1. 政策范围
本政策说明WeChatAgent 产品研发组(模拟主体)在提供 WeChatAgent 官网、账号、公开内测和云端服务时如何处理信息。桌面端本地数据与用户选择的模型服务分别说明。
我们坚持最小必要收集,不把下载量、营销便利或模型能力作为扩大聊天数据收集的理由。
2. 默认留在本机的数据
微信聊天文本、聊天截图、联系人名称、微信昵称、API Key、本地联系人记忆、完整模型输入输出、含聊天的本地日志、屏幕截图和校准坐标默认留在用户设备,不进入 WeChatAgent 云端。
用户可以在桌面端查看和删除本地数据。云端账号注销不能远程静默清理这些文件。
3. 云端账号与申请信息
为提供账号、邮箱验证、内测审核和支持,我们可能处理邮箱、昵称、可选手机号、职业、使用场景、申请状态、账号会话与工单信息。
这些信息用于身份验证、资格管理、安全通知、支持与用户主动订阅的产品沟通,不用于训练聊天模型。
4. 运行数据与非敏感配置
在用户可见和可控制的范围内,云端可以处理随机安装实例、客户端版本、Windows 大版本、启停时间、成功/失败次数、Token 聚合、匿名错误码、用户确认后的脱敏堆栈和非敏感配置。
不得采集 MAC、主板、硬盘、CPU 序列号、机器名、微信账号或其他稳定硬件指纹。
5. 第三方模型与处理者
消息截图或提取内容可能由客户端直接发送给用户选择的模型 API,用于视觉理解和回复生成。该服务商有独立政策,WeChatAgent 云端不代理完整模型请求。
部署使用的邮件、监控、下载镜像或其他处理者应在正式上线时按真实配置列明;使用海外服务前需要重新评估跨境与披露要求。
6. Cookie、分析与日志
网站只在必要范围内使用会话、安全和用户选择相关的浏览器存储。分析启用时只允许白名单事件,不收集表单全文、邮箱、手机号、人设、工单正文或聊天。
服务日志应脱敏,并通过访问权限、保留期限和审计限制使用。
7. 保留、导出与删除
不同信息按提供服务、安全审计和法律义务所需的最短期限保留。具体数据库期限在正式发布前由经营主体审核并公开。
用户可以请求导出云端账号数据、删除可删除数据或注销账号;不同意重大用途变更时仍应允许导出和注销。
8. 安全与事件响应
我们采用传输加密、最小权限、安全 Cookie、密钥管理、访问审计、输入校验和发布校验等措施降低风险,但不会使用“绝对安全”或“永不泄露”等承诺。
如发现聊天或 API Key 错误上传、账号接管或发布包篡改,将按事件等级遏制、修复、评估并依法通知。
9. 联系与变更
隐私问题、数据导出或删除请求可联系 legal@example.invalid;电话:未配置;地址:开发环境模拟地址。
重大处理目的变化会更新版本并在需要时重新征得同意。