使用条款
管辖访问与使用 OORT Flows(OORT Labs 的工作流自动化平台)的条款。
本文件是反映产品当前运行情况的技术模板。不能替代法律审查。 发布前请提交至 OORT Labs 法务部门,以符合适用法律(LGPD、GDPR、CCPA、巴西互联网民事框架、消费者保护法)及公司商业策略。
1.条款接受
通过访问或使用 OORT Flows("服务"、"平台"),您("用户")声明已阅读、理解并完全同意本使用条款("条款")以及隐私政策。
OORT Flows 由 OORT Labs("OORT"、"我们")运营,总部位于[完整地址],CNPJ 编号为 [00.000.000/0001-00]。
如您不同意本条款的任何规定,请勿使用本服务。
如您代表法人("组织")接受本条款,则声明您具有约束该实体的权力,"用户"一词同时指您个人及该组织。
2.服务描述
OORT Flows 是一个工作流自动化平台,允许您:
- 通过可视化编辑器或自然语言创建、编辑并运行自动化流程;
- 集成第三方服务(Google Workspace、Slack、Jira、Zendesk、Microsoft Dynamics、Microsoft Teams、DocuSign、Notion 等);
- 通过第三方提供的人工智能模型(OpenAI、Anthropic、Google Gemini、AWS Bedrock、Cohere、Groq 等)处理数据;
- 按计划并定期执行自动化任务。
OORT Flows 是与 OORT Hub 集成的产品,OORT Hub 负责身份、认证和租户管理。访问本服务需要有效的 OORT Hub 账户。
3.注册与账户
3.1.通过 OORT Hub 的账户
访问 OORT Flows 仅通过 OORT Hub 颁发的认证进行。OORT Flows 不创建或维护自己的登录凭据。
使用 OORT Flows 时,您同时受 OORT Hub 使用条款约束,该条款规范注册、凭据、访问恢复及租户管理。
3.2.账户责任
您负责:
- 保持 OORT Hub 访问凭据的保密;
- 在您的账户及所在租户下进行的所有活动;
- 在出现未授权使用或疑似安全事件时立即通知 OORT。
3.3.角色与权限
部分功能(如修改信用额度与租户设置)需要 tenant_admin 角色。OORT 保留通过 Hub 签发的 JWT 中的 claim 校验角色的权利。
4.可接受使用
使用本服务时,您同意不得:
- 违反任何法律、法规或第三方权利;
- 使用本服务发送垃圾邮件、钓鱼、恶意内容或对第三方发起攻击;
- 试图绕过认证机制、速率限制、信用额度或租户隔离;
- 对本服务进行逆向工程、反编译或提取源代码,除非法律明确允许;
- 在未与 OORT Labs 达成具体书面协议的情况下,使用本服务存储或处理敏感数据(健康数据、受监管的金融数据、未成年人数据、LGPD/GDPR 特殊类别);
- 自动化非相称数量的请求,危及平台或集成的第三方服务的稳定性;
- 在没有按 LGPD 和 GDPR 所要求的充分人工监督的情况下,使用本服务做出对第三方有重大法律影响的自动化决策;
- 利用其他租户的集成凭据,尝试访问其他租户的数据,或进行任何跨租户访问尝试。
违反上述规则可能导致立即暂停或终止访问,且不影响其他适用措施。
5.用户内容
5.1.所有权
您保留对您或您的组织提交到平台的流程、数据、文件、集成凭据及其他内容("用户内容")的所有权利。
5.2.运营所需许可
您授予 OORT Labs 一项非独占、全球、免版税且有限的许可,仅出于以下目的存储、处理、展示和传输用户内容:
- 执行您请求的流程;
- 实现您连接的第三方集成;
- 生成执行日志、使用指标和审计;
- 在执行期间将数据提交给所选的 AI 提供商。
当您删除用户内容或关闭账户时,本许可终止,但受隐私政策中所述法定保留义务约束。
5.3.对内容的责任
您声明并保证对用户内容拥有所有必要权利,必要时包括按照 LGPD 与 GDPR 处理第三方个人数据的合法依据。
6.第三方集成
6.1.授权
OORT Flows 允许通过 OAuth 协议连接第三方服务。授权集成时,您:
- 授予 OORT Labs 以加密形式(Fernet / AES)存储代表您执行操作所需令牌的权利;
- 授权 OORT Flows 在您授予的权限范围内调用第三方服务,仅在您配置的流程或代理触发时进行。
6.2.提供商责任
第三方服务(Google、Microsoft、Atlassian、Slack、Zendesk、DocuSign、Notion、AI 提供商等)有各自的条款与政策。OORT Labs 不对这些服务的可用性、行为、API 变更或商业政策负责。
6.3.撤销
您可以随时通过平台界面或直接在第三方服务中撤销集成。撤销可阻止新的调用,但不能撤回已执行的操作。
7.人工智能
7.1.概率性本质
