Skip to content

Loomy 隐私政策(移动端)

更新日期:2026 年 08 月 26 日

生效日期:2026 年 08 月 26 日

欢迎您使用 Loomy!我们深知个人信息对您的重要性。Loomy 是一款具备系统级自动化操作与内容生成能力的人工智能辅助产品,由合肥科讯创想软件开发有限公司(以下简称“我们”或“科讯创想”)开发与运营 。《Loomy 隐私政策》(以下简称“本政策”)仅适用于科讯创想为您提供的 Loomy 产品及相关的服务(以下简称“产品与/或服务”)。您在使用本软件前,请仔细阅读本政策,以了解我们处理您个人信息的详情。我们在本政策中对有关个人敏感信息以及与您个人信息权益相关的重要内容进行了加粗提示,请特别关注。

本政策将帮助您了解以下内容:

  • 一、定义及适用范围
  • 二、我们如何收集和使用您的个人信息
  • 三、移动端与小程序个人信息处理特别说明
  • 四、我们如何共享、转让、公开披露您的信息
  • 五、我们如何存储与保护您的信息
  • 六、您如何管理您的信息
  • 七、未成年人个人信息保护
  • 八、本政策如何更新
  • 九、如何联系我们
  • 十、其他

一、定义及适用范围

1. 定义

Loomy:指合肥科讯创想软件开发有限公司开发、运营的内容生成、AI 辅助操作、系统级自动化控制或未来以其它形态向您提供的 Loomy 桌面端、iOS 端、Android 端、微信小程序以及后续依法上线的新形态产品与相关服务;我们会根据您所使用的具体产品版本,提供对应的隐私政策。本版本隐私政策仅适用于iOS端、Android端以及微信小程序版本。如您适用的是除iOS端、Android端以及微信小程序外的其他版本,建议您查阅该版本附带的隐私政策,并以其所载明的个人信息处理规则为准。

Loomy 服务提供者/数据处理者:指合肥科讯创想软件开发有限公司。

关联公司:指任何直接或间接控制科讯创想、受科讯创想控制或与科讯创想受共同控制的任何一方。此处的“控制”和“受控制”分别指通过投票权、合同或其他方式而督导某一方的管理政策的权利。

账号:指您用于登录和使用 Loomy 产品与/或服务的用户标识及其相关账户信息。

设备信息:可能包括您用于安装、运行 Loomy 应用的终端设备的设备属性信息(例如设备品牌、设备型号、设备厂商、系统版本、操作系统 API 版本、系统属性、CPU 信息、磁盘信息、设备架构、设备连接信息以及设备状态信息)、应用信息 。

个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。为免疑义,个人信息包括但不限于敏感个人信息。

用户:指 Loomy 产品的注册和使用人,在本政策中被称为“您”或“用户”。

敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账号、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。在本产品中,Loomy 截取的包含您私人聊天、财务数据或商业机密的未脱敏屏幕图像,均按敏感个人信息进行严格管控。

个人信息的处理:个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

个人信息处理者:个人信息处理者是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。

个人信息主体:个人信息主体指个人信息所标识或者关联的自然人。

自动化决策:自动化决策是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。

去标识化:去标识化指个人信息经过处理,使其在不借助额外信息的情况下,无法识别特定自然人的过程。

设备:设备是指可用于访问本服务的装置,例如台式计算机、笔记本电脑、平板电脑或智能手机。

自动化操作:指 Loomy 接受您的指令后,通过调用操作系统的无障碍/辅助功能,识别屏幕上的应用窗口与界面元素,并模拟人类执行鼠标点击、滑动、键盘输入等动作的过程。

瞬态数据:指 Loomy 在执行屏幕识别与大模型推理任务时,仅在本地设备或云端服务器内存中短暂驻留的数据。该类数据在单次任务完成后立即销毁,不进行持久化存储,且绝不用于大模型的基础训练。

删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态 。

匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程 。

IP 地址:每台上网的设备都会指定一个编号,称为互联网协议 (IP) 地址。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至互联网时所在的位置。

二、我们如何收集和使用您的个人信息

为实现向您提供 Loomy 的各项功能,我们将遵循“最小必要”与“本地优先”的原则处理您的个人信息,并遵循合法、正当、必要和诚信的原则,出于如下所述的目的收集和使用您的个人信息。

1. 向您提供产品与/或服务过程中您主动提供的个人信息

1.1 账号体系与身份验证

当您使用注册和登录功能服务时,您需要向我们提供您本人的手机号码,并通过输入短信验证码注册登录。我们提示您,手机号码与短信验证码为敏感个人信息,请您妥善保存验证码信息,谨慎将手机号码与短信验证码一并提供给他人,防止他人窃取您的账号。此类信息属于使用手机号注册/登录的必要信息,如您不提供,您将无法注册/登录使用 Loomy 相关的产品与/或服务。当您使用账号注册或登录功能时,我们会按照页面实际提供的方式处理手机号码、短信验证码、账号密码或第三方账号授权信息中的必要信息,用于身份验证和账号安全。不同登录方式所需信息不同,具体以相应页面的即时告知为准;如您不提供所选登录方式的必要信息,将无法通过该方式注册或登录。短信验证码属于重要的身份验证信息,请勿向他人泄露。

