跳转到内容

隐私政策

关于这份翻译: 本页是英文版隐私政策的翻译,仅为方便阅读而提供,内容以英文版为准。若本页与英文版有任何不一致,一律以英文版为准。

最后更新:2026-09-12

本隐私政策说明官方托管的 TomoriBot 实例如何处理数据。如果你从本仓库自部署 TomoriBot,你的数据由你自己掌控;本文件是参考模板,不适用于你的自部署环境。

「Server」「Memories」「Persona/Preset」「Provider」「Trigger」「API Key」等词的定义见我们的服务条款。相关定义请查阅该文件。

  • 我们不会保留你的 Discord 聊天记录副本。TomoriBot 在回答时读取最近的消息,随后就丢弃它们。
  • 如果启用了短期记忆,TomoriBot 确实会存储由这些对话衍生出的简短摘要。这些摘要会在一段无活动时间之后过期(默认 90 天)。
  • 你有意教导 TomoriBot 的一切(记忆、人格设置、上传的文档)都会被存储,直到有人删除它。
  • TomoriBot 回答时,会把你的提示词和最近的上下文发送给该服务器所配置的 AI 提供方。该提供方有自己的条款和隐私实践,我们无法控制。
  • /personal nuke 会清除我们在每个服务器上存储的关于你的一切。

以下各节逐条说明上面每一项背后的细节。

本政策适用于官方托管的 TomoriBot 实例。服务器管理员为某个 Server 配置 TomoriBot,但每一条被 TomoriBot 处理的成员消息都受本政策覆盖,无论该成员本人是否运行过指令。

服务器管理员在 /setup 期间接受服务条款,并在那里确认会把这些信息提供给自己的成员。任何成员都可以随时用 /legal privacy-policy/legal terms-of-service 阅读现行政策。

  • 身份与偏好: 你的 Discord 用户 ID、语言偏好,以及隐私退出状态。
  • 个性化设置: 你选择的昵称、代词、性别认同、称呼方式、外貌标签、扮演提示词、角色参考图 URL、时区偏移,以及消息前后缀覆盖。
  • 称呼偏好: 每个人格该怎么称呼你。
  • 个人记忆: 你教给 TomoriBot 的关于你自己的事实,或者在个人记忆启用时它为你保存的这类事实。
  • 聚光灯: 你按服务器设置的个人聚光灯配置。
  • 奖励与惩罚记录: 你通过 /reward/punish 提供的文本与理由,它们会影响某个人格在该 Server 里的行为方式。
  • 用量计数: 你使用过的指令、模型和工具的每日次数,以及词元总数,都按你、Server 和人格分别记录。它们为 /stats 提供数据。
  • 服务器配置: 人格属性、示例对话、触发词、提供方与模型选择、频道与身份组权限、配额、时区,以及功能开关。
  • 服务器记忆: 为整个 Server 教给 TomoriBot 的事实。这些事实可能描述某些成员,包括并未写下它们的成员。
  • 表情与贴纸元数据: Discord ID、名称、描述和格式标记。图像文件本身不会被存储。
  • 提醒: 提醒文本、目标用户的 Discord ID 与昵称、频道、时间安排,以及任何重复设置。
  • 短期记忆摘要: 当短期记忆启用时,TomoriBot 会把由最近对话衍生出的简短摘要写入数据库,以便在两次触发之间保持上下文连贯。这些摘要会在一段无活动时间之后删除(默认 90 天)。
  • 集成关联: Matrix 房间与频道的关联,以及管理员接入的任何 MCP 服务器的 URL、探测到的工具名和加密认证令牌。
  • 提供方 API 密钥,你选择存储的,无论是在 Server 层面还是个人层面。
  • 自定义端点定义, 包括端点 URL 和任何 bearer 令牌。

所有凭据都加密静态存储。

  • 文档: 上传到某个 Server 知识库的文件的完整提取文本,连同文件名、媒体类型、大小,以及由该文本生成的搜索嵌入。
  • 人格图像: 头像、立绘和角色参考图,存放在对象存储里,以便人格能一致地渲染。
  • 语音样本: 配置语音克隆时的音频样本及其语音转写。
  • 错误日志: 交互 ID、用户与 Server ID、指令名、错误类型和堆栈跟踪。消息内容与对话不会被记录。保留 90 天。
  • 性能指标: 用于保持服务健康的计时与资源采样。保留 30 天。
  • 人格消息映射: 把已发送的消息关联到它所使用的人格立绘的 Discord 消息 ID 与频道 ID,以便 TomoriBot 更新或清理自己的消息。保留 30 天。

下列内容只在 TomoriBot 准备回复时被读取,不会被写入我们的数据库:

  • Discord 消息: 最近频道消息(通常是最后 80 条)在内存中被读取以构建上下文,并发送给所配置的 Provider。回复生成之后它们就被丢弃。如果启用短期记忆,摘要可能会被单独保留,如第 2.2 节所述。
  • 附件与媒体: 一次触发期间分析的图像、视频和个人头像都在内存中处理并丢弃。
  • 服务器与频道元数据: 服务器名称、描述、频道名称和话题每次都重新读取。
  • 在线状态信息: 你当前的活动或状态(在可取用时)。
  • 表情与贴纸图像: 每次使用时从 Discord 获取。
  • AI 提供方: 你的提示词、上面描述的最近上下文、人格数据以及任何附件,都会发送给为该 Server 或为你配置的 Provider,例如 Google、OpenRouter、NovelAI 或某个自定义端点。这涵盖文本、视觉、嵌入、图像、视频、语音和转写请求。它们的条款、隐私政策、安全过滤和保留规则适用于这些内容,我们无法控制它们。
  • 搜索提供方: 如果启用了网页搜索,搜索查询和相关上下文会发送给所配置的搜索提供方。
  • Matrix: 如果某个频道配置了 Matrix 桥接,消息会在 Discord 与关联的 Matrix 房间之间互通。

我们不出售个人数据。我们只在运营你所调用的功能所需时共享它,或在法律要求时共享。

数据保留期
短期记忆摘要最后一次活动之后 90 天(默认)
错误日志90 天
性能指标30 天
人格消息映射30 天
第 2 节中的其他一切直到通过第 6 节的指令删除

当 TomoriBot 从某个 Server 被移除时,该 Server 的数据会被保留,以便配置在重新邀请后仍然存在。想让它消失的管理员应在移除 bot 之前运行 /nuke

你想要指令
阻止 TomoriBot 保存关于你的个人记忆/personal config
查看或删除个别个人记忆/personal memories
查看或删除服务器记忆和文档/memories
取一份你的个人数据副本/export personal config/export personal memories
取一份某个 Server 的数据副本/export config/export memories
把你的个人设置重置为默认值/reset personal config
清除我们在每个 Server 上存储的关于你的一切/personal nuke
清除某个 Server 的数据(仅管理员)/nuke

/personal nuke 会删除你的个人记忆、个性化与称呼设置、聚光灯、你保存的提供方密钥和个人端点、你注册的模型、你的用量计数、你贡献的人格奖励与惩罚记录,以及你创建或为你设置的任何提醒。运行之前有两点后果值得了解:

  • 你通过 /reward/punish 贡献的人格奖励与惩罚记录会影响某个人格在该 Server 里对所有人的行为,所以移除它会改变共享行为。
  • 你教过的服务器记忆和你上传的文档属于该 Server,会被保留,只是去掉你的署名。如果其中某条描述了你,请让管理员用 /memories 删除它。

你的退出设置会有意在删除后继续保留,所以删除你的数据不会悄悄重新开启关于你的收集。

如果有些事情这些指令触及不到,请按第 9 节联系我们,我们会手动处理。

  • 提供方 API 密钥、bearer 令牌和 MCP 凭据都加密静态存储。
  • 数据库连接使用带证书校验的 TLS。
  • 数据库访问仅限于 bot 的运行时,以及具备基础设施访问权限的运维人员。

没有任何系统是完全安全的。请不要把高度敏感或受监管的信息交给 TomoriBot。

TomoriBot 不面向低于其所在国家 Discord 所要求最低年龄的人,该年龄至少为 13 岁。我们不会有意收集低于该年龄的用户的数据。如果你认为我们持有关于某个低于适用最低年龄的人的数据,请按第 9 节联系我们,我们会删除它。

关于隐私问题,或者上述指令覆盖不到的请求,请发邮件到 [email protected],或者到官方 TomoriBot 支持 Discord 服务器找我们。涉及你个人数据的任何事情,请使用邮件或私信,而不要开公开的 GitHub issue。

我们可能会更新本隐私政策,更新时上面「最后更新」的日期也会改变。重大变更会通过支持 Discord 或项目仓库公布。

  • TomoriBot 的托管服务面向全球提供,数据存储在我们的托管提供方运营的基础设施上。
  • 如果你位于欧洲经济区、英国或瑞士,你在 GDPR 下有权访问、更正、删除、限制和迁移你的个人数据,并有权反对处理。
  • 第 6 节的控制手段直接覆盖访问、可携带和删除。其他任何事情,请按第 9 节联系我们。
  • 我们依据以下法律基础:为运营你所调用的功能而履行合同;为安全、防滥用和服务稳定性而追求的正当利益;以及你开启可选功能(例如个人记忆、短期记忆和网页搜索)时给出的同意。你可以通过关闭该功能来撤回同意。