重要声明
Google Workspace APIs 不用于开发、改进或训练通用 AI 和/或 ML 模型。
Personal AI 严格遵守 Google API 服务用户数据政策和限制使用要求。
1. 我们收集的数据
Personal AI 收集以下类型的数据以提供服务:
1.1 用户提供的数据
- 配置信息:API 密钥、服务端点和您设置的其他配置项
- 聊天消息:您通过扩展程序分析的消息及相关元数据
- 工作数据:Jira 工单、Google Slides、Sheet 数据和其他工作相关信息
- 记忆实体:您选择保存的人员、项目、主题和其他实体
1.2 自动收集的数据
- 使用统计:功能使用频率、错误日志(不包含具体内容)
- 浏览器信息:浏览器类型、版本、语言设置
- 扩展版本:已安装的 Personal AI 版本号
2. 如何使用您的数据
您的数据仅用于以下目的:
2.1 提供服务
- 处理和分析消息,提取重要信息
- 存储和检索记忆实体,提供智能推荐
- 同步工作数据,生成项目进度报告
- 执行定时消息、自动化任务
2.2 改进服务
- 分析使用模式,优化功能设计
- 修复错误,提高稳定性
- 开发新功能,增强用户体验
2.3 我们不会做的事
- ❌ 不向任何第三方出售您的数据
- ❌ 不使用您的数据训练通用 AI 模型
- ❌ 不与广告商共享您的数据
- ❌ 不将您的数据用于无关目的
3. 数据存储和安全
3.1 本地存储
大部分数据存储在您的设备本地:
- 记忆数据库:存储在本地 Chrome 存储中,仅您可访问
- 配置信息:本地存储在扩展程序中
- 聊天历史:本地存储,不上传到服务器
3.2 云端存储
部分数据需要云端存储:
- Google Sheets 数据:存储在您的 Google Drive 中,由您控制
- Jira 数据:存储在您公司的 Jira 实例中
- API 调用:仅调用您配置的服务(OpenAI、Claude 等)
3.3 安全措施
- 所有网络通信使用 HTTPS 加密
- API 密钥加密存储在本地 Chrome 存储中
- 无中央服务器,无单点数据泄露风险
- 定期安全审计和漏洞修复
4. 第三方服务
Personal AI 可能调用以下第三方服务(仅在您配置和授权时):
4.1 AI 服务
- OpenAI API:用于消息分析、文本生成等
- Anthropic Claude API:用于高级分析任务
- Google Gemini API:替代 AI 服务
注意:使用这些服务时,您的数据将发送到相应的服务提供商。请阅读他们的隐私政策。
4.2 工作平台
- Google Workspace:访问 Sheets、Slides 等(需要 OAuth 授权)
- Atlassian Jira:读写工单数据(需要 API 令牌)
- RingCentral:聊天消息访问(需要登录)
注意:Personal AI 仅访问您明确授权的数据,并严格遵守各平台的 API 使用政策。
5. Google API 服务数据使用
Personal AI 对从 Google APIs 接收的信息的使用和传输遵守 Google API 服务用户数据政策,包括限制使用要求。
5.1 我们访问的 Google 用户数据
Personal AI 通过 Google Workspace APIs 访问以下 Google 用户数据(仅在您通过 OAuth 2.0 明确授权时):
Google Sheets API
- 访问的数据:您授权的电子表格内容、单元格值、公式、格式和元数据
- 权限:读写访问权限,用于创建、更新和管理电子表格
- 用途:
- 将 Jira 工单数据同步到 Google Sheets 以进行跟踪和报告
- 创建和管理定时消息数据表
- 部署 Google Apps Script 以实现自动化消息调度
Google Slides API
- 访问的数据:您授权的演示文稿中的幻灯片内容、文本、图像和演示结构
- 权限:只读访问权限,用于分析幻灯片内容
- 用途:
- 从演示文稿幻灯片中分析项目进度信息
- 提取和整理内容以帮助您创建摘要
- 协助内容组织和信息检索
Google Drive API
- 访问的数据:您明确授权的 Sheets 和 Slides 文件的文件元数据和内容
- 权限:仅限访问应用程序创建或与之共享的文件
- 用途:
- 存储和检索为定时消息创建的电子表格
- 访问您选择分析的演示文稿
重要:Personal AI 不会访问您的 Gmail、Google Calendar、Google Contacts、Google Photos 或上述未明确列出的任何其他 Google 服务。
5.2 如何使用 Google 用户数据
Google 用户数据仅用于提供和改进您请求的面向用户的功能:
- Jira 同步:读取 Jira 数据并写入您的 Google Sheets 以进行项目跟踪
- 定时消息:创建和管理带有 Apps Script 的 Google Sheets 以自动化消息传递
