烽火台
烽火台
先知道做什么,再谈怎么写

隐私政策

版本 2026.09.7 · 生效日期 2026 年 8 月 16 日

一、引言

烽火台(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。 我们致力于维持您对本平台的信任,遵循合法、正当、必要和诚信原则,保护您的个人信息。 请您在使用本平台服务前,仔细阅读并理解本隐私政策。

🛡️ 核心承诺:保护每个人的隐私数据,隐私安全卫士 提供数据保护
本平台全面接入「隐私安全卫士」数据安全保障机制,确保用户隐私数据、AI 交互上下文及模型密钥在全生命周期内受到加密保护与严格隔离。

二、我们收集的信息

2.1 您主动提供的信息

  • 手机号码:用于注册、登录验证,是您的账户唯一标识。
  • 创作者人设信息:您填写的领域、风格、定位等内容创作偏好,用于 AI 推荐个性化。
  • 发布记录与数据回填:您主动导入或登记的作品发布数据,用于数据分析和推荐优化。
  • AI 封面的参考图(人像 / 背景照片,可选):在创作工坊「标题与封面」生成 AI 封面时, 您可以自愿上传最多 1 张人像/主体照与最多 2 张背景照,用于让生成的封面保留您(或您的产品)的相貌与您想要的场景。 这些照片属于敏感个人信息(含肖像),我们按最小必要处理: ① 上传前需要您单独勾选确认「照片中人物是我本人,或我已依法取得其单独同意」,未勾选时无法上传; ② 照片在您的浏览器内先压缩到单张 1MB 以内,再随本次生成请求以内联方式发送给火山引擎方舟(即梦)用于出图, 该服务商是受我们委托的图像生成处理者,仅为完成本次生成而处理这些照片; ③ 默认不保存:直接选文件上传的照片只在本次生成里用一次,服务端不落库、不落盘、不写入日志,生成结束即从内存丢弃; 只有你主动勾选「存进我的形象」时才会保存下来,加密存储(AES-256-GCM),最多 20 张,保存到你自己删除或账号注销为止(在封面工位里逐张可删,注销时随工作区一并删除,不做软删除); ④ 不做人脸识别、人脸比对或特征提取,照片不进入任何模型训练或生成语料; ⑤ 不上传照片也可以直接生成封面。生成出的封面图带有「AI 生成」显式水印与文件内隐式标识(详见第五节), 并保存在你的工作区里供你回看与下载:自动保留 90 天或最近 50 张(你选定为某篇稿子封面的那张不会被自动清理), 随时可在封面工位删除,账号注销时一并删除。
  • 评论区读取:当您在浏览器插件中主动点击「读评论提问」时,插件读取当前页面上已经显示的评论正文(每条最长 300 字,单次最多 200 条)。不采集评论者昵称、头像、主页链接、用户 ID、IP 属地、评论时间、点赞数、楼层回复关系及 @提及对象; 不自动翻页、不自动展开、不加载您未看到的评论。此功能默认关闭,需您在插件设置中手动开启。 读取到的内容分两条用途:
    • 读者原声——评论正文逐条留存,供您在数据页阅读、检索并统计读者反复提到的词。 这部分正文最长保留 90 天后自动删除,单个工作区最多留 5000 条,超出时最早的先删。
    • 读者提问——只有被两人以上问过的问题短句才会进入灵感箱参与选题推荐; 孤立的单条评论不进:进到那一步的必须是读者共同的疑问,而不是某个人说过的话。
    两者都不会进入任何 AI 生成语料(生成文稿时参考的原句样本只取您自己的作品与草稿), 评论正文也不会被导出,只在您自己的工作区内可见。
    B 站弹幕:在 B 站作品页点「读评论提问」时,插件会一并读取该视频的公开弹幕文字(B 站公开的弹幕文件,无需登录),只取弹幕文本,不取发送者标识、发送时间、颜色与位置; 最多 100 条,按「读者原声」同一套规则留存与删除(90 天、不导出、不进语料)。
    关于这些评论正文的法律定性,我们据实说明:剥离上述九项身份字段后, 我们保存的是去标识化信息(《个人信息保护法》第七十三条),不是匿名化信息——把一句评论原文拿回原平台的那条作品下检索,仍有可能找到是谁发的。 因此我们不声称它「无法指向任何人」,而是按「仍属个人信息」来对待: 处理依据为《个人信息保护法》第十三条第六项(在合理范围内处理个人自行公开的信息), 处理目的严格限于让您了解读者在关注什么,并以「不采身份字段 + 90 天即删 + 不导出 + 不进语料 + 不做用户画像」这五条护栏把处理限制在该范围之内。
