一、适用范围与负责主体
本政策适用于面向全球用户提供的 Mory 官方网站(包括公开页面、账号中心、订单与订阅页面)、Mory 浏览器扩展、扩展内页面,以及支持上述产品运行的身份、支付、邮件和客户支持服务,以下统称“Mory 服务”。网站是 Mory 的 Web 端和官方服务入口,扩展是安装在浏览器中的具体工具;二者属于同一产品并使用同一套 Mory 账号、订阅和权益体系。
对于由 Mory 决定处理目的和方式的账号、网站访问、订单、订阅、权益及客户支持数据,负责主体为Mory 服务提供者(在不同地区也可能被称为个人信息处理者、数据控制者、业务方或承担同等职责的主体),具体登记信息以 Mory 官方网站或购买页面公示的信息为准。仅保存在你的浏览器本地、未传输给 Mory 的聊天内容由你控制,Mory 服务提供者无法从服务器访问该等内容。
本政策不适用于 ChatGPT、Claude、Gemini、DeepSeek、Grok、智谱、Kimi、通义千问、豆包、腾讯元宝、Perplexity、Copilot 等第三方 AI 服务对原始对话的处理,也不适用于你主动连接或接收导出内容的第三方服务自身的处理活动。请同时查阅相关第三方的隐私规则。
二、处理原则与法律基础
- 目的明确、最小必要:只处理提供你主动使用的功能、履行订单、保障账号与服务安全所需的信息;
- 端侧区分、本地优先:网站只处理在线服务所需数据;能在扩展本地完成的聊天读取、整理、保存和导出,不发送至 Mory 服务器;
- 主动触发:读取当前 AI 页面、导出、分享及第三方同步由你的操作或明确设置触发;
- 公开透明:处理目的、数据类别、保存期限或接收方发生重大变化时,我们会依法告知,并在需要时重新取得同意;
- 不以聊天内容训练:Mory 不使用你的 AI 聊天内容训练、微调、标注或评估人工智能模型。
根据你所在地区和具体场景,我们处理个人数据的法律基础可能包括:履行与你之间的合同或应你的请求采取签约前措施;你作出的同意;履行适用的法律义务;以及在法律允许且不凌驾于你的权利和自由之上的合法利益,例如保障账号安全、防止欺诈、维护服务和排查故障。依赖同意时,你可以随时撤回同意,但不影响撤回前处理的合法性。
三、我们处理哪些信息
下表按照当前产品状态及已明确的账号、付费与扩展使用场景编写。某项功能未启用或你未主动使用时,我们不会因该功能处理对应信息。
| 场景 | 可能处理的信息 | 目的与方式 | 保存方式 |
|---|---|---|---|
| 访问官方网站 | 请求时间、IP 地址、浏览器与设备类型、访问页面、来源页面,以及服务器或安全系统产生的必要日志 | 交付网页、防止滥用、保障安全和排查故障 | 服务器或托管服务中的最短必要期限 |
| 经同意的网站访问统计 | 页面与来源、浏览器和设备类型、近似地区、注册、登录和结账事件、匿名客户端及会话标识;付款成功时还包括订单交易号、套餐、金额、币种和支付渠道 | 使用 Google Analytics 了解流量来源、页面使用和购买漏斗,改进网站与产品;不发送姓名、邮箱、Mory 用户 ID 或 AI 对话内容,不用于广告画像 | 只有在你同意后处理;同意选择保存 180 天,Analytics Cookie 最长约 395 天,Google Analytics 用户和事件级数据配置为保存 14 个月 |
| 注册、登录与账号安全 | 姓名或昵称、邮箱、头像、账号及登录服务商标识、语言、邮箱验证状态、受保护的密码或授权凭证、会话标识、IP 地址和 User-Agent | 创建和识别同一 Mory 账号;按当前界面通过邮箱密码、邮箱验证码或 Google 完成登录;维持会话、重置密码、保障账号安全并在网站与扩展间恢复权益 | 账号存续期间;会话通常最长 30 天,并可能随持续使用而更新或提前失效 |
| 扩展登录、试用、权益与额度核验 | 账号标识、会员层级、试用起止时间、套餐与权益、功能能力、额度组及已用或预留数量、策略版本、操作标识和完成或释放状态 | 在网站与扩展间识别账号、授予试用或付费能力、执行功能额度并处理失败重试或对账;这些请求不包含聊天正文、思考过程、附件内容、本地聊天库、对话标题或来源链接 | 账号或会员关系存续期间,以及额度周期、对账、安全和争议处理所需的最短期限 |
