法律文件
服务数据收集披露
本《服务数据收集披露》适用于 Synology 在 Synology 网站上提供的服务、Synology 品牌应用程序、由实体 Synology 产品("Synology 设备")提供的服务,以及 Synology 直接提供的数字或实体服务(除非另有说明)。下方列表详细说明了所提供服务的数据收集情况。
- Synology 帐户
- 套件中心
- 套件激活
- 付款
- ActiveProtect Manager
- DSM Enterprise
- 设备分析
- 设备网络映射
- 市场活动与促销活动
- QuickConnect 和 Synology DDNS
- 技术支持
- Synology 应用程序服务
- 推送通知
- 移动应用程序
- Alexa 服务
- DSM 配置备份
- Active Insight
- MailPlus
- Synology Store
- C2
- Synology AI Advisor
- Synology Deep Search
- DSM Agent
Synology 帐户
Synology 帐户是您用于访问 Synology 服务的个人帐户,例如 QuickConnect、Synology DDNS、技术支持、套件激活、Active Insight 以及 DiskStation Manager("DSM")配置。您需要将 Synology 帐户与您的 Synology 设备关联,以启用这些 Synology 服务。相关 Synology 服务收集的数据也可在本《服务数据处理政策》中查阅。请阅读相关章节以获取更多信息。
创建 Synology 帐户后,您将自动不定期收到我们的 eNews。您可以通过在 Synology 帐户的新闻订阅页面更改设置,或点击相应新闻邮件中的“取消订阅”链接来选择退出我们的 eNews 服务。但如果您是欧盟地区的非企业用户,只有在您有效同意的情况下才会收到我们的 eNews,且您可随时通过上述方式撤回同意。
当您创建 Synology 帐户时,我们可能会收集多种信息,包括您的姓名、邮寄地址、电话号码、电子邮件地址、设备标识符、IP 地址和位置信息,以便协助沟通并为您提供服务。如果您购买我们的套件许可证,我们将收集您的付款信息,您可在 Synology 帐户的付款页面查看您的购买历史。更多信息请参阅我们的付款章节。
请注意,如果您居住在中国大陆,您的手机号码将用于身份验证。我们将在您创建 Synology 帐户时通过第三方向您发送验证码。
Synology 帐户网站可能会使用“cookies”以帮助我们更好地了解用户行为,并在您再次访问我们的网站时提升用户体验。更多信息请参阅我们的Cookie 政策。
Synology 不会将您的信息用于任何其他目的。
除非特定服务另有说明,Synology 不会共享您的信息。
您可以随时删除您的 Synology 帐户。但删除后我们可能无法继续为您提供某些服务。帐户删除(包括与该帐户相关的所有数据)不可恢复。Synology 可能会因财务目的(包括但不限于税务申报、审计和库存管理)保留付款数据。
套件中心
Synology 会收集您的 Synology 设备的套件下载信息,以帮助我们了解如何进一步改进我们的设备和软件。当 Synology 设备向套件中心发出下载请求时,Synology 的数据库会以唯一 ID 记录该操作。该 ID 仅用于识别套件中心中的下载活动。这些信息不包含您的任何个人信息或与您的文件相关的元数据。对于不需要额外许可证的用途,套件中心不会跟踪或记录您设备的序列号、MAC 地址或 IP 地址。
许可
购买套件许可证(无论是单次、订阅制还是应用内购买)均需 Synology 帐户*。我们会为许可目的从您的 Synology 设备收集某些信息,包括产品序列号、IP 地址、MAC 地址以及已注册的 Synology 帐户。我们会存储这些信息,以便在许可证应用到 Synology 设备时进行验证。
激活和更新套件通常需要通过互联网连接到我们的服务器。我们会使用唯一的设备 ID 来识别您的 Synology 设备。
为记录保存和后续故障排查,我们可能会记录诸如更新是否成功等信息。我们可能会使用通过激活或更新收集的信息来验证您的许可证状态。
Synology 仅会向合作伙伴、授权方和被授权方分享不包含个人信息的汇总统计数据。
适用范围:
Synology 发布
- exFAT Access
- McAfee 杀毒软件
- MailPlus Server
- Presto File Server
- Virtual DSM
- Virtual Machine Manager Pro
- VPN Plus
注意:Surveillance Station 授权不需要 Synology 帐户
第三方
- sMedio DTCP Move
- DiXiM Media Server
第三方套件
Synology 套件中心是一个平台,使其他开发者能够发布其应用程序以供 Synology 设备使用。由第三方开发者分发或发布的套件可能会收集有关您或您设备的其他信息。Synology 要求第三方开发者对所有操作保持透明。然而,Synology 无法控制或完全核实相关声明,也不对第三方套件的任何行为负责。安装第三方套件时,您应阅读并理解最终用户许可协议(EULA)、隐私声明/政策/通知以及可能向您展示的使用条款/服务条款。
如在使用第三方套件时有任何疑问或问题,用户应直接联系第三方。
某些第三方套件可能会通过 Synology 套件中心进行支付服务。Synology 会收集与“支付”部分所列相同的信息。Synology 不会向第三方披露您的个人信息,仅以汇总数据的形式展示相关信息。