    两类人都可以要求删除:作品作者可通过数据移除申请删除其名下作品的这部分内容;写下某条评论的读者本人同样可以通过该页面要求删除自己那条评论 (《个人信息保护法》第二十七条、第四十七条),提交时请提供评论所在的作品链接与评论原文。
  • 作品详情补齐:当您在浏览器插件中主动点击「补齐前 20 条作品详情」时,插件会在后台 依次打开该账号最多 20 条作品的公开详情页,读取该页面公开展示的互动计数 (评论数、收藏数、转发数等——这些数字在账号主页上不显示,只有作品详情页才有), 随后立即关闭这些标签页。每次打开之间有间隔、逐条串行,不并发、不循环、不定时执行。 仅读取公开展示的计数数字,不读取评论正文、不采集任何评论者信息。 此功能只在您每次点击时执行一次,不会自动触发。
  • 每日定时批量采集默认开启,可关闭):插件每天在您设定的时间(默认 09:00), 在后台标签页中逐个打开您自己已订阅的竞对公开主页,读取该页已渲染的公开数据后立即关闭该标签页。范围、字段与您手动点击采集时完全相同,不因自动化而扩大。 可在插件设置页的「每日定时采集」开关随时关闭(关闭后定时任务立即清除),采集时间也可自行指定; 每轮结束会发送系统通知说明结果,不存在无提示的静默采集
  • 工作区派下来的任务(新增):您在烽火台网页里操作、或让 AI 助手代为发起时, 可以把一件采集工作派给您自己的浏览器去做。任务通过您自己的采集令牌关联到您的工作区,没有令牌的浏览器领不到任何任务。能派的动作是一份写死在插件代码里的白名单, 目前有四件:采一个您已订阅的竞对公开主页、回填您本人创作者后台的数据(视频号 / 抖音 / 小红书 / B站; 公众号须先在插件设置页授权)、打开您本人在 X / TikTok / YouTube 上的公开主页回填自己作品的数据, 以及下面单独说明的「打开指定网址并读取正文」。 服务端不能下发白名单以外的任何指令——不能让插件点击按钮、填写表单、提交内容或执行任意脚本。 插件会在每日定时时点、浏览器启动时,以及一个每 10 分钟的轮询(可在插件设置页关闭) 询问一次「有没有我的任务」;该询问不携带任何页面内容。 任务超过 48 小时无人执行即作废,您也可以在「采集助手」页面取消尚未执行的任务。
  • 打开指定网址并读取正文(新增,默认关闭):这是上一条白名单里唯一一件 「读哪一页由服务端决定」的动作,因此单独说明。 用途:当您让 AI 助手看一条链接、而该平台的内容服务端直接抓不到时 (需要登录、或整页由 JavaScript 渲染),由插件在您的浏览器里打开这一页, 把该页已经渲染出来的可见文字读回烽火台,用于生成摘要与要点。此能力在工作区设置里默认关闭,必须由您显式开启。只能打开一份硬编码在插件里的站点清单:抖音、B站、快手、TikTok、小红书、 知乎(含专栏)、微博、微信公众号文章页、今日头条、百家号、X、YouTube; 按完整域名精确比对,不做模糊匹配,清单以外的网址插件一律拒绝打开 (包括服务端下发的——校验由插件自己完成,不依赖服务端的自觉)。 页面加载完成后还会按跳转后的最终网址再验一次,落到清单以外即放弃、不读取、不回传。 全程只读不动:不点击、不滚动、不填写、不提交、不调用平台接口、不读取 Cookie; 一律使用后台标签页,读完立即关闭。回传内容为该页可见正文(上限 6 万字符,超出截断)、 页面标题与最终网址,不含截图、不含 Cookie、不含表单内容
  • 解析失效时的结构样本(新增):平台改版会让插件读不到某个字段(如粉丝数)。 此时插件会上传一份页面结构骨架,用于让我们尽快修好解析,而不必等您来反馈。 骨架里只有形状,没有内容:标签名、类名、data-*/aria-*属性名,以及文本被替换后的形状——数字一律变成 NUM、 三个字以上的中文一律变成 CJK,只保留「粉丝」「获赞」这类两字以内的界面标签词。不包含作品正文、标题、昵称、头像、链接地址、图片、用户 ID 或任何可识别到个人的信息。