| 经同意的扩展每日使用统计 | Mory 账号侧记录内部用户 ID、同意版本与时间、首次或最近登录及活跃时间、按日活跃、插件版本和浏览器类型;发送给 Google Analytics 的匿名事件只包含可重置的随机客户端标识、登录或活跃事件、时间、插件版本和浏览器类型 | 仅在你于扩展“设置 → 隐私与安全”主动开启后,计算账号级新增、日活和 D1、D7、D30 留存,并通过匿名汇总了解插件使用情况;不发送姓名、邮箱、Mory 用户 ID、访问网页、页面标题、对话正文、附件或本地聊天库 | 本地同意状态保留至你关闭;关闭后停止新增事件并重置匿名客户端标识。账号级和按日统计记录自最近相关活动起最长保存 14 个月,Google Analytics 用户和事件级数据配置为保存 14 个月 |
| 扩展卸载反馈 | 你主动勾选的一个或多个卸载原因、选择“其他原因”时填写的文本、插件版本、浏览器类型、界面语言和提交时间 | 分析用户停止使用 Mory 的原因并改进产品;问卷不要求登录,不保存 Mory 用户 ID、邮箱、AI 对话内容、访问网页或浏览历史 | 自提交之日起最长保存 14 个月 |
| 验证和服务邮件 | 邮箱、验证或重置令牌、发送内容及必要的投递状态 | 发送邮箱验证、密码重置、安全或交易类邮件;当前配置启用时可由邮件服务商代为发送 | 令牌到期或用途完成后删除;投递记录按安全和故障排查所需的最短期限保存 |
| 订单、订阅与权益 | 订单号、商品、套餐、金额、币种、计费周期、支付渠道、交易或订阅标识、支付结果、时间、账号邮箱及权益状态 | 创建结账、确认付款、开通或恢复权益、管理订阅、退款、对账、反欺诈和争议处理;不要求支付密码,不直接保存完整银行卡号 | 服务期、售后期,以及税务、会计、审计、反欺诈与争议处理所需期限 |
| 发现社区投稿与点赞 | 账号标识、作者名称和账户头像、标题、正文、经重编码的图片与尺寸、摘要等媒体元数据、提交与审核状态、权利确认、发布时间和点赞数;游客点赞使用签名浏览器标识生成的哈希值去重 | 按你的指令保存投稿、完成审核、公开展示、排序和删除,并实现“同一浏览器一次点赞”与滥用防护。点赞表不保存原始 Cookie 标识或 IP 地址 | 投稿保存至你或管理员删除;进入删除状态后立即停止公开展示,对象存储清理成功后删除记录。签名浏览器 Cookie 最长一年,点赞哈希在取消点赞或内容删除时删除 |
| 在扩展中读取、保存和导出 AI 对话 | 你选择的提示词、回答、思考过程、标题、角色、时间、来源链接、平台标识、引用、附件、生成的图片或文件、划线、标签、收藏、文件夹、自定义标题及导出设置 | 在当前浏览器本地读取、整理、展示、检索、制作分享卡片和生成导出文件;当前不上传至 Mory 服务器,也不用于模型训练 | 按你在扩展中设置的期限保存在浏览器本地;可随时删除 |
| 第三方同步或导出 | 你主动选择的内容、目标空间、数据库、仓库、文件夹或文件信息,以及完成连接所需的客户端注册、授权令牌、连接密钥和同步状态 | 按你的指令写入 Notion、你设备上的 Obsidian Bridge、剪贴板、文件或其他明确展示的目标;聊天内容不经过 Mory 服务器中转 | 授权或连接信息在扩展本地保存至你断开或撤销,敏感令牌使用浏览器加密能力保护;目标副本按相应第三方或本地文件设置保存 |
| 联系支持、客服聊天或行使权利 | 你主动提供的联系方式、请求内容、相关账号或订单信息和附件;使用在线客服时还可能包括聊天记录、客服 Cookie 标识、IP 地址、浏览器与设备类型、来源页、开始聊天的页面和聊天期间的页面活动 | 核验身份、答复请求、处理售后、投诉或争议;Olark 客服组件仅在你明确允许后加载 | 解决请求及履行适用法律义务所需期限;Olark 中的副本按客服后台保留设置及适用的删除请求处理 |
四、AI 聊天数据如何处理
1. Web 端不会读取你的 AI 对话
访问 Mory 官方网站、注册账号、登录、查看订单或购买权益,不会使网站读取你在第三方 AI 网站中的聊天正文,也不会自动把你的扩展聊天库上传到 Mory 服务器。
2. 扩展默认只在本地处理
当你在受支持的 AI 网站主动点击 Mory 的保存、导出、划线或相关按钮时,扩展会读取完成该操作所需的当前页面内容,并在当前浏览器中完成格式化、预览、保存和文件生成。Mory 不会在后台自动抓取你未主动操作的全部浏览历史。
3. 同一账号只同步身份、权益与额度
