本政策适用于 xentio.io、/apps、/academy、/os、xentioos.live 租户以及 Xentio 后台工具。
1 · 我们是谁
xentio.io (营销 + 产品入口)、/apps (SaaS)、/academy (工作坊 + 社群)、/os (托管层)、xentioos.live (多租户部署)。你使用任何一项,本政策即生效。">Xentio (以下简称"我们")是一家总部在马来西亚吉隆坡的 AI Business OS 服务商。平台包括 xentio.io (营销 + 产品入口)、/apps (SaaS)、/academy (工作坊 + 社群)、/os (托管层)、xentioos.live (多租户部署)。你使用任何一项,本政策即生效。
2 · 收集什么
账户数据
- 邮箱、姓名、密码 hash、可选手机号。
- 如果用 Google 登录,会拿到 OAuth 身份。
使用数据
- prompt 和生成结果 (文字、图、视频、音频)。
- 消耗的 credits、用的模型、上游厂商成本、request ID、时间戳。
- 页面访问、点击、滚动、session replay — 见下方 Cookies + 分析。
品牌 + 内容资产
- logo、品牌册、样本文案、照片、视频、你上传的客户数据。
- 基于以上提取的 Brand DNA。
支付数据
- 卡号由 Stripe 处理 —— 我们看不到也不存完整卡号。我们存:plan 档位、后 4 位、账单国家、发票记录。
3 · 怎么用
- 提供服务: 路由 AI 请求、记 credits、渲染页面、发交易邮件。
- 改进产品: 聚合使用信号找出慢的、坏的、没人用的功能。产品分析面板里不绑定你的身份。
- 运营业务: 计费、税务、反欺诈、客服。
- 营销 —— 仅在你同意时: 你订阅了我们才发产品 newsletter 和路线图更新。任何邮件都能一键取消。
4 · AI 训练
我们不用你的数据训练上游基础模型 (GPT、Claude、Gemini、Midjourney 等)。 你的 prompt 和输出走的是上游厂商的不训练合同 (Anthropic、OpenAI 企业 API 等)。
我们会训练的:你自己的 Brand DNA,基于你的数据,只在你账户作用域。给你自己产出用,永不跨租户。你随时可以清空。
5 · 跟谁分享
只跟必要的子处理商分享:
- Stripe — 支付、计费、税务
- Anthropic / OpenAI / Google / xAI / DeepSeek / Atlas — 按你的调用走 AI 推理 (chat / 图 / 视频)
- Cloudflare / DigitalOcean — 基础设施 / CDN / DDoS 防护
- PostHog — 产品分析 + session 回放 (输入框遮罩)
- Skool — 私域社群 (你加入才共享)
- Zernio — 社媒 Autopilot 代发 IG/FB/TT/X/Threads/YT (仅 Business+)
我们不卖你的数据。也不传给广告网络。
6 · Cookies + 分析
- 必要 cookies:登录、主题、语言偏好。无法关闭。
- PostHog 分析:产品改进 + session 回放。表单 / 密码 等输入框遮罩。浏览器开 Do-Not-Track 或邮件我们可退出。
7 · 保留多久
- 免费层: 7 天的生成历史。超期自动删。
- 付费 plan: 订阅期间不限。取消后 30 天保留,法律要求外删除。
- 账单记录: 按税法保留 7 年。
- Brand DNA: 账户活跃期间保留。你清空或注销账户后删除。
8 · 你的权利
- 访问 + 导出: 在 /apps 设置里 JSON 下载所有数据。
- 删除: Brand DNA、单条生成、整个账户随时可清。
- 更正: profile / 邮箱 / 账单信息随时改。
- 反对 + 限制: 邮件我们限制特定处理。
- 投诉: 向当地数据保护机构 (马来西亚:MCMC 下的个人数据保护司)。
9 · 安全
全站 HTTPS。密码 bcrypt 哈希。Stripe Elements 隔离卡数据。多租户数据在查询层按 user / brand ID 隔离。我们不通过邮件发密码。
10 · 未成年
Xentio 不面向 16 岁以下用户。如果发现未成年开了账户,邮件我们,我们删除。
11 · 政策变更
本政策若有实质性更新,我们会邮件注册用户,并在 /apps 内公告 30 天。顶部"最后更新"日期始终是当前版本。
12 · 联系
WhatsApp: +60 12 3318674
邮箱: hello@xentio.io
总部:马来西亚吉隆坡。