    属性值只带两种,且都过白名单:绝大多数属性只上传名字、不上传值(值里可能是用户 ID)。两个例外是 roledata-testid 一类的测试标识—— 前端把类名混淆成随机哈希时,它们是仅剩的稳定定位依据。为此:role 只收 ARIA 标准词表内的值(button/list/article 这类, 站点自编的值一律丢弃);data-testid 只收标识符形状的值(字母开头、只含字母数字连字符下划线、长度 3–40, 且排除以数字结尾的user-8823——那种极可能是实例 ID)。 两道闸都在服务端再执行一次,不信任上传方。
    服务端收到后会再脱敏一次并限制大小。样本仅用于修复解析规则, 修好的规则会以规则包形式下发给插件(因此平台改版后通常当天即可恢复,无需更新插件版本)。 此上报只在一次采集确实没读到目标字段时发生,同一字段每次会话只报一次。
    失败现场截图(插件 0.9.9 起):若这次解析失败发生在您当前正看着的页面(即您本人当场点击采集、正处于前台的那一页),插件会随骨架附上一张该页的压缩截图(JPEG,宽缩到 1200 像素以内,体积上限约 150KB,超限即放弃不传)。用途仅两项: 让维护者核对自动产出的解析规则是否指对了位置;让受委托的视觉模型生成一句 「目标数字在页面哪个区域」的文字描述以辅助诊断(该服务商属于第六节所述受托模型服务商, 仅为完成本次诊断处理这张图;未配置视觉模型时此步骤跳过)。截图最长保存 30 天后自动清空。后台标签页绝不截图——每日定时采集、批量采集、工作区派发任务打开的页面都在后台, 因此那些链路永远不带截图;截图失败也不影响骨架上报。
  • 您自己指定站点的采集配方(新增):您可以指一个网址、说明要抓哪几个字段 (如「标题」「点赞数」),由插件或(整机版)您本机的浏览器学一次取数规则,之后按规则采集。 此外,微博 / 快手 / 知乎 / 头条号 / 百家号五个平台的竞对主页由平台内置的配方采集: 配方由系统创建(不占您的配方额度),只在您对该站点授权一次之后生效,只补您已订阅的竞对、不新建档案, 学规则时上传的同样是脱敏骨架,站点权利人的停采申请对它同样有效。
    • 站点由您指定,但不是什么站都能指:政务、教育、军事域名与医疗、金融、票务类站点 一律拒绝;建立配方前会真的去读该站点的 robots.txt,声明不允许抓取的路径不采 (这两道是代码里的机器闸,不是文档里的承诺)。
    • 站点权利人可以要求我们停下来:如果您是某个网站的权利人、不希望我们抓取, 请到数据移除申请页选择「我是某个网站的权利人」并填写域名。 收到申请即先停止抓取(不等核验完成),核验成立后删除已经从该站取到的数据子域一并停止。用户为它建的采集配方会被停用而不是删除——那是用户自己写的东西, 停掉就已经不再采您了。
    • 只留您声明过的那几个字段:入库的是配方里写明要抓的字段值 (每个值上限 200 字符,一次最多 12 个字段、50 行),不留整页正文、不留截图。这些记录最长保留 90 天后自动删除, 可随时在「技能 · 连接器」页删除配方(连同其数据)。
    • 学规则时上传的仍然是脱敏骨架,口径与上一条完全相同。
    • 整机版/私有化专有的两件事:当采集由您自己电脑上的浏览器执行时, ① 页面若需要往下滚才能看全,会在该页面内向下滚动最多 15 屏,连续两轮没有新内容即停,一次最多取 50 行)—— 滚动是普通页面操作,不点击任何按钮、不提交任何表单; ② 会被动读取该页面自己已经发出的同源 JSON 响应,用于更稳地取到同一批数据。 「被动」指我们只观察浏览器本来就已经发出的响应,绝不自行发起任何请求, 因此不产生额外流量、不重放任何登录凭据;只收同源、只收 JSON、单条超限即跳过。 原始响应不落库、不发给模型——落库的只有您声明的那几个字段值, 交给模型的只有路径名与值的形状(同上脱敏口径)。这两件事在云端版不存在 (服务端在机房,够不到您的浏览器)。
      整机版采平台主页(新增):当您在「设置 → 本机权限」开启「浏览器操作」后,AI 任务中的「回填自己的主页」 与「采竞对主页」会优先由您电脑上的 Chrome 打开该平台公开主页并读取已渲染内容(未开启、或 Chrome 未带调试端口运行时仍排给插件)—— 读的是与插件「访问即采」完全相同的页面、相同的解析器、相同的登录态, 因此不额外读取 robots.txt(那些平台的公开主页是用户自己看的页面,不是爬虫抓的站点)。 范围仅限您工作区里已登记的自有账号与已订阅竞对的主页,不能打开任意网址—— 任意站点的采集配方仍遵守 robots.txt。合规域名闸(政务/教育/军事/医疗/金融/票务一律拒绝) 与站点停采申请闸照常判断。