网站和扩展使用同一 Mory 账号时,可在线同步账号身份、会员或试用状态、套餐、订阅、权益、功能能力、额度使用、策略版本、操作标识和完成状态。聊天正文、思考过程、附件内容、本地聊天库、对话标题和来源链接不作为登录、订单、权益或额度校验参数。
4. 不训练、不出售
Mory 不使用你的 AI 聊天内容进行模型训练、微调、人工标注、模型评估、广告画像或个性化广告,也不会出售聊天内容。你主动导出、复制、分享或同步时,内容会进入你选择的目标;请在发送前确认其中是否包含他人个人信息、商业秘密或其他敏感内容。
5. 浏览器扩展商店数据使用承诺
Mory 对用户数据的收集、使用和传输仅限于提供本政策所述的单一用途,以及相关的账号安全、权益与额度校验和功能可靠性;不会用于个性化广告、跨站画像、数据经纪、信贷评估或出售。除非你为解决具体支持问题明确授权,或为安全调查、履行法律义务所必需,Mory 不允许人员阅读你的用户数据。
六、浏览器扩展权限
为实现你主动使用的扩展功能,Mory 可能申请以下类型的浏览器权限,实际名称以浏览器安装或更新页面为准:
- 当前标签页与脚本执行:识别受支持的 AI 页面并读取你选择处理的对话;
- 本地存储:保存聊天库、长消息、预览、导出草稿、设置、授权状态、重试队列和必要功能数据;
- 剪贴板写入与文件交付:在你点击复制时写入剪贴板,并在你请求导出时由页面内功能生成和交付文件;
- 身份、当前标签页与导航事件:完成 Mory 登录、识别你主动操作的受支持页面、处理 Notion 授权回调和第三方连接;
- 侧边栏、后台定时任务和离屏文档:展示本地聊天库、维护账号与额度状态,并在你请求时生成图片和 PDF;
- 受支持站点与资源访问:仅在明确列出的 AI 网站运行工具栏和读取你主动处理的内容,并在导出时读取对话中已有的图片资源;
- 可选站点权限:仅在你启用对应连接时申请 Notion 或本机 Obsidian Bridge 访问。
你可以在浏览器扩展管理页查看或撤销权限。撤销必要权限后,对应功能可能不可用,但不影响其他不依赖该权限的功能。
Mory 不在隐私浏览窗口中运行。Firefox 的在线服务、账号和第三方同步数据权限均为可选;拒绝或撤销不会影响本地保存、划线和本地导出,但会停止对应的在线传输。
七、服务商、第三方与对外提供
我们不会出售你的个人信息。仅在提供相应功能所必需的范围内,以下类别的接收方可能处理必要信息:
- 网站托管、内容分发和数据库服务商:交付网站、保存在线账号与交易记录并保障运行安全;
- 身份和邮件服务:在你选择时由 Google 提供身份信息,并由配置启用的邮件服务(当前可能包括 Resend)完成邮箱验证码、密码重置及服务通知;
- 支付服务商:完成结账、退款和订阅管理;当前支持的支付适配可能包括 Creem 和 ZPay,实际接收方以结账页面为准;
- 统计服务商:只有在你分别同意网站统计或扩展每日使用统计后,Google Analytics 才会处理相应的匿名网站访问、转化或扩展使用事件;Google 可能在你所在国家或地区以外处理这些数据,具体保护措施见Google 隐私政策;
- 客户支持服务商:只有在你明确允许客服聊天后, Olark(Habla, Inc.)才会处理你主动发送的消息、联系方式及提供客服所需的访客和会话信息,并保存聊天记录;相关数据可能在你所在国家或地区以外处理,具体保护措施见Olark 隐私政策;
- 你主动选择的目标:例如 Notion、你设备上的 Obsidian Bridge、本地文件系统或剪贴板;扩展直接向目标发送所选内容,不经 Mory 服务器中转;
- 法律要求:在有权机关依法提出要求,或为保护你、他人及公共安全所必要时依法处理。
代表 Mory 处理数据的服务商应仅在约定目的、期限和范围内处理信息并采取适当保护措施。第三方作为独立的数据控制者或承担同等职责的主体处理信息时,其处理活动适用自身隐私规则。你在第三方 AI 网站形成的原始对话由该网站独立处理,Mory 既不代表这些平台,也无法改变它们已经进行的数据处理。
八、保存地点、期限与删除
- 本地聊天内容:保存在当前浏览器本地,期限由你在 Mory 中选择;到期、手动删除、卸载扩展或清除浏览器数据后可能无法恢复;
- 账号与会话:账号资料在账号存续期间保存;登录会话通常最长 30 天,可因持续使用而更新,并会在退出登录、撤销会话或安全需要时提前失效;
- 扩展账号与第三方授权:Mory 账号和 Notion 的访问或刷新令牌按各自有效期保存,并在退出登录、断开连接、撤销授权或失效后删除或停止使用;扩展本地保存的敏感令牌使用浏览器加密能力保护;
