隐私政策

隐私政策

生效日期:2026 年 5 月 13 日

本隐私政策说明 The Zeroth 在你使用官网、控制台、桌面应用、账号功能和账单服务时如何处理信息。

The Zeroth 由独立个人开发者运营。在成立法律实体之前,本政策中的 The Zeroth、我们或本服务均指该产品的个人运营者。隐私请求可以发送至 privacy@the-zeroth.com。

The Zeroth 是桌面优先的 AI 工作流产品。在当前生产环境中,桌面应用由客户端直接调用 OpenRouter 或其他模型供应商,The Zeroth 不运行用于处理中转客户 prompt 或模型响应的托管模型中转服务。

01

我们收集的信息

账号信息:由 Clerk 提供的用户 id、邮箱、显示名称、登录状态等身份字段。

桌面授权信息:OAuth 授权状态、由控制平面签发的桌面访问 token、过期时间和设备授权状态,用于把桌面应用绑定到你的账号。

账单和权益信息:订阅套餐、支付状态、额度或访问状态、checkout 和 portal 事件、支付服务商标识。我们不保存完整银行卡号。

模型供应商访问数据:OpenRouter 或模型供应商 key 标识、为桌面端分发准备的加密 API key 材料、key 状态、消费限制、重置时间,以及用于授权供应商访问和执行账号权益的相关额度元数据。

运行信息:服务日志、安全事件、请求元数据、诊断信息和错误报告,用于运行、保护和排查服务。

本地桌面数据:工作流定义、运行状态、日志和配置可能保存在你的设备上。除非你使用的功能主动发送数据,本地文件会留在你的设备上。

Google 登录数据:如果你通过 Clerk 选择 Google 登录,我们可能接收用于认证你的账号标识和个人资料字段。除非未来功能明确请求,我们不会请求 Google Drive、Gmail、Calendar 或其他 Google 内容权限。

02

AI 供应商和 prompt 数据

在当前生产环境中,当你在桌面应用中配置或使用 OpenRouter 或其他模型供应商时,模型请求由客户端直接发送给对应供应商。The Zeroth 不通过中间服务接收这些 prompt、模型输入、模型输出或供应商响应。

The Zeroth 控制平面可能处理供应商访问元数据和加密 API key 材料,以便桌面应用接收与你账号绑定的供应商配置。这不代表 The Zeroth 会接收桌面应用与所选供应商之间直接传输的 prompt 或响应。

如果 The Zeroth 以后引入托管模型中转、服务端 prompt 处理或云端工作流执行,我们会在使用该架构处理客户 prompt 数据之前更新本隐私政策。

OpenRouter 以及被选择的模型供应商可能会按其自身条款和隐私政策处理你的请求。你需要自行了解所连接供应商的数据处理规则。

除非你确认对应供应商适合处理敏感、受监管或机密信息,否则不要把这类信息发送给模型供应商。

03

我们如何使用信息

我们使用信息来完成登录认证、桌面端授权、订阅管理、账单和账号页面、滥用防护、故障诊断、服务安全和服务相关通知。

我们不出售个人信息。在当前生产环境中,由于模型请求不经过 The Zeroth,我们也不会使用你的模型 prompt 或模型响应进行训练。

04

服务提供商

我们依赖第三方服务运行产品,包括用于认证和账号管理的 Clerk、你选择 Google 登录时的 Google OAuth、支付和订阅服务商、Vercel、Google Cloud、Cloudflare 或对象存储、以及诊断和可观测性工具。

这些服务商只会在其角色所需范围内处理信息,并受其自身合同和法律义务约束。

05

Cookie 和类似技术

Clerk 和控制台可能使用认证 cookie 和本地存储来保持登录状态并保护会话。

桌面应用可能在你的设备上保存本地设置和授权状态,以便安全启动并维持账号连接。

06

数据保留

我们会在提供服务、符合法律或税务义务、处理争议、执行协议和维护安全所需期间保留账号、授权、账单和运行记录。

账号记录会在账号有效期间保留,并在账号关闭后为处理删除、支持请求、滥用防护和必要业务记录继续保留一段合理期间。

桌面授权记录、访问 token、token 过期时间、OAuth 交换记录和设备授权状态会在授权有效期间保留,之后仅在安全审查、调试和滥用防护所需的有限期间保留。

OpenRouter 或模型供应商 key 标识、加密 key 材料、key 状态、消费限制、重置时间和额度元数据,会在提供桌面供应商访问、执行权益、调查账号或账单问题所需期间保留,并在不再需要时删除或停用。

账号关闭后,账单和交易记录仍可能因税务、会计、反欺诈、拒付、退款和争议处理义务继续保留。

安全日志、诊断记录、限流记录和服务日志只会在安全、调试、滥用防护、事件调查和服务可靠性合理需要的有限期间保留。

本地桌面数据会留在你的设备上,直到你删除或卸载应用,但仍可能受操作系统和备份设置影响。

07

你的选择和权利

根据你所在地区,你可能有权访问、更正、删除、导出或反对处理部分个人信息。

你可以通过账号管理登录信息,通过账单流程取消订阅,也可以联系我们请求删除账号或处理隐私问题。

如果你位于加州、欧洲经济区、英国或其他赋予隐私权利的地区,你可以联系我们行使适用法律提供的权利。我们会按适用法律要求验证并回应请求。

我们目前不会出售个人信息,也不会为了跨场景行为广告分享个人信息。

08

安全

我们对账号、授权、账单和运行信息采取合理的技术和组织保护措施,包括供应商托管的身份认证、传输加密和生产系统访问控制。

任何互联网服务都无法保证绝对安全。你需要保护自己的设备、账号凭据、OAuth 授权和供应商 key。

09

跨境使用

The Zeroth 面向全球访问。信息可能在你所在国家或地区之外处理,包括美国或我们的服务商运营所在地区。

10

儿童

The Zeroth 不面向 13 岁以下儿童。如果你未达到所在地的成年年龄,只能在父母或法定监护人参与并同意的情况下使用 The Zeroth。

我们不会有意收集 13 岁以下儿童的个人信息。如果你认为儿童向我们提供了个人信息,请联系我们,我们会采取适当措施。

11

联系方式

隐私请求或问题可以发送至 privacy@the-zeroth.com。