Margay 隐私协议
一、导言
欢迎您使用 Margay(以下简称"Margay"、"本产品"或"本服务")。
Margay 是面向个人及企业用户的新一代 AI Agent 协作平台,提供数字分身、多智能体协作、知识管理、工作流编排、工具调用、文档生成、自动化任务执行、本地智能助手等能力,帮助用户更高效地完成知识管理、内容创作、软件开发、办公协作及业务自动化等工作。
我们深知个人信息和企业数据对于用户的重要性,并始终将数据安全和隐私保护作为产品设计与运营的重要原则。我们将严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等适用法律法规,并采取合理、必要的技术和管理措施保护您的个人信息及业务数据安全。
本《Margay 隐私保护指引》(以下简称"本指引")旨在向您说明:
-
我们收集哪些信息;
-
我们如何使用、存储和保护这些信息;
-
我们在何种情况下会共享或处理您的信息;
-
您依法享有的个人信息相关权利;
-
您如何联系我们行使相关权利或提出意见。
请您在注册、登录或使用 Margay 前,仔细阅读并充分理解本指引全部内容,特别是涉及您个人信息处理、第三方服务、数据共享、用户权利及免责事项等内容。
当您注册、登录或继续使用 Margay,即表示您已经阅读、理解并同意本指引的内容。如您不同意本指引,请停止使用 Margay 及相关服务。
对于部分特殊功能,我们可能通过产品页面、功能说明、授权弹窗或单独协议等方式向您进一步说明相关数据处理规则,该等说明构成本指引不可分割的一部分,与本指引具有同等法律效力。
二、定义
除非本指引另有约定,下列术语具有如下含义:
2.1 Margay
指由 Margay 提供并运营的人工智能 Agent 协作平台,包括网站、桌面客户端、移动端及相关服务。
2.2 用户
指注册、登录或使用 Margay 的自然人、法人、非法人组织或其他依法成立的主体。
根据使用主体不同,可分为:
-
个人用户
-
企业用户
-
企业管理员
-
企业成员
2.3 企业管理员
指由企业用户授权,负责管理企业工作空间、成员、模型配置、Agent、工作流、知识库、权限及安全策略的人员。
企业管理员可根据企业授权范围配置企业资源及管理企业成员。
2.4 企业成员
指加入企业工作空间,在企业授权范围内使用 Margay 服务的人员,包括但不限于员工、合作伙伴、外包人员及其他授权成员。
2.5 企业数据
指企业用户或企业成员在企业工作空间内上传、创建、生成、处理或管理的数据,包括但不限于:
-
企业组织信息;
-
成员信息;
-
知识库内容;
-
文档;
-
对话记录;
-
Agent 配置;
-
工作流配置;
-
执行日志;
-
业务数据;
-
其他由企业管理的数据。
企业数据的处理目的和管理权限由企业用户依法决定。
2.6 AI 模型
指为 Margay 提供自然语言理解、推理、生成、规划等能力的大语言模型或其他人工智能模型。
AI 模型包括但不限于:
-
Margay 内置模型;
-
第三方模型;
-
用户自行接入的模型。
2.7 第三方模型
指由第三方服务提供商提供并由用户授权使用的大语言模型服务,包括但不限于 OpenAI、Anthropic、Google、DeepSeek、智谱 AI、阿里云通义千问、腾讯混元等。
第三方模型的数据处理规则适用对应服务提供商的隐私政策及服务协议。
2.8 Agent
指能够基于用户目标,自主进行任务规划、工具调用、知识检索、执行操作并生成结果的智能代理。
Agent 可由用户创建、配置、共享或由企业统一管理。
2.9 数字分身
指 Margay 为用户提供的长期智能助手,可结合长期记忆、历史对话、知识库及用户配置,为用户提供持续、个性化的智能协作能力。
2.10 长期记忆
指 Margay 在用户授权或用户主动设置的情况下,为提升连续协作体验而保存的用户偏好、背景信息及其他可持续使用的信息。
2.11 工作流
指由用户配置或 Agent 自动生成的多步骤任务执行流程,可包含多个 Agent、工具调用、模型调用及条件判断等执行逻辑。
2.12 工具
指 Margay 调用的各类外部能力,包括但不限于:
-
MCP 服务;
-
CLI 工具;
-
浏览器自动化;
-
本地程序;
-
API 服务;
-
数据库;
-
办公软件;
-
文件系统;
-
其他用户接入的第三方服务。
三、适用范围
3.1
本指引适用于 Margay 官方提供的所有产品及服务,包括但不限于:
-
Web 端;
-
Windows 客户端;
-
macOS 客户端;
-
移动端应用;
-
企业管理后台;
-
开放平台及相关配套服务。
3.2
本指引适用于用户在使用 Margay 过程中产生的个人信息及相关数据处理活动,包括注册、登录、AI 对话、知识库管理、Agent 执行、工作流运行、工具调用等功能。
3.3
对于用户自行接入或配置的第三方服务,包括但不限于第三方 AI 模型、MCP 服务、CLI 工具、数据库、浏览器插件、企业内部系统、开放 API 等,其数据处理行为由相应第三方负责,不适用本指引。用户应自行阅读并遵守相应第三方的服务协议及隐私政策。
3.4
当用户通过 Margay 接入第三方服务时,我们仅在实现用户请求所必需的范围内进行数据传输,不会超出用户授权范围处理相关信息。
3.5
企业用户通过 Margay 管理企业成员、知识库、工作流及其他企业资源时,应依法履行个人信息处理者的相关义务,确保已依法取得企业成员的授权,并建立相应的数据管理制度。Margay 根据企业用户的授权和指令处理企业数据,并采取合理措施保障数据安全。
四、我们收集的信息
为了向您提供稳定、安全、连续的 AI 服务,我们可能根据您使用的具体功能收集、生成或处理必要的信息。我们始终遵循合法、正当、必要、诚信原则,仅在实现产品功能和履行法定义务所必需的范围内处理您的信息。
不同功能所涉及的信息类型可能有所不同,当某项功能需要获取特定信息或设备权限时,我们将在适当场景下向您进行说明,并在法律法规要求的情况下征得您的授权或同意。
4.1 账号信息
当您注册、登录或使用 Margay 时,我们可能收集以下信息:
(1)注册信息
包括但不限于:
-
手机号码
-
邮箱地址
-
用户昵称
-
用户头像
-
登录密码(加密存储)
-
第三方登录标识(如适用)
上述信息主要用于:
-
创建用户账号;
-
身份认证;
-
登录验证;
-
找回账号;
-
账号安全保护;
-
客户服务支持。
如果您拒绝提供上述必要信息,可能无法完成账号注册或登录,但不影响浏览公开页面或使用无需登录的功能(如适用)。
(2)企业账号信息
当您加入企业工作空间或由企业管理员创建账号时,我们可能处理:
-
企业名称
-
企业唯一标识
