导言
欢迎使用OmniX软件(以下简称"本软件"或"OmniX")及服务。
本服务由OmniX运营主体(以下简称"OmniX"或"我们")提供。
我们非常重视用户个人信息的保护,将按照法律法规规定,保护您的个人信息安全。本《OmniX隐私政策》(以下简称"本指引")旨在向您说明:您在使用本服务过程中,我们如何收集、存储、使用、共享及以其他方式处理您的个人信息,以及您查阅、更正、删除个人信息和行使其他相关权利的途径。对于部分可能与您个人信息权益相关的重点内容,我们将以加粗形式提示您重点关注。
希望您在使用本服务前仔细阅读并理解本指引,以便您更好地了解本服务、作出适当的选择。
本指引适用于OmniX通过Windows、Mac客户端及其配套远程功能所提供的各项功能和服务,除非另有特别声明或单独隐私条款约定。不同的终端或版本提供的功能和服务可能会有差异,如部分终端或版本无相关功能和服务的,则不涉及对应个人信息的处理。
在特定场景下,我们可能会通过《OmniX服务协议》以及弹窗、服务页面、功能更新说明等方式,就具体功能或服务的信息收集目的、范围及使用方式等向您作出补充说明。前述补充说明构成本指引的组成部分,与本指引具有同等效力。
一、定义
1.1 个人用户: 指以自然人身份使用本软件及服务的用户。
1.2 企业用户: 指以法人、非法人组织、政府机构、事业单位、社会组织、合伙企业、个体工商户等主体名义使用本软件及服务的用户。
1.3 管理员: 指经企业用户指定,拥有企业用户管理后台系统操作权限的个人;企业用户管理员可以为一人或多人。
1.4 最终用户: 指由企业用户通过代为开通账号、分配账号范围等方式,在企业用户的管理下使用本软件的个人,包括企业用户的员工、外包人员、合作人员或其他经企业用户授权的人员。最终用户属于个人用户的一种,其依托企业用户管理的账号使用本服务时,同时适用本指引关于企业数据和最终用户的特别约定。
1.5 企业数据: 指企业用户及其最终用户在企业用户依法授权、配置或管理范围内,基于企业用户开通、分配或管理的账号使用本软件及服务过程中,提交、生成或产生的数据,包括企业信息、组织架构、账号及权限信息、服务使用记录、Token资源及消耗记录、日志审计信息,以及管理员、最终用户的输入内容、输出内容等。企业数据由企业用户决定处理目的和处理方式。
1.6 用户: 除非另有说明,该称谓同时指代企业用户、管理员和个人用户,亦称"您"。
1.7 法律法规: 指可适用的生效法律文件,包括法律、法律解释、行政法规、地方性法规、自治条例和单行条例、部门规章、地方政府规章、军事法规、军事规章、监察法规、其他规范性文件、具体应用法律的解释(司法解释)等。
1.8 OmniX平台: 指由OmniX运营主体运营的云服务平台,包括OmniX官网、管理管控制台及相关云服务页面。
二、本指引的适用范围
2.1 本指引旨在说明我们如何处理用户在注册、登录、使用本软件及服务过程中提交、产生的个人信息,以及我们为向用户提供服务而收集的个人信息。个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
2.2 本指引不适用于其他第三方独立向用户提供的产品和服务,例如用户自行配置、使用的第三方大模型、插件、数据源或其他服务。前述产品和服务涉及的数据处理规则、服务协议等,由用户与相应第三方另行确定。如果我们为向用户提供本软件及服务而接入、调用第三方大模型或其他服务商,其中涉及我们收集、使用、共享或委托处理个人信息的,仍适用本指引。
三、我们收集的信息
3.1 信息收集方式
我们可能通过以下几种方式收集用户个人信息:
3.1.1 用户主动提交 例如,用户自行或授权他人在注册账号、完善信息等情况下填写、上传信息。
3.1.2 OmniX根据用户授权代为提交、记录的信息。例如,用户委托特定服务商在本服务系统中填写、上传信息。
3.1.3 在用户使用服务过程中,我们以主动收集或产生相应记录等方式收集信息。 例如,在用户登录本服务账号时后台记录下的登录时间、用户使用服务的操作记录等。
3.2 注册与登录
3.2.1 本服务可能向用户提供多种注册、登录方式。用户须遵守本指引以及我们发布的适用于本服务账号的相关使用规则。
