Skip to Content

TocoAI 隐私政策

欢迎使用 TocoAI(以下简称 “本服务”),本服务由【杭州亿零而思信息科技有限公司】(以下简称“我们”)提供。我们高度重视您的个人信息保护,恪守合法、正当、必要、诚信的原则,致力于保护您使用本服务过程中涉及的个人信息安全与合法权益。

本隐私政策旨在向您说明,我们如何收集、使用、存储、保护您的个人信息,以及您享有的相关权利。请您在注册、使用本服务前,仔细阅读并充分理解本隐私政策全部内容,尤其是加粗标识的条款。您勾选 “我已阅读并同意本隐私政策”、完成 TocoAI 账号注册,或实际使用本服务之日起,即视为您已充分理解并同意本政策的全部约定,我们将按照本政策处理您的个人信息。如您不同意本政策任何内容,请您不要注册或使用本服务。

一、我们收集的个人信息

为向您提供账号注册、登录及 TocoAI 核心服务(建模驱动的后端 AI Coding 服务),我们仅收集实现服务目的所必需的个人信息,遵循 “最小必要” 原则,不收集与服务无关的信息,具体如下:

(一)账号注册与登录相关信息

您注册 TocoAI 账号时,需提供以下必要信息,用于完成账号创建、身份验证及服务开通:

  • 基础身份信息: 您需提供手机号 / 邮箱地址,用于接收验证码完成账号注册、登录验证,以及后续服务通知、密码找回等;
  • 账号信息: 您自行设置的账号名称、密码(密码将进行加密处理,我们无法查看原始密码);
  • 可选补充信息: 如您为企业用户,可自愿提供企业名称、行业类型等信息,便于我们为您提供更贴合企业需求的后端开发服务,您不提供该类信息,不影响基础服务的使用。

(二)服务使用过程中存储但不主动收集使用的信息

您使用 TocoAI 服务(包括试用、付费使用)时,我们仅为保障服务正常运行存储以下与建模相关的信息,不会主动收集、分析或用于服务优化以外的任何目的:

  • 建模类信息: 您在使用本服务过程中创建的后端架构模型、数据库模型、流程模型等建模类信息(以下简称 “用户建模信息”),该类信息仅存储于我们的服务器中,用于您再次登录时调取、查看自身建模成果,我们不会主动查阅、分析、使用该类信息;
  • 设备与登录信息: 您的账号登录时间、登录设备、IP 地址、操作日志等基础信息,仅用于账号安全防控(如识别异常登录),不用于其他目的;
  • 服务使用记录: 您的 Token 使用记录、功能操作记录(如建模、模型修改),仅用于核对服务使用额度,不关联建模内容进行分析。

(三)完全不存储的信息

您通过本服务生成的后端代码,仅实时返回至您的本地设备 / 客户端,我们的服务器不会存储、缓存或留存任何您生成的代码内容,所有生成代码的留存、使用、管理均由您自行负责。

(四)不收集的信息

我们不会收集您的通讯录、地理位置、相册、麦克风、摄像头等与本服务无关的个人信息,也不会强制要求您提供上述信息,若您拒绝提供该类无关信息,不影响您正常使用 TocoAI 的核心服务。

二、个人信息的使用目的与方式

我们存储的个人信息,仅用于以下合法目的,且使用方式符合法律法规及本政策约定,不超出必要范围:

  1. 用于账号管理: 包括账号注册、登录验证、密码找回、账号安全防护(如识别异常登录、防范账号被盗),保障您的账号安全;
  2. 用于保障建模服务可用: 存储您的用户建模信息,仅为您再次登录时可调取、编辑自身创建的模型,我们不会主动查阅、分析或使用该类建模信息;
  3. 用于安全防控: 通过分析登录设备、IP 地址、操作日志等信息,识别异常登录、违规使用(如恶意消耗 Token、破解系统等)行为,防范网络攻击、数据泄露等安全风险,保护您的账号安全;
  4. 用于服务通知: 通过您提供的手机号 / 邮箱,向您发送服务相关通知,如账号登录提醒、服务到期提醒、功能更新通知、安全预警等,您可通过账号设置自主选择是否接收非必要通知;
  5. 用于合规要求: 根据法律法规、监管部门要求,或为应对诉讼、仲裁等法律事务,合理使用您的个人信息,履行法定义务。

特别说明:

  • 我们不会查阅、分析、使用您的用户建模信息,仅为您提供存储、调取服务;
  • 我们不会接触、存储您生成的任何代码内容,代码仅留存于您的本地设备;
  • 未经您的明确同意,我们不会将您的任何信息用于广告推送、商业推广等用途。

三、个人信息的存储与保护

(一)存储方式与期限

存储方式:

  • 您的账号信息(手机号 / 邮箱、账号名称)、用户建模信息,将存储在我们的安全服务器中,采用加密存储、访问控制等技术措施,确保数据不被非法访问、篡改、泄露;
  • 所有数据均存储在中华人民共和国境内,符合数据存储的合规要求;
  • 您生成的代码内容仅留存于您的本地设备,我们的服务器无任何留存。

存储期限:

  • 账号相关信息(手机号 / 邮箱、账号名称等): 自您注册账号之日起,至您注销账号后 7 个自然日,逾期将自动删除;
  • 用户建模信息: 仅存储至您注销账号后 7 个自然日,逾期将永久删除,我们不会在任何场景下留存或使用该类信息;
  • 使用行为信息、操作日志: 保存期限不超过 1 年,逾期将进行匿名化处理(匿名化后的数据无法识别您的身份,仅用于安全防控分析);
  • 若因合规要求、诉讼仲裁等需要保留个人信息的,我们将在法定要求的期限内保留,逾期立即删除或匿名化处理。

