隐私政策
生效日期:2026 年 5 月 1 日
1. 适用范围
本隐私政策适用于:
- MindMux 桌面应用程序;
- MindMux 网站;
- MindMux 云服务;
- 账户、备份、同步、发布和团队功能;
- 支持与沟通。
它不适用于你连接到 MindMux 的第三方服务,例如 AI 提供者、GitHub、Linear、Notion、GitLab、Stripe 或其他集成。这些服务有自己的隐私政策。
2. 我们收集的信息
我们收集的信息取决于你如何使用 MindMux。
2.1 你提供的信息
我们可能会收集你直接提供的信息,例如:
- 姓名;
- 电子邮箱地址;
- 账户登录信息;
- 公司或工作区名称;
- 账单详情;
- 支持消息;
- 反馈;
- 上传或同步的内容;
- 已发布的大脑内容;
- 团队成员邀请;
- 连接器配置元数据。
2.2 本地工作区内容
MindMux 将项目知识存储在本地文件中,包括 Markdown 大脑文件。
如果你仅在本地使用 MindMux 且未启用云功能,你的本地工作区内容可能保留在你的设备上,可能不会发送到 MindMux 服务器。
但是,如果你选择使用将内容发送到设备外部的功能,本地内容可能会由第三方 AI 提供者或连接器处理。
2.3 云功能内容
如果你启用云功能,我们可能会处理提供这些功能所需的内容,例如:
- 云备份;
- 同步工作区;
- 已发布的大脑页面;
- 共享团队大脑内容;
- 任务元数据;
- AI 使用元数据;
- 云托管设置。
2.4 AI 输入与输出
MindMux 使用你自己的 API 密钥直接从你的设备调用 AI 提供者(例如 Anthropic Claude 或 OpenAI Codex)。你的提示词、大脑页面、对话上下文和 AI 输出直接从你的设备发送到你配置的提供者——MindMux 服务器不会接收、路由或代理你的 AI 请求。
你负责了解你的 AI 提供者的数据处理和隐私实践。
2.5 技术与使用信息
我们可能会收集技术信息,例如:
- 设备类型;
- 操作系统;
- 应用版本;
- IP 地址;
- 大致地区;
- 崩溃日志;
- 诊断日志;
- 功能使用事件;
- 云请求元数据;
- 认证事件;
- 安全日志。
我们使用这些信息来运营、保障安全、调试和改进服务。
2.6 Cookie 与类似技术
我们的网站或云仪表板可能会使用 Cookie 或类似技术,用于:
- 认证;
- 偏好设置;
- 分析;
- 安全;
- 账单和结账流程。
你可以通过浏览器设置控制 Cookie,但某些功能可能因此无法使用。
3. 我们如何使用信息
我们使用信息以:
- 提供和运营 MindMux;
- 验证用户身份;
- 根据请求存储、同步、备份、发布或分享内容;
- 连接第三方集成;
- 响应支持请求;
- 提高产品可靠性和可用性;
- 检测滥用、欺诈和安全事件;
- 遵守法律义务;
- 执行我们的服务条款。
我们不出售你的本地 Markdown 大脑。
4. AI 数据的处理方式
AI 功能可能需要将数据发送给模型提供者。
根据你的配置,这可能包括:
- 你输入的提示词;
- 对话历史;
- 选定的大脑页面;
- 选定的项目文件;
- 任务上下文;
- 模型输出。
你应查看所选择 AI 提供者的隐私和数据使用条款。不同提供者在保留、训练、日志、企业控制和滥用监控方面的做法可能不同。
除非你已确认你的配置和提供者条款适合处理该数据,否则请勿向 AI 提供者发送敏感或受监管信息。
5. 我们如何分享信息
我们可能会与以下类别的接收方分享信息。
5.1 服务提供者
帮助我们运营服务的供应商,例如:
- 云托管提供者;
- 数据库和存储提供者;
- 支付处理商;
- 邮件提供者;
- 分析提供者;
- 客户支持工具;
- 安全和监控工具;
- AI 基础设施提供者。
这些提供者仅被允许在向我们提供服务所需的范围内处理信息。
5.2 AI 提供者与连接器
当你使用 AI 功能或集成时,数据可能会发送给你选择的提供者或连接器,例如:
- Anthropic;
- OpenAI;
- Google;
- GitHub;
- Linear;
- Notion;
- GitLab;
- 自定义 MCP 服务器;
- 其他用户配置的服务。
5.3 团队或分享功能
如果你使用团队、协作、发布或分享功能,根据你的设置,内容和元数据可能会对你邀请的人或任何有权访问已发布链接的人可见。
5.4 法律、安全与合规
如果我们认为有必要,我们可能会披露信息,以:
- 遵守法律、法律程序或政府要求;
- 执行我们的服务条款;
- 保护 MindMux、用户或公众的权利、财产或安全;
- 检测、预防或调查欺诈、滥用或安全事件;
- 应对紧急情况。
5.5 业务转让
如果 MindMux 涉及合并、收购、融资、重组、破产或资产出售,你的信息可能会作为该交易的一部分被转让。
如果该转让会实质改变你的信息处理方式,我们将尽合理努力通知受影响用户。
