Anydo Legal
隱私政策
本政策説明我們如何收集、使用、存儲、共享和保護您的信息,以及您在安全使用 Anydo 時需要承擔的責任。
- 生效日期:
- 2026-08-17
- 版本:
- 2026-08-17
重點提示
- • 我們會按提供服務所需處理賬户、會話、機器、文件、沙箱、API 調用和賬單相關數據。
- • AI 模型和第三方服務可能處理您主動發送的 Prompt、代碼片段、上下文或文件內容。
- • 請避免上傳不必要的敏感信息、生產憑據、私鑰、Token 或受限制數據。
1. 概述
本《隱私政策》説明我們如何收集、使用、存儲、共享和保護您的信息。Anydo 是面向 AI 編程、遠程 agent 控制、終端、沙箱和 API 代理的服務,因此可能處理您的代碼、命令、文件、會話、機器信息和模型調用數據。
我們會盡力保護您的隱私,但您也應理解:AI agent、遠程終端、本地機器、公開隧道、第三方模型、自託管環境和用户授權命令具有固有安全風險。
營運主體與聯絡方式
- 運營主體
- Genvas Technology Pty Limited
- 中文名稱
- 即畫科技有限公司
- 註冊地址
- Unit 29, 13/F, Fook Cheong Building, No. 63 Hoi Yuen Road, Kwun Tong, Hong Kong
- 聯繫郵箱
- info@anydo.io
2. 我們收集的信息
我們可能根據您使用的功能收集以下類型的信息:
- 賬户信息:郵箱、暱稱、頭像、手機號、登錄狀態、角色、權限、團隊空間、邀請關係、認證狀態;
- 認證與安全信息:IP 地址、設備標識、瀏覽器、系統、語言、登錄時間、登錄歷史、失敗嘗試、API Key、CLI Code、機器 ID、Token 元數據、安全日誌、風控記錄、請求 ID;
- AI agent 與會話數據:會話標題、項目路徑、機器名、用户消息、Prompt、AI 回覆、工具調用、權限請求、審批結果、模型配置、終端輸出、命令結果、Git 狀態、diff、文件搜索結果;
- 文件與附件:上傳文件、圖片、文檔、對象存儲 key、預覽 URL、文件名、大小、MIME 類型;
- 本地機器和遠程控制數據:主機名、操作系統、agent 狀態、runner 狀態、心跳、本地端口、預覽端口、隧道狀態、遠程 spawn/resume/abort 操作記錄;
- 沙箱與計算資源數據:沙箱 ID、鏡像、模板、規格、容器/虛擬機狀態、CPU、內存、磁盤、網絡用量、終端記錄、文件操作、運行日誌、自動停止和計費統計;
- API 代理和模型調用數據:模型名稱、Token 用量、費用、延遲、錯誤碼、調用日誌、上游服務信息,以及在必要情況下處理請求正文和模型上下文;
- 支付和賬單信息:套餐、訂單、發票、支付狀態、額度、用量、餘額、退款記錄。完整銀行卡信息通常由支付服務商處理,我們不直接保存完整卡號;
- 通信信息:您通過郵件、客服、反饋、工單、社羣或其他渠道提供的信息。
- 語音與媒體資料:用於語音輸入或會議轉錄的麥克風音訊、轉錄文字、語音更正詞,以及你主動拍攝或選擇上載的相片或檔案。Face ID 等裝置生物識別由裝置本機處理,我們不會接收你的面部或指紋資料;
- 通知與購買資料:Web Push、APNs 或 FCM 推送權杖、安裝 ID、平台、App 版本、通知偏好,以及用於驗證購買的商店商品、訂閱狀態、交易識別碼、Purchase Token 或收據;
- 連接應用程式資料:連接名稱、第三方帳戶資料、授權範圍、OAuth 或 API 憑據,以及執行你授權操作所需的請求、結果或審計記錄。只有在提供你要求的功能或操作時,服務才會存取第三方電郵、日曆、聊天、文件、程式碼儲存庫或其他內容。
3. Cookie、本地存儲和類似技術
我們可能使用 Cookie、localStorage、sessionStorage、IndexedDB、Service Worker cache、設備 ID 或安裝 ID。用途包括保存登錄狀態、語言、主題、佈局、最近路徑、草稿、終端偏好、多標籤頁同步、PWA/OTA 更新、離線緩存、安全、風控和調試。
當前產品主要使用必要性存儲和偏好存儲。如未來加入廣告、第三方追蹤或非必要分析,我們會按適用法律提供額外提示或同意機制。
4. 信息來源
我們可能從以下來源獲得信息:
- 您主動提供的信息;
- 您使用 Web、PWA、CLI、API、agent、Hub、沙箱或自託管組件時自動產生的信息;
- 您的團隊成員、空間管理者或資源分享者提供的信息;
- 第三方認證、支付、模型、雲服務、對象存儲、郵件、短信、推送服務返回的信息;
- 您連接的機器、沙箱、Hub、API 轉發服務或自託管服務上報的信息。
5. 我們如何使用信息
我們使用信息用於:
- 創建、登錄、驗證和管理賬户;
- 提供 agent、會話、終端、文件、Git、預覽、隧道、文檔、分享、通知等功能;
- 同步多設備、多標籤頁、多 Hub 或團隊空間狀態;
- 調用 AI 模型、API 代理、第三方服務或用户選擇的模型供應商;
- 提供沙箱、計算資源、資源監控、自動停止和資源回收;
- 處理賬單、額度、訂單、支付、退款和用量統計;
- 發送驗證碼、通知、安全提醒、服務消息和客服回覆;
- 調試、排障、性能優化、日誌分析和產品改進;
- 防止欺詐、濫用、攻擊、侵權、違法行為和安全事件;
- 履行法律義務、響應合法請求、保護我們、用户和第三方的權利與安全。
- 處理語音輸入、發送通知、驗證商店購買,以及按你的要求連接第三方應用程式或在其中執行操作;
6. 法律基礎
在適用法律要求下,我們處理個人信息的法律基礎可能包括履行合同、合法利益、您的同意、法律義務以及保護重大利益。例如,提供您請求的 agent 和遠程控制功能屬於履行合同;安全、防濫用和排障屬於合法利益;非必要營銷或非必要 Cookie 可能基於您的同意。
7. AI 模型和第三方處理
當您使用 AI 功能時,您的 Prompt、代碼片段、文件內容、上下文、模型配置和會話數據可能會發送給您選擇或系統配置的第三方模型/API 服務商處理。不同服務商的數據保留、日誌、訓練和安全政策不同。
您應避免輸入不必要的敏感信息,不上傳未授權的第三方代碼或數據,不輸入密碼、私鑰、訪問令牌、生產數據庫憑據或其他秘密。我們會盡量按服務所需最小範圍傳輸數據,但無法控制第三方服務商超出其承諾範圍的處理行為。
語音音訊可能會傳送給設定的語音識別服務供應商進行轉錄;連接應用程式請求會傳送給你連接的第三方服務;購買識別碼可能提交給 Apple 或 Google 驗證。只有在你使用相應功能時才會發生這些傳輸。
8. 信息共享
我們不會出售您的個人信息。我們可能在以下情況下共享必要信息:
- 服務提供商:雲服務、對象存儲、郵件、短信、支付、推送、日誌、安全監控、AI 模型、API 網關等;
- 團隊和空間成員:如果您加入團隊空間或分享資源,授權成員可能看到您共享的會話、文件、文檔、機器、隧道或權限信息;
- 您主動分享:如果您創建公開鏈接、分享鏈接、文件分享、文檔分享、預覽鏈接或隧道,持有鏈接或有權限的人可能訪問相應內容;
- 法律和安全:為遵守法律、法院命令、監管要求、執法請求,或為防止欺詐、攻擊、濫用、侵權、安全事件而披露;
- 公司交易:如發生合併、收購、融資、資產轉讓或重組,信息可能作為交易的一部分轉移,但我們會要求接收方繼續保護數據。
9. 數據保存期限
你可以在「設定 > 安全」中關閉帳戶,也可以聯絡我們要求刪除適用的帳戶資料;因法律、帳務、安全或爭議處理必須保留的資料,只會在必要期限內保存。
| 賬户信息 | 帳戶有效期間保存;關閉後刪除登入憑據和推送訂閱。因帳務、安全、爭議處理或法律義務所需,帳戶記錄和部分服務資料可能會繼續保留。 |
|---|---|
| 會話和消息 | 用户刪除前保存;刪除後可能在備份中短期殘留。 |
| 文件和附件 | 用户刪除前保存;對象存儲副本按生命週期和備份策略清理。 |
| 終端和日誌 | 為調試、安全、審計、賬單和防濫用保留合理期限。 |
| 賬單和支付記錄 | 按税務、財務、合規要求保留。 |
| 安全日誌 | 為防濫用、安全調查和合規保留合理期限。 |
| 備份 | 按備份週期自動覆蓋或清理。 |
