BroSDK 隐私政策
生效日期:2026 年 7 月 23 日 · 最近更新:2026 年 7 月 23 日
政策摘要
杭州辰链信息科技有限公司运营 BroSDK。我们不出售个人信息。半托管/自托管模式下,浏览器 Cookie、Storage 等环境数据以本地存储为主,但账户认证、许可证校验、用量计量和必要诊断仍可能需要与 BroSDK 服务端交互;全托管模式会处理用于同步和恢复的环境数据。官网和文档使用百度统计。请结合您的部署方式阅读完整政策。
1. 适用范围与处理角色
本政策适用于 BroSDK 官网、文档、控制台、账户、SDK、API、MCP、托管服务、支付结算和客户支持。第三方网站、代理服务、浏览器扩展或其他非由我们控制的服务适用其各自隐私规则。
对于账户注册、官网访问、交易、服务安全和客户支持信息,杭州辰链信息科技有限公司通常作为个人信息处理者决定处理目的和方式。
当企业客户使用 BroSDK 处理其员工、用户或其他第三方数据时,客户通常决定处理目的和方式;在全托管、远程支持或其他受托场景中,我们可能按照客户指示处理相关数据。客户应确保其拥有合法处理依据,并向相关个人履行必要的告知、授权或同意义务。
企业客户可以通过订单或单独的数据处理协议,对处理范围、安全措施、保存期限、数据返还和删除作出更具体的约定。
2. 我们处理的信息
2.1 账户与身份验证信息
手机号、电子邮箱、登录方式、验证码验证结果、账户标识、企业或团队信息、成员角色和权限。我们使用这些信息注册和管理账户、完成身份验证、保护账户安全及联系您。
2.2 应用、凭据与授权信息
应用名称和标识、API Key 与 appSecret 的配置和状态、User Sign/JWT 或其他访问令牌的签发与校验记录、权限策略、内核及存储策略。凭据本身属于敏感安全信息,请勿通过公开渠道提交。
2.3 订单、支付与账单信息
充值套餐、订单号、金额、支付方式、支付状态、余额和用量记录、退款或争议记录,以及您申请发票时提供的开票信息。支付机构可能直接处理付款账户等支付信息,我们通常不保存完整银行卡或第三方支付账户凭据。
2.4 设备、网络、日志与用量信息
IP 地址、访问时间、请求来源、设备和操作系统、浏览器或 SDK 版本、应用和环境标识、接口调用、环境创建或启动记录、流量和用量数据、错误码、崩溃或诊断信息、安全事件及必要的操作日志。
2.5 浏览器环境与自动化数据
根据部署和功能配置,服务可能处理浏览器指纹和环境配置、代理配置及凭据、Cookie、LocalStorage、SessionStorage、缓存、历史记录、会话状态、扩展配置、访问 URL,以及通过 CDP/MCP 或自动化任务产生的页面内容、截图、文件、操作结果、artifact 和状态摘要。
Cookie、会话令牌、代理密码、页面内容和文件可能包含敏感个人信息或第三方个人信息。请仅在具有合法依据且业务必需时处理,并避免将明文内容写入日志、提示词或公开报告。
2.6 客户支持与沟通信息
您的姓名或称呼、联系方式、工单和邮件内容、问题描述、附件、截图、日志及处理记录。请在提交前移除与排障无关的 API Key、Cookie、令牌、代理凭据和个人信息。
2.7 官网和文档访问分析信息
访问页面、来源页面、访问时间、停留和交互情况、IP 和网络信息、设备、浏览器、操作系统及 Cookie 或类似标识符。我们使用这些信息了解网站使用情况、排查问题和改进内容。
3. 信息来源
- 您在注册、购买、配置应用、提交工单或与我们沟通时主动提供;
- 您或您的系统调用 SDK、API、MCP、控制台或托管能力时自动产生;
- 您的企业管理员、团队成员或经您授权的集成方提供;
- 支付、基础设施、安全、统计等服务提供商在提供服务所必需的范围内返回;
- 法律允许的公开来源或主管机关依法要求提供。
4. 处理目的
我们仅在具有合法依据且与下列目的相关的范围内处理信息:
- 创建和管理账户、应用、团队、密钥和权限;
- 完成身份验证、许可证校验、服务初始化和功能交付;
- 创建、启动、同步、恢复、关闭和销毁浏览器环境;
- 提供 CDP/MCP、自动化、托管、下载、更新和技术支持能力;
- 进行用量计量、余额扣减、订单支付、对账、退款和开票;
- 监控服务运行、排查故障、保障账户和系统安全、防止欺诈与滥用;
- 分析官网和文档使用情况,改进产品、兼容性、文档和客户体验;
- 履行合同、法律义务和主管机关的合法要求,或保护我们、客户及第三方的合法权益。
如我们需要将个人信息用于与上述目的没有直接或合理关联的新目的,将依法另行告知,并在需要时取得同意。
5. 部署方式与数据边界
5.1 半托管/自托管
浏览器 Cookie、Storage、缓存和会话状态以客户设备或客户控制的基础设施为主要存储位置。为完成账户认证、API Key/User Sign 校验、许可证管理、用量计量、计费、安全控制、组件下载和必要诊断,SDK 或客户系统仍可能与 BroSDK 服务端交换账户、应用、环境标识、版本、调用结果、用量和日志等信息。