      桌面客户端/本机浏览器也进创作者后台、也按配方采(2026-09-16 起):AI 任务中的「回填我的创作者后台」 (视频号 / 抖音 / 小红书 / B站 / 公众号,只读您本人后台里您本人作品的数字)与「按配方采集」 (微博 / 快手 / 知乎 / 头条号 / 百家号的已订阅竞对主页,以及您自己在这些平台的主页) 不再只有插件会做:登记为采集执行器的桌面客户端会在采集专用浏览器(您自己电脑上的一个独立浏览器配置, 与日常浏览器分开)里打开同一批页面、注入与插件完全相同的脚本读取已渲染内容后交回;整机版的本机浏览器同理。 这些页面需要您在该浏览器里自行登录一次(首次会把窗口停在登录页交给您,之后登录态留在您本机); 我们不代替您登录、不读取也不上传任何 Cookie 或登录凭证、不点击、不填写、不提交。 页面直读:当解析器或配方读不到某一页时,执行器会把该页可见的文字与页内链接交给您配置的模型渠道, 由模型读出作品与数字——作品 ID 只从链接里取、每个数字都须在页面文字里原样出现、核不上的一律不入库; 此类数据在回执与采集台账里都标为「模型直读」,且只发生在您自己的账号页与已订阅竞对的公开主页上。
      AI 在您日常浏览器里操作页面(2026-09-17 新增):当您当场在烽火台里让 AI 去做一件 「必须在您登录态下、在平台页面上完成」的事(例如把草稿填进发布页、进后台翻某个数字), 它可以在您自己日常的浏览器里打开该页面并操作:读这一页的可交互元素与可见文字、 点按钮、填输入框、滚动、在同一站点内跳转。此前本产品在您浏览器里的所有动作都是只读采集, 这是第一次产生页面交互,故单独披露如下边界:
      • 只在您看着的时候有效:每一步都经由您此刻打开着的烽火台页面中继。 您关掉那个页面,通道立刻断开,会话随即作废——这不是一句承诺,是它的工作方式。 右下角有一张卡片逐步写着刚才做了什么,随时可以点「停止」。
      • 要操作的站点需要您在插件里单独授权一次(浏览器会弹确认,随时可撤销)。
      • 只操作我们自己打开的那一个标签页;您其余的标签页(网银、邮箱、公司系统) 一律不读取、不枚举、不碰。
      • 动作是一份写死在插件代码里的白名单(读页面 / 跳转 / 点 / 填 / 滚动),不包含执行任意脚本的能力;服务端无法下发白名单以外的任何指令。
      • 不可逆的按钮一律不替您点:发布、提交、支付、删除、关注、私信、授权这类, 以及看不出文字的图标按钮,插件都会停下来交还给您自己点。
      • 不读取、不上传任何 Cookie 或登录凭证不替您输入密码(密码输入框整个不进入读取结果,更不会进入模型);不进行文件上传或下载。
      • 页面上的可见文字与可交互元素会交给您配置的模型渠道,模型据此判断下一步做什么。 这是这项功能新增的数据流向:请不要在含有您不愿交给模型的信息的页面上使用它。
  • 发布内容填充(新增):当您在烽火台里点「一键发布」并在自己的创作后台点击「填入本页」时, 插件会把您在烽火台里写好的标题与正文填进该页表单。默认到此为止:插件不会点击发布按钮——发布是对外的意思表示,应由您本人完成。 您可以在插件设置里显式开启「代点发布」(默认关闭)。开启后,只有标题与正文都填成功时插件才会去找发布按钮,点击前有5 秒倒计时与取消按钮,认不出明确的发布按钮时一律不点。 平台的创作者协议普遍不欢迎自动化发布,开启此开关的风险由您自行承担。 此过程只写入表单,不读取该页面上的其他内容。
  • 公众号:只回填您自己的后台数据,且需要您单独授权
    2026-09-03 起,我们整条移除了「公众号竞对采集」——那条通道是在您本人已登录的 公众平台后台里调用它自带的查询接口去查别人的公众号,不是官方开放接口, 一旦踩线被限的是您自己的公众号账号。这一项不会恢复
