> 此为参考译文,以日文版为准。
KUU 隐私政策
最后更新日期:2026年7月21日
简而言之: 您所说的话,归您所有。您的语音本身不会被发送到外部。语音转写在您的设备端完成。整理(AI 分类)功能会使用外部 AI,但仅发送转写后的文本内容。这些文本仅用于整理,不会被保存(iOS 版可在“设置”中通过“设备端”选项切换为仅在设备端整理;Android 版仅支持发送至外部 AI,不提供设备端整理选项)。数据保存在您的设备上;iOS 版还会保存在您的 iCloud(私有数据库)中(Android 版仅保存在设备端)。开发者不保存您的内容,也无法查看收到的任何内容。您可以随时在应用内删除所有数据。本应用仅为处理应用内购买(iOS=StoreKit/Android=RevenueCat)和展示 Google AdMob 广告进行必要的最低限度的网络通信,这些通信不包含您所说的任何内容(加入 KUU+ 后可移除广告)。为改善产品质量,我们会收集使用情况的统计数据,但这些数据同样不包含您所说的任何内容(iOS 版需用户主动选择加入,Android 版默认启用不含内容的统计。详情请见第 14 条)。
第 1 条(基本方针)
本应用“KUU”(下称“本应用”)是一款帮助您通过语音将脑海中的思绪表达出来并加以整理的应用。本应用有 iOS 版和 Android 版,本政策适用于两个版本。本应用仅在提供功能所必需的最小范围内处理信息,并以保护用户隐私为最高优先事项。
第 2 条(收集与保存的信息)
本应用处理的信息仅限于以下几类:
- 用户所说的内容(语音数据) — 录制的语音仅在转写处理期间临时保存在设备端,处理完成后会立即删除,不会发送到任何服务器。
- 转写结果与整理结果(文本) — 为方便您回顾,这些结果将被保存(iOS 版保存在设备及您的 iCloud 私有数据库中,Android 版仅保存在设备端。详情请见第 4 条)。
- 应用内设置 — 主题、字体大小、思绪水位状态等应用运行所需的设置值。
本应用不收集姓名、电子邮件地址、电话号码、位置信息、联系人、日历、照片、设备标识符等个人信息。
第 3 条(关于语音识别与 AI 分类)
语音识别(转写) 功能完全在您的 iOS 设备上完成。
- 语音识别:使用 Apple 的 Speech 框架(设备端处理)。您的语音本身不会被发送到设备之外。
AI 分类(归类) 功能会使用外部 AI。
- 发送的仅是转写后的文本内容。您的语音不会被发送。
- 发送目的地为外部 AI,该过程会经由开发者的服务器(通过后端中继至 Google 的 Gemini)。
- 发送的内容仅用于分类,不会被保存,也不会用于 AI 训练。
- iOS 版用户可随时在“设置”中通过“设备端”选项,切换为仅在设备端分类(使用 Apple 的 FoundationModels / 设备端规则)。在此模式下,文本内容也不会离开您的设备。
关于 Android 版: Android 版不提供仅在设备端完成的整理(分类)方式。当您进行整理操作时,转写后的文本必定会发送至外部 AI(通过我们的后端中继至 Google 的 Gemini)。没有类似 iOS 版的“设备端”切换选项。发送的仅是转写后的文本内容,语音本身不会被发送,且发送的文本仅用于分类,不会被保存,也不会用于 AI 训练。语音转写(语音识别)过程本身在您的设备端完成。
第 4 条(保存与同步)
iOS 版: 转写结果与整理结果仅保存在您的 iCloud 私有数据库(CloudKit Private Database)中。这是由 Apple 提供的存储服务,只有您本人可以访问其中的内容。本应用的开发者无法查看或获取您保存的任何内容。有关 iCloud 的使用条款和安全性,适用 Apple 的隐私政策。
Android 版: 转写结果与整理结果仅保存在本设备上。不提供自动云同步功能。更换设备时,您可以在应用内的“语音与数据”中将数据导出为文件,并在新设备上导入。导出位置由您自行选择(如设备内部存储、您使用的云存储应用等)。开发者无法访问此文件。
第 5 条(使用目的)
处理的信息仅用于以下目的:
- 从语音生成转写文本并向用户显示;
- 将转写文本分类为“现在就看 / 稍后思考 / 暂且搁置 / 彻底放下”并向用户显示;
- 保存并显示用户过去所说的内容,以便用户本人回顾;
- 维持应用运行所必需的设置值。
第 6 条(对外部服务的使用)
为提供各项功能,本应用使用了以下外部服务。您的语音本身不会被发送给任何服务。
