筑豆隐私政策
本政策说明广西筑豆科技有限公司在提供筑豆服务时处理哪些信息、为什么处理、保存多久、向谁提供,以及您如何行使权利。
一、我们处理的信息
| 信息类型 | 具体内容 | 用途 |
|---|---|---|
| 账号与身份 | 手机号、验证码校验结果;使用微信登录时的 OpenID、UnionID、昵称和头像;您设置的昵称、邮箱等 | 注册登录、账号合并、安全验证、通知和客户支持 |
| 用户内容 | 待办、提醒、灵感、收藏、知识、项目资料、文件、运营选题与稿件、AI 对话等您主动创建或上传的内容 | 存储、同步、检索、编辑、项目协作、备份和您主动使用的 AI 功能 |
| 运营账号资料 | 平台、账号名、人设、平台定位、您主动登记的登录信息或公众号 AppID/AppSecret、发布记录与效果数据 | 多平台运营、发布辅助、版本核对和效果复盘。敏感凭证只在您主动登记或调用相关功能时处理 |
| 社交账号提醒资料 | 您主动连接的 X 账号身份与授权令牌、您添加的公开账号,以及连接后这些账号发布的新帖子或回复、翻译偏好和提醒记录;不补发添加前的内容 | 识别公开账号的新动态、按您的设置生成中文翻译并显示提醒。您移除关注账号后停止继续读取;断开 X 连接后清除本地访问令牌 |
| 邮箱提醒资料 | 您主动连接的邮箱地址、授权令牌或邮箱授权码,以及连接后新邮件的发件人、主题、时间和短摘要;不下载附件,不回溯连接前的邮件 | 验证邮箱连接、识别新邮件并向您显示桌面提醒。只有您主动添加邮箱后才处理,移除邮箱后立即清除访问凭证 |
| 交易信息 | 订单号、商品、金额、支付状态与时间;筑豆不保存完整银行卡号或支付密码 | 下单、对账、开通权益、退款和财税留档 |
| 设备与安全日志 | IP 地址、访问时间、User-Agent、登录方式、请求结果和必要的故障信息 | 安全风控、异常登录核对、限流、稳定性监控和故障排查 |
| 访问与产品使用统计 | 随机浏览器访客标识的不可逆摘要、访问时间、页面路径、成功使用的功能类别、会话标识、由 IP 地址生成的不可逆标识和脱敏 IP,以及离线估算的国家、省份、城市和大区 | 了解访问量、访客旅程、注册转化、功能使用和地域分布,不记录输入内容,不用于跨站广告画像 |
请不要在没有合法依据的情况下上传第三方个人信息、商业秘密或账号凭证。运营账号密码等高风险信息并非使用大部分功能所必需,您可以选择不提供。
二、AI 功能如何使用数据
在您主动点击生成、改写、问答、检测等 AI 功能,或为关注账号明确开启“自动翻译”时,我们才会把完成该次任务所需的输入和明确关联的上下文发送给相应模型服务商。普通浏览、编辑和保存不会自动把全部账户数据发送给 AI。
截至本政策更新日,筑豆主要通过北京火山引擎科技有限公司的火山方舟服务调用 Doubao Seed 2.0 mini、经方舟提供的 DeepSeek V3.2,以及 Seedream 5.0 Lite 等模型,数据在中国境内处理。筑豆不以训练自有通用模型为目的使用您的用户内容;模型服务商按照我们与其适用的数据处理协议处理请求数据。
如未来更换模型服务商、发生个人信息跨境提供,或处理目的、方式、种类发生重大变化,我们会依法另行告知,并在需要时取得单独同意。
三、Cookie 与本地存储
筑豆使用浏览器 Cookie、LocalStorage 等必要技术维持登录状态、保存界面偏好和本地草稿,并使用一年期随机访客 Cookie 与 30 分钟会话 Cookie 统计站内页面和功能使用。随机标识不包含姓名、手机号或 IP,不用于跨站跟踪;登录后可与筑豆账号关联。管理员账号在主应用或后台成功鉴权后,浏览器会保存一年期的必要排除标记,避免把站点所有者本人的访问计入统计。清除浏览器数据可能使您退出登录、丢失尚未同步的本地草稿,或生成新的访客标识。
四、移动端权限、语音、剪贴板与分享扩展
- 相机、照片与媒体库:仅在您主动拍摄、选择图片或保存素材时申请相应系统权限;筑豆不会在后台遍历您的相册。
- 麦克风与语音识别:仅在您主动录音时申请。语音转文字使用 Apple 设备端语音识别,转写录音不会因识别上传至筑豆或第三方服务器;只有您另行打开“保留原音”时,录音才会上传至筑豆存储,供您跨设备播放和删除。
- 通知:仅在您主动启用提醒时申请通知权限,用于待办提醒和发布内容准备完成等到达通知;您可以随时在 iOS 系统设置中关闭。
- 剪贴板:筑豆可以检测剪贴板是否存在可粘贴内容,但只有在您点击系统“粘贴”按钮后才读取并处理具体内容。
- iOS 分享扩展:当您在其他 App 中主动选择“分享 → 筑豆”时,扩展读取此次明确选择的链接、文字或图片,并将其发送到您的筑豆收进箱;未登录或网络失败时,只在受 App Group 与系统钥匙串保护的范围内暂存必要队列。
- 审核体验模式:App Store 审核所用演示会话只包含设备本地的合成示例数据,不连接正式账号,也不上传演示操作产生的内容。
五、委托处理与第三方服务
| 服务方 | 场景 | 必要数据 |
|---|---|---|
