责任主体
本政策适用于 onemind.team、OneMind 应用与命令行工具,以及托管的 OneMind BETA 服务。OneMind 负责处理 BETA 的账号、服务、安全和直接联系信息。客户组织可能单独控制成员放入共享工作区的内容;此时 OneMind 为提供服务而处理相关内容,团队管理员通常是工作区内容请求的第一联系人。
我们收集的信息
- 账号与认证信息:邮箱地址、登录名、显示名称、团队、角色、密码验证值、会话与邀请记录,以及邮箱验证状态。
- Google 登录信息:Google 的稳定账号标识符(
sub)、邮箱地址及验证状态,以及 Google 提供时的显示名称。OneMind 不会收到你的 Google 密码。 - 团队与服务内容:你或团队提交的共享 Mind 内容、提案、项目信息、Mind 文件和路径、评论或决策、通知,以及相关版本或活动记录。
- AI 连接信息:服务商名称、API 地址、模型、加密的 API 凭据、同意设置,以及来源类型、来源数量、状态和错误代码等有限运行元数据。
- 账单信息:Paddle 客户与订阅标识、方案或价格标识、席位数量、订阅状态、计费周期日期、计划变更和账单事件元数据。Paddle 作为记录商户,依据其隐私条款接收和处理支付信息、税务信息、收据与退款信息;OneMind 不保存完整银行卡信息。
- 设备与运行信息:设备授权所用的设备名称、平台和架构;时间戳;安全、审计、限流和诊断记录;以及保护表单与认证所需的 IP 地址。
- 候补名单与联系信息:你选择提交的姓名、邮箱、电话号码、公司、职位、团队规模、使用场景和留言等信息。
BETA 测试与诊断
由于 OneMind 是尚未完成的 BETA,我们可能使用服务事件、错误代码、功能使用情况、兼容性信息、支持报告和有限诊断记录来复现缺陷、保护用户,并决定改进或停止哪些功能。获授权人员可查看这些记录;仅在为调查已报告问题而合理必要时,才会查看相关账号或工作区信息。请勿在 BETA 中放入生产机密、受监管数据、高度敏感个人信息或不可替代记录。
处理目的与法律依据
为履行合同,我们处理提供账号、工作区、存储、同步、用户请求的 AI 分析、订阅和支持所需的信息。基于运营和保护服务的正当利益,并在平衡用户权利后,我们处理安全、审计、容量、可靠性、产品改进和防欺诈信息。在你同意时(包括可选 AI 连接)或为遵守法律、会计要求或有效法律程序所必需时,我们也会处理信息。你可撤回同意,且不影响撤回前已经进行的处理;但依赖该信息的功能可能停止。
AI 服务与用户配置的服务商
当你启用分析并请求或授权执行时,OneMind 可能会把所选来源材料、指令和必要上下文发送给你账号配置的 AI 服务商及地址。该服务商会根据其自己的条款和隐私政策处理请求。OneMind 会加密保存的服务商 API 凭据,保存后不会返回原始凭据。除非你有权连接该服务商并提交相关内容,否则请勿操作。
Google 登录数据流
Google 会收到显示官方登录控件和验证所选账号所需的浏览器请求。OneMind 会针对配置的 OAuth 客户端验证所得凭据,并使用 Google 的稳定账号标识符(而不是仅凭邮箱地址)识别已关联身份。此登录流程不会请求访问 Google Drive、Gmail、Calendar 或其他 Google 产品数据;OneMind 也不会通过此登录流程向 Google 发送项目内容或共享 Mind 内容。
信息如何共享
OneMind 不会出售个人信息,不会出售 Google 登录信息,也不会将 Google 登录信息用于广告。信息可能会共享给获授权的团队成员和管理员;运营 OneMind 所需的托管、数据库、交付、安全和邮件服务商(包括阿里云服务);用于登录流程的 Google;用于订单和订阅的 Paddle;仅在你配置并授权时的 AI 服务商及地址;负有保密义务的专业顾问;业务转让中的继受方;或在法律要求或为保护人员及服务而合理必要时提供给主管机关。每个服务商只接收履行其角色合理所需的信息,并受其自身条款和适用数据保护义务约束。
