MCPlato 隐私政策
最后更新:2026-01-27
概述
MCPlato 是一款本地优先的 AI 智能办公平台。我们致力于保护您的隐私,采用以下核心原则:
本地优先 - 您的对话存储在您的设备上,不会自动上传到云端服务器
透明权限 - 每个工具调用都需要您的明确授权,您完全掌控数据访问权限
一、数据收集
账户信息
为了提供服务,我们需要收集以下账户信息:
- 邮箱地址 - 用于账户登录和重要通知
- 密码 - 加密存储,我们无法查看您的明文密码
- 昵称和头像 - 可选,用于个性化您的账户
如果您选择通过第三方服务登录(Google 或 Apple),我们会获取您的邮箱和基本个人资料信息。除非获得您的授权,我们不会访问您的其他第三方服务数据(如 Gmail、Google Drive 或 iCloud)。
设备信息
为了保护账户安全和提供技术支持,我们会记录:
- 设备标识符 - 自动生成的唯一 ID,不包含个人身份信息
- 操作系统类型和版本
- 应用版本号
- 最后登录 IP 地址 - 用于检测异常登录活动
使用数据
在服务器端,我们仅记录以下统计信息:
- AI 使用量 - 用于计费和订阅管理
- 使用的 AI 模型名称 - 用于服务优化
- 信用点数余额 - 用于账户管理
重要说明:我们不会在服务器上存储您的对话内容。
在您的设备上,本地存储以下数据:
- 对话历史
- 工作区配置和会话信息
- 工具权限授权记录
- 图片附件和用户文件
我们不收集的信息
- 对话内容(仅存储在您的本地设备)
- 您的文件内容
- 您的自定义密钥和配置
- 浏览历史或应用内行为轨迹
二、数据使用
服务提供
我们使用收集的信息来:
- 验证您的身份并管理账户
- 同步订阅状态和信用点数
- 处理支付和生成账单
- 提供技术支持和客户服务
产品改进
在您明确同意的前提下,我们可能收集匿名使用数据用于:
- 了解功能使用情况
- 分析应用性能指标
- 收集错误和崩溃报告
您可以随时在应用设置中关闭匿名数据收集功能。
通信
我们会向您发送以下类型的通知:
必要通知(无法取消订阅):
- 账户安全警告
- 订阅变更确认
- 服务条款更新通知
可选通知(可取消订阅):
- 产品更新公告
- 新功能介绍
三、数据共享
AI 服务提供商
当您使用 AI 对话功能时,我们会将对话上下文发送给 AI 服务提供商。这包括:
- 您的提示词和问题
- 对话历史(作为上下文)
- 图片附件(如果您在对话中包含)
支付处理
我们使用 Stripe 处理所有支付事务。当您购买订阅时,以下信息会与 Stripe 共享:
- 支付信息(信用卡号、有效期)
- 账单地址
- 邮箱地址
Stripe 符合 PCI DSS Level 1 标准(支付卡行业最高安全级别)。我们不会在自己的服务器上存储您的完整信用卡号,仅保留卡号后四位用于账户管理。
第三方登录服务
如果您使用 Google 或 Apple 账户登录,这些服务提供商会与我们共享您的基本账户信息(邮箱、用户名、头像)用于身份验证。我们不会获取您在这些平台上的其他数据。
我们不会做的事
- 出售您的个人信息给第三方
- 与广告商分享您的数据
- 在未经同意的情况下共享您的对话内容
- 使用您的数据进行定向广告投放
四、数据控制
访问和导出
您可以随时:
- 查看账户信息和订阅历史
- 请求获取我们存储的您的个人数据副本
修改和更正
您可以在应用设置中修改:
- 昵称和头像
- 邮箱地址(需要重新验证)
- 密码
删除数据
删除本地数据: 您可以随时删除本地存储的对话、工作区或所有数据。本地删除后的数据无法恢复。
注销账户: 您可以联系我们注销账户。注销后账户进入 30 天恢复期,在此期间您可以登录恢复。30 天后账户将被永久删除。
