隐私政策
最后更新:2026年7月1日
本隐私政策说明 IDA("IDA"、"我们")在您使用 AI 聊天机器人服务时如何收集、使用和保护您的信息。
1. 我们收集的数据
账户数据: 当您使用 Google 登录时,我们通过 Supabase Auth 接收基本资料信息,如姓名、电子邮件、头像和用户 ID。
对话数据: 您发送的消息和助手回复、聊天历史、会话标题以及界面偏好(主题、语言、语音设置)会被存储,以提供服务并在设备间同步。
技术数据: API 请求日志(模型、提供商、令牌、状态)、用于速率限制的 IP 地址,以及用于安全和运营分析的会话元数据。
文件上传: 您附加的图片或 PDF 会进行处理以提取文本(OCR),除作为对话历史的一部分外不会永久存储。
2. 数据使用方式
- 提供、维护和改进 IDA 聊天服务。
- 在多台设备间同步您的聊天历史。
- 处理 AI 请求、知识库搜索(RAG)和语音功能。
- 防止滥用、垃圾信息和安全违规。
- 履行法律义务并响应合法请求。
3. 存储与保留
数据存储在 Supabase 基础设施(数据库和身份验证)上。聊天历史在账户活跃期间或您删除之前予以保留。我们可根据内部政策在合理期限后删除不活跃数据。
4. Cookie 与本地存储
我们使用身份验证会话 Cookie(Supabase Auth)和浏览器本地存储(localStorage/sessionStorage)来保存主题、UI 偏好和配置缓存。基本 Cookie 是登录和会话正常运行所必需的。
5. 第三方服务
IDA 集成以下根据其自身政策处理数据的提供商:
- Supabase — 身份验证、数据库、会话存储。
- Google — OAuth 登录及 AI 模型(Gemini),用于聊天、嵌入、OCR 和转录。
- Groq — 语音转录(可选,如已配置)。
- xAI / OpenAI / Hugging Face — 替代 AI 模型或 TTS(如管理员启用)。
- Vercel — 应用托管。
对话内容可能会发送给 AI 模型提供商以生成回复。请勿通过聊天分享敏感信息(密码、OTP、关键医疗数据)。
6. 安全
我们采取合理措施保护数据,包括传输加密(HTTPS)、基于 OAuth 的身份验证以及受限的服务器端数据库访问。没有任何系统是 100% 安全的;请在了解风险的前提下使用服务。
7. 您的权利
您可以:
- 通过账户页面访问和更新个人资料。
- 在应用内删除聊天历史。
- 联系服务运营方请求删除账户。
- 随时停止使用服务。
8. 政策变更
我们可能随时更新本政策。重大变更将在此页面公布并注明更新日期。变更后继续使用即表示您接受更新后的政策。
9. 联系我们
如有隐私相关问题,请通过运营本服务的组织的官方渠道联系 IDA 运营方。