隐私政策

DeepCell 如何收集、使用、存储、共享和保护你在使用 DeepCell 时产生的信息。

生效日期
更新日期

本隐私政策说明 DEEPCELL AI PTE. LTD.(以下简称「DeepCell」或「我们」)如何收集、使用、存储、共享和保护你在使用 DeepCell 时产生的信息。

公司注册地:新加坡。如有任何疑问、投诉或个人信息请求,请通过 hello@deepcell.net 联系我们。

使用 DeepCell 还受我们的《服务条款》约束。本政策与《服务条款》不一致时,在个人信息保护事项上以本政策为准。


1. 适用范围#

本政策适用于 DeepCell 提供的网站、命令行工具、MCP 接入、网页智能体、Excel 加载项、云端协作及其他相关服务。

DeepCell 提供一种用于保存结论及其假设、证据和计算过程的开放文件格式(.deepcell),以及相关的创建、查看、分析、同步和协作功能。

本政策不适用于由第三方独立提供并自行决定数据处理方式的服务。例如,你自行选择并连接的 AI 模型、智能体平台、MCP 客户端、Git 托管服务或其他外部工具,适用其自身的隐私政策。


2. 核心原则#

2.1 格式是开放的,且属于你。 .deepcell 是一种有公开文档的文件格式,而非只有我们才能读取的封闭容器。你完全可以使用自己的工具或任何第三方实现来创建、阅读、校验和传递 .deepcell 文件,全程无需 DeepCell 账号,也无需与我们的服务器发生任何通信。以这种方式处理的文件不适用本政策——因为我们从未看到它们。

2.2 尽量少收集。 我们仅在提供产品功能、管理账号、支持协作、保障安全、排查故障或履行法律义务所必要的范围内处理信息。

2.3 但我们的工具是服务的客户端。 CLI、MCP 接入、网页智能体和 Excel 加载项都是轻客户端:解析、计算、查询、编辑和校验均在 DeepCell 的服务器上运行,而不在你的设备上。因此,通过我们的工具处理某个文件,就会把该文件的正文发送给我们——看起来只读的命令同样如此,且不存在可在本地运行这些操作的离线模式。具体发送与不发送的范围见第 3.3 节。

2.4 安装不等于发送。 仅安装 CLI,或在磁盘上存有 .deepcell 文件,本身不会上传任何内容。上传发生在你运行某个作用于文件的命令时。

当你主动使用网页智能体、远程 MCP、在线研究、导出或其他联网功能时,为完成请求所必需的提示词、查询内容、文件片段、模型输入输出和工具调用信息会被传输和处理,但不一定作为协作文件长期存储。具体接收方见第 7 节。


3. 我们可能收集的信息#

3.1 你主动提供的信息#

当你注册账号、登录、加入团队、联系我们、申请演示或提交支持请求时,我们可能处理:

  • 邮箱地址
  • 姓名或显示名称
  • 头像
  • 所属组织或团队信息
  • 你发送给我们的邮件、反馈及其他沟通内容
  • 你主动提交的其他信息

如果你使用第三方账号登录,我们可能从相应身份认证服务商处获得完成登录所必需的信息,例如邮箱地址、姓名、头像和第三方账号标识。

3.2 账号、登录与安全信息#

  • 用户 ID、团队 ID 和权限信息
  • 登录时间、会话状态和认证记录
  • IP 地址、浏览器类型、操作系统和设备信息
  • OAuth 授权及相关安全元数据
  • 访问失败、安全事件和错误日志

3.3 CLI:哪些留在本地,哪些会被发送#

留在你的设备上。 你的 .deepcell 文件本身,直到某条命令对它进行操作为止;你的配置和已保存的凭据(位于 ~/.deepcell/);你使用开放格式、以自有或第三方工具所做的一切;以及 deepcell viewer——它只在本地拼装 URL,不会调用我们。

会被发送给 DeepCell。 其余全部。CLI 是我们 API 的轻客户端,因此任何用于查看、查询、编辑、校验、搜索、导出或版本管理模型的命令都在我们的服务器上执行,也就必然传输所涉文件的正文。这其中包括那些听起来纯属本地的命令,例如 catquerygrepdescribe 以及 describe --lint(校验)。以此方式发送的文件会存储在该命令所指向的工作空间中,适用第 3.4 节。

