FIVEHOW

Aster 隐私政策

文档版本
aster-paid-2026-10-08
生效时间
2026-10-08

本政策说明 Aster 在提供账号、AI 对话、笔记、看板、记账、时光、图片和设置等功能时,如何处理与你有关的信息。Aster 是云端账号产品:你主动保存的工作区内容会传输并保存在 FiveHow 的服务器端,以便你登录后访问、同步和管理,而不是只保存在当前设备或个人 iCloud 中。

Aster 由 FiveHow 工作室的个人开发者独立运营。在首次提交邮箱、请求验证码前,页面会先说明为身份验证、邮件投递和安全限流而处理邮箱、IP 及必要设备和请求信息,并提供本政策与服务条款的固定链接;发送验证码本身不被记录为接受法律文件。完成注册或登录前,你还需要主动勾选 Aster 服务条款和本政策,勾选框默认不选中。注册时的勾选还包含已满十四周岁以及未满十八周岁时在监护人指导下阅读的确认。如果已登录会话尚未接受当前法律版本,Aster 会在进入主功能前展示当前版本的文件链接与重新确认提示;只有再次主动勾选并确认后才能继续。你也可以退出登录,或在不接受新版的情况下使用受限的数据权利入口:完整数据副本由支持人员创建申请后凭申请编号确认,账号注销可通过账号邮箱验证码自助发起。已经退出或会话失效时,登录页也允许既有账号只验证邮箱并进入该受限入口;这个流程不会创建账号、开放工作区或记录为同意新版。系统会保存本政策与服务条款组成的版本标识、首次接受时间、入口场景和必要请求审计标识,并保留与该版本对应的固定正文。AI 服务商处理、AI 读取笔记或其他模块数据等额外处理,不会通过这项一般勾选一次性概括授权,而会在相关功能中另行说明和取得选择。

目录

  1. 访问、活跃与关键功能统计
  2. 一、请先看这些重点
  3. 二、适用范围、责任主体与联系方式
  4. 三、账号注册、登录与安全信息
  5. 四、你保存的工作区内容
  6. 五、图片与文件处理
  7. 六、AI 功能如何处理内容
  8. 七、可能涉及的敏感个人信息
  9. 八、处理目的与法律依据
  10. 九、受托服务商与对外提供
  11. 九之二、购买、账单与售后
  12. 十、Cookie、设备标识与本地存储
  13. 十一、保存期限
  14. 十二、删除、回收与账号注销
  15. 十三、你的权利与可执行入口
  16. 十四、获授权的支持访问
  17. 十五、安全保护与事件处理
  18. 十六、关于他人的信息
  19. 十七、未成年人
  20. 十八、业务变化、转让与停止运营
  21. 十九、政策更新和版本记录
  22. 二十、联系我们

访问、活跃与关键功能统计

在你接受本版本并进入前台工作区后,Aster 会向 FiveHow 自有服务发送固定事件名称、客户端平台和随机生成的访客标识,用于统计访问次数、访问人数、每日活跃访客及功能使用趋势。只打开登录页、尚未同意新版或停留在受限数据权利入口不参与这项统计。每次打开或刷新客户端并进入工作区记一次访问;每日在前台使用工作区记为活跃。固定功能事件包括进入聊天、看板、笔记、记账、时光,以及客户端创建笔记、卡片、流水、时光或结账单成功;结账单创建不表示付款完成。

访客标识只在当前浏览器或客户端本地保存,生成后三十天失效,下次使用时替换;不从账号、邮箱、IP 或设备指纹生成,也不与账号关联。不同浏览器或设备分别计数;清理本地存储、标识到期或禁止存储可能造成重复计数。你可以通过清理本站或客户端的本地存储删除标识;事件队列仅在内存暂存,不持久化、不补发失败请求。统计请求不携带账号、邮箱、Token、Cookie、内容正文或页面地址。服务端按接收日期(北京时间)、产品及平台保存次数和不可还原访客清单的近似去重汇总,统计日开始后三十天自动过期;不保存原始访客标识、逐次事件明细或个人操作轨迹,不用于广告画像或留存分析。网络传输仍会暴露请求 IP;安全限流和必要运行日志按本政策各自规则处理,不将 IP 写入产品统计。

