AUV Space · 隐私政策

你的文档属于你,数据边界应该说清楚。

AUV Space 是一款本地优先的桌面文档应用。本政策说明 LinkReady 在官网、桌面客户端、个人同步、AI Gateway、AUV·听记导入与可选 AUV Cloud 镜像中如何处理信息,以及你可以怎样控制这些处理。

生效及更新日期:2026年8月21日适用产品:AUV Space

1. 适用范围与处理者

本政策适用于 AUV Space 官网和桌面客户端,以及由 AUV Space 提供的账号接入、个人同步、AI、公开分享和 AUV·听记导入能力。个人信息处理联系方为 LinkReady。AUV Account Platform 与 AUV Cloud 是边界独立的关联服务;当你主动使用它们时,相应服务的隐私说明也会适用。

2. 我们处理哪些信息

官网访问与下载

你无需登录即可浏览官网和下载安装包。官网目前不设置分析、广告或登录 Cookie, 也不会读取你的本地工作区。为保障网站和下载服务安全,基础设施会处理 IP 地址、请求时间、请求方法、响应状态、响应字节数和耗时等最小访问元数据;下载页面还会读取一方发布清单以展示版本、系统要求、文件大小和校验值。

本机文档与工作状态

文档、段落、笔记本、原始参考资料、提取文本、关键词索引、附件、AI 对话、任务、修改建议、撤销记录和应用设置默认保存在你的设备上。未登录使用时,文稿没有云端副本。 如果你在设置中主动开启本地模型调试,原始模型响应会写入设备上的私有、有界日志;关闭后不再写入新记录。

账号与服务元数据

登录由 AUV Account Platform 提供。登录时,客户端会把手机号和一次性短信验证码发送给该平台。Account Platform 使用手机号查找或创建账号;发送、核验验证码并执行风控时,会向短信服务商提供必要信息。手机号作为 Account 用户主数据保存;验证码值仅以 Hash 或外部验证标记保存。为完成挑战核验、安全防护和发送审计,Account Platform 还会记录场景、授权请求 Hash、有效期、尝试与消费状态、请求 IP 和创建时间,以及脱敏手机号、短信服务商、发送状态、错误和 IP 等短信发送日志;这些信息不写入 AUV Space 产品数据库或普通日志。我们还会处理账号用户标识、昵称和头像等展示信息、当前组织选择、设备标识、登录与凭据状态、产品访问和配额信息。 访问与刷新凭据只保存在受支持的系统安全存储(当前 macOS 为钥匙串)或当前客户端进程内,不写入文档数据库、网页存储、AI 请求或普通日志。

加密同步

登录并启用个人工作区后,客户端会加密文档与笔记本变更,再发送到独立的 Workspace Sync Service。服务端保存密文包络、设备与游标、确认和冲突元数据,以及包装后的账号恢复密钥;它不保存文档明文。 为支持已认证恢复和 AUV·听记导入,部署密钥可以临时解包账号恢复密钥,因此这不是只有用户持钥的严格端到端加密。 当前个人同步不包含原始参考资料、附件、AI 对话、任务临时资料、搜索索引或本地 Agent 授权。

AI 请求与输出

只有当你主动发起 AI 任务时,任务指令、明确授权读取的文档片段或参考资料片段、必要的结构与引用信息才会经 AI Gateway 发送给当时配置的云端模型服务。Control Plane 与 AI Gateway 会在传输和内存中处理这些内容,但不把文档正文、提示词、模型输出或文件摘录持久化到数据库、对象存储、缓存、队列或普通日志。 云端模型供应商会为完成请求处理相应内容,当前支持的供应商适配包括通义千问、MiniMax 和 DeepSeek,实际使用其中由服务端选择的一项。

用量与内容无关统计

为提供配额、可靠性、安全和产品运行统计,我们会处理请求 ID、账号与设备标识、模型、Token 数、费用估算、耗时、状态和稳定错误码。登录后的客户端还会按日发送文档、段落、笔记本、资料、附件、任务和 Agent 使用情况的数值汇总;这些汇总不包含标题、正文、提示词、消息、文件名、路径、引用片段或模型输出。

客户端故障诊断

当客户端发生已识别错误、未捕获的页面异常或可捕获的原生崩溃时,会先在本机生成诊断编号并可靠排队,在联网后自动发送内容无关的结构化诊断。诊断可能包含发生时间、稳定错误分类与代码、应用版本、发布通道、操作系统大版本、平台与处理器架构、HTTP 状态、相关服务和请求编号,以及仅在本机从错误信息和堆栈计算的 SHA-256 指纹;不会发送错误原文、堆栈、文件名、路径、文档内容、Prompt 或模型输出。登录且已有可用凭据时,服务端会尽力关联账号;未登录、凭据失效或账号服务暂时不可用时仍按匿名诊断接收。稳定安装标识经固定域分隔的 SHA-256 假名化,仅用于聚合和限额,不作为可信设备身份。

