# 隱私說明

> Universe Bot 的資料都存在你的電腦上，我們不經手你的帳號與 API key、沒有遙測。說明哪些情況下資料會經過 AI 服務、Telegram 或 Photon。

## 一句話

Universe Bot 在你的電腦上執行。你的對話、記憶、設定、API key 都存在你的電腦裡，我們沒有伺服器在收這些資料，app 也沒有遙測。

## 資料存在哪裡

| 資料 | 位置 | 保護方式 |
|---|---|---|
| 對話、agent 設定、記憶、例行任務、用量紀錄 | 你電腦上 app 的資料夾（一般 JSON 檔） | 資料夾權限只有你的帳號能讀 |
| API key、密碼、bot token 等機密 | 同上，加密儲存 | 用系統鑰匙圈（macOS 鑰匙圈／Linux 金鑰圈）的金鑰加密；拿不到系統鑰匙圈時拒絕儲存，不會用明文存 |
| agent 工作的檔案 | 你家目錄下的 `UniverseBot/workspace`（或你指定的資料夾） | 你自己管理 |
| 各 agent 的瀏覽器登入狀態 | app 資料夾裡、每個 agent 分開 | 不碰你平常用的 Chrome 資料 |

## 我們不經手你的帳號與金鑰

- 使用訂閱帳號時，是你自己在官方工具（Claude Code、Codex CLI、Gemini CLI）裡登入。Universe Bot 只負責執行這些工具，不讀取、不保存你的帳號密碼。
- 你填進 app 的 API key 只用來呼叫你指定的服務，不會送到其他地方。
- 寫進記錄或錯誤訊息的文字會先遮蔽像金鑰的字串。

## 哪些情況資料會離開你的電腦

| 情況 | 資料送到哪裡 | 誰的隱私政策適用 |
|---|---|---|
| agent 執行任何工作 | 你為這個 agent 選的 AI 服務（Anthropic、OpenAI、Google，或你填的 API 服務如 OpenRouter） | 該服務的條款與隱私政策；免費方案可能拿對話內容訓練模型 |
| 開了「允許上網搜尋」或瀏覽器 | agent 搜尋或開啟的網站 | 各網站 |
| 開了 Telegram 通道 | 你跟總管的訊息與照片會經過 Telegram 的伺服器 | Telegram |
| 開了 iMessage 通道 | 訊息與照片會經過第三方服務 Photon（photon.codes）的伺服器，再經 Apple iMessage | Photon、Apple |
| 外部 MCP 伺服器 | 你自己掛上的伺服器 | 該伺服器的提供者 |

這些通道和功能預設都是關的，要你自己設定、打開才會使用。

## 遙測

Universe Bot 沒有任何使用統計、當機回報或分析追蹤。除了你設定的服務，app 不會自己連網。

## 刪除資料

- 刪除 agent 時，它的記憶、例行任務、瀏覽器設定檔一起刪除。
- 在「通訊軟體」設定按「清除憑證」會刪掉該通道的 token 或密鑰並解除配對。
- 要刪除全部資料，移除 app 後刪除 app 的資料夾即可。

## 聯絡方式

Universe Bot 由 Frank Lin 營運。對這份隱私說明或你的資料有任何問題，請寫信到 support@universebot.si。
