LokSystem 隐私政策
版本:2026-07-24
生效日期:2026-07-24
个人信息处理者:深圳市洪网智能化科技有限公司(以下简称“我们”)
联系邮箱:lok24357@gmail.com
1. 处理原则
LokSystem 采用本地优先设计。会话、工作区、知识库、会议音频与纪要、定时任务和大部分配置默认保存在运行 LokSystem 的设备 或由用户控制的主机上。只有在您主动启用账号服务、云模型、消息渠道、公网隧道、错误报告或其他联网功能时, 对应数据才会按功能需要发送到相关服务。
2. 我们处理的信息
2.1 账号与认证信息
使用邮箱验证码登录时,我们可能处理:
- 邮箱地址、用户名或显示名称、用户标识和角色;
- 验证码的哈希值、发送时间、失效时间、失败次数和请求 IP;
- 设备名称、会话标识、登录时间、令牌哈希、撤销状态;
- 您同意的用户协议版本、同意时间、请求 IP 和设备名称。
验证码默认 10 分钟失效,刷新令牌默认 30 天失效。失效不等于记录立即物理删除;安全审计记录会按运营保留策略清理。
2.2 本地业务数据
根据您使用的功能,LokSystem 可能在本地处理:
- 会话、提示词、模型输出、Agent 执行记录;
- 文件、文件夹、工作区、知识源、索引和预览缓存;
- 会议音频、转写、说话人信息、摘要、行动项和决议;
- 定时任务、任务执行记录、渠道消息和配置;
- 模型地址、模型名称、API Key、渠道令牌及其他凭据。
请注意:部分渠道凭据当前仅作 Base64 编码以降低直接可读性,不等同于强加密;桌面邮箱登录凭据在系统支持时使用 Electron
safeStorage。请限制设备访问权限,不要在不受信任的共享设备保存敏感凭据。
2.3 云模型和外部 Agent 数据
当您配置云模型或外部 Agent 时,完成任务所需的提示词、上下文、文件内容、图像、音频或其他输入, 以及服务商返回的结果,可能发送至您选择的服务端点。自定义 Base URL 的接收方由您决定。
我们无法控制您自行选择服务商后的独立处理行为。您应查看服务商条款、数据驻留、训练使用和保留政策, 避免向不符合组织要求的服务发送敏感数据。
2.4 错误监控与诊断反馈
正式构建可在配置 SENTRY_DSN 时启用 Sentry。启用后可能发送:
- 随机生成的安装标识;
- 应用版本、运行模式、操作系统、架构、Electron、Chrome 和 Node.js 版本;
- 异常信息、堆栈、模块标签和相关运行上下文。
当您主动提交问题反馈并选择附加诊断信息时,应用可收集最近 3 天及可发现的相关日志, 并在本地尝试删除 API Key、令牌、密码、邮箱、用户名路径和已知设备标识。自动脱敏是尽力而为, 提交前仍应确认日志不含不希望分享的内容。
2.5 邮件、更新和网络信息
- 邮箱验证码通过阿里云 DirectMail 发送时,邮箱地址、邮件内容和必要请求信息会发送至阿里云。
- 检查更新或下载发行包时,GitHub 可能接收 IP、User-Agent 和下载请求信息。
- 启用 ngrok 公网访问时,相关网络流量将经过 ngrok,具体范围取决于您的隧道配置。
- 启用飞书、钉钉、微信或企业微信等渠道时,消息和附件会按任务需要通过对应平台处理。
3. 处理目的
我们仅在实现以下目的所需的范围内处理信息:
- 创建账号、完成登录、维护会话和防止滥用;
- 执行您发起的 AI、文件、会议、知识、自动化和协作任务;
- 提供更新、故障诊断、用户支持和安全响应;
- 记录协议同意和必要安全审计信息;
- 经您授权启用第三方服务。
4. 信息共享与委托处理
我们不会以出售个人信息为目的处理您的信息。只有在实现您选择的功能、履行法定义务、处理安全事件或取得您另行授权时, 才会向必要接收方提供信息。当前可能涉及的服务见《第三方服务清单》。
5. 存储地点与期限
- 本地业务数据:保存在运行设备或自托管主机,直至用户删除。卸载应用可能保留用户数据。
- 账号和安全记录:账号存续期间保存在账号服务所使用的数据库中。账号注销请求核实后,除法律另有规定或处理安全事件 所必需的信息外,我们将在 15 个工作日内删除或匿名化相关个人信息。
- 验证码:10 分钟后失效;过期记录在后续清理时删除。
- 刷新令牌:默认 30 天失效;撤销与轮换记录可能为安全审计继续保留。
- 数据库备份:每日生成,默认保留 14 天后自动删除;依法需要延长保存的除外。
- Sentry、阿里云、GitHub、ngrok、模型与渠道服务:按各服务商政策保留。
6. 信息安全
我们采取访问控制、密码哈希、令牌哈希、验证码 HMAC、速率限制、日志脱敏和发布安全检查等措施。 但任何系统都无法保证绝对安全。您还应落实设备加密、系统更新、最小权限、密钥轮换、备份和公网访问控制。
7. 您的权利
在适用法律规定范围内,您可以请求:
- 查询或复制我们持有的账号个人信息;
- 更正不准确或不完整的信息;
- 删除个人信息或注销账号;
- 撤回基于同意开展的处理;
- 解释本政策或投诉处理行为。
请发送请求至 lok24357@gmail.com。为防止冒用,我们可能验证账号控制权。由用户自托管、仅保存在本地的数据,
原则上应由该设备或主机的管理员处理。
8. 未成年人
LokSystem 面向具备业务和技术判断能力的成年人及组织用户,不主动面向未满 14 周岁的未成年人提供服务。 如发现未经监护人授权处理了未成年人信息,请联系我们核实和删除。
9. 政策更新
重大变化包括处理目的、信息类型、共享对象或权利行使方式发生实质变化。发生重大变化时,我们将更新版本号, 并通过登录页、产品内通知、发布页面或邮件进行提示。
10. 联系我们
- 个人信息处理者:
深圳市洪网智能化科技有限公司 - 隐私联系邮箱:
lok24357@gmail.com - 预计答复期限:收到完整请求后
15 个工作日内,法律另有要求的除外。