隐私政策

生效日期:2026年8月9日

1. 我们是谁及本政策的适用范围

Clevifai, Inc. 是一家在美国特拉华州注册成立并以 Anystart 品牌开展业务的公司(以下简称“Anystart”“我们”或“本公司”),提供 Anystart 网站、桌面应用、云服务、公开 Marketplace 与创作者资料,以及相关支持和通信(统称“服务”)。Clevifai, Inc. 是本隐私政策所涉个人信息的控制者。

本政策说明我们收集哪些个人信息、如何使用和披露这些信息、保留期限,以及您可以行使的选择和权利。本政策适用于您访问我们的网站、创建或使用账户、使用桌面应用或云服务、发布或举报创作者资料、加入 Team、订阅通信或联系我们的情形。

本政策不适用于您选择通过 Anystart 访问的第三方网站、AI 提供商、MCP 连接器、插件或其他服务。该等第三方依据其自身条款和隐私声明处理信息。

2. 我们收集的信息

您提供的信息

  • **账户与身份验证信息:**姓名、电子邮箱、密码凭据或密码哈希、邮箱验证状态、账户标识符、个人头像、身份验证记录,以及与接受服务条款和确认知悉本政策有关的版本、时间及账户创建方式。
  • **第三方登录信息:**如果您选择使用 Google 登录,我们会接收完成身份验证和账户安全保护所需的 Google 账户标识符及有限的个人资料。我们可能收到个人头像,但不会将其保存为您的 Anystart 头像。我们不会收到您的 Google 密码。
  • **工作区与智能体内容:**工作区名称和设置、指令、记忆条目、提示词、聊天消息、助手回复、推理和工具记录、搜索文本、反馈,以及您通过服务提交或生成的其他内容。
  • **您指示我们处理的文件和设备内容:**文件、文件片段、附件、本地路径、命令输出、工具结果,以及您或智能体选择纳入任务的其他信息。Anystart 不会自动上传整个工作文件夹,但任务中读取或生成的内容可能被发送至我们的云服务及选定的提供商,并可能存入相关聊天记录。
  • **生成式媒体:**图像和视频提示词、请求设置、生成的资产、技术元数据,以及与托管媒体生成有关的计费或生命周期记录。
  • **Team 信息:**Team 名称、成员关系、角色、当前 Team 选择、受邀者邮箱、邀请状态和到期时间,以及相关管理操作。Team 不会让其他 Team 成员访问您的个人工作区、聊天、记忆、文件、连接器、配额或订阅。
  • **创作者资料信息:**如果您选择启用,我们会处理创作者显示名称、公开用户名、简介、源语言、由 Anystart 管理的头像和封面图片、获准的外部链接、发布状态、历史用户名、条款接受记录和时间戳。
  • **市场发布信息:**私有上架草稿、永久上架标识、名称、描述、类别、关键词、源语言、支持与政策链接、插件归档包内容及哈希、文件与能力清单、连接器端点及声明、所需凭据变量名称、上传与扫描证据、版本和提交历史、发布者协议接受记录、审核决定与备注、发布和撤销状态以及时间戳。请勿在上架内容或归档包中放入凭据值、密码、访问令牌、私钥或不必要的个人信息。
  • **举报与审核信息:**举报类别和可选详情、举报状态、审核操作及理由、申诉,以及信任与安全审计记录。
  • **账单信息:**所选方案、Stripe 客户和订阅标识符、订阅状态、账单周期、试用和取消状态,以及付款相关事件。支付卡及其他付款详情由 Stripe 收集和处理;Anystart 不会收到完整卡号。
  • **通信信息:**支持请求、隐私或法律请求、调查或反馈回复、您选择随产品反馈附加的可选截图、新闻通讯偏好、候补名单信息,以及您发送给我们的其他消息。