第三方套件可能包含不受 Synology 控制的自有订阅或支付服务。
Synology 仅会向第三方开发者分享不包含个人信息的汇总统计数据。
套件激活
我们收集的数据
为激活某些由 Synology 发布的套件,您需要使用 Synology 帐户完成激活。Synology 会收集设备相关信息以及来自您的 Synology 帐户的信息,如硬件型号、用户类型(企业或家庭)、数据存储位置和公司名称。
适用范围:
Synology 发布
-
Active Backup 系列
- Active Backup for Business
- Active Backup for Google Workspace
- Active Backup for Microsoft 365
我们如何使用您的数据
Synology 会对收到的原始数据进行加密,然后进行分析以生成可读结果,从而帮助我们为您提供更好的服务/软件。原始数据绝不会与任何第三方共享。套件激活不会跟踪您设备的序列号、MAC 或 IP 地址。
我们如何存储您的数据
Synology 采用业界标准的加密措施来安全保护您的原始数据。即使发生数据泄露,所收集的数据也无法用于识别您的身份。Synology 仅允许特定员工角色访问原始和汇总数据。相关 Synology 帐户被删除时,所收集的数据也会被删除。
支付
我们收集的数据
为完成购买,Synology 会收集您提供的信息,包括您的姓名、账单地址、电话号码、IP 地址、客户端 user-agent、增值税号和支付方式,以处理交易。Synology 不会直接处理您的支付方式,如信用卡号和 CVC。
我们如何使用您的数据
Synology 使用第三方支付处理方 Cherri Tech, Inc.(以下简称“Cherri Tech”)和 Stripe, Inc.(以下简称“Stripe”)来安全处理您的支付方式,并计算和申报税费。如果您以新台币(TWD)支付,Cherri Tech 将作为您的账单信息支付处理方。如果您以除 TWD 以外的其他货币支付,则由 Stripe 作为支付处理方。Cherri Tech 和 Stripe 将分别根据 Cherri Tech 隐私政策 和 Stripe 隐私政策 使用和处理您的完整支付信息。
如果您通过 Apple 的 App Store 以应用内购买方式订阅付费服务,所有支付将由 Apple 处理。有关他们如何使用和处理您的支付信息,请参阅 Apple 隐私政策。
Synology 仅将支付过程中收集的信息用于完成交易、生成收据、申报税费以及财务和法律审计目的。我们不会将这些信息用于其他任何用途,也不会与他人共享。
我们如何存储您的数据
根据适用于 Synology 及其子公司的法律要求,您的购买历史记录(即使已退款或取消)将至少保存四年。在以下情况下,Synology 将无限期保留该历史记录,包括您的账单信息:订单包含永久许可证、许可证续订、实物商品、延长支持,或因财务或法律目的需要。我们的支付处理方和税务申报服务提供商也可能受到其他法律义务的约束。
Synology 会为每笔交易生成收据,并在您的 Synology 帐户中提供。
删除您的 Synology 帐户后,您将失去所有已购买的许可证。Synology 会在法定的最短保存期限后删除您的交易历史记录。
ActiveProtect Manager
我们收集的数据
Synology 会收集设备信息和与 Synology 帐户相关的信息,以确定使用 ActiveProtect Manager(“APM”)的资格和合规性。收集的设备信息包括站点 UUID、许可证配额和序列号等。收集的与 Synology 帐户相关的信息包括您的帐户 ID。此类收集的法律依据包括:
- 合同履行:这些数据对于提供 APM 服务是必需的。
- 合法利益:Synology 有权验证其产品的正确使用并确保遵守其许可条款。
我们如何使用您的数据
Synology 会分析收集到的数据,以识别 APM 的潜在未授权使用情况。这包括识别 APM 的不兼容或不合规使用,以确保服务的正常运行和安全性。
我们如何存储您的数据
Synology 仅在实现上述目的所需的时间内保留收集到的信息。所有收集的信息都安全地存储在 Synology 管理的设备上,以保护其机密性和完整性。
DSM Enterprise
我们收集的数据
Synology 会收集设备信息和与 Synology 帐户相关的信息,以确定使用 DSM Enterprise 的资格和合规性。收集的设备信息包括机箱序列号、控制器序列号以及许可证激活/到期日期。收集的与 Synology 帐户相关的信息包括您的帐户 ID。此类收集的法律依据包括:
- 合同履行:这些数据对于提供 DSM Enterprise 服务是必需的。
- 合法利益:Synology 有权验证其产品的正确使用并确保遵守其许可条款。
我们如何使用您的数据
Synology 使用收集到的信息来验证您的设备是否涵盖在 PAS 软件维护服务范围内,并提供相关的软件功能和更新。
我们如何存储您的数据
Synology 仅在实现上述目的所需的时间内保留收集到的信息。所有收集的信息都安全地存储在 Synology 管理的设备上,以保护其机密性和完整性。
设备分析
设备分析或使用信息共享是一项可选*功能,您可以在 Synology 设备的操作系统中启用。在 DSM、DSM Enterprise 和 APM 中,我们开发了自有工具来了解 DSM、DSM Enterprise 和 APM 的使用趋势。在 Synology Router Manager(“SRM”)中,我们使用 Google Analytics(由 Google, Inc. 提供的网页分析服务)来了解 SRM 的使用趋势。您可以随时在上述操作系统的控制面板中禁用设备分析功能以选择退出。
