隐私
生效日期:2026年6月1日 | 最后更新:2026年6月16日
① 为提供服务,本公司将收集以下个人信息。
必要收集项:电子邮箱地址、密码 (加密处理)、昵称、服务使用记录、访问日志、设备信息 (操作系统、浏览器、IP 地址)。
可选收集项:个人头像、出生日期、性别、兴趣领域。
通过社交账号登录时:相应平台提供的基本个人资料 (姓名、电子邮箱、头像)。
自动收集项:Cookie、访问频率、服务使用模式、AI 智能体对话元数据。
② 收集方式:在用户注册、使用服务、咨询客服或参与活动时,通过自动或用户直接提供的方式收集。
所收集的个人信息仅用于以下目的:提供服务与管理账户;识别与验证用户身份;改善 AI 智能体服务质量 (经匿名化处理后);提供个性化服务与推荐;分析服务使用统计数据;提供客户支持与处理投诉;发送服务相关公告及活动通知 (需用户选择同意);履行法定义务与解决争议;过滤有害内容与保障服务安全;以及根据法律应对危机情况并通报相关机构。
① 用户注销账户后,其个人信息将被立即销毁。但在以下情况中,信息将按规定期限予以保留。
合同或撤销订阅相关记录:5年 (依据《电子商务法》)
付款及商品服务供应相关记录:5年 (依据《电子商务法》)
消费者投诉或纠纷处理相关记录:3年 (依据《电子商务法》)
访问相关记录:3个月 (依据《通信秘密保护法》)
依据《人工智能基本法》的 AI 服务运营记录:5年
内容筛选及处理记录:5年
② 若个人信息的保管期限届满或处理目的已达成,我们将在 5 日内销毁该信息。
① 原则上,本公司不向第三方提供用户的个人信息,但以下情况除外:
- 用户事先同意的情况;
- 依据法律法规的规定,或为侦查目的,依照法定程序提出的要求。
② 使用外部 AI 服务时,对话内容 (最小化上下文) 可能会经由相应服务提供商的服务器。传输数据将经过最小化和加密处理,其存储期限遵循各提供商的政策 (本公司不保证“立即删除”)。
③ Companion 本地保险库 (见第8条第⑧、⑨款) 中的成功对话回合,不属于第2款规定的需经由外部 AI 服务器处理的范围。本地推理在您的设备上通过 XenLook 4b-Ko 模型运行,本公司不会将此类对话的纯文本内容提供给任何第三方 AI 服务商。
为提升服务质量,本公司可能委托第三方处理个人信息。届时,我们将依据相关法律法规公开委托内容,并对受托方进行管理和监督,以确保个人信息的安全处理。
① 用户(或其法定代理人)可随时行使以下权利:要求查阅、更正、删除个人信息,或要求停止处理。
② 您可通过服务内设置或发送邮件至 [email protected] 行使权利,本公司将及时处理。
③ 用户可以请求查阅、下载或删除自己的 AI 代理对话记录。
④ 本地保险库对话回合的正文存储在用户设备上,因此其查阅、删除和移动均由用户通过本地路径及 Companion 设置直接操作。对于未存储在 chat-history 数据库中的对话正文,本公司无法提供第 6 条第 ① 至 ③ 款所述的服务器端查阅服务。账户及访问日志的支持范围遵循第 3 条的规定。
① 为向用户提供个性化定制服务,本公司会使用 Cookie。
② 用户可通过网页浏览器设置拒绝存储 Cookie,但这可能导致服务的部分功能受限。
③ Cookie 将在浏览器关闭或用户退出登录时失效。
① 在云端模式(默认)下,与 AI 代理的对话内容可能用于提升服务质量及改进 AI 模型,届时将进行去标识化(匿名化)处理。此条款不适用于 Companion 本地保险库(⑧·⑨)中的对话。
② 在云端模式下,用户可选择同意或拒绝将其 AI 对话数据用于模型训练,拒绝不会对服务使用造成任何不利影响。
