隐私政策
版本: 1.2 · 生效日期: 2026-06-13
贵州薄荷教育科技有限公司(以下简称"我们")尊重并保护每一位用户的隐私。本政策说明我们在提供 薄荷Agent 过程中,收集哪些信息、如何使用与保护、以及你拥有哪些权利。请你在使用本服务前仔细阅读。
本政策与《服务条款》共同构成你与我们之间的协议。
1. 我们是谁
- 数据控制者: 贵州薄荷教育科技有限公司,注册地址 贵州省贵阳市南明区新华路246号2楼。
- 数据保护联系邮箱: privacy@bohecoding.com。任何涉及个人信息的查询、投诉或权利行使请求,请发送至该邮箱,我们会在 15 个工作日内回复。
2. 我们收集哪些信息
我们秉持"最小必要、目的明确"的原则。以下列出本服务实际收集的全部字段,以及各字段对应的采集链路。
2.1 注册与账户信息
- 手机号 — 手机号注册 / 登录时收集,用于账户标识、短信验证码、登录凭据。在桌面客户端内首次以手机号登录时,若该手机号尚无个人账户,我们会在你确认同意本政策与服务条款后为你自动创建个人账户(与网页注册收集的信息一致)。
- 邮箱 — 可选绑定,用于通知与重要变更告知。
- 昵称、头像 — 可选填写,用于账户展示。
- 组织成员信息 — 加入组织时记录,用于角色与权限管理。
2.2 设备与运行环境
通过 bohe-skills 的心跳机制(heartbeats 表)采集:
- 设备标识(
machine_id、device_id)、操作系统、Claude Code 版本、客户端配置版本; - hook 健康状态(SessionStart / Stop / SessionEnd 是否正常运行);
- 本地待上传队列长度(用于故障诊断)。
用途: 故障排查、版本兼容性分析、安装健康度监控。
2.3 使用与遥测数据(基础同意)
你完成注册即视为同意以下数据收集,它们是服务运行与计费的必要组成:
/api/sessions— session_id、时间戳、hostname、工作目录、事件类型。用于会话活跃度统计与异常排查。/api/workflows— 工具调用摘要、文件类型分布、步数、时长、情绪评分。用于工作流模式识别与技能改进。/api/token-usage— 模型、input / output / cache token 数量。用于计费与配额管理。- Web 控制台访问记录(
web_events) — 你访问控制台时记录的页面类别(如公开首页 landing / 注册页 register / dashboard / onboarding / 邀请页)、来源域名与访问时间,含未登录状态下对公开首页与注册页的访问。用于渠道归因与功能使用分析、改进产品体验。我们仅记录页面类别标签,不记录具体网址参数。 - 桌面 app 使用事件(
app_events) — 你使用桌面客户端时,客户端会上报关键操作的类别标签,例如:进入某个使用场景、一次生成完成、导出了某类产物、在某个阶段中途退出。每条事件只包含:事件类型、所属场景或产物的标签 / 类型(如场景名、产物类型、退出阶段)、发生时间、以及用于关联与排查的会话标识。用于分析桌面 app 的功能使用与漏斗、定位卡点、改进体验与质量。该数据与上面的sessions/workflows/web_events处于同一采集档位。我们只记录标签与类型,不记录你的指令正文、AI 生成内容、原始文件路径、文件名、搜索词、IP 地址或任何可直接识别你的个人信息。
2.4 用于产品改进的失败会话数据
为了持续改进产品,我们默认会采集以下数据用于失败案例分析;你可随时在账户设置中关闭(关闭后仅本地保留、不再上传)。
- 失败会话 artifact(
/api/capture-artifacts):仅当一次会话被自动判为"负向情绪"(例如你反复修改指令、明确表达不满)时,我们会上传你对 AI 的 prompt 与 AI 的 output 文本(截断至 8 000 字符),用于定位产品缺陷。非负向情绪的会话不采集此类文本。 - 反馈表单中的联系方式(
/api/feedback):只有当你在反馈中主动填写手机号或邮箱以要求回访时才会采集。
你拥有完整的撤回权利:在账户设置页点击"关闭失败会话采集",服务端将立刻拒绝后续相关上传,本地客户端也会停止排队。
2.5 Web 端自动记录
访问控制台时,better-auth 会话管理会记录:
- IP 地址、User-Agent、登录时间;
- 登录 session cookie(仅用于维持登录态)。
用途: 防止异地异常登录、安全审计。
2.6 我们明确不收集
- 你本地项目中的源代码与文档内容;
- 桌面 app 遥测(
app_events,§2.3)中的任何指令正文、AI 生成内容、原始文件路径与文件名——仅采集类别标签与类型; - 命令行除上述 artifact 外的 stdin / stdout;