对于我们在您使用我们及我们关联公司为您提供的产品与/或服务时收集到的信息,我们会通过讯飞账号系统将它们进行关联,以便为您提供更加便捷的服务。您可以使用该账号来访问、使用或购买我们及我们关联公司为您提供的各项应用产品、服务、网站和其他软硬一体设备。具体地,您可以通过点击并阅读我们的《讯飞账号隐私政策》(https://account.xunfei.cn/pass/rules/priv.html)、《讯飞账号用户协议》(https://account.xunfei.cn/pass/rules/user.html)以了解讯飞账号处理您个人信息的详情和相关权利义务。为完成登录、识别账号状态及提供您主动选择的关联服务,我们会在必要范围内处理并关联账号标识和相应服务信息,不会仅因使用统一账号而将您在不同产品中的全部信息相互打通。

1.2 内容生成与 AI 辅助

当您登录您的账号后,您可以通过左侧边栏使用 Loomy 创立新任务,或为 Loomy 配置相关技能、设置相关权限。当您创建任务、配置技能或设置权限时,我们会根据您主动选择的功能处理完成该功能所必需的信息。

当您点击创立新任务后,您可以通过对话框主动发送或授权我们获取您向我们提交的文本指令、上传的文件(包括图片、文档、音频、配置参数和 shell 命令,定时任务功能项下的 Prompt 指令)以及代码(具体以您主动提供或键入的信息、文件为准,以下简称“输入信息”)。我们将根据您在 Loomy 客户端配置的大语言模型以及您授权并完成配置的第三方工具(以下简称“第三方工具”),对您的输入信息进行处理,并根据您的输入信息执行具体的指令或输出生成的内容(以下简称“输出信息”)。

1.3 配置 MCP 或工具

Loomy 是一款提供自动化与连接能力的工具类人工智能产品,与传统的应用程序不同,Loomy 的核心功能是根据您的主动指令和配置,通过您授权的应用程序编程接口(MCP),连接您指定的第三方工具(如您的邮箱、日历、浏览器等),自动获取与执行任务强相关的页面结构信息或应用窗口状态。

您在使用 Loomy 的产品与/或服务的过程中,可以通过客户端页面左侧边栏的【设置】-【工具箱】对您的 Loomy 进行授权配置。在配置过程中需要视您配置的工具类型提供对应的个人信息,如您需要配置您的邮箱,则需要您向我们提供您的电子邮箱地址以及由该工具的提供商下发的授权码,用于在您授权范围内执行您的指令(如读取邮件、日程)。该授权码通常存储在您的本地设备或由您自主配置的服务器环境中。

您通过授权本工具配置的邮箱、网盘、笔记等工具时,均由该第三方工具各自的提供商独立运营。在您通过本工具连接并使用这些服务时,您的数据将同时受到本政策以及该工具的提供商的隐私政策与服务条款的约束。我们强烈建议您仔细阅读本政策以及您意图配置的工具所适用的隐私政策,以了解您的个人信息的处理活动。因第三方工具自身的安全漏洞、服务中断或违反其隐私政策导致的数据泄露或损失,Loomy 作为中立的技术服务提供方,不承担由此引发的直接法律责任。

对于您主动授权并完成配置的 MCP 以及其他工具,将视为您已同意您作为数据的处理者,Loomy 负责提供中立的技术服务,通过调取第三方工具能力实现您的处理目的。授权与您指定第三方服务连接的过程中,Loomy 本身不会主动收集、处理第三方工具中的其他任何数据。当您主动连接 MCP 或其他第三方工具后,Loomy 仅在执行您所下达任务所必需的范围内,调用您授权的接口并处理相应数据,不会因完成连接而自动获取该第三方服务中的全部数据。

您可以随时在 Loomy 中“断开连接”或“删除配置”,这将立即终止 Loomy 通过 MCP 调用您该第三方工具的能力,Loomy将停止通过该连接继续获取数据,并按对应功能说明删除存储在您本地的配置。对于已经存储在本地或已经通过您指令发出的数据,您需在本地自行清理;对于已经发送至第三方服务的数据由相应第三方按照其公示的规则处理,您可以通过该第三方提供的规则说明进行管理。

1.4 配置大模型 API Key

Loomy 支持您使用自有密钥接入第三方人工智能服务提供商,也可能向您提供由 Loomy 接入的模型服务。使用自有密钥时,完成任务所需的输入信息和上下文将传输至您选择的模型服务商;使用 Loomy 提供的模型服务时,相关信息将由 Loomy 及我们依法披露的模型服务合作方处理。不同模式下的具体接收方、处理目的和保存规则,以产品内即时告知及第三方信息共享清单为准。第三方模型服务商对其独立处理的信息适用其隐私政策和服务条款,Loomy无法控制亦不承担连带责任。您在使用此功能前,应自行审阅并同意该第三方的相关条款。

您在使用您自行配置的大模型的过程中产生的输入信息和输出信息将由该等第三方模型提供商进行处理。我们不会将您在使用您自行配置的第三方模型过程中产生的任何输入信息、输出信息用于训练 Loomy 产品与/或服务本身。

1.5 远程控制

本工具(Loomy)支持您通过第三方即时通讯服务(如飞书、QQ、钉钉等,下称“IM 服务”)实现远程控制。在此功能下您需要在 Loomy 上主动配置并授权绑定您的 IM 服务账号。您在 IM 服务上的权限范围(如可接收哪些人的消息、可执行哪些操作)完全取决于您在该 IM 服务中的账号设置及授权。

当您通过已绑定的 IM 服务向 Loomy 发送指令时:

  • 接收与解析:Loomy 会接收您在 IM 服务中向 IM 服务提供的输入信息,并解析其中的指令。
  • 执行与反馈:Loomy 根据您的指令执行相应操作(如查询状态、控制设备、调用第三方 MCP 等),并将执行结果以消息形式回复给您。