-
部门信息
-
职位信息
-
工号
-
企业邮箱
-
企业成员身份
-
权限角色
上述信息用于:
-
企业成员管理;
-
权限控制;
-
企业资源访问;
-
企业工作空间协作。
企业管理员负责配置上述信息,并应依法履行相关个人信息保护义务。
4.2 设备信息
为了保障产品安全稳定运行,我们可能自动收集必要的设备信息,包括但不限于:
-
操作系统类型及版本;
-
浏览器类型及版本;
-
设备型号;
-
设备唯一标识(如设备 ID、Machine ID 等);
-
网络类型;
-
IP 地址;
-
客户端版本;
-
时区及语言设置;
-
崩溃日志;
-
性能统计信息。
上述信息主要用于:
-
身份校验;
-
安全风控;
-
故障诊断;
-
产品兼容性优化;
-
服务质量分析。
除法律法规另有规定外,我们不会利用设备信息识别您的真实身份。
4.3 使用日志
为了持续提升产品稳定性和服务质量,我们可能记录您使用 Margay 过程中产生的操作日志,包括:
-
登录时间;
-
登录地点(依据 IP 推断);
-
登录设备;
-
登录状态;
-
功能访问记录;
-
页面浏览记录;
-
Agent 创建及编辑记录;
-
工作流运行记录;
-
工具调用记录;
-
API 调用记录;
-
错误日志;
-
系统异常信息。
上述日志主要用于:
-
服务运行维护;
-
产品优化;
-
安全审计;
-
异常排查;
-
防止滥用和攻击行为。
我们不会基于上述日志进行与服务无关的个人画像。
4.4 AI 对话数据
当您使用 AI 对话、数字分身或 Agent 服务时,您主动提交的信息可能包括:
-
文本内容;
-
图片;
-
文档;
-
音频(如支持);
-
视频(如支持);
-
Prompt;
-
指令;
-
上下文内容;
-
用户主动引用的历史内容;
-
对 AI 输出结果的反馈。
同时,在 AI 推理过程中可能生成:
-
AI 回复内容;
-
推理上下文;
-
对话标题;
-
对话时间;
-
Token 使用统计;
-
会话状态。
上述数据主要用于:
-
完成当前 AI 推理;
-
保持多轮对话连续性;
-
支持 Agent 自动执行;
-
改善用户体验;
-
帮助用户管理历史对话。
除法律法规另有规定或取得您的授权外,我们不会公开展示您的对话内容,也不会将企业工作空间内的对话内容用于与该企业无关的用途。
4.5 上传文件
当您主动上传文件时,我们可能处理:
-
文档内容;
-
文件名称;
-
文件类型;
-
文件大小;
-
创建时间;
-
修改时间;
-
文件元数据;
-
OCR 识别结果(如适用);
-
文档解析结果。
文件可能包括但不限于:
-
PDF;
-
Word;
-
Excel;
-
PowerPoint;
-
Markdown;
-
图片;
-
代码文件;
-
压缩文件;
-
其他支持的文件格式。
上述信息仅用于完成您主动发起的分析、总结、检索、问答、翻译、生成、编辑等任务。
4.6 知识库数据
当您创建知识库、上传资料或连接外部数据源时,我们可能处理:
-
知识库名称;
-
文档内容;
-
文档切片;
-
向量索引;
-
Embedding 数据;
-
标签;
-
检索记录;
-
引用关系;
-
更新时间;
-
数据来源信息。
上述信息主要用于:
-
构建知识索引;
-
提供检索增强生成(RAG)能力;
-
提高回答准确性;
-
支持 Agent 调用知识。
知识库内容默认仅在您或授权成员的工作空间内可见,不会向其他用户开放。
4.7 长期记忆
为了提升数字分身和 Agent 的长期协作能力,Margay 提供长期记忆功能。
在您开启该功能或主动要求系统记忆相关信息后,我们可能保存包括但不限于:
-
用户身份信息;
-
工作背景;
-
所属行业;
-
当前项目;
-
常用语言;
-
常用模型;
-
偏好设置;
-
常用工具;
-
工作习惯;
-
用户主动要求系统记住的信息。
长期记忆主要用于:
-
提高上下文理解能力;
-
提供更加个性化的回答;
-
减少重复输入;
-
提高长期任务协作效率;
-
支持数字分身持续学习。
您可以随时:
-
查看长期记忆;
-
编辑长期记忆;
-
删除指定记忆;
-
清空全部记忆;
-
关闭长期记忆功能。
关闭长期记忆功能后,我们将停止生成新的长期记忆;已保存的历史记忆不会自动删除,您可以根据需要自行删除。
4.8 工作流数据
当您创建、编辑或运行工作流时,我们可能记录:
-
工作流名称;
-
工作流配置;
-
节点配置;
-
输入参数;
-
输出结果;
-
执行顺序;
-
条件判断;
-
执行时间;
-
执行状态;
-
异常信息;
-
调试日志。
上述信息用于:
-
工作流执行;
-
任务恢复;
-
调试与优化;
-
历史版本管理;
-
运行统计。
4.9 Agent 执行记录
当您创建或运行 Agent 时,我们可能记录与任务执行相关的信息,包括:
-
Agent 名称;
-
Agent 配置;
-
Agent Prompt;
-
模型配置;
-
工具配置;
-
执行计划;
-
推理步骤;
-
工具调用过程;
-
执行结果;
-
执行状态;
-
Token 消耗;
-
错误日志;
-
运行时间。
上述信息用于:
-
完成用户任务;
-
支持任务重试;
-
提高 Agent 执行稳定性;
-
提供任务历史查询;
-
优化产品性能。
除企业管理员在企业管理权限范围内依法查看企业运行数据外,上述执行记录默认仅对创建者及其授权用户可见。
五、AI 模型的数据处理
Margay 支持使用内置人工智能模型及用户自行接入的第三方人工智能模型,为用户提供智能对话、知识问答、内容生成、任务规划、代码生成、工作流执行、Agent 推理等服务。
不同模型的数据处理方式存在差异,请您在使用相关功能前仔细阅读本章节内容。
5.1 内置模型
当您使用 Margay 默认提供的人工智能模型时,为完成您的请求,我们可能处理以下信息:
包括但不限于:
-
用户输入内容;
-
当前会话上下文;
-
用户主动上传的文件;
-
知识库检索结果;
-
Agent 推理所需的中间信息;
-
工作流运行过程中产生的必要上下文。
上述信息仅用于:
-
理解用户需求;
-
完成模型推理;
-
生成回复内容;
-
执行用户授权的任务;
-
保持多轮对话连续性;
-
提供数字分身及 Agent 服务。
除法律法规另有规定或取得您的明确授权外,我们不会将您的企业数据、知识库内容或对话内容向其他用户公开展示。
5.2 第三方模型
Margay 支持用户调用第三方人工智能模型,包括但不限于:
-
OpenAI
-
Anthropic Claude
-
Google Gemini
-
DeepSeek
-
阿里云通义千问
-
腾讯混元
-
智谱 AI
-
MiniMax
