隐私政策
生效日期:· 最后更新:
1. 引言
本《隐私政策》说明了 iTasks(“服务”,一款以 Telegram 机器人、Telegram Mini App、网页界面和 Android 应用形式运行的任务管理应用)在您使用我们的 Telegram 机器人 @iTasksBot、Mini App、网站或 Android 应用时,如何收集、使用、共享和保护您的个人数据。
iTasks 并非 Telegram 的产品,与 Telegram 无从属关系,也未获得 Telegram 的认可。本服务将 Telegram Bot API、Telegram Mini Apps、Telegram Login、Telegram Stars 以及外部支付服务提供商作为第三方集成使用。
使用本服务即表示您同意按照本政策所述收集和使用信息。如果您不同意本政策,请不要使用本服务。请同时阅读我们的《服务条款》。
2. 我们收集的数据
使用本服务时,我们可能处理以下类别的数据:
账号与身份验证数据。视您的登录方式而定,我们可能处理:
- Telegram 用户 ID、Telegram Login/OIDC subject、显示名称或昵称、用户名、语言,以及 Telegram 提供的头像 URL。
- 会话数据:内部用户 ID、关联的登录方式、界面语言和时区。
- Android 推送数据:FCM 推送令牌、平台、应用版本、通知状态和设备最后在线时间。
技术与分析数据。当您使用网站、Telegram 机器人、Mini App 或 Android 应用时,屏幕浏览和功能使用情况、客户端技术参数、服务器日志中的 IP 地址、浏览器或 Android WebView 信息以及标准分析基础设施标识符可能会被自动处理。我们为此使用 Google Analytics、Ahrefs Analytics、Microsoft Clarity 和内部监控工具。Microsoft Clarity 可能处理有关点击、滚动、错误、屏幕尺寸和界面会话回放的信息;Telegram 账号的直接标识符、昵称和文件不会发送给第三方分析服务。分析和指标数据通过加密的 HTTPS/TLS 连接传输,并在适用情况下以匿名化、假名化或聚合形式处理。
我们不会请求或存储密码、通讯录、地址簿数据、电子邮件地址、精确位置或电话号码。
3. 您创建的数据
在使用本服务的过程中,您可能创建以下内容,这些内容存储在我们的服务器上:
- 工作区和项目
- 任务(标题、描述、状态、优先级、截止日期、负责人、关注人,以及与客户、冲刺和工作流的关联)
- 任务评论、文件附件和工时记录
- 任务和项目活动:创建、更新、状态变更、负责人变更、工作流流转及相关服务事件
- 客户记录(如果您在工作区内管理客户)
- HelpDesk 数据:支持渠道、已连接的 Telegram 机器人设置、客户 Telegram ID 和聊天 ID、姓名、用户名、客户语言、会话、消息、消息配文、内部备注、状态、任务关联、文件、图片、文档和语音消息
- 语音创建任务数据:用于识别的实时音频流、识别出的文本、检测到的语言指标、录制时长、AI 生成的标题、描述和截止日期,以及技术使用记录和 AI token 记录
- AI token 包购买数据:工作区、内部用户 ID、Telegram 付款人 ID、SKU、token 数量、Stars 价格、账单/扣款 ID、购买和退款状态、使用情况及剩余余额
- 同意记录:条款和隐私政策的版本与哈希值、区域设置、同意时间戳以及所显示复选框文本的版本;不会为此目的收集不必要的设备指纹数据
- 集成设置,包括 HelpDesk 和 AI 访问
4. 我们如何使用您的数据
我们使用您的数据仅用于提供和改进本服务:
- 在您的工作区中识别您的身份,并向团队成员显示您的姓名
- 通过 Telegram 发送任务通知和更新
- 如果您使用 Android 应用且已启用通知,则通过 Firebase Cloud Messaging 发送 Android 推送通知
- 处理 PRO 的银行卡付款,以及在受支持的流程中通过 Telegram Stars 支付 PRO 或单独的 AI token 包
- 设置合适的界面语言
- 接收、存储和处理 HelpDesk 会话、客户消息、内部备注和附件
