Genie 隐私政策

生效日期:2026-09-12

Genie(「Genie AI」、本应用)由 广州麦坦思信息科技有限公司(简称「麦坦思」,「我们」)运营。服务域名包括 genie.maitansi.com。本政策统一适用于 Genie 的 macOS、Windows、iOS、Android 客户端,以及相关网站与在线服务(合称「本服务」)。除非下文特别注明某一端,各客户端适用相同的个人信息处理规则。

1. 我们收集的信息

1.1 账号与身份信息

当您注册或登录时,可能收集:

  • 手机号码(用于短信验证码注册/登录)
  • 电子邮箱(用于邮箱注册与激活)
  • 用户名与密码(密码经安全方式处理,我们不会以明文存储可还原密码)
  • 您主动设置的头像等资料

1.2 设备信息

为识别设备、保障账号安全与多端同步,我们会生成并存储应用内设备标识符(安装后本地生成的 UUID,并非苹果 IDFA),以及平台类型、客户端类型、应用版本、您可选的设备显示名称。上述标识可能随登录与 API 请求发送至我们的服务器。

1.3 您主动提供或生成的内容

取决于您的使用方式,可能包括:

  • 对话/聊天内容、提示词与 Agent 相关上下文
  • **Vault(知识库/文件库)**中由您创建、导入或同步的文件与内容(见第 3.1 节)
  • 聊天或反馈中附带的照片、图片
  • 按住说话时的语音音频(用于语音转文字)
  • 反馈/建议/缺陷报告及其回复、截图

1.4 使用与资源计量数据

在您登录并使用云端功能时,客户端可能向我们的服务器上报上传/下载流量字节数等用量信息,用于资源计量、配额与服务稳定性,不包含聊天正文本身。

1.5 本地诊断日志

应用可能在设备本地保存诊断/调试日志以便排查问题。除非您另行同意或为处理您提交的问题所必需,我们不会将完整本地诊断日志作为常规遥测自动上传。

2. 我们如何使用信息

我们使用上述信息用于:

  • 提供账号注册、登录、身份验证与客户支持
  • 提供聊天、同步、云端 Agent、语音输入、反馈社区等产品功能
  • 计量用量、防止滥用、保障安全与服务稳定
  • 改进产品体验(在合法基础上,且尽量使用去标识或汇总信息)
  • 遵守法律法规与应要求配合监管/执法(在法律要求的范围内)

我们不会将您的个人信息出售给第三方,也不会将您的数据用于第三方广告追踪。

Genie 自身不会将您的对话内容用于训练 Genie 自有模型。 关于第三方大模型服务商是否将数据用于改进其服务,见第 4.1 节。

3. 存储位置与本地优先

Genie 以本地优先为设计目标:许多文件与会话可保存在您的设备本地。
当您启用同步、云端对话、反馈、语音识别等功能,或登录账号时,相关数据会传输并存储在我们的服务器及我们使用的云服务提供商处(例如对象存储、语音识别、大模型推理等)。

您可在设置中管理同步与「隐私/代理同步」等相关选项(以产品实际界面为准)。关闭同步不会自动删除服务器上已同步的历史数据;如需删除账号或数据,请通过下方联系方式联系我们。

3.1 Vault(用户内容所有权与保护)

Vault 是您在 Genie 中的文件 / 知识库空间。其中由您创建、导入、编辑或同步的内容(「Vault 内容」)属于您;我们仅为向您提供存储、多端同步与相关产品功能而处理这些内容。

我们对 Vault 内容的承诺如下:

  1. 不出售、不滥用于无关目的
    我们不会出售 Vault 内容,不会将其用于第三方广告,也不会将其用于训练 Genie 自有模型。我们不会将 Vault 内容主动提供给无关第三方「浏览」或用于与您无关的商业分析。

  2. 传输加密(TLS/SSL)
    Vault 相关控制通道(鉴权、元数据、同步指令等)以及客户端与我们服务器之间的数据传输,使用 TLS(俗称 SSL) 等加密传输。启用同步时,文件字节在客户端与对象存储之间的传输亦通过 HTTPS / 预签名安全链接等加密通道进行(以产品当时实现为准)。

  3. 鉴权访问
    访问 Vault(含列出、下载、上传、删除及同步)须通过您的登录会话或等价凭证进行身份鉴权。服务端按账号校验您对相应 Vault 的访问权限;对象存储访问使用限时、限范围的票据(例如预签名 URL),客户端不持有对象存储的永久密钥。未经鉴权的请求不得读取您的 Vault 内容。

  4. 隔离与最小必要
    不同用户的 Vault 在逻辑上相互隔离。我们的运维与支持人员仅在为排除故障、保障安全或应您明确请求所必需,且在内部权限与审计约束下,方可接触相关系统;我们不以「阅读您的笔记」为目的日常查阅 Vault 正文。

  5. 与 AI 功能的关系(重要)
    Vault 与 AI 并非完全隔离:在您使用对话 / Agent 等功能时,AI 可能根据任务需要读取或写入 Vault 中的内容;被读取并纳入对话上下文的部分,可能作为「输入」进入第 4.1 节所述的大模型处理流程。
    您拥有权限管控权。 产品提供面向 AI / Agent 的 读写权限管理(含权限列表),您可将允许范围细化到具体文件与目录。未经您授予相应读或写权限的路径,AI / Agent 不应访问或修改。您可随时在权限相关界面调整、收紧或撤销授权(以产品实际界面为准)。
    启用 Vault 云端同步本身不等于向大模型开放整库;实际进入模型的内容,取决于当次任务以及您已授予的权限范围内 AI 实际读取或引用的部分。

  6. 您可控的同步
    是否启用 Vault 云端同步、以及是否使用「隐私/代理同步」等选项,以产品设置为准。未启用同步时,Vault 内容可主要保留在您的设备本地(仍受设备本身安全状况影响)。

