一、适用范围与基本原则
本政策适用于 SayDoneAI 桌面客户端、官网、WebUI、账户中心及相关服务。第三方模型、CLI、插件、技能、消息渠道、支付平台和用户自定义端点由相应主体按其隐私规则处理信息,请您同时阅读相关规则。
SayDoneAI 以桌面本地工作区为重要运行基础。未被任务使用的本地文件不会因为安装应用而自动上传;但当您选择云端模型、语音转写、图片生成、远程渠道或其他联网功能时,完成任务所需的内容会按功能发送至相应服务端或服务商。
二、我们收集和处理的信息
2.1 账户与身份信息
当您注册或登录时,我们会处理邮箱、昵称、用户 ID、密码验证信息、登录状态、邀请码及邀请关系。密码应通过安全机制验证,我们不会在错误报告中上传明文密码。
2.2 账户、交易与用量信息
为展示余额、充值、账单、折扣、佣金、API 密钥和模型用量,我们会处理订单号、金额、支付状态、余额变动、调用模型、令牌或计量用量、时间及必要的对账信息。完整银行卡等支付凭证通常由第三方支付机构直接处理。
2.3 设备与运行环境信息
为保障兼容性、安全和稳定性,我们可能处理操作系统及版本、平台和芯片架构、应用版本、语言、Electron/Chrome/Node 版本、内存概况、安装包运行状态、网络状态、必要的客户端配置和服务端点信息。敏感配置会在上报前进行脱敏。
2.4 对话、任务与本地内容
当您主动发起 AI 对话或任务时,我们及您选择的服务商会处理提示词、上下文、模型和 CLI 选择、工具结果,以及您主动选择的文件、图片、音频、工作区内容或网页信息。处理范围取决于您的指令、所选模型和工具。
本地会话、工作区、CLI 配置和部分运行数据可保存在您的设备中。云端账户、模型调用、计费或同步功能所需的数据会传输至相应服务端。请勿输入无权处理的个人信息、商业秘密或违法内容。
2.5 浏览器、远程渠道与自动化信息
使用浏览器操控、定时任务、WebUI、微信、飞书、钉钉或其他远程渠道时,我们会处理完成指令所需的页面内容、操作步骤、渠道标识、会话标识、消息和执行结果。第三方渠道还会按自身规则处理相关信息。
2.6 语音、图片和其他媒体
仅在您启用语音输入、音频转写、图片识别或图片生成等功能时,我们才会处理您选择的音频、图片、文本提示和生成结果。若使用云端模型,相关内容会发送至对应模型服务商。
三、异常与错误信息自动上报
重要说明:登录并同意本政策后,当桌面端实际发生异常、崩溃或 AI 对话错误时,应用会静默自动上报与该错误有关的信息,不会在每次错误时重复弹窗。正常使用期间不会持续上传全部日志。
单次错误报告可能包括:
- 已登录用户标识,以及错误发生时间、类别、严重程度、模块、错误信息和调用栈;
- 客户端版本、操作系统、平台架构、语言、Electron/Chrome/Node 版本、内存概况和是否为正式安装版;
- 当前会话 ID、所用 CLI、模型、会话类型及与错误有关的必要配置;
- 错误发生时最近 3 条纯文本对话消息,用于还原 AI 请求失败前后的上下文;
- 错误发生时相关日志的末尾片段,上限为 16KB,不会主动上传完整历史日志;
- 用于合并重复错误的匿名指纹,以及必要的网络端点信息。
上报前会对密码、令牌、Cookie、Authorization、API Key、私钥等常见敏感字段进行自动脱敏。错误报告默认不包含完整文件、图片或音频,但最近 3 条文本消息本身可能包含您在对话中输入的内容,请避免在对话中发送不必要的敏感信息。
错误报告用于定位、去重、修复和验证问题。后台会向内部飞书机器人发送最小化的错误摘要和管理入口,飞书通知不包含日志正文或最近 3 条对话正文。详细信息仅在受控的错误处理后台中供授权人员查看和处理。
四、信息使用目的
我们仅在实现以下目的所必要的范围内处理信息:
- 创建和维护账户、验证身份、保持登录状态及保障账户安全;
- 执行 AI 对话、文件处理、浏览器操控、CLI、技能、远程渠道及其他您主动使用的功能;
- 计算余额、费用、折扣和用量,处理充值、账单、邀请和售后;
- 判断客户端兼容性、提供更新、预防攻击和滥用;
- 定位异常、合并重复问题、通知运维人员、修复并验证错误;
- 履行法律法规、监管、审计和争议处理义务。
如需将信息用于与上述目的无直接关联的新用途,我们会依法另行告知并在需要时征得您的同意。
五、设备权限与本地访问
根据您启用的功能,应用可能申请或使用以下权限:
- 文件和文件夹访问:读取、生成、修改或预览您选择的工作区内容;
- 麦克风和音频:录制语音输入或处理您选择的音频文件;
- 浏览器和自动化:打开网页、点击、输入、读取页面或执行您确认的任务;
- 通知、开机启动和后台运行:发送任务状态、按设置启动或保持远程任务运行;
- 局域网或远程访问:在您开启 WebUI 或消息渠道后接受远程指令。
您可在操作系统或应用设置中关闭权限,但相关功能可能无法使用。关闭权限不影响此前基于授权完成的处理。
六、第三方服务与委托处理
为提供服务,我们可能使用以下类型的第三方:
- AI 模型、语音、图片及 API 路由服务商,用于处理您主动提交的请求;
- 您本机安装或自行配置的 CLI、插件、技能及自定义 API 端点;
- 云服务器、数据库、对象存储、内容分发和安全服务商;
- 支付机构,用于处理充值、退款和支付状态;
- 微信、飞书、钉钉等消息渠道和内部协作通知服务。
我们要求受托服务商按约定目的和必要范围处理信息。您主动选择的模型、CLI、插件、渠道或自定义端点可能有独立条款,您应自行核对其数据使用、保留和跨境处理规则。
七、信息存储、期限与安全保护
本地会话、工作区和配置通常保存在您的设备或您指定的位置;账户、账单、用量、错误报告及云端功能所需数据会保存在提供服务所必需的服务器环境中。
我们按实现处理目的所需的最短期限保存信息,法律法规、财税、审计、安全或争议处理另有要求的除外。目的完成后,我们将依法删除、匿名化或停止不必要的处理。您卸载应用并不当然删除服务器上的账户、账单或依法需保留的数据。
我们采取访问控制、传输保护、敏感字段脱敏、权限隔离、日志审计等合理措施。但互联网和软件不存在绝对安全,请妥善保护账户、API 密钥和设备。如发生可能影响您权益的安全事件,我们将依法采取补救和通知措施。
九、您的个人信息权利
在适用法律范围内,您可以:
- 访问、更正或补充账户资料;
- 请求说明个人信息处理规则,查询相关处理情况;
- 删除本地会话、文件和配置,或联系我们申请删除服务器端可删除的信息;
- 撤回可撤回的同意、关闭设备权限或停止使用相关功能;
- 申请注销账户、获取可依法提供的数据副本,或对自动化处理结果提出异议;
- 就账户、账单、安全或隐私问题提出投诉。
为保护账户安全,我们可能要求核验身份。撤回同意不影响撤回前处理的合法性,也不影响履行合同、法定义务或保障安全所必需的处理。
十、未成年人信息保护
未成年人应在父母或其他监护人指导下阅读并使用服务。未满十四周岁的儿童使用涉及个人信息的功能前,应由监护人依法同意。若发现我们在缺乏必要同意的情况下处理了儿童信息,请联系我们核查和处理。
十一、本政策的更新
我们会根据功能、处理活动或法律要求更新本政策,并在页面标注版本和生效日期。涉及处理目的、信息类型、共享对象或您权利的重大变化时,我们会通过客户端、网站或其他合理方式显著提示,并在法律要求时重新征得同意。
十二、联系我们
如需行使个人信息权利、反馈隐私问题或投诉,可联系 SayDoneAI 产品及服务运营者:
我们会在核实身份后,于适用法律要求或合理期限内答复。
