隐私政策
最后更新:2026-05-16
UniCone(以下简称"我们")开发并运营 UniCone Agent(以下简称"本产品")。本隐私政策(以下简称"本政策")说明我们在您使用本产品或访问我们的官网时,如何收集、使用、存储、共享与保护您的信息。
请您在使用本产品前仔细阅读本政策。当您开始使用本产品,即视为您已阅读、理解并同意本政策所述的做法;如果您不同意本政策,请不要使用本产品。
如对本政策有任何疑问,请通过本政策末尾的联系方式与我们联系。
我们的核心承诺
- 我们绝不出售您的个人数据,也不会为广告或营销目的将其共享给第三方。
- 未经您明示同意,您的个人数据不会被用于训练 AI 模型。
- 屏幕截图与本地感知数据默认仅保存在您本地设备上,不会上传到我们的服务器。
- 您始终拥有控制权:可以在设置中随时暂停或彻底关闭屏幕、剪贴板、IM 抓取、语音等任一上下文采集能力。
- 本产品默认采用"本地优先"架构:核心数据(待办、备注、日历、对话历史、向量记忆)可完全在本地数据库中存储,无需上传到云端。
目录
- 适用范围
- 我们收集的信息
- 我们如何使用这些信息
- AI 功能与第三方模型
- 本地感知能力与屏幕/IM 上下文
- 信息的共享与披露
- Cookies 与类似技术
- 数据存储位置与跨境传输
- 数据保留
- 数据安全
- 未成年人保护
- 您的权利
- 本政策的变更
- 特定司法管辖区的补充条款
- 联系我们
1. 适用范围
本政策适用于:
- UniCone Agent 桌面端应用(基于 Tauri / Electron 的 Windows / macOS);
- UniCone 官方网站;
- 与本产品配套的移动端应用与硬件设备集成;
- 您选择部署的本地或私有云 Server。
本政策不适用于第三方提供的、需要您单独授权使用的服务(例如阿里云百炼、Google Gemini、字节豆包、Tavily、电子邮箱服务商等)。当您将这些第三方服务接入本产品时,您与该第三方之间还另外受其自身隐私政策与服务条款的约束。
2. 我们收集的信息
2.1 您主动提供的信息
- 账户信息:当您注册或登录账户时,您提供的邮箱、用户名、密码(加密存储)。
- 个人资料:您在个人设置中自愿填写的昵称、头像、时区、语言偏好等。
- 任务与日程内容:您创建的待办、子任务、备注、标签、截止日期、日历事件等。
- AI 对话内容:您与本产品 AI 助手之间的会话消息、用户偏好与画像("Agno Learning" 记忆)。
- 客户支持信息:您在向我们反馈问题、提交工单或加入用户社群时主动提供的内容。
2.2 您使用过程中产生的信息
- 任务执行记录:您对待办的勾选、修改、移动、归档等操作日志,用于提供任务历史与统计功能。
- AI 工具调用记录:AI 助手为完成您的请求所执行的工具调用、确认(HITL)与结果。
- 音频数据(可选):当您启用语音输入时,您主动录制的语音片段及其文字转写结果。
- 本地感知数据(可选,需您主动授予系统权限):
- 屏幕截图与 OCR 文本:用于构建"个人活动流(LifeTrace)"和向 AI 提供工作上下文。
- 即时通讯抓取(IM UIA):在您主动开启针对特定应用(如微信、飞书、钉钉)的"IM 抓取"开关后,本产品可读取该聊天窗口当前可见的消息文本,用于"从聊天中抽取待办"等场景。
- 上述感知数据默认仅保存在您本地设备的数据库中(SQLite + ChromaDB),未经您主动授权不会上传至我们的服务器。
- 集成与连接器数据(可选):在您主动配置并授权后接入的邮箱(IMAP/SMTP)、第三方任务系统、文件目录等的相关元数据与必要内容。
2.3 自动收集的信息
- 设备信息:操作系统类型与版本、应用版本、设备型号、CPU/GPU 架构、屏幕分辨率、时区、语言。
- 使用数据:功能使用频率、会话时长、交互模式等聚合统计(如启用了匿名化分析)。
- 错误与诊断日志:当本产品发生崩溃、异常或调用失败时,自动生成的错误堆栈、调用栈、错误码、相关的请求摘要。我们会尽可能对日志中的个人信息进行匿名化或脱敏处理。
- 可观测性数据:模型调用的延迟、Token 消耗与计费数据(在您启用 Cloud API 模型目录的情况下),用于计费、限流与容量规划。
