隐私政策
最后更新: 2026年8月30日
Dainvo 是由 Intagri Technologies LLC 运营、面向桌面和移动设备的日历、任务与规划应用。本隐私政策说明,当您使用我们的网站、桌面应用、iOS 和 Android 移动应用、已连接集成、支持渠道、账户功能、账单功能及相关服务时,Dainvo 如何收集、使用、存储、共享和保护信息。
Dainvo 是本地优先产品。这意味着您的大部分日历、任务、规划和设置数据都存储在自己的设备上。如下所述,部分信息仍可能由 Dainvo、服务提供商、应用商店或您选择连接的集成处理。
1. 关于我们
Dainvo 是 Intagri Technologies LLC 旗下产品。
公司: Intagri Technologies LLC
邮寄地址: 131 Continental Dr Ste 305, Newark, DE 19713-4324, United States(美国)
隐私联系方式: 联系表单
支持联系方式: 支持表单
2. 本政策的适用范围
本隐私政策适用于:
- Dainvo 网站,包括 dainvo.com、users.dainvo.com 账户站点,以及托管在 WordPress 或其他网页托管服务上的页面;
- 适用于 Windows、macOS 和 Linux 的 Dainvo 桌面应用;
- 适用于 iOS、iPadOS 和 Android 的 Dainvo 移动应用,无论是与桌面应用搭配还是独立使用;
- 通过 Dainvo 直接分发、Apple App Store、Google Play、Mac App Store、Microsoft Store 或其他获准渠道分发的 Dainvo 版本;
- Dainvo 账户、许可、账单、更新、支持和诊断功能;
- 您选择连接到 Dainvo 的集成,包括日历、任务、会议、通信、身份验证和效率工具提供商。
本政策不约束您连接到 Dainvo 或 Dainvo 功能所依赖的第三方服务的隐私做法,例如 Google、Microsoft、Todoist、TickTick、Zoom、Webex、Apple、OpenAI、Anthropic、Stripe、Supabase、Cloudflare、Open-Meteo 或 CalDAV 提供商。这些服务依据自身隐私政策和条款处理信息。
3. 我们收集的信息
3.1 您直接提供的信息
我们可能会收集您选择提供的信息,包括:
- 姓名;
- 电子邮件地址;
- 账户注册、登录或身份验证信息;
- 您发送给我们的支持请求、反馈、错误报告和消息;
- 账单、订阅、许可或权益信息;
- 您选择发送给我们的诊断文件、截图、日志或其他故障排查材料。
除非支持团队明确要求提供安全诊断材料,否则请勿发送密码、恢复代码、OAuth 令牌、应用密码、支付卡号、私钥、机密文档或敏感日历导出文件。
3.2 设备上的本地应用数据
Dainvo 桌面和移动应用会将应用数据存储在您的本地设备上。根据平台、版本、设置和已连接集成,本地应用数据可能包括:
- 日历账户和日历元数据;
- 日历事件、标题、说明、地点、链接、参与者、提醒、忙闲状态、重复规则数据和同步状态;
- 任务、任务说明、截止日期、期限、标签、优先级、完成状态、提醒、任务块和提供商元数据;
- Buckets、已安排的工作时段、Bucket 任务、文件链接引用及相关规划元数据;
- Projects、子项目、Project 任务归属、Project 时间块、本地 Project Notes 和 Project 文件链接引用;
- 启用相应功能时生成的本地 Markdown 每日笔记和其他 Dainvo 笔记文件;
- 本地设置、偏好、界面设置、日历可见性设置和同步偏好;
- 导入和导出元数据、同步游标、安全同步错误及诊断备注;
- 您有意附加到 Buckets 或规划项目的本地文件或文件夹路径引用。
本地文件链接功能会存储文件或文件夹路径的引用。仅仅创建文件链接不会使 Dainvo 复制、上传、删除、重命名、移动或读取链接文件的内容。
3.3 移动应用数据(iOS 和 Android)
iPhone、iPad 和 Android 版 Dainvo 移动应用需要登录 Dainvo 账户。它们既可与 Dainvo 桌面应用搭配,也可独立使用。除了上述本地应用数据外,移动应用还会处理:
- 本地缓存内容: 日历、事件、任务、规划项目、已连接账户摘要、许可状态和同步状态会缓存在设备的本地数据库中,使应用能够快速运行并支持离线使用。
- 安全凭据存储: 您的 Dainvo 登录会话和已连接提供商令牌使用由 iOS Keychain 或 Android Keystore 支持的平台安全存储保存。Microsoft 登录令牌保留在设备上的 Microsoft 身份验证库缓存中。令牌载荷不会存储在应用的常规本地数据库中。
- 设备注册: 为管理已登录您账户的设备并应用许可限制,移动应用会向 Dainvo 发送一个由应用随机生成的设备标识符(不是硬件标识符,也不是广告标识符),以及设备平台、操作系统名称和版本、应用版本。
- 可选公告通知: 如果您在已登录的移动应用中明确启用通知,Google Firebase Cloud Messaging(FCM)以及 Apple 设备上的 Apple Push Notification service(APNs)会处理通知注册令牌和交付请求。Dainvo 会将 FCM 注册令牌与您的 Dainvo 账户设备记录、平台、区域设置、应用版本、许可层级、通知权限状态和支持的公告能力一同存储,以便定向并交付您有资格接收的公告。