(二)安全保护措施

我们高度重视您的个人信息安全,已采取符合行业标准的技术和管理措施,构建完善的个人信息保护体系,防止您的个人信息泄露、篡改、丢失,具体措施如下:

  1. 技术防护: 采用 SSL 加密传输、AES 加密存储等技术,对您的账号信息、用户建模信息进行加密处理;建立严格的数据访问权限控制机制,仅授权运维人员在故障排查时可访问(且需双人复核),禁止任何人员查阅建模信息内容;
  2. 管理制度: 制定完善的个人信息保护内部管理制度,明确禁止员工查阅、分析用户建模信息,定期对从业人员进行合规培训和审计;
  3. 安全应急: 制定个人信息安全事件应急预案,发生或可能发生信息泄露时,将立即采取补救措施,控制风险扩大,并按照法律法规要求通知您及相关监管部门(若影响重大);
  4. 第三方管控: 若因服务需要委托第三方提供服务器存储等服务,我们将与第三方签署严格的保密协议,禁止第三方查阅、使用用户建模信息,仅提供存储技术支持。

请注意,尽管我们已采取上述安全措施,但互联网环境存在天然的不确定性,我们无法完全保证您的信息绝对安全。若因不可抗力、网络攻击等非我们故意或重大过失导致的信息泄露,我们将尽力采取补救措施,并依法承担相应责任。

四、个人信息的共享、转让与披露

我们严格保护您的个人信息,未经您的明确书面同意,不会将您的账号信息、用户建模信息共享、转让给任何第三方,除非符合以下法定或约定情形:

  1. 法律法规、监管部门要求: 根据法律、行政法规、司法机关或行政机关的要求,披露您的账号信息(不会披露建模信息内容);
  2. 匿名化处理后共享: 将您的使用行为信息进行匿名化、去标识化处理后,共享给相关合作方用于安全防控分析,该类数据无法识别您的身份,不构成个人信息泄露;
  3. 保护合法权益: 为保护您或其他用户、我们的合法权益,或应对紧急情况(如账号被盗、恶意攻击等),在合理范围内共享您的账号登录信息;
  4. 企业合并、分立: 若我们发生合并、分立等变更,您的信息将由变更后的主体承接,我们将提前公示,变更后的主体需继续遵守 “不使用建模信息” 的约定。

我们不会将您的账号信息、用户建模信息出售、出租给任何第三方,也不会向任何第三方披露建模信息内容。

五、您的个人信息权利

根据《中华人民共和国个人信息保护法》等法律法规,您依法享有以下个人信息权利,我们将为您提供便捷的权利行使途径:

  • 访问权: 您可登录 TocoAI 查看您的账号信息、项目信息;
  • 更正权: 若您的账号信息存在错误,可通过账号设置自行更正,或联系客服协助更正;
  • 删除权: 您可登录账号,随时删除自身创建的建模信息;若您想注销账号,我们将在 7 个自然日内删除您的所有账号信息和建模信息;
  • 撤回同意权: 您可随时撤回对个人信息存储的同意(如要求删除建模信息),撤回后我们将立即停止存储,不影响撤回前的合法存储行为;
  • 投诉举报权: 若您认为我们违反本政策使用您的信息,可通过本政策末尾的联系方式联系我们,我们将在 7 个工作日内回复处理。

特别说明:

若您删除建模信息或注销账号,将无法再调取相关建模成果,我们将提前告知您相关影响,您可自主决定是否操作。

六、未成年人个人信息保护

本服务主要面向后端开发相关从业人员,不针对未成年人提供服务。若您是未满 18 周岁的未成年人,请勿注册或使用本服务;若未成年人在监护人不知情的情况下注册账号,监护人可联系我们提供证明材料,我们将立即注销账号并删除所有相关信息。

七、隐私政策的变更与更新

我们有权根据法律法规变化、服务功能调整,对本隐私政策进行修改、更新。更新后的隐私政策将通过 TocoAI 官网(https://tocoai.cn/)公示,公示之日起 7 个自然日后生效。若您继续使用本服务,视为认可更新后的政策;若您不同意,应立即停止使用本服务。

我们将保留隐私政策的历史版本,您可通过官网查询变更轨迹。

八、争议解决与联系方式

若您对本隐私政策有任何疑问、建议,或认为您的信息权益受到侵害,可通过以下方式联系我们:

  • 联系邮箱:feedback@tocoai.cn
  • 联系地址: 【浙江省杭州市萧山区利一路188号天人大厦3楼】

本政策适用中华人民共和国法律;双方因本政策产生的争议,应首先友好协商解决;协商不成的,任何一方均有权向我们运营主体住所地有管辖权的人民法院提起诉讼。

九、其他条款

  1. 本隐私政策是 TocoAI 软件服务协议的补充协议,与软件服务协议具有同等法律效力;
  2. 若本政策任何条款被认定为无效或不可执行,不影响其他条款的有效性和可执行性;
  3. 本隐私政策自您勾选同意、完成账号注册或实际使用本服务之日起生效,终止于您停止使用本服务且我们删除您的所有信息之日。

【杭州亿零而思信息科技有限公司】