OORT Flows 的 AI 功能(包括 "Ortis" 助手、Flow Builder、专业代理及直接推理)使用第三方语言模型。其输出是概率性的,可能包含错误、幻觉、偏见或过时信息。
您有责任审查、验证并批准 AI 代理建议或执行的任何敏感操作,特别是那些对第三方产生影响的操作(发送邮件、创建工单、CRM 变更、文档签署等)。
7.2.向 AI 提供商发送数据
在执行包含 AI 组件的流程时,相关内容会被传输到所选的 AI 提供商进行处理。请参阅隐私政策以获取提供商清单、目的和适用的法律依据。
7.3.自动化决策
对于涉及第三方权利的企业级决策用途,请按照 LGPD 第 20 条和 GDPR 第 22 条的要求保持充分的人工监督并记录流程。
8.限额、信用与费用
8.1.使用限额
平台按租户应用速率限制(每分钟、每小时)和每月信用额度,tenant_admin 可通过 /api/tenant/settings 配置。OORT 可为维护服务稳定性调整这些限额。
8.2.费用
商业条款(套餐、包含的信用、超额价格)由组织与 OORT Labs 签订的商业合同或订单表约束,若无则依据 OORT 发布的有效价目表。
8.3.税费
所有金额均以合同约定的货币表示,另加用户所在司法辖区适用的税费。
9.可用性与支持
9.1.合理商业努力
OORT 将尽合理商业努力保持服务可用,但不保证不间断或无错误的可用性,除非合同中另有具体 SLA。
9.2.维护
计划维护窗口将在可能的情况下提前合理通知。紧急维护可能不另行通知。
9.3.支持
支持渠道与等级取决于所签订的套餐。标准支持通过[支持渠道/邮箱]提供。
10.知识产权
10.1.OORT 的所有权
平台、其源代码、商标、徽标、自有代理、架构、文档及改进均为 OORT Labs 及其许可方的专有财产。本条款不转让任何此类权利给用户。
10.2.反馈
用户提交的建议、批评或功能请求可由 OORT 自由使用,无需补偿义务。
11.保密
OORT 采用产品 README 和隐私政策中所述的技术与组织控制措施,符合 CASA Tier 2 / OWASP ASVS 第 2 级,包括:
- 传输加密(TLS)和静态加密(集成凭据使用 Fernet/AES);
- 所有查询按
tenant_id进行隔离,并进行自动化隔离测试; - 通过 Hub 签发的 JWT 进行基于角色的访问控制;
- 对敏感事件的审计日志(登录、登出、集成连接/断开、配置更改);
- 日志中对 PII 的脱敏。
12.责任限制
在法律允许的最大范围内:
- 服务按"现状"和"可用性"提供,除本文件或特定商业合同明确规定者外,不提供任何明示或默示的担保。
- OORT 不对用户自身行为导致的间接损失、利润损失、数据丢失,或由第三方提供商造成的中断,以及在未经人工审核的 AI 输出基础上所作决策承担责任。
- 在法律允许的范围内,OORT 的总计累积责任以引发该责任事件前 12(十二)个月内用户实际向 OORT 支付的金额为限。
- 上述限制不适用于故意、欺诈或违反《消费者保护法》所规定权利的情形(如适用)。
13.暂停与终止
13.1.OORT 的终止
OORT 可在下列情况下暂停或终止用户的访问,无论是否事先通知:
- 违反本条款或可接受使用政策;
- 对平台或第三方的安全、稳定或完整性构成风险;
- 合同违约;
- 法律或监管裁定;
- 服务停运,在可能的情况下提前合理通知。
13.2.用户的终止
用户可以随时终止使用,通过断开集成并依据隐私政策经官方渠道申请删除数据。
13.3.终止的效果
终止后:
- 对平台的访问被中断;
- 数据将依据隐私政策及可能的法定保留义务进行保留、匿名化或删除;
- 关于保密、知识产权和责任限制的义务在终止后继续有效。
14.本条款的变更
OORT 可能定期更新本条款。重大变更将通过平台、邮件或 OORT Hub 通知,法律要求时提供合理提前通知。
在新版本生效后继续使用服务即构成对新条款的接受。若您不同意,应停止使用服务。
15.适用法律与管辖
本条款受巴西联邦共和国法律管辖。
双方选择 [城市/州] 法院解决任何争议,明示放弃任何其他管辖权(无论其多么有利),除非法律另有规定。
对于位于巴西以外的用户,可能适用当地的消费者保护法律和强制性隐私制度(GDPR、CCPA),以对数据主体保护更严的规定为准。
16.一般条款
- 条款的独立性: 若任一条款被认定无效,其余条款仍完全有效。
- 不构成放弃: 对违反行为的容忍不构成对权利的放弃。
- 转让: 未经 OORT 事先授权,用户不得转让本条款。OORT 可在公司重组时转让本条款。
- 完整性: 本条款、隐私政策及适用的商业合同共同构成双方关于标的的完整协议。
17.联系我们
关于本条款的问题可发送至:
- 电子邮件: [legal@oortlabs.com]
- 地址: [OORT Labs 完整地址]
- 数据保护官(DPO): [DPO 姓名 / 邮箱]