当前 Dainvo 移动应用会请求互联网和网络状态访问权限;仅当您选择启用可选公告时,才会请求通知权限。应用不会请求相机、麦克风、照片、联系人、设备位置或设备内置日历数据库权限;日历和任务通过您连接的提供商账户同步,而不是读取设备日历。首次启动时不会自动请求通知权限,拒绝或撤销权限也不会阻止应用内公告。
Dainvo 以保护隐私的方式,记录公告展示、关闭、操作点击、通知打开和 FCM 接收请求的每日汇总次数。这些报告按活动、平台、区域设置和操作分组,不保留用户级互动历史。按安装记录的临时交付和去重数据用于重试与运营诊断,并会在 30 天后过期。
当前 Dainvo 移动应用不包含第三方广告、分析或崩溃报告 SDK,不使用广告标识符,也不会跨其他公司的应用和网站跟踪您。如果未来版本增加诊断或崩溃报告,我们会先更新本政策及应用商店隐私披露。
3.4 Dainvo Account 同步数据
如果您登录 Dainvo 账户并使用 Dainvo 托管功能,部分内容会存储在 Dainvo 服务器上,以便在活跃设备之间保持同步。根据您使用的功能,Dainvo 托管的同步数据可能包括:
- Dainvo 任务和任务项目,包括标题、说明、标签、到期日、截止时间、优先级、重复规则、完成状态、提醒、计划时间块,以及显示名称、类型、URI、MIME 类型和大小等附件或链接元数据; Dainvo Account 同步不会上传已链接本地文件的内容;
- 已连接提供商任务的 Dainvo 自有规划数据,包括经过隐私最小化处理的提供商引用、My Day 日期、多时间块偏好和任务时间块时间,但不包含提供商任务的标题、说明、完成状态、密码或 OAuth 令牌;
- 付费 Bucket 同步数据,包括 Bucket 标题、说明、时间范围、状态、显示模式、任务归属和准确的提供商日历投影标识符; 已链接的本地文件路径和提供商 Event 内容仅保留在设备上;
- 付费 Project 同步数据,包括 Project 名称、说明、颜色、工作流状态、截止时间、层级、任务归属、已安排的时间块,以及准确的分配或投影日历标识符; Project Notes、已链接的本地文件路径和提供商 Event 内容仅保留在设备上;
- 当你的方案包含这些功能时,账户分类设置、受支持的 Account 和 Calendar 绑定、优先级排名以及标准时段;
- 你选择跨设备同步的每项日历订阅所对应的加密源 URL 和安全同步记录; 订阅 Event 内容和显示设置仅保留在设备上;
- 仅限符合条件的用户明确登记为跨设备同步的本地 Dainvo Calendars 中的 Dainvo Calendar 和 Event 内容;
- 如果您启用 Obsidian 移动中继,则包括任务标题、笔记路径、笔记标题、标题层级、标签和截止日期等 Obsidian 任务中继数据;
- 显示名称、头像等个人资料信息、账户设置和同步管理记录。
当前的 Dainvo 账户同步不会上传 Dainvo 每日笔记、项目笔记、笔记正文,也不会上传与 Bucket 或项目关联的本地文件路径。移动端每日笔记编辑和跨设备每日笔记同步仍在开发中,当前版本尚不可用。
Dainvo 托管的同步数据受用户级访问控制保护,因此每个账户只能访问自己的记录。Google 或 Microsoft 等已连接提供商账户中的日历事件和任务会继续在你的设备与相应提供商之间直接同步。连接提供商不会将该提供商的 Event 或任务内容上传到 Dainvo 服务器。此提供商边界不适用于 Dainvo 自有任务、Dainvo 自有规划元数据,也不适用于你明确登记到 Dainvo Account 同步中的 Dainvo Calendars。
3.5 已连接提供商的数据
如果您连接第三方服务,Dainvo 可能访问并处理提供已启用功能所需的信息。根据集成不同,可能包括:
- 账户标识符、账户电子邮件地址、个人资料名称和连接状态;
- OAuth 授权响应、访问令牌、刷新令牌、令牌过期数据及类似凭据数据;
- 您为 CalDAV 同步输入的 CalDAV 服务器 URL、用户名、应用密码或凭据;
- 日历列表、日历颜色、事件数据、会议元数据、参与者、链接、提醒、重复规则数据和忙闲状态数据;
- 任务列表、Projects、分区、标签、任务标题、说明、截止日期、提醒、完成状态和提供商任务 ID;
- 启用会议提供商集成时,用于创建、读取、更新或删除会议的数据;
- 提供商同步令牌、增量链接、页面令牌、etag 和其他技术同步元数据。
Dainvo 可能支持或正在准备支持 Google Calendar、Google Tasks、Google Sign-In、Microsoft 365、Outlook Calendar、Microsoft To Do、CalDAV 提供商、Todoist、TickTick、Zoom、Webex、Supabase、Stripe、Apple 服务、Microsoft Store 服务及更新或发行托管提供商等集成。并非每个 Dainvo 版本都包含所有集成,也并非每位用户都会启用所有集成。
3.6 账户、身份验证与账单信息
如果启用了 Dainvo 账户登录、许可、订阅或付费访问功能,我们可能处理:
- 账户电子邮件地址和账户标识符;
- 身份验证会话状态和登录时间戳;
- 订阅、购买、许可、权益或访问状态;
- 账单客户标识符和交易标识符;
- 按本政策所述,已登录您账户的桌面和移动设备注册记录;
