Doci 隐私政策
本译文仅供参考。如有不一致,以韩文原文为准。
生效日期:2026年9月29日 · 版本 doci-2026-09-29.3
团队与文档集合
我们使用团队名称、介绍、成员、邀请、权限以及文档和集合的关联信息来提供协作功能。成员可以看到彼此的昵称及团队权限。退出或被移除后,团队授予的文档访问权限会被撤销;注销账号时会删除你的成员和邀请记录。将个人集合移入团队后,原共享链接仍然有效,但新添加的团队文档不会通过这些外部链接公开。
NAVER注册默认值
首次通过NAVER注册时,我们会将你同意提供的昵称填为默认昵称。若已被使用或不符合Doci昵称规则,你需要修改。完成注册后,我们会将你同意提供的NAVER头像导入Doci存储,移除照片元数据并缩小尺寸,作为默认头像。导入失败时使用头像图标。不会覆盖现有会员的昵称和头像;你可以在个人设置中修改或删除头像。注册完成后会删除临时昵称和外部头像地址,注销账号时也会删除已保存的头像。
查找好友与邮箱
为方便查找好友,我们会在账号中保存社交登录平台经你同意提供的邮箱,并在登录时更新。Google和Kakao仅使用已验证的邮箱。未提供邮箱时,其他人仍可通过昵称找到你。邮箱不会显示在搜索结果中,也不会向其他会员公开。你可以在个人设置 → 好友中关闭通过邮箱查找。我们不会按邮箱合并账号;如果同一地址已登记在其他账号中,就不会再次登记。注销账号时,账号邮箱也会删除。
账号信息与同意
我们使用社交登录提供方的唯一账户标识、昵称以及同意的版本和时间,用于会员认证和提供服务。显示设置(字号、起始页面等)保存在账户中,你在“我的设置”中自行上传的头像照片(可选)保存在 Doci 文件存储中。此前上传的头像照片在迁移到文件存储之前,会以正方形小图的形式与账户信息一起保存。头像照片会重新保存为长边不超过 1024px 的图片和一张正方形小图,同时删除拍摄地点等照片信息,目前只显示在你本人的菜单和设置页面中。我们不收集出生日期,也不会将外部的真实姓名、头像照片或电子邮件自动复制为公开昵称。如果不同意收集和使用注册所需的信息,则无法注册会员。
只有开启Kakao登录功能后,你才能使用Kakao登录。使用时会向Kakao发送登录请求,Doci会保存你的Kakao会员编号和登录记录,用于身份认证。我们不接收你的Kakao名字或头像,也不会向其他参与者显示会员编号或外部登录令牌。外部登录令牌会加密保存。你注销账号后,我们会删除账号的登录关联和记录,并请求解除Kakao与Doci的关联。如果解除失败,我们会保留令牌并重试,最长7天。Kakao账号本身不会被删除。
文档与参与记录
为保存文档和支持协作,我们会存储文档标题、正文、格式、表格及附带的信息、修改历史、共享权限、评论和回答。会员的文档库和“我的模板”与账户关联。参与者的姓名和修改信息可能会根据文档的访问权限显示,已注销的会员不显示姓名,而显示为“已注销用户”。请勿在文档中填写敏感个人信息或密码。
我们将会员最后查看文档的时间及当时的文档版本与其账号和文档关联保存,用于显示上次访问后的变化。所有者可以与当时的历史记录比较,其他参与者只能看到目前有权查看的内容。
“我的待办”从你目前有权打开的多个文档中,汇总将你关联为负责人的未完成事项的标题、状态、期限等信息,并显示给你。汇总列表不会另行保存在服务器上。
评论中的修改建议、回应和提及
引用句子或提出修改建议时,我们会保存评论内容、作者和创建时间、原文及其位置、用于再次定位的少量前后文,以及建议替换的文字。我们也会保存建议被应用或拒绝的状态、处理人和处理时间。能查看文档的人可以看到评论和建议。只有仍能在当前正文中找到原文时,才会显示引用的原文;建议应用后不再显示。用于定位的前后文不会显示。所有者和有编辑权限的人可以应用或拒绝建议。
我们会保存谁在何时对哪条评论留下了哪种回应。能查看文档的人只能看到各类回应的数量和自己的选择,即使所有者也看不到回应者名单。回应不会发送通知;你取消回应后,相应记录会被删除。