除非任务确有必要且您有权提供和处理,否则请勿提供敏感个人信息。

自动收集的信息

  • **设备与应用信息:**操作系统、应用及浏览器版本、区域设置、屏幕或显示特征、应用安装标识符、配置状态和更新状态。
  • **网络与安全信息:**IP 地址、请求标识符、时间戳、身份验证和会话事件、更新检查和下载请求、频率限制信号,以及安全或欺诈指标。
  • **使用和计量信息:**方案层级、所选模型、Token 与 AI Credits 用量、请求数量、功能和工具类别、工作区与会话标识符、持续时间、结果类别,以及其他经过内容最小化处理的产品事件。
  • **诊断信息:**崩溃报告、错误消息、堆栈跟踪、性能跨度、请求和提供商元数据,以及经过净化处理的工具或智能体诊断。我们的常规诊断不包含原始提示词、输出、文件内容、工具参数和结果、秘密信息及完整本地路径。在受控诊断模式下,为调查可靠性或支持问题,可能会采集有限的输入或输出内容,并对访问权限和保留期限加以限制。
  • **网站活动:**浏览页面、来源页面、允许的推广活动参数、点击和互动、设备和浏览器详情、Cookie 或本地存储标识符、分析选择、基于粗略国家信息得出的分析机制,以及仅在您单独明确同意后进行抽样诊断重放时的网站互动掩码表示。Sentry Replay 会遮蔽文本并屏蔽媒体;包含敏感信息的 Team 邀请路由不会被记录。

对于创作者资料举报,我们将客户端 IP 的 HMAC 假名化表示与资料用户名结合,用于在 Redis 中实施短期频率限制。我们不会将原始客户端 IP 存入 Postgres 的创作者举报记录。

插件举报采用相同方式,并与上架标识组合。创作者资料和插件的公开网站分析会进行内容最小化,不包含用户名、上架标识、上架文本、举报原因或详情、归档包内容或哈希、连接器端点、凭据、审核员备注,或内部发布者、版本、提交和举报标识符。

存储在您设备上的信息

桌面应用会在本地存储某些信息,包括身份验证 Token、账户和工作区设置、工作文件夹路径、本地生成文件、待写入聊天的发件箱条目、缓存或解压的插件、权限与审计记录、分析偏好和安装标识符,以及 MCP 配置与 OAuth 凭据。MCP 凭据会在操作系统支持时使用系统加密;若系统加密不可用,凭据可能以明文保存在本地,应用日志会记录警告。

本地文件会保留在您的设备上,除非您指示 Anystart 或已启用的工具读取、修改、传输、上传或以其他方式处理它们。退出登录、切换账户、删除 Anystart 账户或卸载应用,并不一定会移除设备上保留的文件或缓存。您有责任删除不再需要的本地数据和生成文件。

3. 信息来源

我们通过以下来源获取个人信息:

  • 您直接提供的信息;
  • 您的浏览器、设备及服务使用过程中自动产生的信息;
  • 在您选择 Google 登录时由 Google 提供的信息;
  • Stripe 提供的订阅和付款状态信息;
  • 邀请您加入 Team 的成员;
  • 提交创作者资料或插件举报、权利投诉的用户;
  • 协助我们运营、保护和支持服务的服务提供商;以及
  • 您要求智能体、Browser、网络工具、插件或连接器访问的公开来源或第三方服务。

4. 我们如何使用信息及处理的法律依据

我们将个人信息用于以下目的:

  • **提供和履行服务:**验证用户身份;运行工作区、聊天、记忆、工具、连接器、Team、生成式媒体、创作者资料和下载;将请求路由至 AI 和网络提供商;保存和同步云数据;计量 AI Credits;以及提供支持。在适用情况下,法律依据为履行我们与您的合同。
  • **处理订阅和交易:**创建结账和账单门户会话、管理试用和续订、验证付款事件、防止重复扣费,并保存会计记录。法律依据为履行合同、履行法律义务,以及我们管理服务的合法利益。
  • **保护和维护服务:**防范滥用、欺诈、冒用、未经授权的访问和不安全活动;执行频率限制和权限;诊断错误;保留审计轨迹;并保护用户、Anystart 及公众。法律依据为我们的合法利益以及适用的法律义务。
  • **改进和了解服务:**衡量不含内容的产品使用情况、测试可靠性、评估功能表现并改进易用性。在法律要求时,我们依赖您的同意;在其他情况下,我们依赖合法利益。我们不会使用您的内容训练我们自己的基础模型。
  • **与您通信:**发送验证、密码重置、Team 邀请、账单、安全、服务、支持、新闻通讯和产品更新消息。根据通信类型,法律依据可能是履行合同、合法利益、法律义务或同意。
  • **运营公开创作者资料、市场发布及信任与安全:**发布您主动启用的字段和获批上架披露;存储、检查、扫描、审核、分发、恢复、更新、治理或撤销提交版本;维护旧用户名跳转和保留的上架标识;在发现界面展示有效公开内容;审查举报与申诉;防止重复使用、冒用、欺诈和不安全的插件包;并执行我们的条款。法律依据为履行合同、合法利益、适用时的同意及法律义务。
  • **遵守法律并保护权利:**响应合法请求、确立或抗辩法律主张、执行协议,以及开展企业交易。法律依据为法律义务和合法利益。

