LumiCore 隐私政策(外部内测版)
维护方:DEEPAI
联系邮箱:zhyi@dpai.com
版本:2026-10-06.1
1. 产品与数据流向
LumiCore App 是连接你所选择电脑工位的客户端。助理的执行、历史与永久记忆主要位于该工位。文字、录音、图片、文件和你选择共享的上下文可先发送到工位,再由工位配置的模型、语音或联网工具服务处理。
首次从本手机发送相关内容前,App 会展示已知服务方与用途并请求同意。新版 Server 自动提供服务说明;旧版 Server 需要由你按实际配置填写。服务配置或政策版本变化时,会重新确认。仅连接工位、查看历史不代表同意将新的内容交给 AI 服务。
2. 本手机保存的信息
App 在本机保存助理入口、显示偏好、聊天缓存、草稿、录音、附件、语音缓存及同意记录。设备配对私钥和安全证明资料使用系统安全存储。模型和 ASR 的 API Key 由工位管理,不提供给手机。
在“存储空间”中清理缓存不会删除电脑上的历史或永久记忆。从手机移除助理入口也不等于删除电脑工位。需要删除工位数据时,应在该工位执行相应管理操作。
3. Connect 连接服务
扫码登记和配对会向所选 Connect 服务提供用于认证的公钥身份、安全证明、配对关系、必要的设备名称和连接信息。服务处理来源 IP、连接时间、流量和安全记录,以提供登记、信令、中转、限流及防滥用功能。官方 Connect 当前运行在德国;自建服务由其运营方负责。
扫码通道的会话内容采用端到端加密,Connect 不以明文保存聊天、录音或附件正文。连接与配对元数据不属于加密正文。普通 WS 连接的传输保护取决于是否使用 WSS 及你所选择的网络,不应将所有 WS 连接视为端到端加密。
解除配对会移除对应访问关系;设备登记、安全证明和为安全所需的记录可能继续保留。临时挑战和邀请按有效期清理。长期登记记录的删除可通过上述邮箱提出,经核实身份后处理;法律要求或处理安全事件所必需的记录除外。
4. 模型、语音及其他服务
模型可能接收当前消息、相关历史、记忆、附件内容和你启用的上下文。语音识别服务接收主动提交的录音;语音播报服务接收待朗读文字。联网搜索或其他工具可能将任务所需的信息提供给相应网站或服务。
请在每位助理的“数据处理与同意”中查看其服务说明。自定义代理或工位上的服务地址可能继续调用其他上游;本机地址并不能证明处理完全离线。服务说明由工位或你提供,我们无法替自建服务验证所有后续流向。
第三方服务的数据保留、处理地区及是否用于改进模型,适用其自己的政策和你与其建立的约定。不要将不适合该服务处理的内容发送给它。DEEPAI 不出售个人数据,也不将这些信息用于跨应用广告跟踪。
5. 可选权限与共享
相机用于扫码;麦克风用于主动语音输入。位置、日历、步数和正在播放的音乐等上下文由各自的系统权限和 App 共享设置控制。你可以不启用这些可选共享,仍使用不依赖它们的功能。设备状态共享可在设置中关闭。
用于识别已配对终端的机型、系统和 App 版本会提供给所连工位;终端编号复用已有配对身份,不使用硬件序列号或广告标识符。App 不通过这些资料进行跨应用追踪。
6. 保存、删除与撤回
手机数据保留至你清理、移除相应入口或卸载 App;系统安全存储、系统备份及电脑端副本不一定同时删除。电脑工位的历史、记忆、文件和日志由工位管理者控制。
你可以在“数据处理与同意”撤回当前助理入口的同意,停止本手机后续发送对话、录音、附件及语音合成请求。撤回不会收回已经传送或处理的数据,也不会自动停止工位通过其他客户端或后台任务进行的处理。涉及第三方的删除请求可能需要同时向该服务方提出。
DEEPAI 处理用于 Connect 连接、安全维护和你主动提交的支持请求所必要的数据。若希望查询或删除我们维护的记录,请联系 zhyi@dpai.com,说明相关终端或工位;请勿在邮件中发送 API Key、配对私钥或密码。我们会核实请求并告知处理结果。
7. 审核演示环境
DEEPAI 可能提供与个人工位隔离的审核演示工位。其运行日志和对话由维护方管理,供验证功能和排查问题;请只使用演示资料,不提交个人或敏感内容。演示数据会在环境重置、审核结束后的清理或经核实的删除请求中移除。审核接入凭据不应公开转发。
8. 反馈与政策更新
你主动通过邮箱发送的反馈由 DEEPAI 用于回复和排障。发送前请检查邮件与附件;App 不会自动上传完整聊天或录音作为反馈。提供新服务或变更数据用途时,我们会更新本政策并在需要时重新征求同意。