会员在评论中通过 @ 提及某人时,我们会将该人的账号关联保存在评论中,并向能查看文档的人显示其名称。被提及的会员会收到通知。新的修改建议会通知仍能查看文档的所有者和有编辑权限的会员;应用或拒绝建议的结果会通知提出建议的会员。自己的操作不会通知自己;关闭该文档通知或失去访问权限的人也不会收到通知。
删除评论后,我们会清除该评论的引用文字、前后文、建议文字、提及关联和回应记录。隐藏评论只是不再显示这些信息,不会删除。注销账号后,我们会删除你的回应、评论和建议;已有他人回复的评论或建议只保留清空内容的占位。其他评论中对已注销账号的提及关联也会删除。但已应用到他人文档正文中的修改,以及直接写在文字中的姓名不会自动删除。永久删除文档时,其中的评论、建议、回应和提及记录会一并删除。
群组空间
会员创建群组空间时,我们会保存空间名称、所有者、文档列表及各文档的共享权限、用于验证和再次显示空间链接的信息,以及加入的会员和加入时间。通过空间链接受邀的人可以看到空间名称、可打开文档的标题、最后修改时间和共享权限,以及成员人数。每份文档按各自设定的权限打开,只有空间创建者可以看到成员的昵称和加入时间。
会员退出或被移出空间时,我们会删除其空间参与记录。删除空间会删除空间名称、链接、文档列表及参与记录,但文档本身会保留。对于仍由空间创建者拥有且不在回收站中的文档,其空间专用链接也会关闭。永久删除文档时,也会将其从空间列表中删除。
通知
为了向会员显示通知,我们会保存接收人、通知类型、相关文档和事项、触发通知的人、创建时间及阅读时间。只有接收人可以看到通知。我们不会把文档内容另行复制到通知记录中,而是在每次查看时确认当前内容和访问权限。你无法再查看某份文档时,其通知也不再显示。
我们将各文档的通知关闭设置及设置时间与账号关联保存。在待办期限或投票、问卷截止时间临近时,我们可能会生成提醒,你可以在账号设置中关闭。是否接收提醒的设置保存在你的账号中。
我们每天清理一次通知,删除创建超过90天的通知,以及每位会员最新500条以外的旧通知。为避免重复生成同一提醒,我们还会保存用于区分文档、事项、期限等的记录,并在超过60天后的清理中删除。
文档 Webhook 和手机通知
文档 Webhook 功能目前在正式服务中处于关闭状态。只有开启此功能后,所有者才能向其指定的外部服务发送文档变更通知。发送内容包括文档、表格、事项、投票和问卷的标题、状态、变更类型、时间和数量、文档标识符,以及不含共享链接密钥的文档地址。我们不会发送文档正文、评论内容或参与者名单,但直接写在标题或状态中的姓名等个人信息可能会包含在内。在外部服务中有权查看通知的人也可能看到这些信息。
设置 Webhook 后,我们会加密保存接收服务的地址,并保存用于设置界面显示的地址域名和末四个字符、通知类型、开启状态、设置人、设置时间和发送结果。发送记录保留 30 天后删除。所有者删除 Webhook 或永久删除文档时,设置和发送记录会一并删除。更换所有者时会关闭发送并删除接收地址。已经发送到外部服务的通知不会因删除 Doci 文档或注销账号而消失,其保留和删除遵循接收服务的规则。
手机通知功能目前在正式服务中处于关闭状态。只有开启此功能后,会员才能在设备上允许通知并订阅。订阅后,我们会保存设备的推送接收地址(端点)、加密所用的密钥、订阅时间和发送状态,并将其与登录会话、设备信息及账号关联。通知会加密后通过 Apple、Google、Mozilla 等浏览器推送服务发送,只发送“有新通知”之类的通用提示,不发送文档标题、正文或参与者姓名。取消订阅或退出登录会删除相应的订阅信息;注销账号会删除所有设备的订阅信息。设备上已经显示的通知,请在设备的通知设置中管理。
访客显示名称
