本隐私政策说明你在使用 ilo 服务时,我们如何收集、使用、存储、共享和删除个人数据。
我们仅收集运行 ilo 和提供你所选择功能所需的最少信息。
我们使用个人数据来验证用户身份、运营和改进服务、提供同步与效率功能、处理订阅与付款、回应支持请求、防止滥用以及履行法律义务。
如果你连接外部服务,ilo 可以读取、显示、整理、同步、创建和更新已连接的信息,例如日历、任务和邮件数据,以执行你请求的工作流。
如果你使用将邮件内容或你输入的文本转换为工作项草稿的 AI 辅助功能,ilo 可以在处理你的请求所需范围内,将你输入的文本、所选邮件内容以及相关日历或任务上下文传输给付费 LLM API 提供商。ilo 不会将该输入文本永久存储在服务器数据库中,但可能会存储 AI 生成的草稿候选内容和使用量计算信息。
当你请求 AI 功能时,所处理的输入可能包括你提供的文本,以及当你为该功能选择或连接时,电子邮件、文档、日历事件和任务中的相关内容与上下文。我们仅将生成所请求草稿所需的信息发送给付费 LLM API 提供商,且不会在服务器数据库中永久存储该原始输入。
如果你连接 Google 服务,我们仅会将 Google 用户数据用于提供或改进你直接请求的面向用户功能。我们不会出售 Google 用户数据,不会将其用于广告,也不会向第三方转移,除非该转移是服务核心功能、安全、法律合规或根据你的指示所必需。
外部服务数据仅用于提供或改进你直接请求的面向用户功能。我们不会出售这些数据,不会将其用于广告,也不会转移给第三方,除非为服务核心功能、安全、法律合规或根据你的指示所必需。
对于外部邮件集成,ilo 可能会在服务器数据库中存储有限的列表显示元数据,用于显示邮件列表、支持筛选、打开来源链接、显示 AI 辅助草稿候选内容,以及将用户保存的工作项与其来源连接。ilo 不会在服务器数据库中永久存储邮件正文原文或原始附件,只会在打开详情视图或运行 AI 辅助功能所需时处理它们。
我们可能会与帮助我们运营 ilo 的服务提供商共享有限数据。
AI 辅助功能可能通过 ilo 付费使用的 LLM API 提供。我们的运营标准是使用在用户输入不用于训练模型条件下提供的 API。提供商的政策和合同条款仍可能适用于处理地点、保留期限和安全控制。
我们会在提供服务、维护安全、解决争议和履行法律义务所需的期限内保存个人数据。某些已删除账户的数据可能会在永久删除前以软删除状态保留有限恢复期;账单记录在法律要求下可能保留更长时间。
我们采用加密传输、访问控制和运营限制等措施来保护个人数据。但任何安全系统都不是绝对完美的,因此我们无法保证绝对安全。
如果你请求删除账户,ilo 会断开外部集成并启动集成数据删除流程。账户信息和本地数据会保留 30 天以避免误操作,之后永久删除。账单记录在法律要求下可能保留更长时间。
如果你断开已连接的外部账户,ilo 会尝试撤销已存储的认证令牌,并通过删除任务删除该账户的传入项目元数据缓存和 AI 辅助草稿候选内容。在删除任务处理期间,相关数据可能会先从活动视图中隐藏。你已经保存为工作项的数据可能会作为你创建的服务记录保留。
为了加快页面显示并减少重复请求,服务可能会在你的浏览器本地存储中临时保存传入项目列表、所选项目的显示信息、连接状态和工作项缓存。这些信息保存在你的设备上,可能会在退出登录、断开集成、删除账户、缓存过期或根据浏览器设置时被删除。
完整的银行卡号和类似支付凭证通常由我们的支付服务商处理,而不是由 ilo 直接存储。ilo 可能会保存账单联系人、国家、方案、续订日期、发票历史、付款状态以及管理订阅和支持请求所需的有限标识。
根据你所在地区,你可能享有访问、更正、删除、导出或反对某些个人数据处理的权利。你也可以在服务中断开 Google 访问,并在可用时管理订阅设置。
删除账户与取消订阅可能是两个独立操作。如果你希望停止未来扣费,请务必完成订阅取消流程。
你可以在可用时通过服务设置断开外部服务,也可以在外部提供商的权限管理页面移除 ilo 的权限。
如果你有隐私相关的问题、请求或投诉,可通过以下邮箱联系我们。