Lidhos 隐私政策
生效日期:2026 年 7 月 17 日
广州巧南科技有限公司(以下简称「巧南科技」「我们」)深知个人信息对您的重要性。我们将按照法律法规要求,采取相应安全保护措施,保护您的个人信息安全可控。
本政策适用于您使用 Lidhos 软硬件一体机、系统软件、WebUI、本地智能体功能、第三方通道接入能力,以及巧南科技免费提供的 P2P 远程访问云前端与 P2P 信令辅助连接服务过程中,与我们处理个人信息相关的活动。
请您在使用本产品前仔细阅读并充分理解本政策。 您点击确认、在第三方通道回复确认文字,或以其他我们认可的方式表示同意,即视为您已阅读并同意本政策。如您不同意,请停止使用本产品。
1. 特别声明:本地优先与官方服务边界
1.1 本地优先:Lidhos 以设备本地运行与本地存储为基本原则。您的对话、任务、知识库、记忆、日志、文件等业务数据,默认保存在您的设备或您自行管理的环境中。
1.2 巧南科技当前不提供云端业务数据存储服务,不托管您的对话内容,不运营您的大模型推理服务,不会将您的业务数据用于模型训练,亦不会出售您的业务数据。 官方服务不对您进行用户画像,亦不基于官方回执、访问日志等信息对您作出具有法律效力或类似重大影响的自动化决策。您在设备本地按自身配置运行的智能体任务、工具调用或自动化流程,属于您自主控制的本地处理活动,不适用前述「官方自动化决策」表述。
1.3 产品边界:Lidhos 定位为本地 AI 工作系统与生产力智能体工具;巧南科技不提供、不运营虚拟伴侣、虚拟亲属、情感陪伴、诱导情感依赖或面向未成年人的亲密关系类智能体服务。相关使用限制与责任边界以《Lidhos 用户使用协议》为准。
1.4 您自行配置的第三方服务商(如云模型、搜索、OCR、语音、图像/视频/音乐生成、TTS 等)将按其自身规则处理您主动发送的数据。该等处理由您与第三方服务商之间的法律关系调整,您应阅读并遵守其隐私政策。
1.4.1 敏感信息与生物识别警示(针对发往云端的内容):Lidhos 以本地运行为原则,巧南科技无法进入您的设备读取业务内容。但一旦您将提示词、文件、语音、图像等发送至云端第三方服务,该等内容即离开本机并由对方处理。请勿向云端第三方主动发送依法属于敏感个人信息的内容(无论关于您本人或他人),亦请勿要求他人提供此类信息。 巧南科技自身不会从您提供的语音、照片中提取声纹、人脸等生物识别特征用于身份识别;第三方是否提取、存储或用于其他目的,以其自身规则为准。
1.5 本政策主要说明:(1)设备本地如何处理与保护数据;(2)远程电脑浏览器本地如何处理数据;(3)巧南科技在提供官方辅助服务(如 P2P 远程访问云前端静态交付、P2P 信令、软件更新、协议签署回执)时处理哪些最小必要信息;(4)您可行使的权利。
1.6 P2P 远程访问云前端特别说明:当您通过官方网页应用(如 app.lidhos.com)在远程电脑浏览器中访问设备时,巧南科技仅提供网页程序资源的交付,不建立对您业务会话内容的服务器端存储,也不对业务数据进行中转或代理留存。 与远程访问相关、需在前端重复使用的信息,保存在您所用电脑浏览器的本地存储空间中,由您自行管理、清除与承担安全责任。就该等浏览器本地数据,巧南科技不持有、不托管、不备份、不恢复,且不承担保管责任;但对于巧南科技实际处理的访问日志、信令元数据、签署回执、客服记录等信息,我们仍将按照本政策及法律法规要求承担相应保护义务。
2. 我们处理个人信息的情形与目的
2.1 履行协议、授权管理与签署取证(官方回执)
当您确认《Lidhos 用户使用协议》及本政策时,设备会将最小化签署回执上传至巧南科技官方服务,用于:
- 证明您已同意特定版本的协议与隐私政策;
- 支持设备授权管理、售后争议处理与合规取证;
- 在协议版本更新后确认重新签署情况。
回执字段包括:
| 字段 | 说明 |
|---|---|
| receipt_id | 回执唯一标识 |
| commercial_device_uid | 官方商业设备标识(如有) |
| device_activated_on | 设备激活日期(如有) |
| software_version | 确认时的软件版本 |
| terms_version / privacy_version | 确认的用户协议与隐私政策版本号 |
| terms_hash / privacy_hash | 对应协议文件的完整性校验值 |
| entry | 确认入口(如 webui、wechat、wecom、qqbot) |