* 自 2018 年 5 月 22 日起,即使已启用该选项,Synology 也不再从 DSM 6.1.6 及更早版本、6.2 Beta 和预览版,或任何 SRM 1.1.x 版本收集数据。
我们收集的数据
Synology 会从您的 Synology 设备收集使用信息,以帮助我们更好地改进设备和软件。我们收集的数据不包含可直接识别您(用户)身份的信息。例如,您的 Synology 设备会向我们发送有关互联网环境设置、操作系统和套件的信息。此外,我们还可能收集您与某些功能或用户界面元素交互的信息。
我们如何使用您的数据
原始数据会被加密后进行分析,以生成可读的结果。原始数据绝不会与任何第三方共享。Synology 工程师和产品管理团队可能会利用汇总信息分析使用趋势,从而为未来的产品、应用和服务做出决策。在极少数情况下,Synology 可能会选择与特定合作伙伴共享极小部分的汇总统计数据。我们与合作伙伴共享的信息仅为汇总结果且为匿名。
我们如何存储您的数据
您的原始数据采用业界标准的加密措施进行保护。即使发生数据泄露,所收集的数据也无法用于识别您或您的设备。Synology 最长保留设备分析数据三年以生成统计信息。Synology 仅允许特定员工角色访问原始和汇总数据。
设备网络映射
我们收集的数据
当您访问“find.synology.com”或“router.synology.com”时,Synology 会收集未安装操作系统设备的服务器名称、IP 地址、Mac 地址、序列号、操作系统版本、型号名称和状态,以便您识别并为这些设备安装操作系统。系统安装完成后,所收集的数据将被删除。启用此服务后,您可以轻松在网络中查找 Synology 设备并进行连接。当您访问“find.synology.com”或“router.synology.com”时,Synology 会利用已启用“共享网络位置”服务的设备扫描您的本地网络,并列出网络中的设备。您可以随时选择退出此服务。如果您选择退出此服务,则需要自行记住 Synology 设备的 IP 地址,或已设置自己的域名和/或 QuickConnect 或 Synology DDNS 服务以访问您的 Synology 设备。Synology 会在您退出此服务后删除所收集的数据。
我们如何使用您的数据
Synology 仅在您访问“find.synology.com”和“router.synology.com”时存储信息,以帮助您轻松识别网络中的设备。Synology 不会将这些信息用于其他任何目的,也不会共享这些信息。
我们如何存储您的数据
除非出现系统技术问题或技术支持请求,否则 Synology 员工无法访问数据库。通过此方式收集的数据在 90 天无操作后会自动删除。
市场活动与促销活动
我们收集的数据
Synology 会举办网络研讨会、讲座和产品发布等活动。您可以通过 Synology 网站报名参加这些活动。注册可能需要 Synology 帐户,并根据活动需要填写额外的调查信息。Synology 会收集并存储您在注册和调查中提供的相关信息。
部分活动可能由第三方主办。在您同意的情况下,活动主办方可能会将参与者信息分享给其赞助商。在 Synology 作为联合主办方或赞助商的活动中,我们可能会从主办方获得参与者信息。
部分活动可能需要支付报名费用,相关的支付方式和个人信息将由“支付”部分进行处理。
我们如何使用您的数据
Synology 可能会通过电子邮件或其他通讯方式与您联系,向您提供已报名活动的信息和/或服务相关事宜。
我们如何存储您的数据
您的信息会被安全存储,仅活动组织者可访问。由于法律要求,Synology 及其子公司会至少保留活动参与信息四年。实际的存储期限可能会因主办方、场地、地点和活动类型而有所不同。
Synology 收集的个人数据存储于其台湾总部的数据中心。Synology 依据适用的数据保护法规,采取了适当的技术和组织措施,以保护个人数据的机密性、完整性和可用性。这些措施由 Synology 的信息安全管理框架支持,包括相关基础设施、支撑系统、网络服务和机房运维。Synology 的信息安全管理活动已通过 ISO/IEC 27001:2022 认证。
对于涉及长期合作或持续业务关系的活动(如合作伙伴相关或基于合作的活动),个人数据可能会根据实现活动目的或维持相关合作关系的需要而保留。相关目的实现或合作关系结束后,数据将根据 Synology 内部数据治理流程定期审核,并在合理期限内删除,除非适用法律法规要求继续保留。
如果您希望在活动结束后删除您的信息,可以选择删除您的 Synology 帐户。由于某些活动需要保留部分信息,这可能会影响我们为您提供服务或允许您参加活动。若您不再希望参加活动,也可以选择取消报名。
对于无需 Synology 帐户的活动,请联系 Synology。Synology 可能会要求您提供额外信息以确认您的身份。
QuickConnect 和 Synology DDNS
我们收集的数据
QuickConnect 和 Synology DDNS 是 Synology 提供的免费连接服务。希望使用这些服务的用户必须拥有 Synology 帐户。Synology 会从您的 Synology 设备收集部分信息,包括产品序列号、IP 地址和路由端口,以便为您提供服务。
我们如何使用您的数据
Synology 使用收集到的数据来识别、验证并为 Synology 设备提供 QuickConnect 和 Synology DDNS 服务。此外,为了通过 HTTPS 保护您 DSM 的连接,您的 QuickConnect 和/或 Synology DDNS 域名将会传递给 Let's Encrypt(第三方证书颁发机构)以生成 SSL 证书。有关 Let's Encrypt 如何使用您的数据的详细信息,请参阅Let's Encrypt 隐私政策。
