发送内容是什么
最后更新:June 2, 2026
为什么会有此页面
MyHandler 桌面应用的设置中有一个 “Cloud features” 切换开关。我们经常被问到该开关实际控制什么——以及同样重要的,它不控制什么。此页面给出直接的答案。
如果您是 Business-tier 管理员正在进行安全审查,这就是发送给审查员的页面。如果您是想了解自己的邮件内容是否被某处的 AI 阅读的个人用户,请直接查看下方的表格。
您数据可能出现的三个位置
- <strong>您的设备。</strong> 桌面应用本地运行,并保持一个本地 SQLite 数据库(静止时加密),用于存储频道消息、捕获的屏幕文本和会议记录。仅本地功能永不触及网络。
- <strong>MyHandler servers.</strong> 当您连接渠道(Gmail、Slack、日历等)时,入站消息会通过我们的后端流向您的设备,并在您请求时草拟回复。分类和您的个人记忆构建在您的设备上,而不是我们的服务器上。消息内容以 AES-256-GCM 加密存储,随后在您的桌面确认已同步后从我们的服务器删除。
- <strong>Groq(我们的 AI 子处理器)</strong> 当 AI 推理运行——分类、起草、助手——时,提示会发送到 Groq,Groq 运行模型并返回结果。Groq 在<strong>Zero Data Retention (ZDR)</strong>下运行:他们这边不存储任何提示或响应。
桌面“云功能”切换开关控制的内容
Settings → General 中的切换仅控制<strong>this desktop</strong> 发起的内容。具体如下:
- 开启时: chat, the assistant panel, and proactive desktop nudges (meeting prep, overdue promises, cooled-off contacts, déjà vu) may call our cloud.
- 开启时,后台也会传递: 活动时间线和事实提取可能会将您捕获的屏幕文本、会议记录和已索引文档的简短摘录发送到我们的云端——仅发送所需内容,Groq 永不保留。
- 关闭时:这些功能要么在您机器上的本地模型上运行,要么保持静默。
它不控制的内容: 当您将渠道连接到 MyHandler 时,服务器仍会接收并转发入站消息——以及在您请求时草拟回复——这属于您所订阅的服务。该处理受您的订阅和我们的隐私政策约束,而非此切换开关。关闭此开关并不会停止已连接渠道的服务器端处理。如果您希望停止服务器端处理,请断开渠道或暂停您的账户。
每个功能的数据流
| 功能 | 停留在您的设备上 | 到达 MyHandler 服务器 | 到达 Groq (AI) |
|---|---|---|---|
| 本地屏幕捕获 — 云 AI 已关闭 | 捕获的文本、嵌入、搜索索引 | 无 | 无 |
| 本地屏幕捕获 — 云 AI 已开启 | 捕获的文本、嵌入、搜索索引 | 精炼的活动摘录(瞬时) | 提炼的活动摘录(无保留) |
| 本地搜索 / 历史 | 所有查询和结果 — 搜索从不调用云端 | 无 | 无 |
| 本地文件 / 文档 — Cloud AI off | 已索引的文档文本,嵌入向量 | 无 | 无 |
| 本地文件 / 文档 — 云 AI 已开启 | 已索引的文档文本,嵌入向量 | 文档摘录用于事实提取(临时) | 文档摘录(不保留) |
| 会议转录 — Cloud AI off | 音频,文字记录 | 无 | 无 |
| 会议转录 — Cloud AI on | 音频(永不离开),转录 | 事实提取的转录摘录(瞬时) | 转录摘录(不保留) |
| 聊天 — 本地模式 | 提示,上下文,响应 | 无 | 无 |
| Chat — Cloud 模式 | 本地上下文组装 | 提示 + 上下文,响应(瞬时) | 提示 + 上下文,响应(不保留) |
| 助手面板 | 前景窗口快照 | 快照文本 + 您的账户上下文 | 快照文本 + 上下文(不保留) |
| 入站渠道消息 | 本地镜像(已加密) | Message content (encrypted at rest, deleted after desktop sync) | Content + context when you draft a reply, or when your desktop classifies with Cloud AI on (no retention) |
| 日历 / 联系人 | 本地镜像 | 事件元数据,联系人图谱 | 仅在提供提示时(无保留) |
消息
<strong>Phone calls (voice) — coming soon.</strong> Voice calling with your Handler is not currently available; it is planned for a future release. When it launches, calls will connect through Twilio (telephony) and the live audio will be processed by ElevenLabs, our voice AI provider, to transcribe your speech, hold the conversation, and speak back in real time. Because voice runs in the cloud end to end, calling will require Cloud AI to be on; with Cloud AI off, voice will be unavailable and no audio will be sent anywhere.
<strong>Messaging (SMS and Telegram).</strong> 您发送或接收的文本会经过 MyHandler 的服务器以及运营商——SMS 使用 Twilio,Telegram 使用 Telegram。关闭 Cloud AI 时,发送和接收仍然可用,但关于您信息的提问会暂停,直到 Cloud AI 再次开启(生成答案的助手在云端或您的设备上运行)。您的消息文本不会发送至 ElevenLabs。
保留按目的地
- 您的设备: 将保留,直到您从应用中删除或卸载。
- MyHandler 服务器: 收件内容在您的桌面确认已同步后不久即被删除(通常约 15 分钟内);其他账户数据在账户活跃期间会被保留,并在账户关闭后 30 天内删除。静止时使用 AES-256-GCM 加密。完整时间表请参阅 隐私政策。
- Groq: 零数据保留 — 提示和响应是临时处理的,不会被存储。
我们从不发送任何内容到任何地方
- 明文密码
- 信用卡号码(Stripe 直接处理付款)
- 捕获的屏幕内容来自应用程序或被隐私过滤器标记为敏感的字段(登录页面、密码字段、银行网站)
- 浏览或在您明确连接的应用和渠道之外的活动
子处理器
AI 提供商(Groq)是我们条款下的子处理器,Twilio(SMS)亦是如此。ElevenLabs(语音 AI)将在语音通话上线时添加为子处理器。其他子处理器列在<a href="/zh/privacy">隐私政策</a>中。商务级客户可通过 <a href="mailto:privacy@myhandler.ai">privacy@myhandler.ai</a> 请求当前的子处理器列表和 DPA 附件。
问题
如果此处的内容与您在应用中看到的不符——或您需要更具体的安全审查答案——请写信至 privacy@myhandler.ai。