发送内容是什么
最后更新:June 2, 2026
为什么会有此页面
MyHandler 桌面应用的设置中有一个 “Cloud features” 切换开关。我们经常被问到该开关实际控制什么——以及同样重要的,它不控制什么。此页面给出直接的答案。
如果您是 Business-tier 管理员正在进行安全审查,这就是发送给审查员的页面。如果您是想了解自己的邮件内容是否被某处的 AI 阅读的个人用户,请直接查看下方的表格。
您数据可能出现的三个位置
- <strong>您的设备。</strong> 桌面应用本地运行,并保持一个本地 SQLite 数据库(静止时加密),用于存储频道消息、捕获的屏幕文本和会议记录。仅本地功能永不触及网络。
- <strong>MyHandler servers.</strong> 当您连接渠道(Gmail、Slack、日历等)时,入站消息会通过我们的后端流向您的设备,并在您请求时草拟回复。分类和您的个人记忆构建在您的设备上,而不是我们的服务器上。消息内容以 AES-256-GCM 加密存储,随后在您的桌面确认已同步后从我们的服务器删除。
- <strong>Groq(我们的 AI 子处理器)</strong> 当 AI 推理运行——分类、起草、助手——时,提示会发送到 Groq,Groq 运行模型并返回结果。Groq 在<strong>Zero Data Retention (ZDR)</strong>下运行:他们这边不存储任何提示或响应。
桌面“云功能”切换开关控制的内容
Settings → General 中的切换仅控制<strong>this desktop</strong> 发起的内容。具体如下:
- 开启时: chat, the assistant panel, and proactive desktop nudges (meeting prep, overdue promises, cooled-off contacts, déjà vu) may call our cloud.
- 开启时,后台也会传递: 活动时间线和事实提取可能会将您捕获的屏幕文本、会议记录和已索引文档的简短摘录发送到我们的云端——仅发送所需内容,Groq 永不保留。
- When off: 当关闭时:这些功能要么在您机器上的本地模型上运行,要么保持静默。桌面版不进行任何 AI 调用。
它不控制的内容: 当您将渠道连接到 MyHandler 时,服务器仍会接收并转发入站消息——以及在您请求时草拟回复——这属于您所订阅的服务。该处理受您的订阅和我们的隐私政策约束,而非此切换开关。关闭此开关并不会停止已连接渠道的服务器端处理。如果您希望停止服务器端处理,请断开渠道或暂停您的账户。
每个功能的数据流
| 功能 | 停留在您的设备上 | 到达 MyHandler 服务器 | 到达 Groq (AI) |
|---|---|---|---|
| 本地屏幕捕获 — 云 AI 已关闭 | 捕获的文本、嵌入、搜索索引 | 无 | 无 |
| 本地屏幕捕获 — 云 AI 已开启 | 捕获的文本、嵌入、搜索索引 | 精炼的活动摘录(瞬时) | 提炼的活动摘录(无保留) |
| 本地搜索 / 历史 | 所有查询和结果 — 搜索从不调用云端 | 无 | 无 |
| 本地文件 / 文档 — Cloud AI off | 已索引的文档文本,嵌入向量 | 无 | 无 |
| 本地文件 / 文档 — 云 AI 已开启 | 已索引的文档文本,嵌入向量 | 文档摘录用于事实提取(临时) | 文档摘录(不保留) |
| 会议转录 — Cloud AI off | 音频,文字记录 | 无 | 无 |
| 会议转录 — Cloud AI on | 音频(永不离开),转录 | 事实提取的转录摘录(瞬时) | 转录摘录(不保留) |
| 聊天 — 本地模式 | 提示,上下文,响应 | 无 | 无 |
| Chat — Cloud 模式 | 本地上下文组装 | 提示 + 上下文,响应(瞬时) | 提示 + 上下文,响应(不保留) |
| 助手面板 | 前景窗口快照 | 快照文本 + 您的账户上下文 | 快照文本 + 上下文(不保留) |
| 入站渠道消息 | 本地镜像(已加密) | Message content (encrypted at rest, deleted after desktop sync) | Content + context when you draft a reply, or when your desktop classifies with Cloud AI on (no retention) |
| 日历 / 联系人 | 本地镜像 | 事件元数据,联系人图谱 | 仅在提供提示时(无保留) |
保留按目的地
- 您的设备: 将保留,直到您从应用中删除或卸载。
- MyHandler 服务器: 收件内容在您的桌面确认已同步后不久即被删除(通常约 15 分钟内);其他账户数据在账户活跃期间会被保留,并在账户关闭后 30 天内删除。静止时使用 AES-256-GCM 加密。完整时间表请参阅 隐私政策。
- Groq: 零数据保留 — 提示和响应是临时处理的,不会被存储。
我们从不发送任何内容到任何地方
- 明文密码
- 信用卡号码(Stripe 直接处理付款)
- 捕获的屏幕内容来自应用程序或被隐私过滤器标记为敏感的字段(登录页面、密码字段、银行网站)
- 浏览或在您明确连接的应用和渠道之外的活动
子处理器
AI 提供商(Groq)是我们条款下的子处理器。其他子处理器列于<a href="/zh/privacy">隐私政策</a>。企业级客户可通过 <a href="mailto:privacy@myhandler.ai">privacy@myhandler.ai</a> 请求当前的子处理器列表和 DPA 附录。
问题
如果此处的内容与您在应用中看到的不符——或您需要更具体的安全审查答案——请写信至 privacy@myhandler.ai。