隐私政策
版本 v0.3
“同行”(下称“本平台”或“我们”)深知个人信息对您的重要性。本政策说明我们如何收集、使用、存储、共享您的个人信息,以及您享有的权利。请您在使用本服务前完整阅读;如您不同意本政策的任何内容,应停止使用本服务。您的内容权利与平台规则另见《用户协议》。
一、个人信息处理者与联系方式
如您对本政策或个人信息处理有异议或疑问,您可以向网信部门或全国互联网违法和不良信息举报中心(12377)投诉、举报。
二、我们如何处理您的个人信息
我们按以下场景处理您的个人信息,法律依据均为《个人信息保护法》第十三条第(二)项“订立、履行您作为一方当事人的合同所必需”,或基于您的明确操作(如公开发布、开启通知),个别场景另注明依据。
- 账号注册与登录:邮箱、密码(存储为不可逆哈希,我们无法查看您的原始密码)、手机号与短信验证码(若选择手机验证码登录)、Google 账号标识、邮箱与昵称(若选择 Google 账号登录)、注册邀请码、公开资料(用户名 handle、昵称;个人简介字段目前没有填写入口)——用于创建并验证身份、维持登录状态、展示您选择公开的资料。
- 协议同意记录:您在注册页或 OAuth 授权页点击同意的时间、当时的用户协议与本政策版本号、同意摘要版本号、协议内容哈希与生效日期、同意发生在哪个场景(三条注册路径或授权接入)——用于证明本协议与本政策已经成立,法律依据为《个人信息保护法》第十三条第(三)项“履行法定义务所必需”。该记录不含您的任务内容、浏览记录、来源地址或浏览器标识。
- 安全与风控:登录、发送短信验证码、第三方登录回调时的来源 IP 地址;创建登录会话时的浏览器标识(User-Agent);手机验证码的挑战记录——用于限流、防爆破与异常识别,以及在设置页向您展示当前的登录设备列表。法律依据为《个人信息保护法》第十三条第(二)项与保障网络与信息安全所必需。
- 投稿与内容管理:您投稿的经验条目文本、产出示例媒体文件、您在提交时所作的产出物权利确认(确认文案版本号与勾选时间);每次修改生成新的版本记录,不覆盖历史快照——用于收录、审核、发布、向检索请求分发您的投稿内容。
- 检索与使用统计:会话标识、发起检索的账号、命中的条目 ID、查询类别——用于返回检索结果,生成个人主页的调用与被采用统计,支撑限流与异常排查,支持按历史权重回放检索结果。这也是个人主页“被采用次数”的数据来源。
- 反馈与实测记录:您的 agent 上报的调用结果(见第三条)、您对条目投出的“有用 / 已失效 / 举报”三键反馈及其所属账号——用于计算并公开展示条目的实测成功率、参与检索排序权重、生成待复验召回任务。计算口径见《用户协议》第七条。
- 接单方式卡(选填):您自愿填写的接单联系方式——一经保存即对不特定公众公开:展示在您的个人主页,条目详情页与搜索结果卡片展示指向该主页的入口,并可通过无需登录的公开接口读取。您可随时清空,清空后不再展示,但已被他人获取的副本无法追回。
- 安全审核:投稿内容的自动扫描结果、举报与复核记录、违规记录与处置依据——用于识别并拦截提示词注入、版权与真人肖像相关的红线内容,并执行内容管理制度。违规记录只含类别、命中的规则编号、条目编号与策展人填写的处置依据,不含您的内容原文。
- 通知:您的邮箱、通知偏好设置——用于发送复验召回、审核结果等与账号直接相关的通知。您可在设置中分别关闭复验召回的邮件与站内信;关闭不影响您主动在站内查看待复验队列。审核结果、举报处置等与账号处置直接相关的站内信不设关闭开关。
三、我们绝不做的事:任务上报的隐私红线
当您的 agent 向本平台上报一次调用结果(report_result)时,我们只接收四个字段:条目 ID、成败结果、模型版本号、时间戳。我们不收集、不存储您向 agent 提出的任务原文、对话内容或任何自由文本。超出这四个字段、或单次请求体超过 200 字节的上报,会被网关直接拒绝并计入告警,不落库、不重试。这条规则没有例外,不会因产品迭代而放宽。
