PRIVACY POLICY
隐私政策
生效日期:2026 年 7 月 26 日
HKAgent 是连接用户指定 Agent 服务的原生 iOS 客户端。向你提供 Agent URL 和配对码的运营方通常是数据控制者;HKAgent、Agent 服务端和被启用的模型、存储或消息服务仅在本政策、你的明确授权及适用法律允许的范围内处理数据。
1. 我们收集什么,以及如何收集
仅当你配对、发送、上传、同步或启用相应功能时,HKAgent 才会从应用界面、设备系统权限或 Agent 服务端处理以下数据:
- 标识与安全数据:账号/设备标识、配对和访问凭据、推送令牌、IP 地址及必要安全日志;
- 用户内容:消息、草稿、会话上下文、附件、图片、文件、语音、头像、文稿、知识库和记忆内容;
- 业务内容:你主动录入的姓名、电话、电子邮件、CRM 记录、任务、提醒和对象存储元数据;
- 诊断与交互数据:发送状态、错误、性能和功能交互数据,仅用于安全、可靠性和支持。
Face ID/Touch ID 比对由 Apple 与设备安全硬件完成,HKAgent 不接收或保存生物识别模板。我们不出售个人数据,不进行跨 App 追踪,也不将数据用于广告。
2. 使用目的
- 完成设备配对、身份验证、安全会话与多设备同步;
- 传送消息和附件、生成 AI 回复、执行你请求的工具操作;
- 提供文稿、知识库、CRM、定时任务、对象存储和通知;
- 防止滥用、排查故障、恢复失败任务并维护服务可靠性;
- 履行适用法律义务及处理隐私权利请求。
3. 第三方 AI:发送前披露并取得同意
在首次发送消息或附件前,应用会在发送按钮触发后、任何相关内容离开设备之前,明确显示:
- 将发送的数据类别;
- 当前 Agent 服务器的域名和运营方;
- 第三方 AI 服务的名称、域名、模型和用途;
- 如何不同意、撤回授权和申请删除。
只有在你点按“同意并发送”后,应用才会发送该消息及相关附件。若你不同意、撤回授权,或 Agent 未提供完整接收方信息,HKAgent 会阻止新消息和待发送附件上传。授权按 Agent URL、披露版本和 AI 接收方分别保存;切换服务器或接收方变化时必须重新同意。
App Review 专用环境:数据先发送至 review.arkit.kim,AI 生成请求再发送给 DeepSeek(api.deepseek.com,DeepSeek Chat),用于生成回复和判断用户请求的工具调用。DeepSeek 的公开政策可在应用授权页直接查看。
4. 其他接收方与共享场景
根据你明确启用的功能,数据还可能发送至:
- 当前 Agent URL 对应的服务端,用于鉴权、保存、同步和执行;
- 对象存储或文件同步服务,用于你选择上传或预览的文件;
- Apple Push Notification service,用于你启用的通知;
- 你启用的微信、WhatsApp、电子邮件、飞书等消息通道,用于交付你指定的内容。
同等保护承诺:HKAgent 和部署运营方仅可在第三方通过合同、适用法律或可执行政策提供与本政策及 App Store 规则相同或同等的数据保护时授权共享,并应限制目的、访问、保存和再披露。无法确认同等保护时,不得发送数据并应关闭相关功能。
5. 选择、撤回与设备权限
你可在“系统配置 → AI 数据共享授权”随时查看接收方并关闭授权。关闭后,新的消息和待发送附件留在设备上。相册、相机、麦克风、通知和提醒事项权限可在 iOS“设置”中撤回。撤回不影响撤回前已经完成的合法处理。
6. 保存、删除与权利
本地缓存按容量策略清理,设备凭据保存在钥匙串并在解除配对时移除。服务端和第三方保存期限取决于部署设置、备份、安全和法律要求,并应限制在实现已披露目的所需的最短期限。解除配对不会自动删除服务端、备份或第三方已保存的数据。
你可以联系向你提供 Agent URL 的运营方,申请访问、复制、导出、更正、限制、反对或删除数据,并可投诉。HKAgent 公开支持联系人:Fangjian Niu,c@188.kim。
7. 安全、跨境与儿童
我们采用 HTTPS、短期令牌、系统钥匙串、访问控制、私有存储、审计记录和有界缓存。数据区域由 Agent、模型和存储配置决定;跨境处理须使用适用的告知、评估、合同或单独同意机制。HKAgent 不面向儿童;未达到适用年龄的用户不得在没有监护人或组织有效授权的情况下提交个人数据。
8. 更新与联系
重大处理变化会在应用、网站或运营方通知中显著说明,并在需要时重新取得同意。有关本应用的隐私问题可联系 c@188.kim;有关具体 Agent 服务端数据的请求,应同时联系该 Agent URL 的运营方。
English summary
HKAgent collects identifiers, user content, files, audio, business records, diagnostics, and push tokens only when needed for app functionality, security, and support. Before any message or related attachment is sent to a third-party AI service, the app identifies the data, Agent endpoint, AI provider, model, domain, and purpose, and asks for explicit permission. Refusing or withdrawing consent blocks new sends. Consent is scoped to the Agent URL and disclosed recipients.
HKAgent requires every recipient to provide the same or equal protection promised here and required by the App Store Review Guidelines. Data is not sold, used for advertising, or used for cross-app tracking. For access, correction, export, restriction, deletion, or withdrawal requests, contact the operator that supplied your Agent URL and c@188.kim.