隐私政策
最近更新: 2026 年 4 月 24 日
本隐私政策说明 Sofia(以下称「我们」)在你使用 Sofia 平台时如何处理个人数据,平台包括 https://www.sofia-post.com、Sofia 网页应用,以及适用于 iOS 和 Android 的 Sofia 移动应用(合称「本服务」)。
Sofia 是一个 SaaS 平台,借助人工智能,帮助中小企业在已连接的社交平台(包括 Instagram Business 账号、Facebook 主页、X、LinkedIn、TikTok)上创作、规划、发布并衡量内容。
1. 我们是谁
- 数据控制者: 运营 Sofia 的 Badji Digital Services — 完整公司信息见法律声明.
- 联系方式: [email protected]
- 业务类别: 工具与效率 — 面向中小企业的多渠道社媒管理
2. 适用范围
本隐私政策适用于本服务的所有用户:网站访客、创建了 Sofia 账号的用户,以及把第三方社交账号(包括 Meta / Instagram / Facebook 账号)连接到 Sofia 工作区的用户。
3. 我们收集的个人数据
3.1 你提供的信息
| 类别 | 示例 | 用途 |
|---|---|---|
| 账号信息 | 邮箱、姓名、密码(Argon2id 哈希)、语言 | 创建并保护你的账号 |
| 品牌信息 | 公司名称、行业、品牌形象(标志、语气、配色) | 让 AI 生成和数据分析更贴合你 |
| 内容数据 | 帖子、图片、视频、文案、话题标签、草稿、日历 | 制作并安排发布 |
| 计费信息 | 账单地址、税号、支付方式(由支付服务商处理) | 管理订阅与开票 |
| 客服记录 | 发送给客服的消息 | 回复您的请求 |
3.2 关联 Meta 账号时收集的数据
当您通过官方的 Facebook Login for Business 流程关联 Meta 账号时,我们会申请以下权限,并在获得您明确同意后访问和存储相应数据:
| Meta 权限 | 访问的数据 | 用途 |
|---|---|---|
| instagram_business_basic | Instagram 商业账号 ID、用户名、显示名称、头像、粉丝数 | 在 Sofia 的「已关联账号」面板中展示该账号 |
| instagram_business_content_publish | 仅写入权限,用于发布您在 Sofia 中创作的媒体内容 | 在您点击「发布」时或在预定时间发布图片、轮播、视频或 Reels |
| instagram_business_manage_insights | 单条内容的数据指标(曝光量、触达人数、点赞、评论、收藏、播放、互动) | 在数据看板中展示您自己内容的分析结果 |
| pages_show_list | 您的 Facebook 主页列表及其名称 | 让您选择要关联哪个主页 |
| pages_manage_posts | 写入权限,用于发布您在 Sofia 中创作的内容 | 在您点击「发布」时或在预定时间发布帖子 |
| pages_read_engagement | 您主页的帖子及其互动和转发情况 | 在发布报告中展示互动和转发数据。不包含评论内容的访问权限。 |
| read_insights | 主页帖子的触达人数、曝光量和点击量(Insights) | 在报告中展示该帖子的触达情况和表现排名 |
| pages_read_user_content | 第三方在您主页帖子下留下的评论数量 | 在报告中展示评论数量。我们从不获取评论内容。 |
| business_management | 您所属的商务管理平台及其拥有的主页 | 关联时,当某些主页未出现在您的个人主页列表中,用于查找由商务管理平台拥有的主页。我们不会读取任何其他商业资产(广告账户、商品目录)。 |
我们不会访问您的 Instagram 私信收件箱、非公开粉丝名单,或任何不属于您的内容。我们会存储一个短期有效的访问令牌和一个刷新令牌,两者均加密静态存储,仅用于代表您调用 Meta Graph API 完成您明确要求的操作。
3.3 自动收集的数据
- 设备与技术信息:IP 地址、User-Agent、操作系统、设备型号、崩溃日志(用于安全与稳定性)。
- 使用情况:浏览过的页面、使用过的功能、事件(创建、排期、发布内容)、会话时长(用于改进服务)。
- Cookie 与本地存储:身份验证、语言、同意状态——详见我们的Cookie 政策.
3.4 我们不会收集的数据
- 您的 Instagram 或 Facebook 密码(由 Meta 处理)。
- 您的 Instagram 私信内容。
- 除公开互动指标之外,关于您粉丝的任何数据。
- 特殊类别的个人数据(健康、宗教信仰等)——请勿上传此类内容。
4. 我们如何使用个人数据
- 提供服务——账号、AI 内容、发布、数据分析。
- 关联第三方账号——OAuth 流程、令牌刷新。
- 代表您发布内容——仅在您触发或按您设定的排期调用 Meta Graph API。
- 数据分析与洞察——从社交平台获取指标,用于您的数据看板。
- 安全——滥用检测、频率限制、事故调查。
- 客户支持、计费、法律合规.