    保留的是另一件事:读您自己后台里您自己作品的数字(阅读、在看、完读率——公开页拿不到, 而它是公众号算法的第一信号)。它与视频号 / 抖音 / 小红书 / B站四个创作者后台是同一类通道, 约束也完全相同:仅本人登录态、只读已渲染的数字、不点击、不发布、不修改、不删除、 不调用平台任何接口、不读取也不上传任何 Cookie 或登录凭证、不代替您登录。 这五个后台都可以由您在插件设置页开启「每天自动回填我的后台数据」(默认关闭): 插件每天在您选定的时间用后台标签页依次打开您自己的后台,只开您在烽火台里登记了账号的那几个, 读完即关;停在登录页上就停止本轮,不替您登录。 两点不同:① mp.weixin.qq.com 不在插件的安装权限里, 要用这一项须由您在插件设置页单独点一次授权(浏览器会弹确认,随时可撤销), 没授权时插件一行都不注入;② 它是官方发行版专有的可选模块, 本产品的开源发行版不含它。
    公众号竞对数据现在只有两条路:由平台侧向第三方数据服务商取数(见第六节), 或由您自己在本地导出文章文件后导入。
  • 某一页没采到时把它交还给您:插件为采集在后台打开的某一页若什么都没读到, 它不会悄悄关掉,而是把这个已经打开的页面切到前台交给您本人看一眼 (是登录墙、是页面改版、还是网络慢,您一眼就能判断)。若需要登录, 插件不代替用户登录——不填写任何账号密码、不点击登录按钮、不处理二维码, 登录动作全部由您完成; 一旦切到前台,这一页就交给您了,插件不再自动关闭它。 此行为只在您当场点击采集时发生;每日定时那一轮不会弹出任何前台页面。
  • 主页作品列表的滚动加载:竞对主页的作品列表是懒加载的,首屏只渲染约 20 条。 采集时插件会在该页面内向下滚动若干次,等平台自己把后续作品渲染出来再读取—— 滚动是浏览器里的普通页面操作,不点击任何按钮、不调用平台任何接口、不发送任何请求, 读到的仍然只是「您自己滚下去也能看到」的同一批公开数字。 约束:① 仅在您主动点击采集、或在插件为批量采集(含上条的每日定时采集)而在后台打开的 标签页中发生,您正在浏览的页面不会被自动滚动;② 采集结束后滚动位置还原; ③ 硬性上限最多 12 次、总计不超过 30 秒、单次最多 50 条作品,到顶即停。 注意这与上文评论区的「不自动翻页」是两回事:评论只读屏幕上已显示的那些,从不滚动。
  • 执行可视化(插件 0.9.10 起,默认关):在插件设置中开启后,您当场点击「批量采集 / 回填我的数据」时,插件为此打开的工作标签页会显示在前台、 并叠加一张进度卡(打开页面 → 翻页 → 解析条数 → 完成),让您看着它干活。 它只改变「让您看见」,不改变采集的范围、字段、频率或上述任何上限; 被滚动的仍只是插件自己打开的工作页,您自己正在浏览的其他页面照旧不会被触碰; 每日定时采集与后台派发任务不受此开关影响,仍全程后台。进度卡不拦截任何点击。
  • 即时通讯机器人渠道收到的消息:您可以把烽火台的机器人接进飞书、钉钉、企业微信,以及微信。 微信有两条路:①「微信」——微信官方面向智能体开放的 iLink 机器人接口,您在微信里扫码后机器人成为您微信里的一个联系人,只有扫码的这个微信号能与它对话;②「微信客服(企业微信)」——企业微信的微信客服通道,任何扫了客服码的微信用户都能对话。 接入后我们处理的是发给机器人的那条消息(文本及其中的链接)与平台提供的发送者标识、会话标识(如飞书 open_id、微信 iLink 的用户 ID、微信客服的 external_userid),用于识别指令、回复提问、按管理员勾选的范围收录选题或剪藏文章; 同一会话内保留最近 4 轮问答作为上下文,静默 1 小时即失效,不做聊天记录归档。 为了在渠道页展示机器人所在的群与活跃用户,我们按会话记录群名、发言者标识与昵称、消息计数与最近活动时间(每个会话最多记 200 位发言者,不记消息正文),随机器人删除一并删除。 微信 iLink 的登录凭证(bot_token)、微信客服与各平台的应用凭据均加密存储,不随页面回显; 微信 iLink 通道只在您发来消息后回复,不会主动给您或任何人发消息,登录态失效需您重新扫码。 微信客服渠道的发送者可能不是您的团队成员,因此该渠道不响应「登录 / 绑定」指令、不能派发任务, 新建时默认只开启对话、剪藏、收录、热榜四类操作,管理员可在「允许哪些操作」里调整。 在渠道设置里删除机器人即停止处理,其会话上下文随之一并删除。

