PRIVACY & YOUR CHOICES
隐私政策
叮咚鸡 DDJ Personal Secretary
1. 适用范围
本政策说明叮咚鸡如何处理 Telegram 任务交互、任务面板及 Google Calendar 同步所需的数据。本服务仅供被明确允许的个人用户使用,不提供公开注册。公开介绍页和本政策不展示私人任务。
2. 处理哪些数据、用于什么
- 你主动提供的信息:任务描述、目标、步骤、时间、时区、优先级和确认/完成操作,用于记录、规划、提醒及展示进度。
- Telegram 身份与交互:用户/聊天标识、必要的消息或按钮关联、短期对话上下文与签名登录数据,用于身份核验、发送提醒和准确操作所选事项。
- Google 授权与事件数据:OAuth 访问/刷新令牌,以及叮咚鸡管理的事件标识、时间、标题、描述、重复规则和同步状态,用于持续同步、核对结果和避免重复创建。
- 运行信息:必要的错误类别、同步回执和操作记录,用于排错和恢复;网络与托管基础设施也可能处理 IP 地址、访问时间等连接信息。公开页面不加载广告、统计脚本或跟踪 Cookie。
3. Google Calendar 权限与边界
请求的 OAuth 范围是 https://www.googleapis.com/auth/calendar.events.owned,允许管理用户拥有的日历中的事件。实际代码只访问主日历(primary),并按已保存的事件关联创建、读取核对、更新或删除叮咚鸡管理的事件。不枚举其他日历、不读取无关日程作空闲时间分析,也不请求 Gmail 邮件或通讯录权限。
确认后的任务、经确认的改期、已授权循环规则及明确批准的协作安排可能触发同步。任务完成不代表历史事件立即删除;应以相应任务规则为准。应用不会因为你仅访问本公开页面而请求授权或操作日历。
4. 数据传输与 AI 处理
- Google:接收 OAuth 请求和同步所需的事件信息;Google Calendar 中的副本由你的 Google 账号管理。
- Telegram:承载消息、按钮、提醒及面板身份核验。其平台上的聊天副本适用 Telegram 的政策。
- 所配置的 AI 服务:自然语言理解可能发送当前消息、待确认草稿、有限的澄清记录和最多五个相关活动任务摘要。当前项目支持 Claude、OpenAI Codex 或 DeepSeek,由部署配置选择。不要在任务中提供你不希望被该服务处理的秘密信息。OAuth 凭据不作为意图解析输入;不会把 Google 返回的日历事件全库提供给模型。
- 私人服务器与经授权的维护:任务与同步关联保存在运营者控制的服务器。维护人员仅在获得授权或处理必要安全问题时访问所需信息。已批准的协作助手通过有限接口传递安排提议或完成信号,不因此获得 Google 凭据或整份任务库。
本项目不出售个人数据,不将 Google 用户数据用于广告、信用评估或训练通用 AI 模型。第三方平台对其接收内容的处理还受各自服务条款及账号设置约束。
5. Google 用户数据的有限使用
叮咚鸡对 Google API 所获信息的使用及向其他应用的传输,遵守 Google API Services User Data Policy,包括 Limited Use(有限使用)要求。Google 数据仅用于已明确说明的日历同步及其必要维护,不作为未披露用途的数据来源。
6. 保存期限与保护
服务通过 HTTPS 与外部平台通信,服务器凭据不嵌入网页。私人任务接口要求有效 Telegram 签名、单用户许可及事项所属权检查;这些措施不能保证绝对安全。
活动数据库中的原始对话按 30 天保留规则由清理程序移除;结构化任务、步骤、完成历史、审计和必要同步关联长期保留,直到经确认删除。临时会话和操作关联另有有效期。
上述清理不等同于删除 Telegram、Google 或 AI 提供方的副本,也不自动清理部署/恢复备份。受保护备份可能保留旧记录,由运营者在维护或处理删除请求时另行核对清理;本项目不声称所有副本都会在 30 天内自动消失。
7. 撤销授权与删除数据
你可以在 Google 账号的第三方连接设置中移除本应用的访问权限。撤销后新的 Google 同步无法继续,但已经写入的日历事件、Telegram 聊天和服务器任务不会因此自动删除。
如需停止服务、删除服务器记录与相关备份,或清理叮咚鸡创建的日历事件,请联系下方邮箱并说明范围。运营者会确认请求者身份后处理;日历清理需要仍有效的权限,或者由你在 Google Calendar 中自行完成。请区分“标记完成/归档”和“删除数据”,两者不是同一操作。
8. 联系及政策更新
运营者:Xin Jiang
邮箱:jiangxin1245234785@gmail.com
请勿发送密码、OAuth 授权码或令牌。本页面会标明更新日期;如数据用途、分享范围或权限发生实质变化,会更新说明,并在需要时重新取得你的同意。
English summary
DDJ is a private, single-user task assistant operated by Xin Jiang. It processes user-submitted tasks, Telegram identifiers, OAuth tokens and DDJ-managed Calendar event metadata to provide task management, reminders and confirmed calendar synchronization. The owned-events scope is broader than actual use: the application targets the primary calendar and its own linked events, not unrelated calendars or email.
Necessary chat and limited task context may be sent to the configured AI provider for intent parsing. Google API credentials are not model input. DDJ does not sell Google user data or use it for advertising or general-purpose AI training. Its use and transfer of information received from Google APIs adhere to the Google API Services User Data Policy, including Limited Use requirements.
Raw conversation content in the active database is subject to a 30-day cleanup rule. Structured history persists until deletion; protected backups and third-party copies require separate handling. Revoke access in your Google Account or contact the operator for a verified, scoped deletion request. Revoking access does not automatically delete existing records or calendar events. Contact: jiangxin1245234785@gmail.com.