---
title: Holon Android 隐私政策
summary: Holon Android 客户端的数据处理说明。
order: 100
---

# Holon Android 隐私政策

更新日期：2026 年 10 月 7 日

[English](/privacy)

Holon Android 由 jolestar 开发。联系邮箱：**hello@holon.run**。
本政策适用于连接你所选择的 Holon 主机的 Android 客户端，不替代主机运营者、
身份提供方，以及主机配置的模型和集成服务提供方的政策。

## 自托管服务与责任

本应用是客户端，不是统一托管的 AI 服务。你可以自行部署 Holon 主机，
或在运营者授权下使用主机；自行部署时，运营者就是你自己。
运营者选择身份提供方、AI 模型、集成服务、访问控制及服务端数据规则。
不同安装实例没有统一的模型提供方。

安装本客户端不会赋予开发者访问你的私有主机对话或查看、删除其记录的权限。
主机侧的访问、内容或删除问题请联系主机运营者；
客户端软件或隐私问题请联系 **hello@holon.run**。
请勿通过邮件发送凭据或私人对话；此支持邮箱不是应用内 AI 内容举报服务。

## 连接和你提供的信息

应用将消息、选中的附件及操作请求发送到你选择的主机，并获取 Agent 消息、
简报、任务和文件。主机会收到包括 IP 地址在内的网络连接信息。
主机可能向其配置的 AI 或集成服务提供方发送内容；请选择可信的主机和提供方，
其处理和保留方式取决于各自配置和政策。

个人访问令牌用于换取可撤销的原生会话，原始令牌不写入磁盘。
原生会话凭据和浏览器登录证明材料通过 Android Keystore 支持的存储加密保存。
浏览器登录使用主机的 OIDC 流程及身份提供方，由其处理登录信息。
应用还在本地保存连接配置、偏好、会话和简报缓存，以及待发送消息。

## 文件、相机和诊断

文件和图片通过 Android 文档选择器选取。拍照会打开相机应用；
连接二维码扫描使用 Google Play services 的代码扫描器。
应用清单申请网络及网络状态权限，不申请相机、麦克风、联系人或位置权限；
但拍照和扫码仍会通过上述独立的系统或服务流程使用相机。
Google Play services 有其自身的数据处理方式，请参考设备上的 Google 隐私信息。

客户端记录本地连接诊断和脱敏跟踪记录。你可以主动通过 Android 分享面板导出，
分享前请检查导出内容。Holon Android 没有广告；应用构建依赖未声明广告或分析 SDK；
这不意味着主机、浏览器、Google Play services 或外部服务不收集数据。

## 保留和删除

你可以通过 Android 的**清除存储空间**操作或卸载应用删除本地存储；
应用禁用了 Android 应用备份。删除本地数据不会删除主机上的消息、文件、账户
或提供方记录，也不一定撤销已有的服务端会话。
删除服务端记录或撤销访问请联系主机运营者。如果由你自行运营主机，
请管理其记录、日志、备份和访问权限，并按所配置提供方的流程删除其持有的副本。
运营者及各提供方分别决定自己的保留和删除规则；
客户端不强制或承诺适用于所有主机和提供方的统一期限。

## 安全和受众

远程主机请使用 HTTPS。客户端允许用户确认的本地或自托管 HTTP 主机，
但 HTTP 不提供传输加密。请根据主机及其配置的服务选择适合发送的信息。
本应用面向 18 岁及以上成年人，不面向未满 18 岁的儿童或青少年；
这一受众说明不表示客户端已实现年龄验证。
如对本政策或政策变更有疑问，请联系 **hello@holon.run**。
