Cortex 隐私与数据说明(内测版)

版本:2026-09-11 · 首个正式测试版(十人内测)。适用:通过邀请码加入 Cortex 内测的用户;尚未拿到邀请的读者,这里写的就是产品现在对数据的处理方式。

这一页说清楚三件事:我们存你什么、谁能看到、你怎么拿回或删掉。写得直白,没有“我们可能会不时地……”这类话。有任何一条你不接受,就先别参加内测。


一、Cortex 会记录什么

你主动产生的:

内容说明
会话转写你录的会议/对话被转成文字,长期保存——这是复盘和检索的原料
录音文件录音模式下上传的音频,复盘处理完成后即删除(对外承诺的保留上限是 30 天,实际执行是处理完即删;处理失败的文件会留下以便重试与排查,提交删除申请时一并清除);实时模式的音频在会话结束、整理完成后即删,不留底
复盘与笔记生成的复盘、你存进知识库的笔记、人物卡、文件夹结构
会前准备你填的背景、目标、底线,以及系统据此生成的简报与预答库
账号信息邮箱、显示名、密码(只存哈希,我们看不到明文)、登录设备记录

系统自动产生的:

内容说明
操作审计谁在什么时候做了什么动作(不含内容本身),保留 365 天
模型用量每次调用花了多少 token、属于哪一类(复盘/教练/…),不含 prompt 与回答正文
崩溃与卡死上报App 崩溃时的堆栈、机型、系统版本、App 版本号,以及设备/账号标识(用于归因聚类);不含任何会话内容,保留 30 天

崩溃上报里没有你的会话内容。具体到字段:只有异常类名、调用栈、手机厂商型号、Android 版本、App 版本号。连异常自带的错误描述都被丢掉了——因为那是唯一可能夹带你正文的地方。这条在服务端用白名单强制执行,不依赖 App 端自觉。


二、谁能看到


三、录音前请先告知对方

Cortex 会录下对话。在多数地区,录音他人需要事先告知,有些地区还需要对方明确同意。

这是你的责任,不是 Cortex 的:产品不会替你向对方播报“本次通话正在录音”。请在开录前口头告知在场的人。涉及法律、医疗、人事等敏感谈话时尤其要谨慎。


四、你的数据权利


五、内测阶段的免责


六、出问题找谁

  1. 先问塔斯(App 内的助手)——产品怎么用的问题它答得比文档快。
  2. 用不了或者答不对,发到内测群里,附上大概时间你在做什么
  3. App 崩溃不用特意截图,崩溃信息会自动回传(内容见第一节)。

这份文档随内测推进会更新,有实质变化会在群里说。