在依赖合法利益时,我们会评估对您权利的影响,并仅在该等利益不被您的利益或基本权利所凌驾时使用个人信息。在依赖同意时,您可以随时撤回同意,且不会影响撤回前处理的合法性。

5. AI、智能体、Browser 与连接器处理

Anystart 的智能体循环在您的设备上运行,但模型推理由我们的云 API 提供。完成请求所需的提示词、相关对话历史、工具定义、所选文件内容和工具结果,会经由 Vercel AI Gateway 发送至所选 AI 提供商。当前目录可能包含来自阿里巴巴、Anthropic、字节跳动、DeepSeek、Google、OpenAI 和 xAI 的模型。提供商和路由可能发生变化。

托管图像和视频请求会设置 Gateway 路由偏好,请求提供商不将其提示词用于训练。该偏好并不等同于零数据保留,不能证明实际提供商会予以执行,并且 Anystart 目前不会将其应用于一般文本模型请求。Gateway 路由和故障转移可能使同一模型名称由不同提供商提供服务,而各提供商的保留、审查、训练及隐私条款不同。我们不承诺零数据保留,也不承诺每次请求均由固定的单一提供商处理。如果您无权披露某内容,或相关处理方式不适合其敏感程度,请勿将该内容提交给模型。

如果您使用网络搜索或提取功能,我们会向 Tavily 发送查询、URL 及相关选项。如果您使用内置 Browser,所访问网站会收到一般浏览器和网络信息,并可能根据其自身政策收集信息。默认情况下,Browser 使用全新、由应用管理的浏览器配置文件,不会复用您的个人浏览器配置文件。如果您明确选择 My Chrome,则在每次获得 Anystart 权限和 Chrome 原生批准后,智能体可以控制已经运行的 Chrome 实例并访问其中的标签页,包括私密或已登录内容。用于执行任务的内容会与其他智能体和工具内容一样被处理:相关内容可能发送给所选模型提供商,并存入对应聊天记录。My Chrome 保留 Chrome 的正常网络访问,不使用默认 Browser 的仅公开网络过滤。断开 Anystart 不会关闭 Chrome、删除其配置文件、退出登录或停用 Chrome 的远程调试设置。

如果您安装或启用 MCP 连接器、插件、技能或其他第三方集成,智能体可能会向相应第三方发送执行所请求操作所需的信息。连接器 OAuth 凭据存储在本地,但连接器提供商会收到您授权的请求和内容。启用集成前,请查看提供商的条款和隐私声明。

6. 我们如何披露信息

我们可能按以下方式披露个人信息:

  • **基础设施与运营提供商:**Railway 用于应用托管和托管数据库;Cloudflare 用于 DNS、CDN 和对象存储;GitHub 用于版本分发和软件运营;Sanity 用于网站内容运营。
  • **AI 与网络提供商:**Vercel AI Gateway、上述所选模型提供商,以及用于网络搜索和提取的 Tavily。
  • **付款与通信:**Stripe 用于结账、付款、订阅和欺诈防范;Resend 用于交易邮件、联系人偏好和新闻通讯。
  • **分析与诊断:**PostHog 用于产品分析;Sentry 用于错误、性能监控和网站掩码重放。网站基础 PostHog 分析按照下述地区默认设置和您的选择运行。Sentry Replay 需要单独的明确选择,并会响应受支持的浏览器隐私信号。常规 Sentry 错误和性能监控独立于 Replay。您可以停用桌面端可选分析,但为安全、账单、更新、错误诊断和核心可靠性所需的最小化运营遥测可能继续进行。
  • **身份验证提供商:**在您选择 Google 登录时使用 Google。
  • **您指示使用的集成和第三方:**MCP 服务器、插件、网站及您要求 Anystart 使用的其他服务。
  • **公众用户和搜索引擎:**有效创作者资料和获批公开市场上架内容中的信息,包括创作者署名以及已审核的能力和连接器披露。草稿、隐藏、暂停、移除或其他不符合条件的资料或上架内容不会被有意公开列出。私有归档包、审核备注、举报和凭据值不会被有意公开。
  • **法律、安全和权利相关接收方:**在为遵守法律、保护权利或安全、调查滥用或确立及抗辩法律主张而合理必要时,向法院、监管机构、执法部门、受影响方或顾问披露。
  • **企业交易接收方:**在融资、合并、收购、重组、破产或资产出售过程中,向潜在或实际买方、投资者、贷款方、顾问及继受方披露,并采取适当的保密措施。