当您向我们注册域名时,Synology 可能需要在遵守 ICANN 或任何 ccTLD 规则、法规和政策的必要范围内共享您的信息。
我们如何存储您的数据
除非系统出现技术问题或根据技术支持请求,否则 Synology 员工无法访问数据库。已注册服务的用户可随时终止服务。相关 Synology 帐户被删除时,所收集的数据也会被删除。
技术支持
我们收集的数据
您可以通过我们的网站、在线聊天或电话请求 Synology 技术支持协助。提交技术支持表单需要 Synology 帐户。Synology 会收集并存储表单中为调查、响应和解决您的技术支持请求所必需的信息。
当您通过电话联系 Synology 技术支持热线时,我们的技术支持人员会在通话开始时征求您对通话录音的同意。您的个人信息,包括姓名、电子邮件、电话号码以及您的 Synology 产品相关信息,将会被记录在我们的系统中。您可以通过 Synology 帐户查看、跟踪和回复您的技术支持工单。如果您没有 Synology 帐户,Synology 的技术代表会为您创建一个临时帐户。您需要启用该帐户以跟踪工单状态并接收后续信息。
您可能会被要求将设备的日志文件上传至 Synology。日志文件仅供 Synology 用于调查和解决您的技术支持请求。如果您使用 Synology 设备,日志文件中的信息可能包括系统和运行数据,如序列号、MAC 地址、IP 地址、系统配置和存储配置。
在某些情况下,您可能会被要求提供远程访问信息。Synology 技术支持工程师有时会与 Synology 软件工程师共同使用您提供的凭据直接访问您的设备。
当您申请设备更换或备件时,您需要提供有效的收货地址。在某些情况下,您可能还需要为支持服务、运费或备件支付费用。
我们如何使用您的数据
当您通过 Synology 帐户提交技术支持表单时,您需要提供调查、响应和解决您的技术支持请求所需的基本产品信息。在调查过程中,Synology 可能会要求您提供解决问题所需的其他信息。根据请求的复杂性和严重程度,支持工单可能会升级至 Synology 内部相关部门进行调查、响应和解决。披露给相关人员的信息受到严格限制。Synology 仅允许特定员工角色访问原始数据和汇总数据。
Synology 仅将通过技术支持请求收集的信息用于问题解决。在移除个人数据后,部分技术细节可能会用于生成错误报告,特别是针对先前未发现的问题,以便为我们的产品线实施解决方案。此外,Synology 可能会将匿名化的技术信息传输至 Microsoft Azure,并利用其 OpenAI 服务以提升整体技术支持体验。Synology 会确保此过程中不会包含姓名、电话号码、地址、电子邮件、IP 地址和产品序列号等可识别个人身份的信息。
如需发货,您的收货地址和联系信息可能会提供给第三方物流合作伙伴。
我们如何存储您的数据
Synology 仅允许特定员工角色访问原始数据和汇总数据。
当您为支持工单上传文件时,Synology 会在工单解决后最多保留这些文件 90 天。
当您提供远程访问信息时,Synology 会保留该信息直到工单解决为止。
Synology 至少会将沟通和调查记录保留三年,用于内部审计和统计目的。如果您希望从我们的系统中移除您的个人信息,您可以选择删除您的 Synology 帐户。我们可能会选择保留问题的技术细节,例如重现步骤、环境技术细节以及解决问题所采取的措施。
Synology 会无限期保留所有发货记录,用于内部审计和库存管理。
Synology 应用程序服务
我们收集的数据
Synology 应用程序服务会收集您在 MailPlus、Synology Chat 及其他支持的应用程序中创建的消息内容,并将其传输至 Synology SNS 服务器以及 Apple、Google 或 Mozilla 的推送服务,以便在浏览器或移动应用上通知接收者有新消息。此外,客户端设备的浏览器和设备信息也会被收集并传输至 Synology SNS 服务器和第三方推送服务器,用于将消息内容与正确的设备进行配对。这些数据均不包含您的任何个人信息,Synology 也不会跟踪您设备的序列号、MAC 地址或 IP 地址。
我们如何使用您的数据
所有传输到 Synology SNS 服务器和第三方的消息内容均由 Synology 应用程序服务加密,确保您的个人数据不会被他人访问。客户端设备的浏览器和设备信息仅用于配对。
我们如何存储您的数据
所有由 Synology 应用程序服务收集的数据在传输到第三方推送服务后,将立即从 Synology SNS 服务器上删除,因此 Synology 不会存储任何数据。
推送通知
我们收集的数据
Synology 会收集设备配对信息或电子邮件地址,以便向您的浏览器、设备或邮箱提供推送通知。我们收集的设备配对信息包括但不限于您的型号名称、序列号、设备 token、浏览器版本、操作系统版本、DSM 版本和 DSM Enterprise 版本。所有设备配对信息均无法直接识别您的身份。您可随时在 DSM 和 DSM Enterprise 的控制面板中配置设置以关闭通知服务。
我们如何使用您的数据
Synology 使用从您的设备收集的信息来完成从源到目标的推送通知流程。对于移动端和浏览器推送服务,收集的信息将发送至 Synology 的通知服务器,通知服务器会将您的 DSM 和 DSM Enterprise(源)与目标设备(目的地)进行配对。对于电子邮件推送服务,收集的信息将发送至电子邮件服务提供商以完成邮件推送通知。