3.2.2 如用户使用第三方平台账号登录本服务或将其与本服务账号关联,在用户授权同意后,我们将根据用户授权范围处理该平台账号的相关信息,例如手机号码、昵称、头像等。
3.3 账号信息管理
注册和管理账号涉及的信息,与用户管理、使用本服务紧密相关(例如验证用户的身份等),请用户务必提交合法、真实、有效的信息。 前述信息发生变化时,请及时进行更新。
3.4 服务使用记录
为提供持续服务、保证服务质量所需,在用户使用本服务期间,我们将记录、保存用户登录和使用服务的相关信息,例如:
3.4.1 操作记录。 我们会接收并记录用户使用本服务的操作记录及相关信息,例如身份ID、操作时间、操作内容等。
3.5 智能对话
智能对话功能旨在理解用户的输入内容,形成可供执行任务的输出。根据用户使用的模型不同,数据处理方式如下:
3.5.1 使用默认模型: 当用户使用本软件默认提供的大模型时,用户通过对话框主动发送或授权我们获取的输入内容,将由我们收集并向第三方大模型发送、第三方大模型将自行处理并直接向用户返回输出内容。为向用户提供连贯、智能化的服务体验,实现后续操作、保障服务质量,我们会从用户的本地设备收集用户与本服务的对话记录,包括用户的输入内容、输出内容以及基于上述信息形成的对话主题。
3.5.2 使用自定义模型: 当用户配置、使用自行获取的第三方大模型(以下简称"自定义模型")时,用户需要在本服务中填写模型API Key,前述信息将仅保存在用户的本地设备。 在用户使用过程中,用户的输入内容将直接发送至相应大模型处理,输出内容亦由该大模型直接返回。我们仅通过技术手段将用户的输入内容推送给自定义模型、将自定义模型输出内容推送给用户,除为完成用户请求、实现必要传输、安全审计、故障排查、依法留存所必需外,我们不会读取、存储用户的输入、自定义模型输出内容。
3.5.3 剪贴板信息: 当用户主动从本地设备的系统剪贴板粘贴内容至智能对话框,我们会在本地收集用户的剪贴板信息。
3.6 智能操作
智能操作功能旨在根据"智能对话"形成的输出内容,协助用户执行相应任务或完成相应操作。根据操作类型的不同,数据处理方式如下:
3.6.1 本地操作: 如输出内容对应的任务为打开本地文件、修改系统设置等在用户本地设备环境内即可完成的操作,相应输出内容将由用户设备本地的工具执行完成,在此操作过程中,我们仅提供工具调用等技术辅助,不会收集用户的信息。
3.6.2 第三方软件操作: 如输出内容对应的任务为访问网站、操作软件等涉及第三方的操作,相应输出内容将由用户设备上的第三方软件(例如浏览器)执行。在此过程中,用户与该第三方的交互信息由该第三方直接收集和独立处理,我们不会收集信息,除非用户在该过程中通过本服务对话框向我们主动提交新的输入内容。
3.7 终端权限申请说明
为实现本服务的相关功能,我们需要根据上述处理信息的具体场景调用必要权限;我们将在调用前,向用户弹窗询问。敏感权限不会默认开启,只有经过用户明确授权后才会调用。权限的授予并不意味着我们会持续收集相关信息。我们承诺仅在您使用对应功能期间,在实现该功能所必需的范围内,通过已获权限处理相关信息。
具体的权限调用情况如下:
Windows端权限清单
| 权限名称 | 使用目的 | 是否可选 | 使用场景 | 拒绝影响 |
|---|---|---|---|---|
| 网络访问权限 | 用于账号登录、模型/API调用、插件能力接入及任务结果回传 | 否 | 日常登录、AI问答、任务执行 | 核心能力不可用,产品无法正常使用 |
| 系统剪贴板读取权限 | 用于粘贴用户复制的内容至对话输入框 | 否 | 用户选择从本地设备的系统剪贴板粘贴内容至智能对话输入框时 | 无法粘贴复制的内容 |
| 本地文件读取权限 | 用于读取用户指定的本地文件,进行分析、总结、处理或生成结果 | 是 | 文档解析、代码分析、内容提取、任务执行 | 无法处理本地文件相关任务 |
| 本地文件删除权限 | 用于在用户明确指令下删除指定文件或清理产物 | 是 | 用户要求删除文件、清理临时文件或结果文件时 | 无法直接完成删除操作,需用户手动处理 |
