服务条款 (Terms of Service)
最后更新:2026 年 7 月 3 日
欢迎使用 SparkX MMM(以下简称"本服务")。本服务由 SparkX(以下简称"我们")提供。使用本服务即表示您同意以下条款。如果您代表企业使用,您声明有权绑定该企业。
1. 服务描述
SparkX MMM 是一个 Marketing Mix Modeling(营销组合建模)平台,提供数据分析、建模、预算优化和 AI 洞察功能。具体功能以您订阅的方案为准。
2. 账户与访问
- 您需提供真实、准确的注册信息。
- 您对账户安全负责,不得与他人共享凭证。
- 我们保留拒绝或终止账户的权利。
- 免费版账户在 90 天无活动后可能被回收。
3. 可接受使用
您同意:
- 不上传违法、侵权或恶意数据。
- 不试图逆向工程、爬取或破坏系统安全。
- 不在单个账户上同时运行超过订阅限制的分析任务。
- 不将服务转售或提供给第三方作为托管服务。
注意:Enterprise 版的 API 使用需遵守单独的 API 使用条款和速率限制。
4. 订阅与付费
- Pro 版按月或按年计费,费用在订阅期开始时预付。
- 年付享受折扣,相当于 2 个月免费。
- Enterprise 版按合同约定计费。
- 可在账户设置中随时取消订阅,取消后当期有效期内继续可用。
- 除法律另有规定外,已付费不予退还。
5. 数据所有权
您上传的所有数据归您所有。我们不会在未获授权的情况下访问、使用或分享您的数据。我们仅在提供服务所必需的范围内处理您的数据(运行模型、生成报告、提供 AI 洞察)。
6. 知识产权
本服务的软件、算法、方法论、UI 设计和文档的知识产权归 SparkX 所有。您上传的数据和分析结果的知识产权归您所有。我们可能在匿名化后使用聚合统计数据改进服务质量。
7. 服务可用性
- 我们努力维持 99.9% 的服务可用性(Enterprise 版 SLA)。
- 计划内维护会提前 48 小时通知。
- 因不可抗力(自然灾害、网络中断等)导致的服务中断不构成违约。
8. 免责声明
本服务提供的分析结果和 AI 洞察仅供参考,不构成投资、营销或商业决策建议。您应自行判断并结合其他信息做出决策。我们不保证分析结果的准确性或适用性。
9. 责任限制
在适用法律允许的最大范围内,SparkX 对任何间接、附带或后果性损害不承担责任。我们的累计赔偿责任以您在过去 12 个月内支付的费用总额为限。
10. 条款变更
我们可能不时更新本条款。重大变更将提前 30 天通知。继续使用服务即视为接受更新后的条款。
11. 终止
您可随时取消订阅。我们保留在违反条款时暂停或终止账户的权利。终止后,您的数据将在 30 天后删除(Enterprise 版可延长至 90 天)。
12. 适用法律
本条款受服务提供方所在司法管辖区的法律管辖。争议应优先通过协商解决,协商不成的提交仲裁。
隐私政策 (Privacy Policy)
最后更新:2026 年 7 月 3 日
本政策说明 SparkX 如何收集、使用和保护您的个人信息。
1. 我们收集的信息
账户信息
- 姓名、邮箱、公司名称(注册时提供)
- 组织 ID(用于数据隔离和团队管理)
使用数据
- 项目创建、分析运行记录
- API 调用日志(仅 Enterprise 版可查看自己的日志)
- 浏览器类型、访问时间(用于安全监控)
您上传的数据
- 营销投放数据(渠道花费、收入、曝光等)
- 这些数据仅用于运行您的分析,不会用于训练其他客户的模型
2. 信息使用目的
- 提供 MMM 分析、建模和报告功能
- 提供 AI 洞察(数据发送至 LLM 服务商处理,不存储)
- 账户管理和计费
- 产品改进(仅使用匿名化聚合数据)
- 安全监控和欺诈预防
3. 信息共享
我们不会向第三方出售您的数据。在以下情况下可能共享:
- 获得您的明确同意
- 法律要求(如法院命令)
- LLM 服务商(仅处理您的分析数据,不保留)
- 云基础设施提供商(Supabase,用于数据存储,受 DPA 约束)
4. 数据安全
- 数据传输使用 TLS 1.2+ 加密
- 数据存储使用 Supabase RLS 行级权限隔离
- 访问控制基于角色(RBAC)
- 定期安全审计和漏洞扫描
5. 数据保留
- 活跃账户数据保留至您删除项目或账户
- 取消订阅后数据保留 30 天(Enterprise 版 90 天)后自动删除
- 免费版账户 90 天无活动后数据可能被清理
- 备份副本保留 35 天后自动覆盖
6. 您的权利
根据适用法律(包括 GDPR 和 CCPA),您有权:
- 访问、导出您的数据
- 更正不准确的信息
- 删除您的数据("被遗忘权")
- 限制或反对某些处理活动
- 撤回同意
行使这些权利请通过 联系页面 联系我们。
7. 国际数据传输
您的数据可能存储在多个区域的数据中心。我们将根据适用法律采取适当保障措施(如标准合同条款 SCC)进行跨境传输。
8. 儿童隐私
本服务不面向 16 岁以下用户。我们不会故意收集儿童的个人信息。
9. 政策变更
我们可能更新本隐私政策。重大变更将提前 30 天通知。更新后继续使用服务即视为接受。
Cookie 政策 (Cookie Policy)
最后更新:2026 年 7 月 3 日
本政策说明 SparkX 如何使用 Cookie 和类似技术。
1. 什么是 Cookie
Cookie 是存储在您浏览器中的小型文本文件,用于记住您的偏好和改善使用体验。
2. 我们使用的 Cookie 类型
必要 Cookie
- 认证会话(保持登录状态)
- 主题偏好(深色/浅色模式)
- CSRF 防护令牌
这些 Cookie 不可禁用,否则部分功能将无法正常工作。
分析 Cookie
这些 Cookie 帮助我们改进产品,可以在设置中禁用。
营销 Cookie
我们使用最少的营销 Cookie 来衡量推广效果。不用于跨站追踪。
3. 第三方 Cookie
- Google Fonts(字体加载,不追踪用户)
- LLM API 服务(不设置 Cookie,仅处理请求)
4. 管理 Cookie
您可以在浏览器设置中管理或删除 Cookie。禁用必要 Cookie 可能影响登录和主题功能。
5. Do Not Track
我们尊重浏览器的 Do Not Track 信号。收到 DNT 信号时,我们将限制分析 Cookie 的使用。
数据处理协议 (Data Processing Agreement)
最后更新:2026 年 7 月 3 日
本 DPA 作为服务条款的附件,适用于 GDPR 等数据保护法规下的数据处理关系。
1. 角色定义
- 数据控制者 (Controller):您(客户),决定数据处理的目的和方式
- 数据处理者 (Processor):SparkX,按您的指示处理数据
- 子处理者 (Sub-processor):我们委托的第三方服务商
2. 处理目的与范围
我们仅在提供服务所必需的范围内处理您的数据:
- 运行 MMM 模型和生成分析报告
- 提供 AI 洞察功能(数据临时发送至 LLM,处理后不保留)
- 存储项目和分析结果
- 提供 API 访问(Enterprise 版)
我们不会将您的数据用于其他目的,包括不用于训练通用 AI 模型。
3. 数据安全措施
技术措施
- TLS 1.2+ 传输加密
- Supabase RLS 行级安全策略
- 基于角色的访问控制 (RBAC)
- 定期安全扫描和渗透测试
- API 认证使用 JWT 令牌
组织措施
- 数据访问权限最小化原则
- 员工保密协议
- 数据处理活动记录
- 数据泄露响应流程
4. 子处理者
我们使用以下子处理者:
- Supabase:数据库存储和认证服务(数据存储)
- LLM 服务商:AI 洞察功能(临时处理,不保留数据)
- 云基础设施:计算和存储资源
所有子处理者均签署了数据处理协议。我们会提前 30 天通知子处理者变更。
5. 数据主体权利
我们将在收到您的请求后 30 天内协助您响应数据主体(您的用户/员工)的以下请求:
- 数据访问请求
- 数据更正请求
- 数据删除请求("被遗忘权")
- 数据处理限制请求
- 数据可携带性请求
- 反对处理请求
6. 数据泄露响应
如发生数据泄露,我们将:
- 在确认后 72 小时内通知您
- 提供泄露性质、影响范围和补救措施的信息
- 配合监管机构和数据主体的通知义务
- 采取合理措施控制泄露并防止再次发生
7. 数据删除与返还
服务终止后,我们将在 30 天内(Enterprise 版可协商延长至 90 天):
- 删除您的所有数据(包括备份)
- 或根据您的选择返还数据(导出为 CSV/JSON 格式)
- 提供删除确认证明
8. 审计
Enterprise 版客户有权在提前 14 天书面通知后,对我们的数据处理实践进行审计(每年一次),或委托独立第三方进行。审计费用由审计方承担,除非发现重大违约。
9. 国际数据传输
如涉及跨境数据传输,我们将采取适当保障措施:
- 标准合同条款 (SCC)
- 约束性企业规则 (BCR)(如适用)
- 数据传输影响评估 (TIA)
联系:如需签署本 DPA的正式版本或有任何数据处理相关问题,请通过
联系页面 联系我们。