③ “私密模式”是一项尚未推出的独立功能,与 Companion 本地保险库(⑧)不同。如需了解当前不在服务器保存的对话,请参阅本地保险库选项(⑧、⑨)。
④ AI 对话与搜索默认在云端处理(如 Google Vertex AI、DeepSeek 等)。Companion 本地保险库仅在用户另行选择加入(opt-in)时在用户设备上处理,该轮次明文不存入公司数据库。
⑤ 用户可随时撤回将 AI 对话数据用于模型训练的授权,并可请求删除基于该授权而已被学习的数据。
⑥ 本公司将以透明度报告的形式,每年至少一次公开数据的使用情况。
⑦ 受欧盟《通用数据保护条例》(GDPR) 保护的用户可行使其数据可携权 (Right to Portability)。
⑧ “Companion 本地保险库”(可选实验功能):若用户在聊天中完成法律同意与相关设置,并通过本地守护程序处理对话,则该轮对话的明文不会存储至本公司的聊天历史数据库(chat-history)。对话内容可能在浏览器会话期间临时显示于屏幕或内存中,但成功在本地处理的对话明文不会发送至本公司服务器。对话正文将存储在用户指定的本地路径(设备磁盘)中,其备份、防丢失和安全保障由用户自行负责。
⑨ 即便使用本地保险库,登录信息、访问IP、Cookie、服务访问日志等运营所需的最小必要信息,仍将依据本政策第3条进行处理。若本地守护程序未运行,对话不会自动发送至云端(已禁用备用方案),且在用户切换回云端模式前,服务器对话存储政策(第8条第①款、第②款)将不适用。
⑩ (法律依据与告知) 本地保险库功能依据《个人信息保护法》第 15 条第 2 款,在获取用户的**单独同意**后启用。收集与使用目的:在用户设备上处理用于实验的对话。收集项目:相应对话回合的纯文本内容(本公司数据库不保留)。保留:存储于用户指定的本地路径,由用户自行负责。拒绝权:用户可选择继续使用云端模式,不会因此遭受任何不利影响。同意的撤回以及因政策变更而需重新获取同意的流程,将通过聊天向导及 `COMPANION_VAULT_LEGAL_VERSION` 进行管理。在 v1 版本中,涉及附件或媒体文件的生成回合可能不适用于本地保险库。风险或有害内容的前置过滤器 (L1) 在浏览器内处理,若内容被拦截则不会发送至服务器。
本公司采取以下安全保障措施:管理措施(制定内部管理计划,最大限度减少个人信息处理人员并进行培训);技术措施(个人信息加密,访问权限管理,运行安全程序,保存访问记录);物理措施(对机房、资料保管室实施访问控制)。
① 公司在收集未满 14 周岁未成年人的个人信息时,将依法征得其法定监护人的同意。
② 未满 14 周岁未成年人的法定监护人有权请求查阅、更正或删除该未成年人的个人信息。
① 为提供 AI 服务,您的对话数据(最小上下文)可能传输至 Google LLC(Vertex AI Gemini)、Anthropic(经 Vertex AI 的 Claude)、DeepSeek、xAI(Grok)、OpenAI(图像)、Suno(音乐)、Fal.ai(视频)等境外 AI 提供者。付费计划网络搜索查询发送至 Google LLC. 路由。
② 进行跨境传输时,我们会向用户告知传输的数据项、目的地国家、传输日期和方式、接收方的使用目的及持有期限,并征得您的同意。
③ Companion 本地保险库中成功对话回合的纯文本内容不会被传输至境外(见第 8 条第 ⑧·⑨ 款)。云端模式下的数据跨境传输遵循第 11 条第 ①·② 款及第 12 条表格的规定。
④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.