2.2 自动收集的信息

  • 设备与浏览器信息:User-Agent 信息,用于会话安全与异常检测。
  • IP 地址:用于频率限制与安全防护,不用于定位或画像。
  • 使用日志:功能调用频次与 AI 用量统计,用于配额管理和服务优化。

三、信息的使用目的

  • 提供、维护和改善平台服务(选题推荐、合规检测、AI 创作辅助等)。
  • 验证身份、管理账户和保障账户安全。
  • 向您发送服务通知(验证码、系统公告等)。
  • 进行匿名化的数据统计与分析,改善产品体验。

四、信息的存储与保护

  • 您的数据存储在中华人民共和国境内的服务器上。
  • 我们采用加密存储、访问控制、传输加密(HTTPS/TLS)等技术措施保护数据安全。
  • 工作区数据按租户严格隔离,未经授权的成员无法访问其他工作区的数据。
  • AI 模型密钥(BYOK)采用 AES-256 加密存储,服务端仅在调用时解密使用。

五、AI 生成内容说明

本平台使用大语言模型辅助内容创作。依据《人工智能生成合成内容标识办法》, AI 参与生成的内容会自动附带 AIGC 标识。您有责任在发布前审核 AI 生成的内容, 确保其准确性和合规性。

AI 封面图:由图像生成模型(火山引擎方舟即梦)生成,图上带有「AI 生成」显式水印(服务端强制开启,不提供关闭选项), 文件内写入符合 GB 45438-2025 的隐式元数据标识(PNG 写入 iTXt 分块,JPEG 写入 XMP 段), 预览、下载、右键另存拿到的都是同一份已标识的文件。若您上传了人像作参考图,生成结果属于对该人像的深度合成, 您须确保已取得被合成者的单独同意,并在发布时遵守发布平台关于 AI 生成内容的标注要求。

六、信息共享与披露

我们不会将您的个人信息出售给第三方。以下情况除外:

  • 经您明确同意或授权。
  • 根据法律法规要求、诉讼争议解决需要,或行政/司法机关依法提出的要求。
  • 为完成支付交易,向微信支付等支付服务商传递必要的订单信息(不包含您的内容数据)。
  • 受托处理的 AI 模型服务商:您使用 AI 功能时,相关文本(以及生成 AI 封面时您自愿上传的参考图)会发送给为完成该次调用而受我们委托的模型服务商 (您在「接入与密钥」自带 Key 时为您选定的服务商;使用平台默认渠道时为我们选定的境内服务商,AI 封面为火山引擎方舟即梦)。 服务商仅为完成该次调用处理这些数据;我们不向其提供您的账号身份信息。

