隐私政策

生效日期:2026-07-30

本隐私政策(下称“本政策”)说明 Vetta 产品与服务(网站 openvetta.com、桌面与移动客户端、账号与计费体系、可选云端能力及相关 API,统称“服务”)的运营方(下称“我们”)如何收集、使用、存储、共享与保护你的个人信息,以及你依法享有的权利。我们重视隐私与数据掌控:核心产品设计以本地优先、最小必要与透明可控为原则。使用服务即表示你已阅读并理解本政策;如不同意,请停止使用服务。隐私相关问题请联系 [email protected]

我们是谁与适用范围

本政策适用于我们运营的 Vetta 服务,包括官网、登录与账户中心、下载与更新、订阅计费、桌面/移动客户端中与我们服务器交互的功能,以及你选择启用的云端同步、用量统计、模型路由等能力。

本政策不适用于:你自行配置的第三方模型服务商、插件、MCP 服务、技能市场中的第三方内容、你接入的外部工具或网站,以及开源社区仓库中由第三方维护的部分。上述第三方有其独立隐私政策,你使用前应自行审阅;我们无法控制其数据处理行为。

如需索取完整法律主体名称、注册地址或纸质版政策,请发送邮件至 [email protected]。本政策中的“个人信息”指以电子或其他方式记录的、单独或与其他信息结合可识别特定自然人的各类信息。

定义

  • “输入”:你向服务提交的提示词、指令、文件、代码、知识库内容、工具调用结果等。
  • “输出”:服务基于输入生成或返回的文本、代码、摘要、建议、结构化结果等。
  • “用户内容”:输入、输出,以及你在客户端本地或(如启用)云端保存的会话、项目与相关配置。
  • “账号数据”:为注册与管理账号而处理的邮箱、认证标识、订阅与账单元数据等。
  • “本地数据”:默认保存在你设备上的对话、文件索引、知识库、API Key、偏好设置等,通常不上传至我们的服务器。
  • “处理者 / 服务供应商”:受我们委托、仅按指令处理数据的第三方(如云主机、支付、邮件、登录认证等)。

我们收集的信息

我们遵循合法、正当、必要和最小必要原则。按你使用服务的方式,可能收集以下类别信息:

  • 账号与身份信息:邮箱地址;邮箱验证码/密码哈希(如你设置密码);通过 GitHub、Google 等第三方登录时其返回的标识符、昵称、头像与邮箱(以你授权范围为限)。
  • 订阅与交易信息:套餐类型、订单号、账单周期、支付状态、发票相关信息。支付卡号等敏感支付信息由第三方支付机构处理,我们不存储完整银行卡号。
  • 服务用量与计费元数据:模型调用次数、Token/积分消耗、请求时间戳、所选模型或路由标识、HTTP 状态与错误码等,用于计费、配额与防滥用(通常不含完整对话正文)。
  • 用户内容(仅在你主动使用会触发上传/转发的功能时):若你使用由我们托管或代理的模型/路由,输入可能被发送至相应模型服务以生成输出;若你启用云同步、反馈上报或支持诊断,相关内容可能按你的选择上传。
  • 设备与日志信息:IP 地址、设备类型、操作系统与客户端版本、浏览器类型、语言偏好、崩溃/性能日志、安全与访问日志。
  • Cookie 与同类技术:用于维持登录态、语言与主题偏好、安全防护与基础统计分析(详见下文)。
  • 沟通与支持记录:你通过邮件、工单或站内联系我们时提供的内容与附件。
  • 营销偏好(如你订阅通讯):邮箱及退订状态。

我们不会主动收集你的身份证号、生物识别、精确实时行踪轨迹等敏感个人信息。请勿在输入中提交他人的敏感个人信息或你无权处理的数据。

本地优先与我们不会默认收集的内容

Vetta 桌面客户端以本地优先为默认设计:对话历史、项目文件、知识库、你自行配置的模型 API Key、插件与技能配置等,默认保存在你的设备本地,不会因“仅安装并离线使用”而自动上传至我们的服务器。

  • 你自行填写的第三方模型 API Key:由客户端本地保存,我们不会收集或要求你上交密钥。
  • 仅在本地处理、且未启用云同步/诊断上报的会话与知识库内容。
  • 你未授权的通讯录、相册等设备敏感权限数据(客户端仅在功能需要并经系统授权时访问相应能力)。

当你连接自己的模型、私有化部署或企业内网环境时,数据流向由你的网络与配置决定;我们无法代替你控制该路径上的第三方处理。请结合本政策“第三方模型与集成”章节理解风险边界。

我们如何使用信息

我们仅为以下目的处理个人信息:

  • 提供与维护服务:账号注册登录、会话与工作区功能、下载更新、订阅鉴权与配额控制。
  • 生成 AI 响应:将必要的输入转发至你所选或我们集成的模型服务,以返回输出。
  • 安全与防滥用:检测欺诈、账号盗用、攻击流量、违规与滥用行为,保障服务与其他用户安全。
  • 计费与客户支持:处理付款、开票、争议,以及响应你的支持请求。
  • 产品改进(不含用你的用户内容训练模型):基于聚合/去标识的用量、崩溃与性能数据优化稳定性与体验。
  • 沟通:发送与服务相关的事务性通知(安全、账单、重大政策变更);营销信息仅在你同意或法律允许时发送,并可随时退订。
  • 履行法定义务:配合合法的监管、司法或行政执法要求。

我们不会将你的用户内容(输入与输出)用于训练或改进通用基础模型。若未来就某一可选功能需要改变该原则,我们将事先以显著方式告知并征得你的同意(或提供明确的选择退出机制)。

第三方模型、插件与集成

为提供 AI 能力,服务可能将输入发送给你选择的模型服务商,或我们接入的模型路由/API。不同路径下的数据处理责任不同:

  • 自备 API Key / 直连第三方:你的设备或配置的网关直接与该服务商通信;其收集与使用适用其隐私政策与服务条款,相关风险由你与该服务商之间的关系约束。
  • 经我们托管或代理的模型调用:为完成请求,我们及基础设施供应商可能在传输与短期处理中接触请求元数据及为生成输出所必需的输入内容;处理目的限于提供服务、安全、计费与排障。
  • 插件、MCP、技能与外部工具:你启用后,相关内容可能按该扩展的设计发送至第三方;请在启用前阅读其说明与权限范围。
  • 第三方登录(GitHub、Google 等):我们仅接收你授权范围内的资料,并遵守各平台的开发者与用户数据政策(例如 Google API 服务用户数据政策中的有限使用要求)。我们不会将从 Google API 获得的数据用于广告,也不会出售。

常见模型服务商可能包括 OpenAI、Anthropic、Google、阿里云通义、DeepSeek 等(以你实际选用或我们当前集成为准)。请在其官网查阅最新隐私政策。我们会在产品界面或文档中尽量标明当前集成关系,但清单可能随产品迭代变化。

我们如何共享信息

我们不会出售你的个人信息,也不会将你的对话内容出售给广告商。仅在下列情形共享:

  • 服务供应商:云计算与对象存储、内容分发、支付处理、邮件发送、身份认证、错误监控等受托方,仅在提供服务所必需的范围内处理,并受合同约束。
  • 模型与 AI 基础设施提供商:为生成输出或保障路由可用性,按“第三方模型”章节所述共享必要数据。
  • 法律与合规:依据适用法律、有效法律程序、政府要求,或为保护我们、用户或公众的权利、财产与安全所必需时。
  • 企业交易:合并、收购、融资、资产转让等情形下,信息可能作为业务资产的一部分转移;我们将要求继受方继续受本政策或同等保护约束,并在适当时通知你。
  • 经你同意或按其指示:例如你主动导出、分享链接,或授权我们向指定第三方提供支持所需信息。
  • 关联方:如存在共同控制的关联公司,仅在本政策目的范围内共享,并要求其遵守同等保护标准。

Cookie 与同类技术

我们在网站与网页端使用 Cookie、本地存储与类似技术:

  • 必要 Cookie:维持登录会话、安全防护(如 CSRF)、负载均衡等,缺少时核心功能可能不可用。
  • 功能 Cookie:记住语言、主题等偏好。
  • 分析类(如启用):用于了解页面访问与产品使用趋势;我们尽量使用聚合或去标识方式。

你可通过浏览器设置拒绝或删除 Cookie;禁用必要 Cookie 可能导致无法登录。我们不将 Cookie 用于跨站行为广告画像。

数据保留与删除

我们仅在实现本政策目的所必需的期限内保留个人信息,并在期限届满后删除或匿名化,法律另有要求的除外。

  • 账号数据:在你的账号存续期间保留;注销后,我们将在合理期限内(通常不超过 30 天)删除或匿名化,除非法律要求更长保留(如财务凭证、争议处理)。
  • 会话与用户内容:本地数据由你在设备上管理与删除;若你使用我们提供的云端存储/同步,删除账号或删除对应数据后,生产系统中的副本通常在 30 天内清除,备份介质可能在滚动周期内稍后清除。
  • 安全与访问日志:通常保留较短周期(例如数周至数月),用于安全审计与故障排查。
  • 账单与交易记录:按适用的税务与会计法规保留必要期限。
  • 为生成输出而短暂处理的内容:在完成请求后,我们不会将其作为训练语料长期保存;临时缓存与队列仅保留完成传输、重试与安全检查所需的最短时间。

