LIGHT NOTE · 轻笺
隐私政策
1. 适用范围与运营者
本政策适用于轻笺网站、PWA 与 Android 应用提供的书签、笔记、文件、标签、待办、 AI 辅助、反馈和账号服务。
运营者:文俊邱。对外服务名称为“轻笺”。联系邮箱:1902013368@qq.com。
我们遵循合法、正当、必要和诚信原则,仅在实现明确功能、安全运营或履行法定义务所需的范围内 处理信息。不同功能需要的信息不同,您可以选择不使用非必要功能。
2. 我们如何处理信息
| 场景 | 可能处理的信息 | 目的与必要性 |
|---|---|---|
| 访问与安全运行 | IP 地址、浏览器或 WebView 类型、系统与用户代理、请求时间、接口路径、状态码、安全风控信号 | 建立网络连接、排查故障、防止滥用、攻击与异常登录,属于在线服务和安全保障所需信息 |
| 账号注册与登录 | 邮箱、昵称、加密后的密码凭据、头像、登录方式、会话和登录设备记录 | 创建账号、核验身份、保持登录状态、保护账号安全 |
| GitHub 快捷登录 | GitHub 授权返回的账号标识、登录名,以及您授权范围内可获得的邮箱和头像 | 在您主动选择 GitHub 登录时完成第三方身份验证和账号绑定 |
| 内容管理 | 您创建或导入的书签网址与元信息、标签、笔记正文、待办、文件夹、搜索词和关联关系 | 保存、同步、整理、检索、导入导出并跨设备展示您的内容 |
| 文件与图片 | 您主动选择上传的文件、图片、文件名、类型、大小、预览或文字提取结果 | 提供云空间、笔记附件、预览、下载、OCR 或文档解析功能 |
| AI 辅助 | 您主动提交的问题、选定的笔记或文件上下文、会话记录、反馈和必要的检索结果 | 生成回答、摘要、整理建议和执行前的可确认操作;不开启或不使用时不会主动提交 AI 请求 |
| 反馈与共建 | 反馈正文、图片、您主动填写的联系方式、处理状态与开发者回复 | 定位问题、回复建议和展示经审核同意公开的共建内容 |
| 偏好与统计 | 主题、语言、布局、功能开关、页面或按钮操作记录、转化事件 | 保存偏好、改善交互、判断功能是否正常;日志会尽量避免记录密码、Token 和文件正文 |
3. Cookie、本地存储与 Android 本地状态
- Cookie 或会话标识用于保持登录、识别会话并防止跨站请求等安全风险。
- localStorage、sessionStorage 和 IndexedDB 可保存界面偏好、临时编辑状态、一次性流程标记与缓存。
- Android 应用会在设备本地保存已同意的政策版本和时间,用于判断是否需要再次提示;该记录不会因此自动上传。
- 清除浏览器数据、清除 App 数据或卸载 App 会移除相应本地状态,但不会自动删除云端账号与内容。
4. Android 权限
| 权限 | 用途 | 运行时敏感权限 |
|---|---|---|
| INTERNET | 访问轻笺网页、API、文件和您主动选择的外部服务 | 否 |
| ACCESS_NETWORK_STATE | 判断网络状态并提供断网或重试提示 | 否 |
选择图片或文件时由 Android 系统文件选择器或相机应用完成,当前 APK 本身不申请相机、存储、定位、 麦克风、通讯录等运行时权限。系统或 AndroidX 可能生成仅供本应用内部组件通信的签名权限, 它不允许读取您的系统数据。
5. 委托处理与第三方服务
仅在相应功能需要或您主动选择时,可能涉及以下服务:
- 华为云对象存储服务:由华为云计算技术有限公司提供,在华南-广州(cn-south-1) 保存您主动上传的云文件、图片与必要元数据。详见 华为云隐私政策声明和 华为云数据处理附则。
- DeepSeek:由杭州深度求索人工智能基础技术研究有限公司提供,是当前主要模型通道。 其处理您主动提交的 AI 问题、所选上下文、必要检索结果和对应输出以生成结果;其公开规则载明相关信息在境内存储, 并可能在加密、严格去标识化后用于模型训练和服务优化。请勿主动提交您或他人的敏感个人信息。详见 DeepSeek 隐私政策和 DeepSeek 开放平台服务协议。
- 阿里云百炼 / 通义千问备用通道:仅在服务端明确切换时使用,不与 DeepSeek 自动并行发送。百炼服务当前签约主体为通义云启(杭州)信息技术有限公司,底层云资源由阿里云计算有限公司提供; 处理的信息类型与 AI 主通道相同。其公开隐私说明载明百炼数据不用于模型训练。详见 百炼合规资质与隐私说明和 阿里云百炼服务协议。
- GitHub OAuth:由 GitHub, Inc. / GitHub B.V. 提供,仅在您主动选择 GitHub 登录时处理授权返回的账号标识、登录名、授权范围内的邮箱和头像。GitHub 公开规则载明相关信息可能在美国及其他国家或地区处理。详见 GitHub 隐私声明。
