Goals 隐私政策
联系邮箱:待配置
一、适用范围与处理者
本政策说明上方运营主体在你使用中国大陆 Goals 服务时如何处理个人信息。自托管或独立运营服务器由相应服务器运营者负责。工作空间或会话所有者同时决定其本地内容如何连接、执行与分享。
二、我们处理的信息
| 信息类别 | 示例 | 目的与方式 | 保存期限 |
|---|---|---|---|
| 账号与设备信息 | 邮箱、用户名、用户/设备 ID、设备公钥与标签、认证记录 | 创建账号、认证设备、保障账号安全 | 账号存续期间及履行安全/法定义务所需最短期限 |
| 协作 metadata | Goal、Session 标题与已发布摘要/范围、成员、许可、事件类型、服务/项目/轮次状态 | 同步协作关系、显示状态、执行权限校验 | 协作关系存续期间及必要审计期限 |
| 共享内容密文 | Discussion 帧、反馈、项目对话、用户选择的交付物 | 端到端中继;你明确开启托管时保存密文副本 | 实时帧不保存;明确托管/交付的密文按界面期限保存,最长 30 天 |
| 网络与安全信息 | IP 地址、连接/限流记录、请求时间、服务诊断 | 运行、排障、防滥用与安全保护 | 实现安全目的所需最短期限 |
| 通知信息 | 推送 token、设备/语言与到期时间、最小任务路由 metadata | 发送你开启的任务通知 | 推送租约 7 天;续订时更新,关闭或撤销后清除 |
| 客服信息 | 你主动发送的消息与诊断 | 回复请求、排查问题 | 处理请求及必要举证所需期限 |
留在设备的信息
完整 Agent 会话、源代码与工作树、工作目录路径、凭证、第三方 API key、私有执行历史及工具审批留在执行者设备。Mobile 可为已登录账号保存端侧加密阅读副本。语音音频留在设备,不由 Goals 存储。你主动选择的图片经端到端加密发送到所有者设备,不作为中央明文上传。
三、信息来源与处理目的
信息来自你、你的登记设备、与你协作的人,以及提供服务所需的基础设施。我们仅用于履行服务协议、认证账号、路由协作、记录明确的分享/许可选择、发送你请求的通信、保障安全、回复客服、履行法定义务,以及使用汇总或匿名化指标改善可靠性。Goals 不使用私有内容训练生成式 AI 模型,不出售个人信息,不投放基于个人画像的广告。
四、委托处理与第三方
- 腾讯云广州基础设施与 COS:处理中央账号/协作数据、密文与加密备份,以提供计算、存储和备份。
- 腾讯云邮件发送服务(香港地域):处理邮箱地址、验证码与发送状态,以发送登录邮件。
- Expo 及 Apple/Google 系统推送(启用时):处理推送 token 和最小通知路由信息,以向设备投递通知。
- 你选择的 Agent/模型提供商:由执行者设备按照其选择与该提供商的条款发送必要上下文;Goals 中央不持有相关第三方凭证。
- 你选择的协作者:按照邀请、成员关系、服务许可和 capability link 展示相应内容与 metadata。
第三方 SDK 或系统能力仅在对应功能需要时调用。系统照片选择器只处理你主动选择的图片;离线语音输入在设备处理。未来新增处理目的、个人信息类型或第三方时,我们将依法另行告知并在需要时取得同意。
五、公开、转让与法律披露
除非你通过分享功能主动公开或法律另有规定,我们不会公开个人信息。发生合并、分立或资产转让时,将依法告知接收方信息并要求继续履行保护义务。依法必须提供、保护人身财产安全或维护服务安全时,我们可能在合法必要范围内保存或披露信息。
六、保存、删除与本地数据
我们遵循最短必要期限。邮箱验证码 10 分钟失效,推送 token 租约 7 天失效,实时房间密文帧不作中央正文存储;显式托管的 Discussion 或服务项目对话/交付密文按照界面显示的 1–30 天期限自动清理。账号和协作 metadata 在关系存续期间及安全、争议、法定义务所需期限保存。退出或删除中央账号不会自动删除其他工作所有者设备上的本地代码、文件与 Agent 历史。
七、存储地域与跨境处理
中国大陆服务的中央数据库与备份位于中国大陆,和全球服务的账号、数据库、密钥及客户端 profile 隔离,不自动跨区域复制。登录邮件当前通过香港地域发送;启用任务通知时,推送 token 与最小通知信息可能由境外的 Expo 及 Apple/Google 服务处理。具体接收方、目的、方式、信息类型与权利行使方法见《个人信息跨境处理说明》。我们将在需要时取得单独同意,并落实适用的跨境合规措施。
八、你的权利
你可以请求查阅、复制、更正、补充或删除个人信息,撤回基于同意的可选处理,关闭通知/托管/分享,撤销设备,或要求解释处理规则。通过上方邮箱提出请求后,我们可能核验账号身份,并在法定期限内处理。撤回同意不影响撤回前处理的效力;非必要信息的拒绝或撤回不应影响其他基本功能。
九、安全措施
我们采用设备公钥认证、限定权限、共享内容通道端到端加密、传输加密、访问控制、到期清理及配置后的加密备份等措施。任何系统都无法保证绝对安全。请保护设备、邮箱、邀请码与 capability link;发现疑似泄露请及时联系运营主体。
十、未成年人
Goals 不面向未满 18 周岁的未成年人提供账号服务,也不会明知而收集其个人信息。若你认为未成年人向我们提供了信息,请联系删除。
十一、政策更新与联系
我们会在本页公布更新;处理目的、方式或信息种类发生实质变化时,将依法显著告知并在需要时重新取得同意。顶部生效日期标识当前版本。你也可联系运营主体索取便于保存或无障碍阅读的副本。