-
Moonshot AI(Kimi)
-
百川智能
-
以及其他兼容 OpenAI API 或相关开放协议的模型服务。
当您主动选择使用第三方模型时,为完成您的请求,您的输入内容及必要上下文可能会发送至对应模型服务提供商进行推理,并由该模型返回输出结果。
第三方模型对于相关数据的收集、存储及使用,由相应服务提供商依据其隐私政策及服务协议独立处理。
Margay 无法控制第三方模型的数据处理行为,建议您在使用前仔细阅读对应服务提供商的相关协议。
5.3 自定义模型
Margay 支持用户自行配置第三方模型服务,包括但不限于:
-
API Key;
-
Base URL;
-
Endpoint;
-
模型名称;
-
Access Token;
-
企业私有模型;
-
自部署模型;
-
本地模型。
用户自行配置的模型服务,由用户自行决定模型提供商、数据处理方式及访问权限。
对于上述配置:
-
API Key 将采用加密方式保存;
-
Margay 不会向其他用户披露您的密钥信息;
-
非完成用户请求所必需的情况下,我们不会主动读取您的模型配置内容。
用户应妥善保管相关密钥,并自行承担因密钥泄露、配置错误或第三方模型服务导致的风险。
5.4 本地模型
Margay 支持连接用户本地部署的大语言模型或推理服务。
当用户使用本地模型时,模型推理过程由用户本地环境完成。
除完成请求传输、状态同步及必要的系统日志外,Margay 不会主动上传模型输入内容或输出内容至平台服务器。
由于本地模型的运行环境由用户自行维护,用户应自行保障其网络环境、模型安全及系统稳定性。
5.5 模型输入与输出
用户提交给模型的输入内容可能包括:
-
文本;
-
图片;
-
文档;
-
表格;
-
代码;
-
指令;
-
Prompt;
-
工作流上下文;
-
Agent 推理上下文;
-
知识库检索结果;
-
用户主动引用的历史内容。
模型生成的输出内容可能包括:
-
文本回复;
-
图片描述;
-
文档内容;
-
代码;
-
工作流配置;
-
Agent 执行计划;
-
自动化操作建议;
-
其他人工智能生成内容。
AI 输出内容由模型自动生成,可能存在错误、不完整、过时或不符合用户实际需求的情况。
用户应结合实际情况进行判断,对于医疗、法律、金融、安全生产等专业领域的重要决策,应咨询具有相应资质的专业人士。
5.6 模型训练与优化
Margay 不会未经用户授权,将企业工作空间数据、知识库内容或用户上传文件用于公开模型训练。
为了持续提升产品稳定性、模型能力及用户体验,我们可能在完成匿名化、去标识化或统计处理后,对部分服务运行数据进行分析,用于:
-
产品优化;
-
模型效果评估;
-
功能改进;
-
性能分析;
-
故障诊断;
-
服务质量提升。
相关处理不会以识别特定个人身份为目的。
如产品提供体验优化计划或类似功能,用户可根据产品设置自主选择是否参与。
5.7 模型调用日志
为了保障服务稳定运行,我们可能记录模型调用相关日志,包括:
-
调用时间;
-
调用模型;
-
请求状态;
-
Token 消耗;
-
响应耗时;
-
错误信息;
-
接口状态;
-
请求标识符。
上述日志主要用于:
-
服务监控;
-
资源统计;
-
故障排查;
-
性能优化;
-
安全审计。
日志内容不会超出实现上述目的所必需的范围。
5.8 用户控制
对于模型相关的数据处理,用户可以根据产品提供的功能自主进行管理,包括但不限于:
-
选择不同模型;
-
配置或删除 API Key;
-
切换模型服务提供商;
-
删除历史对话;
-
清除上下文;
-
管理长期记忆;
-
删除知识库;
-
关闭长期记忆功能;
-
撤销模型授权(如支持)。
用户停止使用相关模型或删除相应数据后,我们将在法律法规允许及实现服务目的所必需的范围内停止处理相关数据,并按照本指引有关数据存储与删除的规定进行处理。
六、工具调用与自动化能力
Margay 支持通过 Agent、工作流及用户主动操作调用本地或第三方工具,以完成复杂任务、自动化流程及跨系统协作。我们仅在用户主动发起、明确授权或按照用户预先配置的工作流执行相关操作,不会未经授权主动调用任何工具或访问用户资源。
根据不同工具的类型及功能,所涉及的数据处理方式可能有所不同。
6.1 工具调用原则
Margay 在工具调用过程中遵循以下原则:
(一)用户授权原则
工具调用应基于用户主动发起的请求,或由用户创建、授权的 Agent 或工作流自动执行。
(二)最小必要原则
仅获取完成当前任务所必需的数据,不会超出任务范围访问用户数据或系统资源。
(三)透明可追溯原则
对于工具调用产生的重要操作,Margay 将保留必要的执行记录,便于用户查看任务状态、排查异常及进行安全审计。
(四)用户可控原则
用户可根据产品提供的能力,自主启用、禁用、配置或删除相关工具、Agent、工作流及授权信息。
6.2 MCP 服务
Margay 支持连接符合 MCP(Model Context Protocol)协议的服务。
用户可根据自身需求接入本地或第三方 MCP Server,为 Agent 提供知识检索、数据库访问、文件管理、业务系统调用等能力。
在调用 MCP 服务过程中,我们可能处理:
-
MCP 服务地址;
-
服务名称;
-
工具名称;
-
工具参数;
-
请求内容;
-
返回结果;
-
调用时间;
-
调用状态;
-
错误日志。
上述信息仅用于完成用户当前请求、维护服务运行及记录必要的执行日志。
对于用户自行接入的 MCP 服务,其数据处理行为由相应服务提供方负责,Margay 不对第三方服务的数据处理方式承担责任。
6.3 CLI 工具
Margay 支持调用用户本地安装或配置的命令行工具(CLI),协助完成开发、运维、测试、办公及自动化任务。
根据用户授权,CLI 工具可能执行包括但不限于:
-
项目构建;
-
环境检查;
-
文件处理;
-
Git 操作;
-
容器管理;
-
脚本执行;
-
第三方应用调用;
-
自动化测试;
-
系统管理任务。
在执行过程中,我们可能记录:
-
工具名称;
-
执行命令;
-
输入参数;
-
执行状态;
-
返回结果;
-
错误信息;
-
执行时间。
CLI 工具的实际执行权限取决于用户本地操作系统及运行环境。Margay 不会突破操作系统权限限制执行任何操作。
6.4 浏览器自动化
Margay 支持根据用户指令调用浏览器自动化能力,实现网页访问、信息查询、页面操作及业务流程自动化。
在用户授权范围内,浏览器自动化可能执行:
-
打开网页;
-
页面检索;
-
表单填写;
-
信息读取;
-
点击操作;
-
文件上传;
-
文件下载;
-
页面截图;
-
自动测试;
-
网页数据采集(在法律法规允许范围内)。
