简要说明:我们只处理提供 AI 对话与能力支持所必要的信息;完整内容与产品分析事件分开保存;必要上下文会发送给 AI 服务提供商;本 Beta 不面向未满 14 周岁的儿童;目前尚未提供自助注销和完整数据导出。
1. 这份政策说明什么
MindGravity(认知引力)是一款提供 AI 对话与能力支持的产品,帮助用户交流、探索、分析,并在适合时学习和形成能力。本政策说明为了提供服务会处理哪些信息、为何处理,以及当前可以如何提出相关请求。
2. 我们处理哪些信息
账户与登录信息
包括邮箱地址、内部账户编号、MG ID、账户创建和最近登录时间,以及验证码记录和登录会话。MG ID 是用于展示和识别的公开型编号,不是密码,也不能替代登录凭证。
对话与主题内容
包括你输入的学习主题、目标、当前基础、约束和澄清回答,以及由此形成的知识地图、节点、对话消息、学习笔记、会话和进度。
能力与学习结果
系统可能根据真实学习互动保存理解证据、学习状态和能力档案,包括证据来源与能力关联。这些信息用于组织后续学习,不代表考试、职业或投资结果保证。
你主动提交的反馈
包括反馈类型、反馈正文、可选联系方式、提交页面路径、可选的学习主题关联、提交时间和内部账户关联。
3. 信息如何产生
大部分信息由你在登录、澄清目标、生成知识地图、进行对话、记录笔记或提交反馈时主动提供。学习状态、证据、能力档案和产品事件则根据你在服务中的操作及学习互动产生。
业务数据库不会把原始 IP 地址或 User-Agent 作为账户资料保存。为限制验证码和 AI 接口的自动化滥用,系统会对受信任代理提供的客户端 IP 使用服务端密钥生成不可逆摘要,并在短期限流窗口中保存计数;限流记录不包含请求正文、邮箱明文或 MG ID。生产服务器、Nginx 或第三方基础设施是否产生必要的访问日志,仍需在正式上线配置中核对。
4. 我们如何使用信息
- 建立账户、发送和验证登录验证码、维持登录会话;
- 理解你的目标,生成并保存个人知识地图;
- 提供连续对话、必要的学习支持、练习和历史恢复;
- 依据真实对话与学习互动形成 Evidence、进度和能力档案;
- 保障账户归属,诊断故障并防止明显滥用;
- 分析不含正文的产品行为,改进核心流程;
- 接收和处理你主动提交的反馈。
5. AI 服务与第三方处理
为了生成澄清问题、知识地图和对话回复,系统会把完成当前请求所必要的内容发送给 DeepSeek。必要内容可能包括当前输入、学习主题与目标、当前节点、近期对话片段、相关学习状态、证据摘要和边界信息。
平台自己的消息和会话持久化,与 AI 服务商为完成一次模型请求而进行的处理,是两个不同环节。我们不会把“使用 AI”写成笼统授权;每次请求只应包含当前任务所需的上下文,而不是默认发送完整课程历史。
当前部署使用阿里云基础设施承载服务,并使用阿里云 DirectMail 发送登录验证码。当前没有使用 OSS 存储数据库备份,也没有接入 Google Analytics、Mixpanel、Stripe 或 Sentry。第三方服务的实际处理地域、日志、备份和子处理安排仍会持续核对与更新;我们不会承诺所有信息均在中国境内处理,或承诺绝不会发生个人信息出境。
请不要在目标、对话、笔记或反馈中主动提交与当前使用目的无关的身份证件、金融账户、医疗健康、精确位置或其他敏感个人信息。
6. 登录、验证码与 Cookie
邮箱验证码用于确认邮箱控制权。验证码本身不会以明文写入数据库,而是经过带服务端密钥的摘要处理;验证码有效期为 10 分钟,错误尝试次数和发送频率受到限制。过期或已使用的记录目前可能继续保留,用于安全校验和频率控制,系统没有承诺立即物理删除。
登录后,浏览器会保存 HttpOnly 会话 Cookie。生产环境配置为 Secure、SameSite=Lax;会话有效期由服务端配置,当前允许范围为 1–60 天。退出登录会撤销当前会话。
7. 学习数据与能力数据
MindGravity 以 Conversation-first 方式组织对话与学习支持。对话正文、知识地图、笔记、进度、Evidence 和能力档案分别保存在相应业务数据中。Evidence 应来自用户解释、应用或迁移所展示的真实能力信号,而不是简单阅读进度。
当你删除单个学习主题时,产品会按当前业务规则处理该主题及关联数据;这不等于注销整个账户或自动删除所有账户数据。
8. 产品分析数据
产品分析主要记录行为事件和有限技术状态,例如页面或功能入口、学习流程阶段、AI 回复是否开始/完成,以及经过允许的简单枚举或数量区间。
产品分析事件不写入邮箱、MG ID、验证码、密码、会话 token、完整对话或 AI 回复、Prompt、笔记、知识地图正文、学习目标、反馈正文或联系方式、原始错误、SQL 和堆栈信息。分析系统不会替代学习状态或重新判定掌握程度。
9. 用户反馈
只有你主动提交反馈时,系统才保存反馈正文和可选联系方式。系统会附加必要的页面路径、时间、内部账户关系和可选学习主题关系,帮助定位问题;不会自动附加完整聊天、笔记、知识地图或其他学习正文。
10. 存储、安全与保留
生产环境在阿里云服务器上的 PostgreSQL 中保存应用数据,并通过受限的服务端环境管理数据库和第三方服务凭证。我们采取权限边界、参数化查询、会话摘要、同源检查、短期滥用计数和受控备份等措施降低风险,但任何在线服务都无法承诺绝对安全。
除验证码和会话的可用期限外,当前尚未建立对所有账户、学习、分析和反馈数据统一适用的固定自动删除期限。我们会在产品能力和适用规则范围内处理保留与删除请求,并在规则成熟后更新本政策。
11. 信息共享与披露
我们只在提供 AI、邮件和基础设施服务所必要的范围内让相关服务商处理信息,或在适用法律要求、保护用户与服务安全、处理争议所必要时进行披露。我们不会因为本政策而获得出售用户内容的授权。
12. 你的选择与请求
你可以选择不填写选填信息,例如反馈中的联系方式。当前产品尚未提供自助账户注销、完整数据导出或统一隐私设置页面;因此我们不会声称这些功能已经存在。
如需询问、更正或处理账户及个人信息,可通过产品内“联系我们”或“建议与反馈”入口,或发送邮件至 Contact@mindgravity.com.cn 提出。具体处理会结合请求内容、身份核验、当前产品能力和适用规则进行。
13. 未成年人
本 Beta 当前不面向未满 14 周岁的儿童提供服务。登录前会要求用户确认已满 14 周岁;该声明不收集出生日期,仅作为当前访问边界,不能替代依法需要的监护人同意。
当前产品没有专门的儿童个人信息处理规则、监护人同意流程或儿童模式。未满 14 周岁的儿童请不要注册或使用本 Beta;如我们发现相关情况,将在当前能力和适用规则范围内采取必要措施。其他未成年人应在监护人指导下使用,且不应在对话或反馈中主动提供与当前使用无关的敏感个人信息。
14. 政策更新与联系
如果数据处理方式、第三方服务或用户权利入口发生实质变化,我们会更新本页面的版本和日期。
运营主体:封林
备案编号:粤ICP备2026129293号-1
联系邮箱:Contact@mindgravity.com.cn