- iCloud / CloudKit(仅限 iOS 版。由 Apple 提供。仅用于在您自己的私有数据库中保存和同步数据)
- 语音识别(iOS 版使用 Apple 的 Speech 框架,Android 版使用设备内置的语音识别引擎。两者均在设备端运行,语音不会被发送到设备之外)
- 外部 AI(云端)(用于 AI 分类。仅发送转写后的文本内容。这些文本仅用于分类,不会被保存,也不会用于 AI 训练。iOS 版可在“设置”中通过“设备端”选项关闭此功能,但 Android 版仅支持发送至外部 AI。详情请见第 3 条)
- FoundationModels(仅限 iOS 版。由 Apple 提供。完全在设备端运行。在启用“设备端”设置时,或当外部 AI 不可用时作为备用方案使用)
- 应用内购买服务(iOS 版使用 Apple StoreKit,Android 版使用 RevenueCat。用于管理 KUU+ 订阅的购买、续订、取消和权益状态。您所说的内容不会被发送。关于 RevenueCat 的详情,请见第 7 条及 RevenueCat 隐私政策)
- Play Integrity API(通过 Firebase App Check。仅限 Android 版)(用于验证发送至分类 API 的请求来自合法的应用,即一种设备与应用的完整性证明。其中不包含您所说的内容或任何可识别用户身份的信息)
- Google AdMob (Google Mobile Ads SDK)(仅在未加入 KUU+ 时,在“说过的话”页面的段落间显示一个原生广告位。您所说的内容不会被发送。详情请见第 13 条)
- Firebase Analytics(由 Google 提供。用于改善应用质量。iOS 版仅在用户于“设置”中明确选择加入后启用;Android 版默认发送不含内容的(content-free)使用情况事件(两个版本均不发送您所说的内容)。iOS 版在用户选择加入后也会使用 Crashlytics,但 Android 版未集成 Crashlytics。详情请见第 14 条)
本应用的服务器仅作为 AI 分类的中继,是最小化的无状态(stateless)服务器,不保存任何内容。本应用不使用需要个人账户的认证服务。
第 7 条(向第三方提供)
本应用的开发者无法访问用户所说的内容、转写结果或整理结果,也不会将这些信息提供给任何第三方。
为向未订阅 KUU+ 的用户展示广告,本应用会向 Google AdMob 发送其投放广告所需的信息,例如设备标识符、广告 ID、设备语言与地区、大致位置信息、广告点击信息等(详情请见第 13 条,适用 Google 的 AdMob 隐私政策)。在您订阅 KUU+ 期间,不会发生此信息发送。
在 Android 版上订阅 KUU+ 时,为处理购买及管理您的订阅权益(判断有效/无效),您的购买信息(如商品 ID、价格、购买日期等)将被发送至 RevenueCat, Inc.。您所说的内容不会被发送。关于 RevenueCat 如何处理数据的详情,请查阅 RevenueCat 隐私政策。
仅在法律要求披露信息时,我们会遵循法定程序进行处理。
第 8 条(数据的删除)
用户可随时通过应用内的“设置 → 语音与数据 → 删除已保存的内容”来删除所有数据。执行此操作后,设备上的数据(iOS 版也包括 iCloud 私有数据库中的数据)将被永久删除。已删除的数据无法恢复。
卸载本应用会删除设备上的数据。对于 iOS 版,您可以通过 Apple 的设置(“设置”→“Apple ID”→“iCloud”→“管理储存空间”)来删除 iCloud 上的数据。由于 Android 版仅将数据保存在设备端,卸载应用即会删除所有数据。
第 9 条(安全管理措施)
- iOS 版:录音期间的临时语音文件会通过 iOS 的文件保护功能(
FileProtectionType.complete)进行加密,在设备锁定时无法访问。与 iCloud 的通信由 Apple 通过 SSL/TLS 加密。 - Android 版:录制的语音不会作为临时文件写入磁盘,仅在内存中处理,并在识别处理后立即销毁。保存的转写与整理结果存储在 Android 应用的专属区域,其他应用无法访问。这些数据也已被排除在 Android 自动云备份的范围之外。
- 与外部 AI 的所有通信均通过 HTTPS/TLS 加密。开发者的服务器仅作为分类请求的中继,不保存任何内容(无状态)。
第 10 条(未成年人使用)
