360 AI Research
VisFlow 隐私政策
本政策说明 VisFlow 浏览器扩展在 AI 执行、录制回放、任务保存、模型配置和问题反馈过程中如何处理用户数据。
用户主动触发
网页内容、截图、录制步骤和 AI 执行数据仅在用户主动使用相关功能时处理。
用途限定
数据仅用于提供或改进 VisFlow 的 AI 执行、录制回放、任务保存、问题定位等用户可见功能。
敏感信息保护
录制链路会对密码、验证码、API Key、token、银行卡安全码等高风险字段进行脱敏处理。
01数据处理范围
以下数据不是持续后台采集,而是在用户主动使用相关功能时,为完成对应功能而处理。
账号与认证信息
处理内容用户 ID、用户名、昵称、QID、邮箱、手机号、头像、登录来源、访问凭证、授权状态。
处理目的用于登录校验、账户识别、保存记录归属、服务授权和用户模型配置管理。
用户指令与任务内容
处理内容任务描述、AI 对话、用户 prompt、执行结果、保存记录、Bad Case 反馈、备注和运行日志。
处理目的用于生成自动化动作、保存任务、复现流程、导出数据和定位问题。
网页内容与浏览上下文
处理内容用户主动选择的当前标签页 URL、标题、页面结构、DOM 摘要、元素选择器、iframe 路径、窗口尺寸和页面状态。
处理目的用于元素识别、AI 视觉理解、步骤生成、回放校验和跨页面自动化。
录制、回放与表单数据
处理内容点击、输入、滚动、键盘、打开链接、等待等操作步骤,以及用户主动录制的普通表单输入。密码、验证码、API Key、token、银行卡安全码等字段会被脱敏。
处理目的用于生成可回放步骤、调试流程、保存流程资产和复现用户主动录制的操作。
截图、录屏帧与页面图像
处理内容用户启动 AI 执行、录制或回放时的当前页面截图、录屏帧、前后状态图和截图尺寸信息。
处理目的用于 AI 视觉识别、操作前后对比、步骤缩略图、执行调试和异常定位。
本地设置与缓存
处理内容登录模式、模型选择、侧边栏状态、录制状态、回放状态、临时步骤、截图缓存和 UI 状态。
处理目的用于恢复运行状态、减少重复输入、保障长流程录制和回放稳定性。
自定义模型配置
处理内容用户填写的模型名称、Base URL、提供方信息和经封装处理的 API Key。
处理目的用于调用用户指定的模型服务,并将配置归属于对应账户。
02
使用场景
AI 执行
根据用户指令、目标网页截图、URL、窗口尺寸和页面上下文生成点击、输入、滚动、跳转等自动化动作。
录制与回放
记录用户主动发起的网页操作,生成可查看、可保存、可导出、可复用的步骤数据。
任务保存与同步
保存录制步骤、截图、DOM 摘要、JSON 数据和任务描述,支持后续查看、复用和调试。
问题反馈与质量改进
处理用户主动提交的 Bad Case、服务异常、录制失败和回放偏差,定位并修复产品问题。
03
共享与委托处理
VisFlow 后端服务
用于登录、任务保存、步骤处理、截图/HTML/JSON 上传、保存记录、用户模型配置和 Bad Case 反馈。
360 账号登录服务
用于身份校验、登录态确认和访问凭证签发。
AI 执行服务
根据用户指令、页面截图、URL、窗口尺寸和页面上下文生成结构化自动化动作。
用户自定义模型服务
仅在用户主动配置 Base URL 和 API Key 后调用,用于执行用户选择的模型能力。
我们不出售用户数据,也不会把用户数据提供给广告平台、数据经纪商、信息转售方、信用评估或借贷评估场景。
04浏览器权限使用
扩展权限仅用于用户主动触发的登录、AI 执行、录制、回放、截图、任务保存、导出和反馈。
storage
保存本地设置、登录态、任务步骤、截图缓存和临时运行状态。
tabs / activeTab
识别用户选择的目标标签页,读取标题和 URL,并在用户触发后访问当前页面。
scripting
向目标网页注入录制、回放、元素高亮和自动化执行脚本。
sidePanel
展示 AI 执行、录制、回放、日志和配置工作区。
tabCapture / offscreen
在用户启动录制、回放或 AI 执行时捕获目标标签页画面并处理截图帧。
debugger
在用户启动 AI 执行或回放时使用 Chrome DevTools Protocol 进行截图、输入、点击和弹窗处理。
windows
定位、聚焦或打开自动化流程需要的浏览器窗口。
notifications
提示长任务、录制、回放或执行状态。
unlimitedStorage
支持较大的临时截图、步骤和长流程缓存,并配合用户清理和任务结束清理。
host permissions
支持用户在任意普通网页上主动录制、回放和执行 AI 自动化。
05
存储、传输与保留
- 本地数据存储于 chrome.storage.local、扩展内存或临时对象 URL。
- 服务端数据用于任务同步、截图/HTML/JSON 保存、AI 动作生成、模型配置和问题定位。
- 自定义模型 API Key 仅用于用户配置的模型调用,用户可删除或替换模型配置。
- 用户可清理本地数据、删除保存记录,或通过联系方式申请处理账户相关数据。
06
用户选择与控制
- 用户可选择 360 账号登录
- 用户可停止录制、清理录制数据、导出 JSON、退出登录或删除本地扩展数据。
- 是否保存任务、提交 Bad Case、配置自定义模型 API,由用户自行决定。
- 涉及提交、审批、删除、支付等高风险动作时,产品会尽量要求用户确认或接管。
07不主动收集与禁止用途
用户主动选择的目标网页可能包含敏感信息;扩展仅按用户触发的功能处理,并对高风险录制字段进行脱敏。
不主动读取 Chrome History API 中的完整浏览历史不主动读取 Cookie不主动收集精确地理位置不主动收集通讯录不主动收集健康信息不主动收集财务账户或支付凭据不出售用户数据不将用户数据用于个性化广告、跨产品画像、信用评估或借贷评估
08
Chrome Web Store Limited Use 声明
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
我们对用户数据的使用遵守 Chrome Web Store User Data Policy 及 Limited Use 要求,仅限于提供或改进 VisFlow 的用户可见功能。