跳到正文

隐私政策

我们收集什么、为何收集、保留多久,以及你要求删除时会发生什么。写得可核对,而不是写得宽泛。

最近更新

我们收集什么

你的对话
你发送的消息、Cortex 生成的回答、你附加的文件,以及你保存到项目中的任何内容。在存储前,用属于你账户的密钥加密。
账户信息
你的电子邮件地址,以及我们的身份提供方 WorkOS AuthKit 签发的标识符。若你付费,Stripe 持有卡片;我们持有客户引用和你所在的套餐。
用量计数
你对照套餐限额已使用的消息、推理运行、搜索与沙箱执行次数。是计数,不是内容。
运行日志
请求标识符、耗时、错误码与粗略的客户端信息,用于维持服务并调查故障。消息内容在写入日志时即被遮盖,而不是事后过滤。
安全记录
曾展示危机转介、其类别与时间。绝不保留触发它的那条消息——原因见 人工智能披露

我们不会用它做什么

  • 我们不以你的对话训练模型。Cortex 流水线没有任何部分为此目的读取它们。对话在仅为你账户持有的密钥下加密。
  • 我们不出售个人信息,也不为跨情境行为广告而共享。在 CCPA/CPRA 下这些是已定义的术语,两者都不适用于我们——因此本站没有「Do Not Sell」链接。没有可关闭的对象。
  • 我们不用你的内容构建广告画像。

内容如何加密

每个账户有自己的数据加密密钥。对话、附件与项目文件在到达数据库或对象存储之前即在其下加密。密钥本身由 AWS us-east-1 的密钥管理服务封装,从不与它所保护的数据以明文并排存放。

这使删除有实质意义。这也是诚实的限度:封装密钥与数据同在一个数据库中,因此备份窗口内的时间点恢复会把它连同其余一切一并带回。该窗口为 35 天,下一节即按此写就。

我们保留多久

对话与项目
直到你删除它们,或直到你删除账户。
已删账户,宽限期
30 天。账户立即停用,擦除在宽限期之后执行,以便误删可在此期限内撤销。
已删账户,备份
再加 35 天。生产数据库备份(AWS us-east-1 中的 Amazon Aurora 时间点恢复)为灾难恢复保留 35 天,因此在擦除完成前进行的恢复仍会包含封装密钥。擦除执行三十五天后,所有可能将其恢复的备份均已过期。
运行日志
30 天,然后删除。
安全与审计记录
在账户删除之后仍保留,持有单向指纹而非标识符。这些记录证明义务已履行,是必须在相关账户删除后仍然存在的唯一一类数据。
账单记录
按税务与会计法律要求的期限保留,通常为七年。

删除实际做了什么

先销毁你的数据密钥,然后才触及任何行。其下的每一段密文立刻不可读——无论它在何处,包括对象存储中的副本与备份中的副本。仅覆盖行做不到这一点:恢复会把被覆盖的行带回来。

随后清除行、文件、全文索引与向量索引。若该过程中途失败,会续跑而不是重来,其间数据已经不可读。

留下来的是删除已经发生的记录,持有由你的标识符导出的单向指纹,不含内容。它的存在是为了让从备份恢复的数据库可以重放擦除,而不是悄悄复活某人已要求我们移除的账户。

你的权利

根据 CCPA/CPRA,以及弗吉尼亚、科罗拉多、康涅狄格、犹他、得克萨斯等地的类似法律,你可以请求查阅我们持有的个人信息、获取副本、更正以及删除。可在设置中行使;我们不因此收费,也不因此降低服务。

若你在欧洲经济区或英国,GDPR 给予同样的权利,外加可携带权与反对处理的权利。本站向欧盟提供服务(包括 cortex.foundation/zh-Hans)。我们处理对话内容的合法依据,是你使用 Cortex 所订立合同的履行。此处没有具名的数据保护官记录。

设置未涵盖的事项请写信至 privacy@cortex.foundation。我们在 45 天内答复;若需要法规允许的延期,会在 45 天届满前告知。

还有谁接触你的数据

Cortex 运行在 Amazon Web Services 的 us-east-1:API 在 EKS,数据库在 Aurora PostgreSQL,对象存储与密钥管理在同一区域。登录是 WorkOS AuthKit。模型提供方收到它们正在回答的那一次请求的内容,以便生成回复。Cortex 不以你的对话训练模型,本页也不就那些提供方自身的训练政策、在我们控制范围之外作任何主张。

Cortex Code 通过 Cortex 自己的 GitHub OAuth 应用(范围 repo 与 read:user)到达你的 GitHub 仓库。没有个人访问令牌粘贴。可选插件(Gmail、Slack、Drive 等)在你选择连接时通过 Composio 连接;这些工具只在你启用的界面上运行(Chat、Bot,或两者)。

Cortex Code 会话与 Cortex Bot 计算机会话运行在计算场上隔离的 Firecracker 客户机中。若你付费,Stripe 持有卡片;我们持有客户引用和你所在的套餐。

儿童

Cortex 不面向 13 岁以下的任何人,我们也不会在知情的情况下收集其个人信息。若你认为一名 13 岁以下儿童拥有账户,请写信至 privacy@cortex.foundation,我们会删除它。

本政策的变更

若我们以要紧的方式改变数据处理,会在生效前用电子邮件告知,而不是改动本页顶部的日期。