跳转至正文
OmniBot
返回首页

PRIVACY POLICY

OmniBot 隐私政策

版本:V1.0 更新日期: 生效日期:

尊敬的 OmniBot 用户(以下简称“您”):

北京万象智维科技有限公司(注册地址:北京市海淀区中关村东路8号原点大厦AB座一层1094号;以下简称“万象智维”或“我们”)重视保护您的隐私。本政策说明我们在您使用 OmniBot 时如何收集、使用、存储、委托处理和保护您的个人信息,以及您如何行使相关权利。

我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维护您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、公开透明原则、确保安全原则、主体参与原则。我们承诺,将按法律法规的要求以及业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

除非另有说明,本政策适用于 OmniBot 应用及我们通过该应用向您提供的相关服务(以下统称“OmniBot 服务”)。本政策中的 Android 系统权限和设备功能说明适用于 Android 版本;不同平台、版本和您启用的功能可能存在差异。您通过 OmniBot 使用第三方提供的服务时,第三方对个人信息的处理还受其隐私政策、服务协议和实际配置约束。

请您在使用 OmniBot 服务前认真阅读并充分理解本政策。我们仅会在具有合法处理依据并遵循最小必要原则的前提下处理您的个人信息;依法需要取得您的同意或单独同意时,我们将另行向您告知并取得相应同意。

一、我们如何收集和使用您的个人信息

个人信息是以电子或者其他方式记录的、与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。

(一)账号与登录信息

当您注册或使用 OmniBot 官方账号时,我们处理您的电子邮件地址、您设置的密码、邮箱验证码及校验结果,用于注册、登录、找回或修改密码和身份核验。当前 Android 版本使用邮箱和密码登录,邮箱验证码用于注册和找回密码;验证码由我们的自有邮件服务发送。

为维护账号状态和提供官方 AI 服务,我们还处理账号标识、注册时间、登录会话及有效期、最近使用时间、您选择的 AI 服务模式、平台额度和模型用量记录。用量记录包括所用模型、调用时间、输入与输出 Token 数量和额度消耗。

不提供账号信息将无法使用需要登录的官方账号和平台额度服务。自备 API Key 和其他不依赖官方账号的功能,依其自身配置使用。请妥善保管密码、验证码和登录凭证;通过联系邮箱提出申请时,请勿发送密码、验证码或 API Key。

(二)模型请求与任务内容

为理解和执行您的请求,OmniBot 会处理您输入的文字、对话上下文、您选择或上传的图片和文件,以及执行任务产生的工具参数和结果。您启用屏幕操作、浏览器、文件、日历、记忆或设备协作等功能时,与任务有关的截图、页面文字、文件内容、日程或记忆内容也可能成为模型请求的一部分。

  • 官方 AI 服务:请求通过 OmniBot 官方模型网关转发至对应模型服务,包括阿里云百炼,以生成文字、图像或语音响应。登录凭证用于验证您的平台使用权限。官方云端模型 API 响应日志用于排查故障、保障服务稳定性和处理反馈,生成后保留 7 天,期满自动删除,不保留备份。
  • 自备 API Key:当您配置自己的模型提供商时,请求内容、必要的请求头及 API Key 会发送至您配置的服务地址。官方账号服务只接收您选择的平台服务或自备 Key 模式,不接收您的自备模型 API Key。第三方的处理地域、保存期限和数据使用规则由该服务及您的配置决定。
  • 第三方 Agent、插件与设备协作:当您连接外部 Agent、MCP 服务、电脑或其他设备时,任务指令、所选文件、工具结果或相关会话内容会按该功能需要传送至您连接的服务或设备。

屏幕、文件和对话内容可能包含您或他人的敏感信息,并可能传送至云端 AI 服务。请仅提供完成任务所必需的内容,并确保您对涉及的他人个人信息具有合法处理依据。依法需要您的同意或单独同意时,我们将在相关处理前告知并取得相应同意。

(三)设备功能和本地数据

Android 版本会在相应功能中访问或保存聊天记录、工作区文件、任务记录、用户偏好、长期记忆和浏览器状态。设备上的数据处理并不等同于上传至我们的服务器;当您将相关内容用于云端模型请求、外部工具或设备协作时,必要内容会随请求发送。

在设备适配、权限引导、连接或诊断功能中,应用可能在本机读取设备品牌、型号、Android 版本、网络状态、本地 IP 地址和 Android ID。应用查询功能会读取可启动应用的名称、包名和图标,以识别并打开任务目标;相关查询结果也可能作为任务上下文供模型使用。复制、粘贴或相关工具操作会按功能需要访问剪贴板内容。

