版本 2026-10-09.1 · 生效日期 2026-10-09

隐私政策

一、适用范围与基本原则

北京啵洛智能科技有限公司(下称“我们”)提供 Bohlo 官网、macOS 客户端与配套云服务。本政策说明相关个人信息的处理目的、信息种类、处理方式、存储、接收方以及你的管理权利。

我们按合法、正当、必要和诚信原则处理信息。浏览官网不要求注册;使用手机号登录和云端项目需要相应信息。可选功能应当按场景告知,拒绝非必要信息不得影响无关功能。

用户自行选择的第三方服务有独立规则;我们为提供 Bohlo 而实施的集成、传输和委托处理仍应履行相应义务。仅在政策中提到第三方,不构成对其任意处理的授权。

二、官网与应用更新

官网提供介绍、下载、版本说明和政策页面,不设账号注册表单、广告追踪脚本或分析 Cookie。访问官网、下载或检查更新时,网络服务接收到 IP 地址、请求路径、时间及客户端请求信息,用于响应请求、安全保护与故障排查。

应用检查更新会请求官方版本信息并按需下载安装包。下载安装包不需要提供手机号或云端项目正文。无广告追踪脚本不代表网络服务不产生必要的运行日志。

三、账号与短信验证

注册或登录时,处理手机号码、验证码验证结果、协议版本及同意时间,以验证身份、创建账号和留存必要同意记录。账户可包含昵称、头像等资料,哪些字段可以由用户修改,以已开放功能为准;昵称、头像不应作为手机号登录的额外必要条件。

安全验证处理会话标识、客户端类别标识、签发及过期时间、登录/退出/撤销状态,以及必要的网络地址和安全事件信息,用于保持登录、防止冒用和处理异常访问。当前登录接口使用统一客户端类别标识,不据此识别硬件唯一身份。

短信验证码通过现有阿里云短信服务发送,服务调用需要手机号、短信签名、模板和模板参数,并产生请求及送达状态。当前验证码挑战使用摘要验证;短信业务记录包含手机号 HMAC、末四位、服务方请求标识和状态等。账号表仍需保存完整手机号,摘要处理不等于所有手机号都匿名化。

不提供手机号或无法完成验证,将无法使用需登录的云服务,但可以浏览官网和政策。短信验证仅用于登录及明确告知的安全目的;本轮不将验证码同意捆绑为营销短信许可。

四、项目及云端数据

你创建或更新项目时,云端处理项目标识、所属账号、标题、描述及你写入的目标、待办、进展、收藏链接/描述等内容,同时记录版本、创建更新时间、操作来源和删除状态,以保存和返回项目、处理并发变更并维持访问隔离。

项目中的链接可能带有你主动填写的个人或业务信息。打开外部链接时,相应网站会直接接收网络请求,并依其规则处理信息。链接本身的收藏与实际打开网站是不同的数据处理行为。

客户端保留账号隔离的本地工作记录、文件及运行配置。本地文件不因登录账号就全部同步为云端项目;写入云端项目或发送给模型的部分会离开本机。云端 AI 团队功能保存所属账号的团队定义、版本、摘要和时间等配置,用于同步和恢复团队设置。该功能不等同于企业多人协作或企业云盘。

项目、条目和团队的删除可能先设置删除标记,并保留历史记录以支持恢复和处理变更;不等于立即物理清除全部记录。需要进一步删除或导出时,请按第九条提出申请。模型使用量同步保存按日期、来源和模型汇总的调用及用量数据;这条汇总通道不包含提示词、模型回复或 API Key,此说明不涵盖模型推理所需的数据传输。

五、AI 对话、本地文件与工具

使用 AI 时,你的输入、必要历史上下文、选中或授权读取的文件内容、工具执行返回信息及结果,可能发送至你选择或我们接入的模型服务以完成推理。即使文件在本地执行读写,被纳入模型上下文的内容也可能离开设备。

文件、终端、浏览器、插件与连接器的能力需要按任务目的及实际授权使用。浏览器页面或屏幕内容可能包含敏感信息;仅在任务确实需要且已具备相应权限时处理。你可停止任务、撤回系统权限、停用扩展,必要时在第三方平台撤销令牌。已经发送至第三方或已经完成的操作,可能需要进一步联系处理。

模型和插件的 API Key、令牌及配置用于连接你指定的服务。不同凭据的存储实现并不相同:当前桌面账号凭据通过系统安全存储接口保护,但不能据此宣称所有模型/插件密钥均在系统钥匙串内。

实际接收方取决于你启用的模型、插件或连接器及其端点。请在使用前查阅该服务的隐私规则、处理地域和保存安排;外部服务可能在中国大陆以外处理数据。Bohlo 不因使用中国大陆云服务器就保证所有模型和插件的数据均在境内处理,也不对各第三方的训练政策作统一承诺。依法需要单独同意的处理,应另行征求同意,勾选本政策不替代该程序。

六、诊断、反馈与模型训练

客户端为排查问题产生运行及错误日志,并可在本地导出诊断文件。导出本身不等于上传。向客服提交日志或截图前,请检查并去除与问题无关的个人信息、密码或业务内容,自动脱敏不能保证识别全部敏感信息。

Bohlo 0.1.0-beta.2 关闭了上游会话反馈遥测上传通道。此设置不影响你选定的模型为推理接收必要上下文,也不阻止你主动通过邮件发送反馈。

你主动向客服提交反馈时,我们处理你提供的问题描述、联系方式、版本及附件,用于跟进和解决问题。该处理不包含将完整工作资料公开、出售或任意用于模型训练的授权。开展其他非必要的内容改进处理前,应另行说明范围并取得相应授权。

