适用范围
发布者不向 App 用户提供托管网关、App 账号或强制使用的 AI 云服务。用户选择的网关、模型及其他服务有各自的运营者、隐私政策和数据处理责任。
数据及用途
设备配对向选定网关发送设备显示名称、平台和公钥,用于识别、认证和撤销设备。App 使用操作系统安全存储保存刷新凭据。
消息、相关会话历史、同步的笔记、任务、文件、附件及批准的工具结果会发送到网关,用于工作区和助手功能。根据网关配置,相关内容可能交由 AI 模型、搜索、图片生成、语音转写、语音合成服务处理,或用于自动整理和定时工作。提交内容前,App 展示已配置的模型和语音接收方,包括可用备用服务,并请求用户授权。
相机、照片、麦克风和联系人权限仅用于相关功能。联系人工具请求批准后返回选中或匹配的姓名、电话和邮箱。剪贴板建议默认关闭;开启后,App 会在打开或返回前台时读取剪贴板文本。主动选择“粘贴配对链接”会为该操作读取剪贴板。
开启通知后,App 向网关注册 Expo 推送令牌、平台和语言。通知通过 Expo Push Service 及相应平台的 Apple 推送通知服务或 Google Firebase Cloud Messaging 发送,可能包含网关配置的内容预览。
App 在设备上保存偏好设置、工作区缓存、待提交内容、授权选择及最多 200 条使用或性能事件。发行包不包含远程分析、广告或第三方崩溃上报 SDK;通过 TestFlight 或 Google Play 测试或分发时,相应平台可能向开发者提供其收集的崩溃、无响应和测试诊断信息。
服务商及传输
发布者不代用户选择或运营网关、AI、搜索、图片、语音或其他内容处理服务。用户或其网关管理员负责配置这些服务,并应查看相应服务商的隐私政策、处理地区、跨境安排、数据保存和模型训练规则。
启用通知时,推送令牌和通知内容会经过 Expo Push Service 及相应平台的 Apple 推送通知服务或 Google Firebase Cloud Messaging。打开 link.xopc.ai 配对页时,URL fragment 中的配对载荷不会随 HTTP 请求发送;页面不使用分析服务或第三方脚本,也不会主动读取剪贴板。托管和证书服务仍可能处理提供网页所必需的网络连接信息及运维错误日志。
自建网关也可能调用云服务,代理服务可能使用下游服务商。用户配置的扩展、连接器和工具可能访问其他目的地,网关管理员应说明这些服务。在了解网关及服务商的数据规则前,请勿提交敏感内容。
保存期限与训练
发布者不在自有后端保存用户的消息、笔记、文件、语音、网关凭据或 AI 内容,也不使用这些内容训练模型。设备本地数据保留至用户在 App 中删除、移除连接、清除 App 数据或卸载 App。配对网页不保存配对载荷;必要的运维错误日志按站点安全和故障处理所需期限保留。
对于独立运营的网关及服务商,请向相关运营者了解其保存与训练规则。本 App 不对所有可配置服务商作出“不保存数据”或“不用于训练”的统一承诺。
用户选择与删除
你可以在“设置 → 关于 → 隐私与数据共享”中撤回内容共享授权,关闭剪贴板建议和通知,并修改系统权限。撤回会阻止 App 新的内容提交,不会撤回已接收内容,也不会停止已安排的服务器工作。请另行暂停自动化和正在运行的任务。
你可以在相应工作区页面删除内容,在网关撤销设备,并联系网关运营者申请删除备份或下游服务中的数据。卸载 App 不会删除远程内容。对于徐巧民控制的数据,请通过本页邮箱私下提出请求,并提供足以定位相关交互的信息;处理请求前,发布者可能合理核验你对相关账号、设备或邮箱的控制权。