内置浏览器会保存所访问网站的 Cookie、网页本地存储和登录状态,用于维持网页会话。网站可能直接收集您提交的信息及网络请求信息。您主动使用 Cookie 导出或相关工具时,相应登录凭证可能写入您的工作区或交给您选择的工具,请审慎授权和分享。

(四)更新检查与运行信息

检查应用更新时,应用会向更新服务发送当前应用版本、发行版本、更新渠道和下载来源选择,以及设备品牌、型号、Android 系统版本、SDK 版本和随机生成的安装标识。更新和下载服务还会处理请求 IP 地址等必要网络信息,并记录请求所在国家或地区、检查或下载事件,用于分发更新、兼容性分析和服务运行统计。

随着服务迁移,新版本使用我们运营的自有后端进行更新检查、下载分发、模型目录分发和运行统计。自有后端中的更新统计按事件发生时间保留 90 天,并每小时清理超过保留期的记录。迁移期间,旧版本仍可通过 Cloudflare 兼容接口转发请求;Cloudflare 原系统中已有的历史统计按原保存安排保留至到期。随机安装标识用于区分应用安装实例,并非 Android ID;更新统计请求不包含您的聊天正文、密码或模型 API Key。该标识仍可用于识别同一安装实例,因此我们按本政策保护相关数据。

应用还可能在设备本地记录运行错误、任务或崩溃诊断信息。

(五)问题反馈

当您通过网站反馈页面或 Android 版“设置—关于小万—我要反馈”主动提交问题时,我们处理您填写的问题标题和具体描述,以及您选择上传的附件和选填的联系方式,用于定位、处理和答复反馈。附件可以包含您主动提供的截图、录屏或日志。通过 Android 入口提交时,还可能附带应用版本、平台和反馈来源等诊断信息;已登录用户打开反馈页时,会带入账号邮箱并随反馈保存,便于联系和处理问题,联系方式仍可修改。

反馈记录及附件由我们运营的自有后端保存,并通过管理权限控制仅向管理员提供,不公开展示。反馈数据目前不会按固定天数自动删除,将保留至由我们删除;您可以通过本政策所列邮箱申请删除,我们将依法核实并处理。请仅提交与反馈有关的内容,避免上传密码、验证码、API Key 或无关的个人信息。

二、我们申请和使用的系统权限

Android 版本根据您使用的功能申请或使用以下权限及系统能力。需要您授权的权限或特殊访问,请通过系统提示、应用权限设置或相应功能开关决定是否启用。拒绝或撤回授权会影响依赖该权限的功能,不影响与该权限无关的功能。

相机
用于您主动发起的扫码配对等功能,以及您允许内置浏览器使用相机的网页场景。仅在相关功能获得授权后使用。
图片、音频和文件存储
用于选择、读取、保存或分享图片和文件,检测截图,访问工作区,以及选择本地音频作为闹钟铃声。部分 Android 版本通过系统文件选择器或“所有文件访问”授权完成。只有被用于模型或外部工具的内容才会随相应请求发送。
已安装应用信息
读取可启动应用的名称、包名和图标,用于应用选择、查找及自动化任务;工具查询结果可能进入模型上下文。
无障碍服务与屏幕内容
在您开启 Android 屏幕操作功能后,访问窗口文字、界面控件、交互状态和截图,并执行点击、滚动、输入等操作。相关屏幕信息用于完成您的任务,使用云端视觉或推理模型时可能发送至对应模型服务。您可以在系统“无障碍”设置中关闭 OmniBot 的服务。
悬浮窗
用于在其他应用上方显示任务控制、状态和交互入口,可在系统特殊应用权限中关闭。
日历
在您调用日历工具时读取日历和日程,或创建、修改日程;日程标题、时间、备注等必要内容可能进入任务及模型上下文。
蓝牙、网络与系统设置
用于设备连接、网络状态检查,以及您发起的相关设备控制或系统设置操作。蓝牙扫描声明不用于推导位置。通过 Shizuku 启用的设备操作需要您另行授权,您可在相应管理工具中撤销。
通知、后台运行与闹钟
用于任务状态通知、前台服务、定时任务、精确提醒、音频播放、振动和必要的唤醒;开机后可恢复已设置的任务。忽略电池优化等设置由您决定是否开启。
安装应用
在提供应用内 APK 更新的发行版本中,用于下载并请求安装更新包,安装仍需系统确认。