- 高德 IP 定位接口:由高德软件有限公司、北京高德图强科技有限公司等提供,根据访问 IP 获取省市级粗略区域,用于账号展示和安全风控。轻笺仅由服务端调用 Web 服务 API,不嵌入高德 SDK, 不调用设备定位权限。详见 高德地图开放平台隐私权政策。
- QQ 邮箱 SMTP:由深圳市腾讯计算机系统有限公司相关服务提供,用于发送验证码、账号与安全通知, 处理收件邮箱和邮件内容。详见 腾讯隐私政策。
- Iconify 在线图标服务:由 Iconify OÜ 提供。仅在您主动搜索或选择在线图标时,由轻笺服务端转发搜索词并取得图标资源,不直接发送您的终端设备标识。 Iconify 公共 API 使用全球服务节点并可能使用 Cloudflare。详见 Iconify API 说明和 Iconify 隐私政策。
当前 APK 未嵌入统计、广告、推送、支付、地图或社交分享类第三方移动 SDK;AndroidX 为实现基础兼容与 WebView 安全能力的应用内依赖,不独立建立面向第三方的数据账号。
对 DeepSeek 的说明按其公开规则保留“可能用于模型训练和服务优化”的较宽口径,不以运营账号是否提供退出设置为前提。 选择 GitHub 登录时,轻笺会在跳转前就境外接收方、处理目的、信息类型、处理地点和权利渠道另行告知并取得单独同意; 您可以拒绝并改用邮箱登录。第三方未公开固定保存期限时,其按实现相应功能所需的最短期间及自身公开规则处理。 当您依法申请删除且需要第三方协助时,我们会删除轻笺侧数据,并在适用范围内向相关服务商传达请求或协助您行使权利。
6. 保存、删除与安全
- 账号和云端内容通常保存至您主动删除、注销账号或服务依法终止之时。
- 普通登录会话最长 1 天;选择“记住我”的会话最长 7 天,退出或注销时会提前失效。
- 安全事件默认保存 90 天;系统邮件投递记录和不含正文的 AI 产品事件默认保存 180 天。
- AI 响应恢复快照最长约 10 分钟;临时文档通常最长 24 小时;临时 AI 会话按您选择的 1、7 或 30 天到期。标准或长期会话由您主动删除、清除 AI 数据或注销账号时清理。
- 账号注销任务仅为可靠删除保存必要的对象路径,以及不含邮箱、昵称的账号 UUID;物理清理完成后立即清空对象路径, 完成记录最多保存 180 天。未完成任务会保留至删除成功并自动重试。
- 接口日志、操作日志和转化统计用于故障排查、安全运营及产品改进,最长保存 180 天并由服务端自动分批清理;账号注销时会提前删除与账号直接关联的记录。
- 已进入基础设施灾备副本的信息在删除后会与正常业务隔离,不再用于日常服务,并按既有备份覆盖周期到期移除; 不会仅为恢复已注销账号而重新导入正常业务系统。
- 法律法规要求留存,或为解决争议、保护安全确有必要的,可在对应期限内隔离保存,期满后删除或匿名化。
我们使用传输加密、访问控制、密码哈希、日志脱敏、权限隔离、签名校验和备份等措施保护信息。 互联网服务无法保证绝对安全;发生可能影响您权益的事件时,我们会依法采取补救和告知措施。
7. 您的权利
您可以通过产品功能或联系邮箱行使以下权利:
- 查阅、更正昵称、头像、偏好以及您创建的书签、笔记、待办和文件;
- 删除单项内容、清理回收站,或导出可移植的账号数据;
- 关闭非必要通知、AI 云端历史等可选功能;
- 在 Android 内置隐私政策全文页底部撤回当前政策同意;撤回不影响撤回前处理活动的效力;
- 在“设置 → 账号与安全 → 注销账号”先导出备份,再通过绑定邮箱验证码和二次文字确认自助注销;
- 无法登录或无法使用绑定邮箱时,可通过 1902013368@qq.com 申请查阅、复制、更正、删除、限制处理或注销账号。
为保护账号安全,我们可能需要核验申请人身份。自助注销提交成功后账号和全部设备会立即失效, 云端内容与对象存储文件进入后台物理清理;短暂故障会自动重试,且不会让账号恢复可用。注销完成后无法恢复原账号内容。
8. 未成年人
轻笺面向具备相应民事行为能力的用户,不以不满十四周岁的未成年人为主要服务对象。 不满十四周岁的未成年人不应在未取得监护人单独同意的情况下注册或使用账号服务;其他未成年人应在监护人指导下使用。 若发现未经适当授权处理了未成年人信息,请通过联系邮箱告知,我们会核验并依法删除或采取其他必要措施。
9. 政策更新与联系
处理目的、方式、信息类型、保存规则、权限或第三方服务发生实质变化时,我们会更新本政策; 需要重新取得同意的,会在新版本生效前以显著方式提示。
联系邮箱:1902013368@qq.com。