一、请先看这些重点

  • 账号与核心内容在云端:已验证邮箱、会话信息,以及你保存的对话、笔记、看板、记账、时光和图片会由 FiveHow 的服务端处理。当前主要账号与业务数据位于中国杭州的数据服务区。
  • AI 不是注册后自动获得全部数据权限。发送 AI 消息前需要同意当前服务商声明;AI 要读取笔记、看板、记账或时光时,还需要对应模块的单独授权。拒绝或撤回后,相关 AI 调用会停止,其他不依赖该授权的功能仍可使用。
  • 图片是当前可用能力。正常 Aster 客户端会先重编码可见像素以去除原始 EXIF、GPS、IPTC、XMP 和尾随数据,服务端随后再次解码、校验与重编码;图片保存在私有对象存储中,并通过短时签名地址访问。
  • 当前 Aster 客户端未接入广告画像或行为分析 SDK。必要 Cookie、本地偏好和最小运行日志用于登录、记住选择、安全防护和排障,不用于跨站广告追踪。
  • 你可以在各模块管理内容,在设置中查看和撤销会话、撤回 AI 服务商同意及逐模块授权。完整数据副本仍需先联系 support@fivehow.com,由支持人员创建申请后凭有效申请编号确认;账号注销可在“设置 > 账号”或受限数据权利入口中通过账号邮箱验证码自助发起,并有七天冷静期。两项流程都需要核验账号归属,也都不以同意新版文件为前提。

二、适用范围、责任主体与联系方式

本政策适用于 Aster 网页端,以及在相应客户端实际开放时的 Aster 桌面端、iOS 和 Android 端。网页端的注册和购买开放范围,以及桌面端和移动端是否正式提供,以你实际取得的客户端、产品内能力状态和公开发布说明为准。尚未开放的代码、接口或占位能力不构成本政策所称的已提供服务。

FiveHow 工作室的个人开发者是本政策所述处理活动的责任方。隐私、个人信息权利、安全、投诉或账号事项,请发送邮件至 support@fivehow.com。为防止他人冒用你的身份,涉及账号内容、数据副本或注销的请求会先通过已登录会话、已验证邮箱或其他合理方式核验身份。

三、账号注册、登录与安全信息

  • 邮箱验证码:Aster Web 当前使用邮箱验证码注册和登录。服务端处理规范化邮箱、验证用途和语言、验证码的不可逆安全摘要、有效期、失败尝试次数和使用状态;不保存验证码明文。收件地址、邮件主题、验证码和必要邮件正文会交给阿里云 DirectMail 完成投递。
  • 账号资料:处理不直接显示身份的账号编号、固定的数据服务区、已验证邮箱,以及你选择提供的显示名称和头像。邀请码启用时,还会处理邀请码的安全摘要、适用邮箱绑定和领取状态,以执行邀请制注册政策。
  • 浏览器会话:处理设备标识的不可逆安全摘要、粗粒度设备类型、浏览器名称和主版本、会话创建与最近活跃时间、到期或撤销状态,以及防跨站攻击校验值和刷新凭据的不可逆摘要。账号访问凭据不会保存在浏览器的一般本地存储中。
  • 安全和防滥用:请求过程中会产生 IP 地址、请求编号、访问的功能类别、响应状态、耗时和错误类型等最小运行记录,用于限流、检测异常、排查故障和保护账号。常规日志不记录私人正文、验证码明文、登录凭据、数据库查询语句或数据库内部编号。

拒绝提供有效邮箱或完成验证码验证,会导致无法创建或登录账号,因为这是识别账号并建立安全会话所必需的信息。你不必为了登录而提供真实姓名、身份证号码、精确位置、通讯录、生物识别或完整金融账号。

