上半段是白話版。下半段是仔細的讀者真正會查的東西——法律依據、保留期、機器放在哪個國家、以及誰看得到什麼。
版本 2026-09。歷次版本都保留在版本歷史。
你寫的東西是私密的。我們不用它訓練寫作模型,也不會在你沒要求的情況下給任何人看。它只為你自己的作品服務,不做別的用途。我們這一側有兩個範圍很窄的例外,與其讓你自己發現,不如寫在下面的「這裡的人看得到什麼」那一節。
三種不同的東西。分開講是因為它們的處理方式本來就不一樣。
帳號資料——你的電子郵件地址,以及訂閱後的帳務紀錄。你寫的內容——你的稿件、筆記、角色,以及你建立的一切。使用與裝置資料——你開了哪些功能、什麼時候開,以及足以維持服務運作與排查故障的技術細節。
第二項是大家真正在意的,所以講明白:你的稿件被儲存,是為了在你要的時候還給你;被處理,只為了執行你要求的那個功能。
現在多了第四種,而且很小:如果你申請 Team 封閉測試,我們會保留你填的工作信箱、團隊名稱、你選的規模與類型、備註欄裡打的字、你是從哪個語系的頁面申請的,以及你是從本站哪一頁進到表單的。整筆紀錄就這些。用途是回覆你,以及決定接團隊上手的順序。
GDPR 要求每一個目的都要有自己的法律依據,而且它們不能互相頂替。
經營你的帳號與服務——履行我們與你之間的契約。維護服務安全、防止濫用——我們的正當利益。分析與廣告——你的同意;你在 cookie 橫幅上給出或拒絕,隨時可以改。帳務紀錄——法律義務,這也是為什麼發票會比一個被刪除的帳號活得久。
Team 封閉測試表單 —— 你的同意,在你送出表單的那一刻給出。寫信到 service@slima.ai 就能撤回,而且不會有任何後果:撤回是把你從封測名單移除,不是從 Slima 移除。
當你問寫作教練問題、產生 Beta Reader 報告或做連貫性檢查時,稿件中相關的那一段會被送到模型供應商。是段落,不是整本書——只送那次請求真正需要的部分。
有三件事永遠不會發生:你的作品不會被用來訓練任何人的模型、不會被分享給其他使用者、也不會被我們基於你回報的故障以外的任何理由閱讀。供應商為了自己的濫用偵測會短暫保留那個段落,然後丟棄。
跑在我們自己基礎設施上的模型完全不離開我們的系統。使用了哪些供應商,在子處理者頁面以類別列出;你來信詢問的話,我們會告訴你具體名稱。
應用伺服器與主資料庫在日本東京。媒體檔案與加密備份在 Cloudflare R2。網頁應用本身由全球 CDN 供應——只有靜態檔案,從不包含稿件內容。
刪除不是瞬間的。理由值得直接講清楚,而不是藏在條款裡。
| 你做了什麼 | 什麼時候真的消失 |
|---|---|
| 從垃圾桶清除單一作品 | 立即從資料庫移除;媒體檔由清理任務刪除;隨著加密備份輪替,35 天內從備份中消失 |
| 刪除帳號 | 30 天寬限期,重新登入即可取消。之後硬刪除帳號、所有作品、所有 AI 對話。含備份最壞情況 65 天 |
| 申請了 Team 封閉測試 | 保留到封測結束,或到你要求我們刪除為止,以先發生者為準。收到刪除要求後 30 天內刪除 |
| 加密資料庫備份 | 35 天輪替,到期自動銷毀 |
那 35 天的窗口存在,是為了在硬體故障或遭受攻擊之後還能把你的作品救回來。這是「保護你的資料」與「立刻遺忘它」之間的取捨,我們已經把它縮到合理範圍內最短。窗口裡的一切都是加密的。
東京是機器所在的地方。那是地理事實,不是法律依據。
資料控制者是設立於美國的 Slima, Inc.,所以在法律上,無論資料存在哪裡,都算是傳輸給一個美國實體。這項傳輸、以及傳輸給我們每一個供應商的法律依據,是標準契約條款(SCCs),加上與各供應商分別簽署的資料處理協議。
如果你位於歐盟、歐洲經濟區或英國,以下是你的權利而不是產品功能;不過同樣的按鈕對所有人都有效。
我們在一個月內回覆。若請求特別複雜,我們會在那個月結束之前告訴你原因,而不是之後。
你也可以向你居住國家的資料保護主管機關申訴——在西班牙是資料保護局(AEPD)。你不需要先跟我們反映。
沒有任何介面、儀表板或內部工具會顯示稿件的內容。管理後台只顯示中繼資料——標題、字數、最後更動時間。內部看 Beta Reader 也只看得到聚合統計,看不到報告內容。
兩個例外,寫在這裡而不是等你自己發現。第一,當有人回報「AI 捏造了我書裡沒有的東西」時,有一個唯讀介面可以查看那本書的 AI 記憶條目,以便追查問題。那些是 AI 產生的摘要而不是你的原稿,而且你可以自行清除。第二,少數工程師持有正式環境資料庫的直接存取權限。該權限採最小權限原則、有存取紀錄、僅在調查已回報的問題時使用,且內部規範禁止用它閱讀任何人的作品。
有兩個 cookie 一定會設,因為網站沒有它們無法運作:一個 session cookie,以及記住你對 cookie 橫幅回答的那一個。兩者都不用來追蹤你。
其餘的——Google Analytics,以及 Meta 與 Reddit 的廣告 pixel——只在你允許之後才載入,在那之前完全不載入。把分析真正看得到的東西講清楚:事件帶有一個隨機的帳號識別碼與一個隨機的作品識別碼,好讓不同的瀏覽階段能被區分開來。那是真的識別碼,不是聚合數字。事件不帶的,是你寫的任何內容——分析工具無法存取稿件,它記錄的網址裡是隨機識別碼而不是標題或檔名。
你可以從頁尾的 Cookie 設定連結更改或撤回這個選擇。撤回時也會一併刪除那些追蹤器自己設下的 cookie。
Slima 適用於 16 歲以上的使用者;若你所在國家的法律規定了更高的最低年齡,則以該規定為準。
重大變更會在生效前以電子郵件通知,而歷次版本都留在版本歷史。比起要你相信我們,我們寧願你可以自己去查改了什麼。
對隱私有疑問,或想行使上面任何一項權利?寫信到 service@slima.ai,會有人回覆你。
Slima · service@slima.ai