隐私政策
最后更新:2026 年 3 月 25 日
Worldstate Labs(“我们”)运营 KnolMe 平台,这是一款面向人类和 AI 的个人档案平台。本隐私政策说明我们在您使用本服务时如何收集、使用、披露、传输和保护您的信息。除非另有说明,以下类别描述的是我们在过去 12 个月内已经收集、并且未来可能继续收集的个人信息。
1. 我们收集的信息
账户信息
当您通过邮箱密码、Google OAuth 或 Apple Sign-In 注册时,我们会收集您的姓名、电子邮件地址、头像、认证信息和基础账户元数据。当您连接第三方导入账户时,我们还会存储执行该导入所需的访问令牌和档案元数据。该类信息可能直接来自您、相关登录提供商,以及您选择连接的外部平台。
项目与档案内容
您在 KnolMe 上创建的所有内容,包括项目描述、链接、图片、文档、导入内容、档案布局配置、AI 信息库条目和公开档案数据,都会被存储以提供和展示您的档案。该类信息来自您输入、上传的材料,以及您要求我们导入的外部来源。
访客聊天消息
当访客与您的 AI 档案互动时,其聊天消息及 AI 生成的回复将被收集和存储。访客消息中还可能包含其自愿提供的姓名、电子邮件地址或其他联系方式。
语音样本
如果您使用我们的声音克隆功能,我们会收集您提供的音频样本、授权确认、生成的声音标识符及相关设置,用于为您的 AI 档案创建并运行合成声音。我们仅处理您提交或明确授权我们使用的声音材料。
使用、诊断与分析数据
我们会自动收集服务使用和稳定性相关数据,例如页面浏览量、功能交互情况、设备类型、浏览器类型、IP 地址和来源 URL。该类信息来自您的浏览器、设备以及服务运行日志。如果您主动提交 bug report,我们还可能收集该报告附带的截图、最近的会话事件、网络日志、控制台日志、最近操作和环境数据。
2. 我们如何使用您的信息
- 提供和维护服务,创建账户、托管档案、处理购买并交付您请求的功能。法律依据:履行与您的合同,以及在订立合同前根据您的请求采取措施。
- 运行您启用的 AI 功能,包括向量嵌入、AI 回复、媒体生成,以及基于您的档案内容、上传材料、导入内容和设置生成合成语音。法律依据:履行合同,以及在适用时基于您的同意或指示。
- 保障服务安全、预防欺诈和滥用、执行限流、排查故障并落实我们的条款。法律依据:我们的合法利益,以及在适用时的法定义务。
- 处理付款、保存会计和税务记录、回应合法请求并处理争议。法律依据:履行合同和法定义务。
- 在法律允许且需要时基于您的同意,使用可选分析功能,并向您发送产品更新或营销通讯。
- 处理支持请求和 bug report,包括您选择提交的诊断信息。法律依据:我们的合法利益、履行合同,以及您决定提交可选诊断信息时的同意。
3. 第三方数据共享
在运营 KnolMe 所必需的范围内,我们会向以下类别的第三方服务提供商或相关第三方披露个人信息:
- 身份验证和已连接账户提供商:如果您使用 Google 或 Apple 登录,或连接 GitHub、GitLab、Stack Overflow、YouTube、Reddit 等外部平台,相关提供商会处理认证流程以及您要求我们导入的数据。
- OpenAI:档案内容、文档、导入内容和访客聊天消息可能会发送至 OpenAI,用于生成向量嵌入、AI 回复及其他 AI 功能。
- Anthropic 和 Google Gemini:部分 AI 生成和图片生成功能可能会将档案内容或提示词发送给 Anthropic 或 Google Gemini。
- Fish Audio:语音样本和语音生成请求会发送至 Fish Audio,用于声音克隆和文字转语音合成。
- Stripe:支付信息(银行卡信息、账单地址)由 Stripe 处理。我们不会在服务器上存储您的完整银行卡信息。
- Vercel:Vercel 承载我们的应用基础设施和自定义域名能力,图片与静态资源存储于 Vercel Blob;如果我们启用可选分析或性能产品,Vercel 也可能处理有限的使用数据。
- Neon:您的账户数据、项目内容、聊天记录和服务记录存储在我们托管于 Neon 的 PostgreSQL 数据库中。