产品分析、VibeLoft 遥测、Cookie 与本地存储
OneMind 使用认证状态和浏览器存储来保持登录、记住界面偏好、保护会话并提供所请求的功能。我们还使用尽量减少隐私数据的第一方产品分析,以了解浏览量、独立访客、会话、界面语言分布及标准化页面的使用情况。浏览器会创建随机访客与会话标识符;访客标识符每 30 天轮换。OneMind 在接收时对这些标识符进行哈希,仅保存标准化路由、界面语言、页面类别和服务器接收时间。在该第一方系统中,分析事件不存储 IP 地址、用户代理、查询字符串、账号身份或客户内容,原始事件会在 400 天后删除。汇总后的每日报告只会通过邮件发送给已配置的 OneMind 开发团队收件人。与第一方分析相互独立,OneMind 仅在精确来源为 https://onemind.team 的匿名公开页面加载 VibeLoft 的来源绑定公共页面遥测。VibeLoft 使用匿名设备和 IP 标识符按日对访问去重,不使用浏览器指纹技术。OneMind 不会接收 VibeLoft 的去重标识符。浏览器发送“请勿跟踪”(Do Not Track,DNT)信号时,OneMind 会停用第一方分析且不会加载 VibeLoft。OneMind 不会将来自任一系统的数据用于行为广告。
保留与删除
账号或商业关系活跃期间,我们保留账号和订阅信息。工作区内容保留至获授权用户删除或工作区关闭。安全、审计、交易、税务和争议记录只在安全及适用法律或会计义务所合理需要的期间保留。团队管理员移除成员后,OneMind 会撤销认证状态并删除该成员的 Google 身份关联、已保存的 AI 凭据和分析同意;为保持工作区完整性及履行法律义务,有限的非活跃账号和历史团队记录可能继续保留。已删除信息可能暂时保留在受访问控制的备份中,直至按常规覆盖。我们会定期审查保留信息,并在不再有业务或法律目的时删除或去标识化。
安全
我们采用访问控制、团队权限范围、凭据哈希或加密、会话到期与撤销、托管服务传输保护和审计记录等措施来保护信息。任何系统都无法保证绝对安全;你仍有责任保护自己的凭据、设备、服务商密钥和选择提交的内容。
你的选择与请求
你可以更新部分设置、退出登录、移除已配置的 AI 凭据、删除单个 Mind 文件,并按权限管理付费订阅。根据适用法律,你可能有权请求访问、更正、删除、限制处理、反对处理、可携带数据、撤回同意或要求处理隐私投诉,也可向所在地数据保护主管机关投诉。请通过 OneMind 私密隐私请求表单提交;切勿在公开 GitHub issue 中提供个人信息。我们可能核验身份、说明任何合法限制,并将客户控制的工作区请求转交相关团队管理员。Paddle 交易数据请联系 Paddle 买家支持。
跨境传输
OneMind、Paddle、你配置的 AI 服务商和基础设施服务商可能在你所在国家或地区之外处理信息。法律要求时,我们会采用合同或其他认可保障,旨在提供与适用法律相当的保护。客户不得上传依法禁止传输或处理的信息。
年龄限制
OneMind 是商业与专业协作服务,不面向 18 岁以下人士。除非 OneMind 已书面同意合法的组织安排,否则请勿为未成年人创建账号或提交其个人信息。
数据保护联系人
如需咨询、投诉或行使权利,请使用私密隐私请求表单。请求会进入 OneMind 受访问控制的管理队列;采取行动前可能需要核验身份。
政策变更
我们可能会随服务变化更新本政策。我们会更新上述日期,并在法律要求时另行通知。重大变更仅向未来适用。