以下处理者在韩国本地基础设施运营,个人信息不会跨境传输。
| 接收方 | 接收方所在国家/地区 | 传输的数据项 | 使用目的 | 保留期限 |
|---|---|---|---|---|
| XenLook 4b-Ko(自研引擎) | 韩国 | 对话内容(加密) | 生成AI响应 | 用于服务运营与质量改进 |
为提供服务,可能向以下接收方传输最少必要的加密数据。
| 接收方 | 接收方所在国家/地区 | 传输的数据项 | 使用目的 | 保留期限 | Legal basis |
|---|---|---|---|---|---|
| Google LLC | 美国 | 对话最小化上下文(加密) | 主要AI对话响应 | 遵循服务提供商政策 | EU SCCs · Google DPA / consent |
| Anthropic (Claude via Google Vertex AI) | 美国 | 最小对话上下文(加密) | 补充、研究和 Harness AI 回复 | 根据提供商政策 | EU SCCs · Google/Anthropic DPA / consent |
| DeepSeek | 中国 | 对话最小化上下文(加密) | 备用AI响应 | 遵循服务提供商政策 | Consent · necessity (PIPL) / EU SCC review |
| xAI | 美国 | 对话最小化上下文(加密) | 备用AI响应 | 根据服务商政策 | Consent / EU SCCs |
| XenLook 图像生成模型 | 美国 | 图像生成请求文本(已加密) | AI 图像生成 | 根据服务商政策 | Consent / EU SCCs · OpenAI DPA |
| Suno | 美国 | 音乐生成请求文本(已加密) | AI 音乐生成 | 根据服务商政策 | Consent / EU SCCs |
| Fal.ai | 美国 | 视频生成请求文本(已加密) | AI 视频生成 | 根据服务商政策 | Consent / EU SCCs |
| Google 搜索 | 美国 | 搜索查询(最小化,已加密) | 付费方案网页搜索(来源链接与摘要) | 根据服务商政策 | Consent / EU SCCs |
| Cloudflare 公司 | 美国 | 访问信息(IP 地址、标头) | CDN、安全、WAF | 遵循服务商政策 | EU SCCs · Cloudflare DPA / consent |
Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice
本公司指定个人信息保护负责人(CPO),全面负责个人信息的处理工作。
个人信息保护负责人:南基渊(联合代表)· [email protected]
如个人信息权益受到侵害,用户可向以下机构申请咨询以寻求救济。
个人信息纠纷调解委员会(韩国):(无区号)1833-6972 (www.kopico.go.kr)
个人信息侵权举报中心(韩国):(无区号)118 (privacy.kisa.or.kr)
大检察厅(韩国):(无区号)1301 (www.spo.go.kr)
警察厅(韩国):(无区号)182 (ecrm.cyber.go.kr)
本方针自施行之日起生效。若因法律法规、政策或安全技术的变更而需要对内容进行增补、删除或修改,我们将在变更事项施行前 7 日通过服务公告进行告知。
① 若发生个人信息安全事件,本公司将立即向相关用户通报事件情况、受影响的信息项目、为最大程度减少损失可采取的措施以及我们的联系方式。
② 若欧盟用户的个人信息受到侵害,我们将根据《通用数据保护条例》(GDPR) 第 33 条,在 72 小时内向监管机构报告;若预计存在高风险,将根据第 34 条立即通知用户本人。
③ 对于中国用户,我们将依据《中华人民共和国个人信息保护法》(PIPL) 第 57 条进行通报;对于韩国用户,我们将依据《个人信息保护法》第 34 条立即采取一项或多项措施。
① 本公司不会通过人工智能对用户进行会产生法律效力的完全自动化决策。所有重要决策均有人工审核环节。
② 根据《通用数据保护条例》(GDPR) 第 22 条,欧盟用户有权要求对自动化处理进行人工干预。您可通过 [email protected] 提出请求。
③ 若您对自动化决策提出异议或请求人工审核,本公司将在 7 个工作日内通知您处理结果。
本个人信息处理方针自 2026 年 6 月 1 日起生效。