- Upstash:为执行限流和防滥用,我们可能会通过 Upstash Redis 和 Ratelimit 处理必要的请求元数据。
- Resend:服务邮件和 bug report 通知通过 Resend 发送。
- Jina AI 及相关导入平台:当您从 URL 或已连接账户导入内容时,相关页面内容可能会通过 Jina AI 或相应平台 API 抓取。
我们不会出售您的个人信息。我们也不会将个人信息用于第三方跨上下文行为广告。在法律要求、保护我们的权利、预防欺诈或安全事件,或发生合并、融资、收购、资产出售等交易时,我们可能披露相关信息。我们也可能不时将供应商替换为功能类似的提供商;如果该变化会实质性影响个人数据的处理方式,我们会更新本政策。
4. Cookie 与本地存储
我们使用 Cookie 和浏览器本地存储来维持您的登录会话、记住您的偏好设置(如主题和语言)、支持安全与身份验证,并存储您的分析偏好。服务正常运行需要使用必要的 Cookie 和本地存储;我们在提供选择时,仅在您同意后启用可选分析。您也可以通过浏览器设置管理 Cookie,但禁用后可能影响部分功能。
5. 数据保留与删除
只要您的账户处于活跃状态,并在其后为提供服务、调查滥用、处理争议或完成下线流程所合理需要的期间内,我们会保留账户信息、档案内容、已连接账户元数据和 AI 配置数据。账单、税务和交易记录在法律要求时可能保留更长时间。诊断日志、访问日志、限流日志和安全记录会在满足安全、稳定性和防滥用所合理需要的期间内保留。您可以在产品内删除账户,或通过 legal@worldstatelabs.com 申请删除。除法律合规、防欺诈、会计、争议处理或第三方处理商义务要求保留外,我们会在合理期间内删除或去标识化相关个人数据。无法识别身份的汇总或去标识化分析数据可能会被保留。
6. 您的权利(GDPR / CCPA)
根据您所在的司法管辖区,您可能对您的个人数据拥有以下权利:
- 访问权:请求获取我们持有的关于您的个人数据副本。
- 更正权:请求更正不准确或不完整的数据。
- 删除权:请求删除您的个人数据。
- 可携权:请求以可携带的机器可读格式获取您的数据。
- 异议或限制处理权:在适用法律赋予该权利的情况下,反对特定处理或请求限制处理。
- 撤回同意权:如果我们的处理基于您的同意,您可随时对未来处理撤回该同意。
- 投诉权:向您所在地的数据保护或隐私监管机构提出投诉。
- 非歧视权:我们不会因您行使隐私权利而对您进行歧视。
如需行使上述任何权利,请发送邮件至 legal@worldstatelabs.com 联系我们。我们可能需要先核验您的身份再处理请求;在适用法律允许的情况下,您也可以授权代理人代为提出请求。
7. 跨境数据传输
您的数据可能被传输至您所在国家或地区以外的国家进行处理,包括美国等我们的服务提供商所在国家或地区,例如 OpenAI、Anthropic、Google、Fish Audio、Stripe、Vercel、Neon、Upstash 和 Resend。我们会在适用法律要求时采取合同、技术和组织层面的适当跨境传输保障措施。
8. 儿童隐私
KnolMe 不面向 13 周岁以下的儿童,且您还必须达到您所在司法管辖区允许使用本服务的最低年龄。我们不会故意收集 13 周岁以下儿童的个人信息。如果您认为某位 13 周岁以下的儿童向我们提供了个人数据,请联系 legal@worldstatelabs.com,我们将立即予以删除。
9. 安全性
我们采用行业标准的安全措施来保护您的数据,包括传输过程中的加密(TLS)和静态加密。但任何传输或存储方式都无法做到 100% 安全,我们无法保证绝对的安全性。
10. 政策变更
我们可能会不时更新本隐私政策。对于重大变更,我们将通过在本页面发布更新后的政策、更新「最后更新」日期,并采取适用法律要求的其他通知方式来告知您。如果某项变更依法需要您的同意,我们会在该变更对您生效前征求您的同意。
11. 联系我们
Worldstate Labs 是本隐私政策所述处理活动的控制者。如您对本隐私政策或我们的数据处理方式有任何疑问或顾虑,请通过以下方式联系我们:

