数据与隐私说明
本说明描述当前 Catch 客户端与此连接服务如何处理资料。你可以只使用本地导入,也可以逐个连接外部账号。
读取哪些资料
Google 连接器按你选择的来源请求只读权限:Gmail 邮件、Drive / Docs 文件、主日历或联系人;同时使用账号标识与邮箱确认身份。其他连接器读取你授权的对应来源。每次连接在客户端列出当前导入范围与限制,Confirm 后才开始导入正文。
只有你在助理中允许时,Catch 才另行请求发送 Gmail 回复(gmail.send)、发送 Outlook 回复(Mail.Send)或添加 Google 日历日程(calendar.events)的权限。这些授权与只读连接分开保存,不用于读取资料,只在你确认某一封回复或某一个日程时使用,收件人取自原邮件。可随时在客户端撤销。
授权范围可能比当前导入范围更广,例如 Drive 只读授权允许访问账号可读取的文件,但客户端只导入支持的类型。你应同时查看平台授权页和 Catch 的导入说明。
资料在哪里处理和保存
| 位置 | 保存与处理 |
|---|---|
| 你的电脑 | 导入的正文、搜索索引、摘要、聊天、确认的记忆与建议,以及 context 文件夹。同步时正文直接从提供方进入本机;另行启用 Catch 云端模型后,分析片段会经过模型服务。 |
| 连接服务 | 平台授权凭据、账号标识、邮箱或工作区名称、授权范围和连接时间。Slack 选频道时还暂存频道名称与成员关系;不读取消息正文。 |
| 分析模型 | 规则模式不调用模型。本地模型在本机处理;若你配置云端或其他远程模型,相关资料片段、问题、个人设定和记忆会按功能发送到你配置的模型服务。 |
| 配对手机 | 通过配对访问桌面资料;离线快速记录暂存手机,恢复连接后同步到对应的桌面工作区。 |
可选的 Catch 云端模型
只有运营方开通且你在设置中明确同意后,Catch 才会将问题、相关资料片段、个人设定和记忆经账号服务转交给设置中显示的模型提供方,后台 context 分析同样适用。模型提供方、地址或模型变更后需要重新确认。Catch 不在服务端保存这些请求正文或回答,只保存账号每日请求次数用于限额;模型提供方的保存政策单独适用。退出桌面账号后停止新的托管模型请求。
用途与分享
资料用于你的搜索、上下文分析、个人记忆与行动建议。Catch 不把连接资料用于广告、出售数据或训练通用模型。你选择的远程模型服务如何保留和使用请求,取决于该服务的政策与账号设置;这不等同于全程本地处理。
Google API 取得的信息(包括衍生数据)的使用与转移遵守 Google API Services User Data Policy,包括其中的 Limited Use 要求。
保存时间与安全边界
授权会话有效期为 10 分钟,运行中的服务约每分钟清理过期会话。已确认的连接凭据保留到成功断开。凭据在连接数据库中加密保存;服务需要解密它们以刷新授权,因此这不是端到端加密。
本地正文数据库和导出的 context 文件不是全文加密存储。请使用操作系统账号权限与磁盘加密保护电脑。服务器和反向代理可处理连接所需的 IP、请求路径等网络元数据;运营方应避免记录授权回调参数、凭据和正文。
断开、删除和撤销
在客户端断开连接,会先删除服务端的对应授权记录;默认同时删除该来源的本地资料及关联派生记录。若选择保留本地资料,这些资料仍可用于搜索。网络失败时断开可能尚未完成,客户端会提示重试。
Catch 断开不会自动撤销提供方账号中的整个应用授权。你可以在 Google 等提供方的第三方应用管理页移除 Catch。单条资料可在 Catch 中“遗忘”;原始云端资料不受影响。另行导出的文件、设备备份及运营方备份需要分别删除,恢复旧备份可能恢复其中的旧记录。