Etono 隐私政策(中国大陆)

Version 2026-10-07.1 · 草案 / Draft

关于本政策

Etono 由个人 xiaojun zhang 运营。我们通过手机上的聊天界面帮助你开发和运行应用。本政策说明我们处理哪些个人信息、为什么处理、谁会接收这些信息,以及如何行使你的权利。联系邮箱:privacy@etonoai.com。当前为待发布草案;生效日期将在公开发布并完成上线核验时填写。

1. 我们处理的信息与用途

账户:你提供的手机号或邮箱、Apple/Google 返回的账户标识及经验证的邮箱、账户创建时间,用于注册和身份验证。安全:会话令牌、验证码摘要、拼图验证状态、请求 IP 及限额记录,用于认证和防滥用。
开发:你的聊天及相关历史、项目名称和图标、任务与事件记录、模型用量、工具名称、参数及执行结果,用于完成开发、识别滥用、恢复中断任务、展示历史和计算用量。文件工具结果可能包含代码、文件内容或命令输出。不要提交你无权提供的他人信息、密码、密钥或非必要敏感信息。
订阅:Apple/Google Play 交易标识、购买凭证、产品、订阅状态和有效期,用于核验权益、防止重复认领和处理订阅问题。支付由商店处理,我们不会通过该功能接收你的完整银行卡信息。
隐私请求:你邮件提供的联系方式、请求内容、核验和处理记录,用于响应个人信息权利请求。

2. 本机保存与联网

项目代码、应用数据库和 Linux 运行磁盘主要保存在这台手机,当前没有完整项目云同步。手机也缓存项目目录与聊天。卸载或删除本机项目可能造成本机数据丢失;账户注销不会取消商店续费。
聊天、任务、工具结果和必要开发内容会传至后台,获得相应授权后会发送给实际启用的 AI 模型服务商。因此,本机保存不表示全部数据都留在手机。
大陆界面首次启动时,隐私说明与全文可离线阅读;明确同意前,Etono 不启动外部请求或联网 SDK。同意后按所选功能进行联网。系统本身及你通过其他应用进行的网络活动不受 Etono 控制。

3. 第三方处理与单独授权

后台托管使用腾讯云中国大陆服务器。AI 服务商以应用内《第三方服务商清单》和本次授权提示为准;清单包含 MiniMax 和 DeepSeek,以后台实际启用的服务商为准,后续可能接入其他服务商。发送内容前会告知实际接收方、目的、数据范围和已核实的处理地点,并按服务商和告知版本记录授权。未经授权不发送,不将对一家的授权用于其他服务商。
短信启用时使用阿里云号码认证服务;验证码邮件经我们在香港的 mail.etonoai.com 服务器发送。大陆邮箱登录在发送前取得适用的跨境单独同意。privacy@etonoai.com 的独立邮箱同样位于香港,你发送隐私请求时请注意该处理地点。
选择 Apple/Google 登录或支付时,对应平台按照自己的规则处理登录或交易信息;我们只请求相应功能所需的数据。第三方身份、联系渠道、角色和处理地点以服务商清单及已核验协议为准。我们不把整体隐私确认视为营销、跟踪、敏感信息或所有未来供应商的统一授权。

4. 保存期限与注销

账户信息、聊天和任务记录在账户存在且为服务所需期间保存;你可删除项目或注销账户。注销会删除关联的账户、会话、项目目录、聊天、任务及工具记录,并通过客户端清理这台手机的项目。商店交易的防重复认领标识及必要交易记录可能保留,以履行安全、防欺诈或法定义务;不继续用于个性化开发。
验证码五分钟有效,拼图、授权凭证及未完成第三方登录均短时有效。失效验证记录和发送限额记录在定期清理时移除;有效期不等同于物理删除时间。安全日志、备份及服务商副本按其实际配置、必要性和法律要求管理。公开发布前必须核实并公布具体策略;草案不作即时销毁所有备份或服务商副本的承诺。

5. 保护措施与系统权限

后台连接使用 HTTPS;会话在 iOS Keychain 或 Android Keystore 保护的存储中保存。后台采用访问控制、最小权限、验证码摘要和受保护的凭据配置等措施。Android 后台运行可能请求通知权限,你可以拒绝并在系统中管理。项目执行和网页预览可能访问你主动使用的网络资源。我们不承诺任何系统绝对安全。

6. 你的权利

你可以通过设置查看政策、管理 AI 授权、退出或删除账户,也可联系 privacy@etonoai.com 请求查阅、复制、更正、删除个人信息,解释处理规则或撤回基于同意的处理。我们会核验请求者身份,按适用法律及时处理;仅请求必要核验材料。拒绝请求时说明理由。你可向有权机关投诉或依法寻求救济。
撤回 AI 授权会停止后续发送并取消相关进行中的任务,不影响此前合法处理,也不能撤回已经传出的内容。拒绝非必要处理不会导致已有本机数据被删除;需要相关数据的功能可能无法继续。

7. 青少年

中国大陆首版不向不满 14 周岁的用户开放注册。14 至 17 周岁的用户须由监护人完成独立邮件确认流程,确认使用条款、个人信息处理及必要的 AI 授权;未完成前不创建可用账户。仅声明“家长同意”不替代确认。海外最低年龄原则上为 13 岁,遵守居住地更严格规定。监护人可通过隐私邮箱请求查看、更正、撤回或删除相关信息。

8. 更新与联系我们

政策版本:2026-10-07.1。处理目的、方式、数据种类、接收方或其他重要内容变化时,以显著方式告知;依法需要重新取得同意时,完成确认后再开展该处理。运营主体:xiaojun zhang。隐私联系邮箱:privacy@etonoai.com。

第三方 AI 服务商 / AI providers

MiniMax

上海稀宇科技有限公司 / Shanghai Xiyu Technology Co., Ltd.
AI 开发与安全检查:理解请求、生成代码、检查运行结果及识别滥用 / AI application development and abuse screening
对话及相关历史、任务所需代码、文件内容、工具参数和运行输出 / Conversations, relevant history, code, file content and tool results needed for your task
MiniMax 开放平台公开政策称在中国境内收集的个人信息存储在中国境内;当前后台使用 api.minimaxi.com。下游 API 条款与具体保存安排仍需核验 / Public platform policy states PRC-collected personal information is stored in the PRC. Current endpoint: api.minimaxi.com. Downstream API terms and retention arrangements require verification.
服务商公开政策采用实现目的所必需期限及法定例外;不作固定期限或“不用于训练”承诺 / Purpose-based retention with legal exceptions; no unverified fixed retention or no-training claim.
contact@minimaxi.com

服务商隐私政策 / Provider policy

DeepSeek

杭州深度求索人工智能有限公司 / Hangzhou DeepSeek Artificial Intelligence Co., Ltd.
AI 开发与安全检查:理解请求、生成代码、检查运行结果及识别滥用 / AI application development and abuse screening
对话及相关历史、任务所需代码、文件内容、工具参数和运行输出 / Conversations, relevant history, code, file content and tool results needed for your task
公开资料列示主体为杭州深度求索人工智能有限公司;API 接收主体、处理地点和保存规则须按开发者协议核验 / Publicly named entity: Hangzhou DeepSeek Artificial Intelligence Co., Ltd.; API recipient, location and retention require developer-contract verification
公开消费者政策不直接适用于下游 API 应用;开发者合同需另行核验 / Consumer policy excludes downstream API applications; developer terms require separate verification.
privacy@deepseek.com

服务商隐私政策 / Provider policy