隐私政策

最后更新日期:2026年7月24日

法律实体:Webgrapes Private Limited(以"CrewMento"名义开展业务)

CrewMento(可通过 https://crewmento.com访问),我们致力于保护B2B企业客户及一线员工的运营数据、企业信息和个人身份信息。

1. 我们收集的信息

为提供一个可审计的一线核验生态系统,CrewMento处理以下数据类别:

  • 账户与用户标识符:姓名、企业电子邮件、员工ID以及管理角色(管理员、安全负责人、检查员、操作员)。
  • 班次核验日志:逐步时间戳、检查表回复(是/否,通过/未通过)、班次选择参数(指定班次、额外班次、顶班)、班次备注以及上传的照片证明。
  • 运营文件:为AI导入而上传的操作手册、标准操作程序(SOP)PDF文件、机器示意图以及化学品安全数据表。

2. 全球合规与跨境数据传输

  • 服务器位置:主要数据库和虚拟专用服务器(VPS)安全托管于印度,基础设施正在扩展至欧盟(EU),以满足本地化数据驻留要求。
  • 全球监管一致性:我们遵守主要的国际数据保护标准框架,包括:
    • 通过标准合同条款(SCCs)遵守《通用数据保护条例》(GDPR)(欧盟)。
    • CCPA / CPRA(美国加利福尼亚州)。
    • 1988年隐私法(澳大利亚)。
    • 2023年数字个人数据保护法(DPDP)(印度)。

3. 绝对数据隔离与保密保证

  • 零人员访问承诺:我们保证,除非您的企业管理员明确要求以获得运营技术支持,否则Webgrapes Private Limited的任何工程师、员工或代表均不会检查、查看、处理或出售您的专有操作手册、现场实况日志或员工合规统计数据。
  • 多租户隔离:您的数据按租户分支进行隔离,并在传输过程中(TLS 1.3)和静态存储时(AES-256)均加密。

4. AI操作的隐私保障(BYOK)

在使用CrewMento的"通过AI生成"功能时,所有处理请求都会通过您所在组织专属的Google Gemini API密钥进行。CrewMento仅作为一个安全的传输通道运行。我们不会保留原始AI提示词以用于构建中央公共模型,从而确保您的专有运营机密和商业知识严格保密。

5. 数据保留与删除权

  • 活跃期保留:只要您的账户处于活跃状态,我们将保留历史核验时间戳、问题指标和合规报告,以支持监管审计。
  • 删除权:在终止后30天的宽限期结束后,或在收到授权管理员根据地区隐私立法提出的正式数据删除请求后,与您的租户账户相关的所有个人和运营数据将从我们的系统中永久清除。

6. 联系我们

如对本法律协议、税务处理或数据隐私实践有任何疑问,请联系我们的法务与安全合规团队:

  • 电子邮件:info@crewmento.com
  • 母公司:Webgrapes Private Limited