隐私政策
最后更新:2026 年 5 月 16 日
三件最重要的事
- 不拿您的对话作为训练数据。您在律文通输入的提问、上传的文档、生成的结果,全部仅用于向您交付服务本身,不会被我们或任何第三方用来训练大模型。这是我们最核心的承诺。
- 普通律师无需实名认证。注册律师账号只需邮箱与验证码,我们不要求您提交身份证、执业证、人脸或活体认证, 律所端账号即便由律所管理员协助开通,也不与公民身份信息绑定。
- 涉密材料请先在本地脱敏。如果您处理的卷宗涉及当事人姓名、身份证号、银行账号、商业秘密或其他敏感信息, 建议先在本地把这些字段替换为“甲方/乙方/张某/账号 1”等代号再上传,律文通可以围绕脱敏后的文本继续工作。
1. 我们是谁
律文通(lwt.xxt.ai / lw.yingditong.com.cn,以下简称“我们”)是面向中国律所与执业律师的 AI 助理工作台,提供合同审查、文书起草、卷宗摘要、法律检索等工具。
本政策说明我们如何收集、使用、存储您的信息,以及我们对内容保密所做的承诺与限制。 请在使用律文通前完整阅读,注册时勾选同意即视为接受本政策。
2. 我们收集哪些信息
为了让产品可用,我们只收集必要的信息:
- 账号信息:邮箱、姓名、所在律所(律师自行填写)、 注册时的浏览器指纹(仅用于推荐人归因与防刷,不用于跨站追踪)。
- 使用内容:您在对话中输入的问题、上传的文档(PDF/DOCX/图片)、 AI 生成的结果与您在编辑器中的修订。
- 运行日志:请求时间、任务类型、token 用量、错误堆栈等 必要的技术日志,用于排障与计费。日志中不会记录您的对话正文、邮箱验证码与会话 token。
- 支付/钱包信息:充值金额、订单号、平台返券与折扣记录。 我们不接触您的银行卡号或第三方支付密码。
我们不要求身份证号、人脸、活体识别、通讯录、定位等敏感信息。 注册流程不接入实名认证服务。
3. 您的对话与文档:训练承诺
律所与律师对内容保密极度敏感,因此我们做出以下明确承诺:
- 我们不会把您的对话、上传文档或生成结果用于训练、微调 或评测任何大语言模型,无论是我们自己的、合作方的,还是任何第三方的模型。
- 我们不会把您的内容打包成数据集对外出售、共享、出租或公开。
- 我们不会让公司内部员工随意查看您的对话内容。日常运维仅在 您主动求助 / 反馈 bug 并明确授权后,工程师才会在最小范围内调阅相关记录, 问题解决后撤销权限。
但请注意一个客观限制:律文通的 AI 能力通过 API 调用上游大模型服务商(如 OpenAI 兼容供应商、国内大模型厂商)实现。 当您发起对话或任务时,相关文本会通过加密链路发送给所选模型供应商。 我们会优先选择合同条款明确“API 调用内容不用于训练”的供应商,并在后台为每个任务路由到对应模型,但我们无法替您审计供应商内部的实际操作。 如果您处理的是高度敏感材料,请参见第 4 节的脱敏建议。
4. 关于实名认证与脱敏建议
我们理解律师执业有特殊的保密义务,因此设计上刻意避免给您增加身份审查负担:
- 普通律师注册无需提交执业证、身份证或律协备案号。 您填写的姓名仅用于在自己界面显示,可以使用花名或简称。
- 律所端账号(如需要把整个律所接入律文通)需由律所管理员申请并签署合作协议, 这一过程涉及律所主体的工商信息,但仍不涉及具体律师的公民身份核验。
对于涉密程度高的案件,我们强烈建议您在本地预先脱敏:
- 把当事人姓名替换为“甲方/乙方/原告/被告/张某/李某”等代号;
- 把身份证号、银行账号、电话号码、地址等替换为占位符(如“身份证号 1”、“账号 1”);
- 把公司名称、商标、商业秘密替换为通用代号(如“目标公司”);
- 完成 AI 分析后,由您在本地把代号还原回真实信息。
脱敏后的文本仍然保留法律关系结构与争议焦点,AI 完全可以围绕它工作, 而真正的当事人信息从未离开过您的电脑。这是目前业界对涉密材料最稳妥的做法。
5. 我们如何使用收集到的信息
仅用于以下用途:
- 向您交付您主动发起的对话与任务(合同审查、文书起草、检索等);
- 统计您当月的 token 用量与费用,对账与开发票;
- 在您主动反馈问题时排查故障;
- 识别异常注册与刷券行为(仅在邀请营销链路中使用浏览器指纹);
- 满足适用的法律法规要求(如配合主管机关依法调取)。
6. 我们会和谁共享您的信息
我们尽量减少对外共享。在以下场景中数据会离开我们的服务器:
- 大模型服务商:对话与文档内容会发送到您当前任务所路由到的模型 API(仅按调用发送,不批量同步), 我们要求供应商不得用 API 内容做训练,但具体执行依赖供应商自身合规体系。
- 法律检索服务商(北大法宝 MCP):在办案类任务中,我们会把您问题里的关键词与争议焦点发给检索服务以获取相关法规与判例。不会把您的完整文档上传到检索方。
- 对象存储服务商:您上传的文档存储在 S3 兼容的对象存储中(生产环境为 Cloudflare R2 / 同等服务), 通过浏览器到存储桶的预签名直传链路,律文通服务器不留转存副本,文档解析服务在任务完成后立即清理临时文件。
- 邮件 / 短信服务商:仅用于发送注册验证码、密码重置邮件、计费提醒等必要通知。
- 司法机关:仅在收到符合法律规定的有效文书(如调取令)时配合提供必要信息, 我们会在法律允许的范围内通知您。
除此以外,我们不会把您的内容提供给其他第三方。
7. 数据存储、加密与保留
- 所有数据库连接、对象存储传输、API 调用均使用 TLS 加密。
- 第三方 API key 等敏感凭据在我们的数据库中使用 AES-256-GCM 加密存储, 密钥与凭据分离管理,不会在日志中明文出现。
- 您的对话与任务结果默认长期保存,方便您日后回溯。您可以随时在前端删除单条会话或案件, 删除后我们会把它们标记为软删除并在 30 天后做物理清理。
- 如果您希望注销账号并清除全部数据,可以联系下方邮箱,我们会在 15 个工作日内完成。
8. 您的权利
- 访问与导出:在律文通界面查看 / 下载您的会话、结果、计费记录。
- 更正:在“我的账号”中修改昵称、邮箱、推荐人等基本信息。
- 删除:自行删除单条会话/案件/文档,或申请注销全账号。
- 撤回同意:您可以在任意时刻停止使用律文通;撤回同意不影响此前已发生的处理活动的合法性。
9. Cookie 与本地存储
我们使用最少量的 Cookie / sessionStorage:仅用于保持您的登录状态、记住当前选择的工作区、 以及临时缓存正在编辑的草稿。我们不部署广告追踪类的第三方 Cookie。
10. 未成年人
律文通是面向执业律师的工具,不面向未成年人。如果您是未成年人,请不要使用本服务。
11. 政策更新
当我们调整本政策时,会在本页顶部更新“最后更新”日期;如涉及您权利义务的重大变更(如新增数据共享对象), 我们会在产品内显著位置提示,并在合理期限后才开始执行。