上述音频权限用于读取音频文件,不代表麦克风录音权限。当前 Android 主应用权限清单不申请麦克风、通讯录、短信、通话记录、电话状态或精确位置读取权限;这不排除您主动输入或授权读取的屏幕、文件及网页内容包含相关信息。新增处理目的或权限时,我们将更新披露并依法取得授权。

三、我们如何委托处理、对外提供和公开披露个人信息

(一)委托处理和第三方服务

为提供 OmniBot 服务,我们可能委托服务提供方处理必要的个人信息。我们会与受托方约定处理目的、期限、方式、信息种类、安全措施和双方义务,要求其提供不低于本政策及适用法律要求的保护,并对相关处理活动进行监督。

账号注册、登录和验证码邮件由我们的自有账号及邮件服务处理。以下列明主要外部服务及其处理场景;服务仅在对应功能被使用时接收必要数据:

第三方服务及数据处理说明
服务及提供方目的与数据范围处理方式、地域与保存
阿里云百炼
通义云启(杭州)信息技术有限公司
提供模型推理,处理模型请求中的文字、上下文、图片或其他与所选模型功能有关的内容。通过 API 接收并处理请求。中国内地模型接口在其对应服务地域处理;具体地域和保存安排依所用模型、服务配置及合同执行。百炼可能依法保存调用数据,其保存期限不能等同于我们自己的 7 天日志期限。参见百炼隐私说明及服务协议。
Cloudflare
Cloudflare, Inc.
迁移期间用于旧版本更新检查、下载、模型目录等接口的兼容转发,处理转发请求及必要网络信息;原系统已有的历史更新统计包含本政策第一条列明的统计数据。新版本的更新统计和反馈由我们的自有后端保存。兼容接口将请求转发至我们的后端,可能经过中国境外节点。Cloudflare 原有 Workers Analytics Engine 历史统计按原 3 个月(约 90 天)的保存安排保留至到期;其他服务数据依适用服务条款和配置处理。参见Cloudflare 隐私政策及统计数据保存说明。
您选择的模型服务内置可配置的服务包括 DeepSeek、小米 MiMo、Moonshot、MiniMax、阿里云百炼,以及您自行添加的兼容服务。对应服务接收您选择发送的模型请求、鉴权凭证和必要上下文。仅按您启用的提供商及服务地址发送请求;数据接收方、服务地域和保存期限由该提供商及您的账号配置决定。配置前请阅读所选服务的隐私政策,您可停止调用并删除本地配置。
您连接的网站、Agent、插件或设备用于浏览、执行工具、文件处理和设备协作,按您的操作接收相关网页请求、任务指令、文件或工具结果。数据传送至您访问或连接的目标,按该目标服务的条款、权限及配置处理。您可关闭连接、移除插件或停止访问;已传送的数据须向相应接收方申请管理或删除。

向第三方 AI 或其他服务提供个人信息时,我们会按法律要求告知接收方、处理目的和信息范围,并在需要时取得您的同意或单独同意。对于我们委托的服务方,您的删除请求也将按适用法律和委托约定传递处理;您自行与第三方建立的账号或授权关系,可同时向该第三方申请撤销或删除。

在法律法规规定、司法程序或有权机关依法要求的情况下,我们可能在必要范围内向有关机关提供个人信息。

(二)合并、分立、解散、收购或业务资产转让

如发生合并、分立、解散、收购、业务或资产转让、重组、破产清算等变更并涉及个人信息转移,我们将向您告知接收方的名称或姓名和联系方式,并要求接收方继续受本政策约束;接收方变更原处理目的或处理方式的,将依法重新取得您的同意。

如破产且无承接方,我们将依法删除或匿名化处理您的个人信息。

(三)公开披露

我们原则上不会公开披露您的个人信息。确需公开披露时,我们将依法告知公开披露的目的和信息种类、采取必要保护措施,并在法律要求时取得您的单独同意。

五、我们如何存储和保护您的个人信息

(一)存储地点和期限

我们控制的账号和官方服务数据按现有服务安排存储于中国境内。设备本地聊天、文件、记忆、配置及浏览器状态保存在您的设备上。迁移期间,旧版本接口所用的 Cloudflare 兼容转发和原系统历史统计,以及您自行选择的模型、网站、插件或协作设备,可能在中国境外处理相应数据;这些数据不能笼统视为全部在境内存储。涉及依法需要履行的跨境提供程序或单独同意时,我们将履行相应要求。