- 在确认访问权限时所需的应用商店收据、购买或权益信息。
支付卡详情由 Stripe、Apple、Google 或 Microsoft 等支付处理商或应用商店处理。Dainvo 无需存储完整卡号即可提供订阅或许可访问。
3.7 网站、电子邮件与支持数据
当您访问我们的网站、联系我们、加入候补名单、请求支持或通过电子邮件与我们通信时,我们可能收集:
- 您的电子邮件地址和消息内容;
- 如果您提供,则包括您的姓名、公司或职务;
- 常规电子邮件元数据;
- IP 地址、浏览器类型、设备类型、操作系统、引荐页面、访问页面和时间戳;
- 根据网站配置而产生的 Cookie、WordPress、托管、安全、分析或垃圾信息防护数据。
如果我们的 WordPress 网站使用 Cookie、分析工具、嵌入内容、表单、反垃圾工具或安全插件,这些工具可能处理提供、保护、衡量或改进网站所需的技术信息。
3.8 更新、诊断与崩溃信息
Dainvo 可能检查软件更新或发行元数据。更新检查可能会向 Dainvo 或托管更新源的服务透露应用版本、操作系统、平台、架构、IP 地址、请求时间和用户代理等技术信息。
Dainvo 桌面崩溃诊断默认开启,可随时在“设置 > 同步与隐私”中关闭。开启时,诊断数据可能包括应用版本、操作系统、设备类型、错误消息、堆栈跟踪、功能区域、时间戳及经脱敏处理的技术日志。关闭后,活动诊断客户端会终止,并停止新的自动报告;无需重启应用即可重新开启。
Dainvo 桌面版本可能使用崩溃和错误报告服务(目前为 Sentry)接收经脱敏处理的崩溃与错误报告。截图以及 Sentry 默认收集的个人身份信息均已禁用。发送前,系统会过滤载荷,移除令牌、凭据、文件路径、日历或任务内容,以及用户界面操作或导航 breadcrumb。
只有在您选择打开并提交反馈表单时,手动反馈才会发送。关闭崩溃诊断时,手动反馈表单不可用。如上方移动端章节所述,当前 Dainvo 移动应用不包含崩溃报告服务。
4. 我们收集信息的方式
我们通过以下方式收集信息:
- 在您创建账户、联系我们、请求支持、提交反馈或向 Dainvo 输入信息时直接从您处收集;
- 当 Dainvo 存储本地应用数据或读取本地应用设置时,从您的设备收集;
- 在您授权 Dainvo 访问后,从您连接的集成收集;
- 在确认购买、订阅或权益所需时,从应用商店、支付处理商和许可系统收集;
- 从网站托管、WordPress、电子邮件、分析、反垃圾信息、安全和诊断工具收集。
5. 我们如何使用信息
我们将信息用于以下用途:
- 提供、运营、维护和改进 Dainvo;
- 创建、显示、编辑、导入、导出和同步日历、事件、任务、提醒、会议、Buckets 和规划项目,包括在登录您账户的桌面设备与移动设备之间同步 Dainvo 托管内容;
- 注册和管理已登录您 Dainvo 账户的设备,并应用计划或许可限制;
- 连接您选择授权的第三方集成;
- 验证用户身份并维持账户会话;
- 处理订阅、许可、购买、账单状态、退款和访问权益;
- 发送服务消息、支持回复、安全通知、产品更新和管理通信;
- 向符合接收条件的用户交付可选的本地化应用内与移动通知活动,并通过汇总报告衡量其效果;
- 排查错误、调查问题、验证更新交付并提高可靠性;
- 保护 Dainvo、用户、集成及我们系统的安全性和完整性;
- 履行法律义务并执行我们的权利、协议和政策。
我们不出售您的日历、任务、会议、Buckets 或已连接提供商内容。我们不将这些内容用于定向广告,也不用于训练通用 AI 模型。
6. 已连接的集成
6.1 集成通用规则
除非某项功能明确需要连接提供商,否则集成为可选功能。连接集成时,Dainvo 会请求提供相关用户功能所需的权限。集成数据用于提供或改进您启用的功能、维持同步、处理用户请求的操作、排查错误、保护服务并遵守法律。
您可以在 Dainvo 提供相关控件的位置断开集成,也可以在第三方提供商的账户设置中撤销 Dainvo 的访问权限。断开集成可能会停止后续同步,但不一定会自动删除设备上已存储的本地数据或提供商保留的数据。
6.2 Google API
Google 集成是可选的。只有当你选择连接 Google 账户或启用 Google 提供的功能时,Dainvo 才会请求 Google 权限。当前版本可能会请求 Google Sign-In 个人资料权限、Google Calendar 访问权限或 Google Tasks 访问权限。除非后续版本实现相关功能且你单独授权访问,否则 Dainvo 不应请求 Gmail 或 Google Drive 访问权限。
当前 Dainvo 桌面应用请求以下 Google OAuth 范围: openid, https://www.googleapis.com/auth/userinfo.email, https://www.googleapis.com/auth/userinfo.profile, https://www.googleapis.com/auth/calendar以及 https://www.googleapis.com/auth/tasks。Dainvo 仅将这些范围用于本节所述的 Google 连接功能。
当前 Dainvo 移动应用请求范围更窄的 Google 权限:登录个人资料信息(openid, https://www.googleapis.com/auth/userinfo.email, https://www.googleapis.com/auth/userinfo.profile)、Google Calendar(https://www.googleapis.com/auth/calendar),以及 Google Tasks(https://www.googleapis.com/auth/tasks)。移动应用不会请求 Gmail 访问权限。