四、你保存的工作区内容

  • AI 对话:会话标题和说明、用户消息、助手回复、消息状态、助手私人偏好、生成状态、用量与必要运行元数据。为理解“今天”“下周”等自然时间表达,还会处理你提供的本地时间、时区和 UTC offset。
  • 笔记:笔记本、标题、Markdown 正文、排序、版本和回收状态。
  • 看板:列表和卡片标题、Markdown 说明、日期、进度、优先级、排序、状态,以及你主动建立的笔记关联。
  • 记账:账本、分类、以最小货币单位表示的正整数金额、收入或支出类型、业务日期、备注和版本;当前业务币种固定为人民币。Aster 不是银行或支付机构,也不要求完整银行卡号。
  • 时光:标题、日期、备注、重复规则、状态和版本。

这些内容由你主动创建、导入、编辑、引用或要求 AI 生成。处理目的包括保存和同步、按账号鉴权读取、搜索和排序、执行你要求的增删改查,以及在你另行授权后完成 AI 理解或自动记录。私人工作区不是公开发布空间;除非你主动通过产品外分享,其他普通用户不能查看。

五、图片与文件处理

Aster 当前接受 JPEG、PNG 和 WebP 图片。为上传、展示、替换、回收和计算存储用量,会处理原始文件名、声明及验证后的文件类型和大小、像素尺寸、校验摘要、处理状态、对象存储位置、引用关系和生命周期状态。外部导入地址不会以明文形式长期保存,只保留无法还原原地址的安全指纹,用于安全检查和防止重复处理。

正常客户端会把可见像素重新编码,从而移除原始文件中常见的 EXIF、GPS、IPTC、XMP 和尾随字节;服务端会再次解码、限制资源用量、验证文件签名并重编码。该流程用于降低隐藏元数据和恶意文件风险,但不代表可以发现所有恶意内容,也不构成“绝对安全”承诺。请仍避免上传身份证件、完整财务资料、医疗影像或无权处理的他人图片。

图片保存在中国杭州的私有阿里云 OSS 中,不通过公开对象地址长期暴露。上传能力地址最长约五分钟,展示地址最长约九十秒;到期后需要重新向 Aster 取得授权地址。阿里云及网络基础设施为完成请求可能生成包含 IP、请求路径或投递状态的自身安全日志,其保存安排受相应服务配置和合同约束。

六、AI 功能如何处理内容

Aster 使用第三方生成式 AI 帮助理解消息、生成回复、提取结构化字段,并在你确认或明确请求后对笔记、看板、记账或时光执行操作。AI 输出可能不准确、不完整、过时或与上下文不符;Aster 当前不会仅依据自动化输出对你作出信用、就业、保险、医疗、教育录取或其他对个人权益有重大影响的决定。

  • 服务商同意:可在登录或注册时独立勾选,也可进入 AI 区域后主动开启。默认不勾选,不选择不影响非 AI 功能,也不撤销已有有效授权。首次发送前,产品展示当前可能承接请求的候选 AI 服务商与模型、选择方式、目的、处理地域和声明版本。系统在实际发送时从该候选范围中按当前可用部署选择一项。只有主动同意当前声明后请求才会放行;候选范围或其他声明字段发生变化时,旧同意不会自动迁移。
  • 最小上下文:可能发送当前消息、预算范围内的会话上下文、助手偏好,以及完成请求确有必要且你已授权的模块查询结果;不会默认发送整个账号的全部内容。
  • 逐模块授权:AI 读取笔记、看板、记账或时光之前,需要你对对应模块单独授权。授权只适用于当前账号和该模块,可以在设置中撤回;撤回后,新的读取请求会被拒绝。
  • 不会发送的内部数据:Aster 不会把数据库查询语句、数据库内部编号、登录凭据或未经处理的系统密钥作为 AI 上下文发送。
  • 撤回影响:撤回服务商同意会停止新的 AI 调用;撤回模块授权会阻止 AI 再读取该模块。撤回不会自动删除此前已保存的对话或业务内容,你仍需在相应模块删除,或联系支持请求完整处理。