2.4 我们不会主动收集的信息
- 我们不会主动读取您屏幕上的内容,除非您明确授予了系统级屏幕录制 / 辅助功能权限并在本产品设置中开启了对应的上下文采集开关。
- 我们不会读取您键盘的按键事件,也不会记录您的鼠标轨迹。
- 我们不会未经您允许主动访问您的通讯录、短信、相机或其他与本产品功能无关的系统能力。
3. 我们如何使用这些信息
我们将所收集的信息用于以下目的:
- 提供核心功能:呈现与同步您的待办、日程、AI 对话与个人画像。
- AI 辅助:实现智能任务拆分、上下文感知建议、对话式 AI 助手、记忆与跨会话学习等能力。
- 本地感知:在您授权范围内构建"个人活动流",为 AI 助手提供工作上下文,使其能更精准地理解您的当前任务。
- 账户与安全:用于注册、登录、身份认证、防欺诈、防滥用。
- 运营与改进:通过聚合的、匿名化的使用数据来诊断问题、改进产品性能与体验。
- 客户支持:响应您的工单、答复您的咨询。
- 法律合规:在适用法律或主管机关要求时,为履行法律义务而处理必要的数据。
我们不会在未经您单独、明示同意的前提下,将您的个人数据用于:
- 训练我们自己的 AI 模型;
- 训练第三方 AI 模型;
- 自动化决策以做出对您产生法律或类似重大影响的决定。
4. AI 功能与第三方模型
本产品的 AI 能力依赖于大型语言模型(LLM)与相关多模态模型。模型的提供方与处理方式如下:
4.1 默认走"UniCone 私有云"中转入口
本产品默认通过 UniCone 提供的 OpenAI 兼容入口调用 LLM。在该模式下,您的对话请求会先发送到 UniCone 的私有云中转服务,再由其分发到具体的模型供应商。
4.2 您可以自行配置的第三方模型供应商
本产品支持您将本地的 API Key 配置为任何 OpenAI 兼容的供应商。在您主动配置并使用对应供应商时,您的相关数据(包括对话文本、被授权读取的文件内容、被授权读取的屏幕 OCR 文本等)将传输到该供应商进行处理。当前已知可配置的供应商包括但不限于:
| 供应商 | 默认用途 | |---|---| | 阿里云百炼(DashScope, Qwen + DeepSeek 系列) | 主对话模型、小模型、视觉模型 | | Google Gemini | 日记插画生成、可选多模态能力 | | 字节豆包(火山方舟 Ark / Doubao Seedream) | 可选图像生成 | | OpenAI / Anthropic / DeepSeek 等 OpenAI 兼容供应商 | 由您手动配置 | | 阿里云 ASR(DashScope WebSocket) | 可选的实时语音识别 | | Tavily Search | 可选的网页搜索 |
请您在配置上述任何第三方服务前阅读其各自的隐私政策。我们仅在您主动配置并使用相关功能时,才会把对应的请求转发到该供应商;除此之外,我们不会主动把您的数据发送给上述任何一家。
4.3 发送到模型供应商的数据
当您触发 AI 功能时,仅与该请求相关的最小必要上下文会被发送到模型供应商,可能包括:
- 您当前输入的提示词(prompt)与对话消息;
- 由您主动选中并附加的待办、备注、文件片段;
- 由您主动授权采集并经过 OCR 处理后的文本(原始屏幕截图本身不会发送给云端模型供应商,除非您在某个明确支持多模态的场景中主动选择上传图像);
- 必要的系统提示词与工具定义。
我们通过技术与合同约束尽量确保模型供应商不会将您的数据用于训练。但您应当知悉:第三方供应商对其平台的实际数据处理由其自身的隐私政策与服务条款管辖。
4.4 您随时可以停用 AI 功能
- 您可以在设置中留空 LLM API Key,此时所有 AI 相关功能不可用,但本产品的待办、日历等本地功能仍可正常使用。
- 您可以关闭"自动从屏幕 / IM 抽取待办"等会触发模型调用的后台任务。
- 您可以逐个开关:屏幕截图、IM 抓取、语音输入、电子邮箱集成、网页搜索等可选能力。
5. 本地感知能力与屏幕/IM 上下文