IM 账号登录、好友关系及基础消息通道由相应 IM 服务商提供。消息由 IM 服务商处理时适用其隐私政策和服务条款;消息进入 Loomy 后,我们将按照本政策所述目的和范围进行处理,并采取相应安全措施。

您可以在 Loomy 中清空配置或断开 IM 服务连接。解除绑定后,Loomy 将停止通过该连接继续接收消息;此前已保存在 Loomy 或 IM 服务中的记录,将分别按照本政策及相应 IM 服务商的规则处理。

1.6 系统级权限与屏幕视觉数据处理

当您主动使用需要屏幕感知或自动化操作的功能时,Loomy 可能根据您的指令调用相应系统权限并处理完成任务所需的界面信息。我们不会在与用户任务无关的情况下持续录制屏幕或进行无限制监听。

  • 屏幕录制/截取权限:该权限默认关闭,仅在您主动使用需要屏幕感知的功能时申请。系统授权后,Loomy 会在完成任务所需范围内截取或读取相关界面内容;您可以通过系统设置撤回权限。若相关图像需要传输至云端模型进行识别,我们会在相应场景说明传输对象、处理目的和保存规则。拒绝授权仅影响依赖该权限的功能。
  • 系统辅助功能:用于识别活动窗口的 DOM/UI 树结构,并模拟物理鼠标与键盘进行点击、输入,以实现跨应用程序的自动化任务执行、界面信息提取及复杂流程代操作功能。该权限的调用状态将通过软件界面的状态灯实时向您明示。此权限是实现 Loomy 核心“自动化助手”与“屏幕感知” 功能的必要权限。如您不授权开启此权限,Loomy 将无法理解您当前的操作环境,亦无法代替您执行任何涉及鼠标点击、表单填写或软件间数据搬运的动作,但不影响您使用 Loomy 产品与/或服务的基础纯文本对话功能。
  • 麦克风权限:仅在您使用远程控制功能时,通过语音下达指令、进行语音对话或录入语音素材时调用,以实现语音转文字输入、语音指令识别功能。此权限是实现 Loomy “语音交互”类服务 的必要信息。如不提供此权限,您将无法使用语音方式向 Loomy 下达指令或进行对话,但不影响您通过键盘输入等文字方式使用本软件的其他功能。
  • 本地文件与存储读写:仅在您明确指定某个文件或目录让 Loomy 读取、分析或修改时进行访问,Loomy 仅在您的授权范围内进行访问,不会越权扫描您的全盘文件。本权限的开启目的是为实现本地文档深度解析(如总结、翻译、问答)、代码工程读取、多媒体素材处理以及 AI 生成结果(如报告、代码、音视频)的本地保存功能。此权限是实现 Loomy “文件交互式办公”与“自动化成果输出” 功能的必要信息。如不提供此权限,Loomy 将无法访问您存储在本地的任何资料,您也无法通过 Loomy 自动保存生成的各类文件,但不影响您使用基于在线信息的文本对话服务。

2. 向您提供产品与/服务过程中我们主动收集的个人信息

2.1 积分

您可以通过参与 Loomy 的具体运营活动(如注册、参与内测等),或通过自行支付购买的方式,获取 Loomy 积分。在您使用 Loomy 的过程中,各项功能与服务将根据对应的规则消耗您的积分。当您获取或使用 Loomy 积分时,为向您提供积分发放、扣减、余额查询和明细查询服务,我们会处理您的用户账号标识、积分余额及积分变动记录。积分变动记录包括变动类型(如赠送、充值、消耗或退回)、获取途径或使用场景、变动时间、变动数量及变动后的积分余额

您当前的积分余额、历史获得的全部积分明细及消耗记录,均可在 Loomy 移动端左侧边栏依次点击【设置】→【积分详情】进行随时查阅。

2.2 数据分析与服务提升

当您使用 Loomy 产品与/或服务时,我们会自动收集您在使用 Loomy 产品与/或服务时的详细信息对 Loomy 产品与/或服务进行优化和提升,包括软件版本号、输入框类型、输入信息、输出信息、网络状态、运营商、使用的语言、访问日期和时间、设备崩溃、系统活动、浏览记录、下载记录和点击记录。

如您需要调整本项授权,您可以通过本政策第八条的联系方式联系我们来撤回您在本功能项下的同意。您调整或撤回同意将不影响您正常使用 Loomy 的产品与/或服务。

2.3 运行日志与安全风控

为保障 Loomy 稳定运行并排查软件异常,Loomy 在运行过程中会在您的设备本地生成运行日志。日志可能包括软件版本、操作系统及版本、CPU 架构、运行环境版本、软件启动与运行状态、异常或崩溃信息、错误堆栈、任务执行状态及对应时间;在部分异常场景下,日志还可能包含工作目录、对话记录及定位问题所必需的上下文信息。上述日志默认保存在您的设备本地,不会仅因软件正常运行而自动上传至我们的服务器。

当您主动在设置菜单里点击【上传日志】,或者提交附带日志的意见反馈时,经您确认后,我们会将相关运行日志以及软件版本、操作系统及版本、CPU 架构、运行环境版本、上传时间、日志文件大小、日志文件校验值及 IP 地址上传至服务器,用于定位、分析和解决您反馈的问题。

您可以在上传前选择取消。拒绝上传日志不会影响 Loomy 基础功能的使用,但我们可能无法准确定位和解决您遇到的软件异常。按照当前产品设置,如您不上传日志,将无法通过相应的意见反馈入口提交该次反馈。