本应用的年龄分级为 4+,但鉴于其整理思绪的特性,我们设想用户已达到能够读写的年龄。未成年人请在监护人同意的情况下使用本应用。
第 11 条(隐私政策的变更)
因法律法规变更、功能增加、各平台(Apple / Google)框架或政策规范变化等原因,本政策可能会进行修订。如有重大变更,我们将在应用更新时或通过本政策的发布页面进行通知。
第 12 条(联系我们)
如对本政策有任何疑问,请通过 App Store 或 Google Play 应用页面内的“开发者”栏目,或应用内的“设置 → 联系我们”与我们联系。
第 13 条(关于广告与 App Tracking Transparency)
仅在您未订阅 KUU+ 期间,本应用会在“说过的话”页面显示一个由 Google AdMob 提供的原生广告位。为保持 KUU 的整体氛围,广告会以低调的方式呈现在段落之间。
- 我们绝不会将您所说的内容用于广告目的(广告不会参考您的转写文本、分类结果或主题)。
- 为投放广告,Google AdMob 可能会收集设备标识符(包括 IDFA)、广告 ID、粗略位置信息(Coarse Location)、诊断信息、产品互动信息(Product Interaction,即应用内与广告的互动信息)等。
- iOS 版:我们会在首次展示广告前,仅显示一次 App Tracking Transparency (ATT) 弹窗请求。即使用户拒绝授权,广告仍会显示,但发送给 Google 的信息将被限制在一定范围内(非个性化广告)。您可随时在 iOS 的“设置”→“隐私与安全性”→“跟踪”中更改 ATT 授权状态。
- Android 版:ATT 是 iOS 独有的机制,在 Android 上不存在。取而代之的是,Google 的广告 ID (Advertising ID) 将被用于广告投放。您可以在设备的“设置 → 隐私 → 广告”(具体路径和措辞可能因设备和 Android 版本而异)中选择停用个性化广告或重置广告 ID。同时,Android 版会遵循在欧盟等适用地区显示的同意管理(UMP)框架。
- 订阅 KUU+ 后,所有广告及其相关的数据传输都将停止。
- 关于 Google AdMob 如何处理数据的详情,请查阅 Google AdMob 隐私政策。
第 14 条(关于 Firebase Analytics / Crashlytics 的使用)
本条款中的“选择加入 (opt-in)”方式适用于 iOS 版。关于 Android 版的说明,请参见本条末尾的“关于 Android 版”部分。
iOS 版为改善应用质量及即时获知线上问题,可能会使用 Google 的 Firebase Analytics(用于统计使用情况)和 Firebase Crashlytics(用于收集崩溃报告)。此功能默认关闭(不发送任何数据),仅在用户通过“设置 → 数据与诊断”明确选择加入后才会启用。
- 发送的信息:
- Firebase 自动生成的匿名化安装 ID(基于 IDFV,并非能直接识别个人的标识符)。
- 应用内操作事件的聚合信号(如录音会话是否完成、付费墙的展示与转化、引导流程是否完成等用于统计的事件。数值以分桶后的粗粒度形式发送)。
- 应用异常退出时的崩溃堆栈轨迹(已符号化)。
- 不发送的信息:您所说的内容(语音)、转写结果、AI 分类结果的文本,以及您设置的主题名称,在类型层面即被设计为不可发送(在实现上,我们使用了无法向统计 SDK 传递字符串值的 API)。
- 在您选择加入之前,本应用不会与 Firebase 发生任何通信(包括上述所有信息)。
- 停止发送的方式:您可随时在“设置 → 数据与诊断”中关闭开关。关闭后,过去的安装 ID 会被废弃,保存在设备本地的未发送崩溃日志也会被删除。
- 数据接收方为 Google LLC(位于美国)。适用 Google 的 Firebase 隐私信息。
关于 Android 版: Android 版使用 Firebase Analytics,为改善产品发送不含内容的 (content-free) 使用情况事件(如页面跳转、功能使用次数等分桶值)以及 Firebase 生成的匿名应用实例 ID。与 iOS 版不同,此功能默认启用。 您所说的内容(语音)、转写文本、整理结果以及主题名称,因统计 SDK 的 API 设计,无法被发送。Android 版未集成 Crashlytics,不会发送崩溃报告。 数据接收方为 Google LLC(位于美国),适用 Google 的 Firebase 隐私信息。
← 返回顶部