当前服务商声明列明三个候选部署:DeepSeek 的 deepseek-v4-flash、阿里云百炼千问的 qwen3.7-flash,或智谱的 glm-4.7-flash;处理地域声明为中国,系统按当前可用部署选择其中一项。候选项、选择方式、目的、地域和声明版本以发送前及设置页显示为准。FiveHow 当前不把你的私人对话、图片或工作区内容用于训练 FiveHow 自有的通用基础模型。第三方 AI 服务商为履约、安全或计费产生的自身记录,按发送前展示的声明、适用合同和服务商规则处理;FiveHow 不在缺乏合同证据时替服务商承诺固定删除期限,DeepSeek 的开放平台规则也不能仅用面向其自有终端用户的隐私政策替代。

七、可能涉及的敏感个人信息

Aster 不以身份证件、生物识别、宗教信仰、医疗健康、特定身份、完整金融账户、精确行踪或不满十四周岁儿童信息作为注册条件。当前开放输入框和图片功能也不是为收集这类敏感个人信息而设计。记账只要求金额、收支类型、日期和你选择填写的备注,不连接银行账户,也不需要完整银行卡号。

在 Aster 另行提供专门说明和单独同意入口前,请不要在自由文本、图片或备注中提交医疗健康、身份证件、生物识别、完整金融账户、精确行踪或不满十四周岁儿童信息。对普通记录也请只提交必要的最少内容,并优先去除姓名、证件号、账号和精确地址等直接标识。如果误填,可以立即删除或联系支持协助处理。若未来某项功能确需处理敏感个人信息,Aster 会在处理前说明具体种类、必要性、目的、方式、保存期限及对个人权益的影响,并依法取得单独同意;注册时的一般勾选不构成这种单独同意。

八、处理目的与法律依据

  • 为订立和履行账号服务合同所必需:验证邮箱、创建账号、维持会话、保存与同步你选择提交的普通内容、提供搜索和编辑、执行你发出的操作、计算必要用量并响应支持请求。
  • 基于你的另行同意提供 AI:只有在当前服务商同意和必要模块授权均有效时,才向当前服务商发送最小上下文并接收结果。拒绝不会影响登录和不依赖 AI 的内容管理功能。
  • 履行法定义务:响应有权机关依法提出的要求,处理个人信息权利、争议、投诉、安全事件以及法律要求保存的最小记录。
  • 为履行安全保障义务并正常提供服务所必需:限流、防止欺诈与攻击、诊断错误、恢复服务并保留不含正文的必要审计记录。该依据不会被扩张为广告画像或与核心服务无关的营销。
  • 保护生命健康或财产安全:只有在紧急情况下,且难以及时取得本人同意时,才会在法律允许的必要范围内处理相关信息。

九、受托服务商与对外提供

为提供当前能力,FiveHow 只在必要范围内使用下列类型的技术服务。它们可能作为受托处理方按 FiveHow 的指示处理信息,或在你主动选择其独立服务时按照自身规则处理。具体角色应以实际合同和处理目的判断,不能仅凭本政策中的“服务商”称呼推定。

  • 阿里云:用于已配置的中国境内云基础设施、阿里云 DirectMail 邮箱验证码投递、杭州私有 OSS 图片存储、CDN 和相关网络安全能力;接收完成相应任务所需的邮箱与邮件内容、图片对象、网络请求、IP、设备或投递状态信息。
  • DeepSeek(deepseek-v4-flash)或阿里云百炼千问(qwen3.7-flash):仅在你同意包含这两个候选项的当前声明并发出 AI 请求后,由系统按当前可用部署选择其中一项,接收当前消息、预算内上下文、助手偏好,以及已取得模块授权的最小查询结果,用于生成文字或结构化结果。声明会链接回本固定版本的处理说明;供应商自己的服务条款、隐私与数据安全安排仍以其当时有效的官方文件和 FiveHow 的实际合同为准。

当前 Aster 客户端没有广告销售或跨站广告追踪用途,也不会以交换利益为目的出售私人工作区内容。因司法、行政执法、国家安全、保护生命财产或其他法律规定而必须提供信息时,FiveHow 会核验权限和范围并只提供依法必要的部分。若未来向新的独立个人信息处理者提供、公开披露或发生法律所定义的个人信息出境,会在处理前完成必要告知、影响评估并取得法律要求的单独同意,而不会依赖本次注册勾选。

