# 易算隐私政策（预约版）

版本：`yisuan-reservation-privacy-cn-2026-09-17.1`
版本日期：2026 年 9 月 17 日。本政策说明本版本实际处理范围；你的确认记录与该版本对应。

## 一、运营者与联系渠道

易算（Android 包名 `com.kai.podmarket`）由 **镁芯期算人工智能科技（上海）有限公司**运营。地址：**上海市浦东新区牡丹路60号519室**。客服、隐私咨询及个人信息请求邮箱：**3835831536@qq.com**。

本政策适用于预约版的账号、意向登记、社区、资讯、AI 功能和注销。未开放的支付、真实算力交付、好友和用户私聊不作为本版收集信息的理由。

## 二、各项功能处理的信息

| 你进行的操作 | 处理的信息及用途 |
| --- | --- |
| 注册、密码登录、邮箱核验或找回账号 | 你提供的手机号、邮箱、账号名称、密码校验值，验证码的校验值、有效期及结果，登录与刷新凭据。用于识别账号、验证邮箱、维持登录及防止冒用。验证码正文经邮件服务发送；服务端保存校验值不代表邮件服务未接触正文 |
| 选择 KAI 登录或重新核验身份 | KAI 签发方及账号标识、显示名称、获授权的邮箱和验证状态、登录核验结果。用于建立本应用的账号关联。你的 KAI 密码在 KAI 页面输入；授权交换临时使用的上游令牌不作为易算的长期登录凭据 |
| 修改个人资料 | 主动填写的名称、头像、简介及其他资料，用于账号识别和社区展示。请勿把私人证件、账户或联系方式填入公开资料 |
| 登记和取消预约 | GPU 配置、数量、使用时长、可选备注、预约编号、账号关联、状态和时间。用于保存及查询本人意向；不需要支付密码、银行卡或机器登录凭据 |
| 向 AI 客服提问或使用智能助手 | 问题、回答、必要的近期对话、请求及模型运行记录。助手查询本人资料或预约时，也会处理内部账号标识、显示名称、角色或能力状态、预约配置及备注等必要结果，用于回答你的本次问题 |
| 发布社区内容、评论、互动、举报或屏蔽 | 主动输入的文字、选中的图片和视频、账号关联、发布与审核状态和意见、举报目标和理由、处理结果，以及屏蔽双方的账号标识、状态和变更时间。用于审核展示、处理违规与申诉、隐藏被屏蔽内容和限制互动。待审或未通过内容不向其他普通用户公开，审核人员可为处置目的查看；举报人的身份不向被举报人公开。媒体画面和声音可能含个人信息，格式转换不能删除画面中可识别的信息 |
| 阅读、翻译新闻或打开原文 | 内容请求及运行信息；在线翻译会将文章标题和正文发送至模型服务。自动摘要使用新闻内容，不需要附带你的私人会话。打开原文后，第三方网站可收到网络连接和访问数据 |
| 授予或撤回 AI 数据授权 | 账号关联、是否授权、说明版本、模型路由摘要、授权或撤回的时间和修订序号。用于核验你是否允许向当前模型服务发送内容，并在服务变化后重新征求同意；这些授权记录不包含提问正文 |
| 安全核验、政策确认、故障排查或注销 | 必要的 IP 地址、请求时间、客户端信息、操作类型、错误状态、身份核验结果、政策版本与同意记录、注销进度及去标识化凭证。用于限制滥用、定位故障及证明请求处理情况 |

客户端会在设备保存登录状态、使用偏好及部分草稿等数据。已经发送、发布或同步的内容不再仅存于本设备。服务器清理和设备清理是不同步骤；设备离线或清理失败时，需要恢复连接后重试。

## 三、设备权限与翻译组件

相册或系统照片选择器用于选择你要发布的素材，相机用于你主动拍摄，麦克风用于录制视频声音。请以实际操作中的系统权限提示为准。你可拒绝或在系统设置撤回相应权限，并继续使用不依赖这些权限的功能；撤回不会自动删除之前上传的内容。本版不以这些功能为由要求读取通讯录或持续获取精确位置。