我们如何存储您的数据
Synology 会在提供服务所需期间保留收集的信息。一旦通知功能被停用,Synology 将立即删除所收集的信息。
移动应用
我们收集的数据
如果您在 Synology 设备上启用使用数据共享或设备分析,Synology 会收集您的移动设备操作系统信息,以帮助我们为特定 Synology 设备定制内容。我们收集的数据不包含可识别您身份的信息。
Synology 使用 Google Analytics for Firebase 收集 Synology 移动应用("应用")的使用数据,并生成使用统计报告。例如,应用的使用数据包括但不限于您所使用的移动设备类型以及您使用应用的方式。统计报告通过汇总应用使用数据生成,且不包含可识别您身份的信息。
如果您在使用应用时发生崩溃,Firebase 也会为我们生成崩溃报告,包括系统信息、软件版本和崩溃日志。崩溃报告不包含可识别您身份的信息。
在 Synology Drive 移动应用中,如果您启用某些功能,我们可能会收集设备的经纬度信息。
Synology 会从支持推送通知的应用中收集设备信息(应用名称、应用版本和推送通知消息)。更多信息请参阅“推送通知”和/或“Synology 应用程序服务”部分。
在中国大陆,Synology Photos 和 Synology Moments 使用百度公司提供的 Baidu 地图 SDK,用于在您的设备上显示照片的地理位置信息。您的设备 MAC 地址将被百度公司收集以实现地图功能。有关百度公司如何使用您的数据的详细信息,请参阅百度隐私政策。
我们如何使用您的数据
Synology 利用来自 Firebase 工具、Apple 或 Android 应用商店平台的汇总应用统计数据,以更好地了解我们的用户分布。您可随时在 iOS 或 Android 设备的设置中更新偏好以选择退出。
Synology 收集来自 Firebase 的崩溃报告,仅用于提升质量和进一步开发我们的产品与服务。崩溃信息有助于我们调查问题并更好地了解其触发原因。您可随时在 iOS 或 Android 设备的设置中关闭分析功能以选择退出。
对于设备的经纬度信息,我们会用这些数据来加速 QuickConnect 登录。您可随时通过管理员设置关闭此功能。
我们如何存储您的数据
Synology 会保留统计报告和崩溃报告最长达 14 个月,以生成有用的信息。Synology 仅允许特定员工访问统计报告和崩溃报告。Synology 不会收集或存储您设备的经纬度信息;这些数据在使用后会立即从您的设备中删除。
Alexa 服务
我们收集的数据
Synology 会收集您 Synology 设备的地址和 OAuth 信息,以授权您的 NAS 完成 Amazon Alexa 服务所需的账户关联流程。
我们如何使用您的数据
Synology 仅存储信息以授权 Amazon Alexa 服务访问您的 NAS 内容,例如通过启用 Audio Station 技能让 Amazon Alexa 访问您在 Audio Station 中的音乐。Synology 不会将这些信息用于其他任何目的,也不会共享这些信息。
我们如何存储您的数据
通过此方式收集的数据在六个月未使用后会自动删除。
DSM 与 DSM Enterprise 配置备份
我们收集的数据
DSM 配置备份是一项服务,可备份您的存储系统配置设置,确保在恢复或升级时能够导入这些设置。您可以在 DSM 的初始安装过程中或之后在 DSM 控制面板中选择启用 DSM 配置备份。我们收集的配置数据可能包括您的共享文件夹设置、用户和管理员组设置、安全设置、网络设置、登录门户设置、区域选项设置、应用权限设置、电子邮件地址和通知设置。
我们如何使用您的数据
Synology 会定期收集您存储系统的配置数据,以提供 DSM / DSM Enterprise 配置备份和恢复服务。您可以随时在控制面板中选择退出。
我们如何存储您的数据
Synology 采用行业标准的加密措施来安全保护您的配置数据。即使发生数据泄露,所收集的数据也无法用于识别您或您的设备。
只要您启用 DSM 配置备份服务,您的数据就会被存储。如果您选择停用 DSM 配置备份服务,我们会将您的配置数据保留最多 180 天。
Active Insight
我们收集的数据
Synology 会收集您的 Synology 设备的运行数据,以提供资源分析、问题追踪、技术支持,并改进我们的设备和软件(统称为“Active Insight 服务”)。我们收集的运行数据包括设备分析数据、序列号、IP 地址和 QuickConnect ID。我们还会收集电子邮件地址,以便向您发送通知和事件报告。启用 Active Insight 后,您可以通过 Active Insight 网页门户实时查看 Synology 设备的性能。为安全起见,Active Insight 网页门户会保留您的登录活动记录最长达一年。登录活动包括用户名、主机名和 IP 地址。
请注意,Active Insight 服务仅收集设备运行数据。您存储在 Synology 设备中的文件不会被 Synology 收集或访问。
Active Insight 网页门户可能会使用“cookies”,以帮助我们更好地了解用户行为,并在您再次访问我们网站时提升用户体验。欲了解更多信息,请参阅我们的Cookie 政策。
我们如何使用您的数据
Synology 使用从您的设备收集的数据来提供 Active Insight 服务。我们会定期移除设备分析数据与其他可识别数据(如序列号、IP 地址、电子邮件地址和 QuickConnect ID)之间的关联。未与其他可识别数据关联的设备分析数据无法追溯到您本人,并会与其他用户的设备分析数据整合,生成汇总报告,用于提供设备异常通知并改进我们的服务。