| 阿里云计算有限公司 | 云服务器、数据库相关基础设施、对象存储、短信和邮件 | 业务数据、文件、手机号、邮箱及必要日志,按具体功能最小化提供 |
| 深圳市腾讯计算机系统有限公司及相关微信服务主体 | 微信登录、微信公众号官方 API | 微信授权标识;您主动绑定公众号时的接口凭证和发布内容 |
| 财付通支付科技有限公司 | 微信支付 | 订单号、金额和支付状态 |
| 北京火山引擎科技有限公司 | 火山方舟模型推理、联网检索等您主动使用的 AI 功能 | 该次请求所需输入、上下文和生成结果 |
| 北京抖音科技有限公司及其关联方 | 抖音 open SDK;仅在您明确同意并主动点击“发布到抖音”时,将选定内容带入抖音编辑页 | 操作系统、User-Agent,以及您主动选择的分享记录(图片、视频等内容)。筑豆不会替您点击最终发布。查看抖音开放平台 SDK 隐私政策 |
| X Corp. | 您主动连接 X 后的账号授权、发布和公开账号动态提醒 | X 账号身份与 OAuth 授权令牌、您确认发布的内容,以及您添加的公开账号名称和连接后发布的公开内容;相关接口由境外服务提供并在境外处理 |
| Google LLC、Microsoft Corporation | 您主动连接 Gmail 或 Outlook 后的新邮件提醒 | OAuth 授权令牌、邮箱地址,以及新邮件的发件人、主题、时间和短摘要;相关接口由境外服务提供并在境外处理 |
| 深圳市腾讯计算机系统有限公司、网易(杭州)网络有限公司 | 您主动连接 QQ 邮箱或 163 邮箱后的新邮件提醒 | 邮箱地址、邮箱授权码,以及连接后新邮件的发件人、主题、时间和短摘要 |
| Cloudflare, Inc. | 中国境内服务器访问 X、Gmail、Outlook 官方接口时的安全边缘通道,以及您开启 X 自动翻译后的文本翻译 | 加密传输中的 OAuth 令牌、必要接口请求与响应;开启自动翻译时的新动态原文和语言信息。接口通道限制为预先列明的官方接口 |
除取得您的授权、为完成您主动选择的功能所必需、企业重组并依法承继义务,或法律法规及有权机关要求外,我们不会向其他个人信息处理者提供、转让或公开披露您的个人信息。
六、存储地点与期限
- 账户、核心用户内容和文件主要存储在中国境内的阿里云基础设施中。
- 账户存续期间,保存提供服务所需的账户信息和用户内容;您主动删除内容时,按相应功能的删除或回收站规则处理。
- X 访问凭证在您保留 X 连接期间加密保存;断开连接时立即清除。关注账号的新动态原文、中文翻译和提醒记录默认保留 30 天,期满清除正文;公开原帖仍由 X 按其规则保存。
- 邮箱访问凭证在您保留该邮箱连接期间加密保存;您移除邮箱时立即清除。新邮件提醒中的发件人、主题和短摘要默认保留 30 天,期满清除;附件不会被下载或保存。
- 注销账号后立即停止登录并清除主要账号标识;30 天宽限期届满后,从在线业务系统删除用户内容。安全备份仅用于灾难恢复,按轮换周期到期清除;如从备份恢复,会重新执行已生效的注销删除。
- 登录安全日志最长保留 90 天;包含原始 IP 的服务器访问日志通常保留 14 天。用于访问统计的不可逆 IP 标识、脱敏 IP 和地域明细最长保留 30 天;访客页面与功能操作明细最长保留 90 天,访客概况最长保留 365 天;不含原始 IP 的按日汇总数据可长期保留,用于趋势分析。
- 依法需要保留的交易、财税、安全和争议处理记录,在法定或必要期限内隔离保存;账号清理后会尽可能去标识化。
七、安全措施与边界
筑豆对任务正文、灵感、知识正文、收藏正文、项目资料、运营内容、AI 对话、X 与邮箱访问凭证以及新邮件提醒内容采用 AES-256-GCM 字段级加密,密钥与数据库分离保管,并使用 HTTPS、访问控制、备份和安全监控。公开 X 动态正文、手机号、昵称、标题、必要的关系字段和日志等并非全部采用字段级加密,但同样受到权限控制和保存期限限制。
筑豆对通过 Google API 获得的信息的使用和传输遵守 Google API 服务用户数据政策,包括 Limited Use 要求。相关数据只用于用户明确启用的新邮件提醒,不用于广告画像、出售或训练通用 AI 模型。
互联网服务不存在绝对安全。发生或可能发生个人信息泄露、篡改、丢失时,我们将采取补救措施,并依法律要求通知监管部门和受影响用户。
八、您的权利
您可以在产品内查阅、更正或删除大部分内容,并通过“设置 → 注销账户”发起注销。需要获取个人信息副本、依法请求转移、限制处理、撤回可选授权,或认为信息处理不准确时,请发送邮件至 contact@zhudou.cc。我们会核验身份并依法及时处理;拒绝请求时会说明理由。
九、未成年人
筑豆不面向不满 14 周岁的未成年人提供服务。我们不会在明知的情况下处理其个人信息;如发现相关情况,将依法采取删除或其他必要措施。
十、政策更新与联系
政策发生重大变化时,我们会通过登录页、产品内通知或其他显著方式告知。运营方:广西筑豆科技有限公司;个人信息与隐私联系邮箱:contact@zhudou.cc。