6. 数据保留
我们会在合理必要的范围内保留信息,以提供服务、遵守法律义务、解决争议、执行协议和维护安全。
保留期限取决于数据类型:
- 本地工作区内容:存储在你的设备上,除非你启用云功能或将其发送给第三方提供者。
- 云备份和同步内容:在你的账户或相关云功能处于活跃状态时保留,除非根据产品控制删除。
- 已发布内容:保留至取消发布或删除为止,受备份和缓存保留策略约束。
- 支持消息:根据提供支持和保存记录的需要保留。
- 安全日志:除非需要调查滥用或事件,否则保留有限期限。
当你删除内容或关闭账户时,我们将在合理期限内删除或去标识化信息,除非法律、合法业务需求、备份系统、安全或争议解决要求保留。
7. 你的选择与控制
根据你所在的地点和使用 MindMux 的方式,你可能有权访问、更正、导出、删除、限制或反对处理你的个人信息。
MindMux 还提供产品级控制:
- 保持工作区本地;
- 选择是否启用云备份或同步;
- 选择是否发布大脑内容;
- 配置你自己的 AI API 密钥和提供者;
- 移除或轮换 API 密钥;
- 断开第三方集成;
- 从你自己的设备删除本地文件;
- 请求删除账户。
如需行使隐私权,请通过 [email protected] 联系我们。
在完成某些请求之前,我们可能需要验证你的身份。
8. 本地优先的数据控制
MindMux 的设计使核心项目知识可以保存在你控制的文件中。
然而,本地优先并不意味着“没有任何东西会离开你的设备”。当你执行以下操作时,数据可能会离开你的设备:
- 使用你自己的 API 密钥连接 AI 提供者;
- 启用云备份或同步;
- 发布内容;
- 分享工作区;
- 连接第三方服务;
- 发送日志或支持请求;
- 使用远程任务或连接器功能。
你负责了解你启用了哪些提供者和功能。
9. 安全
我们使用合理的技术和组织措施来保护信息,例如传输加密、访问控制、安全存储实践、监控和限制员工访问。
然而,没有任何系统是完美安全的。
你负责保护你的本地设备、工作区文件、操作系统账户、本地 API 密钥、第三方凭据和备份的安全。
如果你认为你的账户或数据已泄露,请通过 [email protected] 联系我们。
10. 国际数据传输
MindMux 可能会在你居住国以外的国家处理信息。
这些国家可能有与你所在司法管辖区不同的数据保护法。在需要时,我们会为国际传输使用适当的保障措施。
11. 儿童隐私
MindMux 不面向 13 岁以下儿童,或适用法律要求的最低年龄以下儿童。
我们不会在知情的情况下收集儿童个人信息。如果你认为有儿童向我们提供了个人信息,请联系我们,我们将采取适当步骤删除。
12. 加利福尼亚隐私声明
如果你是加利福尼亚州居民,你可能根据经 CPRA 修订的《加利福尼亚消费者隐私法案》享有权利,包括:
- 了解我们收集、使用、披露或分享了哪些个人信息;
- 请求删除个人信息;
- 请求更正不准确的个人信息;
- 选择退出出售或分享个人信息;
- 在适用情况下限制敏感个人信息的使用;
- 不因行使你的权利而受到歧视。
我们不会以传统意义出售个人信息。如果我们对分析或广告技术的使用被加利福尼亚法律视为“分享”,我们将根据适用情况提供所需的控制。
如需行使你的权利,请联系 [email protected]。
13. 欧洲经济区 / 英国隐私声明
如果你位于欧洲经济区、英国或瑞士,我们处理的法律依据可能包括:
- 合同:为了提供你请求的服务;
- 同意:在你选择可选功能或通信时;
- 合法利益:为了保障、改进和运营服务;
- 法律义务:为了遵守会计、税务和监管要求。
你可能享有以下权利:
访问你的个人数据;更正不准确数据;删除数据;限制处理;反对处理;数据可携带;撤回同意;向数据保护机构投诉。
如需提出请求,请联系 [email protected]。
14. 企业与团队工作区
如果你通过组织使用 MindMux,你的组织可能会控制某些数据和设置。
对于团队或企业工作区,管理员可能能够:
- 邀请或移除成员;
- 管理访问权限;
- 查看工作区元数据;
- 管理账单;
- 配置集成;
- 访问共享大脑内容;
- 执行安全设置;
- 导出或删除组织数据。
你组织的自身政策也可能适用。
15. 开源与公共贡献
如果你向 MindMux 开源仓库做出贡献,你的贡献、用户名、个人资料信息、提交元数据、议题、拉取请求和讨论可能会在 GitHub 等平台上公开。
请勿在公共议题、拉取请求、提交、讨论或示例中包含私人信息、凭据、密钥或机密内容。
16. 本政策变更
我们可能会不时更新本隐私政策。
如果变更是重大的,我们将提供合理的通知,例如在我们的网站上发布更新或通知账户持有人。
“生效日期”显示本隐私政策最后更新的时间。
17. 联系我们
如有关于隐私的问题或请求,请联系:
MINDFLY INC. — [email protected]
安全问题: [email protected]