隐私
你的隐私,一目了然
Clouisle 希望让工作空间里的信息去向清楚、始终处在你的掌控之中。这份概览说明哪些信息可能被处理、它们为何被使用,以及哪些选择由你决定、哪些由工作空间管理员决定。
隐私始于掌控
Clouisle 建立在一个简单的想法之上:真正使用这些信息的人和组织,应该决定信息如何被处理。 根据 Clouisle 的部署方式,这种掌控可以包括信息存储在哪台服务器、由哪些模型处理、可以连接哪些服务,以及哪些人能够访问。隐私属于工作空间的边界,而不是工作完成之后才出现的隐藏选项。 你所在组织的配置和协议可能会补充更具体的规则。 你的信息应该留在你能理解的语境里。清楚的所有权与清楚的配置,让隐私成为日常工作中真正可执行的一部分。
Clouisle 会处理提供工作空间和你选择使用的 AI 能力所必需的信息。 账号与个人资料,例如姓名、邮箱地址和所属团队。你或团队添加的提示词、对话、文件、知识库及其他内容。智能体、工作流、模型、工具和外部服务的连接配置。登录事件、使用记录和错误报告等,用于运行与保护服务的技术信息。 对于自托管部署,管理员决定这些信息使用什么基础设施和存储方式。 对于托管服务,Clouisle 会在适用的协议范围内处理这些信息,以提供对应服务。
信息用于让 Clouisle 为你工作、保持可靠运行,也帮助负责工作空间的人进行治理。 验证成员身份并执行团队权限。运行你发起的智能体、工作流、搜索和其他功能。连接你或管理员选择的模型、工具和外部服务。监测可靠性、排查错误,并保护工作空间免受滥用。发送服务变更、支持请求和重要账号事件相关的通知。 我们不需要用你的工作建立广告画像。Clouisle 的目的,是帮助团队工作,而不是围绕你的工作出售注意力。
模型与外部连接
AI 工作可能会用到模型服务或外部工具。哪些服务会接收到信息,取决于工作空间配置的连接。 启用连接前,管理员可以先确认它需要哪些信息、服务运行在哪里,以及哪些成员可以使用它。一条工作流只应该发送完成自身目的所需的上下文。 如果组织使用第三方模型或集成服务,该服务可能依据自己的条款处理信息。决定连接什么之前,请查看服务提供方的文档和组织的具体配置。 连接是一项选择,而不是默认的可见范围。让每条集成的目的、去向和范围都对负责管理它的人保持清楚。
在团队设定的边界内,信息会提供给工作空间正常运行所需要的人和系统。 根据当前权限和分享选择,可以访问这些信息的团队成员与工作空间管理员。当成员或工作流发送相关上下文时,接收这些内容的模型服务和连接工具。帮助运行、保护或支持 Clouisle 托管服务的服务提供商。适用法律要求披露,或为了保护人员与服务而确有必要联系的机构或其他方。 Clouisle 不出售工作空间内容或个人信息。 私人对话不会因为处在同一个工作空间,就自动对整个团队可见。
让信息保持私密,也意味着只在有明确用途的期间保留它,并在使用过程中做好保护。 信息的保留时间取决于信息类型、工作空间配置,以及适用的法律和运营要求。在部署支持的范围内,管理员可以设置本地保留规则,并在内容不再需要时将其移除。 Clouisle 通过访问控制、经过认证的会话、审计记录和适当的技术措施保护信息。自托管客户需要负责自己运行的基础设施安全;托管服务则依据服务配置和协议提供保护。 安全与隐私彼此支撑。让正确的人在正确的时间拥有正确的访问范围,并让变化在之后仍然能够被理解。
你的选择
你应该能够理解信息发生了什么,也能够影响它接下来如何被处理。 查看和更新与你关联的账号信息。决定哪些内容分享给团队、智能体、工作流、模型或外部服务。向工作空间管理员询问访问、保留、导出或删除选项。断开不再需要的集成,并停止使用不符合工作需要的功能。需要行使隐私权利时,联系负责运行 Clouisle 工作空间的组织。 如果你通过某个组织使用 Clouisle,该组织可能是工作空间信息的数据控制方。 涉及本地隐私实践的问题,通常由他们提供最直接的答复。
随着 Clouisle 和相关服务的发展,隐私实践也可能发生变化。当信息处理方式出现重大变化时,我们会更新这份页面;对于自托管部署,应以工作空间中提供的版本为准。 关于 Clouisle 托管服务的问题,可以通过你的支持渠道联系 Clouisle 团队。对于自托管工作空间,可以先向负责管理该部署的管理员询问。 隐私在被谈论时,才能真正发挥作用。在工作开始之前,先问清楚连接了什么、谁能看到,以及信息需要保留多久。