访客可以为每份文档选填“聚会中使用的名字”,方便大家在评论和实名投票等场景中认出你。名字最多40个字符,保存在文档中,有权查看该文档的人会看到“名字 · 访客编号”。实名投票的名字和个人选择仅所有者可见。只要你仍能在同一访客设备上访问文档,就可以修改或清除名字。如果你清除了设备数据,或有效期为30天的设备会话到期后重新建立,就可能无法自行修改或清除之前的名字。这时请联系Doci。
为了在下一份文档中预填名字,我们会在此设备的浏览器存储中保存最后一次保存的名字及保存时间。将名字清空后保存,也会清除此设备记住的名字。清除浏览器数据不会清除文档中保存的名字。
出席问卷与日期投票
出席问卷会保存你在问题中填写的名字、备注、数字答案、选择的答案,以及提交和修改时间,用于收集出席情况。答案会关联会员或访客参与记录,以防止重复提交,并让你再次找到自己的答案。你可以查看自己的答案;其他人的个人答案和提交时间仅文档所有者可见。问卷答案不会自动显示账号名字或设备信息。如果所有者在发布前开启结果共享,参与者可按照结果可见范围查看各选项人数、数字合计等汇总。名字、备注和日期答案不会共享。回复较少时,他人可能仅凭汇总推测个人答案。
日期投票会将你选择的日期选项、提交和修改时间关联到参与记录并保存,用于收集可参加的日期。实名投票中,仅所有者能查看显示名称和个人选择;匿名投票中,即使所有者也无法查看个人选择。你可以查看自己的选择。其他参与者只能按照所有者设置的结果可见范围查看汇总。
时间和评分问题会将你输入的时间及选择的分数(1至5分)与其他问卷答案一起保存。只有你本人和文档所有者可以查看个人答案。开启结果共享的问卷会按设定的公开范围显示各分数的人数和平均分,时间答案不会分享给其他参与者。先到先得问卷会显示名额和剩余位置,不受结果公开设置影响;设有名额限制的投票会显示各选项的人数。这些数字可能让人推测提交人数或个人的选择。
结算名字与金额
结算会将你直接填写的个人、分组名字、组员、支出金额及日期、付款人和不参与分摊的人作为文档内容保存,用于分摊费用并计算每个人应付或应收的金额。有权查看文档的人可以看到这些信息和计算出的分摊金额。注销账号后,与账号关联的作者标识会变为“已注销用户”,但他人文档的结算中直接填写的名字和金额不会自动删除。可按照该文档的编辑权限进行修改或删除。
点击“已转账”后,我们会将付款方、收款方(个人或小组)、金额和日期保存为结算表中的一行。这是参与者留下的记录,并非实际转账或银行到账确认。有权查看文档的人可以看到记录,并可按编辑权限取消或修改。取消记录会隐藏该行,并可从隐藏事项中恢复。历史记录保留保存文档时的内容。它与其他结算内容一样遵循文档的历史记录、保留和删除规则。注销账号不会自动删除你在他人文档中留下的记录及直接填写的姓名和金额。
表格计算、关联与CSV
公式、与同一文档内其他表格行的关联及关联汇总设置会作为文档内容保存。计算和汇总结果根据表格值即时计算,不作为单独的单元格值保存。时间线和图表也只是在你的设备上重新绘制或计算你已有权查看的表格值。
导入CSV时,文件在你的设备上读取。执行创建表格后,单元格内容和列设置会发送到服务器并保存在文档中。CSV文件本身不会上传或保留,但导入的姓名、联系方式等个人信息与直接输入的表格内容一样,遵循文档的权限、历史记录、保留和删除规则。
下载CSV会在你的设备上生成文件,其中可能包含表格显示的姓名和值,以及你有权查看的创建者和修改者姓名。删除文档或注销账号不会删除已下载的文件,请在保存文件的设备上自行管理。
表格自动规则、重复事项和未结算提醒
所有者开启表格自动规则后,我们会保存规则的条件、操作、目标列、开启状态、创建人和创建时间。事项完成时,可以将指定日期单元格填为今天;完成或新增事项时,可以通知所有者或负责人。所有者和有编辑权限的人可以看到规则设置,能查看文档的人可以看到变更后的值。重复设置随事项保存;已完成事项的期限过去并进入下一轮时,系统会将状态改为未完成、调整期限,并记录上一轮的日期。这些变更值也遵循文档的历史、保留和删除规则。