九之二、购买、账单与售后

你选择付费方案后,我们使用 Dodo Payments 的托管收银台处理付款。为建立订单、恢复账单入口和核对权益,Aster 会向其提供所选商品、数量、币种、订单及报价版本等交易信息,并在已有对应客户记录时使用该客户编号。收银台由你填写付款所需的信息;创建首次付款时,Aster 不自动将账号登录邮箱预填给收银台。私人工作区的笔记、图片和对话正文不用于创建付款订单。

我们从付款服务商取得付款、退款、订阅与争议相关的编号、金额、币种、状态和服务期,用于到账核对、会员、积分和空间的发放或调整、对账与售后。客服记录保留申请和处理结果、必要交易信息及核对依据,不需要你提供银行卡完整号码、密码或动态验证码。

Dodo Payments 就其收款、税务、反欺诈和争议处理独立决定相应个人信息处理。其公开数据处理协议列明美国 Dodo Payments Inc. 等集团实体,并说明银行卡数据环境使用印度 Mumbai 的 AWS 基础设施;付款处理可能涉及境外集团实体及支付或云服务商,不保证所有信息只在单一地区处理。其独立处理适用 Dodo 隐私政策(https://dodopayments.com/legal/privacy-policy)和数据处理协议(https://dodopayments.com/legal/data-processing-agreement),数据保护联系邮箱为 support@dodopayments.com。进入托管收银台后,请同时阅读其展示的付款条件和信息处理说明。

取消续费、退款和注销 Aster 账号是不同操作。注销前需先结束仍有效的付款订阅并处理未结事项;仅预约到期取消时,订阅尚未实际结束。注销不会自动成为向 Dodo 退款或删除其记录的请求。必要的交易、安全和售后审计事实会依适用法律及争议处理需要限制用途并保留,不能承诺与工作区内容同时删除。有关 Aster 数据处理可联系 support@fivehow.com;Dodo 独立处理范围内的请求可按其隐私政策提出。

十、Cookie、设备标识与本地存储

网页端使用第一方登录、请求安全校验和设备 Cookie 来维持安全登录、抵御跨站伪造请求,并识别同一设备的异常使用;最长有效期约三十天。生产环境的核心会话 Cookie 采用仅服务端读取、仅安全连接传输和严格同站限制等保护。退出登录会立即清理会话相关 Cookie;设备 Cookie 可能继续保留到期,用于设备连续性和限流,不包含账号正文。禁用必要 Cookie 会使登录无法正常工作。

浏览器本地可保存主题、语言、Chat 消息模式、笔记编辑或排版偏好、启动位置、最近页面和有限的退出或版本恢复标记。部分偏好记录可能包含不直接显示身份的账号编号,以避免不同账号的偏好串用,但不保存私人正文。私人查询缓存只暂存在内存中,退出或切换账号时清除,不会持久写入浏览器数据库或离线缓存。你可以通过浏览器清除网站数据,之后需要重新登录并重新选择偏好。

十一、保存期限

  • 账号资料和工作区内容:通常保留到你删除相应对象或注销账号。Chat 会话、消息和生成结果不会因为经过九十天而自动删除;你删除会话或消息后,它们才按相应删除流程处理。
  • 邮箱与会话材料:过期验证码等认证记录通常在过期约一天后清理;邮件限流桶约两天;过期刷新凭据约七天;已结束的会话族约三十天。有效会话最长约三十天,也可以在设置中提前撤销。
  • AI 与操作元数据:已完成的 Chat AI operation、上下文维护和防重复写入记录通常保留九十天;不含正文的 AI 服务商健康事件通常保留三十天。保存到账号内的消息和业务内容仍按账号内容期限处理。
  • 系统日志:FiveHow 控制的服务器运行和网络访问日志按当前轮换配置通常不超过约十四天;安全事件、争议或法律要求可能使与特定事件有关的最小记录在必要期限内受到隔离保存。服务商自身日志适用其配置和合同。
  • 图片:仍被内容引用的图片随相应内容保留。进入回收站后有七天恢复期;期满后成为人工复核的清理候选,而不是未经检查自动永久删除。会员到期或降级导致超额时,图片可进入九十天只读保护期,期满后仍先进入复核流程。
  • 支持协助的数据副本:支持人员创建的申请及其申请编号确认窗口有效四十八小时;准备完成的临时下载文件通常在七十二小时后失效并清理。
  • 灾难恢复备份:从正在使用的系统删除信息后,加密备份中的历史副本不会同步立即消失。它们只用于受限的灾难恢复,并随当前备份轮换退出;完整备份当前以十四天为保留目标。若因恢复而重新出现已删除信息,FiveHow 仍会依据适用的删除义务限制并继续处理。