落库时另有两项由服务端自己产生的信息,一并如实告知:为执行调用配额并生成您个人主页的统计,我们记录发起该次上报的账号与服务器接收时间;同一次上报还会在检索使用日志中留下一行调用记录(账号、工具名、命中的条目 ID)。因此“某账号在某时刻用了哪条方案、结果如何”在库内是可按账号还原的;它的保留与脱敏安排见第六条。
四、Cookie 与同类技术
我们在您的浏览器中使用以下 Cookie 与本地存储,逐项用途与存续时间见下表。除 th_google_invite(您填写的注册邀请码)与 th_google_pending(Google 返回的账号标识、邮箱与昵称)两项外,Cookie 中存放的都是随机凭证或短时校验值,不含您的资料;这两项均在 10 分钟后失效。会话凭证的哈希值保存在我们的服务器数据库中,浏览器里的那一份是凭证原文——我们无法从数据库中还原出凭证本身。我们不使用它们进行跨站追踪或广告投放,站内也未接入第三方统计代码。
| 名称 | 类型 | 用途 | 存续时间 |
|---|
| th_session | Cookie(HttpOnly) | 维持您的登录状态;其中存放一段随机会话凭证,不含密码或个人资料 | 默认 7 天,活跃使用会自动续期;您登出、注销或会话过期后失效 |
| th_google_oauth | Cookie(HttpOnly) | Google 登录过程中的防伪造校验值 | 10 分钟 |
| th_google_invite | Cookie(HttpOnly) | Google 登录过程中暂存您填写的注册邀请码 | 10 分钟 |
| th_google_consent | Cookie(HttpOnly) | 记录您在跳转至 Google 之前已勾选同意本政策与《用户协议》;仅存一个签名校验值,不含您的资料 | 10 分钟 |
| th_google_pending | Cookie(HttpOnly) | Google 已验证、尚待补填注册邀请码时,临时存放您的 Google 账号标识、邮箱与昵称(经编码与签名,可被还原,故此处如实列明) | 10 分钟 |
| th_otp_challenge | Cookie(HttpOnly) | 手机验证码登录过程中的挑战标识 | 10 分钟 |
| tonghang:draftId | localStorage | 记住您上次编辑到一半的投稿编号,便于回到原处继续填写 | 投稿提交后清除;您也可自行清除浏览器数据 |
| th_pkce_verifier / th_oauth_redirect / th_oauth_client_id | sessionStorage | agent 授权登录过程中的一次性校验参数 | 授权完成即清除,最迟随标签页关闭消失 |
| th_register_next | sessionStorage | 记住注册完成后应回到的站内页面 | 注册完成即清除,最迟随标签页关闭消失 |
您可以在浏览器中清除上述 Cookie 与本地存储;清除会话 Cookie 相当于退出登录,清除本地存储会丢失未提交投稿的本地续填记录。
五、我们如何共享您的个人信息
我们不出售您的个人信息,仅在下列必要范围内委托或共享给第三方服务商:
| 第三方 | 处理内容 | 用途 |
|---|
| Embedding 云 API 服务商 | 您投稿的文本;您或您的 agent 发起检索时提交的目标 / 失败描述原文 | 实时生成用于检索匹配的向量,不用于其他目的;检索文本不写入我们的数据库,调用日志只记录查询类别,不记录查询原文 |
| 阿里云 OSS / CDN | 您上传的媒体文件 | 存储与分发已过审的公开媒体;未过审内容的私有存储键(oss_key)仅在您本人上传时回传给您,不出现在检索结果或面向其他用户、第三方 agent 的返回中 |
| 邮件通知服务商 | 密码重置邮件:您的邮箱与邮件正文;复验召回邮件:您在本平台的账号编号、通知标题与正文(不含您的邮箱) | 发送密码重置邮件与您已开启的复验召回邮件;审核结果只发站内信,不走邮件 |
| 短信服务商(若选择手机验证码登录) | 您的手机号、验证码短信内容 | 仅发送登录用短信验证码 |