Android 设备端资讯翻译使用 **Google ML Kit Translation 17.0.3**。文章与译文在设备处理；下载或更新模型需要联网，组件也向 Google 发送性能和使用指标，用于运行、维护、改进及防止滥用。详见 [ML Kit 隐私说明](https://developers.google.com/ml-kit/terms) 和 [Google 隐私政策](https://policies.google.com/privacy)。这与主动选择在线翻译后将文章发送至服务器不同。

## 四、外部服务与存储地区

**本版主业务服务器位于中国大陆广东省广州市，账号、预约、社区和 AI 会话等本应用直接保存的业务数据由广州服务器保存和处理。** 原中国香港服务器保留冻结的迁移副本，并为仍连接原地址的客户端提供过渡访问入口；通过该入口访问时，相关请求仍会经过香港。冻结副本不作为继续写入的业务主库。本政策不据此声明所有副本和外部服务均已迁至中国大陆。

| 服务 | 接触的信息和用途 |
| --- | --- |
| 业务服务器及备份 | 保存上述业务数据及必要运行记录，提供账号、预约、社区和 AI 会话服务；主业务服务器位于中国大陆广东省广州市，原香港服务器保留冻结迁移副本并提供过渡访问入口。副本及备份的保留与清理情况按实际迁移和清理结果说明 |
| Zoho 邮件发送服务（`smtppro.zoho.com`） | 收件邮箱、验证码邮件正文及发送结果，用于你触发的邮箱核验与账号安全流程 |
| KAI 统一登录（`auth.kai.com`） | 授权与核验请求、账号标识和获授权资料，用于你选择的登录或身份复核 |
| KAI 模型服务（`ai.kai.com`）及其上游模型处理方 | 提问、必要近期对话、回答所需的本人资料或预约结果，以及用于新闻摘要和在线翻译的文章内容 |
| Google ML Kit | 设备端翻译模型下载及组件性能、使用指标，见上一节 |
| 新闻原文、远程图片等内容来源 | 直接加载外部资源或打开第三方网站时，对方可能接收 IP 地址及请求信息。其页面和服务适用其告知 |

以上域名是服务入口，**不能据此确认所有实际处理主体、上游接收方、处理地区或保存期限**。本版尚未取得邮件、KAI 和模型全部处理链路的完整说明，也没有外部历史记录删除接口；因此不能承诺其记录已删除、不留存、全部境内处理或已禁用模型训练。不要向 AI 功能提交密码、密钥、证件等敏感内容。有关外部记录的权利请求，可先联系本政策列出的隐私邮箱协助核实。

同意本政策不替代依法需要的接收方具体告知、单独同意或其他处理条件；本政策也不授予把你的私密对话用于通用模型训练的概括权限。公开社区内容会向访问者展示，发布前请检查信息范围。通过邮件联系我们时，邮件同时由相应邮箱服务处理。

### AI 数据授权与撤回

AI 客服和智能助手在首次发送内容前单独展示数据使用说明。只有你明确同意后，才会将本次提问、必要近期对话、与问题有关的本人资料或预约查询结果发送至当前模型服务；同意注册协议或本隐私政策不替代此项选择。发送前会展示当前识别的服务入口、用途、信息范围及尚未核实的处理限制。当前识别的入口为 `ai.kai.com`，请求还会由其配置的上游模型处理方处理；不能仅凭网关域名推定实际法律主体、地区、留存或训练用途。

授权绑定你的账号、当前模型服务配置和说明版本。改变模型、接收方或说明后需要重新确认；未取得有效授权或无法确认当前接收方说明时，服务端停止发送相关内容。你可选择“暂不使用 AI”，保留尚未发送的输入并继续使用浏览、预约、社区和人工工单；也可在“隐私与权限”的 AI 数据授权入口查看并撤回。撤回阻止后续发送，并尝试停止正在处理的请求，无法追回已传给外部服务的内容；它不等于删除本应用历史会话或外部记录。历史记录的清理和权利请求仍按下文处理。