法律规定期限尚未届满、删除在技术上暂时难以实现,或为解决安全事件与争议确有必要时,相关信息会被限制为保存和必要安全处理,并在条件消失后删除或匿名化。去标识化或假名化信息仍可能属于个人信息,FiveHow 不把它们自动等同于已经匿名化。

十二、删除、回收与账号注销

你可以在各模块修改、移入回收站、恢复或永久删除支持的对象。系统通过版本和引用检查、防重复执行等机制减少误删。删除界面显示的对象后,与安全、防重复操作、审计或对象存储清理有关的最小后台记录可能按照上一节期限继续存在;它们不会继续作为可见业务内容使用。

如有仍有效订阅或未结付款、退款、争议事项,请先在账单入口结束订阅并联系客服核对;仅安排期末取消不代表订阅已经结束。完整账号注销可在“设置 > 账号”或受限数据权利入口中自助发起。系统会把六位验证码发送到账号已验证邮箱;验证码核验成功后,请求进入七天冷静期,期间可在同一入口撤销。已经退出或会话失效的既有账号,可以从登录页选择仅用于数据权利的邮箱验证,不需要先同意新版文件,也不会因此开放聊天、笔记等工作区内容。冷静期届满后进入不可逆清理,业务内容、图片、身份绑定和会话会按系统流程清除。主账号记录会转换为无法还原原身份的停用标记,而不是继续保留可用账号;为履行财务、安全、风控、权益、AI Credit 和审计义务所需的最小事实,可能在去除直接身份标识或假名化后受到限制保存。备份中的历史副本按上一节所述轮换处理。遇到邮箱失控、状态异常或无法完成自助流程时,可以联系 support@fivehow.com。

十三、你的权利与可执行入口

  • 查阅:在各模块查看主要内容,在设置中查看邮箱、账号编号、数据服务区、AI 授权状态和当前登录会话。
  • 更正、补充与删除:直接编辑或删除支持的内容;无法自助完成时,通过 support@fivehow.com 提交请求。
  • 复制与导出:模块提供的下载能力可以导出相应内容。完整账号副本目前由支持人员在受控流程中发起,再通过已验证邮箱、有效会话或其他合理的强身份核验方式由你确认;即使你拒绝新的法律版本,也不以先接受新版作为确认条件。当前不存在一键自助完整导出入口。
  • 撤回同意:在设置中撤回 AI 服务商同意或逐模块 AI 授权。撤回不影响此前基于有效依据已经完成的处理,也不影响账号、安全、同步和你主动发出的非 AI 操作所必需的处理。
  • 限制或拒绝:对于依赖另行同意的处理可以拒绝;拒绝只影响对应 AI 能力。对于基于服务履行或法定义务的必要处理,可以通过停止相应功能或注销账号终止未来处理,但已发生的合法处理和必要留存不因此失效。
  • 账号注销与问题反馈:在“设置 > 账号”或受限数据权利入口使用账号邮箱验证码申请注销、查看冷静期并在期限内取消;遇到邮箱失控、流程异常、需要询问处理结果或投诉时,发送邮件至 support@fivehow.com。

FiveHow 会在必要身份核验后,按照适用法律要求的期限和方式处理请求并说明结果。若请求明显重复、超出合理范围、可能损害他人权益,或法律允许拒绝,FiveHow 会说明原因;一般不会因你正常行使法定权利收费。

