DimAgent 隐私政策
更新日期:2026年8月6日
生效日期:2026年8月6日
引言
欢迎使用 DimAgent!
我们深知个人信息对您的重要性,您的信任对我们非常重要。上海法至科技有限公司(以下简称"法至"或"我们")将严格按照《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规的要求,参照行业最佳实践,采取相应的安全保护措施,保护您的个人信息安全。
本《DimAgent 隐私政策》(以下简称"本政策")旨在向您说明:在您使用 DimAgent 产品和服务的过程中,我们会如何收集、使用、存储、共享、转让、公开披露和保护您的个人信息,以及您可以如何管理您的个人信息。
请您在使用本服务前,仔细阅读并充分理解本政策,特别是以加粗形式标识的条款。如您不同意本政策的任何内容,请立即停止使用本服务。当您通过勾选、点击确认、同意授权等方式确认本政策后,即表示您已同意接受本政策的约束。
本政策将帮助您了解以下内容:
一、定义与适用范围
二、我们如何收集和使用您的个人信息
三、我们如何使用 Cookie 和同类技术
四、我们如何委托处理、共享、转让、公开披露您的个人信息
五、我们如何存储您的个人信息
六、我们如何保护您的个人信息
七、您如何管理您的个人信息
八、未成年人保护
九、本政策如何更新
十、如何联系我们
一、定义与适用范围
1. 定义
DimAgent / 本服务:指上海法至科技有限公司开发并运营的通用 Agent 客户端软件及相关服务。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
设备信息:指您用于安装、运行 DimAgent 的终端设备的设备属性信息(如设备型号、操作系统类型及版本、设备标识符等)。
日志信息:指我们的服务器自动记录的您在访问本服务时所发出的请求信息(如 IP 地址、访问时间、操作记录等)。
匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
儿童:指未满十四周岁的未成年人。
2. 适用范围
本政策适用于法至以 PC 客户端、Web 官网及后台以及随技术发展出现的新形态向您提供的各项产品和服务。
本政策不适用于其他第三方向您独立提供的产品和服务(例如您自行配置的第三方模型、第三方搜索服务、第三方扩展等)。前述产品和服务涉及的数据处理规则,由您与相应第三方另行确定。
二、我们如何收集和使用您的个人信息
我们遵循合法、正当、必要和诚信的原则,出于如下所述目的收集和使用您的个人信息。我们仅会在实现服务目的所必需的范围内收集个人信息;对于非必要的个人信息,您有权选择不提供,且不影响您使用基本服务。
1. 账号注册与登录
为保障您的账号安全并履行国家法律法规关于网络实名制的要求,当您注册 Dim 账号时,我们需要收集您的手机号码,并通过短信验证码验证您的身份。手机号码是履行网络实名制要求的必要信息,如您拒绝提供,我们可能无法为您提供服务。
如您使用第三方账号关联登录,经您同意后,我们将获取您在第三方平台注册的公开信息(头像、昵称以及您授权的其他信息),用于与 Dim 账号绑定。
2. 智能对话与 Agent 辅助操作
在您使用智能对话和 Agent 辅助操作功能时,我们将收集您在对话中提交的输入内容(包括但不限于文本、文件、图片等),用于理解和处理您的请求,并生成相应的输出内容或执行操作。
关于您输入内容的处理方式,根据您使用的模型来源不同而有所区别:
法至自托管模型:由法至在自建 IDC 或 UCloud 云服务环境中部署第三方开源模型,您的输入内容在法至控制的境内基础设施中处理,不发送至外部第三方,亦不用于训练。 对话记录仅保存在您的本地设备,不上传至法至服务器。
法至采购的第三方 API 模型:您的输入内容将发送至相应的第三方 API 服务商进行处理,输出内容由模型返回。该等服务商可能会根据其自身的隐私政策和服务条款,将您的输入内容用于模型训练或服务优化。 我们将在产品界面中向您展示当前可用模型的来源信息。对话记录仅保存在您的本地设备,不上传至法至服务器。
使用 BYOK 自定义模型:您的模型 API Key 仅保存在您的本地设备。您的输入内容由您的本地设备直接发送至相应模型服务方处理,不经过法至服务器,输出内容亦由该模型直接返回您的本地设备。法至不会在服务器端记录您的 API Key 或输入输出内容。
