1. 适用范围与个人信息处理者
ALQQ 是一套 AI 内容创作与多平台自动发布服务。本政策适用于网站与 Web 控制台、Windows 桌面端、由你部署在 Docker/Linux 服务器上的云执行节点,以及 OpenAPI(合称“本服务”)。
个人信息处理者为ALQQ。我们根据订立、履行服务协议所必需、履行法定义务、保障网络与数据安全或取得你的同意等合法基础处理个人信息。对非核心功能所需的信息,你可以拒绝提供;拒绝不会影响与该信息无关的基础功能。
个人信息保护咨询、投诉与权利请求可通过“关于我们”页面提交,当前公示联系方式为邮箱:zhuixin8@qq.com;电话:17776690889;微信:zhuixin8。为防止冒用,我们可能先核验申请人与账号的关系。
2. 个人信息与业务数据清单
我们遵循最小必要原则。具体是否收集取决于你实际使用的功能:
| 类别 | 可能包含的信息 | 主要目的 | 取得方式 |
|---|---|---|---|
| 账号与联系信息 | 用户名、经 bcrypt 处理的密码哈希、昵称、可选邮箱及验证状态、头像配置、套餐与账号状态 | 注册登录、身份验证、找回密码、通知、套餐和权限管理 | 你主动提供;系统生成 |
| 内容与运营资料 | 文章、动态、视频资料、图片、产品资料、知识库、关键词、账号定位、提示词输入、生成结果、定时计划与发布记录 | 内容生成、编辑、质量校验、定时执行、发布、记录查询和故障恢复 | 你主动提供;系统按你的配置生成 |
| 第三方平台账号与授权凭证 | 平台名称、账号名称与标识、平台配置、登录状态,以及 Cookie/StorageState 等平台授权凭证 | 核验登录状态,并按你的指令向已绑定平台发布或回查结果 | 你通过 Windows 桌面端登录后授权同步 |
| 执行端与云执行节点信息 | 设备/节点标识和名称、版本、能力、在线状态、任务并发、最近心跳;云执行节点主动上报的公网 IP、主机或容器标识、操作系统、架构、CPU、内存、磁盘、时区和进程运行信息 | 识别执行端、任务路由、节点展示、容量控制、安全审计与故障诊断 | 桌面端或你部署的云执行节点自动上报 |
| OpenAPI 与密钥信息 | API 密钥名称、前缀、单向哈希、权限范围、启停与过期时间;接口、状态码、耗时、来源 IP、User-Agent、请求 ID和脱敏错误摘要 | 鉴权、限流、计量、调用记录、异常排查和安全审计;不记录 API 请求体、响应体、Authorization 或完整密钥 | 你主动创建;调用时自动记录 |
| 安全与运行日志 | 登录时间与 IP、浏览器或客户端标识、重要操作、任务状态、错误日志、失败诊断和必要截图 | 防止滥用、追踪异常、恢复服务、处理投诉和安全事件 | 系统自动记录 |
| 订阅与用量信息 | 套餐、有效期、生成/发布/图搜等用量与配额变更记录 | 履行套餐服务、计费核算、用量展示和争议处理 | 系统自动记录 |
请不要在文章、知识库、提示词、图片或 API 请求中提交与创作和发布无关的身份证件、金融账户、医疗健康、精确位置等敏感个人信息,也不要提交无权处理的他人个人信息。
3. 我们如何使用信息
我们仅在与你选择的功能直接相关、合理且必要的范围内使用信息,主要包括:
- 根据你的输入、产品和知识库资料调用所选 AI 服务,完成文本或图片生成、改写、质量检测与去 AI 味;
- 按照你选定的账号、时间和执行端完成平台发布、状态回查、重试和记录归档;
- 核算套餐、配额和并发,展示执行端、云执行节点、任务与发布状态;
- 进行登录验证、访问控制、反滥用、故障诊断、安全审计、备份恢复和投诉处理;
- 在不识别特定个人的前提下形成聚合统计,用于容量规划与产品改进。
未经另行告知并取得所需授权,我们不会把你的内容或平台授权凭证用于广告画像,也不会用你的内容训练 ALQQ 自有的通用基础模型。
4. Web、Windows、云执行节点与 OpenAPI 的数据流
| 使用方式 | 处理位置与必要数据 | 你的控制 |
|---|---|---|