您可以随时通过停用 Active Insight 功能或从 Active Insight 网页门户中移除您的 Synology 设备来选择退出。如果您选择停用 Active Insight 功能,我们会将您的可识别数据保留最多 30 天。如果您在 Active Insight 网页门户中停用该功能,您的可识别数据将立即被删除。删除可识别数据后,剩余的设备分析数据将用于生成汇总报告,以帮助我们改进服务。
我们如何存储您的数据
您的 Active Insight 数据存储在我们位于欧洲 - 法兰克福的数据中心。Synology 会定期删除可识别数据,以确保收集到的设备分析数据无法用于识别您或您的设备。Synology 仅允许特定员工角色访问原始和汇总数据。所收集的可识别数据会在相关 Synology 帐户删除时一并删除。
MailPlus
我们收集的数据
如果您使用 Bitdefender 作为反垃圾邮件/防病毒引擎,为向您提供服务,会与 Bitdefender 共享部分技术数据,例如用于识别设备的数据(UUID)、IP 地址、发件人、收件人、主题或附件等信息。如果检测到威胁,还会将其他信息发送给 Bitdefender 以用于威胁防护和网络安全目的,例如文件名、文件哈希、来源 URL 及其他匿名化数据。
您可以随时通过关闭反垃圾邮件/防病毒引擎或在 MailPlus Server 中切换到其他引擎来停止数据收集。
我们如何使用您的数据
从您的设备收集的信息将上传至 Bitdefender 云中心进行垃圾邮件检测。更多信息请参阅 Bitdefender 的隐私政策。
我们如何存储您的数据
Synology 不会存储您的数据。收集到的数据将发送至 Bitdefender 服务器进行反垃圾邮件扫描。有关 Bitdefender 数据存储时长的更多信息,请参阅 Bitdefender 的隐私政策。
Synology Store
我们收集的数据
Synology Store 是由 Synology 运营的电子商务平台。要进行购买,您需要拥有 Synology 帐户。Synology 会收集您的部分信息以完成交易并向您提供服务。收集的信息类型可能包括:
- 付款信息:您的账单地址、增值税号和付款方式。有关更多信息,请参阅“付款”部分。
- 收货信息:您的姓名、电子邮件、电话号码、产品序列号和收货地址。
- 发票和贷项通知单:您的姓名、电子邮件、收货地址、账单地址以及产品序列号。
此外,我们可能会收集您的个人信息,包括您的姓名、电子邮件、地址、电话号码和产品序列号,以处理您的退货请求。
我们如何使用您的数据
Synology 不会直接处理您的付款信息,例如您的信用卡号和验证码(CVC)。我们使用第三方支付处理商 Stripe, Inc.,以安全地处理您的付款方式并计算和申报税费。Stripe 将根据Stripe 的隐私政策使用和处理您的完整付款信息。
此外,为了配送您的订单,我们会收集您提供的收货地址以处理物流,您的联系信息可能会提供给我们的第三方物流合作伙伴 United Parcel Service of America, Inc.(以下简称“不断电系统”)。有关他们如何使用和处理您的收货信息,请参阅UPS 的隐私政策。
我们如何存储您的数据
Synology 仅在为您提供服务所需的期间内保留所收集的信息,包括任何法律或业务需求。我们从您处收集的信息将由具备相应授权的维护人员进行管理。
此外,您有权随时控制您的个人信息,包括:
- 访问我们从您处收集的信息;
- 更正任何不准确或不完整的信息;
- 请求从我们的记录中删除您的信息。
C2
我们收集的数据
Synology C2 服务是由 Synology 运营的云服务。C2 服务需要 Synology 帐户。我们会收集您的付款信息以完成交易并为您提供服务。有关更多信息,请参阅“付款”部分。此外,我们还可能收集使用和操作信息,以确保您的服务安全、最新并正常运行。
此外,为帮助我们了解订阅者的来源渠道,我们会在订阅成功后收集有关订阅者渠道的信息(例如活动网页的 URL)。上述信息不包含任何个人信息,我们无法通过这些信息识别个人身份。
针对每项 C2 服务,我们将收集的数据类型及其用途说明如下:
- C2 Backup 会存储您从源设备或云服务备份的内容(定义见 C2 服务条款),并进行全面加密。对于云服务备份,我们仅收集必要的个人数据及内容索引信息,以提供搜索功能和备份服务。对于设备备份,还会收集设备元数据和设备 IP,以提供备份服务。对于云服务,会加密收集与用户相关的数据,包括姓名和电子邮件账号,以提供备份服务。为提供邮件通知服务,我们会收集并加密您选择用于接收 C2 Backup 服务状态通知的电子邮件地址。使用 C2 Backup 服务过程中产生的其他使用信息(如备份策略设置、设备数量及其他无法识别身份的信息)不会加密,收集后仅用于提升服务体验和新增功能。
- C2 Identity 会收集您的内容(定义见 C2 服务条款)以及注册到 C2 Identity 的设备元数据,如主机名、IP、序列号、操作系统及版本、存储使用量、系统运行时间和磁盘加密状态。我们收集这些数据是为了提供 C2 Identity 服务。使用 C2 Identity 服务过程中产生的其他使用信息(如各状态的用户数量、注册设备数量、群组数量、应用数量、链接过期时间、文件大小及其他无法识别身份的信息)不会加密,收集后用于提升服务体验和新增功能。
- C2 Object Storage 是一款可靠且灵活的对象存储解决方案,适用于存储非结构化数据。它仅存储您上传的数据,以提供对象存储服务。
