MYSELF
隐私政策
一句话总结
- 这是一个写给自己看的记录 App。你写下的每一条记录,默认只存在你自己的设备上,我们的服务器上没有它们的副本。
- 没有账号,不需要注册;我们不收集你的姓名、手机号、邮箱、位置、通讯录,也不使用任何第三方分析、追踪或广告 SDK。
- 只有当你使用 AI 功能时——给 AI 角色发消息,以及 App 定期把这些对话和你近期写下的记录提炼成 AI 的记忆——你记录的内容才会有一部分被发送出去,这正是 AI 功能在工作。只要你从未和 AI 角色说过话,你写下的任何内容都不会离开设备。
1我们不收集的信息
为了避免歧义,先说明本 App 不做的事:
- 不需要注册或登录,不存在我们这边的用户账号体系;
- 不收集姓名、手机号、邮箱地址、身份证件、通讯录、日历、位置信息;
- 不收集广告标识符(IDFA),不做广告投放,也不进行跨 App 或跨网站追踪;
- 不集成任何第三方统计、崩溃分析、推送营销或广告 SDK——App 只依赖 iOS 系统框架;
- 不出售、不出租、不以营销为目的与任何第三方交换你的个人信息。
2iCloud 同步(可选)
iCloud 同步是一项需要购买、并且可以随时关闭的功能(设置 → iCloud 同步)。开启后,记录会通过 Apple 的 CloudKit 同步到你自己的 iCloud 私人数据库(容器 iCloud.name.wangchengfeng.talk-to-myself),用于在你的设备之间同步、并防止换机时丢失数据。
3麦克风与语音识别
麦克风只会在你的明确操作之后开启。按住「说话」录制语音记录:松手即停止,录下的音频作为语音消息保存在本机(若已开启 iCloud 同步,也会同步到你自己的 iCloud)。
把语音转成文字使用的是 Apple 的语音识别框架。当设备支持端上识别时,App 会强制要求在设备本机完成识别。不支持端上识别的设备上,实时转写由 Apple 的系统语音服务处理——这是系统行为,即便如此音频也不会经过我们的服务器。历史语音记录的补转写则只在设备本机进行,做不到就不做。
转写出的文字作为机器注记与录音一起保存在设备上。App 不会展示它;它只用于让 AI 理解语音记录——见「使用 AI 时会发送什么」。语音记录永远不会以音频形式离开设备。
AI 聊天中的「语音输入」是唯一的例外。点击 AI 聊天输入框旁的麦克风按钮后开始录音;点击停止后,App 会把这一段录音发送到我们的服务器,再直接交给 OpenAI 的转写模型生成文字。文字会落回输入框,由你确认、修改后再发送,也可以直接删掉。我们的服务器不保存这段录音与它的转写文字——音频只在转写的那一刻经过。此过程适用 OpenAI 作为模型提供方的数据处理规则。不点麦克风就不会录音,不点停止就不会发送。
4照片
你可以把相册中的照片作为记录发送到某个角色的聊天里。App 只读取你在系统选择器中主动挑选的照片,不会扫描相册,也不会读取相册的其他内容。照片保存在本机记录中(若已开启 iCloud 同步,也会同步到你自己的 iCloud),除「使用 AI 时会发送什么」一节所述的 AI 功能外,不会上传到任何其他地方。
5使用 AI 时会发送什么
在使用 AI 时,你在 App 里记录的信息会有一部分被发送给 AI,以便 AI 更好地工作。这是 App 的功能点之一,是为了让 AI 更加理解你,做出更符合你个人的回答。
会发送的请求有两类。对话:你给 AI 角色发消息时,一部分记录与该角色的当前对话会被发送,用于生成这一次回复。记忆整理:随着对话与记录累积,App 会不定期(通常在退到后台时)把该角色的近期对话、你在非 AI 角色里新写下的记录(以文字形式),连同已有记忆一起发送,由模型提炼成少量「记住的事」与一段早期对话摘要。记录只有在你至少和 AI 角色说过一次话之后才会参与整理。提炼出的用户记忆由你的所有 AI 角色共同使用;各 AI 的聊天原文和早期对话摘要彼此独立。整理结果保存在你的设备上,不在我们的服务器,并会影响 AI 之后的回复方式。每一条记忆都可以在「设置 → AI 记忆」里查看、编辑、置顶或删除,也可以一键清空。