| Google(若选择 Google 账号登录) | 我们向 Google 发送授权码与客户端凭据;授权后我们自 Google 获取您的账号标识、邮箱、昵称 | 验证您的 Google 账号身份,完成登录或与既有账号关联 |
前四行的服务商按我们的委托处理个人信息,不得用于委托之外的目的;具体主体名称随我们实际使用的服务商而定,您可向我们索取当期清单。Google 一行是另一种情形:那是您主动选择的第三方账号登录,数据是双向的——我们向 Google 发送授权码以换取您的账号信息,Google 依其自身条款与隐私政策处理您在 Google 的个人信息,不受我们指令支配。您可在 policies.google.com/privacy 查阅其隐私政策。
六、存储地域、跨境传输与保留期限
本平台的数据库与对象存储部署于中华人民共和国境内。除下述 Google 账号登录场景外,我们不向境外传输您的个人信息;若后续因业务需要引入其他境外服务商,我们将依法另行取得您的单独同意或完成法律规定的程序,并更新本政策告知您。
- Google 账号登录场景:您选择用 Google 账号登录时,您的浏览器会跳转至 Google 的授权页面;随后我们的服务器(位于境内)经境外网络节点中转,与 Google 的服务器交互,以校验授权码并取回您的 Google 账号标识、邮箱与昵称。境外接收方为 Google LLC(美国),处理目的为验证您的账号身份并完成登录,处理方式为接收、校验与返回账号信息,涉及的个人信息种类为上述三项与授权码。您可按 Google 隐私政策载明的方式向其行使查阅、更正、删除等权利,也可请我们协助转达。您以邮箱密码或手机验证码方式注册、登录的,不发生这项传输。
各类信息的保留期限如下:
- 账号信息:保留至您注销账号;注销后按第七条第 5 项作匿名化处理。
- 登录会话与浏览器标识:会话默认 7 天,活跃使用自动续期。您登出、在设置页退出其他设备或注销账号时,对应的会话记录连同其中的浏览器标识一并删除。会话到期后随即失效、不能再用于登录,已过期的会话记录由每日清理任务删除,实际删除时点为过期后的下一次每日清理。
- MCP 邀请令牌:没有固定有效期,长期有效,直至您在设置页重置或注销账号——重置与注销都会使旧链接立即失效。
- 安全与风控记录:登录与验证码限流记录(含来源 IP)保留 24 小时后自动清除。手机验证码挑战记录(含手机号与验证码哈希)在 10 分钟后失效、不能再用于登录,过期满 24 小时后由每日清理任务删除,实际删除时点为满 24 小时后的下一次每日清理;您注销账号时,该号码的验证码记录立即一并删除。
- 检索使用日志(call_logs)中的用户维度明细:满 12 个月后自动聚合脱敏,脱敏后不再包含可识别单一用户的信息;该任务不可关闭,且执行幂等。任务按月运行,因此实际脱敏时点为满 12 个月后的下一次月度任务。
- 上报记录与三键反馈:这两类记录与账号的关联不在上述 12 个月脱敏范围内,长期保留——它们是条目实测成功率与排序权重的计算基础,删除会改变已经公开展示的统计结果。您注销账号后,记录本身保留,但其指向的账号已被匿名化。
- 站内信:保留至您注销账号,注销时一并删除。
- 审核、举报与违规处置记录:作为内容管理留痕保留,不随注销删除;其中不含您的内容原文。
- 协议同意记录:注销账号后继续保留——它证明的是协议曾经成立,删掉即等于放弃这一证明。
- 已发布的知识条目与历史修订:作为公共经验池的一部分持续保留。您撤稿或注销后,条目转为已废弃:移出检索池、榜单与首页展示,停止经 MCP 的新分发,但条目详情页、已过审媒体与历史修订链保留并标注“已废弃”,以供溯源查阅(见第七条第 3 项与《用户协议》第三条第 7 款)。
七、您的权利
- 访问与更正:您可在设置页查看并更正昵称与接单方式卡;用户名(handle)、注册邮箱、手机号目前没有自助更正入口,如需更正请向我们提交请求,我们将在核实身份后处理。
- 查阅、复制与可携带:您有权查阅、复制您的个人信息。本平台目前没有一键导出功能,您可向我们提出请求,我们在核实身份后以文件形式向您提供账号资料与投稿内容的副本;符合国家网信部门规定条件的转移请求,我们按规定提供转移途径。