| 語音與媒體 | Anydo 不會將原始語音作為帳戶內容長期保存;語音服務供應商可能按其自身政策處理音訊。轉錄文字和附件按相關工作階段、文件或會議記錄的設定期限保存。 |
| 連接應用程式 | 憑據在連接有效期間保存;中斷連接後從 Anydo 刪除。安全和疑難排解所需的少量操作審計記錄可能會繼續保留。 |
| 商店購買 | 交易和訂閱記錄按提供權益、帳務、反詐騙及法律義務所需期限保存。 |
10. 數據安全措施
我們採取合理的技術和組織措施保護信息,包括:
- HTTPS / TLS 加密傳輸;
- 賬户認證、Token 驗證和刷新機制;
- 權限控制、空間隔離和最小權限原則;
- 服務端密鑰與客户端隔離;
- 數據庫、對象存儲和內部服務訪問控制;
- 日誌、監控、異常檢測和安全響應;
- 安全更新、漏洞修復、備份和恢復機制;
- 對內部訪問進行限制和審計。
11. 您的安全責任與風險確認
任何系統都無法保證絕對安全,尤其是 Anydo 涉及本地命令執行、遠程終端、AI 工具調用、第三方模型、公開預覽、隧道和自託管服務。您應自行負責保護電腦、服務器、瀏覽器、SSH、Git、雲賬號、數據庫、代碼倉庫和第三方賬號。
除非因我們故意或重大過失直接導致,用户設備、服務器、自託管服務、瀏覽器環境、第三方賬號、第三方模型、公開隧道、弱密碼、密鑰泄露、誤配置或用户授權操作導致的入侵、泄露、損壞、勒索、數據丟失或費用損失,由用户自行承擔。
- 安裝系統和依賴安全更新;
- 不把 Token、API Key、SSH Key、密碼提交到代碼庫或發送給 AI;
- 審查 agent 將要執行的命令;
- 謹慎使用 yolo、bypassPermissions、自動審批、公開預覽和遠程終端;
- 正確配置防火牆、反向代理、DNS、TLS、分享權限和團隊權限;
- 及時刪除不用的機器、Token、分享鏈接和 API Key;
- 對重要代碼、數據庫和生產環境保持獨立備份。
12. 安全事件
如果我們確認發生涉及您個人信息的安全事件,我們會根據適用法律採取合理措施,包括調查、緩解、修復,並在法律要求時通知受影響用户或監管機構。
如果安全事件發生在您的本地機器、自託管 Hub、第三方雲賬號、第三方模型、公開隧道、弱密碼、密鑰泄露或用户誤配置環境中,您應自行負責調查和處置;我們可在合理範圍內提供協助。
13. 您的權利
根據適用法律,您可能有權訪問、更正、刪除、導出您的個人信息,限制或反對部分處理,撤回同意,註銷賬户,投訴或申訴。您可以通過產品設置或聯繫我們行使這些權利。我們可能需要驗證您的身份。
14. 加州用户補充説明
如果 CCPA/CPRA 適用,加州用户可能有權知道我們收集、使用、披露的個人信息類別,請求訪問、刪除、更正個人信息,選擇退出出售或共享個人信息,並不因行使隱私權而受到歧視。我們目前不出售個人信息;如未來存在適用法律定義下的“出售”或“共享”,我們會提供相應選擇退出機制。
15. 歐洲經濟區/英國用户補充説明
如果 GDPR 或 UK GDPR 適用,您可能享有訪問、更正、刪除、限制處理、數據可攜帶、反對處理和向監管機構投訴等權利。我們會盡量以清晰、易懂、可訪問的方式説明數據處理目的、類別、保存期限和共享對象。
16. 兒童隱私
本服務不面向 13 歲以下兒童,也不故意收集 13 歲以下兒童的個人信息。如果您所在地區要求更高年齡門檻,您必須滿足當地要求。如果我們發現收集了兒童個人信息,會採取刪除或限制措施。
17. 跨境傳輸
您的信息可能在您所在國家或地區以外處理或存儲。我們會根據適用法律採取合理保護措施。
18. 政策更新與聯繫
我們可能更新本政策。重大變更會通過頁面、站內通知或郵件提示。更新後繼續使用服務,即表示您知悉更新後的政策。
如果您有隱私相關問題,或希望提交個人信息訪問、更正、刪除等數據權利請求,請通過以下方式聯繫我們。
營運主體與聯絡方式
- 運營主體
- Genvas Technology Pty Limited
- 中文名稱
- 即畫科技有限公司
- 註冊地址
- Unit 29, 13/F, Fook Cheong Building, No. 63 Hoi Yuen Road, Kwun Tong, Hong Kong
- 聯繫郵箱
- info@anydo.io