| channel_type | 通道类型(WebUI 确认时为空) |
| channel_user_hash | 通道用户标识的哈希值(如有,用于追溯签署主体,不保存明文用户 ID) |
| accepted_text_hash | 确认文字的哈希值 |
| accepted_at / created_at | 确认时间 |
| received_at | 官方服务接收时间 |
回执不包含:您的业务对话内容、知识库内容、第三方 API Key、通道消息正文、文件内容或其他与履约无关的业务数据。
上述处理基于履行合同、保护合法权益与满足合规要求所必需。回执将在实现处理目的所必需的期限内保存,法律法规要求更长保存期限的除外。
2.2 P2P 远程访问相关服务
2.2.1 P2P 远程访问云前端(静态交付)
当您访问官方 P2P 远程访问云前端(如 app.lidhos.com)时,我们可能仅为交付网页应用而处理以下非业务性、最小必要信息:
- 为加载页面所需的标准 HTTP/HTTPS 访问日志(如请求时间、URL、状态码、User-Agent、来源 IP 等通用 Web 访问信息);
- 内容分发与静态资源缓存所需的常规网络传输信息。
我们不会在该云前端服务端保存您的业务对话内容、任务记录、知识库、文件、API Key、会话正文或其他业务数据。 远程访问场景下的会话状态、界面偏好、P2P 连接凭证、客户端标识等,均保存在您电脑浏览器的本地存储中,不由巧南科技远程读取、同步或托管。
处理目的:向您免费交付远程访问所需的前端程序。该服务不保证永久可用。
2.2.2 P2P 信令服务
当您使用 P2P 远程访问功能时,我们可能处理以下信令与连接元数据:
- 设备标识、连接令牌校验信息;
- 连接状态(如请求、配对、成功、失败、断开);
- WebRTC 建立连接所需的 SDP/ICE 等信令数据。
我们不通过 P2P 信令服务获取您的业务对话正文、文件内容或其他端到端业务载荷。 相关传输由产品内置的加密通信机制在会话侧完成。
处理目的:提供连接握手、维持会话可用性与安全防护。该服务为免费辅助功能,不保证永久可用。
2.3 软件更新检查
设备可能向官方更新服务查询版本信息,以判断是否存在可用更新。该过程通常仅涉及版本号、更新通道标识等设备侧必要信息,不涉及您的业务对话内容。
2.4 客服、售后与争议处理
当您通过官网、官方微信公众号或其他官方渠道联系我们时,我们会处理您主动提供的信息(如咨询内容、联系方式、设备标识、订单或售后信息),用于响应请求、提供支持或处理争议。
2.5 安全保障
为保障产品与官方服务的安全稳定,我们可能依法处理必要的日志、异常信息、访问记录或设备标识,用于故障排查、攻击防护、授权核验与合规审计。该等处理遵循最小必要原则。
2.6 官网协议阅读页
当您通过微信、企业微信、QQ 等第三方通道打开 Lidhos 官网协议阅读页时,我们可能处理为交付该静态页面所必需的标准 Web 访问日志(如请求时间、URL、状态码、User-Agent、来源 IP 等)。该处理仅用于页面交付、安全防护、问题排查与合规留痕,不用于分析您的业务内容,也不表示巧南科技取得、托管或处理您的设备本地业务数据。
3. 设备本地处理的数据类型
在您的设备本地,本产品可能保存以下数据。除非本政策另有说明,下列数据由您在本地管理,巧南科技不主动远程读取:
3.1 配置与凭证
- 系统配置、模型路由、通道配置、自动化任务配置;
- 第三方服务商 API Key、通道 Token 等敏感凭证;
- WebUI 管理密码、访问 API Key;
- 协议确认记录与待上传回执队列。
敏感配置与协议确认记录采用与设备绑定相关联的加密机制在本地加密存储,以降低被未授权读取或篡改的风险。
3.2 业务与交互数据
- 会话记录、任务记录、工具调用记录;
- 知识库、记忆、工作区文件;
- 用户上传或生成的文本、图片、音频、视频等;
- 运行日志与诊断信息。
3.3 通道相关数据
- 第三方通道的消息内容、发送者标识、会话标识;
- 通道侧允许名单(allowFrom)等访问控制配置。
通道消息进入设备后,在本地按您的配置进行处理;是否调用第三方模型或能力,由您的设置决定。
3.4 本地记录的安全边界
本地协议确认记录用于运行时门禁校验,并受设备绑定加密保护。其设计目标是防止日常误改与非授权程序篡改,而非防范具备配置文件写权限且刻意伪造记录的高级攻击。 对于签署事实的权威证明,以本政策第 2.1 条所述的官方回执为准。
3.5 远程电脑浏览器本地数据(P2P 云前端场景)
当您通过官方 P2P 远程访问云前端在远程电脑的浏览器中使用本产品时,以下数据可能保存在该浏览器的本地存储空间中(如 localStorage、sessionStorage),由您自行控制,巧南科技不远程采集、不同步、不托管:
- P2P 连接凭证(如设备标识与访问密钥的本地缓存);
- 界面偏好、主题、显示设置等前端配置;
- 进行中的任务状态、客户端实例标识等前端运行辅助信息;
- 您在该浏览器中产生的交互过程所需的其他临时或持久化前端数据。
重要说明:
(1)上述数据属于您所用终端与浏览器的本地数据,不构成巧南科技持有的个人信息或业务数据集合;
(2)您应自行管理浏览器安全、退出登录、清理缓存与本地存储,尤其在公共或共享设备上使用后及时清除;
(3)因浏览器清理、设备更换、浏览器故障或您未及时清除本地数据导致的信息泄露、丢失或误用,由您自行承担责任;
(4)巧南科技就上述浏览器本地数据不承担数据托管、备份、恢复、保管或安全保证义务,法律法规另有强制性规定的除外;对于巧南科技实际处理的官方服务端访问日志、信令元数据、签署回执、客服记录等信息,我们仍将按照本政策及法律法规要求承担相应保护义务。
4. 第三方服务商的数据流向
4.1 当您在 WebUI 中配置并启用第三方能力后,本产品会按照您的指令,将必要输入(如提示词、图片、音频、搜索关键词、待识别文本等)发送至相应第三方服务商。
4.2 常见第三方能力类型包括(以实际配置为准):
- 大语言模型对话与推理;
- 联网搜索与网页抓取;
- OCR 文字识别;
- 语音转写;
- 语音合成(TTS);
- 图像生成/编辑;
- 视频生成;
- 音乐生成;
- 本地或远程 OpenAI 兼容推理端点。
4.3 第三方服务商如何处理、存储、保留、跨境传输您的数据,由其自身隐私政策与服务条款决定。请您在开通服务前仔细阅读第三方条款,并仅发送您有权处理的内容。
4.4 关于第三方是否将数据用于模型训练:
(1)部分云端模型服务商可能在经去标识化等处理后,将输入与输出用于模型训练或服务优化;是否默认用于训练、如何选择退出,以该服务商届时有效的条款与产品设置为准。请勿将「通过 API 调用」理解为必然「不会用于训练」。
(2)若服务商提供退出选项,您应自行在其产品或账号设置中完成配置。例如,部分服务商可能在其对话产品中提供类似「数据用于优化体验」的开关;开放平台控制台未必提供对等入口,且该开关是否覆盖同一账号下的全部 API 流量,以服务商说明为准。
(3)巧南科技无法代您关闭第三方训练选项,亦无法核实第三方是否已按您的选择停止将您的数据用于训练。 涉及敏感、客户或企业保密信息时,请优先使用本地推理,或选用已以合同/条款明确承诺不将 API 数据用于训练的服务,并控制发送范围。
4.5 巧南科技不会因您使用第三方服务而自动获得您的第三方账号密码;相关凭证由您在本地配置并加密保存。
4.6 若您通过本产品向终端用户提供服务,您应自行向该等终端用户披露相关个人信息处理规则,并依法取得同意或具备其他合法基础;巧南科技不因此成为该等终端用户的个人信息处理者。
5. 第三方通道的数据处理
5.1 微信、企业微信、QQ 等平台的消息由相应平台投递至您的设备。巧南科技不运营这些平台,也不控制其消息路由策略。
5.2 设备收到通道消息后,在本地进行会话管理、智能体处理与回复生成。是否将相关内容发送至第三方模型或能力,取决于您的配置。
5.3 对于通道侧的协议确认,我们可能保存通道类型与通道用户标识的哈希值(见第 2.1 条),用于证明签署主体与入口,不保存可用于直接识别个人的明文通道用户 ID(除非您在其他官方售后场景中另行主动提供)。
5.4 您应遵守各通道平台关于机器人、应用、消息处理与隐私合规的要求。
6. 个人信息的共享、转让与公开披露
6.1 共享:我们不会向第三方出售您的个人信息。除以下情形外,我们不会向第三方共享您的个人信息:
(1)获得您的明确同意;
(2)为履行法定义务、司法裁判、监管要求所必需;
(3)为保护您、其他用户或公众的人身财产安全所必需;
(4)为实现第 2 条所述官方服务所必需,且在最小必要范围内进行。
6.2 转让:除非获得您的明确同意,或涉及合并、分立、破产清算等情形并依法履行告知义务,我们不会转让您的个人信息。
6.3 公开披露:我们不会公开披露您的个人信息,法律法规要求或您明确同意的除外。
7. 个人信息的存储地点与期限