浏览器访问过程中,网站运营方可能依据其自身规则收集用户相关信息,相关数据处理行为适用对应网站的隐私政策。
6.5 文件操作
根据用户指令,Margay 可调用本地文件系统完成相关任务。
涉及的操作包括但不限于:
-
读取文件;
-
创建文件;
-
编辑文件;
-
保存文件;
-
重命名文件;
-
复制文件;
-
移动文件;
-
删除文件;
-
批量处理文件。
Margay 仅会处理用户主动选择、明确指定或工作流执行过程中所需的文件,不会主动扫描或访问无关目录及文件。
对于涉及删除、覆盖等不可恢复的操作,产品可能根据具体场景提供确认提示,以降低误操作风险。
6.6 本地程序调用
Margay 支持调用用户设备中已安装的软件或应用程序,以协助完成相关任务。
例如:
-
Office 软件;
-
IDE;
-
PDF 阅读器;
-
图像处理工具;
-
数据分析工具;
-
企业办公软件;
-
用户自行配置的本地程序。
调用过程中,仅会传递完成当前任务所必需的信息。
程序自身产生的数据处理行为由相应软件负责。
6.7 API 调用
Margay 支持调用用户配置或平台提供的 HTTP API、Webhook、开放平台接口及其他网络服务。
根据具体业务需求,可能处理:
-
API 地址;
-
请求方法;
-
请求参数;
-
请求头信息;
-
身份认证信息;
-
返回结果;
-
状态码;
-
调用日志。
用户应确保其配置的 API 服务合法、有效,并具备相应的数据处理权限。
对于第三方 API 返回的数据,Margay 不保证其真实性、准确性、完整性或持续可用性。
6.8 数据库连接
Margay 支持连接用户授权的数据库或数据服务。
可能支持的数据库包括但不限于:
-
MySQL;
-
PostgreSQL;
-
SQL Server;
-
SQLite;
-
Redis;
-
MongoDB;
-
Elasticsearch;
-
企业自建数据库。
根据用户授权,Agent 可执行查询、分析、统计及其他用户明确允许的操作。
除用户主动授权外,Margay 不会修改数据库内容或执行具有破坏性的数据库操作。
6.9 工具执行日志
为了保障系统稳定运行、支持任务追踪及问题排查,我们可能记录工具调用过程中产生的必要日志,包括:
-
工具名称;
-
调用时间;
-
调用来源;
-
执行状态;
-
耗时信息;
-
错误日志;
-
资源消耗情况。
上述日志仅用于服务运行维护、安全审计及产品优化,不会用于与当前服务无关的用途。
6.10 第三方工具
Margay 支持用户连接各类第三方应用及服务,包括但不限于:
-
办公协作平台;
-
项目管理平台;
-
代码托管平台;
-
云存储服务;
-
企业业务系统;
-
开放平台接口;
-
用户自行开发的工具。
第三方工具的数据处理规则由相应服务提供方负责。
当用户主动授权 Margay 调用第三方工具时,我们仅在完成用户请求所必需的范围内处理相关数据,不会超出授权范围访问或使用第三方服务中的信息。
6.11 用户授权与撤销
用户可根据产品提供的管理功能,随时:
-
新增工具;
-
修改工具配置;
-
删除工具;
-
更新访问凭证;
-
撤销工具授权;
-
停止工作流执行;
-
禁用 Agent 对工具的调用权限。
当用户撤销授权或删除相关工具后,Margay 将停止后续调用;对于已产生的执行记录,将按照本指引有关数据存储及删除规则进行处理。
七、Agent 权限说明
为了帮助用户完成复杂任务、实现自动化流程及智能协作,Margay 支持 Agent 在用户授权范围内调用本地资源、第三方工具及系统能力。不同 Agent 的权限范围由用户或企业管理员进行配置,Agent 不会默认获得超出授权范围的访问权限。
用户可根据实际需求自主开启、关闭或调整 Agent 权限。
7.1 权限管理原则
Margay 对 Agent 权限实行统一管理,并遵循以下原则:
(一)最小权限原则
Agent 仅获取完成当前任务所必需的权限,不会主动申请或使用与任务无关的权限。
(二)用户授权原则
除产品运行所必需的基础权限外,涉及本地资源、系统能力、第三方服务或企业资源访问时,应由用户或企业管理员明确授权后方可执行。
(三)按需使用原则
授权并不意味着 Agent 将持续访问相关资源,仅在执行当前任务期间调用必要权限,任务结束后停止使用。
(四)可管理原则
用户可随时查看、修改、限制或撤销 Agent 已获得的权限,企业管理员可根据企业管理策略统一配置权限范围。
7.2 文件系统权限
当 Agent 需要处理本地文件时,可能申请以下权限:
点击图片可查看完整电子表格
Agent 不会主动扫描用户计算机中的全部文件,也不会访问用户未授权的目录。
涉及删除、覆盖等不可恢复操作时,产品可根据具体场景要求用户再次确认。
7.3 浏览器权限
为了完成网页访问及自动化任务,Agent 在用户授权后可调用浏览器能力,包括但不限于:
-
打开网页;
-
搜索信息;
-
浏览页面;
-
点击页面元素;
-
输入文本;
-
上传文件;
-
下载文件;
-
页面截图;
-
自动化测试;
-
网页流程执行。
浏览器访问过程中,相关网站的数据处理行为适用该网站自身的隐私政策。
7.4 系统命令执行权限
对于开发、运维及自动化场景,Agent 可根据用户授权执行本地命令或脚本。
可能涉及:
-
Shell 命令;
-
PowerShell;
-
Terminal;
-
Bash;
-
CMD;
-
Python 脚本;
-
Node.js 脚本;
-
Git 命令;
-
Docker 命令;
-
用户配置的 CLI 工具。
所有命令均依据用户指令或工作流配置执行。
Margay 不会绕过操作系统权限限制执行任何命令,也不会主动提升系统权限。
7.5 本地程序调用权限
根据用户任务需求,Agent 可调用本地已安装的软件完成相关工作,例如:
-
文档编辑;
-
表格处理;
-
演示文稿生成;
-
图片处理;
-
视频处理;
-
IDE 开发工具;
-
PDF 阅读工具;
-
用户自行安装的软件。
Agent 不会安装、卸载或修改本地软件配置,除非用户明确发出相关指令。
7.6 剪贴板权限
当用户主动执行复制、粘贴等操作时,Agent 可读取用户当前粘贴至 Margay 的剪贴板内容,用于完成当前任务。
Margay 不会持续监听、记录或上传系统剪贴板内容,仅在用户主动粘贴或授权使用时读取对应数据。
7.7 网络访问权限
Agent 可根据用户需求访问互联网或企业内部网络资源,例如:
-
查询公开信息;
-
调用开放接口;
-
下载用户指定资源;
-
调用第三方 AI 服务;
-
调用 MCP Server;
-
调用企业业务系统。
网络访问仅限于完成用户任务所需,不会主动访问与当前任务无关的网站或网络资源。