连接 Google 时,Dainvo 可能处理 Google 账户标识符、电子邮件地址、显示名称、OAuth 授权响应、访问令牌、刷新令牌、令牌过期时间、已批准范围和相关连接状态等 Google 账户身份数据。Dainvo 使用这些信息识别已连接账户、让同一 Google 账户持续对应同一 Dainvo 连接、刷新您授权的访问权限、显示连接状态,并应要求断开访问。
对于 Google Calendar 和 Google Meet 功能,Dainvo 可能访问、本地存储并同步 Google Calendar 数据,例如日历列表、日历 ID、日历名称、颜色、时区、访问角色、会议能力、事件、事件 ID、事件标题、说明、地点、开始和结束时间、重复规则、忙闲状态、参与者、参与者回复状态、提醒、会议链接、Google Meet 会议数据、etag、同步令牌、页面令牌和相关元数据。Dainvo 使用这些数据来显示日历、同步、创建、更新、删除事件,在日历间移动事件,保留事件元数据,应要求创建或添加 Google Meet 链接,更新基于 Google Meet 的日历事件,以及排查同步或连接错误。
对于 Google Tasks 功能,Dainvo 可能访问、本地存储并同步 Google Tasks 数据,例如任务列表、列表 ID、列表标题、任务 ID、任务标题、备注、截止日期、完成状态、完成时间戳、已删除或隐藏状态、父任务引用、排序位置、任务链接、etag、页面令牌和同步元数据。Dainvo 使用这些数据来显示任务列表,同步、创建、编辑、完成、重新打开、删除和整理任务,并安排用于规划的 Dainvo 任务块。
Gmail 连接和星标邮件任务流程已暂停,当前 Dainvo 版本中不可用。当前构建不会请求 Gmail 访问权限。如果 Dainvo 重新推出 Gmail 功能,我们会在必要时更新此说明,并在访问前请求相应授权。
Dainvo 主要在你的本地设备上存储 Google 集成数据。本地存储可能包括 Google 账户摘要、缓存的日历、Event 和任务元数据、提供商 ID、同步状态、待处理的同步操作以及加密的 OAuth 令牌载荷。在受支持的环境中,桌面应用会将提供商令牌存储在由操作系统保护的加密存储中。敏感的提供商操作会在 Electron 主进程中运行,而不会暴露给渲染器界面。
Dainvo 仅使用 Google 用户数据来提供、维护、保护、排查和改进你所请求且在应用中可见的 Dainvo 功能,包括账户连接、日历同步、Event 管理、Google Meet 日程安排、Google Tasks 同步、任务规划、支持、滥用防范和安全。Dainvo 不会使用 Google 用户数据训练通用 AI 模型。
Dainvo 对从 Google API 收到的信息的使用和转移将遵守: Google API 服务用户数据政策,包括有限使用要求。Dainvo 不会出售 Google 用户数据,不会将 Google 用户数据用于广告或再营销,不会将 Google 用户数据转移给广告平台、数据经纪商或信息转售商,也不会使用 Google 用户数据判断信用状况或贷款资格。
除非您先请求支持并主动提供或授权访问所需的特定信息,访问是安全或滥用调查所必需,访问是遵守适用法律所必需,或信息已汇总并依据适用隐私法用于内部运营,否则 Dainvo 不允许人工读取您的 Google 用户数据。
除非是经您同意提供或改进您请求的 Google 连接功能、维护安全、遵守适用法律,或在 Google 有限使用要求规定的情况下取得明确事先同意后,作为合并、收购或资产出售的一部分,否则 Dainvo 不会转移 Google 用户数据。
如果 Dainvo 提供相应控制项,您可以断开 Google 账号连接。断开连接会删除本地存储的 OAuth 令牌,并停止 Dainvo 对该账号的后续 Google API 访问。您也可以在 Google Account 安全设置中撤销 Dainvo 的访问权限。断开连接或撤销权限不一定会删除 Google 已存储的日历事件、任务或其他数据,也不一定会立即删除设备上的本地缓存数据。您需要手动删除这些数据、使用可用的删除控件、移除已连接账号,或卸载 Dainvo 并删除其本地应用数据。
如果 Dainvo 更改访问、使用、存储、共享或转移 Google 用户数据的方式,我们将更新本隐私政策;在需要时,我们会在将 Google 用户数据用于新目的前提供产品内通知或重新征求同意。
6.3 Microsoft 服务
如果您连接 Microsoft 服务,Dainvo 可能根据您批准的权限访问 Microsoft 账户标识符、Outlook Calendar 数据、Microsoft 365 日历数据、Microsoft To Do 数据、事件、参与者、提醒、任务、列表、截止日期和同步元数据。
移动端 Microsoft 登录使用 Microsoft 身份验证库(MSAL),登录令牌保留在该库位于您设备上的安全缓存中。当前 Dainvo 移动应用请求的 Microsoft Graph 权限仅限于日历(Calendars.ReadWrite)、任务(Tasks.ReadWrite),以及基本个人资料信息(User.Read).