2.4 服务订阅

为您管理订单、完成支付结算、提供售后与客户服务,并保障您的交易安全,当您选择订阅 Loomy 服务(如会员、积分包等),我们会收集您的订单号、支付状态、金额、交易时间、购买项信息及支付渠道(如微信、支付宝)。以实现增值服务的权益发放、订单状态查询、账户余额(积分)统计及财务对账功能。此为进行服务订阅的必要信息,如您拒绝我们收集上述信息,我们将无法为您提供相应的需要付费的服务,但不影响您使用 Loomy 产品与/或服务的基础纯文本对话功能。

三、移动端与小程序个人信息处理特别说明

1. 权限调用与即时告知。Loomy 仅在您主动使用相关功能,且实现该功能确有必要调用系统权限时,申请相应权限。某项功能未在当前 Loomy 移动端应用中实际提供时,我们不会申请该功能对应的系统权限,也不会通过该权限处理相关个人信息。

对于实际需要调用的每一项系统权限,Loomy 均会在首次调用该项权限前,通过单独的权限说明弹窗,向您说明该权限的使用目的、使用场景、处理的个人信息类型、处理方式、处理范围及拒绝授权的影响;经您主动确认后,再调用移动设备操作系统提供的授权窗口。未经您确认,我们不会调用相应权限。

如果您拒绝授权,我们不会通过该权限获取相关个人信息。拒绝授权仅会导致依赖该权限的相应功能无法使用,不影响其他不依赖该权限的功能。对于已经授予的权限,您可以通过移动设备的系统设置进行关闭。

2. 移动端功能与权限说明。当您主动使用以下功能时,Loomy 可能按照本条第 1 款约定,在完成即时告知并取得您的授权后,调用相应系统权限:

(1)语音输入:当您主动开启语音输入时,我们会申请麦克风权限,并在您使用该功能期间处理您录入的音频内容,用于将语音转换为文字。您未使用语音输入功能时,我们不会通过麦克风持续采集环境声音。拒绝授权将导致语音输入功能无法使用,但不影响文字输入等其他功能。

(2)拍照上传:当您主动选择拍照时,我们会申请相机权限,并处理您拍摄和确认提交的照片,用于将照片作为任务附件。拒绝授权将导致拍照上传功能无法使用,但您仍可通过其他可用方式添加附件。

(3)从相册或文件中选择附件:当您主动选择相册中的照片、视频或设备中的文件时,我们可能申请相册、照片、媒体文件或文件访问权限,并处理您主动选择的照片、视频或文件。我们不会超出您主动选择的范围读取其他内容。拒绝授权将导致相应的附件选择功能无法使用。

(4)保存生成内容:当您主动将 Loomy 生成的图片或文件保存至设备时,我们可能申请相册写入、照片保存、媒体文件或文件存储权限,并处理您选择保存的生成内容及保存操作信息。拒绝授权将导致内容无法直接保存至相应位置,但不影响您继续查看或使用其他功能。

(5)任务通知:当您主动开启任务通知时,我们会申请通知权限,并可能处理设备推送标识、通知发送状态及通知时间,用于向您发送任务完成、服务状态或协议更新等通知。拒绝授权将导致您无法接收相应通知,但不影响任务本身的执行。

不同移动操作系统对同一权限的显示名称可能有所不同,具体系统权限名称以您设备展示的授权窗口为准,但我们实际处理的个人信息类型、处理目的和使用场景均以本政策及调用权限前的即时说明为准。

3. 操控电脑端。当您选择已绑定的电脑并发送指令后,该任务将在您选择的电脑上的 Loomy 中执行。

为实现远程任务,我们会处理您的账号标识、绑定设备标识、任务指令、该次远程会话消息、任务执行状态,以及任务执行后返回的文本回复、图片、文档、表格、演示文稿或者其他文件,以下统称“任务结果”。上述信息将在移动端、服务端与您选择的电脑之间传输或同步。

移动端仅能访问由您通过移动端创建的远程会话,不会因此获得对电脑端其他既有本地会话的访问权限,也不能通过移动端直接浏览电脑文件系统。

4. 操控电脑端的数据边界。操控电脑端模式下,任务的主要会话数据保存在您选择的电脑本地。服务端会在完成设备绑定、指令路由、任务状态同步及任务结果返回所必要的范围内,传输和处理相关数据,并保存提供上述服务及保障安全所必需的记录。

移动端不能查看、搜索、导出或继续移动端发起任务前已经存在的电脑端本地会话,也不能直接浏览电脑文件系统。

5. 云端执行。当您主动选择“云端执行”后,任务将在 Loomy 提供的云端执行环境中完成,无需您的电脑保持在线。

为提供云端执行服务,我们会处理并保存您的账号标识、任务指令、会话消息、您主动上传的附件、云端工具调用记录、任务执行日志及任务结果。上述信息将保存在与您账号关联的云端存储空间中,用于执行任务、展示任务进度、提供历史记录及支持您继续处理相关任务。

使用同一账号登录 Loomy 移动端或电脑端后,您可以访问相应的云端会话,并在支持的终端上继续处理任务。电脑端原有的本地会话与云端会话相互隔离,移动端不能因此访问电脑端既有的本地会话。

6. 执行模式告知与安全控制。当您首次选择“操控电脑端”或“云端执行”时,我们将通过单独的提示窗口,向您说明所选模式下的实际任务执行位置、数据传输和存储方式、主要个人信息处理范围,以及不同意使用该模式的影响。具体的数据处理规则分别按照本条第 3款至第 5 款执行。

