草案 · 待律师终审 · 尚未生效
隐私政策
这份文件说明「我在」会收集哪些信息、为什么要收集、它们存在哪里,以及你可以怎样取回、更正或删除。 它现在是内部草案,没有生效,也不能当作我们对外的法律承诺。
01这份政策覆盖什么
覆盖范围:你在「我在」官网留下的邮箱、在「我在」iOS App 中注册的账号,以及你在产品里留下的内容。 内测期间你与我们的往来邮件也在这份政策的范围内。
不在覆盖范围内:通过「通过 Apple 继续」「通过 Google 继续」登录时,Apple 与 Google 自己对你的信息处理, 适用它们各自的隐私政策。我们不控制那部分。
02我们收集哪些信息
以下是当前代码与数据库结构中实际存在的信息类别,不是设想中的清单。
- 账号信息
- 邮箱地址、你填写的显示名称、以及密码的哈希值(我们不保存明文密码)。
- 第三方登录标识
- 使用「通过 Apple 继续」或「通过 Google 继续」时,我们会获得该服务返回的账号标识以及用于验签的 id_token。Apple 可能只提供一个转发邮箱,且只在第一次授权时返回姓名。
- 你留下的内容
- 文字(逐字原文,我们不做改写)、照片、录音,以及你补充的时间、主题、以及交给谁等描述信息。
- 交付对象的信息
- 你为家人填写的称呼与邮箱地址。请注意:这属于他人的个人信息, 请确认你有权提供并交付。
- 账号与会话
- 登录令牌(刷新令牌以哈希形式保存)、设备标识、账号创建与更新时间。
- 使用记录
- 你与信使(AI)的互动记录、以及你对「这次关联是否合适」的反馈。这些用于改进关联结果。
- 官网订阅
- 如果你在官网留下邮箱,我们会保存它,用来发送确认邮件与产品近况。
03敏感个人信息
「我在」的产品语境涉及健康、疾病与临终。你留下的逐字原文里,很可能出现健康状况、家庭关系、 信仰,或其它你不希望被随意看到的内容。
按现行法律,这类信息很可能落入敏感个人信息的范围。处理敏感个人信息通常需要 单独同意——也就是说,它不能混在一般条款里靠一个「我已阅读并同意」打包取得, 而且需要事先向你说明处理的必要性与可能的影响。
04我们为什么处理这些信息
- 提供服务:保存你留下的内容,按你逐段设定的授权,在将来交付给你指定的人。
- 账号与安全:让你能登录、保持登录状态、防止账号被滥用。
- 与 AI 有关:为了让信使找到与你所写内容相关的记录,系统会把相关片段发送给大模型服务, 用于检索与生成回应。这是当前产品的核心机制之一。
- 与你联系:回复你的问题,或在产品有重要变化时通知你。
06存在哪里,以及个人信息出境
另外,照片与录音这类媒体文件,其字节可能存放在数据库内,也可能存放在对象存储中,取决于实际部署配置。
07保存多久
- 只要你的账号存在,你留下的内容就会保留——这是本产品的性质决定的,不是「留存越久越好」。
- 登录用的刷新令牌有效期为 30 天,过期即失效。
- 邀请链接有效期为 7 天。
08你可以做什么
- 查阅与复制:要求获取我们保存的关于你的信息副本。
- 更正:要求更正不准确或不完整的信息。
- 删除:要求删除你的信息(请连同上面第 07 节说明的现状一起看)。
- 撤回同意:可以随时撤回同意。撤回不影响撤回之前已经进行的处理, 但我们会停止后续处理。
- 解释说明与投诉:要求我们说明处理规则,或就处理行为提出投诉。
行使方式:发邮件到 hello@wozai.space,说明你的登录邮箱与具体诉求。
09我们怎样保护这些信息
- 官网与接口的通信全程使用 HTTPS。
- 密码与登录刷新令牌只以哈希形式保存,不保存可还原的明文。
- 数据库凭证只存在于服务端环境变量中,不下发到客户端。
我们不会写「绝对安全」这种话:任何系统都可能出错。能承诺的是——一旦发生涉及你信息的安全事件, 我们会按法律要求的方式通知你。
10未成年人
「我在」把使用门槛定在 14 周岁以上。不满 14 周岁的用户不开放注册—— 按现行法律,不满十四周岁未成年人的个人信息属于敏感个人信息,处理它需要取得监护人同意, 并制定专门的个人信息处理规则;我们目前不具备这套能力,因此不面向这个年龄段开放。
14 至 18 周岁的用户仍受《未成年人网络保护条例》的保护。我们不会对未成年人做诱导性设计, 并会为未成年人提供更直接的投诉与求助渠道。
11这份政策会怎么变
政策变更时会更新本页顶部的版本号与生效日期,并保留历史版本。
涉及你权利的重大变更,我们会通过邮件或 App 内提示提前告知,而不是悄悄改掉。
12联系我们
13本页待补清单
给律师逐条回用。每一条都是刻意留白,不是遗漏。
- 运营主体:公司全称、注册地址、联系方式、个人信息保护负责人。
- 个人信息出境的合法路径与手续状态、境外接收方、出境清单、单独同意措辞。(最优先)
- 敏感个人信息单独同意的措辞与取得形式。(最优先)
- 各项处理的合法性基础;是否用于训练模型;大模型服务商名称与所在地;是否存在人工审阅。
- 各类信息的保存期限,以及到期后的处理方式。
- 完整的第三方委托处理/共享清单。
- 用户行使权利的核验方式与响应时限。
- 年龄门(14 周岁以上)的实现与判定依据记录。
- 安全措施清单与泄露通知流程。
- 政策变更的通知方式与提前期。
另外两项属于工程侧必须补齐的能力,不属于律师判断范围,但会直接影响这份政策能不能落地:
自助删除账号与内容的入口、以及同意记录的留存与导出机制
(设计见 docs/legal/consent-mechanism.md)。