满意,可联系相关隐私监管机构:

  • 加拿大隐私专员办公室(OPC):priv.gc.ca
  • 魁北克 — 信息获取委员会(CAI):cai.gouv.qc.ca

17. 个人信息负责人(隐私官)

我们指定个人信息负责人(隐私官)。可通过 support@poomat.com 联系我们的隐私官。