  • 账号与服务信息:电子邮件地址、账号资料、登录会话和服务模式、额度及用量信息在提供账号与服务所需的期间保存。注销完成后删除我们控制的账号及关联数据,法律法规另有规定的除外。
  • 官方模型 API 响应日志:生成后保留 7 天,期满自动删除,不保留备份;账号注销完成后立即删除我们控制的关联日志。这一规则不适用于本机聊天记录、Cloudflare 更新统计或模型服务商自行保存的数据。
  • 更新统计:自有后端按事件发生时间保留 90 天,每小时清理超过保留期的记录;迁入自有后端的历史统计仍按原事件时间计算该期限。Cloudflare 原系统已有历史统计按原 3 个月(约 90 天)的保存安排保留至到期。随机安装标识与账号分开保存;删除官方账号不等于立即删除这些按安装实例记录的统计数据。如需申请管理相关数据,请通过本政策所列邮箱联系我们。
  • 问题反馈:问题标题、具体描述、附件、选填的联系方式及相关诊断信息保存在自有后端,仅向管理员提供。目前没有按固定天数自动删除的安排,数据保留至由我们删除;您可以通过本政策所列邮箱提出删除申请,我们将依法核实并处理。
  • 本地数据:聊天、工作区文件、记忆、工具记录、浏览器状态和本地配置会持续保留,直到您使用相应删除功能或清除应用数据。删除账号不会自动清理本机聊天和文件;外部存储中的文件、导出的副本及系统备份需您另行管理。
  • 设备备份:Android 系统可能按您的系统设置备份或迁移部分应用数据。账号登录凭证和模型服务商密钥的专用加密存储被排除在应用的系统备份与设备迁移规则之外;其他已备份内容的删除请同时通过系统或备份服务管理。

如法律、行政法规要求更长的保存期限,或者删除个人信息从技术上难以实现,我们将停止除存储和采取必要安全保护措施之外的处理。如我们终止产品或服务运营,将依法提前通知,并在终止运营后删除或匿名化处理相关个人信息,法律法规另有规定的除外。

(二)安全保护

官方账号和官方模型服务通过 HTTPS 传输数据。Android 版的账号登录凭证和模型 API Key 使用基于 Android Keystore 的设备端加密存储。我们对后台数据实施访问授权控制,仅允许履行工作职责确有必要的人员访问,并要求相关人员履行保密义务。

您自行配置的模型服务、局域网工具或设备连接可能使用 HTTP 等连接方式,其传输保护取决于您所选服务和网络配置。请在受信任的网络中使用设备协作功能,审慎分享连接凭证,并优先选择 HTTPS 服务。

我们采取与处理风险相适应的管理、技术和物理安全措施,防止个人信息遭到未经授权的访问、泄露、篡改、丢失或滥用,并尽量减少个人信息的收集和保存范围。

(三)风险提示与事件处理

互联网环境和任何技术措施都无法保证绝对安全。我们将尽合理努力保护您的个人信息;如您发现账号、电子邮件地址或相关数据可能存在安全风险,请及时通过本政策所列方式联系我们。

如发生或可能发生个人信息泄露、篡改、丢失,我们将依法采取补救措施,并按照法律法规要求向有关部门报告、向受影响的个人告知事件情况、可能影响、已采取或拟采取的措施,以及您可采取的防范和补救方式。难以逐一告知时,我们将采取合理、有效的方式发布公告。

六、您如何访问和管理自己的个人信息

在您使用 OmniBot 期间,您依法享有查阅、复制、更正、补充、删除个人信息,以及注销账号、撤回同意、要求解释处理规则等权利。您可以通过 App 内提供的功能或发送邮件至 2025omnimind@gmail.com 提出申请。为保障安全,我们可能需要核实您的身份。

(一)查阅、更正和补充

您可以在 Android App 的“我的 → 账号与 AI 服务”中查看登录邮箱、平台用量和登录设备,并管理相关会话。如需更正、补充或查阅其他个人信息,可通过 2025omnimind@gmail.com 联系我们。

我们将在核实您的身份后依法处理您的请求,法律法规另有规定的除外。

(二)删除个人信息

您可以通过 2025omnimind@gmail.com 申请删除个人信息。符合下列情形之一的,我们将依法删除;法律规定的保存期限尚未届满或删除在技术上难以实现的,我们将停止除存储和采取必要安全保护措施之外的处理:

  1. 处理目的已经实现、无法实现或者为实现处理目的不再必要;
  2. 我们停止提供产品或服务,或者保存期限已经届满;
  3. 您撤回同意;
  4. 我们违反法律、行政法规或者违反约定处理个人信息;
  5. 法律、行政法规规定的其他情形。

(三)注销账号

申请注销 OmniBot 账号与删除关联数据

您可以在 Android App 的“我的 → 账号与 AI 服务 → 删除账号”中申请并按提示确认邮箱、输入当前密码;也可以直接通过下方邮箱申请协助注销,无需重新安装 App。我们可能需要核实您的身份,并将在收到请求并核实身份后 15 个工作日内予以答复。

发送注销与删除申请 · 2025omnimind@gmail.com

注销完成后,我们将停止提供与该账号相关的服务,永久删除我们控制的账号、登录会话、平台额度等关联数据,并立即删除电子邮件地址和关联 API 日志,法律法规另有规定的除外。Android 客户端在服务端确认删除成功后清除本机登录凭证。

本机聊天、文件、记忆、浏览器状态及您自行保存的副本不会随账号注销自动清理。您可在相应功能中删除,或通过 Android 系统设置清除应用数据;外部文件、备份及第三方保存的数据需另行处理。退出登录或卸载 OmniBot 不等于注销账号,您仍可通过上述邮箱申请注销和删除。

(四)撤回同意

您可以通过停止使用相关功能、App 内提供的设置(如有)或联系 2025omnimind@gmail.com 撤回基于同意开展的个人信息处理。撤回同意不影响撤回前基于同意已开展的处理活动的效力。

您也可以在系统设置中撤销相机、日历、文件等权限,关闭无障碍服务或悬浮窗,撤销 Shizuku 授权,或断开模型、插件和设备连接。撤回授权后,相应功能将停止使用相关权限;依法仍需处理的资料依适用法律处理。

(五)复制或转移个人信息

在符合法律法规规定条件的情况下,您可以要求复制个人信息,或请求将个人信息转移至您指定的个人信息处理者。您可以通过 2025omnimind@gmail.com 提出申请。

(六)响应您的请求

如您无法通过上述方式行使权利,或认为我们的个人信息处理活动违反法律法规或本政策,可通过 2025omnimind@gmail.com 联系我们。我们将在收到请求并核实身份后15个工作日内予以答复。

根据法律法规要求,在下列情形中我们可能无法响应您的请求:

与我们履行法律法规及行业主管部门有关规定的义务相关的;

与国家安全、国防安全直接相关的;

与公共安全、公共卫生、重大公共利益直接相关的;

与犯罪侦查、起诉、审判和执行判决等直接相关的;

有充分证据表明您存在主观恶意或滥用权利的;

出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

涉及商业秘密的。

对于合理请求,我们原则上不收取费用;对于重复、超出合理限度、明显不切实际或可能损害他人合法权益的请求,我们可能依法收取必要成本或予以拒绝,并向您说明理由。

七、本政策如何更新

我们可能根据法律法规、监管要求、产品功能或运营安排更新本政策。未经您的明确同意,我们不会削减您依据本政策和法律法规应享有的权利。

本政策的“重大变更”包括但不限于:

我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

个人信息对外提供或公开披露的主要对象发生变化;

您参与和行使个人信息处理方面的权利及其行使方式发生重大变化;

我们负责处理个人信息安全的责任组织、联络方式及投诉渠道发生变化时;

个人信息安全影响评估报告表明存在高风险时。

本政策更新后,我们将公布新版本并更新页面顶部的“更新日期”;依法需要另行告知或取得同意的,我们将履行相应程序。

您可以在 OmniBot App 内以及可公开访问的 HTTPS 隐私政策网页查看本政策的最新版本。

八、我们如何处理未成年人的个人信息

OmniBot 不面向儿童,也不以未满十四周岁的未成年人为目标用户。

如您是未成年人,请在监护人的指导下阅读本政策,并在取得监护人同意后使用 OmniBot。

如我们发现未经可验证的监护人同意处理了不满十四周岁未成年人的个人信息,我们将依法尽快删除或采取其他必要措施。监护人如发现相关问题,请通过本政策所列邮箱联系我们。

十、如何联系我们

运营主体:北京万象智维科技有限公司
隐私联系邮箱:2025omnimind@gmail.com

如您对本政策或个人信息保护有任何疑问、意见、投诉或请求,请通过上述邮箱联系我们。我们可能需要核实您的身份,并将在收到请求后的15个工作日内予以答复。