7.8 第三方服务访问权限
当用户连接第三方服务后,Agent 可在授权范围内访问相关资源,例如:
-
知识库;
-
云盘;
-
项目管理工具;
-
企业办公系统;
-
开发平台;
-
数据分析平台;
-
用户自建服务。
Agent 获取的数据仅用于完成用户当前请求,不会超出授权范围进行访问、修改或共享。
7.9 企业资源访问权限
企业管理员可根据企业安全策略,为 Agent 配置访问企业资源的权限。
企业资源可能包括:
-
企业知识库;
-
企业工作流;
-
企业 Agent;
-
企业模型;
-
企业文档;
-
企业组织架构;
-
企业业务系统;
-
企业 API;
-
企业 MCP 服务。
Agent 对企业资源的访问受到企业权限体系控制,不同成员可访问的资源范围可能存在差异。
7.10 权限变更与撤销
用户或企业管理员可根据产品提供的权限管理功能,随时:
-
查看 Agent 已获得的权限;
-
调整权限范围;
-
禁用某项权限;
-
删除 Agent;
-
撤销 Agent 授权;
-
重置 Agent 配置。
权限撤销后,Agent 将停止访问对应资源。对于已经产生的执行记录,我们将在法律法规允许及实现服务目的所必需的范围内进行保存,并按照本指引关于数据存储和删除的规定进行处理。
7.11 权限异常与安全保障
为了保障用户数据安全,Margay 将持续监测 Agent 权限的使用情况,并采取必要的安全措施,包括但不限于:
-
权限校验;
-
身份认证;
-
操作日志记录;
-
异常行为检测;
-
风险控制;
-
权限隔离;
-
敏感操作审计。
如发现异常访问、未授权调用或可能影响用户数据安全的行为,我们有权暂停相关任务、限制 Agent 权限或采取其他必要措施,以保护用户及平台的合法权益。
八、企业版数据
Margay 企业版旨在为企业提供统一、安全、可控的 AI Agent 协作平台。企业用户可通过企业工作空间统一管理成员、Agent、知识库、工作流、模型及工具等资源。
当您作为企业用户使用 Margay 时,除本指引其他章节约定外,本章节适用于企业数据的处理规则。
8.1 企业工作空间
企业工作空间是企业统一管理成员、数据及 AI 能力的组织单元。
企业管理员可根据企业管理需求创建多个工作空间,并配置:
-
企业成员;
-
用户角色;
-
Agent;
-
工作流;
-
知识库;
-
模型配置;
-
工具配置;
-
MCP 服务;
-
第三方应用;
-
权限策略。
企业工作空间内的数据原则上仅对具有相应权限的成员开放访问。
8.2 企业数据范围
企业数据包括但不限于企业用户在使用 Margay 过程中创建、上传、生成或管理的数据,例如:
-
企业基本信息;
-
企业成员信息;
-
企业知识库;
-
企业文档;
-
AI 对话记录;
-
Agent 配置;
-
工作流配置;
-
Prompt 模板;
-
模型配置;
-
工具配置;
-
MCP 服务配置;
-
企业 API 配置;
-
企业业务数据;
-
执行日志;
-
审计日志;
-
Token 使用统计;
-
其他企业资源。
企业数据的所有权及管理权归企业用户或依法享有权利的主体所有。
8.3 企业管理员权限
企业管理员可根据企业授权,对企业工作空间进行统一管理,包括但不限于:
-
创建、修改或删除工作空间;
-
邀请、移除企业成员;
-
分配成员角色及权限;
-
创建或管理 Agent;
-
创建或管理工作流;
-
创建或管理知识库;
-
配置企业模型;
-
配置企业工具及 MCP 服务;
-
配置安全策略;
-
查看企业资源使用情况;
-
管理企业 API;
-
查看企业运行统计。
企业管理员应合理配置权限,避免超出企业管理需要处理企业成员个人信息。
8.4 企业成员数据
企业成员在企业工作空间内产生的数据可能包括:
-
用户资料;
-
AI 对话;
-
工作流运行记录;
-
Agent 创建记录;
-
知识库内容;
-
文件;
-
工具调用记录;
-
模型调用记录;
-
Token 使用情况;
-
任务执行记录。
企业成员应按照企业内部制度合理使用 Margay,不得利用平台处理违法、违规或侵犯他人合法权益的数据。
8.5 企业资源访问控制
Margay 采用基于身份及权限的访问控制机制,对企业资源实施统一管理。
企业管理员可根据岗位职责、组织结构或业务需求,为不同成员配置不同的资源访问权限,包括但不限于:
-
工作空间权限;
-
知识库权限;
-
Agent 使用权限;
-
工作流权限;
-
模型权限;
-
工具权限;
-
MCP 服务权限;
-
API 调用权限;
-
文件访问权限。
未经授权的成员无法访问对应企业资源。
8.6 企业审计日志
为了帮助企业进行安全管理及风险控制,Margay 企业版可能记录必要的审计信息,包括但不限于:
-
登录记录;
-
成员操作记录;
-
Agent 执行记录;
-
工作流运行记录;
-
工具调用记录;
-
权限变更记录;
-
模型调用记录;
-
企业配置变更记录;
-
安全事件记录。
审计日志主要用于:
-
安全审计;
-
故障排查;
-
风险分析;
-
合规管理;
-
企业运营分析。
企业管理员应依法、合理使用相关日志,不得超出合法管理目的处理企业成员信息。
8.7 企业模型与工具管理
企业管理员可统一配置企业可使用的 AI 模型及工具,包括:
-
内置模型;
-
企业自部署模型;
-
第三方模型;
-
MCP Server;
-
CLI 工具;
-
API 服务;
-
浏览器自动化工具;
-
企业内部系统;
-
其他经企业授权接入的服务。
企业管理员可根据企业安全策略限制模型类型、工具范围及资源访问权限。
8.8 企业数据安全
Margay 采取合理的技术及管理措施保护企业数据安全,包括但不限于:
-
身份认证;
-
权限控制;
-
数据隔离;
-
加密传输;
-
加密存储(适用场景下);
-
操作审计;
-
风险监测;
-
安全告警。
企业用户亦应建立内部安全管理制度,合理配置成员权限,妥善保管账号及访问凭证,共同维护企业数据安全。
8.9 企业数据导出与迁移
在产品支持的范围内,企业管理员可根据企业业务需要,对企业数据进行导出、备份或迁移。
数据导出及迁移应符合相关法律法规及企业内部管理要求,不得侵犯其他用户或第三方的合法权益。
对于因企业自行导出、备份、迁移或共享数据所产生的风险,由企业用户自行承担相应责任。
8.10 企业数据处理责任
企业用户作为企业数据的管理者,应确保其处理企业成员个人信息及业务数据符合适用法律法规,并依法履行相应的信息保护义务。
Margay 根据企业用户的授权及指令提供技术服务,在法律法规规定及双方约定的范围内处理企业数据,并采取合理措施保障企业数据的安全性、完整性及可用性。