我们不会以金钱为对价出售个人信息。我们不会为跨情境行为广告共享个人信息,也不会使用个人信息进行定向广告。

7. Cookie、本地存储、分析与选择

我们使用 Cookie 和类似存储技术处理身份验证、安全、语言和主题偏好、账单或 OAuth 返回流程,以及分析偏好。其中一部分是服务正常运行所必需的。

对于欧洲经济区和英国的访客,以及粗略国家信息缺失或无法分类的情况,网站基础 PostHog 分析会保持关闭,直至您选择启用。对于被归类在这些地区以外的访客,基础分析默认开启,但您可以选择退出。我们依据网站边缘节点提供的粗略国家代码确定该默认设置,并仅为此目的存储 opt-inopt-out 机制 Cookie,而不存储国家代码本身。您对基础分析作出的明确选择会覆盖地区默认设置。基础分析开启时,PostHog 使用本地存储和 Cookie,并收集内容最小化的页面浏览与互动信息。

Sentry Replay 在所有地区均为单独选择,并在获得明确同意前不会安装或启动。如果您启用,Sentry 可能会对 10% 的合资格网站会话进行抽样,并可能在发生错误时采集掩码 Replay,但会排除敏感路由。停用 Replay 会停止未来记录;客户端撤回同意无法取回已经发送至 Sentry 的 Replay。Global Privacy Control 和 Do Not Track 信号即使在此前已保存授权时也会抑制 Replay,但不会仅凭该信号停用第一方基础分析。我们不会为跨情境行为广告出售或共享个人信息。

您可以随时通过网站页脚中的“隐私选项”单独更改基础分析和 Replay。选择“仅使用必要功能”会停用这两项可选用途。

新的桌面应用安装默认启用基础的、不含内容的产品分析,除非检测到本地退出信号。您可以在应用中更改桌面遥测偏好。停用可选分析后,必要的运营事件仍可能继续发送,但这些事件会被最小化并单独标记。

PostHog 会话录制已停用。Sentry 仅会在取得上述单独的明确选择后,为可靠性和错误诊断抽样进行网站掩码 Replay。

8. 数据保留

我们仅在实现本政策所述目的所合理必要的期间内保留个人信息,包括提供服务、维护安全、解决争议、执行协议,以及履行法律、税务、会计和监管义务。保留期限因信息类型而异:

  • 有效的云聊天会话、消息、工作区和记忆通常会在其所属账户及工作区存在期间保留。
  • 删除聊天属于软删除。聊天会立即隐藏,通常在 30 天后符合永久清除条件。相关私有聊天载荷及生成式媒体对象随后会采用尽力而为方式删除。
  • 删除账户或工作区时,相关云记录会按数据库删除规则移除,并触发对私有聊天载荷、头像及生成的图像和视频对象的尽力而为删除。提供商备份、日志,或因临时失败而未能删除的对象,可能会在有限期间内继续存在,直至被覆盖或清理成功。
  • 如果您删除带有创作者资料的账户,我们会使资料不可访问、撤销公开媒体访问、清除公开资料内容,并将您拥有的媒体标记为删除。为防止冒用和用户名重复使用、处理滥用和申诉、解决争议及遵守法律,我们可能保留不可重新分配的创作者身份、当前和历史用户名、删除标记、举报和审核历史。
  • 如果您发布市场插件,我们可能为现有安装恢复、更新与撤销安全、防止滥用、审计、争议、权利主张及法律义务,保留已占用的上架标识、发布者协议接受记录、不可变的已提交和获批版本、归档哈希与安全证据、审核和内容治理历史、举报及有限上架元数据。正常下架会停止发现和新安装,但不会删除设备本地已经安装的副本。废弃的私有对象或上传失败对象会按照运营保留规则进入尽力清理流程。
  • 公开内容从 Anystart 移除后,仍可能存在于搜索引擎缓存、第三方存档或他人制作的副本中;这些副本不受我们控制。
  • 订阅、交易、税务、防欺诈和会计记录会根据法律要求和合法业务需要保留。Stripe 可能根据其自身政策保留付款信息。
  • 安全日志、分析、诊断、频率限制记录和支持通信会按照其运营或法律目的所适当的期限保留,随后删除或去标识化。
  • 新闻通讯和营销联系人信息会保留至您退订、请求删除或该信息不再需要时。
  • 设备本地文件、缓存、凭据、设置和生成文件会保留至您或操作系统将其移除。

