本服务(以下简称"我们")尊重并保护用户隐私。本政策依据《中华人民共和国 个人信息保护法》《数据安全法》《网络安全法》制定,向您说明我们如何收集、 使用、存储、共享您的个人信息,以及您享有的权利。请您在使用本服务前仔细阅读 并理解本政策。
一、我们收集的信息
1.1 您主动提供的信息
- 注册信息:电子邮箱、自设密码(仅保存加盐 PBKDF2 哈希,不存储明文)、 昵称、注册时间。
- 找回密码:邮箱(用于发送验证码)。
- 知识库资料:您主动上传的 PDF / DOCX / MD / TXT 文件, 用于构建您本人的私有向量索引。
- 投诉举报:您填写的被举报地址、类型、说明,以及您可选填的姓名 和联系邮箱。
1.2 自动收集的信息
- 访问日志:源 IP、时间戳、URL、HTTP 方法、状态码、 User-Agent、Referer 等。
- 操作记录:登录、注册、找回密码、调用 AI、上传资料、生成试卷等 业务行为的时间与对象。
- 错误日志:用于排查故障,不包含您的密码或资料正文。
1.3 我们不会收集的信息
我们不收集:手机号、身份证号、位置、通讯录、相册、麦克风、 浏览器历史、其他网站的 Cookie。
二、我们如何使用信息
- 实现注册登录、找回密码、AI 问答、知识库索引等核心功能。
- 识别并拦截违法不良信息、防止账号盗用、防范网络攻击。
- 履行法律法规要求的日志留存、配合监管 / 执法机关依法调取的义务。
- 统计平台总体使用情况以优化产品,但不针对单个用户做画像 / 广告投放。
三、信息的存储与安全
- 存储位置:服务器位于中国境内(云服务商机房);用户上传的 知识库资料同步存储于腾讯云对象存储 COS 私有桶,仅本服务后端鉴权后可访问。
- 传输安全:全站采用 HTTPS(TLS 1.2 / 1.3)加密传输, HTTP 自动跳转 HTTPS。
- 密码安全:登录密码在浏览器端进行 SHA-256 预处理后再传输, 服务端再做 PBKDF2-HMAC-SHA256(20 万次迭代,16 字节随机盐)二次哈希后入库, 不存储明文,不在日志中记录密码。
- 访问控制:服务器 SSH 仅密钥登录;对象存储使用最小权限子账号; 各容器通过私有网络隔离。
- 留存期限:访问 / 操作日志依法留存不少于 6 个月;账号信息在您 注销后将依法删除或匿名化,法律法规另有要求的除外。
四、第三方共享
我们不会向第三方出售、出租、公开您的个人信息。以下情形属于 必要的技术共享:
- 大语言模型服务商:当您调用 AI 功能时,您输入的问题文本 会发送给您在"设置"中配置的第三方模型 API(如 DeepSeek、通义千问、豆包、 Kimi、智谱等)。我们不向这些服务商主动传递您的账号、邮箱或其他个人信息。 您应自行查阅相应服务商的隐私政策。
- 对象存储:腾讯云 COS(仅当您启用知识库云端备份功能时)。
- 邮件服务:QQ 邮箱等 SMTP 服务(仅在发送验证码与举报受理通知 时使用)。
- 司法 / 监管机关:在收到合法书面要求时,依法提供相关数据。
五、您的权利
- 查询、复制:可通过站内"设置"页面查看您的注册信息。
- 更正:可通过修改昵称、重置密码等方式更新个人信息。
- 删除 / 注销:如需删除账号或个人信息,请发送邮件至我们的 客服 / 投诉邮箱,我们将在 15 个工作日内核实并处理。
- 撤回授权:您可随时停止使用相关功能;停止使用不影响在停止前 已发生的处理活动的合法性。
六、未成年人保护
如您不满 14 周岁,请在监护人陪同下阅读本政策并使用本服务。我们不会有意收集 未成年人个人信息;如发现,将立即删除。
七、Cookie 与本地存储
我们仅在浏览器本地存储(localStorage)中保存您的登录昵称用于页面展示, 不使用第三方追踪 Cookie,不参与跨站行为分析。
八、政策变更
我们可能根据法律法规或业务需要更新本政策。重大变更将在站内显著位置公告。 您继续使用本服务即视为同意更新后的政策;如不同意,请停止使用并申请注销账号。
九、联系方式
如对本政策或个人信息保护有任何疑问,请联系: 加载中…