Zettlab Memo 物联网设备隐私说明

版本日期:2026514

本说明是《Zettlab Memo 用户服务协议(中国内地版)》以及《Zettlab Memo 隐私政策(中国内地版)》的补充,适用于 Zettlab Memo / Zettlab Memo Pro 设备、NAS 本地服务、蓝牙配网、局域网访问、点对点连接(“P2P”)、远程访问、云中继、MQTT、设备诊断、日志、OTAAgent/Skill 和设备 AI 功能。本说明所使用的词汇(含英文缩写)的含义与服务协议相同。

重点提示

1. 文件和数据通常保存在您的设备本地。启用远程访问、云端 AI、分享、日志上传、Skill 发布/审核、对象存储或第三方连接器时,将涉及相关数据或信息从本地设备向外传输以及外部处理、存储或使用。

2. 远程访问、P2P、云中继和第三方自动化会增加设备暴露面。请妥善管理账号、访问令牌(token)、共享用户、路由器、防火墙和局域网安全。

3. 账号注销、设备解绑或授权撤销不必然删除设备本地文件、缩略图、索引、日志、无线网络(“Wi-Fi” 配置、API KeyAI 会话和缓存。转让、维修、退货或报废前,请自行备份并清除本地数据。

4. 如果您把家庭成员、访客、同事或客户的照片、视频、文件、聊天内容、工作资料上传到 NAS 或发送给 AI,请确保您有合法授权。

1. 设备绑定和授权

当您绑定设备时,我们会处理设备 SN、用户 ID、绑定关系、设备名称、角色、连接地址、访问 tokengatewayId 和必要密钥,用于确认您有权访问该设备、建立云端设备关系、提供远程访问、OTA 和状态同步。

设备可能支持主用户、共享用户、家庭成员或协作用户。管理员应确认共享对象、权限范围和可访问数据。被共享用户可能访问设备文件、缩略图、索引、AI 会话、系统状态、Agent 配置、自动化任务或其他本地资源,具体以产品权限设计为准。

您可以通过设备解绑或设备授权撤销停止云端对该设备的控制和远程访问能力。设备授权撤销可能同时解除主用户、共享用户和第三方控制关系,并删除或匿名化云端设备业务数据。该操作可能不可逆,请谨慎操作。

2. 蓝牙配网和 Wi-Fi 信息

设备首次联网或重新配置网络时,App 可能通过蓝牙扫描附近设备,并将您选择的 Wi-Fi SSID 和输入的 Wi-Fi 密码发送至设备。Wi-Fi 密码用于设备联网配置,不应用于其他目的。

Wi-Fi 密码通常仅保存在 App 本地和设备本地,不上传至我们的云服务器。如未来因售后诊断、云端备份或其他功能需要上传,我们会另行提示并取得必要授权。

请确保您有权配置相关 Wi-Fi 网络。公共网络、企业网络、共享网络可能受到额外管理规则限制。

3. 局域网、P2P、云中继和 MQTT

为实现局域网连接、P2P 和远程访问,系统可能使用局域网 IP、设备 SNpeerIdcloud host/portgatewayIdrelay tokenP2P 节点标识、连接时间、IP、端口和连接状态。P2P 或云中继服务可能接触必要的网络连接信息。

云端后端可能通过 WebSocketMQTT 或等效通道下发控制指令、OTA 通知、状态订阅和事件分发。相关消息可能包含设备 SN、状态、错误码、任务 ID、连接状态、升级状态和必要控制参数。

远程访问会增加设备暴露面。请使用强密码、及时更新固件、谨慎共享设备、定期检查授权用户、避免泄露访问 token/API Key,并确保路由器、防火墙和局域网环境安全。

4. 设备控制指令和自动化任务

当您通过 AppWebElectronAI 助手、第三方连接器或其他授权入口控制设备时,设备可能处理操作指令、同步任务、计划任务、设备名称、自定义目录、设备共享、AI 代理配置、工具调用、执行结果和失败原因。这些信息用于按您的指令完成设备控制、文件同步、自动化和多人协作。

如未来支持更复杂的自动化、MCP、开放 API、智能音箱或第三方控制,请您确认触发条件、权限范围、可访问数据和可执行操作,避免误操作或向不可信第三方开放控制能力。

5. NAS 文件、本地索引和媒体元数据

您的文件内容通常保存在 NAS 设备本地。为提供浏览、搜索、预览、缩略图和 AI 处理,设备可能生成文件索引、缩略图、标签、收藏、评分、回收站记录、搜索记录、媒体元数据、EXIF/拍摄时间、音视频时长和转码/压缩结果。

当您主动将文件、图片或内容发送给 AI、上传云端、发布 Skill/模板、分享给他人、开启远程访问、使用连接器或提交日志时,将涉及相关数据或信息从本地设备向外传输以及外部处理、存储或使用