语音记录在设备完成转写后,可能以转写文字的形式随上述请求发送(见「麦克风与语音识别」)。发到 AI 聊天里的照片会随请求发送;记忆整理请求可能最后一次携带某张照片,以便把它描述成摘要里的一句话。这些请求本身永远不携带音频——音频离开设备的唯一情形,是你自己发起的「语音输入」,见「麦克风与语音识别」。
发送出去的内容用于且仅用于生成这一次的回复、或这一次的记忆与摘要整理。我们不会把它写入数据库、不会用于训练模型、不会用于任何形式的用户画像或广告。AI 对你的记忆保存在你的设备上,你随时可以查看和修改。
6服务器保存的数据
为了校验订阅、防止重复扣费、限制滥用与核算模型成本,我们的数据库只保存下列元数据,其中不含任何记录正文或模型回复:
| 数据项 | 内容 | 用途 |
|---|---|---|
| 账户标识哈希 | App 在本机随机生成的 UUID 的 SHA-256 值(不含 Apple ID,也无法反推出个人身份) | 把订阅状态与用量关联到同一个订阅,而不需要账号 |
| 订阅信息 | App Store 交易 ID、商品 ID、沙盒/正式环境、到期时间、最近校验时间 | 判断订阅是否有效 |
| 请求与用量元数据 | 每次 AI 请求的:角色 ID、请求类型(对话 / 记忆整理)、模型名称、状态、token 数(含提示缓存计量)、时间戳,以及失败时的错误码——从不含内容本身 | 防止重复请求、限流、排查故障与核算成本 |
| 免费额度计数 | 该账户当月已使用的免费 AI 回复次数 | 核算每月免费额度 |
7数据保留与删除
设备与 iCloud 上的内容
- 设置 → 清除所有数据:需要输入确认词,执行后本机的全部记录、照片与语音将被永久删除;如果这台设备同步过,iCloud 中的副本也会一并删除。此操作不可恢复。(删除 iCloud 副本需要联网并已登录 iCloud;没能删除时,App 会明确告知。)
- 删除 App 会一并删除本机数据;iCloud 中的副本也可以随时在系统「设置 → Apple 账户 → iCloud → 管理账户储存空间」中删除;
- 删除之前可以先导出:设置 → 导出记录 支持 PDF(阅读与打印)与 JSON(结构化备份)。
服务器上的元数据
我们只在实现「服务器保存的数据」一节所述目的所必需的最短期间内保存这些元数据,不再需要时即予删除:
- 订阅信息:保存至订阅结束、且由此产生的退款、扣费争议与对账处理完毕为止;
- 请求与用量元数据:保存至不再需要用于防止重复请求、排查故障与核算成本为止。
如需删除服务器上与你的订阅相关的记录,可通过本页末尾的邮箱联系我们。
由于记录正文从不被写入服务器的存储——AI 请求发送的内容只在服务器内存中经手、用于产出本次响应——服务器端没有可供删除的日记内容。
8你的权利与选择
- 访问与导出:所有内容都在你的设备上,可随时通过「导出记录」取得完整副本;
- 更正与删除:记录可以逐条删除或批量删除,也可以一次性清除全部数据;
- 撤回同意:关闭 iCloud 同步、取消 AI 订阅、或在系统设置中收回任一权限。
9未成年人
本 App 不面向 14 周岁以下儿童设计,也不会有意收集儿童的个人信息。若你是未成年人,请在监护人的同意与指导下使用;若监护人发现相关内容需要处理,可通过下方邮箱联系我们。
10政策更新
功能变化时,本政策会同步更新,并在页面顶部标注最近更新日期。如果变更实质性地扩大了数据的收集或使用范围,我们会在 App 内以显著方式告知,并在必要时重新征求你的同意。继续使用 App 即表示你接受更新后的政策。
联系我们
有任何关于隐私的疑问、请求或投诉,请发送邮件至 wangchengfengx@gmail.com。