经您主动确认后,我们才会按照您选择的模式执行任务。完成首次告知后,我们仍将在任务页面显著标明当前任务的执行模式。

当您首次切换至另一种执行模式,或者相关个人信息的处理目的、处理方式、处理范围或保存规则发生变化时,我们将重新向您告知,并在依法需要时取得相应同意。

本地会话、远程会话和云端会话将按照执行模式分别存储并进行访问控制。涉及设备绑定、远程操作、云端工具调用、发送邮件、删除文件或者对外发布等可能对您或他人权益产生较大影响的操作时,我们将根据风险程度采取身份验证、操作确认及安全审计措施。

7. 功能变化。如未来新增移动端访问电脑端既有本地会话等涉及新的个人信息处理活动,我们将在功能上线时说明处理目的、方式、范围和保存规则,并在依法需要时另行取得您的同意。

8. 微信小程序。通过微信小程序登录、分享、选择媒体或使用其他微信开放能力时,微信可能作为独立个人信息处理者处理相应账号标识、授权信息和设备信息,我们强烈建议您阅读微信平台提供的隐私政策以明确微信对您的个人信息处理活动;Loomy 仅在页面授权范围内取得实现对应功能所需的信息。相关第三方主体、功能、信息类型、处理目的、处理方式及隐私政策链接将在第三方信息共享清单中列明。

9. 消息通知。经您授权后,Loomy 可能发送任务完成、服务状态或协议更新等服务通知。您可以通过 Loomy 移动端的通知设置或移动设备的系统设置关闭通知权限。关闭后,您将无法接收相应通知,但不影响任务本身的执行及其他不依赖通知权限的功能。

10. 清单与版本更新。我们将在产品二级菜单提供个人信息收集清单、第三方信息共享清单及隐私政策摘要,并提供完整版链接。新增处理目的、信息类型、第三方或系统权限超出原同意范围时,我们将通过显著方式重新告知,并在依法需要时另行取得同意。

四、我们如何共享、转让、公开披露您的信息

1. 第三方服务与插件

Loomy 会通过大语言模型处理您的指令与任务上下文。若您主动使用第三方大模型、插件、API 或软件服务,相关信息可能传输至该第三方并由其按照自身隐私政策处理。我们将说明由 Loomy 进行的处理以及我们向第三方提供信息的情形;第三方作为独立个人信息处理者开展的活动,由其向您说明。具体处理关系请参阅本政策第 1.4 条及第三方信息共享清单。

2. 授权合作伙伴共享

我们不会将您的个人信息共享给任何第三方(包括公司、组织和个人),但以下情况除外:

  • 在获取明确同意的情况下共享:获得您的明确同意后,我们会与第三方共享您的个人信息。
  • 在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对第三方共享您的个人信息。
  • 与关联公司间共享:为了与我们的其他产品或服务所关联,为您提供更好的服务,或保护我们关联公司或其他用户或公众的人身财产安全免遭侵害,您的信息可能会在我们的关联公司内共享。我们仅会出于特定、明确而合法的且在本政策所声明的目的范围内,在我们的关联公司之间共享您的个人信息,并且只会共享提供服务所必要的信息。例如:在注册讯飞输入法账号时为了避免重复注册,我们需要对拟注册的账号进行唯一性校验;但是对于与关联公司共享的信息,我们会要求关联公司对您的信息采取不低于本政策声明的保护措施,并且严格遵守相关法律法规与监管要求。关联公司如要改变个人信息的处理目的,将需要再次征求您的授权同意。
  • 与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。

为保障我方服务正常运行,提升服务质量,我方会接入以下第三方服务及 SDK,相关信息公示如下,便于您了解个人信息的处理情况,保障您的知情权与选择权。

2.1 讯飞账号服务

第三方名称:科大讯飞股份有限公司

使用目的:为我方应用提供账号登录、身份认证、用户资料查询与修改的相关能力,实现用户身份的安全校验与账号管理。

使用场景:用户在我方应用进行账号注册、登录验证、个人资料(昵称、头像等)查询及修改时。

个人信息类型:用户 ID、手机号、昵称、头像、签名、登录态等。

收集方式:通过 SDK 本地采集,采集后加密传输至科大讯飞指定服务器,仅用于提供对应服务,不向无关第三方共享(除必要合规场景)。

隐私政策链接:https://account.xunfei.cn/pass/rules/priv.html

2.2 飞书开放平台 SDK

第三方名称:北京飞书科技有限公司(关联主体:北京字节跳动科技有限公司)

使用目的:实现飞书机器人部署、飞书消息接收与处理、文件上传下载及群聊接入等功能,保障我方与飞书生态的服务互通。

使用场景:我方通过飞书机器人处理用户消息、进行群聊互动、传输文件,以及实现飞书相关功能对接时。

个人信息类型:飞书消息内容、会话标识、用户标识、群聊信息、附件或文件内容,以及设备信息(操作系统版本号)、服务日志等。

收集方式:通过飞书开放接口或相关 SDK,在用户授权并使用飞书功能时传输。消息或附件中可能包含敏感个人信息的,我们将根据具体处理目的依法采取相应保护措施并取得必要授权。

隐私政策链接:飞书登录 SDK 隐私政策(https://open.feishu.cn/document/common-capabilities/sso/related-agreements/feishu-login-sdk-privacy-policy

2.3 钉钉流式消息 SDK

第三方名称:阿里巴巴集团旗下钉钉开放平台(钉钉科技(中国)有限公司)