七、服务商与对外提供

阿里云位于中国大陆北京的服务器承载 Bohlo 生产账号、项目和分发服务;腾讯云服务器用于独立测试环境,不共用生产数据库。腾讯云位于中国大陆上海的私有对象存储用于加密备份。上述环境中的业务数据及必要运维记录由我们控制访问。阿里云隐私政策:https://terms.alicdn.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html 。腾讯云隐私保护声明:https://cloud.tencent.com/document/product/301/11470 。

阿里云短信服务用于发送登录验证码,接收手机号、短信签名、模板和验证码模板参数,并返回发送结果。相关服务规则:https://help.aliyun.com/zh/sms/support/legal-resources/ ;阿里云隐私政策:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107091605_49213.html 。

模型服务、插件、连接器与外部网站的接收方由实际启用的服务决定。我们不会将目录中未使用的全部服务商都视为已经接收你的信息。启用这些服务前,应结合其端点、能力、权限及政策判断是否适合处理你的资料。

Apple 的软件签名与公证属于发布过程,不意味着我们向 Apple 上传用户项目或手机号。操作系统自身的验证请求由系统及其服务规则决定。

对于我们委托的服务商,应限定处理目的、范围、期限和保护要求并监督执行;向独立处理者提供、公开或向境外提供个人信息时,依法履行告知、单独同意及其他必要程序。

企业重组涉及数据转移时,应告知接收者并要求继续履行保护义务;改变目的或方式的,依法重新取得同意。依法配合有权机关时,仅提供合法要求范围内的信息。

八、存储、保存与删除

Bohlo 第一方账号和云端项目数据保存在中国大陆阿里云北京生产环境,加密备份存放于中国大陆腾讯云上海的私有对象存储。本地记录以及插件生成的视频、画布和文件保存在你的设备,各项目独立保存。模型、连接器与网站的数据接收地域取决于对应服务。

保存期限按信息用途确定:账号及必要同意记录用于提供账号服务和证明相应处理依据;你保存的云端项目、团队定义和用量记录用于持续提供相应功能,在你申请删除、注销或不再需要该服务时评估并清理。我们不会因本次域名或版本更新主动清空这些数据。

验证码在验证有效期届满后失效;过期不等于记录已从数据库物理删除。验证码验证、短信投递、会话和限流记录仅在完成验证、防滥用、故障处理及必要审计的期间保存。依法应留存的网络运行和安全日志按法定期限保存;涉及争议或安全事件的必要记录,保留至相应事项处理结束及适用期限届满。

客服邮件及附件用于处理你的请求,处理结束后核查是否仍有争议处理或履行义务的必要,去除不再需要的内容。我们按实现各项处理目的所必要的最短时间保存信息;存在法律规定或有效调查要求时,向你说明相应保留安排。

删除和注销申请经核验后,分别处理在线业务记录、关联历史及备份。依法必须保留或因技术原因暂时难以删除的数据,停止除存储及必要安全保护之外的处理,并说明原因与后续安排。备份恢复时,应重新落实已生效的删除要求,防止已删除内容恢复为可用数据。

九、你的选择与个人信息权利

你可以依法查阅、复制、更正、补充和删除个人信息,撤回基于同意的授权,申请注销账号,并要求解释处理规则。符合条件时可依法请求转移个人信息。

你可以通过产品已有的编辑和删除功能管理项目,通过退出登录结束当前会话,通过系统设置管理应用权限;插件与第三方授权需在相应入口管理。账号注销、数据导出和完整删除目前由 contact@bohlo.cn 人工受理。

请在邮件中说明请求类型、涉及的账号和希望处理的范围;不要发送验证码、密码或 API Key。我们只核实处理请求所必需的身份信息。收到请求后十五个工作日内答复处理安排,告知核验需求、范围、预计完成时间;不能处理的部分会说明事实和法律依据。该期限是答复期限,不是所有数据完成删除的统一期限。异议、进度查询和投诉可发送至同一邮箱。

撤回同意不影响撤回前基于同意开展的处理。拒绝或撤回某项功能所必需的信息可能影响该功能,不影响无关功能。注销前可以申请取回需要保留的资料。

十、安全与未成年人

我们采取与风险相适应的访问控制、传输保护、凭据保护、备份及恢复措施。任何措施都不能保证数据绝对安全;发现账号或资料风险时,请及时停止有关授权并联系我们。

发生或可能发生个人信息泄露、篡改、丢失时,我们依法采取补救措施,并履行通知个人和主管部门等义务,说明事件影响、应对安排及用户可采取的措施。

Bohlo 是工作辅助工具,不专门面向儿童提供服务。未成年人应在监护人指导下使用适合其年龄的功能,不满十四周岁的用户请勿自行注册或提交个人信息。发现未经适当授权处理儿童个人信息时,我们将核实、限制相关处理并依法删除;监护人可通过本政策邮箱联系我们。

十一、更新与联系

改变个人信息处理目的、方式或种类等依法需要重新取得同意的,应重新征求同意。重大更新会在生效前以适当方式提示,并提供可查阅的版本记录。

个人信息处理者:北京啵洛智能科技有限公司。客服、个人信息保护及投诉受理邮箱:contact@bohlo.cn。