01运营方
libreAdam 由我个人运营,不是公司。以下每一条按站点实际代码撰写,源码里标了对应文件。
没有关联方,不存在与关联方共享数据的情况。
02未登录时
地址在 /t/ 下的多数玩具完全在浏览器中运行。你的输入、选择的图片和进度存在本机,关闭标签页或清除浏览器数据即丢失,不经过服务器。
- 服务器保留常规访问日志:IP、时间、请求地址、浏览器 UA。用于排障和拦截机器人,不用于用户画像。
- 语言偏好存于一个 cookie(la_lang),只记录中文或英文。
- 没有 Google Analytics,也没有任何第三方统计或埋点 SDK。
03登录后存储的数据
主站与各子域共用同一个账号、同一张表。注册一次,全站通用。字段如下:
- 用户名
- 标识账号。用 Google 登录的账号,用户名即邮箱。
- 邮箱
- 用于登录,以及必要时联系你。
- 密码哈希
- 密码登录使用。用 Google 登录的账号此项为空,服务端不持有你的密码。
- 注册时间 / 最后活跃时间
- 运维用途,判断账号是否仍在使用。
- 会员状态、到期日、兑换记录
- 收费功能的额度依据。
- 用量流水
- 每次成功的 AI 调用记一行:功能、月份、token 数、费用。不记录输入内容,也不记录模型输出。
- 后台操作留痕
- 记录谁在何时修改了哪个账号,包含运营方自身的操作。
- 招聘投递(如果你投了 004 号工位)
- 你填写的代号、联系方式和回答。IP 只存哈希值,不存原值。
04Google 登录
登录页的 Google 按钮由 Google 的脚本渲染,脚本从 accounts.google.com 加载。因此 Google 会知道你打开了该页面,并可能在你浏览器上设置它自己的 cookie。这部分适用 Google 的隐私政策。
浏览器将 Google 签发的 ID token 发送到服务端,服务端用 Google 公开的公钥验证签名和有效期,然后:
- 只取邮箱地址,以及邮箱是否已验证这一个布尔值。
- token 中的姓名、头像、Google 用户 ID 一律不存储。
- 不申请任何额外权限,无法读取你的 Gmail、通讯录、云盘、日历或照片。
- 验证后换成本站自己的会话,Google 的 token 不保留。
05Cookie 一共两个
- la_session
- 登录会话,30 天。内容只有一个签名后的用户名。httponly(网页脚本读不到)、仅走 https、SameSite=Lax,域为 .libreadam.com,因此主站登录一次,子域应用同样有效。
- la_lang
- 语言偏好,中文或英文。
登出即删除。会话为签名式,服务端更换一次签名密钥会使所有已发出的会话立即失效。
没有广告 cookie,没有追踪 cookie。站上目前没有广告。
06你写入的内容
小说工坊的稿件、阅读器的书和生词、旅程的记录和照片、搬家管家的清单、移民助手填写的资料,存在服务器上,归你所有,登录后只有你本人可见。
- 旅程没有公开页面,不生成分享链接。
- 不用于训练模型,不公开展示,不出售。
- 运营方不主动查看。仅在你来信要求协助排查具体问题时查看,处理后告知你。
07照片中的 EXIF 不会被清除
旅程的照片和视频按原文件存储。服务器不解码图片,缩略图由你的浏览器压缩后一并上传。
因此文件中的 EXIF 原样保留,包括相机可能写入的 GPS 位置。服务端只读取其中的拍摄时间用于按时间排序,不修改也不删除其余部分。
文件只有你登录后可取,不会公开。如果你介意位置信息留在文件里,请在上传前自行清除 EXIF。
08AI 功能会把内容发给模型服务商
需要模型返回结果的功能,会将你本次的输入和必要的上下文发送给模型服务商处理。当前为 Azure OpenAI(主力)、OpenAI、xAI,按可用性选择。
服务端只记录 token 数和费用,不保留内容副本。内容在服务商侧的处理适用其各自的条款,不适用本页。
请勿输入身份证号、银行卡号、病历等敏感信息。移民助手同样适用。
09数据存在德国
服务器为自租机器,位于 Hetzner 德国 Falkenstein 机房。数据库是该机器上的 SQLite 文件,上传的照片是该机器上的文件。
没有第三方云盘,没有托管数据库,没有数据同步给他人。除上一节的模型服务商外,数据不离开该机器。
如果你不在德国,使用本站涉及跨境数据传输,使用即表示接受。
10谁能看见
- 运营方可见:管理员后台可查看账号列表、会员状态和用量统计;排障时会查看服务器日志。
- 不出售数据,不共享给广告商,不做数据交换。
- 站上目前没有广告。如果将来接入,本页会先更新。
- 法律要求的除外:收到合法调取要求会配合,并在允许范围内告知你。
11存多久
- 账号和你的内容:保留至你要求删除为止,不会因长期未登录而清理。
- 服务器访问日志:滚动覆盖,只保留近期用于排障,不长期归档。
- 用量流水:保留。会员的月度额度依据它计算。其中不含内容,只有次数和 token 数。
12怎么删除,怎么导出
目前站上还没有注销账号的按钮。在此之前通过邮件处理:用你注册的邮箱来信,说明是删除账号还是导出数据。
删除会一并删除账号、你名下的内容和上传的文件,完成后回复确认。导出会将你的数据打包发回。一个人处理,通常在几天内。
自助的删除和导出功能在计划中,上线后本页会更新。
13孩子的信息
旅程可用于记录未成年人。相关内容由你录入,是否有权记录该对象由你负责。
规则相同:没有公开页面,不训练模型,不提供给第三方,只有你登录后可见。
本站不面向 13 岁以下的儿童自行注册使用。
14你的权利
你可以查看、更正、导出和删除自己的数据,通过邮件提出即可。
如果你在欧洲(GDPR)或加拿大(PIPEDA),相关法律赋予的权利即上述各项,按上述方式处理。你也可以随时向当地监管机构投诉。
15本页会更新
代码变更或新增功能时,本页同步更新,并修改顶部日期。影响较大的变更(例如接入广告)会在站内说明。
如果发现本页描述与站点实际行为不一致,请来信告知。