一、适用范围

本《隐私政策》说明艾可便签(下称“我们”)在你使用本地优先便签、账号、可选云同步、AI 助手及云自动化功能(app.echonotes.top)时,如何处理个人信息。本政策是《服务条款》的一部分。具体功能的可用性因部署配置而异。

二、我们处理的信息

根据你使用的功能,我们处理以下类别的信息:

三、第三方登录(Google 与 X)

你可以使用 Google 账号或 X 账号创建账号或登录。授权时,服务商会向你展示确切的授权内容,我们仅通过 OAuth 2.0 授权流程获取下述资料。我们不会看到或保存你的 Google 或 X 密码。

我们使用上述资料创建你的艾可便签账号、在每次登录时验证你的身份、将第三方身份关联到使用相同邮箱的既有账号,以及在产品内展示你的名称与头像。仅通过第三方创建的账号在我们这里不保存密码,不支持密码登录。

如果你的 X 账号没有已验证邮箱,我们会为你生成一个内部使用、无法投递的占位地址来完成建号,以便你正常登录。我们不会向占位地址发送任何邮件,也不会在产品界面展示它。你可以随时在账号设置中绑定真实邮箱;验证通过后即可解锁邮件通知、密码找回与购买功能。

服务商资料与你的账号数据一并存储并适用同样的保护措施,在账号存续期间保留(见第十条)。你可以随时在 Google 账号或 X 账号设置中移除对艾可便签的授权以停止后续共享;已存储的数据仍适用本政策的保留规则。撤回维持账号所必需的数据授权意味着该账号将无法继续登录。

我们仅将 Google 用户数据用于提供或改进面向用户的登录与账号功能,不用于广告(包括定向、个性化或兴趣广告),不出售、不提供给数据经纪商或转售商,不用于信用评估或借贷。我们不会使用 Google 用户数据开发、改进或训练通用人工智能或机器学习模型(包括基础模型):艾可便签的 AI 功能仅对你为完成某次请求而提供的内容进行处理。

四、设备上的本地存储

艾可便签采用本地优先设计:为支持离线编辑,当前浏览器会保存便签内容、待同步操作、游标、该浏览器的助手历史、自动化列表只读快照、语言偏好,以及维持登录所需的最小会话信息。

因此,清除浏览器站点数据可能删除尚未同步的本地内容。退出登录仅结束当前会话,不会删除云端已同步的副本或注销账号;账号删除规则见第十条。

五、云同步

当你登录且同步可用时,便签、文件夹、版本、变更时间及必要的同步元数据会通过加密连接(TLS)传输至服务器,用于持久保存、冲突协调与恢复。应用界面区分“已本地保存”与“已同步”状态,你可以随时知道每份数据存放在哪里。

六、AI 功能的数据处理

当你发起助手对话或请求摘要、草稿、分类建议、自动化任务草稿时,我们会将该请求所需的提示词与最小必要内容(如选中的文本或文件夹上下文)发送至为本服务配置的模型服务商,服务商依据与我们签订的协议处理这些数据并生成响应。

我们不会将你的笔记或助手会话用于训练基础模型。需要提醒的是,发起 AI 请求必然涉及在线处理:即使生成结果需你确认后才写入笔记,请求本身仍需经由网络传输至服务商。AI 可用性取决于网关配置、服务商容量、用量预算与频次限制。

七、云自动化

在开通范围内,服务器会存储你的自动化配置并按计划对所配置的公开来源执行任务,同时记录运行、投递与审计事件。我们使用这些记录向你展示结果、诊断失败原因并防范滥用。

八、Cookie 与同类技术

本服务使用浏览器存储(如 localStorage 与 IndexedDB)以及仅用于维持登录态、记住语言偏好和恢复应用状态的必要 Cookie 或会话令牌。我们不投放广告跟踪器,也不向第三方出售行为数据。

九、数据的共享

我们不出售个人信息,仅在以下情形共享:

十、保留期限与删除

用户内容将保留至你删除或注销账号。你注销账号后,我们将在十五(15)个工作日内删除或匿名化你的账号数据、笔记、助手历史与自动化配置;备份副本在此后三十(30)日内清除,法律法规另有要求的除外。

安全与运维类日志保存期限一般不超过十二(12)个月,法律法规要求更长的除外。你可以通过产品内功能导出笔记,也可以联系我们获取副本。

十一、数据的跨境处理

你的数据默认存储在中华人民共和国境内。如确需跨境传输以完成处理,我们将依法履行跨境提供个人信息的义务,包括订立标准合同、开展保护影响评估并采取补充安全措施。当你从中国境外访问本服务时,相关数据将按照本政策及当地适用法律处理。

十二、你的权利

依据适用法律,你有权访问并复制你的个人信息、更正不准确之处、删除数据、限制或拒绝特定处理、撤回同意、注销账号,以及就我们的个人信息处理活动进行投诉。行使上述权利请联系 [email protected];我们在核验你的身份后十五(15)个工作日内予以响应。你也可以向履行个人信息保护职责的部门投诉举报。

十三、未成年人保护

本服务不面向不满十四周岁的儿童进行营销或设计。不满十四周岁未成年人的个人信息属于敏感个人信息,仅在依法取得监护人同意后方可处理。如果你认为有儿童在未经监护人同意的情况下向我们提供了个人信息,请联系我们,我们将及时删除。

十四、安全措施

我们采取传输加密(TLS)、凭据加盐哈希存储(不以明文保存密码)、基于角色的访问控制、敏感操作审计日志以及最小权限授权等措施保护数据安全。任何系统都无法做到绝对安全;一旦发生影响你权益的数据泄露事件,我们将依法通知你和监管部门。

十五、政策更新

我们可能随产品或法律环境变化更新本政策。最新版本始终在本页面发布并标注生效日期;重大变更将尽可能通过应用内公告或邮件提前通知。

十六、联系我们

如有隐私方面的疑问或需要行使权利,请发送邮件至 [email protected]。

十七、相关条款

服务范围、行为规范与 AI 输出边界见《服务条款》。