- 改进服务——聚合的、无法识别个人身份的使用分析。
我们不会使用您所关联 Meta 账号中的内容来训练任何公开的 AI 模型。合同明确禁止 AI 分包处理方使用您的提示词训练其自有基础模型(详见第 6 节)。
5. 法律依据(GDPR)
| 用途 | 法律依据(GDPR 第 6 条) |
|---|---|
| 提供服务、OAuth、发布内容 | 履行合同 |
| 您配置的数据分析与洞察 | 履行合同 |
| 安全与欺诈防范 | 正当利益 |
| 聚合的产品使用分析 | 正当利益(您可选择退出) |
| 营销邮件 | 同意(需主动订阅) |
| 计费与财务记账 | 法律义务 |
| 非必要 Cookie | 同意 |
6. 接收方与分包处理方
我们仅在签署数据处理协议(DPA)的前提下,与作为处理方代表我们行事的服务提供商共享个人数据。当前的分包处理方如下:
| 分包处理方 | 角色 | 所在地 |
|---|---|---|
| Railway (Railway Corp.) | 应用托管(后端与前端) | 美国(采用标准合同条款) |
| Cloudflare Inc. | CDN 与 R2 对象存储(媒体文件) | 欧盟 / 全球网络 |
| Resend Inc. | 事务性邮件 | 美国(采用标准合同条款) |
| OpenAI LLC | 生成式 AI 功能(已启用零数据留存) | 美国(采用标准合同条款) |
| Meta Platforms Ireland Ltd | 接收您明确发送至 Instagram / Facebook 的内容 | 爱尔兰 |
| Google Ireland Ltd | 内部邮件(Workspace) | 爱尔兰 |
本名单的更新会发布在本页面上;若新增的分包处理方将实质性改变数据流向,我们会至少提前 30 天通过邮件通知现有客户。我们不会出售个人数据。
7. 跨境数据传输
当个人数据被传输至欧洲经济区之外时,我们依据欧盟委员会的标准合同条款(SCC)并辅以补充措施(静态与传输过程中的加密、访问控制)。
8. 数据保留
| 数据 | 保留期限 |
|---|---|
| 账号与个人资料 | 直至您删除账号,另加 30 天宽限期 |
| OAuth 令牌(Meta 等) | 直至您解除关联或删除 Sofia 账号 |
| 已发布内容的元数据 | 直至您将其删除,或账号删除后 90 天 |
| 草稿与已排期内容 | 直至发布或删除 |
| 聚合数据洞察 | 最长 24 个月 |
| 计费记录 | 10 年(依据法国会计法) |
| 日志与安全事件 | 最长 13 个月 |
| 客服对话记录 | 3 年 |
9. 您的权利
根据 GDPR,您享有以下权利:
- 访问我们持有的关于您的个人数据;
- 更正不准确的数据;
- 删除您的数据(「被遗忘权」);
- 限制数据处理;
- 可携带——以机器可读的格式获取您的数据;
- 反对基于正当利益进行的数据处理;
- 撤回同意,可随时撤回,且不影响此前处理行为的合法性;
- 投诉,向监管机构提出(在法国为 CNIL——cnil.fr).
如何行使您的权利
- 大部分设置(解除 Meta 关联、导出、删除)均可在以下位置自助完成:Sofia → 设置 → 隐私.
- 其他任何请求,请使用您的账号邮箱发送邮件至 [email protected]。我们会在 30 天内回复。
- 如需删除账号,请按照数据删除说明.
10. Meta / Instagram 相关权利
如果您直接在 Facebook 中撤销 Sofia 的权限(设置 → 商务整合 → Sofia → 移除),Sofia 将会:
- 收到来自 Meta 的取消授权回调;
- 使相应的 OAuth 令牌失效并将其删除;
- 停止所有面向该账号的排期发布;
- 在 30 天内删除该关联所缓存的 Meta 来源数据(基本资料、数据洞察)。
您也可以在以下位置执行相同操作:Sofia → 设置 → 已关联账号 → 解除 Instagram 关联.
11. 安全
- 所有传输中的流量均使用 TLS 1.2 及以上。
- 数据库、对象存储和 OAuth 令牌均在静态时加密。
- 密码使用 Argon2id 哈希;JWT 有效期短,刷新令牌轮换使用。
- 员工访问遵循最小权限原则;定期进行漏洞扫描。
- 设有事件响应机制,必要时在 72 小时内通报数据泄露。
12. 未成年人
Sofia 是一款面向企业的产品,不面向 16 周岁以下的未成年人。我们不会有意收集未成年人的个人数据。如果你认为有未成年人向我们提供了个人数据,请联系 [email protected],我们会予以删除。
13. 自动化决策
Sofia 使用 AI 生成文本和建议。所有建议在发布前都由你审核;Sofia 不会做出对你产生法律效果或类似重大影响的自动化决定。
15. 本政策的变更
本隐私政策可能会更新。重大变更会通过邮件通知活跃用户,并在应用内以横幅提示。页面顶部的「最近更新」日期代表最新版本。
16. 联系方式
Sofia — [email protected] — 公司信息见法律声明.