未结算提醒会计算费用分摊表中是否还有待转账项,并只通知文档的会员所有者。通知中不包含结算金额或参与者姓名。为避免对同一结算状态重复提醒,我们会保存用于区分计算结果的记录,并遵循其他提醒的通知、保留和删除设置。你可以在账号设置中关闭提醒,或关闭该文档的通知。
目录和引用其他文档内容
目录根据当前文档的标题生成。引用其他文档内容时,只保存指向原文档及文字位置的信息,并根据每位查看者当前的权限读取原文,以只读形式显示。即使能查看包含引用的文档,没有原文档权限也看不到原文。引用所在文档的正文、搜索索引、AI 索引和历史中不会保存原文内容的副本,复制该文档也不会生成原文内容的副本。原文被删除或你失去访问权限后,将不再显示。
附件和照片
会员上传到文档中的文件和照片被视为文档内容。文件保存在由 Doci 运营者直接管理的文件存储设备(NAS)中,并同时记录文件名、大小、格式、上传者和上传时间。上传照片(JPEG、PNG、WebP、GIF)时,我们会删除拍摄地点、相机信息等元数据,并另外生成用于预览的小图。如果照片因文件损坏等原因无法读取,则可能在未删除元数据的情况下作为仅供下载的文件保存。PDF、办公文档等其他文件中的作者信息等元数据不会被删除,上传前请先确认。只有可以查看该文档的人(所有者以及拥有编辑、评论或查看权限的人)才能预览和下载文件,投票·问卷回答链接无法查看。每个文件最大 20MB,一个文档合计最多可上传 100MB,不接受可执行文件。
AI 助手
AI 助手是可选功能,不使用也可以。会员在 AI 助手面板中发出请求,或会员自己开启的定时功能(如每周进度摘要)运行时,会进行 AI 处理。届时会把请求内容、所选文字,以及在请求者当前可查看的范围内该功能所需的文档内容(正文、表格、评论、投票和问卷结果、决定、附加文本文件中的文字等)发送给 AI 模型。如果是共同编辑的文档,其中可能包含其他参与者写的内容和文档中出现的姓名。AI 功能需要附件中的照片和 PDF 时,Doci 服务器会自行识别其中的文字(macOS 内置文字识别),并把识别出的文字以及必要时的照片本身发送给 AI 模型。访客只能使用公开模板推荐。不过,无论是否使用 AI 助手,都会为所有文档建立文档搜索索引(见下文)。
AI 处理经由美国的 AI 服务 OpenRouter,由 OpenRouter 连接的 AI 模型提供商完成。OpenRouter 会从提供该模型的提供商中选择一家发送请求,Doci 不另行限制提供商是否保存数据或将数据用于训练。因此,视提供商而定,请求和回复内容可能会被保存一段时间,或被用于改进提供商自己的服务(包括模型训练)。处理中的提供商失败时,只会向同一提供商重新请求,不会转交给其他提供商。请求中不附带账号识别信息。Doci 不会把 AI 请求和文档内容用于 AI 训练,也没有让运营者查看请求原文的页面。AI 结果会先以预览形式只显示给请求者,由请求者自己应用后才会写入文档。
对于需要最新信息的请求(创建文档、添加内容等),AI 会根据你的请求和文档内容生成简短的搜索词,再由 Doci 在自己服务器上运行的元搜索程序(SearXNG)把搜索词发送给外部搜索引擎(包括境外)。搜索词中可能包含请求或文档中写有的内容(包括姓名、联系方式等个人信息),因此请不要在请求中写入不想发送给外部搜索引擎的内容。向搜索引擎发出请求的是 Doci 服务器,因此不会传递你的账号或设备信息。每次请求最多由 Doci 服务器直接打开并读取 3 个相关度高的网页,处理结束后删除其正文。使用了网络资料的结果会附上参考资料(标题、链接、搜索日期)。无法单独关闭网络搜索。
在模板推荐中,会把你输入的主题(包括访客)和公开模板的标题、摘要,在按语义搜索、相关文档、询问我的文档中,会把搜索词,发送到 OpenRouter 的嵌入功能(bge-m3 模型),转换为表示语义的数字列表。为了这种文档搜索,无论是否使用 AI 助手,Doci 都会在每次创建或修改文档时,把所有不在回收站中的文档(会员文档和访客文档)的标题以及以查看权限可见的正文片段发送到 OpenRouter 的嵌入功能并建立索引。搜索结果只显示搜索的会员当前可以打开的文档。