我们可能保留无法合理关联到您的去标识化或聚合信息。

9. 安全

我们采用旨在保护个人信息的管理、技术和组织措施,包括传输加密、访问控制、环境隔离、私有对象存储、短期签名资产 URL、凭据隔离、频率限制和安全监控。任何系统都无法做到绝对安全,我们不能保证信息永远不会被不当访问、使用或披露。您有责任保护账户凭据、设备、工作文件夹、连接器凭据,以及您导出或保存的数据副本。

10. 国际数据传输

Anystart 由一家美国公司运营,并使用可能在美国及其他国家处理信息的服务提供商。这些国家的隐私法律可能与您所在地区不同。在适用情况下,提供商条款和数据处理附录可能提供合同性质的跨境传输保护。具体机制和处理地点可能因提供商、服务及路由而异;本政策不承诺信息始终保留在某一国家或地区。

11. 您的权利与选择

根据您所在地区,您可能有权:

  • 请求访问您的个人信息并获取副本;
  • 更正不准确的个人信息;
  • 请求删除个人信息;
  • 以可携带格式获取特定信息;
  • 反对或限制特定处理;
  • 撤回同意;
  • 选择退出个人信息的出售、共享或用于定向广告;
  • 限制敏感个人信息的某些使用;以及
  • 对我们拒绝隐私请求的决定提出申诉。

我们不会出售个人信息,也不会为跨情境行为广告共享个人信息。我们不会以需要根据加州法律提供限制权的目的使用或披露敏感个人信息。

您可以在服务中编辑部分账户、工作区、记忆、分析和创作者资料信息。您可以使用邮件中的链接退订营销邮件。如需行使其他权利,请发送邮件至 [email protected],并说明请求内容及相关账户邮箱。完成请求前,我们可能会验证您的身份和权限。在法律允许时,授权代理人可以提交请求,但我们可能要求提供授权证明并直接验证身份。您行使隐私权不会受到歧视性待遇。

上述权利受法定例外限制。例如,我们可能保留安全、防欺诈、账单、法律合规、争议和创作者用户名完整性所需的信息。如果我们拒绝请求,您可以回复我们的决定,或以“Privacy Appeal”为主题向 [email protected] 发送邮件提出申诉。

您也可以向所在国家或地区的数据保护机构投诉。欧洲经济区和英国居民可以联系当地监管机构。

12. 加州收集时告知

在过去 12 个月内,我们可能收集了加州法律所述的以下个人信息类别:标识符;客户记录信息;商业信息;互联网或其他电子网络活动;根据 IP 地址推断的大致地理位置;您提供或生成的内容中的音频、视觉或类似信息;您选择提供的职业或就业相关信息;以及根据使用情况或偏好形成的推断。账户凭据和通信内容可能属于加州法律下的敏感个人信息。

我们从第 3 节所述来源收集这些类别,将其用于第 4 节所述目的,并向第 6 节所述接收方披露。我们按照第 8 节所述期限保留信息。我们不会出售这些类别,也不会为跨情境行为广告共享这些类别。

13. 未成年人

服务不面向未满 18 周岁的人士。您必须年满 18 周岁且达到所在地的法定成年年龄方可创建账户。我们不会故意收集儿童的个人信息。如果您认为儿童向我们提供了个人信息,请联系 [email protected],以便我们调查并采取适当措施。

14. 本政策的变更

我们可能更新本政策,以反映服务、法律或我们实践的变化。我们会在此发布更新后的政策和生效日期。如果变更会对您的权利或我们使用个人信息的方式产生重大影响,我们会在法律要求时通过电子邮件或产品内通知等方式另行通知。生效日期后的继续使用受更新政策约束,但在法律要求时我们会另行取得同意。

15. 联系我们

如有隐私问题、请求或投诉,请联系:

Clevifai, Inc.(Anystart)

1111B S Governors Ave, Suite 45725, Dover, DE 19904 United States

邮箱:[email protected]

我们尚未任命数据保护官,也未任命欧盟或英国隐私代表。请通过上述地址或邮箱直接联系 Clevifai, Inc.。

如需提交创作者资料审核申诉、知识产权或其他法律通知,请发送邮件至 [email protected]