使用目的:实现钉钉机器人部署、钉钉消息接收与回复功能,保障我方服务与钉钉生态的顺畅对接。

使用场景:我方通过钉钉机器人接收用户发送的消息、向用户回复消息,实现钉钉端的互动服务时。

个人信息类型:钉钉消息内容、会话标识、用户标识、群聊信息,以及设备标识符(AAID、PushToken)、应用运行进程等。

收集方式:通过 SDK 采集,钉钉会对 SDK 进行严格安全监测,按照相关协议及隐私政策处理个人信息。

隐私政策链接:钉钉开放平台隐私政策(https://open.dingtalk.com/document/resourcedownload/open-latform-privacy-policy

2.4 QQ 机器人接入能力

第三方名称:深圳市腾讯计算机系统有限公司

使用目的:实现 QQ 群聊、单聊消息的接入与回复功能,为用户提供 QQ 端的互动服务。

使用场景:用户通过 QQ 群聊或单聊向我方发送消息、接收我方回复,实现 QQ 端服务对接时。

个人信息类型:消息内容、群 ID、用户 ID、会话标识,相关信息处理遵循最小必要原则,不收集无关个人信息。

收集方式:通过腾讯提供的开放接口,在用户主动配置并使用 QQ 连接功能时传输。我们仅在完成消息接收、指令处理和结果回复所必需的范围内处理相关信息,并按照适用法律和安全保障需要留存必要日志。

隐私政策链接:腾讯隐私政策(https://cftweb.3g.qq.com/privacy/privacyPolicy?content_id=e8f902bbcb5a0dc5f6769b9c2150d642

2.5 邮件连接及本地解析组件(nodemailer、imap、mailparser、poplib)

组件来源:开源软件项目,由相应开源社区维护;组件维护者不因 Loomy 在本地运行这些组件而接收您的邮件信息。

使用目的:实现邮件发送、邮件接收、邮件内容解析及邮件附件处理功能,保障我方邮件服务正常运行。

使用场景:用户主动连接邮箱并要求 Loomy 收取、解析、整理或发送邮件及附件时。

个人信息类型:邮箱地址、邮件主题、邮件正文、收发件人信息、附件内容、邮件授权信息。

处理方式:Loomy 通过本地运行的组件连接您指定的邮件服务。邮件地址、正文、附件及授权信息会按照您的指令在 Loomy 与相应邮件服务商之间传输;开源组件维护者不会因此接收相关信息。邮件服务商对其独立处理的信息适用其隐私政策和服务条款。

相关说明:上述开源组件本身不提供单独隐私政策,项目资料可通过以下地址查阅:

2.6 浏览器自动化本地组件(playwright、playwright-core)

组件来源:Microsoft Corporation 发起并维护的开源软件项目;Microsoft 不因 Loomy 在本地运行该组件而接收您的页面内容。

使用目的:按照用户指令实现网页访问、页面内容读取和网页自动化操作。Loomy 仅在完成用户任务所需范围内处理用户有权访问的页面信息,不用于绕过网站权限或安全控制。

使用场景:我方需要自动访问指定网页、读取网页公开内容、执行自动化操作(如表单提交、页面浏览)时。

个人信息类型:网页内容、用户在网页中的输入信息、页面截图、页面状态信息,不收集无关个人信息。

处理方式:自动化组件在 Loomy 的本地或云端执行环境中运行,组件维护者不会因此接收页面内容。您访问的目标网站仍可能按照其隐私政策处理页面请求、账号信息和您提交的内容;Loomy 仅在完成您指令所需范围内读取和操作页面。

项目及相关说明:https://playwright.dev/;目标网站的个人信息处理规则以该网站的隐私政策为准。

2.7 本地配置存储组件(electron-store)

组件来源:开源软件项目,由相应开源社区维护;组件维护者不因 Loomy 在本地运行该组件而接收您的配置信息。

使用目的:在用户本地设备保存我方服务的必要配置、运行缓存与运行状态,保障服务稳定运行,提供可选加密功能保护存储数据。

使用场景:用户使用我方服务时,本地保存个性化设置、功能缓存、运行状态等信息,便于下次使用时快速加载。

个人信息类型:本地设置、缓存数据、部分本地功能配置,不收集上传用户个人身份信息。

收集方式:仅在用户本地设备采集并存储,不将本地配置信息上传至我方服务器及任何第三方服务器,可提供加密保护。

项目及相关说明:https://github.com/sindresorhus/electron-store

2.8 iDATA 数据服务能力

第三方名称:科大讯飞股份有限公司

使用目的:运营数据统计与分析,包括用于标识设备,以进行接入量统计、功能使用统计、故障定位、保障服务稳定和网络安全、改进和优化产品交互体验。

使用场景:用户使用产品时标识设备,统计使用量。

个人信息类型:操作系统、IP 地址(可用于推断城市层面大概位置)、网络类型、用户主要操作行为(加会离会次数、功能使用情况)。

收集方式:通过加密技术、匿名化处理等手段确保数据的保密性,并通过专门的管理制度、流程和组织确保信息安全。

隐私政策链接:https://www.iflytek.com/privacyhttps://www.iflytek.com/privacy

2.9 订单管理系统 API / 交易服务接口

第三方名称:科大讯飞股份有限公司

使用目的:提供商品展示、订单管理、支付状态确认及权益发放能力,确保用户积分与会员状态的准确性。

使用场景:用户进行会员订阅、积分充值、查询历史订单以及执行需消耗积分的任务时。

个人信息类型:用户 ID、登录态、商品信息、订单流水号、交易金额、支付方式、支付状态、积分余额及变动记录。

收集方式:通过 API 接口进行数据流转,仅在用户触发交易或权益校验动作时启用。

隐私政策链接:https://www.iflytek.com/privacyhttps://www.iflytek.com/privacy

2.10 Microsoft Clarity 网站行为分析 SDK

第三方名称:微软公司(Microsoft Corporation)