| Web 云端执行 | 任务和内容由 ALQQ 服务端处理;发布时服务端在授权范围内解密目标账号凭证并访问目标平台 | 你选择账号、内容和发布时间,可取消任务或解绑账号 |
| Windows 桌面端 | 桌面端负责平台登录、凭证同步和本机浏览器发布。平台凭证经用户独立密钥加密后保存在服务端,授权桌面会话执行任务时按需取得 | 你可退出桌面端、删除平台账号或在账号管理中重新登录 |
| 自托管云执行节点 | 节点运行在你控制的 Docker/Linux 服务器。仅已配对、未撤销且被明确绑定的节点可领取任务,并按需取得该任务和目标账号授权;节点向主站上报运行状态 | 你可停用、排空或撤销节点,解绑账号,并控制服务器和网络环境 |
| OpenAPI | 请求由个人 API 密钥鉴权;业务请求进入与控制台相同的生成、发布和记录流程。调用日志不保存正文请求体或响应体 | 你可限定 scope、设置有效期、停用或立即吊销密钥 |
5. 委托处理、第三方提供与共享清单
我们不会出售个人信息。为完成你主动使用的功能,可能发生以下必要传输:
| 接收方类别 | 典型接收方或确定方式 | 传输内容 | 目的 |
|---|---|---|---|
| AI 文本与图片服务 | 硅基流动、DeepSeek、智谱 AI、火山引擎、Cloudflare,或你在“AI 场景配置”中选择的 OpenAI 兼容/自定义服务地址;实际接收方以调用时选择为准 | 为当前任务所需的提示词、正文片段、产品或知识库上下文、图片描述;不发送平台 Cookie | 生成、改写、检测、翻译或配图 |
| 目标内容平台 | 你绑定并选择发布的百家号、头条号、微信公众号、抖音、知乎等平台 | 待发布内容、图片/视频及该平台的授权凭证 | 登录核验、发布、回查和撤回等你发起的操作 |
| 基础设施与通知服务 | 承载 ALQQ 的数据中心、网络、数据库、缓存、备份及管理员配置的邮件服务商 | 提供服务所必需的账号、运行日志、业务数据或通知邮箱,按最小范围处理 | 托管、网络安全、备份恢复和发送验证码/服务通知 |
| 你指定的系统 | 你配置的 OpenAPI 调用方、远程媒体地址、兼容模型地址或其他集成 | 由你在请求或配置中主动指定的数据 | 完成你的自动化工作流 |
| 依法披露 | 有权机关或法律法规要求的其他接收方 | 法定范围内的必要信息 | 履行法定义务、保护用户和公众合法权益 |
我们会通过合同、权限和安全措施约束受托处理者。若由第三方自主决定处理目的和方式,我们会按法律要求另行告知接收方信息并取得单独同意;第三方也会依据其服务条款和隐私政策处理相关数据。
6. Cookie、客户端存储与网站统计
网站和客户端会使用维持登录、安全校验、主题与界面偏好所必需的 Cookie 或本地存储。清除后可能需要重新登录或重新设置偏好。
如管理员启用网站访问统计,公共网页可能加载已公示的统计服务并处理访问时间、页面、设备/浏览器信息和网络地址。我们不会把第三方统计脚本注入拥有桌面系统权限的 Tauri 页面;如适用法律要求,我们会另行提示并提供相应控制方式。
7. 敏感信息与安全保护
平台授权凭证、AI 服务密钥以及能够关联账号的安全信息一旦泄露,可能导致账号或财产风险。处理这些信息是完成你授权的登录、生成和发布所必需;你不提供时,对应功能无法使用,但其他不依赖该信息的功能不受影响。
- 凭证保护:平台 Cookie/StorageState 使用用户独立密钥进行 AES-GCM 加密;用户独立密钥再由主密钥保护。用户 API 密钥只保存 SHA-256 单向哈希,明文仅创建时展示一次。
- 最小权限:OpenAPI 使用 scope;云执行节点只能访问明确绑定账号和领取任务所需的信息,节点令牌以哈希保存,并支持停用、排空和撤销。
- 传输与审计:采用加密传输、身份认证、访问控制、请求校验、限流、日志脱敏、备份与运行监控,并记录重要操作以便追溯。
- 安全事件:发生或可能发生泄露、篡改、丢失时,我们会立即采取补救措施,并按适用法律向主管部门及受影响个人告知事件类型、可能影响、处置措施和建议。