你主动启用的连接

关联 AUV·听记时,我们会处理同手机号验证结果的假名化 Hash、授权状态、同步游标与时间、来源任务标识, 并在内存中读取云端结果后立即加密写入个人同步流。暂停或撤销连接会停止后续导入,但不会删除已经导入的文稿。 当你明确选择把本地资料镜像到 AUV Cloud 时,该资料及必要元数据会上传到你选择的 Cloud 组织;仅保留在 Space 的资料不会因此上传。

3. 我们为什么处理这些信息

  • 提供本地编辑、搜索、导入、导出、同步、恢复和跨设备继续写作。
  • 完成登录认证、设备管理、产品访问校验、配额和滥用防护。
  • 按你发起的任务提供 AI 回答、修改建议、引用和审阅流程。
  • 提供 AUV·听记导入、可选 AUV Cloud 镜像和公开分享。
  • 排查故障、保障安全、核算用量并以不含内容的汇总了解产品运行情况。
  • 响应你的权利请求、处理争议并履行适用法律法规要求。

4. 共享、委托处理与公开分享

我们不会出售你的个人信息。为提供服务,必要信息可能由云计算与网络基础设施、AUV Account Platform、Workspace Sync Service、云端模型供应商,以及你主动选择的 AUV·听记或 AUV Cloud 处理。我们按功能边界限制数据范围,并要求服务提供方只为约定目的处理信息。

当你主动发布某篇文档的公开 Markdown 快照时,服务端会加密保存该快照,并生成不可猜测的能力链接。 任何获得链接的人都能读取当次发布内容;未发布的后续编辑不会自动更新公开快照。你可以撤销分享,撤销后旧链接返回不可用状态。

除取得你的授权、履行合同所必需、保护你或他人的合法权益,或法律法规与主管机关要求外,我们不会向无关第三方披露个人信息。

5. 保存期限与删除

本机内容由你控制,并保存到你删除相应数据时;仅卸载应用未必会自动清除系统保留的应用数据。 账号资料和加密同步数据在提供账号与同步服务所需期间保存;验证码挑战和短信发送记录在登录安全、风控与审计所需期间保存。永久删除文档会生成防止旧设备恢复内容的轻量删除记录,该记录在保障同步一致性所需期间保存。

当前服务配置通常将 AI 用量元数据和客户端结构化诊断保留 90 天、安全事件保留 180 天、账号活跃与客户端数值汇总保留 400 天。待上传的本机诊断最多保留 30 天;为履行法律义务、处理争议、保障安全或完成备份轮换,删除可能需要合理时间;适用期限届满后,我们会删除或匿名化处理,法律法规另有要求的除外。

6. 我们如何保护信息

我们采用传输加密、客户端内容加密、密钥与内容服务分离、最小权限、范围校验、内容无关日志、请求大小限制和安全事件记录等措施。 但互联网传输和本地设备均不存在绝对安全;请妥善保护设备、系统账号、验证码、公开分享链接和本地导出文件,并及时安装安全更新。

7. 你的选择与权利

  • 不登录使用本地编辑、搜索和快速记录,不创建个人云端文稿副本。
  • 不发起 AI 任务,或只为单次任务选择必要的读取与修改范围。
  • 选择资料仅保留在 Space,或明确镜像到一个 AUV Cloud 组织。
  • 暂停或撤销 AUV·听记导入,撤销公开分享,并删除本地或已同步文档。
  • 关闭本地模型调试,停止写入新的原始模型响应日志。

你还可以请求查阅、复制、更正、补充或删除个人信息,撤回同意、注销账号、限制处理,或对处理结果进行说明和申诉。 为保护账号和数据安全,我们可能需要核验身份;法律规定、争议处理、安全审计或他人合法权益可能限制部分请求。

8. 未成年人保护

本产品主要面向有文档工作需求的用户。未成年人应在监护人指导下使用,不应提交超出使用功能所必需的敏感个人信息。 如果监护人认为我们在不适当的情况下处理了未成年人信息,请通过下方联系方式告知我们。

9. 政策更新

当产品功能、数据边界或法律要求发生重要变化时,我们会更新本页面和顶部日期。对你的权利或数据使用方式有重大影响的变化, 我们会通过官网、客户端或其他适当方式提示,并在依法需要时再次征得同意。

10. 联系我们

隐私咨询、个人信息权利请求、账号注销、数据删除或安全问题,请发送邮件至 notify@linkready.net。我们会在核验请求后,于适用法律规定的期限内处理并答复。