| 本地文件写入/修改权限 | 用于根据用户要求生成、保存或修改本地文件 | 是 | 编辑文档、修改代码、生成结果文件、保存任务产物 | 无法直接写入或修改文件,相关任务需用户手动完成 |
| 系统命令/代码执行权限 | 用于执行本地脚本、命令或自动化流程,以完成指定任务 | 是 | 环境检查、脚本执行、项目构建、自动化处理 | 部分自动化与工程类任务无法执行 |
| 浏览器控制/自动化权限 | 用于按用户要求操作浏览器,完成网页访问、测试、查询和流程自动化 | 是 | 网页测试、表单填写、页面检索、业务流程自动化 | 无法执行浏览器自动化相关任务,需用户自行操作 |
Mac端权限清单
| 权限名称 | 使用目的 | 是否可选 | 使用场景 | 拒绝影响 |
|---|---|---|---|---|
| 网络访问权限 | 用于账号认证、模型服务调用、插件接入及远程资源访问 | 否 | 用户登录、AI问答、任务执行、结果同步 | 核心联网能力不可用,产品无法正常使用 |
| 系统剪贴板读取权限 | 用于粘贴用户复制的内容至对话输入框 | 否 | 用户选择从本地设备的系统剪贴板粘贴内容至智能对话输入框时 | 无法粘贴复制的内容 |
| 本地文件读取权限 | 用于读取用户指定的本地文件,完成分析、总结、检索或处理 | 是 | 文档解析、代码分析、内容提取、任务执行 | 无法访问本地文件,相关任务无法完成 |
| 本地文件删除权限 | 用于在用户明确指令下删除指定文件或清理临时产物 | 是 | 用户要求删除文件、清理缓存或移除任务产物时 | 无法直接执行删除操作,需用户手动处理 |
| 本地文件写入/修改权限 | 用于根据用户要求创建、保存或修改本地文件 | 是 | 编辑文档、修改代码、生成结果文件、保存任务产物 | 无法直接写入或修改文件,相关任务需用户手动完成 |
| 系统命令/代码执行权限 | 用于执行本地命令、脚本或自动化流程,以完成指定任务 | 是 | 环境检查、脚本执行、项目构建、自动化处理 | 部分工程化和自动化任务无法执行 |
| 浏览器控制/自动化权限 | 用于按用户要求操作浏览器,完成网页访问、测试、查询和流程自动化 | 是 | 网页测试、表单填写、页面检索、业务流程自动化 | 无法执行浏览器自动化相关任务,需用户自行操作 |
3.8 专家、技能与MCP
当您使用专家、技能、自定义指令等功能时,相关能力通常作为智能助理的提示词、任务编排或工具调用能力运行,本身不额外收集您的个人信息;但相关功能可能会根据您的指令处理您主动输入、上传或授权访问的信息。当您使用知识库、MCP等功能时,我们会在取得您的授权同意后,按照告知的目的、范围和权限处理相关文件、知识库内容或第三方服务中的信息,并向您提供授权管理和撤回方式。
3.9 账号登录及管理服务
3.9.1 本软件提供统一的账号管理体系。当用户为企业用户时,用户所在的企业及成员的账号管理将在统一身份管理平台进行,以便用户无需另行创建、重复导入企业信息便可在本服务上进行业务管理。
3.9.2 为满足法律法规规定及监管要求、实现反欺诈风险控制及核验用户身份信息等目的,在用户使用特定服务和功能时,我们可能收集用户的相关信息进行验证,可能会收集、验证用户的手机号码,以便于用户找回密码;拒绝提供该信息只会导致用户无法使用找回密码等功能,但不影响用户正常使用本软件提供的其他服务。
3.10 账号注销
3.10.1 如果用户是企业用户,用户可以通过以下途径注销用户的企业账号及最终用户账号:通过管理后台进入"企业信息",执行"删除用户"操作。
3.10.2 在用户注销账号之后,将停止为用户提供产品或服务,并对用户的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。
四、我们如何使用收集的信息
为了向用户提供优质、便捷、安全的服务,在符合相关法律法规的前提下,我们可能将收集的信息用于以下用途:
4.1 向用户提供服务。
4.2 满足用户的个性化需求。 例如,语言设定、个性化的帮助服务和指示,或对用户作出其他方面的回应。
4.3 服务优化和开发。 例如,我们会根据用户使用服务过程中产生的操作记录、日志信息、功能使用情况、系统响应情况、错误信息及用户反馈等,对产品功能、交互体验、系统性能和服务质量进行分析、改进和优化,并用于产品迭代及新功能研发。
