Nova 隐私政策
一、数据边界
个人模式的聊天、文件、个人模型 Key、可选长期记忆、本地知识与技能学习内容默认位于当前 Windows 用户目录。账号服务器保存用户名、密码哈希、授权时间、登录设备、会话令牌哈希、IP、安全审计与协议确认记录。
二、企业数据
企业子账号的聊天正文、文件、任务、项目、AI 成员配置、工具记录、插件审批和企业大脑数据会同步至企业服务器,仅允许本企业授权成员或管理员按权限访问。
三、处理目的
数据用于注册登录、授权校验、设备管理、企业协作、模型调用、工具执行、故障诊断、安全审计、版本更新和依法履行义务。Nova 不应收集与这些目的无关的个人信息。
四、模型与插件传输
模型请求所需的提示、上下文、附件和工具结果会发送给用户或企业选择的模型服务商。服务商可能位于不同地区并适用各自政策。插件仅能使用声明并获批的权限。
五、密钥与安全
个人模型 Key 使用 Windows DPAPI 加密;企业模型 Key 在服务器加密并由服务器代理调用,不向普通成员客户端返回明文。系统采用账号隔离、企业范围校验、最小权限、审计与更新签名等措施。
六、保存、删除与导出
企业成员或 AI 成员删除后进入最长 30 天回收期,管理员可恢复、导出或提前彻底删除。安全、法定义务或争议所需记录可在必要期限内保存。授权到期仍可导出可导出数据。
七、用户权利
用户可通过客户端查看和导出本地数据,并可线下联系管理员申请查询、更正、复制或删除服务器端个人信息、撤销设备会话与重置密码;法律另有要求时除外。
八、更新与联系
重大隐私政策变化会要求重新确认。隐私请求和投诉请使用官网公布的管理员联系方式。
本页面是 Nova 5.0 产品上线草案,参考中国现行个人信息保护、数据安全和生成式人工智能相关规则编制,不替代专业法律意见。正式商用前应由执业律师结合经营主体、部署地区、模型服务商与具体业务复核。