- 识别所听写的语音,向用户显示识别文本,并使用内置 AI 准备任务标题、描述和明确的截止日期
- 履行合同并交付数字产品、防止重复发放并解决争议、处理退款、提供支持、维护安全以及保存必需的财务/法律记录
- 与拥有个人 AI 访问权限的用户连接到选定工作区的外部 AI 工具协同工作
- 生成聚合的使用统计并分析功能需求
- 监控服务可用性、诊断事件、防止滥用,并为本服务提供技术支持
内部运营指标仅在 iTasks 服务器上以匿名化和聚合形式处理,不与第三方共享,仅用于与本服务运营、安全和开发相关的内部运营目的。
通过 Google Analytics、Ahrefs Analytics 和 Microsoft Clarity 处理的数据用于以匿名化或假名化形式进行标准的网页、产品和行为分析。我们不会向分析服务发送 Telegram 账号的直接标识符、昵称、任务内容、评论、HelpDesk 消息或文件,也不会在本服务运营之外将分析数据用于针对个人的画像。
我们不会为营销目的向第三方出售、出租或共享您的个人数据。
5. 处理的法律依据(GDPR)
如果您位于欧洲经济区(EEA),我们基于以下法律依据处理您的个人数据:
- 履行合同 — 处理是提供您所请求的服务所必需的(GDPR 第 6(1)(b) 条)
- 合法利益 — 用于维护和改进服务、防止滥用并确保安全(GDPR 第 6(1)(f) 条)
6. 数据存储与安全
您的数据存储在位于欧盟的安全服务器上。文件附件通过 DigitalOcean Spaces(兼容 S3 的云存储)存储,其服务器同样位于欧盟。
我们采取合理的技术和组织措施,保护您的数据免遭未经授权的访问、丢失或更改。但是,任何通过互联网传输的方式都不是 100% 安全的。
数据通过加密的 HTTPS/TLS 连接传输。对生产数据的访问仅限于运营、支持和保护本服务所必需的范围。文件附件存储在私有存储中,只能通过经过身份验证的服务访问获取。
7. 第三方服务
本服务与以下第三方服务交互:
- Telegram — 用于 Telegram Bot API、Mini Apps、Telegram Login/OIDC、通知、HelpDesk 消息和附件,以及数字商品的 Telegram Stars 处理。Telegram 适用其自身的条款和隐私政策;iTasks 不会收到银行卡信息或 Apple/Google 的 Stars 购买数据。
- 银行卡支付服务提供商 — 用于准备支付页面、接受付款、处理服务支付通知、退款以及 PRO 订阅的财务记录。所选支付服务提供商可能根据其自身的隐私政策处理支付详情、交易标识符、金额、货币、支付技术数据以及完成付款所需的信息。
- DigitalOcean — 用于文件存储(云基础设施提供商,欧盟服务器)。
- Google — 用于 Firebase Cloud Messaging 推送通知以及通过 Google Analytics 进行的网站/产品使用分析。Google 可能根据其自身的隐私政策处理标准技术标识符、设备、浏览器或 WebView 信息、推送令牌、通知负载和互动数据。在当前公开版本中,iTasks 不将 Google 用作身份验证服务提供商,也不存储用户的电子邮件地址。
- Ahrefs — 用于通过 Ahrefs Analytics 进行的网站访问分析。Ahrefs 可能根据其自身的隐私政策处理标准技术标识符、浏览器信息和页面访问数据。
- Microsoft — 用于通过 Microsoft Clarity 进行的产品行为分析:热力图、匿名化的界面事件和会话录制。Microsoft 可能根据其自身的隐私政策处理标准技术标识符、浏览器或 WebView 信息、点击、滚动、诊断事件和会话回放数据。
- Soniox — 用于用户明确启动语音输入时的实时语音识别。Soniox 接收音频流并返回识别文本;适用 Soniox 的条款和隐私政策。
- Google Cloud Vertex AI — 用于自动处理识别文本,并使用内置 AI 准备任务标题、描述和明确的截止日期。发送的内容包括听写文本、当前标题、描述和截止日期,以及用户当前的日期、时间和时区;适用 Google Cloud 数据处理条款。
