隐私政策

最后更新时间:2026 年 7 月 25 日

本中文版本仅供参考。如中文版本与英文版本有任何不一致,以英文版本为准。英文版本:Privacy Policy

1. 我们收集的信息

我们收集以下类型的信息:

  • 账户信息:您的姓名、电子邮件地址和头像(在您使用 Google 或 GitHub 进行 OAuth 登录时提供),或者在您使用账号密码注册时提供的电子邮件和密码。
  • 支付信息:当您订阅服务时,付款由 Stripe 处理。我们会存储您的 Stripe 客户 ID 和订阅详情,但绝不会直接存储您的信用卡号或支付方式详情。
  • 配置数据:您创建并保存到账户中的 OpenClaw 配置。
  • API 密钥:如果您提供自己的 API 密钥(例如 OpenRouter、Google),这些密钥会以加密方式存储在我们的服务器上,仅用于运行您的机器人实例。
  • 使用数据:我们会记录所有访问者的页面浏览情况,包括 IP 地址、浏览器用户代理(user agent)、来源 URL、根据 IP 推断出的大致地理位置、UTM 营销活动参数、来源服务附加的平台点击标识符(例如 fbclid、twclid、gclid)、Sec-Fetch-Site 请求上下文,以及对应用内浏览器(例如微信或 Twitter 内置浏览器)的检测。当来源 URL 不可用时,这些信号用于了解流量来源。
  • 安全数据:如果您启用双重身份验证,我们会存储验证您登录所需的凭证。

2. 我们如何使用您的信息

  • 提供并维护本服务
  • 验证您的身份并保护您的账户安全
  • 存储和管理您的 OpenClaw 配置
  • 管理您启动的 Docker 实例
  • 处理付款并管理订阅
  • 发送交易类邮件(订阅确认、额度提醒、账户通知)
  • 防止滥用并执行速率限制
  • 了解服务的使用情况并加以改进

3. 数据存储与安全

您的数据存储在位于美国和欧盟的安全服务器上。当您部署机器人实例时,它会在我们根据可用性和负载分配的服务器区域运行。我们采取合理措施保护您的数据,包括对所有流量进行 HTTPS 加密、安全的服务器访问控制,以及对敏感凭证进行加密存储。

每个已部署的机器人实例都在独立的 Docker 容器中运行,拥有各自专属的存储空间。各实例之间相互隔离——任何用户都无法访问其他用户的数据或配置。

我们不会使用您的配置、对话内容或任何实例数据来训练 AI 模型。

4. Build & Resell:当您服务自己的客户时我们所扮演的角色

Build & Resell 功能允许账户持有人为自己的终端客户创建并运营机器人实例。这种安排划分了个人数据方面的责任,因此有必要明确说明各方分别负责什么。

  • 对于您自己的账户——包括您的注册信息、账单记录、安全日志和支持沟通记录(邮件、在线聊天等)——我们是数据控制者(controller)。第 1 至第 3 节描述了我们如何处理这些数据。
  • 对于您为终端客户部署的实例中,这些客户所生成的内容——包括他们的消息、文件和工作区数据——您是数据控制者,我们则依照您的指示作为数据处理者(processor)行事。我们处理这些内容是为了运行实例、保障平台的安全与可用性,以及遵守法律要求。我们不会使用这些内容训练 AI 模型,也不会将其用于我们自身的营销活动。
  • 对于运行该基础设施所产生的有限运营记录——例如计费和用量计数器、滥用与安全日志,以及与您账户相关的系统诊断信息——我们仍是独立的数据控制者。
  • 我们与您的终端客户之间没有直接关系。如果其中某位客户要求访问、更正、导出或删除其数据,请通过您的账户将该请求转交给我们,我们会协助您予以回应。
  • 处理您终端客户实例内容的分处理者(sub-processor)包括:运行容器的主机服务商(Hetzner 和 Netcup)、位于实例流量前端的 Cloudflare,以及机器人所路由到的 AI 模型提供方——无论是通过 OpenRouter,还是通过您自行提供的提供方密钥。托管区域已在第 3 节中说明。第 5 节中列出的其余服务——Google 和 GitHub 登录,以及 Stripe——仅服务于您自己的账户和付款,不涉及您终端客户的内容。
  • 如果您需要为自己的客户签署书面数据处理协议(data processing agreement),请联系 [email protected]。

5. 第三方服务

我们使用以下第三方服务来运营 OpenClaw Launch:

  • Google OAuth:用于身份验证,受 Google 隐私政策约束。
  • GitHub OAuth:用于身份验证,受 GitHub 隐私声明约束。
  • Stripe:用于处理支付。您的支付信息由 Stripe 直接处理,受 Stripe 隐私政策约束。我们绝不会存储您的银行卡详情。
  • Hetzner 和 Netcup:服务器基础设施。机器人实例、其存储的数据以及我们的数据库均运行在这些服务商所运营的机器上。
  • Cloudflare:用于 CDN、DDoS 防护和 DNS。Cloudflare 可能会处理您的 IP 地址和请求元数据。
  • OpenRouter:为机器人实例提供 AI 模型路由。我们会代表您配置 API 密钥,将请求路由至各大语言模型(LLM)提供方。

当您部署实例时,您的配置会传递给一个 Docker 容器,该容器会代表您连接到第三方大语言模型提供方(例如 OpenAI、Anthropic、Google 或 DeepSeek)以及聊天平台(例如 Telegram、Discord 或内置 Web UI)。您对这些服务的使用受其各自隐私政策的约束。

6. 数据保留

只要您的账户处于活跃状态,我们就会保留您的账户数据和配置。您可以随时在控制台中删除您的配置。如果您删除账户,您的数据将在 30 天内被永久删除。

7. 您的权利

您有权:

  • 访问您存储的数据
  • 删除您的配置
  • 删除您的账户及相关数据
  • 索取您个人数据的副本
  • 选择退出非必要邮件
  • 如果您位于欧洲经济区(European Economic Area)或英国,您还可以向当地的数据保护主管机构提出投诉。

如需行使上述任何权利,请通过 [email protected] 与我们联系。

8. Cookie

我们使用以下 Cookie:

  • 会话 Cookie:身份验证所必需,服务运行必不可少。
  • 访客 ID Cookie(vid):一个随机生成的标识符,最长存储 1 年,用于了解使用模式。该 Cookie 不包含任何个人信息。
  • UTM 归因 Cookie:在您首次访问网站时存储来源信息(UTM 参数和平台点击标识符),保留 30 天。

我们不使用第三方跟踪 Cookie 或广告 Cookie。

9. 儿童隐私

OpenClaw Launch 并非面向 13 岁以下儿童。我们不会在知情的情况下收集 13 岁以下儿童的个人信息。如果您认为某位儿童向我们提供了个人数据,请与我们联系,我们将予以删除。

10. 本政策的变更

我们可能会不时更新本隐私政策。对于重大变更,我们将通过更新本页顶部的日期来通知用户。

11. 联系方式

如果您对本隐私政策有任何疑问,请通过 [email protected] 与我们联系。