隐私政策
CiteMind 是面向学术写作的文献管理与引用辅助工具。我们会尽量只处理实现功能所必需的数据,并通过本政策说明数据的收集、使用、共享、保存和删除方式。
个人信息处理者
CiteMind 的运营主体及个人信息处理者为武汉研引科技有限公司。客服、数据权利请求及个人信息保护联系邮箱为 qinliwei@cite-mind.com。
1. 我们收集的信息
- 账号信息:邮箱、手机号、微信登录标识、昵称、密码凭证、登录会话、绑定状态、会员计划和账号创建时间。
- 文献库信息:用户上传、导入或同步的 BibTeX、RIS、EndNote XML、Zotero 元数据,以及题名、作者、年份、摘要、关键词、DOI、期刊、出版社、引用量等文献信息。
- 文档处理信息:用户上传或通过插件连接的 DOCX/PDF/TXT 文件、解析出的段落和句子坐标、推荐请求、已确认引用锚点、引用样式、生成的带引用文档和下载记录。
- 主页访问统计:主页访问日期、页面浏览次数(PV),以及用于计算独立访客数(UV)的一年期第一方匿名访客标识。统计数据库只保存该标识的单向摘要,不保存原始标识,也不通过该统计功能保存 IP 地址、完整 User-Agent 或跨站浏览记录。
- 产品操作轨迹:登录账号在产品内的关键步骤,包括页面访问、新手引导选择、建库方式、导入是否完成、导入篇数和是否完成首次推荐。该统计不采集上传文件名、论文正文、检索内容、推荐句子或文献题名。
- 使用与安全日志:登录、验证码、会话、接口调用、推荐次数、导入次数、错误诊断、限流、安全审计、IP 地址、设备或浏览器信息。
- 支付与会员信息:订单号、产品、金额、币种、支付状态、退款或履约状态、支付渠道回调中的交易标识和必要的账务记录。
2. 我们如何使用信息
- 提供文献导入、检索、语义推荐、推荐解释、引用写回、参考文献生成、文档下载和会员额度管理。
- 维护 CitationRegistry、引用编号、锚点、文档会话、文献库归属、账号安全和会员权益。
- 处理登录验证、找回密码、身份绑定、订单履约、客服支持、故障排查、安全防护和滥用限制。
- 以汇总方式了解主页访问量、独立访客数和时间趋势,用于判断服务运行和产品改进效果;该统计不用于跨站跟踪、广告投放或用户画像。
- 分析注册用户从进入产品、开始建库、完成建库到首次推荐的转化,并按账号查看关键操作时间线,用于发现流程障碍、改进新手引导和提供必要的用户支持;不将该轨迹用于广告投放或自动化权益决策。
- 在用户主动使用外部检索或元数据补全时,查询公开学术数据源。
- 在启用 AI 或语义检索功能时,将完成推荐、解释或语义检索所必需的最小文本片段、上下文或文献元数据发送给配置的服务。
3. 模型训练与论文内容
我们不会将用户上传的论文、DOCX、PDF、私有文献库、推荐请求或插件中的正文内容用于训练 CiteMind 自有模型,除非用户另行明确授权。第三方模型服务商是否将数据用于训练,取决于实际启用的服务商及其数据处理条款;CiteMind 会尽量只发送实现功能所需的最小必要内容。
4. 第三方服务与数据共享
我们不会出售用户论文、文献库或账号数据。只有在提供相应功能所必需或用户主动启用相应功能时,才会向下列服务传输最小必要数据。
| 服务及接收方 | 使用场景 | 可能处理的数据 | 触发方式 |
|---|---|---|---|
| 阿里云百炼/通义千问、DashScope(隐私政策) | AI 分析、推荐解释、语义向量化 | 完成当前功能所需的最小论文片段、查询文本、文献元数据和生成结果 | 用户使用 AI、语义检索或推荐功能时 |
| 阿里云智能文档解析(隐私政策) | PDF 文字与版面解析 | 用户选择处理的 PDF 文件或必要页面及解析结果 | 相关解析能力已启用且用户上传 PDF 时 |
| 阿里云号码认证/短信服务(隐私政策) | 注册、登录、绑定及安全验证码 | 手机号、验证码发送请求和发送结果 | 用户选择手机号验证时 |
| Resend / Plus Five Five, Inc.(隐私政策) | 注册、登录、绑定及安全邮件 | 邮箱地址、验证码或通知内容、投递状态 | 用户选择邮箱验证时;可能在美国处理 |
| 微信开放平台、微信支付(隐私政策) | 微信登录和微信支付 | 微信登录标识、授权结果;订单号、金额、支付状态和渠道交易标识 | 用户选择微信登录或微信支付时 |
| Zotero(隐私政策) | 同步用户指定的 Zotero 文献库 | Zotero 用户 ID、API 访问凭证及用户选择同步的文献元数据 | 用户主动连接 Zotero 时 |