本产品的桌面端应用内置了本地感知能力——可选地在您本地设备上运行屏幕截图、OCR、IM 抓取等模块,为 AI 助手提供"工作上下文",让 AI 能理解您当前正在做什么。本节专门说明我们对这部分敏感数据的处理原则。
5.1 数据采集需要您的双重授权
本地感知能力只在以下两个条件同时满足时才会采集数据:
- 您在操作系统中主动授予对应的系统权限(macOS 的"屏幕录制 / 辅助功能",Windows 的相应权限);
- 您在本产品设置中主动开启对应的采集开关(屏幕截图、IM 抓取、剪贴板、语音等可独立开关)。
只要任一条件不满足,相应的感知能力不会运行。
5.2 数据默认仅保留在本地
- 屏幕截图:默认保存在您本地的应用数据目录中,不会上传到我们的服务器。
- OCR 文本:由您本地设备上的 OCR 引擎(如 RapidOCR / WinRT OCR)在本地处理生成,存入本地 SQLite 数据库。
- IM 抓取文本:仅在您主动启用的应用范围内(如仅启用了微信、不启用钉钉,则只读取微信),通过系统级 UI Automation 接口读取当前可见聊天的文本,存入本地数据库。
- 向量记忆(ChromaDB):从上述本地数据派生出的嵌入向量也保存在本地。
5.3 数据被使用到云端的唯一路径
只有当您主动触发某个 AI 功能、并且该功能确实需要相关上下文时,本产品才会从本地数据中挑选最小必要的文本片段(不是原始数据),与您当前的请求一并发送到第 4 节所述的模型供应商。我们不会在后台静默地把本地感知数据上传到我们的服务器。
5.4 处理敏感场景的建议
为最大程度保护您的隐私,我们强烈建议您:
- 在处理密码输入框、银行账户、医疗记录、法律文书等高度敏感内容时,临时关闭屏幕截图与 IM 抓取开关;
- 定期检查并清理本地感知数据库;
- 仅在受信任的设备与网络环境下启用感知功能。
5.5 删除本地数据
您可以通过以下任一方式删除本地感知数据:
- 在设置中点击"重走初始化向导"按钮,可一次性清空记忆数据、人脉档案、IM 抓取数据和说话人画像;
- 直接删除本产品的本地数据目录;
- 卸载本产品时,根据安装平台的标准卸载流程清理关联数据。
6. 信息的共享与披露
我们不会出售您的个人数据,也不会将其用于跨上下文的行为广告。我们仅在以下有限情形下共享信息:
- AI 模型供应商:如第 4 节所述,仅在您主动使用 AI 功能时,把最小必要的请求内容传输给您所配置的模型供应商。
- 基础设施服务商:例如云数据库、云存储、内容分发、日志与崩溃统计、邮件递送等。我们通过数据处理协议约束这些服务商,只允许其按我们的指令处理数据。
- 法律要求:当适用法律、法规、法院命令或主管机关合法要求时,或为保护本产品、本产品用户或公众的合法权益时,我们可能依法披露必要信息。
- 业务变更:如本产品发生合并、收购、重组或资产出售,相关用户数据可能作为交易资产之一被转移;我们会在该等转移生效之前以适当方式通知您。
- 匿名化与聚合数据:我们可能基于匿名化、聚合化处理后的数据进行内部研究与产品改进,这不构成对个人信息的"出售"。
7. Cookies 与类似技术
在我们的官方网站中,我们使用 Cookies 和类似技术来:
- 维护登录状态与会话;
- 记住您的主题、语言等偏好;
- 通过匿名化分析了解站点使用情况,从而改进产品体验。
您可以通过浏览器设置管理或禁用 Cookies;禁用某些 Cookies 可能会影响相关功能的可用性。桌面端应用不依赖网页 Cookies 进行登录态保持。
8. 数据存储位置与跨境传输
- 本地存储:核心业务数据(待办、备注、日历、对话历史、感知数据、向量记忆)默认存储在您本地设备的数据库中。
- 自托管 Server:如果您选择把 Server 部署在自己的服务器或私有云上,相关数据保存在您自己控制的基础设施中。
- UniCone 托管服务:如果您使用 UniCone 提供的托管服务,相关数据可能存储在中国大陆境内的云服务商基础设施上。
- 第三方模型供应商:您在使用 AI 功能时,相关请求可能会被传输到模型供应商所在的国家或地区(例如美国、新加坡、欧盟、中国大陆等)进行处理。
涉及跨境数据传输时,我们会采取与本政策一致的保护措施。如果您所在司法管辖区对跨境数据传输有专门要求(如 GDPR 的标准合同条款、个保法的跨境合规要求等),请您在使用前对所涉模型供应商的部署区域进行评估。