6.2 我们从哪里取得竞对与热点数据

除您的浏览器插件读回的数据外,平台侧还会向下列第三方取数。 向它们发出的只有您要查询的那个公开账号标识(如主页链接、账号名、频道 ID),不包含您的手机号、账号身份、人设、草稿或任何内容数据

  • YouTube Data API(Google 官方开放接口)——YouTube 频道与视频公开数据。
  • 新榜(NewRank)——公众号公开文章数据。
  • TikHub——抖音、小红书公开作品数据。
  • twitterapi.io——X(原 Twitter)公开推文数据。
  • 哔哩哔哩公开接口——UP 主公开投稿列表。我们以标识自身身份的 User-Agent(BeaconBot)访问,不伪装成浏览器。

这些数据源由工作区管理员按需配置,未配置时对应平台不取数(界面上会显示为数据源未启用)。 我们对服务端主动发起的网页抓取遵守目标站点的 robots.txt, 并使用标识自身身份的 User-Agent,不模拟浏览器、不规避目标站点的技术措施。

七、您的权利

  • 查阅权:您可以随时在「人设与记忆」「数据看板」等页面查阅您的数据。
  • 更正权:您可以随时修改您的人设信息和账号设置。
  • 可携带权(数据导出):在「设置 → 账号与安全」页可一键导出您工作区的全部数据, 格式为单个机器可读的 JSON 文件,无需联系客服。出于安全考虑,API Key、机器人密钥、 采集令牌与登录凭证不在导出范围内。导出的是整个工作区的数据而非个人数据, 因此在团队工作区中该操作仅限所有者与管理员;其他成员可联系管理员获取。
  • 删除权(账号注销):在「设置 → 账号与安全」页可自助注销账号,无需联系客服。 注销即刻生效,详见下方第七节之二。
  • 撤回同意:您有权撤回对本隐私政策的同意,撤回后我们将停止处理您的个人信息。

7.2 账号注销后的数据处理

注销时我们按以下时序处理您的数据,各类数据的去向如下:

  • 即时删除:人设卡、素材库、选题、草稿及历史版本、发布记录与表现数据、复盘报告、 记忆条目、灵感箱(含评论区提问)、竞对订阅、合规记录等全部内容数据。删除不可恢复,我们不做「保留 N 天再清理」的软删除。
  • 即时销毁:您配置的模型 API Key、机器人密钥、插件采集令牌与全部登录会话。
  • 浏览器插件本机数据:采集令牌随工作区一并作废后,浏览器插件会停止全部自动采集, 并清除保存在您本机的令牌、工作区名称、竞对清单、创作者账号清单与采集记录。 在您完成注销的那台浏览器上即时生效;若您在其他设备上也装了插件, 该设备上的插件会在下次尝试回传时(令牌已失效)自动完成同样的停止与清除。
  • 留存至法定期限届满:AI 调用日志按《网络安全法》第二十一条留存不少于六个月, 但注销时即刻摘除与您账号的关联,期限届满后删除。
  • 留存三年(去标识化):已完成交易的凭证按《电子商务法》第三十一条保存不少于三年, 仅保留订单号、支付单号、金额、时间与套餐档位,不含手机号、微信标识或任何内容数据。

如果您是团队工作区的成员而非所有者,注销仅删除您的账号与登录方式并将您移出工作区; 工作区内团队共同产出的内容数据归工作区所有,会保留给其他成员。 工作区所有者注销前需先移除其他成员或转让所有权——我们不会代替您决定删除他人的数据。

八、未成年人保护

本平台不面向未满 18 周岁的用户提供服务。如果我们发现收集了未成年人的个人信息, 将采取措施尽快删除。

九、政策更新

我们可能会适时修订本隐私政策。重大变更时会通过站内通知或弹窗方式告知, 继续使用服务视为同意修订后的隐私政策。

十、联系我们

如有任何关于隐私保护的疑问或建议,请通过平台内「AI 助手」联系我们。