十四、获授权的支持访问

普通管理员角色本身不能读取你的私人数据。只有在你请求支持且确有必要时,受限的临时支持授权才能绑定到一个明确账号、一个模块,并只开放读取或下载,最长有效二十四小时;该授权不能修改内容。授权使用会留下不包含正文的审计记录。请不要通过普通邮件直接发送密码、验证码、登录凭据或大段私人正文。

十五、安全保护与事件处理

FiveHow 采用传输加密、私有对象存储、短时访问地址、凭据摘要或加密、访问控制、最小权限、账号与数据服务区隔离、版本和防重复操作保护、受限支持授权、日志最小化和审计等措施。任何网络服务都不能承诺绝对安全;你也应保护邮箱、设备和会话,发现异常时及时撤销陌生会话并联系支持。

发生或可能发生个人信息泄露、篡改或丢失时,FiveHow 会采取止损、调查、修复和防止影响扩大等措施,按照法律要求向有关部门报告,并在需要时通过产品内提示、邮件或其他合理方式告知受影响用户事件种类、可能影响、已采取措施和建议。

十六、关于他人的信息

如果你在消息、笔记、卡片、账目、时光或图片中加入他人的个人信息、肖像、作品、商业秘密或其他受保护内容,你应确认具有合法、正当的处理与使用依据,并只提交完成目的所需的最少内容。你的保证不会免除 FiveHow 作为个人信息处理者依法应承担的责任;发现可能侵权或违法的内容时,可以通过支持邮箱投诉。

十七、未成年人

Aster 账号和互动功能目前不面向不满十四周岁的儿童,也没有以儿童为对象设计的监护人同意流程。请监护人不要让不满十四周岁的儿童自行注册或提交个人信息。若 FiveHow 发现或经监护人通知误收集了儿童信息,会核验情况并依法删除或采取其他必要措施。十四周岁以上但未满十八周岁的用户,应在监护人指导下阅读本政策并谨慎使用涉及财务、图片和 AI 的功能。

十八、业务变化、转让与停止运营

如发生合并、分立、重组、资产转让或运营主体变化,且个人信息需要随业务转移,FiveHow 会依法告知接收方名称和联系方式,并要求其继续受本政策和适用法律约束;处理目的或方式发生变化时,由接收方重新取得必要同意。若停止提供 Aster,会在合理可行和法律要求的范围内提前通知,提供适用的数据处理路径,并删除或匿名化不再需要的信息。

十九、政策更新和版本记录

FiveHow 可能因功能、服务商、处理地域、保存规则、安全措施或法律要求变化而更新本政策。文字优化或不影响你权益的澄清可以直接公布;对处理目的、方式、个人信息种类、敏感信息、独立接收方或跨境处理有实质影响的变化,会在开始新处理前以显著方式说明,并在法律要求时重新或单独取得同意。需要重新同意时,旧版本记录不会自动视为同意新版本;已登录用户会先看到版本更新门禁,主功能在主动确认当前版本前保持不可用。不同意新的可选处理不会影响此前已经合法完成的处理;你也可以退出登录、停止相关功能或申请注销账号。

页面顶部展示适用版本和时间。账号法律同意记录保存当时接受的 bundle 版本、首次接受时间、入口场景和必要审计标识;账号注销时,依法或为争议证明需要继续保留的最小事实会去除直接请求标识或改用审计假名,并限制用途。AI 服务商声明和逐模块授权另有独立版本与审计记录。仅关闭页面、保持沉默、继续使用旧会话或浏览其他内容,不会被视为对依法需要主动同意的新处理作出同意。

二十、联系我们

如对本政策、某项数据处理、个人信息权利或安全事件有疑问,请发送邮件至 support@fivehow.com,并说明你的账号邮箱、请求类型和足以定位问题的最少信息。不要在邮件中发送密码、验证码或不必要的敏感正文。FiveHow 会在核验身份后处理你的请求并说明结果。你的法定权利不受影响。