未登录状态下运行命令同样会上传。 如果本地没有已保存的凭据,CLI 会在我们的服务器上创建一个匿名账号和临时工作空间并在其中工作,同时打印提示。该模式及其保存期限见第 3.6 节。设置 DEEPCELL_NO_ANON=1 可关闭此行为;相关命令随后会直接失败,而不会上传。

如果你将 CLI 指向自己的部署DEEPCELL_API_URL),文件正文将发送至该服务器,本政策所述的处理活动不适用于它。

3.4 工作空间中的内容#

本节涵盖进入 DeepCell 工作空间的每一个文件——无论是你显式上传、同步、分享的,还是仅仅对其运行了第 3.3 节所述命令的:

  • 你上传或同步的 .deepcell 文件
  • 文件名称、大小、类型、版本和修改时间
  • 文件中的结论、假设、证据、公式及计算过程
  • 文件作者、协作者和权限信息
  • 编辑记录、版本记录和冲突信息
  • 分享链接、访问权限和访问记录

文件可能包含你或你的智能体写入的业务信息。你应确保自己有权处理、上传和分享这些信息。

3.5 AI 与智能体功能产生的信息#

当你主动使用网页智能体、在线研究、远程 MCP 或其他 AI 功能时,我们可能处理:

  • 你提交的提示词和问题
  • 为完成请求所需的文件或文件片段
  • 搜索词和研究任务
  • 模型输入和输出
  • 工具调用、运行状态和错误信息
  • 为安全、排障和运行追踪生成的技术记录

我们仅在提供相关功能、保障服务运行和处理故障所必要的范围内处理这些信息。

3.6 匿名与演示模式#

你可以不注册就试用 DeepCell 的部分功能。此时我们会在服务端创建一个匿名账号和工作空间,使你的内容在页面刷新后仍然存在。在该模式下,我们处理:

  • 匿名用户标识,以及将浏览器与其关联的 Cookie
  • 你在会话中创建的工作空间和文件
  • 包含 IP 地址和 User Agent 的活动记录

在网站上创建匿名会话之前,我们会请你确认相关提示;第 3.7 节所述的来源与推广信息也自该时点起才 开始记录。打开公开分享链接不会创建匿名会话。CLI 则不会征求确认:它会按第 3.3 节所述打印提示后 继续执行,可通过 DEEPCELL_NO_ANON=1 阻止该行为。

匿名数据适用第 10 节中单独的保存期限。如果你之后注册账号,可以认领该匿名工作空间;匿名记录随即并入你的账号并被删除。

3.7 网站与使用日志#

  • IP 地址
  • 访问时间
  • 浏览器及操作系统类型
  • 访问页面和功能使用情况
  • 请求状态、响应时间和错误信息
  • 安全、审计和故障排查日志

除非你主动上传、同步或使用需要读取文件内容的在线功能,一般功能使用统计不包含完整文件正文。

来源与推广效果统计。 当你通过我们投放的链接访问 DeepCell(广告、推广活动、邮件通讯 或合作网站)时,你所访问的网址可能带有推广参数(utm_sourceutm_mediumutm_campaignutm_termutm_content)或广告点击标识(例如 gclidfbclid)。 我们会记录这些参数,以及为你引流的来源网站地址和你首次访问的页面,以便了解我们自身的哪些 投入把用户带到了 DeepCell。

我们只记录首次出现该信息的那一次访问;若你之后注册,该记录会随访客记录保留。在存储来源 地址前,我们会去除其中的查询字符串和片段部分,因为它们可能携带来自来源网站的、我们既不 需要也不希望获得的信息。

上述数值均从你访问的网址中读取。我们不会跨网站追踪你,也不出售该信息。

网站与产品分析。 在获得你同意的前提下,我们还会统计用户如何浏览我们的网站和使用我们的 产品,以便了解哪些环节顺畅、哪些环节存在问题。具体包括:

  • 在营销网站、博客和注册页面上浏览的页面
  • 点击了哪些行动按钮
  • 上手过程中的各个步骤:开始演示、生成模型、分享链接、创建账号
  • 你收到的分享链接是否促使你自己开始试用 DeepCell
  • 页面性能数据,例如页面需要多久才可正常操作