9. 数据保留
我们仅在实现本政策所述目的之最短必要期间保留您的个人数据,除非法律要求或允许更长的保留期限:
- 账户信息:在您账户有效期间持续保留;账户注销后 90 天内删除。
- 任务与对话内容:保留期限与您的账户一致;您可以在产品内随时手动删除单条记录。
- 本地感知数据(截图 / OCR / IM):仅在您本地保留,您可以随时手动清理;本产品也提供按周期自动清理的可选开关。
- 错误与诊断日志:通常不超过 90 天,用于定位与修复问题。
- 聚合 / 匿名化使用数据:可能以匿名化形式长期保留用于产品分析。
- 音频原始数据:在本地完成转写后即予删除;除非您主动选择保留语音片段。
10. 数据安全
我们采用业界常见的技术与组织措施保护您的个人数据,包括但不限于:
- 传输加密:与我们服务器之间的通讯采用 TLS(HTTPS / WSS)。
- 存储加密:敏感字段(如认证凭据)在数据库中以加盐哈希或加密形式保存。
- 最小权限原则:内部系统采用基于角色的访问控制与多因素认证。
- 变更审计:关键数据的写入与配置变更会留下审计日志。
- 依赖治理:定期对依赖项进行漏洞扫描与升级。
请您注意,互联网与电子存储不可能做到 100% 安全。如您发现或怀疑本产品存在安全漏洞,请第一时间通过本政策末尾的方式联系我们。
11. 未成年人保护
本产品不面向 18 周岁以下未成年人提供服务。我们不会有意收集未成年人的个人信息。如果您所在司法管辖区对最低使用年龄有更高要求(例如部分欧盟成员国为 16 周岁),以更高者为准。
如您是未成年人的家长或监护人,发现未成年人在未经您同意的情况下提交了个人信息,请联系我们,我们将依法尽快删除相关信息。
12. 您的权利
在适用法律允许的范围内,您对您的个人信息享有以下权利:
- 知情权与访问权:知悉我们处理了您哪些数据、并请求查阅。
- 更正权:请求更正不准确或不完整的信息。
- 删除权:在符合条件时请求删除您的个人信息(包括注销账户)。
- 可携带权:以结构化、常用、机器可读的格式获取您的数据副本。
- 限制处理权 / 反对权:在特定情形下反对或限制我们处理您的数据。
- 撤回同意权:随时撤回您此前给予的同意;撤回不影响撤回前基于同意的处理活动的合法性。
- 投诉权:向您所在司法管辖区的数据保护监管机构投诉。
请通过本政策末尾的联系方式行使上述权利。我们将在适用法律规定的期限内(通常不晚于 30 天)回复您的请求。
13. 本政策的变更
我们可能不时更新本政策。当我们做出重大变更时,将通过应用内通知、电子邮件或官网公告等方式通知您。本政策顶部的"最后更新日期"始终反映最新版本。在变更生效后您继续使用本产品,即视为您接受变更后的本政策。
14. 特定司法管辖区的补充条款
14.1 中华人民共和国境内用户
如您身处中华人民共和国境内,本政策的处理活动受《个人信息保护法》《数据安全法》《网络安全法》等法律规范约束。您有权要求我们公开个人信息处理规则,要求解释说明,亦可向网信、工信、公安等主管机关投诉。
14.2 欧盟 / 欧洲经济区 / 英国 / 瑞士用户
在 GDPR 与 UK GDPR 适用范围内,您享有 GDPR 项下的全部数据主体权利,并有权向您所在成员国的数据保护监管机构投诉(例如 EU:ec.europa.eu/justice/data-protection/bodies/authorities,UK:ico.org.uk,瑞士:edoeb.admin.ch)。
14.3 美国加利福尼亚州及其他类似法律辖区用户
在 CCPA / CPRA 等法律适用范围内,您有权了解我们收集与共享了哪些信息、要求访问、更正与删除您的个人信息,并有权选择不参与"出售"或"共享"。我们不出售您的个人信息,也不将其用于跨上下文行为广告。
15. 联系我们
如您对本政策或我们的数据处理有任何疑问、意见或请求,请通过以下方式联系:
- 邮箱:public@freeyou.club
- 联系电话:+86 176 0627 5971
- 官方网站:unicone.club
我们将认真对待您的每一条反馈,并在合理时间内予以回复。