  7. 法律强制与安全例外
    在法律法规要求、有权机关依法调取,或为应对安全事件所必需的范围内,我们可能依法配合或采取必要措施;除此以外,我们不会擅自对外披露您的 Vault 内容。

4. 第三方处理与共享

在提供服务所必需的范围内,我们可能与下列类别的服务商共享或由其处理数据(其仅可按我们的指示处理):

类别目的可能涉及的数据
云基础设施 / 对象存储账号数据、Vault 同步文件、媒体存储(按鉴权与票据访问)账号标识、Vault 文件与媒体内容
短信服务商发送注册/验证码短信手机号
邮件服务商发送激活或通知邮件邮箱
语音识别(目前为腾讯云等 ASR)将语音转为文字您按住说话时的音频流
大模型 / AI 服务提供商云端对话与 Agent 能力您提交的提示、对话与必要上下文(含您主动附带的图片等)

上述服务商可能位于您所在司法辖区以外。我们要求其采取合理的安全与保密措施。
相册、相机、麦克风权限仅在您使用相关功能时请求,用于选取/拍摄图片附件与语音输入;我们不会在未使用相关功能时在后台持续访问。

4.1 AI / 大模型处理(请特别阅读)

为提供云端对话、Agent 等功能,您主动提交的内容(提示词、对话上下文、您附带的文件或图片等,合称「输入」)以及模型返回的结果(「输出」)通常需要:

  1. 经网络传输至我们的服务器;并
  2. 再传输至一个或多个第三方大模型服务商进行推理。

具体服务商与模型可能随功能、版本与供应情况变化;我们不会向其出售您的账号信息用于广告。

关于「改进服务」与训练:

  • Genie 自身:不会将您的对话(输入/输出)用于训练 Genie 自有模型。
  • 测试 / 内测阶段:我们可能使用云服务商提供的 Agent / 体验类套餐。在此阶段,相关输入/输出可能被该服务商用于改进其服务(是否训练、留存多久以其当时产品条款为准)。
  • 正式商用阶段:我们有意优先选用面向商用的推理类 API(例如云厂商提供的可商用 token / DeepSeek 等兼容接口)。即便如此,第三方是否短期留存日志、是否用于滥用检测等,仍以其适用条款为准;不等于数据仅留在您的设备上。

请勿在输入中填写密码、密钥、银行卡、证件号及其他敏感个人信息。您主动写入输入的信息,可能随请求被我们及上述第三方处理,并可能出现在输出中。

与 Vault 的关系: Vault 的同步、云端存储与所有权保护适用第 3.1 节。Vault 与 AI 无法完全切开:在您授权的读写权限范围内,AI / Agent 可能读取或写入相应文件与目录;被读入对话上下文的内容才进入本条大模型流程。您可通过权限列表将范围细化到文件与目录,并随时调整授权。

我们不会主动向无关第三方提供您的个人信息;但为完成您请求的 AI 功能而发生的网络传输与模型推理,属于提供服务所必需的处理,而非「出售」或广告用途的披露。

5. 系统权限说明

部分功能需您授予操作系统权限。不同系统展示的名称可能略有差异,典型包括:

权限主要所在端用途
相册 / 照片库iOS、Android选择图片并附带到聊天或反馈
相机iOS、Android拍摄照片并附带到聊天或反馈
麦克风iOS、Android(桌面端若启用语音输入时同理)按住说话等语音输入
网络各端登录、同步、云端对话、语音识别、更新检查等
本地文件 / 磁盘访问macOS、Windows(及移动端本地 Vault)读写您授权范围内的 Vault 与工作区文件

我们不会在未使用相关功能时不合理地在后台持续索取上述权限。具体弹窗文案以各系统为准。

6. 数据保留与删除

  • 账号信息:在账号存续期间保留;账号注销后在合理期限内删除或匿名化,法律要求保留的除外
  • Vault 内容:在您使用同步或云端存储期间,按您的账号与 Vault 保留;您可在客户端删除文件或关闭同步。账号注销或您提出删除请求后,我们将在合理期限内删除或匿名化云端 Vault 数据(备份与日志中的残余副本可能在有限周期内清除;法律要求保留的除外)
  • 云端对话:在您使用相关功能期间保留,或直至您删除/我们应您请求删除
  • 用量与安全日志:通常保留为运营与安全所需的有限期限;流量计量不含 Vault 文件正文

您可以联系我们申请访问、更正、删除个人信息、删除云端 Vault 数据或注销账号。我们将在核实身份后依法处理。

7. 儿童隐私

本服务不以不满 14 周岁(或您所在地法律意义上的儿童)的儿童为目标用户。若我们发现在未获监护人同意的情况下收集了儿童个人信息,将尽快删除。

8. 政策更新

我们可能不时修订本政策。修订后的版本将在本页面发布,并更新文首的生效日期(必要时注明版本号)。自该生效日期起,继续使用本服务即视为您知悉并接受更新后的政策(法律法规另有强制要求的除外)。

您的关注义务: 本政策的现行有效版本始终以本网页(或我们在应用内链向的同一页面)为准。我们建议您定期查阅本页面,以便了解我们如何处理个人信息。

我们的通知: 对于重大变更(例如收集目的、共享对象范围、跨境或训练相关承诺发生实质性变化),我们将通过合理渠道另行提示,可能包括但不限于:应用内公告或弹窗、登录后提示、站内信、您账号关联的电子邮件或短信,以及其他我们常用的产品通知渠道。非重大的文字澄清、排版或链接更新,可能仅通过更新本页面完成。

若您不同意更新后的政策,请停止使用本服务,并可按本政策联系我们申请删除账号或相关数据。

9. 联系我们