Skip to main content
CANLAH AI

草稿 · 待法务审阅 · 2026-09-10。本页是为透明起见先行公开的工作草稿,尚不是已签署的协议;与已签署的服务协议冲突时,以签署版为准。

LEGAL

数据保留期

草稿日期:2026 年 9 月 10 日

本页是《数据处理协议》的组成部分。它列出 Canlah 控制台与数字员工平台为您保存的每一类数据、保留多久、如何删除、是否有备份。标「【待确认】」的期限尚未自动执行,待拍板。

1. 按数据类别的保留期

「您自行删除」指控制台里有对应操作;「按申请」指发邮件至 privacy@canlah.ai,由 CANLAH AI 团队执行。

数据保留期删除方式
账号(姓名、邮箱、登录方式)账号存续期间;终止后 30 天按申请。暂无自助注销功能【待确认】
已登录会话最后活动起 30 天(使用期间每日续期)自动过期;可在「账号 → 已登录设备」退出任一设备
通行密钥直至您删除您自行删除,「账号 → 通行密钥」
数字员工容器与持久卷(工作区、记忆、技能、输出文件、渠道配置)直至该员工被删除按申请,由 CANLAH AI 运营执行(见第 2 节)。即时且不可逆
控制台中的员工记录(名称、人设、模型、审批模式)直至该员工被删除随员工一并删除。标记为「deleted」的归属记录与一条「bot.deleted」事件作为审计痕迹保留【保留期限待确认】
与数字员工的对话历史(控制台对话)直至您删除该对话您在控制台逐个对话删除。删除员工时不会自动清除【是否应随员工清除待确认】
品牌档案、事实、意图账本、排期与任务卡、审批记录账号存续期间;终止后 30 天按申请
品牌文件与已交付报告(R2 对象)直至您删除该文件您在控制台删除:数据库记录与存储文件同时移除
社媒账号绑定直至您解绑您在「账号 → 社媒账号」解绑,即吊销我们的发布权限。PostForMe 保管的平台令牌是否同时删除【待确认】
GA4 / Search Console 授权(加密的刷新令牌)直至您撤销您在 Google 账号中撤销或按申请;撤销后立即停止访问
canlah.ai 审计线索(邮箱、职位、行业、被审计网址、评分、预约)最后互动起 90 天,客户除外(《隐私政策》第 8 条)定时清理尚未自动化,目前按申请删除【待确认】
快速网站审计结果服务端不在请求之外落盘【待确认】
深度网站审计 HTML / PDF7 天(存储生命周期规则)自动。评分摘要随品牌审计历史保留至账号终止
运维日志(Cloudflare Workers 可观测性、数字员工容器日志)【待确认】由服务商自动轮转

2. 删除数字员工会发生什么

自 2026 年 9 月 8 日起控制台没有删除按钮:数字员工只由 CANLAH AI 运营按您的申请删除,因为这个动作不可逆。删除按以下顺序执行,资源确实清掉后记录才会移除:

  • 停止并移除该员工的容器及其持久卷——工作区、记忆、生成的文件与渠道配置。【待确认:托管层是立即删除持久卷还是有宽限期。】
  • 删除其渠道凭证与运行时密钥,吊销其专属 API key,吊销其智能体间身份令牌。
  • 移除其在员工注册表与开通账本中的条目,同一位置不会被静默复用。
  • 删除其在控制台中的记录;归属记录标记为「deleted」,并写入一条带操作者身份的「bot.deleted」事件。

不会删除的:您与该员工的对话历史、品牌档案与文件、排期与任务卡、已交付的报告。这些属于品牌而非某位员工,保留至您删除或账号终止。

该员工的持久卷没有备份。若您再次申请同一岗位,会基于当前品牌档案开通一位新员工;此前的记忆不会恢复。

3. 备份

控制台与线索数据库(Cloudflare D1):Cloudflare 保留时间点历史(「Time Travel」),可把整个数据库恢复到最近 30 天内的任一分钟【我们所在的计划档位待确认】。这意味着已删除的行在删除后最多 30 天内仍可能由 Cloudflare 恢复;我们不用它恢复单个客户的数据。

品牌文件与报告(Cloudflare R2):依赖服务商内建的持久性;不另存备份副本。

数字员工持久卷(Google Compute Engine 主机):未配置快照或备份。删除即终结。

深度审计产物(Google Cloud Storage):无;对象 7 天后过期。

4. 注销整个账号

从您的账号邮箱发邮件至 privacy@canlah.ai。我们会停止全部数字员工,按第 2 节删除它们,删除您的品牌数据与控制台记录,并书面确认。我们争取在 30 天内完成。法律要求保留的记录(如发票)仅保留法定期限。

5. 联系方式

数据请求:privacy@canlah.ai。一般咨询:admin@canlah.ai。