7.1 业务数据:默认存储于您的设备本地,存储地点即设备实际所在地,由您自行控制。
7.2 官方回执、信令与客服记录:由巧南科技在中国境内受托或自建的服务设施处理与保存,除非法律法规另有规定。
7.3 我们仅在实现处理目的所必需的期限内保存相关信息:
- 官方签署回执:在授权管理、争议处理与合规所必需的期限内保存;
- P2P 信令与运行日志:按安全运维需要定期清理或匿名化;
- 客服记录:在售后与争议处理完毕后合理期限内保存。
期限届满后,我们将删除或匿名化处理相关信息,法律法规另有要求的除外。
8. 数据安全保护措施
8.1 我们采取合理可行的安全措施保护所处理的个人信息,包括但不限于:
- 对本地敏感配置、协议确认记录等采用与设备绑定相关联的加密存储;
- 对官方服务接口采用访问控制、传输加密(如 HTTPS)与必要的身份校验;
- 对回执数据实行最小化采集与用途限制;
- 建立内部权限管理与安全审计机制。
8.2 互联网环境并非绝对安全。请您妥善保管设备物理安全、管理密码、API Key、通道凭证、P2P 连接信息,以及远程访问所用电脑浏览器中的本地数据与访问凭证。发现安全风险时,请及时通过官方渠道联系我们。
8.3 如发生个人信息安全事件,我们将依法履行告知与报告义务,并采取补救措施。
9. 您的权利
根据适用法律法规,您对个人信息享有以下权利:
9.1 查阅、复制与了解
您有权了解我们处理个人信息的情况。对于设备本地数据,您可通过 WebUI 或产品提供的功能自行查看;对于您已向官方提供的客服信息或签署回执,可通过官方渠道申请查询。
9.2 更正与补充
若您发现我们处理的关于您的个人信息有错误或不完整,可通过官方渠道申请更正或补充。
9.3 删除
在以下情形下,您可以申请删除相关个人信息:
(1)处理目的已实现、无法实现或为实现目的不再必要;
(2)我们停止提供对应服务,或保存期限已届满;
(3)您撤回同意且不存在其他合法处理依据;
(4)我们违反法律法规或约定处理个人信息。
您也可自行在设备本地删除会话、知识库、文件、配置等数据。 删除后可能无法恢复,请谨慎操作。
9.4 撤回同意
对于基于您同意而开展的处理活动,您可撤回同意。撤回后,我们将不再基于该同意继续处理,但不影响撤回前基于同意已开展处理的效力。协议确认撤回可能导致您无法继续使用核心交互功能。
9.5 注销与设备处置
若您转让或报废设备,请自行清除本地敏感数据、退出第三方通道绑定并更换相关密钥。需要官方协助处理回执相关问题时,可通过官方渠道联系我们。
9.6 响应方式
您可通过本政策第 12 条联系方式行使上述权利。我们将在验证您的身份后,于法律法规规定期限内予以答复。对于合理重复、超出限度或可能损害他人合法权益的请求,我们可能依法予以拒绝。
10. 未成年人保护
10.1 本产品不面向未成年人提供,未成年人不得使用本产品、官方设备、WebUI、第三方通道入口、P2P 远程访问链接或相关账号凭证。巧南科技当前不提供未成年人模式、监护人控制、内容分级或适龄化保护机制。
10.2 设备购买人、管理人、监护人或其他成年人应妥善管理设备管理密码、第三方服务密钥、通道配置、远程访问链接、API Key 与浏览器缓存凭证,避免未成年人接触或使用本产品。
10.3 若我们发现因用户违反《Lidhos 用户使用协议》导致未成年人使用本产品,或官方服务在非预期情形下处理了未成年人个人信息,我们将在核实后依法采取删除、停止处理、限制功能、协助关闭访问入口等必要措施。
11. 政策更新与重新确认
11.1 我们可能适时修订本政策。重大变更将通过 WebUI 提示、第三方通道提示、官网公告或其他合理方式告知您。
11.2 隐私政策版本变更后,您需重新确认当前版本方可继续使用核心交互功能。 若您不同意新版本,请停止使用并通过官方渠道咨询。
11.3 本政策更新后,以设备确认时记录的版本号与文件哈希为准判断您接受的是哪一版本。
12. 联系我们
如您对本政策有疑问、需要行使个人信息相关权利,或进行投诉举报,请通过以下方式联系:
- 官方网站:https://lidhos.com
- 官方邮箱:lidhos@163.com
- 官方微信公众号:LidhOS(用于购机咨询、售后与商务联系)
我们将在合理期限内回复您的请求。
13. 附则
13.1 本政策中的名词含义,与《Lidhos 用户使用协议》不一致时,以本政策对个人信息的定义与处理说明为准。
13.2 本政策自生效日期起施行。
再次提示:使用 Lidhos 即表示您已阅读并同意本政策及《Lidhos 用户使用协议》。