请注意,根据税务和财务法规要求,支付记录会保留 7 年。
控制数据收集
您可以在隐私设置中:
- 关闭匿名统计数据收集
- 关闭自动错误报告
- 管理营销邮件订阅偏好
五、数据安全
传输安全
所有网络通信均经过加密处理,确保数据在传输过程中的安全性。
存储安全
- 密码经过单向加密处理,无法还原为明文
- 认证凭证经过签名保护,防止被篡改
- 本地数据依赖操作系统的安全机制进行保护
我们建议您启用操作系统的全盘加密功能以增强本地数据安全。
账户安全
我们采用多层认证机制保护您的账户安全:
- 短期凭证用于日常访问
- 长期凭证用于保持登录状态
每个设备独立管理,您可以远程撤销特定设备的访问权限。系统会自动检测异常登录行为,防止账户被盗用。
数据保留
本地数据:
- 对话历史 - 永久保留(除非您主动删除)
- 应用日志 - 保留 3 天后自动清理
服务器数据:
- 账户信息 - 注销后 30 天删除
- 支付记录 - 保留 7 年(法律要求)
- 使用统计 - 永久保留(用于计费)
六、未成年人保护
MCPlato 服务面向成年用户。您必须年满 18 周岁才能注册账户。如果您是 13 至 18 岁之间的用户,需要在监护人的同意和监督下使用本服务。
如果我们发现账户持有人未满 18 周岁且未获得监护人同意,我们会要求年龄验证或删除该账户及其相关数据。
家长或监护人如发现未成年人未经许可使用了 MCPlato,请联系 [email protected],我们将立即采取行动删除相关数据。
七、跨境数据传输
MCPlato 的服务器和第三方服务提供商分布在全球多个地区。当您使用我们的服务时,您的数据可能会在不同地区之间传输:
- 账户数据可能存储在我们的云服务器上
- AI 对话上下文会发送到模型提供商的服务器
- 支付信息会发送到 Stripe 的服务器
所有跨境数据传输均经过加密处理,并仅传输必要的数据。您的对话历史默认存储在本地设备,不会自动同步到云端。
八、隐私政策更新
我们会定期审查和更新本隐私政策,以反映服务变更或法律要求。更新频率包括:
- 定期审查(每年至少一次)
- 法律法规变更时
- 产品功能重大变更时
对于重大变更,我们会提前 30 天通过以下方式通知您:
- 电子邮件通知(发送至注册邮箱)
- 应用内弹窗提示
- 官方网站公告
非重大变更将在官网更新,并标注最后更新日期。
如果您不接受更新后的隐私政策,可以在变更生效前注销账户并导出您的数据。继续使用我们的服务将视为接受新的隐私政策。
九、联系我们
隐私相关问题
如果您对本隐私政策有任何疑问或需要行使您的数据权利,请通过以下方式联系我们:
电子邮件:[email protected] 官方网站:https://mcplato.com 响应时间:1-7 个工作日
数据保护投诉
如果您认为我们的隐私保护措施存在问题,可以向我们提出投诉。我们会认真对待每一个隐私投诉,并在合理时间内给予回复。
常见问题
你们能看到我的对话内容吗?
不能。您的对话内容存储在您的本地设备上,我们的服务器不存储对话内容,仅记录使用量等统计信息。
我的敏感信息是否安全?
您的敏感信息(如自定义密钥)存储在本地设备上,不会上传到我们的服务器。我们建议您启用操作系统的全盘加密功能,以增强本地数据的安全性。
如何彻底删除我的数据?
删除本地数据:彻底删除应用,并清理本地数据。 删除服务器数据:注销账户,30 天后将永久删除。
第三方工具能访问我的数据吗?
第三方工具可能请求访问您的文件或数据,需要您的明确授权。
感谢您信任 MCPlato。
我们致力于保护您的隐私,提供透明、安全、本地优先的 AI 工作平台。
MCPlato - AI 智能办公平台 © 2024-2026 MCPlato. All rights reserved.
