AnydoAnydo
查看服务条款

Anydo Legal

隐私政策

本政策说明我们如何收集、使用、存储、共享和保护您的信息,以及您在安全使用 Anydo 时需要承担的责任。

生效日期:
2026-08-17
版本:
2026-08-17

重点提示

  • 我们会按提供服务所需处理账户、会话、机器、文件、沙箱、API 调用和账单相关数据。
  • AI 模型和第三方服务可能处理您主动发送的 Prompt、代码片段、上下文或文件内容。
  • 请避免上传不必要的敏感信息、生产凭据、私钥、Token 或受限制数据。

1. 概述

本《隐私政策》说明我们如何收集、使用、存储、共享和保护您的信息。Anydo 是面向 AI 编程、远程 agent 控制、终端、沙箱和 API 代理的服务,因此可能处理您的代码、命令、文件、会话、机器信息和模型调用数据。

我们会尽力保护您的隐私,但您也应理解:AI agent、远程终端、本地机器、公开隧道、第三方模型、自托管环境和用户授权命令具有固有安全风险。

运营主体与联系方式

运营主体
Genvas Technology Pty Limited
中文名称
即畫科技有限公司
注册地址
Unit 29, 13/F, Fook Cheong Building, No. 63 Hoi Yuen Road, Kwun Tong, Hong Kong
联系邮箱
info@anydo.io

2. 我们收集的信息

我们可能根据您使用的功能收集以下类型的信息:

  • 账户信息:邮箱、昵称、头像、手机号、登录状态、角色、权限、团队空间、邀请关系、认证状态;
  • 认证与安全信息:IP 地址、设备标识、浏览器、系统、语言、登录时间、登录历史、失败尝试、API Key、CLI Code、机器 ID、Token 元数据、安全日志、风控记录、请求 ID;
  • AI agent 与会话数据:会话标题、项目路径、机器名、用户消息、Prompt、AI 回复、工具调用、权限请求、审批结果、模型配置、终端输出、命令结果、Git 状态、diff、文件搜索结果;
  • 文件与附件:上传文件、图片、文档、对象存储 key、预览 URL、文件名、大小、MIME 类型;
  • 本地机器和远程控制数据:主机名、操作系统、agent 状态、runner 状态、心跳、本地端口、预览端口、隧道状态、远程 spawn/resume/abort 操作记录;
  • 沙箱与计算资源数据:沙箱 ID、镜像、模板、规格、容器/虚拟机状态、CPU、内存、磁盘、网络用量、终端记录、文件操作、运行日志、自动停止和计费统计;
  • API 代理和模型调用数据:模型名称、Token 用量、费用、延迟、错误码、调用日志、上游服务信息,以及在必要情况下处理请求正文和模型上下文;
  • 支付和账单信息:套餐、订单、发票、支付状态、额度、用量、余额、退款记录。完整银行卡信息通常由支付服务商处理,我们不直接保存完整卡号;
  • 通信信息:您通过邮件、客服、反馈、工单、社群或其他渠道提供的信息。
  • 语音与媒体数据:用于语音输入或会议转写的麦克风音频、转写文本、语音纠错词,以及您主动拍摄或选择上传的照片或文件。Face ID 等设备生物识别由设备本地处理,我们不会接收您的面部或指纹数据;
  • 通知与购买数据:Web Push、APNs 或 FCM 推送令牌、安装 ID、平台、App 版本、通知偏好,以及用于验证购买的商店商品、订阅状态、交易标识、Purchase Token 或收据;
  • 连接应用数据:连接名称、第三方账户信息、授权范围、OAuth 或 API 凭据,以及执行您授权操作所需的请求、结果或审计记录。仅在提供您请求的功能或操作时,服务才会访问第三方邮件、日历、聊天、文档、代码仓库或其他内容。

3. Cookie、本地存储和类似技术

我们可能使用 Cookie、localStorage、sessionStorage、IndexedDB、Service Worker cache、设备 ID 或安装 ID。用途包括保存登录状态、语言、主题、布局、最近路径、草稿、终端偏好、多标签页同步、PWA/OTA 更新、离线缓存、安全、风控和调试。

当前产品主要使用必要性存储和偏好存储。如未来加入广告、第三方追踪或非必要分析,我们会按适用法律提供额外提示或同意机制。

4. 信息来源

我们可能从以下来源获得信息:

  • 您主动提供的信息;
  • 您使用 Web、PWA、CLI、API、agent、Hub、沙箱或自托管组件时自动产生的信息;
  • 您的团队成员、空间管理者或资源分享者提供的信息;
  • 第三方认证、支付、模型、云服务、对象存储、邮件、短信、推送服务返回的信息;
  • 您连接的机器、沙箱、Hub、API 转发服务或自托管服务上报的信息。

5. 我们如何使用信息

我们使用信息用于:

  • 创建、登录、验证和管理账户;
  • 提供 agent、会话、终端、文件、Git、预览、隧道、文档、分享、通知等功能;
  • 同步多设备、多标签页、多 Hub 或团队空间状态;
  • 调用 AI 模型、API 代理、第三方服务或用户选择的模型供应商;
  • 提供沙箱、计算资源、资源监控、自动停止和资源回收;
  • 处理账单、额度、订单、支付、退款和用量统计;
  • 发送验证码、通知、安全提醒、服务消息和客服回复;
  • 调试、排障、性能优化、日志分析和产品改进;
  • 防止欺诈、滥用、攻击、侵权、违法行为和安全事件;
  • 履行法律义务、响应合法请求、保护我们、用户和第三方的权利与安全。
  • 处理语音输入、发送通知、验证商店购买,以及按您的请求连接第三方应用或在其中执行操作;

6. 法律基础

在适用法律要求下,我们处理个人信息的法律基础可能包括履行合同、合法利益、您的同意、法律义务以及保护重大利益。例如,提供您请求的 agent 和远程控制功能属于履行合同;安全、防滥用和排障属于合法利益;非必要营销或非必要 Cookie 可能基于您的同意。

7. AI 模型和第三方处理

当您使用 AI 功能时,您的 Prompt、代码片段、文件内容、上下文、模型配置和会话数据可能会发送给您选择或系统配置的第三方模型/API 服务商处理。不同服务商的数据保留、日志、训练和安全政策不同。

您应避免输入不必要的敏感信息,不上传未授权的第三方代码或数据,不输入密码、私钥、访问令牌、生产数据库凭据或其他秘密。我们会尽量按服务所需最小范围传输数据,但无法控制第三方服务商超出其承诺范围的处理行为。

语音音频可能发送给配置的语音识别服务商进行转写;连接应用请求会发送给您连接的第三方服务;购买标识可能提交给 Apple 或 Google 验证。只有在您使用相应功能时才会发生这些传输。

8. 信息共享

我们不会出售您的个人信息。我们可能在以下情况下共享必要信息:

  • 服务提供商:云服务、对象存储、邮件、短信、支付、推送、日志、安全监控、AI 模型、API 网关等;
  • 团队和空间成员:如果您加入团队空间或分享资源,授权成员可能看到您共享的会话、文件、文档、机器、隧道或权限信息;
  • 您主动分享:如果您创建公开链接、分享链接、文件分享、文档分享、预览链接或隧道,持有链接或有权限的人可能访问相应内容;
  • 法律和安全:为遵守法律、法院命令、监管要求、执法请求,或为防止欺诈、攻击、滥用、侵权、安全事件而披露;
  • 公司交易:如发生合并、收购、融资、资产转让或重组,信息可能作为交易的一部分转移,但我们会要求接收方继续保护数据。

9. 数据保存期限

您可以在“设置 > 安全”中关闭账户,也可以联系我们请求删除适用的账户数据;因法律、账务、安全或争议处理必须保留的信息仅在必要期限内保存。

账户信息账户有效期间保存;关闭后删除登录凭据和推送订阅。为账务、安全、争议处理或法律义务所需,账户记录和部分服务数据可能继续保留。
会话和消息用户删除前保存;删除后可能在备份中短期残留。
文件和附件用户删除前保存;对象存储副本按生命周期和备份策略清理。
终端和日志为调试、安全、审计、账单和防滥用保留合理期限。
账单和支付记录按税务、财务、合规要求保留。
安全日志为防滥用、安全调查和合规保留合理期限。
备份按备份周期自动覆盖或清理。
语音与媒体Anydo 不会将原始语音作为账户内容长期保存;语音服务商可能按其自身政策处理音频。转写文本和附件随相关会话、文档或会议纪要的设置期限保存。
连接应用凭据在连接有效期间保存;断开连接后从 Anydo 删除。为安全和排障所需的少量操作审计记录可能继续保留。
商店购买交易和订阅记录按提供权益、账务、反欺诈及法律义务所需期限保存。

10. 数据安全措施

我们采取合理的技术和组织措施保护信息,包括:

  • HTTPS / TLS 加密传输;
  • 账户认证、Token 验证和刷新机制;
  • 权限控制、空间隔离和最小权限原则;
  • 服务端密钥与客户端隔离;
  • 数据库、对象存储和内部服务访问控制;
  • 日志、监控、异常检测和安全响应;
  • 安全更新、漏洞修复、备份和恢复机制;
  • 对内部访问进行限制和审计。

11. 您的安全责任与风险确认

任何系统都无法保证绝对安全,尤其是 Anydo 涉及本地命令执行、远程终端、AI 工具调用、第三方模型、公开预览、隧道和自托管服务。您应自行负责保护电脑、服务器、浏览器、SSH、Git、云账号、数据库、代码仓库和第三方账号。

除非因我们故意或重大过失直接导致,用户设备、服务器、自托管服务、浏览器环境、第三方账号、第三方模型、公开隧道、弱密码、密钥泄露、误配置或用户授权操作导致的入侵、泄露、损坏、勒索、数据丢失或费用损失,由用户自行承担。

  • 安装系统和依赖安全更新;
  • 不把 Token、API Key、SSH Key、密码提交到代码库或发送给 AI;
  • 审查 agent 将要执行的命令;
  • 谨慎使用 yolo、bypassPermissions、自动审批、公开预览和远程终端;
  • 正确配置防火墙、反向代理、DNS、TLS、分享权限和团队权限;
  • 及时删除不用的机器、Token、分享链接和 API Key;
  • 对重要代码、数据库和生产环境保持独立备份。

12. 安全事件

如果我们确认发生涉及您个人信息的安全事件,我们会根据适用法律采取合理措施,包括调查、缓解、修复,并在法律要求时通知受影响用户或监管机构。

如果安全事件发生在您的本地机器、自托管 Hub、第三方云账号、第三方模型、公开隧道、弱密码、密钥泄露或用户误配置环境中,您应自行负责调查和处置;我们可在合理范围内提供协助。

13. 您的权利

根据适用法律,您可能有权访问、更正、删除、导出您的个人信息,限制或反对部分处理,撤回同意,注销账户,投诉或申诉。您可以通过产品设置或联系我们行使这些权利。我们可能需要验证您的身份。

14. 加州用户补充说明

如果 CCPA/CPRA 适用,加州用户可能有权知道我们收集、使用、披露的个人信息类别,请求访问、删除、更正个人信息,选择退出出售或共享个人信息,并不因行使隐私权而受到歧视。我们目前不出售个人信息;如未来存在适用法律定义下的“出售”或“共享”,我们会提供相应选择退出机制。

15. 欧洲经济区/英国用户补充说明

如果 GDPR 或 UK GDPR 适用,您可能享有访问、更正、删除、限制处理、数据可携带、反对处理和向监管机构投诉等权利。我们会尽量以清晰、易懂、可访问的方式说明数据处理目的、类别、保存期限和共享对象。

16. 儿童隐私

本服务不面向 13 岁以下儿童,也不故意收集 13 岁以下儿童的个人信息。如果您所在地区要求更高年龄门槛,您必须满足当地要求。如果我们发现收集了儿童个人信息,会采取删除或限制措施。

17. 跨境传输

您的信息可能在您所在国家或地区以外处理或存储。我们会根据适用法律采取合理保护措施。

18. 政策更新与联系

我们可能更新本政策。重大变更会通过页面、站内通知或邮件提示。更新后继续使用服务,即表示您知悉更新后的政策。

如果您有隐私相关问题,或希望提交个人信息访问、更正、删除等数据权利请求,请通过以下方式联系我们。

运营主体与联系方式

运营主体
Genvas Technology Pty Limited
中文名称
即畫科技有限公司
注册地址
Unit 29, 13/F, Fook Cheong Building, No. 63 Hoi Yuen Road, Kwun Tong, Hong Kong
联系邮箱
info@anydo.io