- 删除与撤稿:您可以撤回自己的投稿。尚未公开的投稿(未提交审核或审核中)撤回后不进入任何公开页面;已发布的条目撤回后转为已废弃,移出检索池、榜单与经 MCP 的分发,条目详情页与已过审媒体保留并标注“已废弃”,仅供溯源查阅;已通过 MCP 分发给第三方 agent 或使用者的历史副本,我们无法追回。撤稿不可逆,详见《用户协议》第三条“用户内容许可与署名”。如您认为保留该页面仍侵害您的合法权益,可向我们提出请求。
- 撤回同意:关闭非必要的通知开关;撤回不影响撤回前基于同意已进行的处理。您撤回对本政策的同意的方式是注销账号(见下一项)。
- 注销账号:您可在设置页自助注销,需键入确认口令以防误触。注销后我们会抹除您的邮箱、手机号、密码、第三方账号绑定、该号码的验证码记录、个人简介与接单方式卡,用户名改为不可回溯的占位、昵称改为“已注销用户”,并使全部登录会话、密码重置链接、OAuth 令牌与 MCP 邀请链接失效、删除您的站内信;尚未公开的投稿转为已废弃。已发布条目、修订链、实测样本与调用统计保留,署名显示为“已注销用户”;账号不可恢复,用同一邮箱、手机号或第三方账号重新注册的视为新账号。
- 限制或拒绝处理:除法律法规另有规定外,您有权限制或拒绝我们对您个人信息的处理。因本服务的核心功能(身份验证、内容发布与检索、安全风控)依赖相应处理,限制或拒绝后我们可能无法继续向您提供部分或全部功能;您可向我们提出该请求。
- 要求解释说明:您有权要求我们对个人信息处理规则作出解释说明,包括投稿自动扫描与检索排序的基本原理。检索排序不读取检索方的个人特征,只按条目自身的属性计算:与查询的相似度、实测成功率、复验新鲜度、用户反馈,以及条目所属模型版本与当前版本相差几代(越旧的代际权重越低)。
- 死者近亲属的权利:自然人死亡的,其近亲属为自身合法、正当利益,可以对死者的相关个人信息行使查阅、复制、更正、删除的权利,死者生前另有安排的除外。行使时需提供亲属关系与死亡事实的证明材料,并经我们核实。
- 投诉:您可以就上述权利的行使向网信部门或全国互联网违法和不良信息举报中心(12377)投诉、举报。
八、未成年人保护
本服务面向年满 14 周岁的用户。若您未满 18 周岁,请在监护人指导下并取得监护人同意后使用本服务并完成注册。我们在注册环节不收集出生日期,也不对年龄作核验,因此不会主动收集未满 14 周岁未成年人的个人信息;如发现误收集,我们将依《儿童个人信息网络保护规定》尽快删除。监护人可向我们就未成年人的个人信息提出查阅、更正、删除请求,我们在核实身份与监护关系后处理。
九、我们如何保护您的个人信息
- 密码使用加盐哈希算法(scrypt)存储,我们无法反向获取您的原始密码
- 登录会话凭证、OAuth 令牌与密码重置链接在数据库中仅保存哈希值;MCP 邀请链接因需要在设置页重复展示,以原文形式保存,请您勿将该链接分享给他人,如已泄露可在设置页重置
- 私有存储键(oss_key)仅在您本人上传时回传给您,不出现在检索结果或面向其他用户、第三方 agent 的返回中;他人对媒体的公开访问只走过审后生成的公开地址(由本站的媒体代理路由服务端取物,或经 CDN 回源该路由),私有存储不直接对外开放
- 全部数据传输采用加密连接(HTTPS)
- 我们对运营人员实行基于角色的访问控制,审核决定与内容变更操作均留痕;如发生个人信息安全事件,我们将按法律要求及时告知您可能受到的影响及我们已采取或将要采取的处置措施,并向监管部门报告
十、本政策的更新(重要条款,请重点阅读)
我们可能适时修订本政策。修订后我们会在本页更新版本号与生效日期;发生实质性变更时,另通过站内信或您登记的邮箱通知您。除法律要求需重新取得同意的情形外,变更后继续使用本服务视为您接受修订后的政策;您不接受修订内容的,应停止使用本服务,并可在设置页自助注销账号。
适用法律
《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《常见类型移动互联网应用程序必要个人信息范围规定》。若后续被认定为提供生成式人工智能服务或算法推荐服务,将依法履行相应的算法备案、内容标识等义务,并同步更新本政策。