隐私政策
这份说明适用于在领 Todo 网站、iOS 客户端和本帮助站。我们按现有功能说明数据如何使用;第三方平台还适用其自己的规则。
生效日期:2026 年 9 月 23 日我们处理的数据
- 账号与登录:姓名、邮箱、加盐哈希后的密码、登录会话及必要的安全记录;使用 GitHub 登录时,接收 GitHub 用户标识和经验证的邮箱;在 iOS 客户端使用 Apple 登录时,接收 Apple 用户标识及已验证邮箱(可能是 Apple 隐藏邮箱地址)。
- 工作空间:项目、任务、说明、状态、标签、截止日期、提醒时间及四象限标记。
- Chat 与模型:模型配置、加密保存的 API Key、会话和消息。发起对话时,把当前会话上下文及所选系统提示词发送给你选定的模型服务。
- 机器人与连接:用户配置的钉钉、飞书、微信连接与提醒设置;启用后把相关任务提醒或聊天内容发送到所选渠道。MCP 访问令牌只以哈希形式保存在服务端。
- 本地体验空间:未登录时的示例和修改保存在当前浏览器,不会自动同步到账号。
用途与共享
我们使用上述数据提供账号登录、跨设备任务同步、日历、Chat 和你启用的提醒。Cloudflare Workers 与 D1 承载网站和云端数据。主站的 Cloudflare Workers 日志会保存请求方法、URL、响应及运行元数据,用于安全与故障排查;保留期随 Cloudflare 套餐变化,最长 7 天。登录和注册限流会短期保存 IP 地址的 SHA-256 摘要。使用 GitHub 或 Apple 登录时与对应平台交换身份信息;使用 Chat 时,经你明确确认后把当前会话发送给你配置的模型提供方;启用提醒或微信聊天时,向对应的钉钉、飞书或微信服务传送所需内容。请自行查看这些第三方的隐私政策和所在地区。
本项目当前代码没有广告或第三方分析 SDK。帮助站本身不设置应用账号 Cookie,也不提供消息表单;访问请求仍需由 Cloudflare 处理网络信息。
保存与安全
云端账号数据保存在账号可用期间。你可以在应用中删除单项任务、会话或连接;完整账号删除流程见 删除账号说明。登录使用仅限本站的 HttpOnly 会话 Cookie。密码保存为加盐哈希;模型 API Key 和机器人敏感配置在服务端加密保存。网络传输使用 HTTPS。
浏览器体验空间由该设备的浏览器存储管理;清除站点数据会清除该本地空间。第三方服务可能按其自身规则保存已发送给它们的内容,本站删除不会自动删除第三方副本。账号删除也不会立即清除已写入 Cloudflare 日志的请求元数据;日志按平台保留期限到期。使用 Apple 登录的用户删除本站账号后,还需按 Apple 的设置手动撤销授权;本站不保存 Apple 的访问令牌或刷新令牌。
你的选择
你可以编辑或删除任务、项目、会话和模型配置,解绑提醒渠道,撤销 MCP 令牌,或者退出登录。若要询问数据处理或删除账号,请使用下方联系方式。
需要帮助?
请说明使用的功能、遇到的问题以及设备或浏览器版本。不要发送密码、API Key 或机器人令牌。