这些数据收集至我们自有的服务器,使用一个随机访客标识,该标识仅在你同意后才会创建,且不与 任何来自其他网站的标识关联。我们会在记录任何此类数据之前征求同意;拒绝不会带来任何影响 — 无论你是否同意,产品的功能完全相同。同意机制及相关存储键名见第 6 节。

Google Analytics。 在我们启用 Google Analytics 与 Google Tag Manager 的情况下,它们 仅在你同意之后才会加载;在此之前,Google 同意模式(Consent Mode)始终设置为拒绝存储。启用 时,Google 就上述统计作为受托处理方;我们可能会将注册完成、模型生成或链接分享等事件回传至 Google Ads,以便判断哪些广告有效。我们不会向 Google 发送你的邮箱地址、姓名、文件内容或任何 DeepCell 账号标识;回传的账号引用为单向哈希值。如果你拒绝,则不会加载任何 Google 标签。

我们不使用自有的广告或跨站追踪 Cookie,也不出售上述任何信息。


4. 我们如何使用信息及处理依据#

处理目的处理依据(适用 GDPR 第 6 条时)
提供、维护和改进 DeepCell 产品履行合同
创建和管理账号、团队、权限及协作空间履行合同
保存、同步、展示和分享你主动上传的文件履行合同
执行你主动发起的 AI、搜索、研究或 MCP 请求履行合同
处理登录、身份认证和账号安全履行合同;法定义务
提供客户支持、演示和咨询履行合同;合法利益
排查错误、监控服务运行并防范滥用合法利益
统计哪些推广活动和来源渠道为 DeepCell 带来访客合法利益
履行合同及适用的法律义务法定义务
建立、行使或维护法律权利合法利益
发送产品更新或营销类通讯同意(需主动选择加入,可随时撤回)
生成不再能够识别个人的汇总或匿名统计信息合法利益

我们不会出售你的个人信息,也不会为了跨场景行为广告而共享你的个人信息。

我们不会仅依据自动化决策对你作出对个人权益有重大影响的决定。

营销邮件仅发送给主动选择加入的账号;我们会记录选择加入的时间,且每封营销邮件均包含退订链接。


5. AI 模型训练与内容处理#

我们不会使用你的 .deepcell 文件内容、提示词或模型输出训练 DeepCell 或第三方的通用人工智能模型。

当你主动使用 AI 或智能体功能时,为生成结果所必需的提示词、文件片段、搜索词、模型输入输出和工具调用信息,可能被发送给第 7 节列明的模型推理、搜索和运行追踪服务商。这些服务商仅可在提供相应服务所必要的范围内处理数据,我们不会授权其将你的内容用于训练通用人工智能模型。

请注意:

  • 「不用于训练」不代表数据不会被处理。模型服务商会处理这些数据以完成请求,并可能依据其自身条款为滥用监控短期保留。
  • 运行追踪记录由第三方保存。 我们的智能体追踪服务商会存储提示词、文件片段和模型输出,供我们排查失败的运行。保存期限见第 10 节。
  • 你自行选择或连接的第三方模型和智能体平台适用其自身的数据政策。
  • 如果你直接将文件或内容发送给第三方平台,该第三方的数据处理行为不由 DeepCell 控制。

6. Cookie、浏览器存储与类似技术#

我们使用 Cookie 和浏览器存储,以维持登录状态、记住语言设置、防范攻击、避免未注册用户的 内容在刷新后丢失,并在获得你同意的前提下统计用户如何发现和使用 DeepCell。我们不使用自有的 广告或跨站追踪 Cookie。

Cookie 或键名用途有效期
refresh_token维持登录状态;HttpOnly 且 Secure最长 90 天,滚动续期;无论如何自首次登录起 30 天结束会话
NEXT_LOCALE记住你的语言选择1 年
演示会话 Cookie将浏览器与其匿名工作空间关联,使未注册用户的内容在刷新后保留与该演示账号的会话同期
OAuth state Cookie第三方登录过程中的 CSRF 防护数分钟;登录完成后立即删除
demo_consent(本地存储)记录你已接受演示提示,避免重复询问直至你自行清除
deepcell.attribution(会话存储)在记录完成前暂存你的来源与推广信息,避免站内跳转将其覆盖与浏览器标签页会话同期
deepcell.analytics_consent(本地存储)记录你已接受或拒绝分析统计,避免重复询问直至你自行清除
deepcell.visitor_id(本地存储)一个随机标识,使同一个人的一次访问被计为一次。仅在你接受分析统计后才会创建;若你之后拒绝则会被删除直至你自行清除或拒绝
_ga_ga_*(Google Analytics)仅在启用 Google Analytics 你已接受分析统计时设置最长 2 年(Google 默认值)