请注意:我们不会从您的输入内容中提取或挖掘声纹、面部识别信息等生物特征。
3. 服务运营与安全保障
为保障本软件及服务的安全运行、运营的质量及效率,我们会自动收集以下信息:
设备信息:设备型号、操作系统类型及版本、设备标识符等;
日志信息:IP 地址、浏览器类型、访问时间、操作记录、使用日志等;
网络信息:网络接入方式、类型、状态等。
4. 权限调用说明
为实现本服务的相关功能,我们需要在具体场景中调用必要的终端权限。敏感权限不会默认开启,仅在您使用对应功能时弹窗询问,经您明确授权后才会调用。您可以随时通过设备系统设置关闭权限。
| 权限名称 | 使用目的 | 是否可选 | 拒绝影响 |
|---|---|---|---|
| 网络访问权限 | 账号登录、模型/API 调用、搜索功能及任务结果回传 | 否 | 核心能力不可用 |
| 本地文件读取权限 | 读取您指定的本地文件,进行分析、总结、处理 | 是 | 无法处理本地文件相关任务 |
| 本地文件写入/修改权限 | 根据您的要求生成、保存或修改本地文件 | 是 | 相关任务需手动完成 |
| 本地文件删除权限 | 在您明确指令下删除指定文件或清理产物 | 是 | 需用户手动处理 |
| 系统命令/代码执行权限 | 执行本地脚本、命令或自动化流程 | 是 | 部分自动化任务无法执行 |
| 浏览器控制/自动化权限 | 按您要求操作浏览器,完成网页访问、测试、查询 | 是 | 无法执行浏览器自动化任务 |
| 系统剪贴板读取权限 | 粘贴您复制的内容至对话输入框 | 是 | 无法粘贴复制的内容 |
5. 付费服务
当您选择付费使用本服务时,我们会收集您的订单信息(套餐名称、价格、订单号、支付状态等)和支付信息(支付方式、交易时间等),用于管理订单、完成支付结算和提供售后服务。
6. 客服与反馈
当您通过客服渠道联系我们时,为核验您的身份并处理您的问题,我们可能需要收集您的账号信息、问题描述、证明材料及沟通记录。
7. 关于数据训练的特别说明
7.1 法至不会将您的输入内容和输出内容用于法至自身的模型训练。
7.2 本服务使用的模型来源分为两类,数据处理方式不同:
法至自托管模型:在法至控制的境内基础设施中处理,不发送至外部第三方,亦不用于训练。
法至采购的第三方 API 模型:输入内容将发送至相应的第三方 API 服务商,该等服务商可能会根据其自身的隐私政策和服务条款,将您的输入内容用于模型训练或服务优化。 本服务接入的第三方 API 服务商可能随业务发展动态调整,具体以产品界面展示为准。
7.3 如您不希望第三方服务商使用您的内容进行训练,请您:
优先选择法至自托管模型;
或通过 BYOK 方式选择您信任的、明确不用于训练的模型服务;
或在产品界面查看当前模型来源信息后,选择符合您隐私要求的模型。
8. 收集和使用个人信息的其他规则
8.1 如您向我们提供的信息中含有其他用户的个人信息,请您在提供前确保已获得合法授权。您不应未经授权提供他人的个人信息。
8.2 根据相关法律法规规定,我们在以下情况下收集、使用您的个人信息无需取得您的授权同意:
为订立、履行个人作为一方当事人的合同所必需;
为履行法定职责或者法定义务所必需;
为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
法律、行政法规规定的其他情形。
8.3 若我们对个人信息采取技术措施使其无法重新识别特定个人且不能复原(即匿名化处理),此类数据的使用无需另行征得您的同意。
三、我们如何使用 Cookie 和同类技术
当您使用 DimAgent Web 官网及后台时,我们可能使用 Cookie 和同类技术来:
记住您的身份和登录状态;
保障服务的安全,识别恶意访问行为;
分析网站流量和用户行为,改进服务。
您可以通过浏览器设置拒绝或管理 Cookie。如停用 Cookie,部分功能的可用性可能受到影响。
四、我们如何委托处理、共享、转让、公开披露您的个人信息
1. 委托处理
我们将本服务涉及的部分功能委托第三方服务商处理。我们仅会在采用行业通用安全技术前提下,基于合法、正当、必要、特定、明确的目的委托其处理您的信息,并要求其遵守本政策的规定,不得超出约定的目的范围使用您的信息。我们已要求各委托方采取不低于行业标准的安全措施,并定期进行安全评估。具体安全措施可联系我们查阅。
我们使用的主要委托处理方包括:
UCloud 云服务:用于提供数据存储和计算基础设施(法至自托管模型部署于其上)。委托范围:仅提供基础设施服务,不接触用户输入输出内容。
自建 IDC:用于部分数据存储和处理。
关于第三方模型 API 服务商的特别说明: 本服务接入的第三方模型 API 服务商可能随业务发展动态调整。我们将在产品界面中向您展示当前可用模型的来源信息。当您选择使用第三方 API 模型时,您的输入内容将发送至该服务商处理;当您选择法至自托管模型时,输入内容在法至控制的境内基础设施中处理,不发送至外部第三方。
关于 SDK 的说明: 除本服务内置的 AI Provider SDK(用于连接模型服务)外,本服务不引入任何带第三方服务背景的遥测、分析、崩溃上报、APM、推送、认证或特性开关类 SDK。 软件更新、账号认证和远程管理均通过法至自有后端完成。
| SDK / 组件名称 | 使用目的 | 涉及个人信息 | 收集方式 | 第三方主体 | 隐私政策链接 |
|---|---|---|---|---|---|
| AI Provider SDK(含 AIHubMix 中转) | 连接模型服务、发送输入内容并接收输出 | 输入内容、输出内容 | 应用主动调用 | 以产品界面展示的当前模型来源为准 | 以产品界面展示的链接为准 |
2. 共享
除获得您明确同意或法律法规另有规定外,我们不会向第三方共享您的个人信息。如需共享,我们将在共享前向您告知共享的信息类型、接收方名称、联系方式、使用目的和使用方式,并征得您的同意。
3. 转让
如法至发生合并、分立、收购或破产清算等情形,涉及个人信息转让的,我们将向您告知接收方的名称和联系方式。接收方将继续受本政策约束;如接收方变更处理目的或方式,将重新征得您的同意。
4. 公开披露
除获得您明确同意或法律法规另有规定外,我们不会公开披露您的个人信息。在法律程序或政府主管部门强制要求的情况下,我们可能依法公开披露必要的个人信息。
5. 无需事先同意的例外
以下情形中,委托处理、共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
为订立、履行个人作为一方当事人的合同所必需;
为履行法定职责或者法定义务所必需;
为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
法律、行政法规规定的其他情形。
五、我们如何存储您的个人信息
1. 存储地点
我们在中国境内运营中收集和产生的您的个人信息存储于中国境内。 目前我们不会将您的信息跨境传输或存储。如未来因业务发展需要跨境传输,我们将依法向您告知信息出境的目的、接收方、处理方式、安全保障措施和安全风险,并事先征得您的单独同意。
关于 BYOK 场景的特别说明: 当您自行配置第三方模型 API Key 时,您的输入内容将直接发送至相应模型服务方处理。该等信息传输与处理规则适用您与该模型服务方之间的约定,请您自行评估并承担相应的跨境风险(如适用)。
2. 存储期限
我们仅在为实现服务目的所必需的最短必要期限内保留您的个人信息。 超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但以下情况除外:
遵从法律法规有关信息留存的要求(例如:《网络安全法》规定网络日志不少于 6 个月);
出于财务、审计、争议解决等目的需要合理延长的期限。
如您注销账号,我们将停止为您提供服务,并依法对您的个人信息进行删除或匿名化处理,法律法规另有规定的除外。
3. 停止运营
如本服务停止运营,我们将以公告等形式通知您,并在法律法规要求的期限内删除服务器中留存的您的个人信息。
六、我们如何保护您的个人信息
1. 技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的个人信息,包括但不限于:
数据加密:对传输中和静态存储的个人信息进行加密处理;
访问控制:部署访问控制机制,确保只有授权人员才可访问个人信息;
安全防护:使用受信赖的保护机制防止恶意攻击,定期进行安全检查与漏洞修补;
数据备份:定期对数据进行备份,降低数据丢失风险。
2. 管理措施
我们建立了以数据为核心的数据安全管理体系,从组织建设、制度设计、人员管理等方面提升个人信息安全性:
设置个人信息保护负责人;
严格限制员工访问权限,仅在业务需要时允许特定员工访问有关数据;
定期对员工进行个人信息保护培训;
对访问个人信息的人员进行监督和考核。
3. 安全事件响应