本地设备上的连接器运行时令牌:当连接器通过本地设备或 Agent 运行时使用时,local-server 可能从 Zettlab 云端接收短期 connector_runtime token。该令牌仅保存在进程内存中,用于代理连接器调用,不保存到设备数据库或文件;云端 connector bearer token 不会注入 Agent 子进程环境变量。启用本地连接器审计时,审计记录限于 Agent、服务商、连接、工具名称、状态、错误码和时间等元数据;我们不会有意在该等审计记录中保存连接器 secrettoken、完整请求或完整响应。

6. 硬件、传感器和媒体能力

设备可能处理 CPU、内存、网络、存储、电源、温度、SMART、风扇、接口、服务进程、运行时间、磁盘型号/序列号和系统版本等硬件和运行状态信息,用于状态展示、故障排查、性能优化、安全保护和售后支持。

若具体型号或后续功能支持摄像头、麦克风、语音、视频通话、图像识别或实时预览,我们会在相应功能中说明用途并按系统权限或产品授权规则处理。当前您通过 App 主动拍照、选择图片、选择视频或上传文件时,相关媒体内容会用于您选择的功能,例如上传到 NAS、设置头像、发送给 AI 或进行预览。我们不会在未触发相关功能时主动读取您的相册、相机或麦克风内容。

7. 设备诊断、日志和统计

设备可能采集设备 SNIP/MACCPU、内存、磁盘型号/序列号/温度/SMART、网络状态、服务状态、错误日志、电源/运行状态、请求耗时、错误码、连接模式和崩溃信息,用于设备状态展示、故障排查、安全保护、性能优化和售后支持。

产品可能提供上传日志”“请求日志”“开发者诊断或类似入口。用户主动提交日志时,日志可能包含设备信息、错误堆栈、请求路径、连接状态、部分配置或调试字段。我们会尽量进行脱敏处理,并避免主动收集 Wi-Fi 密码、完整 tokenAPI Key、聊天原文、文件内容和文件名;但用户自行提交的截图或日志中可能包含敏感内容,请提交前自行检查。

统计事件通常只记录事件名、耗时、错误码、附件类型/大小、文件类别/大小、连接模式、去标识化用户/设备 ID 等字段,不主动记录聊天原文、文件内容、搜索关键词或 Wi-Fi 密码。

8. OTA 和安全更新

为提供固件更新、版本检查、安全修复和设备维护,设备可能请求 OTA 服务并上报必要的设备型号、版本号、设备 SN、更新状态、错误码和网络状态。

您可以在产品支持范围内管理部分更新设置。但在不更新可能导致设备安全、数据安全、人身或财产安全受到重大风险时,我们可能进行必要的强制安全更新。

9. 设备 AI 能力和 Skill/MCP 风险

Zettlab Memo / Zettlab Memo Pro 可根据您的选择和授权提供本地或云端 AI 能力,用于自然语言交互、文件问答、图片理解、自动化辅助、设备状态分析、Skill 执行或第三方 MCP 服务调用。相关功能可能处理您的文本输入、文件内容、图片、会话历史、工具调用结果、模型选择、AI 代理配置和授权 token

安装第三方 Skill、连接 MCP 服务、配置第三方 API Key 或开放本地工具权限前,请确认来源可信、权限范围合理。第三方 Skill/MCP 服务可能读取文件、访问网络、运行命令或调用第三方服务;其行为不在我们的直接控制范围内。

10. 多用户、家庭成员和第三方信息

设备管理员应确保共享用户、家庭成员、访客、维修人员或其他协作者仅获得必要权限。您将他人照片、视频、文件、聊天内容、工作资料、客户资料或其他个人信息存储在 NAS 或发送给 AI 前,应确保已经取得合法授权,并向相关人员说明可能的处理方式。

11. 第三方控制和自动化

如支持第三方智能音箱、家庭自动化平台、飞书、SlackGitHubNotionGmailMCP、开放 API 或其他自动化服务控制设备,相关控制能力和数据共享将以您主动授权为前提,并受第三方服务条款和隐私政策约束。您撤销授权后,第三方可能无法继续控制设备,但第三方已处理的数据按其政策处理。

12. 设备转让、维修、退货和报废

在转让、维修、退货、报废或交由他人使用设备前,请您自行备份并删除本地文件、账号绑定、Wi-Fi 配置、访问 tokenAPI Key、缩略图、索引、日志、缓存、AI 会话、Agent 配置和第三方连接器授权,必要时恢复出厂设置或格式化存储介质。账号注销、设备解绑或设备授权撤销不必然清除设备本地数据。

13. 敏感信息的特殊说明

我们不主动要求、也不提倡您向接入的第三方服务提供方发送身份证件、银行卡、密码、健康信息、精确定位、未公开商业秘密、他人隐私、不满 14 周岁儿童个人信息或您无权处理的信息等敏感信息。如相关内容对您十分敏感,请不要输入或上传;确需处理的,我们将在实现对应功能所必要的范围内处理,并在需要时依法取得单独同意。

14. 联系我们

如您对物联网设备数据处理有疑问,请发送邮件至 support@zettlab.com 联系我们。