使用目的:分析 Loomy 官网页面访问、点击、滚动和功能使用情况,通过热力图及经过遮罩处理的会话回放定位页面体验问题,优化官网信息架构和交互效果。

使用场景:用户访问 Loomy 官网及产品文档,并在页面内进行浏览、点击或滚动操作时。

个人信息类型:页面访问时间、页面访问地址(可能包含查询参数)、浏览器与设备类型、IP 地址(可用于推断城市层面大概位置)、点击和滚动等页面交互信息,以及经过白名单限制的渠道、下载平台和 A/B 实验标签。不通过自定义标签采集反馈表单内容、分享正文、用户输入、完整 URL 或账号身份信息。

收集方式:通过 @microsoft/clarity SDK 自动采集并加密传输。反馈弹窗和用户分享内容在页面代码中标记为遮罩区域;我方不调用 Clarity Identify API,不向其提供姓名、手机号、邮箱或 Loomy 账号 ID。

隐私政策链接:Microsoft 隐私声明(https://privacy.microsoft.com/zh-cn/privacystatement

3. 转让与公开披露

除获得您的明确同意或按法律法规、司法机关强制要求外,我们不会对外转让或公开披露您的个人信息 。

4. 共享、转让、公开披露个人信息时事先征得授权同意的例外

根据相关法律法规规定,以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

  1. 为订立、履行个人作为一方当事人的合同所必需;

  2. 为履行法定职责或者法定义务所必需;

  3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

  4. 依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

  5. 法律、行政法规规定的其他情形。

五、我们如何存储与保护您的信息

本产品与/或服务仅面向中华人民共和国提供。原则上,我们在中华人民共和国境内收集产生的个人信息,存储在中华人民共和国境内,不会进行跨境传输。

1. 存储信息的地点

我们遵守法律法规的规定,收集的有关您的信息和资料将保存在中华人民共和国境内大陆地区本公司的服务器上。以下情形除外:

  • 法律法规有明确规定;
  • 获得您的明确授权;
  • 基于其他合法性依据。

2. 存储信息的期限

一般而言,我们仅在实现本政策所述处理目的所必需的最短期限内保留您的个人信息;法律法规对网络日志、交易记录或其他信息另有保存期限要求的,我们将依照相关规定保存。不同类别信息的具体保存期限或确定标准,以相应功能说明、个人信息收集清单及法律要求为准。

在超过上述期限,或您主动要求删除您的个人信息或注销您的账号后,我们将根据适用法律法规的要求尽快删除您的个人信息,除非可适用的法律法规或国家规范性文件要求在更长的期间内保留这些信息。但在下列情况下,本公司因需符合法律要求,将更改个人信息的存储时间:

  • 为遵守适用的法律法规等有关规定;
  • 为遵守法院判决、裁定或其他法律程序的规定;
  • 为遵守相关政府机关或法定授权组织的要求;
  • 为执行相关服务协议或本政策、维护社会公共利益,为保护公民人身财产安全或其他合法权益所合理必要的用途。

Loomy 按执行模式和功能分别处理数据:本地会话及本地配置原则上保存在您的本地设备;移动端发起的远程会话可能由服务端保存路由、任务状态和必要返回结果;云端执行会话的消息、工具调用记录和交付物可能持久化于您的用户云空间;积分、订单、账号、反馈及依法需要留存的日志由相应服务端处理。具体范围以产品内即时告知、个人信息收集清单和第三方共享清单为准。在您终止使用 Loomy 后,本公司会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。

当 Loomy 的相关服务发生停止运营的情形时,本公司将采取包括推送通知和公告形式在内的方式通知您,并在合理的期限内删除服务器中留存的您的个人信息或进行匿名化处理。

3. 我们如何保护您的个人信息

我们非常重视用户的隐私和个人信息保护,也会采取合理的措施保护用户的个人信息。除法律法规规定或本政策另有约定的情形外,我们将运用各种安全技术和程序建立完善的管理制度来保护您的个人信息,以免遭受未经授权的访问、使用或披露。未经用户许可我们不会向第三方公开、透露用户个人信息,我们会对相关信息采用专业加密存储与传输方式,保障用户个人信息的安全。

4. 匿名化分析说明

您理解并同意,在不透露单个用户隐私资料的前提下,我们有权对整个用户数据库进行技术分析,只有对进行分析、整理达到匿名化后的用户数据方才进行商业上的利用。

5. 数据安全措施

  • 我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。例如,我们的网络服务采取了传输层安全协议等加密技术,通过 HTTPS 等方式提供浏览服务,确保用户数据在传输过程中的安全;我们采取加密技术(TLS、SSL)、匿名化处理和保护机制对用户个人信息进行加密保存,并通过隔离技术进行隔离;采用端云协同安全架构。敏感数据的提取尽量在设备本地沙盒内完成。所有传输的数据均采用高强度的 TLS/SSL 协议加密;我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用;我们通过信息接触者保密协议等方式,仅允许有必要知晓这些信息的我们及我们关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制,同时要求接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,会被追究法律责任或被中止与我们的合作关系;我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;我们已制定并组织实施个人信息安全事件应急预案等。
  • 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
  • 互联网并非绝对安全的环境,而且电子邮件、即时通讯及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
  • 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
  • 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您及利害关系人告知:安全事件发生的原因、可能造成的危害、涉及个人信息的种类、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和可采取的措施等。我们将及时将事件相关情况以邮件、短信、电话、发送通知等方式告知您及利害关系人,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。请您知悉,根据可适用法律法规的规定,如采取措施能够有效避免信息泄露、篡改、丢失造成危害的,我们可以不向您进行告知。