启用远程诊断、主动上传日志、云端同步或其他可选能力时,处理范围可能扩大。请在启用前核对控制台和文档中的配置说明。
5.2 全托管
本地缓存与远端数据协同。为实现跨设备或跨节点同步、环境恢复和运维支持,BroSDK 服务端会处理您配置为托管的环境数据,可能包括 Cookie、Storage、会话状态、环境配置和同步日志。具体范围取决于版本、控制台配置及企业订单。
5.3 CDP、MCP 与自动化工具
CDP/MCP 或自动化工具可能访问页面内容、表单、文件、截图和登录状态,并生成操作日志、结果或 artifact。相关数据保存于本地还是远端,取决于所选工具、部署方式和任务配置。您应限制工具权限、任务范围和数据输出,避免向模型、日志或第三方工具传递不必要的敏感信息。
8. 存储地域与跨境
半托管/自托管环境数据的存储地域由客户部署位置决定。BroSDK 控制面、全托管数据和受托服务商的存储地域,以控制台配置、服务区域、订单或数据处理协议为准。
如业务确需将个人信息传输至境外,我们会按照适用法律履行必要的评估、认证、合同、告知和同意义务,并采取措施保障境外接收方达到适用的数据保护标准。企业客户对其自行配置的境外代理、目标网站、云服务或自动化工具所产生的跨境传输负责。
9. 保存与删除
我们仅在实现处理目的所需的最短期限内保存信息,并综合考虑账户存续、服务交付、客户配置、争议处理、安全审计、备份轮换和法律强制保存要求:
- 账户、应用和联系信息通常保存至账户注销或合作结束,并在必要的争议处理期限内保留;
- 订单、支付、账单和发票记录按照交易、财税和审计要求保存;
- 用量、安全和诊断日志按照计费核对、故障排查及安全需要保存,期满后删除或匿名化;
- 全托管环境数据保存至您删除环境、关闭托管、注销账户或合同约定期限届满;
- 工单和沟通记录保存至问题解决,并在合理的质量追踪和争议处理期限内保留;
- 百度统计数据的保存期限受我们的统计配置及百度相关规则影响。
当您销毁环境或申请删除数据时,我们将在活动系统中启动删除或匿名化流程。为确保恢复和安全,残留副本可能在备份轮换周期内继续存在,但不会用于恢复、安全或法律义务以外的目的。法律要求继续保存的,我们会限制处理并在期限届满后删除。
10. 数据安全
我们根据数据性质和风险采取访问控制、最小权限、租户和环境隔离、传输加密、日志审计、敏感信息脱敏、漏洞修复、备份和安全事件响应等措施。任何安全措施都无法保证绝对安全。
我们限制在公开日志、提示词和报告中记录 API Key、User Sign、Token、Cookie/Storage 明文、代理密码、完整代理 URL、页面原始转储和 artifact 原始内容。为排障启用详细日志时,应缩短启用时间并在完成后及时关闭和清理。
您应妥善管理账户和密钥,限制团队权限,保护运行 SDK 的设备和网络,审查代理及第三方工具,并及时安装安全更新。发生凭据泄露或异常调用时,请立即禁用或轮换凭据并联系我们。
发生可能影响您权益的个人信息安全事件时,我们将依法采取补救措施,并通过邮件、控制台、公告或其他适当方式告知事件情况、可能影响、已采取措施和降低风险的建议;法律允许不逐一通知时,我们会采取合理的公告方式。
11. 您的权利
在适用法律规定的范围内,您可以请求:
- 了解、访问或复制我们处理的您的个人信息;
- 更正或补充不准确、不完整的信息;
- 删除符合法定条件的信息;
- 撤回基于同意进行的处理,或关闭可选的统计、通知和托管功能;
- 注销账户、解释处理规则,或对处理活动提出限制、拒绝、投诉和举报;
- 法律规定的其他权利。
您可通过控制台功能或发送邮件至 support@brosdk.com 提交请求。为保护账户和数据安全,我们可能核验身份和请求权限。我们将在适用法律要求的期限内答复;对于重复、超出合理范围、影响他人合法权益或法律允许拒绝的请求,我们可能依法拒绝并说明理由。
撤回同意或删除必要信息不影响此前处理的合法性,但可能导致相应功能无法继续使用。企业账户下的终端用户请求通常应先向其所属企业提交。
12. 未成年人
BroSDK 面向开发者、企业和具有完全民事行为能力的用户,不以未成年人为目标用户。未满十四周岁的未成年人不得自行注册或使用服务。若您发现未成年人在未经监护人同意的情况下向我们提供个人信息,请联系我们;核实后我们将依法采取删除或其他适当措施。
13. 政策更新
我们可能根据服务、数据处理方式或法律要求更新本政策,并在页面顶部标注更新日期。涉及处理目的、信息类型、共享对象、用户权利或部署数据边界的重大变化时,我们会通过官网、控制台、邮件或其他显著方式通知,并在依法需要时重新取得同意。
14. 联系我们
个人信息处理者:杭州辰链信息科技有限公司
联系邮箱:support@brosdk.com
联系网站:www.brosdk.com
提交隐私请求时,请说明请求类型、相关账户及便于核验身份的信息,但不要发送密码、完整 API Key、Cookie、令牌或代理凭据。