法律文件
Textmolt 隐私政策
最后更新: 版本 1.2.0
1. 概述
本隐私政策说明 Textmolt(以下简称“本产品”)如何收集、使用、存储和保护用户的个人信息。使用本产品即表示您同意本政策所述的数据处理方式。
2. 我们收集的信息
2.1 账号信息
注册时收集的电子邮箱地址,用于身份验证和账号管理。
2.2 会话、文档与附件
AI 请求包含您的问题及所用功能提供的上下文,例如选中文本、邻近文本或整篇文档。文本附件在您的设备上读取,提取出的文本随请求发送;附件读取功能不会上传原始文件。使用支持图片的自带密钥(BYOK)请求时,图片附件经网关发送至您选择的服务商。会话历史、来源标签、文档索引及记忆涉及的存储见第 6、8 节。
2.3 使用数据
我们收集功能使用、模型调用次数、错误及响应时间等运行数据。遥测会移除指定的原文字段并对标识符脱敏;保留的元数据仍可能关联账号或请求。遥测与会话及记忆存储是不同的数据链路。
2.4 设备信息
IP 地址(用于安全防护和区域服务)、浏览器/宿主类型(WPS/Word)。
2.5 支付信息
支付交易通过第三方支付服务商(Creem)处理。我们不存储完整的支付卡信息。
3. 信息使用目的
- 提供和维护 AI 辅助写作服务;
- 处理用户的支付和积分管理;
- 改进产品功能和用户体验;
- 安全防护:异常行为检测、防刷、账号保护;
- 遵守适用法律法规。
4. 数据共享
我们会向处理您的请求所需的服务共享必要数据:
- AI 模型服务商:您的问题、提供的上下文、相关会话历史及记忆可能发送至所选 AI 服务商,包括经路由服务转发。自带密钥(BYOK)请求使用您配置的接入地址。
- 文献研究:本地 Zotero 研究通过已连接的 Companion 读取所选范围内的信息。用于生成回答的文献元数据和文本经网关发送给模型。联网文献检索会向 Crossref 发送检索词。
- 基础设施服务商:提供数据库托管、认证、内容分发、存储和后端运行服务的云服务商。
- 支付服务商:由第三方支付处理商处理交易。
我们不会出于广告或营销目的向第三方出售您的个人信息。
5. 子处理者(GDPR 第 28 条)
Textmolt 委托以下子处理者(sub-processor)协助提供 AI 文本生成服务,该列表与我们《数据处理附录》(DPA)附件 II 保持同步。
| 子处理者 | 所在国 | 处理目的 | 跨境传输机制 |
|---|---|---|---|
| OpenRouter, Inc. | 美国 | LLM API 聚合与路由 | SCC 模块 2 + 欧盟—美国数据隐私框架 |
共享给子处理者的个人数据类别:用户提示词、AI 生成内容、请求元数据。
子处理者变更程序:新增子处理者启用前 14 天,我们将通过应用内横幅及邮件通知用户。在该 14 天异议期内,您可通过 [email protected] 或应用内反馈渠道提出异议。完整的控制者授权机制载于我们的 DPA 附件 II,符合 GDPR 第 28(2) 条要求。
6. 数据存储与安全
6.1 账号数据存储在启用行级访问控制的云数据库中。服务端会话保存用户问题、AI 回复及会话摘要。记忆功能还会保存用户、组织或文档记忆。这些记录根据部署配置存储在数据库或服务器文件中。
6.2 生产环境连接本产品网关及外部 AI 服务使用 HTTPS。Zotero、Companion 等本地组件之间可能使用本机回环连接。
6.3 运行遥测根据配置使用本地或云存储,其保留控制与会话、记忆不同;遥测清理周期不代表全部用户数据的保留期限。
6.4 在常规托管对话中选择全文上下文时,文档文本还会保存到服务器,用于索引和后续检索。其他文档上下文及提取的附件文本供当次请求使用,不单独保存为用户消息。复制进问题、AI 回复、摘要或记忆的内容可能随这些记录保留。附件功能不会将图片数据写入会话历史。
6.5 会话、记忆及文档索引目前没有统一的自动过期机制。启用备份时,数据从在线存储移除后,副本可能仍按配置的备份轮换机制保留。删除本地历史或使用临时对话本身不会删除服务端记录或备份。如需访问或删除数据,请联系 [email protected]。
7. 用户权利
您享有以下权利:
- 访问权:查看我们收集的您的个人信息;
- 更正权:更正不准确的个人信息;
- 删除权:请求删除您的账号及相关数据;
- 数据可携权:以通用格式导出您的会话历史。
如需行使上述权利,请通过产品内的反馈渠道或发送邮件至 [email protected] 联系我们。
8. Cookie 与本地存储
本产品使用浏览器 localStorage 保存认证令牌、偏好设置、调试设置,以及您配置的 BYOK 接入地址和 API 密钥。BYOK 密钥随请求发送至网关,用于访问所选服务商;网关不会将其保存为账号凭据。
IndexedDB 保存本地会话历史、文档关联及来源标签,包括选区快照和附件名称。这些来源标签不包含附件文件内容或图片数据。临时对话跳过本地历史保存;第 6 节所述服务端处理及存储仍然适用。
本产品不使用第三方跟踪 Cookie。
9. 未成年人保护
本产品不面向 16 岁以下的未成年人。如果我们发现不慎收集了未成年人的信息,将立即删除相关数据。
10. 政策更新
本隐私政策可能会不时更新。更新后将在产品内通知用户,并要求用户重新确认。重大变更将以显著方式提醒。
11. 联系我们
如对本隐私政策有任何疑问,请通过以下方式联系:
最后更新:2026年9月26日 | 版本 1.2.0