互联网服务无法承诺绝对安全。请为账号使用独立强密码,妥善保管 API 密钥、节点配对信息和服务器权限;发现异常后应立即吊销密钥或节点并联系我们。
8. 保存期限与到期处理
我们仅在实现目的所必要的最短期限内保存数据。当前产品的主要自动清理规则如下;法律法规要求、争议处理或安全事件调查另有期限的,从其规定:
| 数据 | 当前保存规则 | 到期处理 |
|---|---|---|
| 账号、平台绑定、产品与知识库 | 账号存续和提供相应功能所需期间 | 删除、解绑、注销或请求删除后,按功能关系删除、匿名化或停止除存储和安全保护外的处理 |
| 文章、生成记录、发布记录 | 每位用户默认分别保留最近 2,000 条;关联记录随保留文章一并管理 | 自动删除超出数量的旧记录及可识别的关联本地文件 |
| 用量日志与 AI 使用统计 | 默认 180 天 | 自动删除 |
| OpenAPI 调用日志 | 默认 90 天,且不保存请求体和响应体 | 自动删除 |
| 发布任务与定时执行实例 | 发布任务默认 30 天;定时执行实例默认 90 天 | 自动删除 |
| 失败证据与诊断文件 | 发布证据和诊断文件默认 7 天;旧版调试截图默认 3 天 | 自动删除 |
| 法定留存记录 | 向其他处理者提供或委托处理个人信息的记录依法至少保存 3 年;其他记录按适用法律执行 | 期限届满后删除或匿名化 |
备份中的数据会在备份轮换周期内覆盖;在技术上暂时无法立即删除或法定期限未届满时,我们会停止除存储和必要安全保护之外的处理。
9. 你的个人信息权利
在符合适用法律的前提下,你可以:
- 在控制台访问、更正或补充账号资料,管理内容、产品、知识库、定时计划和发布记录;
- 删除内容或平台账号,解绑平台账号与云执行节点,停用/吊销 API 密钥,撤回基于同意的处理;
- 请求查阅、复制、转移、更正、补充、删除或限制处理个人信息,并要求解释本处理规则;
- 请求注销 ALQQ 账号。当前未提供自助注销入口时,可通过本政策第一节的联系方式提交;
- 对我们基于自动化规则作出的、可能影响功能使用的决定申请说明或人工复核。
我们通常会在核验身份后的 15 个工作日内答复。若请求明显重复、超出合理范围,或涉及他人权益、商业秘密及法定义务,我们可能依法限制处理或拒绝,并说明理由。
10. AI 与自动化处理说明
本服务会自动完成选题、生成、配图、质量评分、重复度检查、任务排期、执行端路由、账号健康检测和发布重试。这些结果可能不准确,主要用于辅助内容运营和保障系统安全,不用于对个人作出具有法律效力或类似重大影响的决定。
你可以在发布前审阅和修改内容,选择模型与执行端,取消任务、手动重试或联系人工复核。请勿把 AI 结果直接用于医疗、法律、金融等需要专业资质或高风险判断的场景。
11. 个人信息跨境
本服务优先使用境内基础设施和境内可用的模型服务。若你主动配置位于境外的 OpenAI 兼容接口、Cloudflare 或其他境外服务,当前任务的输入和必要上下文可能直接传输至该服务商所在地区。
发生个人信息出境时,我们将根据适用法律履行告知、单独同意、个人信息保护影响评估及相应出境合规程序。系统不会默认把平台 Cookie 发送给 AI 服务商。若你无权提供相关个人信息或尚未完成所需授权,请不要在境外接口中提交该信息。
12. 未成年人保护
本服务主要面向具备完全民事行为能力的内容运营者,不以未成年人为目标用户。不满十四周岁的未成年人不得自行注册或使用;如确有必要,应由监护人阅读并单独同意。发现未经有效监护人同意收集的信息后,我们会核实并依法删除或匿名化。
13. 政策更新与联系我们
我们会在处理目的、方式、种类、保存期限或第三方接收方发生实质变化时更新本政策。重大变更会通过站内公告、弹窗、邮件或其他显著方式告知;依法需要同意的,我们会重新取得同意,而不会仅以继续使用代替同意。
如对本政策、数据安全或个人信息权利有疑问、投诉或举报,请通过“关于我们”页面联系(邮箱:zhuixin8@qq.com;电话:17776690889;微信:zhuixin8)。你也可以依法向履行个人信息保护职责的部门投诉、举报。