Dainvo 的 Outlook Email 功能(包括 Outlook 加载项)正在开发中,当前版本尚不可用。如果您受邀测试尚未发布的 Outlook 加载项版本,Dainvo 只会处理您明确选择捕获为任务的邮件。该加载项会发送您批准的标题;在 Outlook 提供相关信息时,还会发送发件人姓名、发件人地址和接收日期。它还会发送邮箱地址及互联网邮件 ID,或作为备用的 Outlook 项目 ID,但这些信息只会作为临时输入,用于生成限定于相应用户和账户的 HMAC 防重复指纹。Dainvo 不会存储或记录这些原始标识符。
Outlook 加载项不读取或发送邮件正文、邮件预览、收件人、会话、附件或 Microsoft 凭据。它不会为邮件捕获请求 Microsoft Graph Mail 权限,也不会编辑、移动、标记或删除原始 Outlook 邮件。生成的 Dainvo 任务和隐私最小化的邮件来源元数据会通过 Dainvo 常规任务快照与增量服务,同步到已登录的 Dainvo 桌面和移动设备。
Outlook 加载项通过公共 OAuth 客户端连接您的 Dainvo 账户,使用带 PKCE 且不含客户端密钥的授权码流程。您可以在 users.dainvo.com 的“连接”页面查看和撤销已识别的 Outlook 加载项授权。撤销授权会阻止该客户端今后继续捕获,但不会删除已创建的任务,也不会影响原始 Outlook 邮件。
6.4 CalDAV 集成
如果您连接 CalDAV 账户,Dainvo 可能处理连接并同步该 CalDAV 服务器所需的服务器 URL、用户名、应用密码或凭据、日历元数据、事件数据和同步元数据。您有责任确保有权连接该账户,并确保所输入凭据对该提供商有效。
6.5 Zoom 集成
Zoom 集成为可选功能。连接 Zoom 后,Dainvo 可能请求排程会议流程所需的 Zoom OAuth 权限,例如读取您的 Zoom 用户资料,以及创建、读取、更新或删除 Dainvo 为面向用户的日历事件管理的 Zoom 会议。
连接 Zoom 时,Dainvo 可能处理 Zoom 用户 ID、账户电子邮件地址、显示名称、OAuth 授权响应、访问令牌、刷新令牌、令牌过期时间、已批准范围、Zoom API URL 和连接状态等 Zoom 账户身份数据。Dainvo 使用这些数据识别已连接的 Zoom 账户、验证账户具备所需会议权限、刷新您授权的访问权限、显示连接状态,并应要求断开访问。
对于 Zoom 会议功能,Dainvo 可能向 Zoom 发送会议主题、议程或说明、开始时间、持续时间、时区、等候室设置、允许主持人之前加入设置、入会时静音设置、批准类型和默认密码设置。Dainvo 可能接收并存储会议 ID、会议 UUID、主持人 ID、主题、开始时间、持续时间、时区、状态、可安全分享给参与者的加入 URL、网页 URL、会议标识符和相关提供商元数据。Dainvo 使用这些数据从日历事件流程创建 Zoom 会议、将会议添加到现有提供商支持的日历事件、在事件详情变化时更新会议、通过 Dainvo 取消时删除会议,以及在应用和日历邀请中显示安全加入链接。
对于此处所述的 Zoom 会议链接流程,Dainvo 并非为访问 Zoom 云录制、会议文字记录、会议中的音频、视频、聊天消息、参与者报告、网络研讨会数据、电话数据或账户级管理数据而设计。除非未来功能另行说明并请求该访问权限,否则 Dainvo 不会为此流程请求 Zoom 管理员范围。
Dainvo 主要在您的本地设备上存储 Zoom 集成数据。本地存储可能包括 Zoom 账户摘要、会议 ID、可安全分享给参与者的加入链接、已缓存的会议元数据、提供商 ID 和加密 OAuth 令牌载荷。在操作系统支持时,提供商令牌应由桌面应用使用操作系统支持的加密存储来保存;敏感提供商操作应在 Electron 主进程中运行,而不是暴露给 renderer 界面。
Dainvo 仅将 Zoom 数据用于提供、维护、保护、排查和改进您请求的 Zoom 连接功能,包括账户连接、会议创建、会议更新、会议取消、日历邀请协调、支持、滥用防护和安全。Dainvo 不出售 Zoom 用户数据,不将其用于广告或再营销,不转移给广告平台或数据经纪商,也不用于训练通用 AI 模型。
您可以在 Dainvo 提供相关控件的位置断开 Zoom 账户。断开后,本地存储的 OAuth 令牌将被移除,Dainvo 也会停止通过该账户访问 Zoom API。您还可以登录 Zoom App Marketplace,打开 Manage,选择 Added Apps,找到 Dainvo 并移除该应用。断开账户或移除 Zoom 访问权限,不一定会自动删除已在 Zoom 中创建的会议,也不会自动删除设备上缓存的本地应用数据;这些数据会保留,直到您主动删除、使用可用的删除控件、移除已连接账户,或卸载 Dainvo 并删除其本地应用数据。