两项独立的同意,因为它们用途不同。 演示提示针对的是演示会话 Cookie —— 没有它演示功能 根本无法运行。分析提示针对的是统计功能 —— 产品并不需要它。二者分开征求,因此试用演示永远 不需要以接受分析统计为前提。

演示页面的同意机制。 在设置演示会话 Cookie 之前,我们会请你确认相关提示。公开分享链接 不会设置演示 Cookie。

分析统计的同意机制。 在你接受分析提示之前,第 3.7 节"网站与产品分析"中描述的内容一律 不会被记录,也不会加载任何 Google 标签。在你做出选择之前以及在你拒绝的情况下,Google 同意 模式始终保持为拒绝存储。在尚未做出选择期间,我们仅将你访问地址中的推广参数保存在内存中, 以免你跳转到第二个页面时丢失这些信息 —— 除非你接受,否则不会向你的设备写入任何内容。如果 你拒绝,我们会丢弃这些信息并删除访客标识。

如需之后更改选择,请从浏览器存储中清除 deepcell.analytics_consent,我们将再次询问。

禁用必要 Cookie 可能导致登录、语言设置或其他功能无法正常工作。你也可以通过浏览器设置查看、 限制或删除 Cookie 并清除浏览器存储。

如果我们引入广告或跨站营销技术,我们将在本页面说明,并在法律要求时取得同意。


7. 信息共享与服务提供商#

我们仅在以下情况下共享信息。

7.1 由你主动发起#

例如:邀请团队成员、分享文件或链接、将 DeepCell 连接至第三方智能体或 MCP 客户端,或使用第三方 AI、搜索、研究及集成功能。

7.2 服务提供商(受托方)#

我们委托服务提供商来运行 DeepCell。此处按职能而非名称列示:具体的服务商会随产品功能、 技术架构、服务地区以及客户所选的部署方式而变化,逐一列名会比本文件的修订更快过时。

职能涉及数据
云基础设施、托管、数据库、对象存储与备份全部托管数据
智能体及相关功能的 AI 模型推理提示词、文件片段、模型输入与输出
网页搜索与研究依据你的请求生成的搜索词
智能体运行追踪与错误监控提示词、文件片段、模型输入与输出、运行状态
事务性邮件与选择加入的营销邮件邮箱地址、显示名称
第三方登录邮箱地址、姓名、头像、账号标识
网站与产品分析(在启用且已获同意的情况下)浏览的页面、点击的行动按钮、达到的上手步骤、推广参数、随机访客标识,以及代替账号引用的单向哈希值
/to-excel/to-pptx 的文档转换被导出文件的内容

导出会将文件内容发送出应用。 当你导出为 Excel 或 PowerPoint 时,被导出文件的内容会 发送至文档转换服务进行渲染和重算。该服务仅为生成导出结果而处理文件,不予保留。

可应要求获取当前名单。 我们持续维护受托方登记册,其中包含各服务商的身份与处理地区。 你可写信至 hello@deepcell.net 索取。企业客户可依其协议获取 该名单及其变更通知。

我们要求服务提供商仅按照我们的指示、在提供服务所必要的范围内处理信息,并采取适当的安全 保护措施。若变化对用户权益有重大影响,我们将依法进行通知。

7.3 法律与安全#

我们可能在必要情况下披露信息,用于:遵守适用法律法规、法院命令或合法政府请求;调查欺诈、攻击、滥用或其他安全事件;保护 DeepCell、用户或公众的权利、财产和安全;以及建立、行使或维护法律权利。