- 来自上游模型 API 的完整模型响应(AI 调用经我们的代理服务器转发时,我们只解析 token 用量用于计费、不留存模型原文,除第 2.4 节已说明的失败 artifact 外,详见第 5 节);
- 通讯录、位置、相机、麦克风。
3. 我们如何使用这些信息
- 提供并维护服务: 身份认证、计费、设备管理、故障排查。
- 产品改进: 以匿名化、聚合化方式分析工作流模式,识别技能使用频率,优化默认配置。失败会话的 prompt/output 文本(§2.4)用于定位与修复产品缺陷,默认开启、可在账户设置中随时关闭。
- 合规与安全: 识别滥用、防止欺诈、响应监管要求。
- 与你沟通: 发送产品变更、安全提醒、你主动请求的客服回复。
我们不会将你的个人信息用于:向第三方出售、定向广告投放、超出本政策声明用途的机器学习训练。
4. 数据存储与保留
- 账户信息:在你使用服务期间持续保留,注销后保留 30 天以应对反悔与争议,之后永久删除(法律法规另有规定的除外)。
- Analytics 原始数据:最长保留 24 个月,超期后自动匿名化或删除。
- 敏感 artifact(prompt / output 文本):最长保留 6 个月,用于失败案例分析后即匿名化或删除。
- 登录与安全日志:6 个月。
- 存储位置:你的账户、analytics、artifact 等数据均存储在中国大陆境内的服务器,不出境。当前 薄荷Agent 不提供 Anthropic Claude 通道,应用与 CLI 会阻止访问 Anthropic 及其子域名;选择智谱 GLM、DeepSeek、MiniMax、Kimi 等境内通道时不涉及数据出境。详见第 5 节。
5. 数据共享与委托处理
我们仅在以下情形与第三方共享你的信息:
- 上游模型服务:当你使用 薄荷Agent 发起 AI 调用时,你的 prompt 会经我们的代理服务器穿透转发至你所选模型通道对应的上游提供方——包括 智谱 GLM、DeepSeek、MiniMax、Kimi(Moonshot)。转发过程中我们仅原样传递请求、解析返回流中的 token 用量用于计费,不留存模型原文(第 2.4 节说明的失败 artifact 除外);prompt 与模型响应的内容处理另遵循对应提供方的隐私政策。当前 薄荷Agent 不转发 Anthropic Claude 请求,并会阻止应用与 CLI 访问 Anthropic 或其子域名。
- 基础设施供应商:服务器托管、短信验证码(腾讯云短信)、支付与对账(通联支付网络服务股份有限公司「收银宝」,用于处理你发起的订阅付款;我们仅向其传递订单号、金额与商品名称,不传递你的手机号或身份信息) 等供应商,我们已与其签署数据处理协议,限制其仅按我们的指令处理数据。
- 法定情形:应司法机关、行政机关的合法要求,或为维护我们与他人合法权益时,我们可能按法律规定披露必要信息。
6. 你的权利
依据《个人信息保护法》第 44–50 条,你享有并可行使以下权利:
- 查询与复制 — 控制台「设置 → 账户」可查看与导出。
- 更正 — 控制台内直接编辑,或联系 privacy@bohecoding.com。
- 删除 — 注销账户,或就特定数据发送书面请求。
- 撤回同意 — 控制台「设置 → 隐私」开关,或邮件撤回。
- 数据转移 — 以通用格式(JSON / CSV)导出。
- 投诉 — 先联系 privacy@bohecoding.com,未解决可向网信办或法院反映。
我们会在 15 个工作日内响应你的请求。如需核实身份,可能要求你提供额外证明材料。
7. Cookie 与类似技术
我们仅使用必要 cookie(better-auth 登录 session、CSRF token)。不使用第三方分析、广告或追踪 cookie。
8. 未成年人保护
- 本服务不面向 14 岁以下儿童。如发现 14 岁以下儿童在未经监护人同意的情况下注册,我们会删除其账户与数据。
- 14 岁及以上但未满 18 岁的用户,请在监护人指导下使用,并由监护人代为阅读并同意本政策。
9. 信息安全
我们采取与行业实践相匹配的技术与管理措施:数据传输 TLS 加密、敏感字段加密存储、最小权限访问控制、定期安全审计。尽管我们尽最大努力,但任何系统都无法保证绝对安全;如发生个人信息泄露,我们会按法律规定及时告知你与监管部门。
10. 政策变更
我们可能因法律变更、业务调整等原因更新本政策。重大变更(如采集范围扩大、用途变化、跨境传输等)会提前不少于 30 天在控制台公告,并要求你重新同意。我们会保留每次变更的版本历史,便于你查阅。
11. 联系我们
- 数据保护联系:privacy@bohecoding.com
- 其他业务与合规:ai@bohecoding.com
- 公司地址:贵州省贵阳市南明区新华路246号2楼
如你对我们处理个人信息的方式有任何疑虑,请先联系我们。你也有权向所在地网信部门投诉或提起诉讼。