6.6 任务、会议与效率工具提供商
如果您连接 Todoist、TickTick、Zoom 或 Webex 等任务、会议或效率工具集成,Dainvo 可能处理提供相应功能所需的账户标识符、OAuth 令牌、任务、任务列表、Projects、分区、标签、提醒、会议信息、会议链接、参与者和同步元数据。
对于其中部分集成,Dainvo 服务器会短暂代理 OAuth 令牌交换,以免机密集成密钥留在您的设备上。代理会将生成的令牌返回设备,以便安全地在本地存储,且不会在 Dainvo 服务器上保留提供商令牌。之后的提供商数据调用会直接在设备与提供商之间进行。
6.7 OpenAI、Codex 与 Claude MCP 连接
外部 AI 连接为可选功能,默认关闭。如果您在 Dainvo AI 设置中启用 OpenAI、Codex 或 Claude,您可以选择该提供商能够访问哪些 Dainvo 数据类别。主要 Dainvo 日历、任务、Buckets、规则和设置数据仍保留在桌面端;该连接不会上传桌面数据库,也不会将其转换为云托管的 Dainvo 数据库。
为将用户请求的 MCP 工具调用路由到当前已登录的桌面端,Dainvo 会在 Supabase 中临时存储请求和结果 envelope。envelope 在存储前会被加密。Cloudflare 和 Supabase 会处理请求,但 Dainvo 会配置 gateway、relay 和不含内容的审计事件,使其不记录授权标头、OAuth 令牌、工具参数、工具结果或错误文本。
您选择的 AI 提供商会收到执行并回答请求所需的工具输入和结果。OpenAI 或 Anthropic 会依据各自条款和隐私政策处理这些信息。当连接关闭时,Dainvo 不会向任一提供商发送所选桌面数据;断开提供商会禁用桌面路由,并撤销该提供商已识别的 Dainvo OAuth 授权。
6.8 天气功能(Open-Meteo)
在提供天气功能且您使用该功能时,Dainvo 会从第三方天气数据服务 Open-Meteo 获取预报。搜索天气地点时,您输入的地点搜索文本会发送到 Open-Meteo 的地理编码服务;所选地点的纬度、经度和时区会发送到 Open-Meteo 以获取预报数据。
天气地点由您选择。Dainvo 移动应用不请求设备位置权限,天气功能也不会读取设备的 GPS 位置。Open-Meteo 会依据自身规定处理天气请求: 条款与隐私政策.
7. OAuth 令牌、凭据与本地安全
Dainvo 桌面端经过设计,让敏感提供商操作在 Electron 主进程而非 renderer 界面中运行。在操作系统支持时,提供商令牌、刷新令牌、CalDAV 凭据和类似凭据载荷应通过主进程的加密凭据存储来保存。
如上方移动端章节所述,Dainvo 移动端使用由 iOS Keychain 或 Android Keystore 支持的平台安全存储来保存会话和提供商令牌,Microsoft 登录令牌则保留在设备上的 Microsoft 身份验证库缓存中。
应用界面应仅接收安全的账户摘要、连接状态和显示所需的脱敏数据。它不应接收原始提供商令牌、刷新令牌、客户端密钥、授权标头、数据库句柄或原始提供商凭据载荷。
Dainvo 应用经过设计,通过 HTTPS/TLS 等加密连接与 Dainvo 服务器及已连接提供商通信。
任何传输或存储方式都无法做到绝对安全。我们采取合理的管理、技术和组织措施来保护信息,但无法保证绝对安全。
8. 我们何时共享信息
我们可能与以下类别的接收方共享信息:
- 已连接的提供商: 当您授权集成,且 Dainvo 需要与该提供商读取、写入、更新、删除或同步信息时。
- 服务提供商: 帮助我们运营托管、网站服务、电子邮件、支持、诊断、安全、账单、身份验证、分析、更新交付、基础设施和业务运营的公司。对于可选移动通知,其中包括提供 FCM 的 Google/Firebase,以及向 Apple 设备提供 APNs 交付的 Apple。
- 支付处理商与应用商店: 在购买、订阅、账单、退款、税务、欺诈防护、收据验证或权益管理需要时,与 Stripe、Apple、Microsoft 或其他商店共享。
- 专业顾问: 在合理必要时,与律师、会计师、审计师、保险公司及类似顾问共享。
- 主管机关或法定接收方: 当我们认为法律、法律程序、安全需要、用户安全、欺诈防护或权利保护要求披露时。
- 商业交易接收方: 在采取适当保护措施的前提下,如果我们参与合并、收购、融资、重组、资产出售或类似交易。
- 按您的指示或同意: 当您要求我们共享信息,或启用需要共享信息的功能时。
我们不出售个人信息。我们不会为跨场景行为广告共享个人信息。我们也不出售日历、任务、会议、Buckets 或已连接提供商的内容。
9. 应用商店、直接下载与 Linux 版本