企业用户与 Margay 对企业数据承担的责任,以双方签订的服务协议、数据处理协议或其他书面约定为准。
九、我们如何使用信息
我们仅会在实现本指引所述目的及法律法规允许的范围内处理您的个人信息及相关数据,并遵循合法、正当、必要、诚信原则,不会超出实现服务目的所必需的范围处理您的信息。
不同功能所涉及的信息用途可能有所不同,我们主要将相关信息用于以下目的。
9.1 提供产品及服务
为了向您提供 Margay 的各项功能,我们可能使用相关信息实现以下服务,包括但不限于:
-
用户注册、登录及身份认证;
-
AI 对话;
-
数字分身;
-
Agent 创建与执行;
-
工作流运行;
-
文档生成与处理;
-
知识库检索;
-
多模型调用;
-
工具调用;
-
企业协作;
-
API 服务;
-
其他您主动使用的产品功能。
如果某项功能需要处理特定信息,我们将在实现该功能所必需的范围内进行处理。
9.2 提供连续的智能协作体验
为了提升 Margay 的智能协作能力,我们可能结合用户授权的信息,为您提供更加连续、一致的使用体验,包括:
-
保持多轮对话上下文;
-
管理历史会话;
-
支持数字分身持续协作;
-
支持长期任务执行;
-
支持工作流连续运行;
-
提供个性化配置;
-
减少重复输入;
-
提高任务执行效率。
对于长期记忆相关信息,您可以根据产品提供的功能自主查看、编辑、删除或关闭。
9.3 执行用户授权的任务
当您创建 Agent、工作流或调用工具时,我们可能处理完成任务所必需的信息,包括:
-
任务目标;
-
执行参数;
-
上下文信息;
-
工具调用结果;
-
文件内容;
-
知识库数据;
-
模型输出;
-
执行日志。
上述信息仅用于完成您主动发起或授权的任务。
未经您的授权,Margay 不会主动执行相关操作。
9.4 提供客户服务与技术支持
当您联系我们寻求帮助时,我们可能处理:
-
联系方式;
-
问题描述;
-
系统日志;
-
错误信息;
-
截图;
-
产品版本;
-
操作记录;
-
其他与问题处理相关的信息。
上述信息仅用于:
-
问题定位;
-
故障排查;
-
技术支持;
-
服务改进;
-
用户反馈处理。
9.5 保障产品运行与安全
为了保障 Margay 的稳定运行及信息安全,我们可能使用相关信息:
-
身份验证;
-
登录保护;
-
权限控制;
-
风险识别;
-
异常检测;
-
安全审计;
-
网络攻击防护;
-
防止欺诈及滥用;
-
系统维护;
-
故障恢复。
对于涉嫌违反法律法规、服务协议或危害平台安全的行为,我们有权依据法律法规及相关协议采取必要措施。
9.6 产品优化与功能改进
为了持续提升 Margay 的产品能力及用户体验,我们可能基于统计分析、匿名化处理或去标识化处理后的信息开展:
-
功能优化;
-
产品设计改进;
-
模型效果评估;
-
服务质量分析;
-
性能优化;
-
稳定性提升;
-
用户体验改进。
相关分析不会以识别特定个人身份为目的。
9.7 企业运营与管理
对于企业版服务,我们可能根据企业管理员的配置及企业授权处理相关信息,用于:
-
企业成员管理;
-
权限管理;
-
企业资源管理;
-
Agent 管理;
-
工作流管理;
-
审计管理;
-
Token 配额管理;
-
企业使用统计;
-
企业安全管理;
-
企业运营支持。
企业管理员应依法、合理使用相关管理功能,不得超出企业管理需要处理成员个人信息。
9.8 法律法规要求
在法律法规允许或要求的情况下,我们可能处理您的相关信息,用于:
-
履行法定义务;
-
配合司法机关、行政机关或其他有权机关依法开展调查;
-
处理投诉、争议及纠纷;
-
保护用户、第三方及 Margay 的合法权益;
-
履行法律法规规定的其他义务。
9.9 征得您单独同意的其他用途
如果我们拟将您的个人信息用于本指引未载明的其他目的,或超出原有处理目的、处理方式及处理范围使用您的信息,我们将按照法律法规要求另行向您告知,并依法取得您的授权或同意后再进行处理。未经您的明确授权,我们不会将您的个人信息用于与本指引所述目的无关的用途。
十、信息共享
我们充分尊重并保护您的个人信息及数据安全。除本指引明确说明或法律法规另有规定外,我们不会向任何第三方出售您的个人信息,也不会未经您的授权向第三方提供您的个人信息。
在以下情形下,我们可能依法共享、委托处理或披露相关信息。
10.1 用户主动授权的共享
当您主动选择使用第三方服务、连接第三方应用、调用第三方模型或配置第三方工具时,为完成您所发起的请求,我们可能按照您的授权向相关服务提供方传输必要的信息。
例如:
-
调用第三方 AI 模型;
-
调用 MCP 服务;
-
调用开放 API;
-
调用 CLI 工具;
-
调用浏览器自动化服务;
-
连接企业内部系统;
-
调用用户自行配置的第三方应用。
我们仅传输完成当前任务所必需的信息,不会超出用户授权范围共享相关数据。
10.2 第三方服务提供商
为了向您提供完整的产品能力,Margay 可能接入第三方服务,包括但不限于:
-
AI 模型服务;
-
对象存储服务;
-
消息通知服务;
-
身份认证服务;
-
文件解析服务;
-
地图及网络服务(如适用);
-
日志分析服务;
-
安全防护服务;
-
其他经用户授权使用的第三方服务。
对于上述第三方服务,我们将尽合理努力选择具有相应数据保护能力的合作伙伴,并通过协议等方式要求其按照适用法律法规处理相关数据。
第三方服务提供商对于其自身收集、存储及处理的数据承担相应责任。
10.3 企业管理员
对于企业版服务,在企业授权范围内,企业管理员可能根据企业管理需要查看或管理企业工作空间内的部分信息,包括但不限于:
-
企业成员账号信息;
-
企业资源配置;
-
Agent 配置;
-
工作流配置;
-
知识库;
-
企业日志;
-
Token 使用情况;
-
企业统计数据;
-
审计日志。
企业管理员应依法履行个人信息保护义务,不得超出企业管理目的处理企业成员个人信息。
10.4 委托处理
为了实现本指引所述目的,我们可能委托第三方代表我们处理部分信息,例如:
-
云计算服务;
-
数据存储;
-
技术支持;
-
网络安全服务;
-
系统运维;
-
消息通知;
-
客户服务。
对于受托处理方,我们将通过合同、协议或其他法律文件明确其处理目的、处理方式、安全义务及保密责任,并监督其依法处理相关信息。
未经我们的授权,受托处理方不得将相关信息用于其他用途。
10.5 合并、收购或资产转让
如发生企业合并、分立、重组、收购、资产转让或类似交易,涉及个人信息转移的,我们将依法要求接收方继续履行本指引规定的义务。
如接收方拟变更原有处理目的或处理方式,我们将依法重新履行告知义务,并在法律法规要求的情况下取得您的授权或同意。