访客显示名称也可能包含在AI读取的评论或修改信息中。关联为负责人的参与者名字会纳入文档搜索索引,并发送至OpenRouter的嵌入服务。
AI 记录的保存与删除
AI 任务中使用的请求内容、文档内容和工具结果只在处理任务期间保存,准备好的结果如果是回答,只能在 30 分钟内查看或应用;如果是修改文档的提议,只能在 15 分钟内查看或应用。任务被应用、取消、失败或过期后,会删除请求和结果内容,不含内容的任务记录(功能、状态、时间、已应用结果的标识符)在 30 天后删除。应用到文档中的结果会成为文档内容,按文档的保存方式处理;用于撤销 AI 应用的信息保存 30 天。文档旁对话中的请求(不超过 1,000 字)和回答(不超过 1,600 字)只在开始对话的设备和账号上可见,发送 30 天后删除。你也可以自己删除对话。未应用的每周进度摘要预览在 7 天后删除。所有文档的搜索索引(标题、正文片段和数字列表)保存在 Doci 的数据库中,文档变更时重新生成,在文档移入回收站或被永久删除时删除。为让 AI 读取而从文本文件中提取的文字,会在该文件删除时一并删除。使用统计只保留功能、状态、耗时、字数、token 数、费用和搜索是否成功,不含请求内容;任务记录删除或会员注销后,将无法知道是谁的使用记录。注销后,AI 对话、任务记录和撤销信息也会删除。这些记录也可能在用于故障恢复的数据库备份中最多保留 30 天。
AI 处理的委托与境外转移
为提供 AI 助手,Doci 将可能包含个人信息的内容按以下方式委托境外经营者处理。
- 传输项目中包含的名字:也可能包括文档搜索索引中的负责人名字,以及AI请求所需评论或修改信息中的访客显示名称。
- 接收方:OpenRouter, Inc.(169 Madison Ave #2404, New York, NY 10016, USA · 个人信息咨询 privacy@openrouter.ai),以及 OpenRouter 每次请求选择的一家 AI 模型提供商。目前聊天模型(Qwen3.8 27B)的提供商为 Reka、Wafer、DekaLLM、Ionstream、DeepInfra、Phala、Mancer、Parasail、Chutes、AkashML、CoreWeave、Novita、Alibaba、Cloudflare、Venice,嵌入(bge-m3)为 Parasail、DeepInfra。该列表可能变化,可在 OpenRouter 各模型的提供商页面查看。
- 转移国家:美国(OpenRouter 在美国的 Google Cloud 区域处理数据)。模型提供商也大多是美国公司,但也有总部位于其他国家的提供商(例如总部在中国的 Alibaba)、未公开处理地区的提供商,以及在分布于多个国家的服务器上处理数据的分布式提供商。
- 转移时间与方式:每次请求 AI 功能或自己开启的定时功能运行时,以及每次建立或更新文档索引时,通过加密连接(HTTPS)发送。
- 转移项目:AI 请求内容和所选文字、功能所需的文档内容(可能包含其他参与者写的文字、文档中出现的姓名等个人信息)、从附件照片和 PDF 中识别出的文字以及必要时的照片、模板推荐主题,以及用于搜索索引的所有文档的标题、正文片段和搜索词。不会发送账号识别信息。
- 使用目的:生成 AI 助手结果、模板推荐、按语义搜索和查找相关文档
- 保存和使用期间:根据数据处理协议,OpenRouter 在生成回复后立即删除请求和回复内容,只在业务和法律义务所需的期间内保存不含内容的使用记录(token 数、处理时间等)。模型提供商的保存期间和使用范围(包括用于训练)取决于各提供商自己的政策,Doci 不对此另行限制。各提供商的政策可在 OpenRouter 各模型的提供商页面查看。