4.4 保护本服务、用户和我们的合作伙伴。 例如,将用户的个人信息用于身份验证、安全防范、诈骗监测及账号安全状态评估;在用户使用安全功能或类似服务时,对恶意程序、病毒进行检测,或为用户识别诈骗信息;在处理纠纷或投诉时,为当事人提供必要信息,以便促进纠纷或投诉的妥善解决。
4.5 邀请用户参与有关我们产品和服务的调查。
4.6 统计资料。 我们可能将用户使用一项或多项服务的数据,单独或与其他服务的用户使用数据进行整合、分析等,形成统计类用户报告、商业分析等资料(统称"统计资料"),在我们内部或外部共享、发布、展示等,我们会确保统计资料不会涉及可以识别特定用户身份的信息。
五、信息存储地点和期限(个人版)
5.1 一般情况下,我们只会在为实现服务目的所必需的时间内或法律法规规定的条件下存储您的个人信息。 对于上述必须留存的信息我们会在法律法规规定的留存期间到期后删除或进行匿名化处理。
5.2 我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。我们目前不会跨境传输或存储您的任何数据。 如果后续因业务发展,需进行跨境传输或存储的,我们将依照法律法规的要求,向您告知信息出境的目的、接收方、安全保障措施和安全风险,并事先征得您的同意。如果您选择使用自定义模型,您理解并同意,我们对第三方的信息处理行为不具有控制能力,信息传输与处理规则按您与该大模型服务方之间的约定执行,请您自行评估、承担相应的责任和风险。
5.3 我们通常仅在为您提供服务期间保留您的信息,保存期限不会超过满足相关使用目的所必需的期限。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留您的信息:
5.3.1 遵守适用的法律法规等有关规定。
5.3.2 遵守法院判决、裁定或其他法律程序的要求。
5.3.3 遵守相关行政、司法机关或其他有权机关的要求。
5.3.4 为执行相关服务协议或本指引、处理投诉纠纷,或者是保护用户、他人的人身和财产安全或合法权益所合理必需的。
六、信息安全
6.1 我们努力保障信息安全,以防信息的丢失、不当使用、未经授权阅览或披露。
6.1.1 我们使用各种安全技术以保障信息的安全。例如,采取加密等安全保护措施,防止个人信息遭到未经授权的访问或修改、泄露、毁损或丢失。
6.1.2 我们建立严格的管理制度和流程以保障信息的安全。例如,严格限制访问信息的人员范围,并进行审计,要求相关人员遵守保密义务。
6.1.3 我们非常重视信息安全合规工作,以业界先进的解决方案保障您的信息安全。
6.1.4 若发生个人信息泄露安全事件,我们将立即启动应急预案,遏制事态进一步扩大,按照《国家网络安全事件应急预案》等法律法规的要求及时上报,并通过电子邮件、系统通知、公告等形式告知您相关情况和安全处理建议。
6.2 为更有效地保障您的信息安全,我们希望您能够加强自我保护意识和措施。本服务账号设有安全保护功能,但您也需要妥善保护自己的信息,妥善保管账户密码,避免自身权益受损。我们仅对因本服务自身过错直接引发的个人信息泄露情形,承担相应责任。
七、您如何管理个人信息
7.1 我们非常重视、并保障您个人信息的相关权利。 您可以通过本服务端内功能,行使查阅、复制、修改和删除信息,及撤回授权等权利。为保障您的账号安全、合法权益等,不同的信息访问、修改和删除可能有不同的要求,并且,基于技术逻辑、法律法规要求、保障信息安全等正当事由,您的部分信息可能无法访问、修改和删除。
7.2 在您注册完成后,您可以对账号信息进行完善、修改等。
八、指引的修订
8.1 我们可能适时修订本指引的条款,该等修订构成本指引的一部分。
8.2 本指引条款修订后,如果您继续使用本服务,即视为您已接受修订后的内容。如果您不接受修订后的内容,应停止使用本服务。
九、未成年人保护
9.1 我们非常重视对未成年人个人信息的保护。本服务主要面向成年人提供。若您是未满18周岁的未成年人,您应在监护人监护、指导并获得监护人同意的情况下,认真阅读并同意本指引后,方可使用本服务。
9.2 若您是未成年人的监护人,请您关注您监护的未成年人是否是在取得您的授权同意之后使用本服务。