- C2 Password 会以加密格式收集您在 C2 Password 账户中创建、上传和存储的所有数据。我们无法访问这些数据的解密版本。加密的数据包括但不限于附件、密码、支付卡、个人身份、银行账户、路由器信息和安全备注。通过使用 C2 Password 服务生成的其他使用信息,如服务器日志、账单信息、IP 地址、您的设备型号和品牌、共享项目数量,以及保险库中的账户邮箱、个人资料名称和其他无法识别的信息,将不会被加密,并会被收集用于提升服务体验和添加新功能。
- C2 Storage 会存储您从 Synology NAS 设备上传或同步的数据。对于 Hyper Backup,您可以选择在上传前对数据进行加密。对于 Hybrid Share,数据会在上传前被加密。
- C2 Surveillance 会存储您从 Synology NAS 设备上传的视频。这些视频由您通过 Synology Surveillance Station 绑定到相应方案的摄像机录制。Synology 保留您上传视频的时间取决于您的方案。您也可以随时从 C2 Surveillance 中删除这些视频。Synology 不会访问您上传的视频数据。
- C2 Transfer 会存储您为传输任务上传的数据以及上传到您的存储空间的数据。此类数据(包括文件内容和文件名)会在您的终端设备上完全加密后再存储到我们的平台。但在以下两种情况下,C2 服务器会解密并临时访问文件:(a) 当您为传输的文档应用带有接收方信息的动态水印时,C2 服务器会解密并临时访问该文档。接收方的电话号码和/或电子邮件地址将用于应用动态水印以显示接收方信息,或进行哈希处理用于一次性密码(OTP)验证,并会在传输任务从您的账户中移除前存储在我们的平台上;(b) 当您从存储空间传输带有水印的内容时,C2 服务器会解密并临时访问文档以应用水印。为提供日志记录,我们的服务器还会收集用户的 IP 地址(定义见 C2 服务条款)。通过使用 C2 Transfer 服务生成的其他使用信息,如链接过期时间、文件大小及其他无法识别的信息,将不会被加密,并仅用于提升服务体验和添加新功能。
我们如何使用您的数据
Synology 仅使用您提供的数据为您提供您所订购的 C2 服务。我们不会访问或分析您上传的数据,除非如上所述,为了云服务备份,我们会访问部分您的内容以提供服务和搜索功能。除 C2 Backup 外,其他 C2 服务不会访问您上传的数据。为保障服务稳定性和优化用户体验,Synology 可能会分析无法识别您或您的设备的非个人身份服务使用信息。
我们如何存储您的数据
Synology 会根据您的选择将您的文件存储在美国、德国或台湾。Synology C2 服务支持对您的文件进行全加密。您的数据通过行业标准的加密措施进行保护。除非您提出特定的技术支持请求且确有需要,否则我们的工程师绝不会访问您的文件。您可以在订阅期间随时删除您的数据。如果您的订阅结束,所有数据将在 Synology C2 服务条款中定义的“宽限期”后被删除。如果您选择删除 Synology 账户,您的数据和 Synology C2 的订阅状态也将被注销并移除。
Synology AI Advisor
我们收集的数据
Synology AI Advisor 是我们网站上的一项互动功能,使用户能够通过 AI 驱动的对话获得协助、指导和支持。使用此功能时,您的聊天内容和反馈(如对 AI 响应的点赞或点踩)会以匿名方式收集和存储。这些数据用于保持对话的连续性,并帮助提升 AI 响应的质量和准确性。
对话内容会按原样存储。我们强烈建议用户在与 AI Advisor 互动时不要分享任何个人信息。
聊天数据和反馈不会与您的 Synology 账户或任何其他身份信息关联。系统仅使用随机生成的会话 ID 来判断对话是新建还是持续进行。
我们如何使用您的数据
收集的数据用于提供相关的 AI 响应、保留对话上下文,并通过用户反馈评估 AI 的质量。Synology 可能会利用这些数据改进 AI Advisor 的体验和底层模型。
为提升功能,Synology 可能会将对话数据传输至 OpenAI 和 Microsoft Azure,并利用其 LLM(大型语言模型)服务为用户生成最终响应。对对话和反馈数据的访问严格限制在授权人员范围内,仅用于维护和改进 AI Advisor 功能。
我们如何存储您的数据
对话记录和用户反馈会安全地存储在 Synology 服务器上,仅通过会话 ID 进行标识。这些数据不会与您的 Synology 帐户或我们系统中的任何可识别个人身份的数据关联。
用户可通过提供会话 ID 请求删除其 AI Advisor 对话数据。经验证后,与该会话相关的所有数据将被永久删除。
会话数据最多可保留一年,以支持服务的连续性和改进。用于系统训练或评估的对话数据将以无法追溯到具体用户的形式存储。
Synology Deep Search
我们收集的数据
Synology Deep Search 是一款用于本地 AI 文件搜索的桌面应用程序。所有文件索引、AI 处理和搜索活动均在您的计算机本地进行。Synology 不会收集或接收您的文件、搜索索引或搜索查询。
Deep Search 支持人脸分组,且该操作完全在您的计算机上进行。用于创建人脸分组的信息(如照片、人脸图像、人脸特征数据和人物名称标签)不会传输至 Synology。
照片位置搜索为可选功能,默认处于禁用状态。如果您启用该功能,Synology 会接收照片中嵌入的 GPS 坐标(经度和纬度),以获取相应的地名用于基于位置的搜索。不传输任何照片内容、图像数据、搜索索引或其他文件内容。