如不幸发生个人信息泄露等安全事件,我们将立即启动应急预案,采取措施防止危害扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况、可能的影响、我们已采取或将要采取的处置措施、您可采取的防范措施及我们的联系方式。我们同时将按照监管部门要求上报处置情况。
4. 账户安全风险防范
请您妥善保管账号和验证码。如您发现个人信息尤其是账户发生泄露,请立即联系我们以便我们采取相应措施。
七、您如何管理您的个人信息
您对您的个人信息享有以下权利:
1. 查阅、复制、更正和补充
您可以通过向我们发送邮件(feedback@fazhitech.cn),查询、复制、更正和补充您的个人信息。您也可以通过本软件内的个人设置功能查看和修改部分信息。
2. 删除
您可以通过向我们发送邮件请求删除您的个人信息。您也可以通过本软件内的功能删除历史对话记录。
当您删除相关信息后,因安全技术限制,我们可能无法立即从备份系统中删除相应信息。我们将安全地存储该信息并限制对其的进一步处理,直到备份可以清除或实现匿名化。
3. 撤回授权
您可以通过设备系统设置关闭文件访问等权限,也可以通过向我们发送邮件请求撤回您的授权。撤回授权后,我们将不再处理相应的个人信息,但不影响此前基于您的授权而开展的处理活动。
4. 注销账号
您可以通过本软件内的注销功能或向我们发送邮件申请注销账号。注销账号是不可逆的操作。注销后,我们将停止为您提供服务,并依法删除或匿名化处理您的个人信息。如涉及法定最短保存期限,我们将在期限届满后第一时间处理。
5. 近亲属权利
若 DimAgent 用户不幸去世,其近亲属为了自身的合法、正当利益,可凭有效证明材料与我们联系,在不违反逝者生前安排的前提下,对逝者的个人信息行使查阅、复制、更正、删除等权利。
6. 响应时限
对于您提出的上述请求,我们将在收到您的请求后十五个工作日内作出答复。为保障您的账户安全,我们可能需要先验证您的身份。
对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或需要过多技术手段、给他人合法权益带来风险的请求,我们可能会予以拒绝。
八、未成年人保护
8.1 我们主要向具备完全民事行为能力的成年人提供服务,但我们非常重视对未成年人个人信息的保护。
8.2 若您是未满 18 周岁的未成年人,在使用本服务前,应在监护人的陪同下共同阅读本政策,并在取得父母或法定监护人同意后使用本服务。
8.3 我们不会主动收集未满 14 周岁儿童的个人信息。如我们发现公司在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,会设法尽快对相关数据采取符合法律规定的处理。
8.4 如您是未成年人的监护人,当您对所监护的未成年人的个人信息有疑问时,可通过本政策第十条公布的联系方式与我们沟通。
九、本政策如何更新
9.1 我们可能会适时修订本政策。对于重大变更,我们将通过本软件弹窗、公告、短信或电子邮件等显著方式通知您。
9.2 本政策所指的重大变更包括但不限于:
我们处理个人信息的目的、类型或方式发生重大变化;
我们在控制权等方面发生重大变化(如并购重组等);
个人信息共享、转让或公开披露的主要对象发生变化;
您拥有的个人信息权利及其行使方式发生重大变化;
我们负责个人信息保护的责任部门或联系方式发生变化。
9.3 如您在政策更新后继续使用本服务,即视为您知悉并同意更新后的内容。但如更新涉及个人信息处理目的、方式或信息种类的重大变更,我们将依法重新征得您的同意。如您不同意更新后的政策,请停止使用本服务。
十、如何联系我们
如您对本政策有任何疑问、意见或建议,或您在管理您的个人信息时遇到任何问题,或有投诉、举报需求,可通过以下方式与我们联系:
用户反馈邮箱:feedback@fazhitech.cn
一般咨询邮箱:info@fazhitech.cn
办公地址:上海市浦东新区五星路727弄8号楼
我们将在验证您的身份后尽快处理您的请求,并在十五个工作日内予以回复。
如我们对您的回复不满意,或您认为我们的个人信息处理行为损害了您的合法权益,双方应友好协商解决;协商不成的,您同意向上海法至科技有限公司住所地(上海市浦东新区)有管辖权的人民法院提起诉讼。
上海法至科技有限公司
ICP备案/许可证号:沪ICP备2025121669号-11
算法备案号:网信算备310112444194801260017号