- 拒绝方法及拒绝后的影响:不使用 AI 助手,就不会因 AI 请求而发送数据。此时只是不能使用 AI 功能,文档功能照常可用。在共同编辑的文档中,其他参与者使用 AI 时可能包含你写的内容,如果不希望这样,请不要共享该文档。无论是否使用 AI,所有文档都会为搜索索引发送数据,目前没有单独拒绝这一项的功能。如果不希望这样,请删除文档(移入回收站后,已保存的索引也会立即删除),或通过 Doci 联系表单告诉我们。
- 外部搜索引擎:进行网页搜索时,会把根据您的请求和文档内容生成的搜索词发送给外部搜索引擎和新闻搜索(DuckDuckGo、Naver、Google 新闻、Bing 新闻、Wikipedia、Wikinews)。搜索词中可能包含个人信息。
运营者查看
为运营服务(使用统计、处理咨询和举报、确认故障),指定的 1 名运营者可以查看会员列表(昵称、注册日期、最近登录时间、登录方式、语言设置、文档数)和文档列表(标题、创建方式、状态、创建与修改时间、参与者·评论·共享链接数、文件数与容量)。运营者不会查看文档正文、文件名和文件内容以及共享链接密钥,并会记录运营者的查看记录。每日统计仅以无法识别个人的合计形式保存。
浏览器存储与共享链接
我们将登录会话、设备识别信息、最近文档访问记录和未保存的草稿保存在 Cookie 和浏览器存储中。链接密钥以哈希形式保存在服务器上。清除浏览器数据后,可能会丢失访客访问记录或未保存的输入。在文档中查看过的照片和文件可能会保留在浏览器缓存中(每次打开时都会重新确认权限)。在多人共用的设备上,使用完毕后请清除浏览器数据。文档页面不含广告和访问分析。
表格视图、折叠标题等显示选择会记在此设备的浏览器存储中,以便下次按相同样式打开。你可以通过“重置记住的视图”或清除浏览器数据来删除这些信息。
“在链接预览中显示标题”默认关闭。所有者可以逐个链接开启,开启后,持有该链接的人以及 KakaoTalk 等即时通讯应用的链接预览服务可以看到文档标题(投票或问卷链接则显示问题标题和截止时间)。正文和参与者姓名不会显示。关闭此选项、撤销或重新生成链接后,Doci 不再显示标题,但即时通讯服务已经生成的预览可能仍会保留。
设备还会记住你为时间线选择的日期列,以及图表的分类列、数值列、形状和汇总选择。这些显示设置不会另行保存在服务器上,也不会分享给他人。你可以通过重置已记住的视图或删除浏览器数据来清除。
发送分享与日历文件
所有者点击“连同标题复制”或“发送”时,设备会使用文档或问题标题、投票或问卷截止时间(如有)、包含链接密钥的地址生成分享消息。消息通过所选剪贴板或设备分享窗口发送,Doci服务器不会另行保存此消息。接收者和所选应用可以看到发送的标题和链接。在Doci中删除文档不会删除已经复制或发送的消息,之后的保存与删除由接收者和应用管理。
只有开启KakaoTalk分享功能后,才能使用“通过KakaoTalk发送”。所有者点击后,浏览器会加载Kakao分享脚本,Kakao会接收IP地址、浏览器信息,以及待发送的标题、说明文字和链接(含密钥)。Kakao分享脚本可能在此设备的浏览器中存储信息。接收者可以看到发送的消息;Kakao和设备上留存信息的保存与删除遵循该服务政策和浏览器设置。删除Doci文档或注销账号不会删除已经发送的消息。
用于将日程加入日历的ICS下载文件在你的设备上生成,不会另存于Doci服务器。文件包含文档标题、信息字段名称、日期和时间,不包含分享链接、参与者列表或正文。直接写在标题或字段名称中的个人信息可能被包含。收到文件的人或导入该文件的日历共享对象可以查看内容;根据日历设置,内容还可能同步到外部服务。删除文档或注销账号不会删除已下载的文件和日历日程,请在设备和日历中自行管理。
保存与删除请求