当您兑换或激活 Deep Search 的促销访问权限,或登录以联系Deep Search 技术支持时,Synology 会收集您的 Synology 帐户信息。
我们如何使用您的数据
GPS 坐标仅用于获取相应地名以进行基于位置的搜索。
当您登录 Synology 帐户时,您的帐户信息将用于验证和应用 Deep Search 的促销访问权限,或用于帐户认证和提供技术支持。
您的文件、照片、人脸图像、人脸特征数据、搜索索引和搜索查询均在您的计算机本地处理,不会被传输或用于 Synology。
我们如何存储您的数据
通过照片位置搜索提交的 GPS 坐标仅在提供所需地名期间进行处理,Synology 不会保留这些数据。您可随时在 Deep Search 设置中禁用照片位置搜索,以停止进一步的 GPS 数据传输。
您的 Synology 帐户信息和促销访问详情的存储与保留受 Synology 的隐私声明约束。
DSM Agent
Synology DSM Agent 是集成于 DSM 的交互式 AI 功能,可帮助用户获取操作指导、故障排查建议及其他与 DSM 服务相关的信息。为理解用户问题的上下文并提供相关响应,DSM Agent 会在获得用户同意后收集并处理提供服务所需的数据。部分数据可能会在第三方服务提供商的协助下进行处理。您可随时在套件中心禁用 DSM Agent 以停止使用该服务。
我们收集的数据
DSM Agent 可能会处理以下数据,以提供其功能、维护服务质量并改进服务:
- 对话内容和系统信息:包括您输入的问题、对话内容,以及 DSM 版本、产品型号和物理内存容量等设备信息。对话内容用于理解您的请求、保持对话上下文并生成相关响应。系统信息用于提供操作指导、故障排查建议及与您系统环境相关的兼容性信息。
- 屏幕信息:如果您启用此功能,DSM Agent 可能会读取当前在 DSM 桌面上已打开应用界面中显示的信息,以理解您的请求上下文并提供更相关的响应。这可能包括控制面板中显示的设置、File Station 中的文件列表,以及如文件名、路径、帐户名或配置信息等相关信息,这些信息可能包含个人数据或机密信息。禁用该功能时,DSM Agent 不会访问屏幕信息,也不会主动访问未打开的应用界面或文件内容。
- 技术标识符:DSM Agent 使用随机生成的会话 ID,以及 Storage ID、User ID 和 Message ID 等技术标识符,将消息与相关对话关联,保持对话连续性,提供相关服务,并在您行使访问或删除权利时定位您的数据。
- 交互统计:DSM Agent 会记录您在对话窗口中与特定操作按钮(如支持、咨询、反馈)的交互情况。该数据仅以汇总形式用于了解功能使用情况、维护服务质量和改进 DSM Agent,无法用于识别具体用户。
注意:DSM Agent 不要求您提供密码、验证码、私钥、访问令牌或其他敏感凭据。请勿在您的提问或对话内容中输入此类信息,或在使用可选的屏幕信息功能时在应用界面中显示此类信息。
我们如何使用您的数据
DSM Agent 使用上述数据来理解您的请求,生成相关的 AI 响应,提供操作指导和故障排除建议,维护服务功能和稳定性,并分析和改进用户体验。
为提供 DSM Agent 服务,您的提问、对话内容、必要的系统信息,以及(如您启用可选功能)屏幕信息,主要会被传输至 Synology 服务器并进行处理。部分数据也可能会由下方列出的第三方服务提供商按特定目的进行处理。仅会传输为实现相应目的所必需的数据。
- Gemma 4 部署于 Gemini Enterprise Agent Platform:当 Synology 的 AI 服务不可用时,可能会用于生成 AI 响应。有关 Google 隐私和数据保护措施的更多信息,请参阅 Google Cloud 隐私资源中心 和 Google 隐私权政策。
- OpenAI 和 Microsoft Azure embeddings:用于创建文本嵌入,帮助系统理解和匹配相关内容。有关相关服务提供商隐私和数据保护措施的更多信息,请参阅 OpenAI 隐私政策 和 Microsoft Azure 隐私政策。
Synology 基于最小权限原则限制对已处理数据的访问。仅有因开发、维护、故障排查或服务质量改进等需要而被授权的人员,才能在其职责范围内访问相关数据。此类访问均受内部访问控制和审计机制的约束。
Synology 可能会使用交互统计数据及其他去标识化或汇总的服务数据,编制内部服务质量报告、分析功能使用情况、调查服务问题并改进 DSM Agent。这些报告不包含可直接识别特定用户的信息,仅授权人员可访问。
我们如何存储您的数据
Synology 实施合理且适当的技术和组织安全措施,包括加密、访问控制和审计机制,以降低未经授权访问、使用、篡改或泄露的风险。
各类数据的存储位置和保留期限如下:
| 数据类型 | 存储位置 | 保留期限 |
|---|---|---|
| 对话记录、系统信息、Session ID、Message ID、相关屏幕信息(如已启用)及交互记录 | Synology AI 服务器 | 31 天;到期后自动删除 |
| 服务质量分析数据(包括对话记录及相关 Session ID) | 分析服务器 | 在相关服务分析或问题调查期间保留,相关目的不再需要时删除 |
| 对话记录(本地) | 用户 NAS 设备 | 由用户控制,可随时手动清除 |
| Session ID / Storage ID / User ID(本地) | 用户 NAS 设备 / 浏览器本地存储 | 不会传输至外部服务器,用户可随时清除 |
⠀
如需删除 DSM Agent 对话数据,您可向 Synology 提交删除请求。经核实后,相关数据将被永久移除。您也可以随时直接在 NAS 设备上清除本地存储的对话记录。