10.6 法律法规要求
在以下情形下,我们可能依法共享、披露或提供相关信息,而无需另行取得您的授权:
(一)为履行法律法规规定的义务;
(二)为执行法院判决、裁定或其他法律文书;
(三)根据行政机关、司法机关或其他有权机关依法提出的要求;
(四)为维护国家安全、公共安全、公共卫生及重大公共利益;
(五)为保护用户、第三方或 Margay 的生命、财产及其他合法权益所必需;
(六)法律法规规定的其他情形。
10.7 不属于个人信息共享的情形
以下处理行为通常不视为向第三方共享您的个人信息:
-
用户自行选择连接第三方模型并发送请求;
-
用户自行调用第三方工具或 MCP 服务;
-
用户通过工作流调用企业内部系统;
-
用户向其他用户主动分享内容;
-
用户公开发布的信息;
-
对信息进行匿名化处理后形成的统计分析数据。
对于匿名化处理后的数据,在无法识别特定个人且不能复原的前提下,我们有权依法用于产品分析、统计研究及服务优化。
10.8 信息共享原则
我们始终坚持以下原则开展信息共享:
-
合法合规原则:严格遵守适用法律法规。
-
最小必要原则:仅共享完成业务所必需的信息。
-
用户授权原则:涉及授权事项时,充分尊重用户自主选择。
-
安全保障原则:采取合理措施保护共享过程中的数据安全。
-
责任明确原则:通过协议等方式明确各方的数据保护责任。
除本章节所述情形外,我们不会向任何第三方出售您的个人信息,也不会将您的个人信息用于未经您授权的商业用途。
十一、数据存储
我们重视用户数据的安全管理,并采取合理的技术和管理措施,对用户数据进行存储、管理和保护。
除法律法规另有规定或双方另有约定外,我们将在实现本指引所述处理目的所必需的期限内保存相关数据,并在保存期限届满后依法删除或进行匿名化处理。
11.1 数据存储地点
原则上,我们将在符合适用法律法规要求的服务器及基础设施中存储用户数据。
根据不同服务类型、用户所在地区或产品部署方式,数据可能存储于:
-
Margay 提供的云服务环境;
-
企业专有云环境;
-
企业本地部署环境;
-
用户本地设备(适用于本地模型、本地知识库、本地 Agent 等功能);
-
法律法规允许的其他数据存储环境。
对于企业私有化部署版本,企业数据的存储位置及管理方式由企业用户自行决定。
11.2 数据存储期限
我们仅在实现服务目的所必需的期限内保存相关数据。
不同类型的数据可能具有不同的保存期限,例如:
点击图片可查看完整电子表格
如法律法规另有规定,应按照相关规定执行。
11.3 用户主动删除的数据
当用户主动删除以下数据时:
-
AI 对话;
-
长期记忆;
-
知识库;
-
上传文件;
-
Agent;
-
工作流;
-
API 配置;
-
工具配置;
-
企业资源(具有权限时);
我们将在合理期限内完成删除或按照产品功能要求进行处理。
由于系统缓存、数据同步、备份恢复等原因,部分数据可能不会立即从所有存储介质中彻底删除,我们将在技术条件允许的情况下尽快完成处理。
11.4 数据备份
为了保障系统稳定运行及防止数据意外丢失,我们可能对部分数据进行备份。
备份数据主要用于:
-
灾难恢复;
-
系统恢复;
-
数据完整性保障;
-
安全保障;
-
服务连续性。
备份数据仅限授权人员在必要情况下访问,不会用于与备份目的无关的用途。
11.5 企业数据存储
企业版用户的数据按照企业工作空间进行逻辑隔离。
企业管理员可根据产品功能及部署方式,对企业数据进行:
-
导出;
-
备份;
-
恢复(如支持);
-
删除;
-
迁移;
-
权限管理。
企业私有化部署环境下,企业数据由企业自行管理,Margay 不会主动访问企业内部数据,双方另有约定的除外。
11.6 数据跨境
原则上,我们将在符合适用法律法规要求的地域内存储用户数据。
如因用户主动使用境外模型、境外云服务或其他跨境服务,导致相关数据需要传输至境外,我们将在法律法规要求的范围内履行相应义务,并提示用户关注相关第三方服务的数据处理规则。
11.7 特殊情况下的数据保留
即使用户删除相关数据或注销账号,在以下情形下,我们仍可能依法继续保存部分信息:
(一)履行法律法规规定的义务;
(二)遵守法院判决、裁定或其他法律程序;
(三)配合行政机关、司法机关或其他有权机关依法开展调查;
(四)处理投诉、争议或诉讼;
(五)维护用户、第三方或 Margay 的合法权益;
(六)保障网络安全、信息安全及系统稳定运行;
(七)法律法规规定的其他情形。
在上述情形消失后,我们将依法删除或匿名化处理相关信息。
十二、数据安全
我们高度重视用户个人信息及企业数据的安全,并持续采取符合行业实践的技术和管理措施,防止数据发生未经授权的访问、泄露、篡改、损毁、丢失或其他安全风险。
但请您理解,互联网环境并非绝对安全,任何技术措施均无法保证信息百分之百安全。因此,我们建议您妥善保管账号、密码、访问凭证及 API Key 等敏感信息,共同维护数据安全。
12.1 安全技术措施
为了保障数据安全,我们可能采取包括但不限于以下措施:
-
数据传输加密;
-
数据存储加密(适用场景下);
-
身份认证;
-
多因素认证(如支持);
-
权限控制;
-
数据隔离;
-
网络访问控制;
-
安全日志;
-
操作审计;
-
风险监测;
-
异常行为检测;
-
漏洞修复;
-
安全更新;
-
数据备份与恢复。
我们将根据业务发展及技术能力持续优化安全防护措施。
12.2 访问控制
我们建立了相应的数据访问控制机制,仅授权因工作需要且经过授权的人员访问相关数据。
对于涉及用户个人信息及企业数据的访问,我们将采取必要的身份验证、权限校验及审计措施,并要求相关人员履行保密义务。
12.3 企业安全管理
对于企业版产品,我们支持企业根据自身管理需求配置安全策略,包括但不限于:
-
成员权限管理;
-
Agent 权限管理;
-
工作流权限管理;
-
模型权限管理;
-
工具权限管理;
-
审计日志;
-
企业资源隔离;
-
企业身份认证(如支持);
-
企业安全策略配置。
企业用户应根据自身业务需要合理配置权限,并加强内部安全管理。
12.4 用户安全责任
为了保障您的账号及数据安全,我们建议您:
-
妥善保管账号及密码;
-
不向他人泄露验证码或访问凭证;
-
妥善管理 API Key、Access Token 等敏感信息;
-
谨慎授权第三方模型、工具及 MCP 服务;
-
定期检查账号安全设置;
-
使用可信设备登录 Margay;
-
及时更新客户端版本。
因用户自身原因导致的信息泄露、账号被盗或其他安全事件,由用户依法承担相应责任;法律法规另有规定或因 Margay 原因导致的除外。
12.5 安全事件处理
如发生可能影响用户个人信息或企业数据安全的事件,我们将根据事件性质及时采取措施,包括但不限于:
-
启动安全应急预案;
-
控制风险扩大;
-
排查事件原因;
-
修复安全漏洞;
-
恢复系统运行;
-
按照法律法规要求履行报告及通知义务。
如法律法规要求,我们将通过站内通知、电子邮件、短信或其他合理方式告知受影响用户事件基本情况、可能造成的影响、已采取或拟采取的措施以及用户可以采取的风险防范建议。
12.6 安全持续改进
我们将根据法律法规、行业标准及技术发展情况,不断完善信息安全管理体系,持续提升数据安全保护能力,为用户提供更加安全、稳定、可靠的 AI 服务。
十三、用户权利
我们高度重视您对个人信息依法享有的各项权利,并提供相应的管理方式,帮助您对个人信息及相关数据进行管理。
除法律法规另有规定外,您可以根据产品功能或通过本指引公布的联系方式行使相关权利。
13.1 查阅个人信息
您有权查阅我们持有的与您相关的个人信息。
在产品支持的范围内,您可以查看包括但不限于:
-
账号基本信息;
-
企业身份信息;
-
AI 对话记录;
-
长期记忆;
-
知识库;
-
Agent;
-
工作流;
-
模型配置;
-
工具配置;
-
API 配置;
-
登录记录;
-
Token 使用情况;
-
企业资源(具有相应权限时)。
对于暂不支持在线查看的信息,您可通过本指引公布的联系方式向我们提出申请。
13.2 更正或更新个人信息
如果您发现我们处理的个人信息存在错误、不完整或发生变化,您有权自行修改或要求我们更正。
例如:
-
修改昵称;
-
修改头像;
-
修改联系方式;
-
更新个人资料;
-
更新企业信息;
-
修改长期记忆;
-
更新模型配置;
-
更新工具配置。
为了保障账号安全,我们可能要求您完成必要的身份验证。
13.3 删除个人信息
在符合法律法规规定的情形下,您有权要求删除您的个人信息。
包括但不限于:
-
删除 AI 对话;
-
删除长期记忆;
-
删除知识库;
-
删除上传文件;
-
删除 Agent;
-
删除工作流;
-
删除 API Key;
-
删除工具配置;
-
删除企业资源(具有相应权限时)。
出现以下情形之一时,您亦有权要求删除相关个人信息:
(一)我们处理个人信息违反法律法规;
(二)我们未依法取得您的同意;
(三)我们违反与您的约定处理个人信息;
(四)您不再使用相关产品或服务;
(五)法律法规规定的其他情形。
法律法规另有规定或者删除将严重影响公共利益、司法程序或其他法定义务履行的除外。
13.4 导出个人数据
对于产品支持的数据类型,您可根据产品功能导出相关数据,包括但不限于:
-
AI 对话;
-
知识库;
-
工作流;
-
Agent 配置;
-
文档;
-
其他支持导出的数据。
具体支持的数据范围及导出格式以产品实际提供的功能为准。
13.5 撤回授权
对于您已授权 Margay 使用的权限,您可根据产品功能随时撤回或调整授权,例如:
-
文件访问权限;
-
浏览器权限;
-
工具调用权限;
-
模型调用权限;
-
MCP 服务授权;
-
API 授权;
-
长期记忆功能;
-
第三方应用授权。
撤回授权后,我们将停止处理相应信息,但撤回授权不会影响撤回前基于您的授权已经开展的数据处理活动。
13.6 注销账号
您有权随时申请注销 Margay 账号。
账号注销后,我们将在完成身份验证并确认不存在法律法规规定或双方约定需要继续保留信息的情形后,为您办理账号注销。
账号注销完成后:
-
您将无法继续登录账号;
-
与账号关联的产品服务将停止提供;
-
您创建的个人 Agent、工作流、长期记忆等个人资源可能被删除;
-
无法恢复已删除的数据。
如您属于企业工作空间成员,注销个人账号可能不影响企业依法保存的企业业务数据。
13.7 管理长期记忆
Margay 提供长期记忆管理能力,您可根据产品功能:
-
查看长期记忆;
-
编辑长期记忆;
-
删除指定记忆;
-
清空全部长期记忆;
-
关闭长期记忆功能。
关闭长期记忆功能后,Margay 将停止生成新的长期记忆;已保存的历史记忆仍可由您自行删除。
13.8 管理 AI 对话及历史记录
您可根据产品提供的功能管理历史对话,包括:
-
删除单条对话;
-
删除全部历史对话;
-
新建会话;
-
导出对话(如支持);
-
管理对话分类;
-
管理收藏内容。
删除后的数据将在法律法规允许及技术可行的范围内按照本指引有关规定进行处理。
13.9 响应您的请求
对于您依据法律法规提出的相关请求,我们将在核实您的身份后及时处理。
一般情况下,我们将在收到申请后的 十五(15)个工作日 内予以回复。
如因请求内容复杂、涉及大量数据或存在其他合理原因导致无法在上述期限内完成处理,我们将在法律法规允许的范围内向您说明原因,并在合理期限内完成处理。
对于明显重复、超出合理范围、恶意或可能损害他人合法权益的请求,我们有权依法拒绝,并向您说明理由。
十四、未成年人保护
Margay 主要面向成年人提供产品及服务。
我们非常重视未成年人的个人信息保护,并将依据《中华人民共和国个人信息保护法》《中华人民共和国未成年人保护法》等相关法律法规采取相应保护措施。
14.1 未成年人使用
未满十八周岁的未成年人应在监护人的指导、监督及同意下使用 Margay。
监护人应帮助未成年人正确理解本指引,并指导其合理、安全地使用人工智能产品及相关服务。
14.2 未满十四周岁未成年人
如果您是未满十四周岁的未成年人,请在监护人充分阅读并同意本指引后使用 Margay。
如法律法规要求,我们可能采取相应措施验证监护人同意情况。
14.3 监护人责任
监护人应关注未成年人使用 Margay 的情况,并合理指导其:
-
妥善保护个人信息;
-
不上传违法违规内容;
-
不泄露账号密码;
-
合理使用 AI 服务;
-
避免沉迷互联网。
14.4 未成年人信息处理
如我们发现未经监护人同意收集了未成年人的个人信息,或者发现相关信息处理违反法律法规要求,我们将依法采取删除、停止处理或其他必要措施。
监护人如对未成年人个人信息处理存在疑问,可通过本指引公布的联系方式与我们联系。
十五、联系我们
如果您对本指引、个人信息保护、数据安全或相关产品服务存在任何疑问、意见、建议或投诉,您可以通过以下方式联系我们:
官方网站:https://margay-ai.com/
我们将在收到您的申请后尽快进行处理,并在法律法规规定的期限内予以回复。
指引的更新
随着产品功能的发展、法律法规的变化或业务调整,我们可能适时修订本《Margay 隐私保护指引》。
对于涉及您重大权益的重要变更,我们将通过产品公告、站内通知、电子邮件或其他合理方式向您进行提示。更新后的指引将在公布之日起生效。
如果您在本指引更新后继续使用 Margay,即表示您已阅读并理解更新后的内容;如您不同意更新内容,请停止使用相关产品或服务。