- 内容分析:读取 Google Slides 内容以帮助您组织和总结信息
- 数据可视化:在扩展程序界面中显示同步的数据
所有数据处理都在以下情况下进行:
- 仅当您明确请求某个功能时
- 在您发起的特定任务范围内
- 符合 Google 的限制使用要求
5.3 如何共享 Google 用户数据
Personal AI 不会与任何第三方共享、出售或传输您的 Google 用户数据。
您的 Google 数据仅在以下有限情况下传输:
- 到 Google 服务:仅在提供功能所需时将数据发送回 Google APIs(例如,将数据写入您的 Google Sheets)
- 到 AI 服务(可选):如果您配置了 AI 分析功能,文本内容可能会发送到您明确配置的 AI 提供商(OpenAI、Claude、Gemini)。这是可选的,需要您单独配置 API 密钥。
- 无其他第三方:我们不会将数据传输给广告商、数据经纪人或任何其他外部实体
5.4 如何保护 Google 用户数据
我们实施行业标准的安全措施来保护您的 Google 用户数据:
- 传输加密:Personal AI 和 Google APIs 之间的所有数据传输都使用 HTTPS/TLS 加密
- 安全认证:OAuth 2.0 令牌经过加密并安全存储在 Chrome 的本地存储中
- 最小数据保留:我们仅在本地存储中临时缓存数据以提高性能;不会在远程服务器上存储数据
- 访问控制:扩展程序仅访问您通过 OAuth 同意屏幕明确授权的数据
- 无中央数据库:Personal AI 不维护任何存储您的 Google 数据的中央服务器或数据库
5.5 数据保留和删除
我们保留 Google 用户数据的时长:
- OAuth 令牌:本地存储,直到您撤销访问权限或卸载扩展程序
- 缓存数据:临时存储在本地浏览器存储中,当您关闭浏览器或清除浏览数据时自动清除
- 创建的电子表格:保留在您的 Google Drive 中,由您控制,直到您删除它们
如何删除您的数据:
- 撤销访问:访问 Google 账户权限 → 找到"Personal AI" → 点击"移除访问权限"。所有 OAuth 令牌将立即失效。
- 清除本地数据:卸载扩展程序或清除 Chrome 浏览数据以删除所有本地缓存的信息
- 删除电子表格:从您的 Google Drive 中删除 Personal AI 创建的任何电子表格
- 联系我们:发送电子邮件至 privacy@personal-ai.example.com 请求完全删除数据
5.6 您的控制权
您对您的 Google 数据拥有完全控制权:
- 细粒度权限:选择授权哪些特定文件和文件夹
- 随时撤销:随时通过 Google 账户设置撤销访问权限
- 审计访问:在您的 Google 账户活动日志中查看所有访问历史
- 删除数据:从您的 Google Drive 中删除 Personal AI 创建的任何数据
6. 您的权利
您对您的数据拥有以下权利:
6.1 访问和导出
- 查看扩展程序中本地存储的所有数据
- 导出记忆数据库(JSON 格式)
- 导出配置信息
6.2 修改和删除
- 修改或删除任何记忆实体
- 清除所有本地数据
- 卸载扩展程序,所有数据将被完全删除
6.3 控制和授权
- 选择启用哪些功能
- 选择集成哪些第三方服务
- 随时撤销任何先前授予的授权
7. 数据保留
7.1 本地数据
本地存储,直到:
- 您手动删除
- 智能遗忘机制自动清理
- 您卸载扩展程序
- 您清除浏览器数据
7.2 云端数据
保留期限由各自的服务决定:
- Google Sheets 数据:直到您从 Google Drive 中删除
- Jira 数据:根据您公司的 Jira 保留政策
- API 调用日志:根据相应服务提供商的政策
8. 儿童隐私
Personal AI 专为商业用户设计,不适用于 13 岁以下的儿童。我们不会故意收集 13 岁以下儿童的信息。如果您是家长或监护人,并认为您的孩子向我们提供了个人信息,请联系我们。
9. 隐私政策更新
我们可能会不时更新本隐私政策,以反映我们的做法或法律要求的变化。当我们进行重大更改时:
- 更新本页面顶部的"最后更新"日期
- 通过扩展程序通知您(对于重大更改)
- 请求您重新授权(对于需要额外权限的更改)
在政策更新后继续使用 Personal AI 表示您接受更新后的政策。
10. 联系我们
如果您对本隐私政策或数据处理有任何疑问或顾虑,请通过以下方式联系我们:
- 电子邮件:privacy@personal-ai.example.com
- GitHub Issues:提交问题
- 文档:查看完整文档
11. 法规合规
Personal AI 遵守以下数据保护法规和标准:
- GDPR:欧盟通用数据保护条例
- CCPA:加州消费者隐私法
- Google API 服务用户数据政策:包括限制使用要求
- Chrome Web Store 开发者计划政策