Automaton Nebula
隐私政策
本政策说明如何处理你的数据,以及你所保存的他人数据。保存期限是服务器真正执行的数字,不是约数:它们写在代码里,也能在面板中查看。
1.0 版,自 2026 年 9 月 6 日起生效。具有约束力的文本是西班牙文;其他语言为方便阅读的译文。
谁对你的数据负责
数据控制者为 José Luis Sánchez,西班牙税号 71223690G,地址 calle Repullete 100, 23300 Villacarrillo (Jaén), 西班牙。未指定数据保护官:这种规模的项目并不强制要求,而且回信的正是经营这项服务的同一个人。
这里有哪些数据
四样,没有别的。你的邮箱地址,登录只需要它。你保险库里的内容:工作区、你写下的事实、你归档的对话,以及你给它们加的标签和备注,包括你决定放进去的第三方数据。一条最小的技术痕迹:哪个工具在什么时候索取了哪个工作区,不含所索取内容的正文,再加上你授权的连接器和设备的凭据。以及,如果你付费,仅够判断你在哪个方案的信息:哪个方案、多少钱、什么货币、什么时候。银行卡从不经过这里,你的姓名和账单地址也不会:那些由 Paddle 处理,因为收款的是它。
什么不会保存
IP 地址不写入任何数据表。它只在内存中用于统计登录尝试、拦截暴力破解,服务器重启就消失。没有分析统计,没有跟踪像素,没有广告标识符,也没有用户画像。任何服务器日志都不会打印事实或对话的正文。而看起来像机密的内容——密钥、密码、卡号或账号——在写入之前就被拒绝,除非你明确表示它不是。
处理的目的与依据
为了提供你订阅的服务,这属于履行合同:保存你的保险库、交给你授权的 AI,并维护你的账户。基于正当利益,为了让服务站得住:限制登录尝试、防止滥用、知道哪个凭据写了什么。以及基于法律义务,在有义务时按税务法规要求的期限保存购买凭证。除了你连接某个具体 AI 时给出的同意之外,没有任何处理以同意为依据;撤销那个连接即可撤回同意。
各项保存多久
保险库——工作区、事实、对话、冲突、别名和导入记录——保存到你删除为止,不会自行过期。访问日志保存九十天,覆盖一个季度的工作;再久就不再是日志,而是一幅关于你如何工作的画像。重试键,七天。邮件登录码和 OAuth 码,失效后再留一天。已完成的导入任务,三十天。注册后从未建立过有效连接的 OAuth 客户端,三十天。付款记录按税务法规要求的期限保存。自动清扫每天运行一次。
数据在哪里
在德国境内、欧盟范围内的一台自有服务器上,每天备份,每周做一次恢复演练。服务提供者一方没有国际传输。数据离开这台服务器的唯一途径,是你连接 AI 时触发的那一条,下一节会说明。
还有谁会接触到
在你不付费的情况下有三家受托处理方,都写出来:Hetzner Online GmbH,在德国托管服务器。Cloudflare,在域名前面充当代理和防护,看到的是流量,不是保险库的内容。还有 Resend,负责发送带登录码的邮件,为此处理你的地址。如果你付费,还有第四家:Paddle,它作为登记销售方收款并处理你的付款数据;发票由它开具和保存。除此之外没有别人。没有分析或广告供应商,因为本来就没有分析,也没有广告。
什么会送往 AI
当你授权一个连接器、该 AI 请求你的上下文时,发送到该 AI 提供方服务器的只有以下内容:空间名称、匹配的现行事实文本及其有效期、你为它们添加的标签、每条是谁写的(你还是 AI 本身)以及是否已确认、尚未裁定冲突的两条文本、现有的会话笔记,以及每条事实的一个标识符和一个链接,以便 AI 引用、你之后更正。如果它还搜索了你的对话存档,则会发送标题、日期、来自哪个 AI 以及相应的片段;如果它请求某条事实的历史或导出某个空间,已被取代或被拒绝的文本也会发送。你的邮箱不会发送,任何凭据不会,访问记录不会,你其他连接的名称不会,你的私人备注也不会。这些内容适用该 AI 的隐私政策,而非本政策。面板会在发送前准确显示将要发送的内容,私密模式开启期间会停止在该连接上保存。标记为敏感的空间永远不会发往云端连接器:只有面板和拥有自有凭据的设备能读取。AI 已经收到的内容就在该 AI 那里,在这里删除并不会在那里删除。
不训练,不出售
你的数据不训练任何模型,无论是我们的还是别人的,也不出售或交予他人作商业利用。这台服务器上不运行任何语言模型:识别重复、矛盾和相对日期的是一个基于规则的分类器,没有依赖,也不向任何地方发起调用。这是一项设计决定,作为不可逾越的界线写在项目本身里。
Cookie
只有一个,而且是技术性的:用验证码登录后维持会话的那一个。它带有 HttpOnly、SameSite Lax 和 Secure 标记,退出登录即消失。没有第三方 Cookie,没有分析 Cookie,也没有广告 Cookie,所以你不会看到一个横幅来征求一件根本不做的事的同意。
你保存的第三方数据
如果你的保险库里有你客户或其联系人的数据,就这些数据而言目的由你决定,服务提供者作为受托处理方代你处理,并承担相应义务:只为向你提供服务而处理、保守机密、不在上述三家之外再行转委托,并在你结束时归还或删除。需要单独签署数据处理协议的,可以到下面的地址索取。
安全、数据泄露与变更
所有流量在传输中加密,凭据以摘要形式保存、绝不明文存储,每个连接器都有自己的权限,且删除权限默认关闭。若发生对你的权利有风险的泄露,会在法定期限内通知监管机关,并在应当通知时告知受影响的人。本政策的变更会在本页面注明日期后公布,实质影响数据处理方式的变更会在生效前通过邮件通知。
行使你的权利
导出保险库和删除账户在面板中自助完成,立即生效,不必写信给任何人。其他事项——查阅、更正、反对、限制——发到下面的地址即可。如果你认为哪里处理得不妥,也可以向西班牙数据保护局投诉。