- 订单、订阅和权益:在履行合同、售后、税务、会计、审计、反欺诈和争议处理所需期限内保存;
- 网站和安全日志:按防止滥用、排查故障及履行法律义务所需的最短期限保存;
- 网站统计:同意记录在当前浏览器保存 180 天,Google Analytics 用户和事件级数据配置为保存 14 个月,第一方 Analytics Cookie 最长约 395 天;撤回同意后不再产生新的统计事件;
- 扩展每日使用统计:本地同意状态保留至你关闭;账号级和按日统计记录自最近相关活动起最长保存 14 个月,Google Analytics 用户和事件级数据配置为保存 14 个月;关闭后停止新增事件并重置匿名客户端标识;
- 第三方副本:由你选择的同步目标、剪贴板或文件系统保存,需要由你在相应目标中管理和删除。
当处理目的已实现、无法实现或不再必要,保存期限届满,你撤回同意或注销账号,以及适用法律规定的其他情形出现时,我们将依法删除或匿名化相关个人信息。法律要求继续保存或技术上暂时难以删除的,我们会停止除存储和必要安全保护之外的处理。
九、安全保护
我们采取与处理风险相适应的技术和组织措施,包括本地优先、权限最小化、传输加密、访问控制、凭证保护、速率限制及安全事件处置等。请妥善保护设备、浏览器配置和 Mory 账号,避免将导出文件或同步目标开放给无关人员。
扩展对本地保存的 Mory 账号和 Notion 敏感令牌使用浏览器 Web Crypto 加密;访问令牌优先保存在会话存储中。设备或浏览器配置被他人控制时,本地数据和已授权目标仍可能面临风险。
任何技术都无法保证绝对安全。如发生或可能发生个人数据泄露、篡改或丢失,我们将依法采取补救措施,并在适用法律要求时通知主管机构和受影响用户。
十、你的个人数据权利
根据你所在国家或地区的适用法律,你可能有权了解或确认处理情况,请求访问、获取副本、更正、补充、删除或转移个人数据,限制或反对特定处理,撤回同意、注销账号,以及在适用时退出个人数据出售、共享、定向广告或仅基于自动化处理产生重大影响的决定。
- Mory 本地聊天内容可在扩展的聊天库或数据管理中查看、导出和删除;
- 浏览器权限和可选站点权限可在扩展管理页撤销;
- 网站统计同意可通过页脚的“Cookie 设置”随时撤回;
- 扩展每日使用统计可在“设置 → 隐私与安全”随时开启或关闭;
- 第三方连接可在对应设置中断开,已经同步的副本需在目标服务中管理;
- 账号、订单或无法通过界面完成的请求,可通过本政策末尾的联系渠道提交。
Mory 当前不出售个人数据,不将个人数据用于跨情境行为广告或定向广告,也不会因你依法行使隐私权而提供歧视性待遇。为保护账号安全,我们可能在处理请求前核验你的身份。若本地聊天内容从未传输给 Mory,我们无法代你从服务器查阅或删除该等内容。
十一、跨境处理
Mory 当前不因扩展的本地聊天保存功能将聊天内容跨境传输。你访问的第三方 AI 网站,或你主动选择的身份、邮件、支付及同步服务,可能在你所在国家或地区之外处理数据,其处理地点和规则由对应服务说明。
账号、权益或支付校验数据需要由 Mory 或其服务商跨境处理时,我们会按照适用法律采用相应保护机制,例如充分性决定、标准合同条款、认证或其他合同保障、法律认可的例外,以及必要的补充技术和组织措施。
十二、未成年人保护
Mory 不专门面向未达到其所在国家或地区可独立同意使用在线服务或处理个人数据之最低年龄的儿童。若你尚未达到当地适用年龄,应由父母或法定监护人阅读并同意相关规则,并在其指导下使用。如我们发现未取得有效监护人同意而处理了儿童个人数据,将尽快删除或采取其他必要措施。
十三、政策变更
当 Mory 的功能、数据处理活动或法律要求发生变化时,我们可能更新本政策。对你的权益有重大影响的变更,我们会在新版本生效前通过网站、扩展界面、账号通知或其他适当方式显著提示。处理目的、方式或信息种类发生变化且依法需要重新同意的,我们会另行取得你的同意。
十四、联系我们
负责主体:Mory 服务提供者(具体登记信息以 Mory 官方网站或购买页面公示的信息为准)。
联系邮箱:support@moryext.com
你可以通过上述渠道提交个人信息请求、账号或订单问题、投诉及建议。为防止冒用,我们可能要求你提供与请求相关的最少必要信息完成身份核验;请勿发送支付密码或完整银行卡号。