- 用户连接的外部 AI 工具 — 例如 AI 代理、MCP 或 OpenAPI 客户端。iTasks 不会自动向它们发送数据。用户使用自己的个人链接为特定工作区连接所选工具。所有者拥有自动权限;其他成员需要所有者或管理员的授权。该工具在该用户当前权限范围内读取和修改数据。用户可以更新自己的密钥,所有者或管理员可以撤销成员的授权。外部服务提供商的条款和隐私政策适用于其处理活动。
任务内容、HelpDesk 消息、文件和附件可能对相关工作区的成员、HelpDesk 渠道的成员、工作区所有者,以及在用户授予个人 AI 访问权限时连接的外部 AI 工具可用,且以该用户当前的权限为限。我们不出售个人数据,也不会为营销目的与第三方共享个人数据。
除上述第三方服务外,我们还维护用于监控、诊断和服务稳定性保障的内部运营指标。此类指标在 iTasks 基础设施内以匿名化和聚合形式生成和处理。iTasks 不会使用用户的任务、消息、文件或 HelpDesk 数据训练自己的 AI 模型。
8. 数据保留
- 工作区数据 — 在工作区活跃期间保留。所有者可以在 Mini App 中删除工作区;删除工作区时,相关数据(包括任务、评论、文件、HelpDesk 渠道、会话、消息、附件、AI 访问设置和工时记录)将被永久且不可逆地删除。如果未付费工作区连续 180 天没有任何成员活动,iTasks 会提前 14 天警告所有者,然后仅自动删除该工作区,完全释放相关资源(包括存储中的文件)。删除日期之前任何工作区成员的任何活动都会自动取消删除。
- HelpDesk 渠道数据 — 随工作区一起删除,或在所有者或管理员删除相应 HelpDesk 渠道时删除,包括该渠道的会话、消息、历史记录和附件。
- 语音输入会话 — 识别文本、AI 起草结果和相关技术字段默认保留最多 90 天,之后过期的会话将被删除。音频流会发送用于实时识别,iTasks 不会将其作为单独的音频文件存储。
- 用户账号数据 — 在账号活跃或需要用于访问工作区期间保留。在不活跃工作区的自动删除过程中,只有在该工作区被移除后用户不再属于任何其他工作区时,用户才会被删除。您可以随时通过账号删除页面自行删除账号和个人数据。如果您无法自行删除账号,请通过 support@itasksbot.com 联系支持团队。
- Android 推送令牌 — 在设备注册接收通知期间保留;在设备取消注册、重新注册或账号被删除时删除。
- 服务器日志和安全日志 — 包括 IP 地址和请求元数据在内的技术日志,通常为诊断、安全、防止滥用和事件调查而保留 90 至 180 天,除非法律要求更长的期限或为调查特定事件所必需。
- 支付数据 — 支付记录(交易 ID、金额)按法律要求的财务记录保存期限保留。
- AI token 包付款和同意审计 — 即使用户或工作区被删除,最低限度的购买、退款和已接受文档版本记录仍会按法律要求的期限保留。可用余额在工作区删除时即告消灭;标识符在经批准的保留政策规定的强制期限届满后删除或匿名化。
9. 您的权利(GDPR)
如果您位于 EEA,根据 GDPR 您享有以下权利:
- 访问 — 请求获取您的个人数据副本
- 更正 — 请求更正不准确的数据
- 删除 — 请求删除您的个人数据
- 限制处理 — 请求限制处理
- 数据可携权 — 请求以机器可读格式获取您的数据
- 反对 — 反对基于合法利益的处理
如需行使任何上述权利,请通过 support@itasksbot.com 联系我们。
您还有权向您居住国的监管机构提出投诉。
10. 儿童隐私
根据 Telegram 的最低年龄要求,本服务面向13 岁及以上的用户。我们不会在知情的情况下收集 13 岁以下儿童的个人数据。如果我们得知 13 岁以下的儿童向我们提供了个人数据,我们将采取措施删除此类数据。
11. 政策变更
我们可能不时更新本隐私政策。变更将在本页面发布并更新生效日期。变更后继续使用本服务即构成接受修订后的政策。
12. 数据控制者
就 GDPR 而言,个人数据控制者是本服务的开发者:Glazkov Pavel。
13. 联系我们
如果您对本隐私政策或您的个人数据有疑问,请联系我们:
- 电子邮件:support@itasksbot.com
- Telegram:@itaskssupportbot(联系支持团队)