隐私与数据

隐私政策

最后更新:2026 年 7 月

Assistela 是适用于 Mac 和 iPhone 的个人助理。其设计让主要工作区数据保留在你的设备本地;仅在账户、可选 Managed AI 或设备间消息传递确有需要时,才会使用远程服务器。

本地优先的基础架构

历史记录、记忆、文件和助理设置主要存储在 Mac 上或 iOS 应用内。

加密设备连接

iPhone 与 Mac 之间传输的消息、附件和请求均经过加密,因此传递服务器无法读取其内容。

受控的 AI 处理

Managed AI 会选择合适的模型,而服务器主要存储运行所需的使用数据。

运营方与数据控制者

Assistela 应用和服务的运营方及数据控制者为 Giga Media Business, spol. s r.o., U valu 862/2, Ruzyně, 161 00 Prague 6, Czech Republic,公司注册号:26898756,VAT-ID:CZ26898756。

一般支持请联系 support@assistela.com。关于隐私或服务器所存 Assistela 数据的请求,请联系 privacy@assistela.com

本地数据

Assistela 将主要工作区数据存储在 Mac 本地,其中可能包括对话历史、助理记忆、摘要、设置、审批、本地数据库、文件、附件和应用日志。

iOS 应用会存储其自身的本地聊天历史、附件、应用设置、配对状态以及可选的共享位置文本。

根据所选模式,敏感密钥和访问凭证存储在 macOS Keychain 或本地 Assistela 数据库中。在 iPhone 上,配对令牌和加密密钥存储在 iOS Keychain 中,并在设备首次解锁后可用。

Assistela 账户

如果你使用 Assistela 账户,我们会存储登录、可选 Managed AI 额度管理和服务运营所必需的数据,包括你的电子邮件地址、密码哈希、账户状态、已连接设备、额度余额和基本使用情况摘要。

会话令牌和配对令牌在服务器上以哈希形式存储。Assistela 不直接处理支付卡数据;付款和客户账单门户由 Stripe 处理。

Managed AI

如果你使用 Assistela Managed AI,我们的服务会按照已配置的规则选择合适的 AI 模型,并将请求转发给该模型。

Assistela 不会在数据库中存储完整的 Managed AI 对话内容。我们仅存储限额、账单和成本核验所需的运营数据:请求 ID、AI 服务与模型、输入类型、令牌数量、成本、状态及技术元数据。

请求内容会发送给所选 AI 服务,以便模型生成回复。如果你使用自己的 API 密钥或 AI 服务,相关处理还受该服务条款约束。

对于图像请求,Assistela 可能会临时将图像处理为特定 AI 服务要求的格式。这些临时文件会在请求完成后删除。

iPhone 与 Mac 连接

iOS 应用通过 Assistela 传递服务与 Mac 应用通信。在正常使用期间,该服务在已配对设备之间传输加密数据,不充当永久对话存档。

在正常配对情况下,设备间传输的文本、附件和请求使用 ChaCha20-Poly1305 加密。加密密钥在配对期间创建,并且仅存储在已配对设备上。

传递服务仅处理设备登录和数据传递所必需的技术数据,例如访问令牌哈希、设备标识、时间、数据类型与大小或传递状态。该服务无法读取通过加密连接发送的消息或附件内容。

如果设备暂时不可用,待处理的加密数据会保留在发送应用的本地存储中;传递服务器不会持久保存其内容。应用仅可在重试传递所需的时间内将其保留在本地,最长不超过 7 天,部分请求类型会更早过期。传递确认后,相应记录将按照应用生命周期予以清理。配对码在 10 分钟后过期,不活跃的服务器记录会随时间推移被清理。

通知

我们使用 Apple Push Notification service 发送 iPhone 推送通知。服务器会发送一般性通知,例如有新消息或审批请求。

如果有回复预览,该预览会以加密形式发送,并且只在设备上使用存储于 Keychain 中的配对密钥解密。

表单保护、分析与 Cookie

网站、门户和管理后台可能使用登录、语言、安全、账单、防止滥用和服务运营所必需的技术性 Cookie 及类似技术。

我们在登录、注册和管理员表单中使用 Cloudflare Turnstile。它有助于区分正常用户与自动化滥用行为,Cloudflare 可能会处理有关请求、浏览器、设备或网络连接的技术信号。

未来,我们可能在网站和门户中使用 Google Analytics 或类似分析工具,以衡量流量、网站性能和功能使用情况。分析工具不会使用你的消息内容创建广告画像。如法律要求征得同意,我们将提供适当的选择。

用户位置

位置共享为可选功能。在你授予权限后,iOS 应用可以通过 Apple CoreLocation 获取大致位置,并在本地通过 Apple 地理编码将其转换为街道、城市、邮政编码或国家等文本信息。

Assistela 不会向传递服务发送可读取的 GPS 坐标。文本形式的位置信息通过加密连接同步至 Mac 应用,因此传递服务无法读取其内容。

在 Mac 上,位置以文本形式存储在本地偏好设置中。只有启用位置共享时,位置信息才会加入助理请求。如果随后通过 AI 模型生成回复,该文本位置可能会成为发送给所选 AI 服务的请求内容之一。

Telegram 与其他集成

如果你启用 Telegram、电子邮件、日历、提醒事项、通讯录、浏览器、Home Assistant 或其他集成,Assistela 可以根据你的设置以及你在系统或服务中授予的权限,处理来自这些服务的数据。

用于 Telegram 的服务器服务会暂时保留传入消息和附件,直至 Mac 获取这些内容或其保留期届满。电子邮件、日历、提醒事项及类似来源会根据应用设置和所选 AI 模型的容量纳入回复。

演示模式

iOS 演示模式使用示例数据和本地演示回复。演示回复并非由 AI 模型生成,演示消息也不会发送至供其他设备使用的正常队列。

不会根据内容创建广告画像

Assistela 并非围绕广告内容跟踪构建。我们不会使用消息内容创建广告画像,Assistela 也不会使用用户内容训练自己的 AI 模型。

安全

网络通信使用 HTTPS。服务器管理中存储的 AI 服务 API 密钥采用 AES-256-GCM 加密。本地安全还取决于你的设备、操作系统、Keychain 和第三方账户的安全性。

你的控制权与联系方式

你可以在应用中管理已连接账户、设备、助理记忆、已存文件、历史记录、位置及其他设置。退出登录或移除设备后,该设备对账户或远程连接的访问权限将被撤销。

如有隐私问题,或希望申请删除账户或服务器所存的 Assistela 数据,请联系 privacy@assistela.com。一般支持请联系 support@assistela.com