六、您如何管理您的信息

按照中国相关的法律、法规、标准,您在个人信息处理活动中享有若干权利,具体包括:

  • 您对个人信息处理享有知情权、决定权,有权限制或者拒绝他人对您个人信息进行处理,法律、行政法规另有规定的除外;
  • 您有权向个人信息处理者查阅、复制您的个人信息,法律另有规定情形的除外;
  • 您有权请求将您的个人信息转移至您指定的个人信息处理者;
  • 您发现您的个人信息不准确或不完整的,有权请求个人信息处理者更正、补充;
  • 您有权请求删除您的个人信息;
  • 您有权要求个人信息处理者对其个人信息处理规则进行解释说明。

1. 撤回底层权限

您可以通过 Windows、macOS、iOS、Android 的系统权限设置,撤回 Loomy 已取得的相机、麦克风、相册/照片、通知、本地网络、屏幕录制、辅助功能或其他相应权限;微信小程序权限可通过微信的授权管理入口调整。撤回某项权限后,依赖该权限的对应功能将无法继续使用,但不影响其他不依赖该权限的功能。具体权限以各终端实际提供的功能为准。

2. 查阅、更正与删除您的个人信息

您可以在客户端的“设置-通用-账号与安全”中查阅、更正与删除您的个人信息,并可一键清空与 Loomy 的所有对话历史和任务执行记录 。除法律法规另有规定外,我们将删除您的个人信息或作匿名化处理,您的本地数据需要您在“我的”页面中将我的账户栏目下的个人内容进行清空。

3. 注销账户

您有权随时可注销您注册的 Loomy 账号,您可根据本政策第八条所述的方式联系我们的客服协助您注销账号。我们收到您的请求后需要您提供账号(手机号码)以及短信验证码,以核对身份,核验成功后我们将在 15 日内为您完成注销。在您注销账户后,Loomy 将停止为您提供依赖账户登录的产品和服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息或作匿名化处理,您的本地数据需要您在“我的”页面中将我的账户栏目下的个人内容进行清空。

个人信息权利与投诉响应

您可依法查阅、复制、更正、补充、删除个人信息,注销账号,并对个人信息处理规则提出解释说明请求。我们将在核验您的身份后,于十五个工作日内或法律法规规定的期限内处理并反馈。因法律义务、公共安全、诉讼证据保全、保护他人合法权益或涉及商业秘密等依法不能响应的,我们将向您说明理由。

七、未成年人个人信息保护

本公司非常重视对未成年人个人信息的保护。Loomy 主要面向成年工作者及开发者,若您是 18 周岁以下的未成年人,请在法定监护人的指导与同意下使用 。

  1. 我们非常重视对未成年人个人信息的保护,我们将根据国家相关法律法规的规定保护未成年人的个人信息。

2. 我们将不满 18 周岁的任何人均视为未成年人。根据相关法律法规的规定,若您是年满 14 周岁的未成年人,我们在收集您的个人信息之前,会征得您或您的监护人的同意,并且当您、父母或者其他监护人要求我们更正、删除未成年人个人信息的,我们将及时采取措施予以更正、删除,但法律、行政法规另有规定的除外。

3. 若您是不满 14 周岁的未成年人(下称儿童),我们在收集您的个人信息之前,会征得您的父母或其他监护人的同意。

4. 我们在处理儿童个人信息时,将采取以下措施予以保障:对于收集到的儿童个人信息,我们除遵守本政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《未成年人保护法》《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除。具体地,请通过阅读《儿童隐私保护政策》(https://s1.voicecloud.cn/resources/imekidprivacypolicy/index.html)以了解详情。

  1. 若您是未成年人的父母或监护人,如您对本政策及《儿童隐私保护政策》(https://s1.voicecloud.cn/resources/imekidprivacypolicy/index.html)中所述相关事宜有任何疑问、意见、建议或投诉、举报需求,请通过第十条所述方式与我们进行反馈。

八、本政策如何更新

随产品功能迭代,我们可能会更新本政策。若涉及核心数据处理目的、共享对象变化等重大变更,我们会通过软件弹窗、站内信或官方网站公告等显著方式通知您 。

九、如何联系我们

为更好地保护您的个人信息,我们设立有专门的网络安全与个人信息保护部门。如您在使用 Loomy 的过程中对本政策或对您的个人信息有任何疑问或建议,请通过以下联系方式与我们联系:

公司名称(开发者):科大讯飞股份有限公司

地 址:合肥市高新区望江西路 666 号

公司名称(运营者):合肥科讯创想软件开发有限公司

地址:合肥市高新区石莲南路 3335 号中国声谷 A2 栋 19 层 1908 室

联系邮箱:imesupport@iflytek.com(mailto:imesupport@iflytek.com

联系邮箱(个人信息保护负责人):dpo@iflytek.com(mailto:dpo@iflytek.com

电 话:400-0199-199

传 真:0551-65331801 / 65331802

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,且在您向我们反馈后我们无法提供让您满意的回复且拒绝改进的,您可以向相关监管机构进行投诉和举报。

十、其他

如协商不能解决相关争议,您同意将纠纷提交至安徽省合肥市高新区人民法院提起诉讼 。

基于 VitePress 构建 Loomy 文档站