7.4 业务变更#

如果发生合并、收购、融资、重组、破产或资产转让,相关信息可能作为交易的一部分转移。我们将要求接收方继续遵守本政策或提供同等程度的保护。


8. 数据存储与跨境处理#

DeepCell 及其服务提供商可能根据产品功能、部署方式和用户所在地区,在不同国家或地区处理数据。

协作文件存储在我们或云基础设施服务商运营的数据中心。模型推理、网页搜索和运行追踪所需的数据 目前在美国处理;邮件发送在美国和欧盟处理。第 7.2 节所述的受托方登记册载明各受托方当前的 处理地区。

在发生跨境处理时,我们将:

  • 将传输的数据限制在完成请求所必需的范围;
  • 与服务提供商签订适当的数据保护条款,在适用时包括欧盟标准合同条款(SCCs);
  • 采取技术和管理保护措施;
  • 在《个人信息保护法》等法律要求时,于向境外提供个人信息前进行专门告知并取得单独同意;以及
  • 为你提供行使个人信息权利的渠道。

企业本地部署或私有云环境的数据存储区域及处理方式,以 DeepCell 与企业客户的书面协议为准。


9. 文件内容与敏感信息#

.deepcell 文件可能包含业务结论、财务数据、证据、人员信息或其他敏感内容。

请勿在文件中写入、上传或分享:

  • 你无权处理的个人信息;
  • 未获得必要授权的敏感个人信息;
  • 违反法律、合同、保密义务或知识产权的数据;
  • 密码、私钥、API Key、访问令牌或其他认证凭据;以及
  • 不适合交由你所选模型或第三方服务处理的内容。

如果你代表组织使用 DeepCell,你应确保已获得上传、协作和处理相关数据所需的授权。


10. 数据保存期限#

我们仅在实现本政策所述目的所需的期限内保存个人信息,并根据数据类型、账号状态、合同要求、安全风险和法律义务确定具体期限。

下表描述的是我们的一般做法。若适用于你的法律规定了不同期限,则以该法律规定为准:法律要求 更长保存期的(例如税务、会计、监管或诉讼保全义务),我们按要求的期限保存,且不超过该期限; 法律要求更短期限的,则适用更短期限。企业客户的协议可另行约定保存期限,并就其所涵盖的数据 优先适用。

数据类型保存期限
账号信息账号存续期间保存;账号删除后 30 天内删除或匿名化,法律要求保留的除外
工作空间文件在你保留该文件、该工作空间或你的账号期间保存
已删除文件按正常删除流程处理,备份中的残留数据在 30 天内清除
分享链接与版本记录在提供分享、审计和版本恢复功能所必要的期间保存
登录与安全日志事件记录用于安全与审计;IP 地址和 User Agent 在事件发生 180 天后清除
匿名/演示访客工作空间及其文件内容在 30 天不活跃后删除;IP 地址和 User Agent 在事件发生 90 天后清除
网站与产品分析事件事件记录最长保存 26 个月后删除;IP 地址和 User Agent 在事件发生 90 天后清除
Google Analytics 数据(在启用的情况下)由 Google 按我们账号上配置的期限保存,最长不超过 Google 对事件数据的 14 个月上限
会话刷新凭据在 90 天不活跃后失效,且每个会话自开始起 30 天结束
AI 运行追踪由智能体追踪服务商按我们账户上设定的保存期限保存,仅用于排查失败的运行。如需了解当前实际期限,请与我们联系。
客服与沟通记录在解决请求及维护合理业务记录所需期间保存
财务与交易记录按照适用法律要求保存

如果法律要求继续保存某些信息,或者删除在技术上暂时难以实现,我们将限制对该信息的进一步处理,并继续采取安全保护措施。


11. 数据安全#

我们采取合理的技术和管理措施保护信息,包括:

  • 传输加密(TLS),以及由云基础设施服务商提供的、对存储文件、备份和数据库的静态加密;
  • 身份认证和权限控制;
  • 用于第三方客户端授权的 OAuth 2.1 与 PKCE 机制;
  • 访问日志和安全审计;
  • 对生产数据的内部访问限制;
  • 备份和故障恢复措施;以及
  • 安全事件响应流程。

但任何互联网传输、软件或存储系统都无法保证绝对安全。

如果发生可能对个人权益造成影响的数据泄露、篡改、丢失或其他安全事件,我们将采取补救措施,并在适用法律要求时通知有关用户和监管机构。

如果你发现安全问题,请立即通过 hello@deepcell.net 联系我们。


12. 你的权利#

在适用法律允许的范围内,你可能有权:

  • 查询我们是否处理你的个人信息;
  • 查阅或获取个人信息副本;
  • 更正或补充不准确、不完整的信息;
  • 请求删除账号或特定个人信息;
  • 限制或反对特定处理活动;
  • 撤回基于同意进行的处理;
  • 在技术可行且法律要求时请求数据转移;
  • 注销账号;
  • 要求我们解释个人信息处理规则;以及
  • 向有管辖权的监管机构投诉。

如何行使。 其中两项权利已内置于产品中,可立即生效:

  • 获取个人信息副本 —— 执行 deepcell account export,将获得包含个人资料、工作空间、文件索引、分享链接、API Key 信息、会话和活动记录的机器可读 JSON 文件。
  • 删除账号 —— 执行 deepcell account delete,将永久删除你的账号、工作空间、文件和凭据,并清除活动记录中的身份识别字段。

如果你不便使用命令行,也可以发送邮件给我们,由我们代为执行上述任一请求。

其他请求请发送邮件至 hello@deepcell.net。为保护账号和数据安全,我们可能要求你验证身份;对于无法合理核实身份的请求,我们可能予以拒绝。

我们将在适用法律规定的期限内答复;法律未规定期限的,我们争取在 30 天内答复。如果请求较为 复杂,或你提出了多项请求,我们可在适用法律允许的范围内延长该期限,并会告知你。如果无法 满足全部或部分请求——例如会泄露他人信息、妨碍调查,或与法定义务相冲突——我们将向你说明 理由。

撤回同意不影响撤回前基于同意进行的处理活动。


13. 团队与企业客户#

当你通过组织、团队或企业账号使用 DeepCell 时:

  • 组织管理员可能管理你的账号、权限、团队空间和协作文件;
  • 组织可以制定适用于其成员的数据访问、保存和删除规则;
  • 组织可能是相关个人信息的处理决定者,DeepCell 按照合同和组织指示提供服务;以及
  • 离开团队或组织后,你可能无法继续访问由该组织控制的文件和数据。

企业本地部署、私有云、行业模板、集成支持及其他定制功能的数据处理方式,以相应合同和数据处理协议为准。


14. 第三方服务与链接#

DeepCell 可能包含或连接至第三方服务,例如 AI 模型和智能体平台、MCP 客户端、Microsoft Excel、Git 托管服务、搜索和数据来源网站,以及第三方登录服务。这些第三方按照其自身隐私政策处理信息,你在使用前应阅读相应条款。

当你主动授权 DeepCell 与第三方服务连接时,我们仅在完成该连接所必要的范围内传输信息。你也可以通过 DeepCell 或第三方服务的设置撤销授权。


15. 未成年人#

DeepCell 主要面向职场、商业和专业场景,并非专门面向未成年人设计。

未成年人应在父母或其他监护人的指导和同意下使用本服务。我们不会在明知的情况下,未经监护人有效同意处理依法需要监护人同意的未成年人个人信息。

如果你认为未成年人未经适当授权向我们提供了个人信息,请通过 hello@deepcell.net 联系我们。我们将依法采取删除、限制处理或取得监护人同意等适当措施。


16. 政策更新#

我们可能因产品功能、技术架构、服务提供商或法律要求的变化更新本政策。

更新后的政策将在本页面发布,并标明新的更新日期和生效日期;我们会保留每一个历史版本,并可应要求提供任一指定日期时生效的文本。对于重大变更,我们将在变更生效前至少 14 天,通过网站、产品界面、账号通知或邮件提供更明显的提示。

如果相关变更依法需要重新取得同意,我们将在变更生效前取得相应同意。你不同意相关变更时,可以停止使用对应功能并申请删除账号或个人信息。


17. 适用法律#

本政策受新加坡法律管辖。若你所在地法律另有强制性规定,在该强制规定范围内适用当地法律。


18. 联系我们#

如对本政策、个人信息处理、安全问题或个人信息权利有任何疑问、投诉或请求,请联系:

  • 公司名称: DEEPCELL AI PTE. LTD.
  • 个人信息保护联系人(在适用法律要求指定数据保护负责人时,亦由其担任) hello@deepcell.net
  • 邮箱: hello@deepcell.net

网站: beta.deepcell.net