账号信息在提供会员服务期间保存,注销后立即删除。你可以在“我的设置”的账号中输入确认文字立即注销,并在所有设备上退出登录。注销后,我们会删除登录关联、昵称、设置和同意记录、头像照片、文档库整理、我的模板和常用组合、你拥有的文档(包括共享中的文档和回收站中的文档)、你在他人文档中留下的评论和投票·问卷回答,以及通过账号提交的咨询。他人回复过的你的评论只保留内容已清空的“已删除的评论”位置。你在他人文档中一起编写的正文、表格、记录和上传的文件属于那些文档的内容,因此会保留,作者不显示姓名,而显示为“已注销用户”。在从未登录过的设备上留下的访客文档与账号无关,会保留。处理较慢的部分会在几分钟内删除完毕。更换或删除头像照片后会立即停止显示,并在 24 小时内从文件存储中删除。移至回收站的文档可在 30 天内恢复,永久删除后无法恢复。未登录时创建的文档如果 90 天内没有任何人打开,会被移至回收站,并在 30 天后永久删除。在某台设备上登录后,在该设备上未登录时创建的文档会移至账号的文档库,此后作为会员文档保存。回收站中文档的文件会保留到恢复期限为止,但无法打开;永久删除后会在 24 小时内从文件存储中删除。上传到文档但未使用的文件会在 24 小时后删除;从文档中移除的文件会为撤销和历史恢复保留 30 天,之后删除。如果通过复制创建的文档仍在使用同一文件,则要等该文件也从那个文档中移除后才会删除。注销时,会删除你上传但未在文档中使用的文件,随注销删除的文档和头像照片的文件会在 24 小时内从文件存储中删除。用于故障恢复的数据库备份副本会在创建 30 天后删除;如果在此之前从备份恢复,会在使用恢复的数据前重新应用注销和永久删除记录,将其删除。如果开始对文件存储进行备份,我们会在本方针中补充备份副本的保存期限。外部登录令牌加密保存,删除账号时作废;作废失败时最多重试 7 天。不会删除 Google 或 Naver 账号本身。 但在团队中创建的文档属于例外。注销时如仍有其他有效团队成员,文档所有权将交给团队管理员或后继成员,文档、附件和团队集合会保留在团队中。管理员也可以移交团队文档的所有权。带入的个人文档仍遵循原所有权及删除规则。如果没有可留任的有效成员,则按注销确认页面所示删除。
访客显示名称、出席问卷和日期投票答案、结算内容会随文档保存,并在文档永久删除时一并删除。移入回收站的文档可在30天内恢复。访客拥有的文档连续90天无人打开时会移入回收站,再过30天永久删除。这项90天规则不会单独适用于访客在他人文档中留下的名字和答案。会员注销账号时,我们会删除其拥有的文档,以及其在他人文档中留下的评论、投票和问卷答案。有他人回复的评论仅保留内容已清空的占位。已删除的信息可能在灾难恢复用数据库备份中保留至备份创建后最多30天。 但在团队中创建的文档属于例外。注销时如仍有其他有效团队成员,文档所有权将交给团队管理员或后继成员,文档、附件和团队集合会保留在团队中。管理员也可以移交团队文档的所有权。带入的个人文档仍遵循原所有权及删除规则。如果没有可留任的有效成员,则按注销确认页面所示删除。
永久删除文档时,也会删除该文档的通知、文档通知设置、提醒去重记录和最后查看记录。注销账号时,会删除你收到的通知和通知设置、最后查看记录、你创建的空间及其链接、文档列表和参与记录,以及你在其他空间的参与记录。他人保留的通知中,你的活动会以“已注销用户”显示。 但在团队中创建的文档属于例外。注销时如仍有其他有效团队成员,文档所有权将交给团队管理员或后继成员,文档、附件和团队集合会保留在团队中。管理员也可以移交团队文档的所有权。带入的个人文档仍遵循原所有权及删除规则。如果没有可留任的有效成员,则按注销确认页面所示删除。
联系与行使权利
你可以在“我的设置”中自行注销账号(删除账号和信息)。查阅、更正个人信息及其他账号相关请求,请通过 Doci 联系表单提交。咨询内容和登录状态下的账号标识将为处理咨询保存 90 天;注销时,通过账号提交的咨询也会一并删除。请勿发送密码、验证码或居民登记号码。