隐私政策
CiteMind 是面向学术写作的文献管理与引用辅助工具。我们会尽量只处理实现功能所必需的数据,并通过本政策说明数据的收集、使用、共享、保存和删除方式。
1. 我们收集的信息
- 账号信息:邮箱、手机号、微信登录标识、昵称、密码凭证、登录会话、绑定状态、会员计划和账号创建时间。
- 文献库信息:用户上传、导入或同步的 BibTeX、RIS、EndNote XML、Zotero 元数据,以及题名、作者、年份、摘要、关键词、DOI、期刊、出版社、引用量等文献信息。
- 文档处理信息:用户上传或通过插件连接的 DOCX/PDF/TXT 文件、解析出的段落和句子坐标、推荐请求、已确认引用锚点、引用样式、生成的带引用文档和下载记录。
- 使用与安全日志:登录、验证码、会话、接口调用、推荐次数、导入次数、错误诊断、限流、安全审计、IP 地址、设备或浏览器信息。
- 支付与会员信息:订单号、产品、金额、币种、支付状态、退款或履约状态、支付渠道回调中的交易标识和必要的账务记录。
2. 我们如何使用信息
- 提供文献导入、检索、语义推荐、推荐解释、引用写回、参考文献生成、文档下载和会员额度管理。
- 维护 CitationRegistry、引用编号、锚点、文档会话、文献库归属、账号安全和会员权益。
- 处理登录验证、找回密码、身份绑定、订单履约、客服支持、故障排查、安全防护和滥用限制。
- 在用户主动使用外部检索或元数据补全时,查询公开学术数据源。
- 在启用 AI 或语义检索功能时,将完成推荐、解释或语义检索所必需的最小文本片段、上下文或文献元数据发送给配置的服务。
3. 模型训练与论文内容
我们不会将用户上传的论文、DOCX、PDF、私有文献库、推荐请求或插件中的正文内容用于训练 CiteMind 自有模型,除非用户另行明确授权。第三方模型服务商是否将数据用于训练,取决于实际启用的服务商及其数据处理条款;CiteMind 会尽量只发送实现功能所需的最小必要内容。
4. 第三方服务与数据共享
我们不会出售用户论文、文献库或账号数据。为提供服务,可能向以下服务传输必要数据:AI 与语义检索服务、公开学术数据源、短信或邮件服务、微信登录、支付宝或微信支付、云基础设施、数据库、日志监控和安全防护服务。我们会要求第三方仅为约定目的处理数据,并根据服务配置尽量减少传输范围。
5. 跨境传输
默认情况下,CiteMind 不会将用户上传的论文正文、私有文献库、DOCX/PDF/TXT 文档或引用推荐上下文传输至境外处理。只有在用户主动选择境外 AI 服务、境外云服务、境外学术数据源,或私有部署管理员明确配置境外服务时,相关查询文本、论文片段、文献元数据、账号或日志信息才可能被境外主体访问或处理;届时我们会在产品配置、服务说明或本政策中说明主要接收方类型,并在适用法律要求时取得必要同意或采取相应合规措施。
6. 数据保存
- DOCX 会话文件默认作为运行时产物保存,并按系统配置定期清理;当前默认清理 24 小时以上未活动的会话。
- 账号、文献库、会员、订单和审计记录会保存至用户删除、管理员处理删除请求、服务终止,或达到运营、账务、安全、争议处理所需期限。
- 支付、发票、退款、安全和审计记录可能因法律、账务或争议处理需要保留更长时间。
- 备份中的残留副本会在备份轮转周期内被覆盖或清理。
7. 安全措施
我们会采取账号鉴权、访问控制、上传大小限制、用户数据隔离、接口限流、生产环境安全配置、日志审计和会话清理等措施保护数据。任何互联网服务都无法保证绝对安全;如发生可能影响用户权益的数据安全事件,我们会依法采取补救措施,并在必要时通知用户和监管机构。
8. 用户权利
- 你可以在文献库页面删除已上传的文献库或文献条目。
- 你可以在账号页面管理登录会话、绑定信息和密码。
- 你可以通过 数据删除流程 请求访问、更正、删除账号、文献库、上传文档和相关数据。
- 你可以停止使用涉及第三方模型或外部检索的功能,或联系管理员调整部署配置。
9. 未成年人
CiteMind 面向具备学术写作需求的成年人和高校、科研场景使用者。未满十四周岁的未成年人不应在未取得监护人同意的情况下注册或上传个人信息、论文或文献库。
10. 政策更新
如果产品主体、部署地区、第三方服务、支付渠道或数据处理方式发生重要变化,我们会更新本政策,并在必要时通过页面提示、邮件或站内通知告知用户。
11. 联系方式
如需访问、更正、删除数据,或对隐私保护有疑问,请点击页面右下角“反馈”按钮提交。请说明账号邮箱或手机号、需要处理的数据范围和可用于回复你的联系方式。