自动新闻摘要和在线文章翻译处理的是对应公开文章，不附带你的私人助手会话；这与个人对话授权分开。对话授权不会扩大为支付、AI 豆订单自动审核或通用模型训练的许可。

## 五、保存与清理

| 信息 | 本版保存和清理方式 |
| --- | --- |
| 账号、资料及预约 | 为持续提供账号和历史查询保存；取消预约只改变状态。账号注销执行时清理本应用内相关资料和记录；当前没有仅因长期未登录就自动删除账号的机制 |
| 验证码与核验记录 | 验证码到期或使用后不能继续完成相应核验。到期不等于发送日志及核验记录的所有副本立即被物理删除 |
| AI 客服和智能助手会话 | 用于连续对话及历史展示；账号注销执行时清理本应用保存的内容。当前没有覆盖全部会话的统一自动到期清理期限 |
| AI 授权与撤回记录 | 保存当前授权状态，以及每账号最近 20 条授权或撤回事件；事件不含提问正文。记录支持本人导出，账号注销执行时清理本应用内对应授权与事件。撤回授权本身不等于删除已有会话 |
| 社区屏蔽、举报及审核记录 | 按当前状态用于过滤、处置及申诉核查，并支持相应的本人导出和注销清理。解除屏蔽改变状态，不恢复关注；清理本人关联信息不代表任意删除其他作者独立记录或外部副本 |
| 社区媒体和内容 | 未附到帖子的上传文件在 24 小时后失效，并由清理流程回收；已发布内容按删除、审核或账号注销结果处理。任务执行失败时，实际删除可能延后 |
| 注销凭证和必要安全元数据 | 保留处理状态、版本、时间及去标识化摘要，供查询和阻止旧备份使已注销账号恢复。当前策略记录的保留截止时间为 **2030 年 1 月 1 日（UTC）**；这不是对所有数据统一保留至该日期，也不代表相关摘要已不可关联个人或届时所有存储副本必定自动销毁 |
| 备份、运行日志和外部服务记录 | 可能在业务清理后继续存在。本版尚未核定这些类别的统一最长保留期，不作已全部删除的承诺。恢复备份时须继续核验注销记录并阻止已注销账号恢复；这不等于备份文件已经销毁 |

上述仍未核定的期限和外部规则不是无限期保留的授权。你可随时通过隐私邮箱要求说明、查阅或删除相关信息。对于依法必须保留或暂时无法删除的部分，应说明具体范围并限于必要存储和安全保护，不继续用于原业务功能。

## 六、你的权利与注销

你可通过已开放的资料、预约和隐私设置查看、更正相关信息、取消预约、管理权限和申请数据导出或注销。页面未提供的查阅、复制、更正、删除、撤回同意和解释说明请求，可发送至 **3835831536@qq.com**。为防止冒用，需要与请求风险相适应的身份核验；请先说明请求及账号关联，不要直接发送完整证件或密码。

人工受理需要核实具体情况；AI 客服自动回复不等于人工已经完成你的权利请求。对未解决的请求，可以继续向该邮箱询问进度、理由和后续处理渠道。

**注销申请受理后，账号立即停用、登录会话失效，受理满 24 小时后开始执行清理，当前不支持撤销。** 24 小时不是保证清理完成的时限。请保存私人回执以查询结果，不要公开回执码。清理失败或外部记录未核验时会保留相应状态，不会把它们当作已经完成。

成功执行的本应用清理覆盖账号身份、密码及本地关联凭据、本人预约、本人社区内容与媒体、关联的屏蔽和举报等治理信息、AI 客服和智能助手内容及 AI 授权记录等。必要的去标识化凭证及安全元数据按上一节处理；应用内导出也不意味着导出了所有外部系统的记录。

注销易算只解除本应用的 KAI 关联，**不会删除你的全局 KAI 账号**。邮件、KAI 或模型服务的外部记录未取得可核验删除结果时，回执说明“外部记录未核验”等情况；外部权利请求仍可由隐私邮箱受理和协助核实。

## 七、未成年人、政策变化与联系

本版没有单独的未成年人专用服务或自动年龄核验机制。未成年人及监护人对使用、内容或个人信息有疑问，或发现未经适当同意处理儿童个人信息的情况，可联系隐私邮箱提出核实和删除请求。我们不会用本政策的一次确认代替适用的监护人同意要求。

个人信息的用途、方式、种类或其他重要安排变化时，会在适用前说明，并按需要重新取得同意。本版的同意记录不自动代表你接受后续变化。

联系邮箱：**3835831536@qq.com**。书面联系地址：**上海市浦东新区牡丹路60号519室**，收件主题请注明“易算个人信息请求”。