存储位置与跨境传输

我们可能在你使用服务所在地区以及我们或服务供应商运营设施所在地区处理与存储信息。若发生跨境传输,我们将采取合理措施(例如合同条款、访问控制与加密传输),并在适用法律要求时履行单独的同意、标准合同或安全评估等义务。

你自行将数据发送至境外模型服务商或你配置的境外端点时,该跨境行为由你发起,请自行评估当地法律与合同要求。关于我们当前主要存储区域的最新说明,可邮件咨询 [email protected]

数据安全

我们采取与行业实践相符的技术与组织措施保护个人信息,包括但不限于:

  • 传输层加密(如 TLS)与合理的静态存储保护;
  • 基于角色的访问控制、最小权限与操作审计;
  • 密钥与凭据管理、生产环境隔离;
  • 依赖与基础设施安全更新、漏洞响应流程;
  • 备份与业务连续性措施(在可行范围内)。

任何互联网或电子存储方式都无法保证绝对安全。请你妥善保管账号密码、API Key 与设备,启用系统更新与本地磁盘加密,并避免在不受信任的环境中登录。如怀疑账号或数据泄露,请立即联系 [email protected]

你的权利与选择

根据你所在地区的适用法律(例如中国《个人信息保护法》、欧盟/英国 GDPR、加州 CCPA/CPRA 等),你可能享有查阅、复制、更正、删除、可携带、限制或拒绝处理、撤回同意、投诉等权利。你可通过以下方式行使:

  • 账号设置:登录后在账户中心查看或更新基础资料、管理订阅与账单入口。
  • 本地客户端:删除会话、项目、知识库或卸载应用以清除本地数据(具体以客户端功能为准)。
  • 注销账号:通过账户设置或发送邮件至联系邮箱申请注销;注销后部分法定保留数据可能无法立即删除。
  • 营销退订:邮件中的退订链接,或回复说明退订。
  • 权利请求:发送至 [email protected],请说明请求类型与可验证的账号信息;我们将在法定期限内答复(通常不超过 15–30 个工作日,视法域而定)。

我们可能需验证你的身份后再处理请求。若请求明显无根据、重复或超出法律要求,我们可依法拒绝并说明理由。因 AI 输出具有概率性与非确定性,我们无法保证对输出中个别事实进行“更正”使其变为唯一真实答案。

自动化处理与 AI 决策说明

服务使用机器学习模型根据你的输入生成输出。输出可能不准确、不完整或带有偏见,不构成自动化的具有法律或类似重大影响的单独决策(例如自动决定信贷、录用或医疗诊断)。你不应仅依赖输出作出对个人产生重大影响的决定;涉及专业领域时应咨询具备资质的专业人士。

我们可能使用自动化手段检测滥用、欺诈或安全威胁,并据此限制访问。若你认为处理有误,可通过支持渠道申诉。

未成年人

服务面向成年人。你必须年满 18 周岁才能注册账号。我们不会有意收集未满 18 周岁未成年人的个人信息。若你是监护人且认为未成年人向我们提供了个人信息,请联系我们,我们将尽快删除相关信息并限制账号。

特定法域补充说明

欧洲经济区、英国或瑞士用户:我们处理个人信息的法律依据可能包括履行合同、合法利益(如安全与产品改进——在不影响你基本权利的前提下)、同意(如营销)或法定义务。你有权向当地数据保护监管机构投诉。

中国用户:我们按照《个人信息保护法》等规定处理个人信息;涉及敏感个人信息、对外提供或跨境等依法需单独同意的事项,我们将通过产品交互或书面方式取得同意(法律另有规定的除外)。

美国加州等州居民:你可能享有知悉、删除、更正、可携带以及限制“出售”或“共享”用于跨语境行为广告的权利。我们不会出售个人信息。你可通过联系邮箱提交请求,且不会因行使隐私权而受到歧视性对待。

本政策的更新

我们可能不时更新本政策以反映产品、法律或实践变化。更新后的政策将在本页面发布,并更新“生效日期”。若变更实质影响你的权利或我们处理个人信息的方式,我们将通过站内通知、客户端提示或邮件等方式提供合理提前告知。在生效日后继续使用服务,即表示你接受更新后的政策(法律要求另行征得同意的情形除外)。

联系我们

如对本政策或个人信息处理有任何疑问、意见、投诉或权利请求,请联系 [email protected]。我们将尽力在合理期限内回复。