Dainvo 可能通过直接下载、Apple App Store、Google Play、Mac App Store、Microsoft Store 和 Linux 软件包版本分发。您使用的商店或分发渠道可能依据自身隐私政策收集账户标识符、购买记录、设备信息、崩溃报告、安装记录、退款记录、评价信息和更新信息。
直接下载版本可能使用更新源或发行托管服务检查新版本。Linux 版本可能以软件包或构建产物分发,并依赖用户或管理员选择的分发方式进行安装和更新。
10. Cookie 与网站技术
我们的网站使用 Cookie 和类似浏览器技术来运行网站、记住隐私选择、保护表单免受垃圾信息侵扰、提升安全性、衡量流量、了解使用情况并支持可选支持聊天。
严格必需的存储用于记住 Cookie 选择并维持网站运行。除非您通过 Cookie 横幅或 Cookie 设置同意,否则可选分析与支持聊天技术保持关闭。
如果您同意分析,Dainvo 可能使用 Google Analytics 了解页面浏览量、引荐来源、设备和浏览器信息以及网站整体使用情况,从而改进网站。
如果您同意支持聊天,Dainvo 可能使用 Intercom Messenger。Intercom 可能使用 Cookie 和浏览器存储来识别浏览器、维持 Messenger 会话、记住 Messenger 状态并防止滥用。
提交网站表单时,Dainvo 可能使用 Cloudflare Turnstile 帮助检测滥用和垃圾信息。Turnstile 可能依据 Cloudflare 的规定处理 IP 地址、浏览器数据、设备信号和交互信号等技术信息: Turnstile 隐私政策.
您可以通过以下方式管理网站 Cookie 选择: Cookie 政策、网站页脚中的 Cookie 设置控件,或浏览器设置。阻止 Cookie 可能会影响网站的部分功能。
11. 保留期限
我们会在为提供 Dainvo、维护账户、提供支持、履行法律义务、解决争议、执行协议、防止滥用和保存业务记录而合理必要的期限内保留信息。
Dainvo 本地应用数据通常会保留在设备上,直到您将其删除、更改应用设置、在适用时断开账户、卸载应用、删除本地应用数据文件夹或应用存储,或使用应用中可能提供的删除控件。
只要 Dainvo 账户处于有效状态,Dainvo 托管的同步数据就会保留。部分同步记录会自动清理,例如已过期的已完成任务历史和按计划清除的中继记录。删除 Dainvo 账户时,有效的 Dainvo 托管账户记录会按下文“账户删除”一节所述删除;删除请求日志以及账单、税务、安全、争议或法律要求的其他业务记录等有限记录,可能会在为相关目的合理必要的期限内保留。
当您在 Dainvo 中关闭通知、退出登录、撤销操作系统通知权限且应用检测到变化、撤销关联的 Dainvo 账户设备、删除账户,或 FCM 报告特定注册令牌已取消注册时,通知注册会被删除。临时通知交付和事件去重记录将在 30 天后过期。汇总公告计数不含用户或设备标识符,可为产品和运营报告而保留。
对于已完成且由 Outlook 捕获的任务,Dainvo 会锁定符合条件的活跃桌面和移动设备集合,并保留任务与邮件来源内容,直到所有剩余目标设备均提交并确认该完成版本。离线设备会延迟清除;明确撤销该设备会移除其要求,在清除前重新打开任务则会取消删除。各设备达成一致后,Dainvo 会写入不含内容的任务 tombstone,并删除活动任务和邮件来源内容。常规 tombstone 会保留 365 天以便设备间收敛,不含内容的 HMAC 防重复记录会在内容清除后保留 30 天。
在配置的备份或恢复窗口到期前,已删除的有效记录可能以不可访问的形式留在加密托管数据库备份或时间点恢复副本中。这些副本仅用于灾难恢复,不会用来让已删除账户继续保持有效。
已连接的提供商可能依据自身政策保留信息。应用商店、支付处理商、电子邮件提供商、托管提供商和其他服务提供商也可能依据各自的法律和运营要求保留记录。
12. 您的选择与控制
根据您所在地区、应用版本和相关功能,您可能拥有以下选择:
- 在应用中编辑或删除 Dainvo Calendar 条目、Dainvo Tasks、事件、Buckets、提醒和设置;
- 在支持时,从 Dainvo 中断开已连接的提供商账户;
- 通过已连接提供商的安全或账户设置撤销 Dainvo 访问权限;
- 在 Dainvo 账户“连接”页面查看或撤销已识别的 Outlook 加载项授权;
- 从设备中删除本地应用数据;
- 在移动应用的“设置 > 通知”中开启或关闭可选公告通知,并在操作系统设置中管理通知权限;
- 卸载 Dainvo;
- 按下文所述删除您的 Dainvo 账户;
- 按照退订说明或联系我们,停止接收非必要营销邮件;
- 在适用法律赋予相关权利时,请求访问、更正、删除、携带、限制处理或提出异议。
如需提出隐私请求,请通过以下方式联系我们: 联系表单。如需支持,请联系: 支持表单。在处理某些请求前,我们可能需要验证您的身份。
12.1 删除 Dainvo 账户和数据
您可以通过以下方式删除 Dainvo 账户及与之关联、由 Dainvo 托管的数据:
- 在应用中: 当前 Dainvo 桌面和移动应用在“设置”的 Dainvo 账户部分提供账户删除控件。应用会要求您确认,然后请求服务器端删除并将该设备退出登录。
- 在账户门户中: 登录 users.dainvo.com,打开“账户”页面,并使用“危险区域”中的账户删除控件。任何网页浏览器都能使用,包括未安装 Dainvo 的设备。
- 应要求: 即使卸载应用后,您仍可随时通过以下方式请求删除: 账户和数据删除页面 或以下页面: 联系表单。我们可能需要验证您是否为账户所有者。
账户删除完成后,Dainvo 会删除与该账户关联的有效 Dainvo 托管记录,包括 Dainvo 登录与会话、个人资料信息、已注册设备、许可与访问链接、Dainvo 托管任务及相关同步数据、Outlook 邮件捕获来源行、不含内容的捕获指纹、完成目标设备和已识别的 Dainvo Outlook OAuth 授权。
账户删除后无法恢复。如果您有由 Dainvo 直接计费的有效订阅,可能需要先取消订阅才能完成删除。由应用商店管理的订阅或购买必须在相应商店中取消或管理;删除 Dainvo 账户不会取消商店管理的订阅。
删除账户不会删除 Google、Microsoft、Todoist 或 TickTick 等已连接提供商账户中的内容,不会远程清除设备上仍存储的本地应用数据,也不会删除应用商店、支付处理商或提供商依据自身政策保留的记录。删除请求本身以及法律要求的账单或安全记录等有限记录,可能会按“保留期限”一节所述继续保留。关于会删除哪些内容、哪些内容可能保留,以及如何从每台设备删除剩余本地数据,请参阅: 账户和数据删除页面.
13. 各地区隐私权
13.1 美国各州隐私权
根据您居住的州,您可能有权请求访问、更正、删除、携带个人信息,或了解某些个人信息披露情况。您也可能有权选择退出某些销售、共享、定向广告或分析。Dainvo 不出售个人信息,也不会为跨场景行为广告共享个人信息。
13.2 欧洲经济区、英国及类似司法管辖区
如果 GDPR 或 UK GDPR 等适用隐私法适用于您的信息,我们的法律依据可能包括:
- 合同: 提供 Dainvo 及您请求的功能;
- 同意: 当您授权集成、订阅通信消息或提供可选信息时;
- 合法利益: 保护、维护、改进和排查 Dainvo,与用户沟通并防止滥用;
- 法律义务: 遵守适用法律、税务、会计、消费者保护和法律程序要求。
您可能享有以下权利:访问、更正或删除个人信息,限制或反对我们处理个人信息,请求数据可携带,或撤回同意。您也可能有权向当地数据保护机构提出投诉。
13.3 加拿大及其他地区
根据您所在地区,您可能依据适用隐私法享有其他权利。我们会按适用法律要求响应隐私请求。
14. 儿童隐私
Dainvo 不面向 13 岁以下儿童,我们也不会故意收集 13 岁以下儿童的个人信息。如果您认为有儿童向我们提供了个人信息,请通过以下方式联系我们: 联系表单 以便我们采取适当行动。
15. 敏感信息
Dainvo 是一款日历、任务和规划应用。您可以选择输入可能揭示敏感细节的信息,例如就医预约、财务截止日期、法律事务、宗教活动、工会活动或私人关系。我们不要求您输入敏感信息;除非您愿意将其存储在应用中并在适用情况下与所选提供商同步,否则应避免输入敏感信息。
我们不会使用敏感个人信息推断广告特征,也不会出售此类信息。
16. 国际处理
Intagri Technologies LLC 位于美国。如果您从美国境外使用 Dainvo,您的信息可能在美国以及我们、服务提供商、应用商店、支付处理商或已连接提供商开展业务的其他国家处理。这些国家的隐私法可能与您居住地的法律不同。
17. 第三方链接与服务
Dainvo 可能包含第三方网站、提供商授权页面、应用商店、支持工具、付款页面、文档或其他服务的链接。我们不对第三方服务的隐私做法负责。在提供信息或连接账户前,请先查阅其隐私政策。
18. 本隐私政策的变更
我们可能会不时更新本隐私政策。发生变更时,我们会更新上方的“最后更新”日期。如果变更重大,我们可能会在法律要求或合理适当的情况下另行通知。
更新后的隐私政策生效后继续使用 Dainvo,即表示在法律允许的范围内,您已知悉更新后的政策。
19. 联系我们
如对本隐私政策或 Dainvo 的隐私做法有疑问,请联系我们:
Dainvo / Intagri Technologies LLC 公司信息
131 Continental Dr Ste 305
Newark, DE 19713-4324(美国特拉华州)
美国