| Crossref、OpenAlex、Semantic Scholar 等公开学术数据服务 | 检索文献、补全 DOI、作者、期刊和摘要 | 题名、作者、DOI、关键词等文献查询信息;不主动发送 CiteMind 账号密码 | 用户使用外部检索或元数据补全时 |
| 阿里云 OSS | 加密异地备份与灾难恢复 | 经客户端加密后的备份密文及校验信息;解密口令不上传 OSS | 生产环境定时备份 |
服务配置发生变化时,我们会更新本清单;如变化涉及个人信息处理目的、方式或种类的实质变化,将依法另行告知并在需要时重新取得同意。
5. 跨境传输
默认配置下,用户上传的论文正文、私有文献库和引用推荐上下文由境内 AI 与云服务处理。用户选择邮箱验证时,邮箱地址、验证码或通知内容和投递状态可能由 Resend 在美国处理;用户主动连接 Zotero 或使用境外公开学术数据服务时,Zotero 访问信息或题名、DOI、关键词等文献查询信息可能被传输至境外。CiteMind 不会因这些学术查询主动发送用户账号密码或完整私有论文。用户可以选择手机号验证,并可不启用 Zotero 或外部学术检索。我们会在适用法律要求时另行告知、取得必要同意或采取相应合规措施。
6. 数据保存
我们按照实现相应目的所必要的最短时间保存数据;法律法规另有期限要求,或数据涉及未完成的订单、退款、安全事件、投诉和争议时,按相应法定期限或直至相关事项处理完毕。
| 数据类型 | 保存期限或确定方法 | 到期处理 |
|---|---|---|
| 短信、邮件验证码 | 验证码默认 10 分钟内有效;发送与验证记录保存至反滥用、安全审计或争议处理目的完成 | 验证码失效;相关记录在目的完成且无法律保留要求后删除或匿名化 |
| 登录会话 | 单个登录凭证默认最长 30 天,用户主动退出、撤销会话或安全处置时可提前失效 | 撤销或失效;必要的安全记录按审计目的保存 |
| 临时 DOCX 会话文件 | 默认清理 24 小时以上未活动的临时会话 | 自动删除临时会话目录 |
| 账号、文献库、用户保存的文档与推荐状态 | 保存至用户自行删除、账号删除请求完成、服务终止,或相应功能目的不再需要 | 从业务访问范围删除;依法需要暂存的部分仅限存储和安全保护 |
| Seed PDF、PDF 文件夹等后台任务输入与结果 | 保存至关联任务或内容删除、账号删除请求完成,或任务处理与故障追踪目的不再需要 | 删除任务文件和可删除结果;备份残留按备份周期轮转 |
| 订单、支付、退款与发票记录 | 按履约、会计、税务、消费者权益保护和争议处理所需期限保存 | 法定或必要期限届满后删除或匿名化 |
| 主页访问统计 | 匿名访客摘要最多保存 365 天,用于计算近 7 天、近 30 天等周期的去重 UV;每日 PV/UV 汇总可长期保存 | 到期自动删除匿名访客摘要;仅保留无法还原到具体访客的每日汇总数据。用户也可随时通过浏览器设置删除第一方访客 Cookie |
| 产品操作轨迹 | 关键产品事件默认最多保存 180 天;管理员可查看的时间线仅限实现产品分析和用户支持所需范围 | 到期自动删除事件明细;不影响依法需要保留的独立安全审计记录 |
| 运行、安全与审计日志 | 保存至故障排查、反滥用、安全审计和争议处理目的完成;法律规定最低保存期限的,从其规定 | 删除或匿名化 |
| 生产备份 | 常规本地加密备份默认保留 14 天;异地加密备份按 OSS 生命周期至少保留 30 天后轮转 | 按轮转策略覆盖或删除;备份仅用于灾难恢复 |
7. 安全措施
我们会采取账号鉴权、访问控制、上传大小限制、用户数据隔离、接口限流、生产环境安全配置、日志审计和会话清理等措施保护数据。任何互联网服务都无法保证绝对安全;如发生可能影响用户权益的数据安全事件,我们会依法采取补救措施,并在必要时通知用户和监管机构。
8. 用户权利
- 你可以在文献库页面删除已上传的文献库或文献条目。
- 你可以在账号页面管理登录会话、绑定信息和密码。
- 你可以通过 数据删除流程 请求访问、更正、删除账号、文献库、上传文档和相关数据。
- 你可以停止使用涉及第三方模型或外部检索的功能,或联系管理员调整部署配置。
9. 未成年人
CiteMind 面向具备学术写作需求的成年人和高校、科研场景使用者。未满十四周岁的未成年人不应在未取得监护人同意的情况下注册或上传个人信息、论文或文献库。
10. 政策更新
如果产品主体、部署地区、第三方服务、支付渠道或数据处理方式发生重要变化,我们会更新本政策,并在必要时通过页面提示、邮件或站内通知告知用户。
11. 联系方式
如需访问、更正、删除数据,或对隐私保护有疑问,可以点击页面右下角“反馈”按钮提交,或发送邮件至 qinliwei@cite-mind.com。请说明账号邮箱或手机号、需要处理的数据范围和可用于回复你的联系方式。