> 本译文为方便用户理解而提供,仅供参考。所有内容以日文版为准。
KUU 隐私政策
最后更新:2026年8月26日
简而言之: 您所说的话,归您所有。本应用绝不会将您的语音本身发送到任何外部服务器。在 iPhone 和安卓设备上,语音转文字的过程也完全在设备端进行。本应用的 Apple Watch 版不会进行录音,它只接收通过 watchOS 标准输入方式(语音输入、手写或键盘)转换成的文本内容(当您选择语音输入时,听写过程由 Apple 的系统处理。详情请见第 3 条)。“整理”(AI 分类)功能会使用外部 AI,但仅发送转换后的文本内容。这些文本仅用于整理,不会被保存。数据保存在您的设备上;iOS 版还会保存在您的 iCloud(私有数据库)中(安卓版仅保存在设备端)。开发者不保存您的任何内容,也无法查看收到的内容。您可以随时在应用内删除所有数据。本应用仅为处理订阅服务(iOS=StoreKit 和 RevenueCat/安卓=RevenueCat)和 Google AdMob 广告进行必要的最低限度的网络通信,这些通信不包含您的任何谈话内容(加入 KUU+ 后可移除广告)。为改善应用质量,我们会收集使用情况的统计数据,但这些数据同样不包含您的谈话内容(iOS 和安卓版默认均进行不含内容的统计。详情请见第 14 条)。
第 1 条(基本方针)
本应用“KUU”(下称“本应用”)是一款帮助您通过声音将头脑中的思绪表达出来并进行整理的应用。本应用提供 iOS 版(iPhone 及 Apple Watch)和安卓版,本政策适用于所有版本。本应用仅在提供功能所必需的最小范围内处理信息,并始终将保护用户隐私放在首位。
第 2 条(获取和保存的信息)
本应用仅处理以下信息:
- 您所说的内容(语音数据) — 录制的语音仅在转写处理期间临时保存在设备内部,处理完成后立即删除。语音数据不会被发送到任何服务器。本应用的 Apple Watch 版完全不进行录音(见第 3 条)。
- 转写及整理结果(文本) — 为方便您回顾,这些结果将被保存(iOS 版保存在您的设备和 iCloud 私有数据库中,安卓版仅保存在设备端。已配对的 Apple Watch 上仅为显示目的保存各分类下最近条目的标题。详情请见第 4 条)。
- 应用内设置 — 主题、字体大小、“头脑水位”状态等应用运行所必需的设置值。
本应用不获取姓名、电子邮件地址、电话号码、位置信息、通讯录、日历、照片、设备标识符等个人信息。
第 3 条(关于语音识别与 AI 分类)
在 iPhone(iOS 版)和安卓设备上,语音识别(转写)过程完全在您的设备端完成(关于 Apple Watch 版,请参见本条末尾的说明)。
- 语音识别:使用 Apple 的 Speech 框架(设备端处理)。您的语音本身不会被发送到设备之外。
AI 分类(归类)功能使用外部 AI。
- 发送的仅是转换后的文本内容(转写文本)。语音不会被发送。
- 文本将经由开发者的服务器(通过后端)发送至外部 AI (Google Gemini)。
- 发送的文本仅用于分类,不会被保存,也不会用于 AI 模型的训练。
- 发送的内容除了您说话转成的文本外,也包括您手动输入或编辑的内容。如果您启用了主题自动分配(KUU+ 专属的可选功能),为了进行分配,已保存条目的标题、正文和主题名称也会被发送(所有这些内容都仅用于分类,不会被保存)。
- 在 iOS 版 2.3.0 之前的版本中,您可以在设置中选择“设备端”选项,以仅在设备内部进行分类(2.3.0 及之后版本已停止提供此选项)。
关于安卓版: 安卓版不提供仅在设备端完成的整理(分类)方式。当您执行整理操作时,转写后的文本必定会被发送至外部 AI(经由我们的后端发送至 Google Gemini)。发送的仅是文本内容,语音本身不会被发送;发送的文本仅用于分类,不会被保存,也不会用于 AI 训练。语音转写(语音识别)过程本身是在设备端完成的。
关于 Apple Watch 版: 本应用的 Apple Watch 版不进行录音和语音识别。输入采用 watchOS 标准文本输入方式(由用户选择语音输入、手写或键盘),本应用只接收输入后的文本结果。当您选择语音输入时,语音识别将作为 Apple (watchOS) 的一项功能来执行,其处理方式(包括是在设备端进行还是发送至 Apple 的服务器)取决于您的设备型号、设置和语言,并适用 Apple 的隐私政策。本应用无法访问、接收或保存这些语音数据。应用收到的文本,将与您在 iPhone 上说话生成的文本同样处理(适用本条的 AI 分类规则和第 4 条的保存规则)。
第 4 条(保存与同步)
iOS 版: 转写和整理结果将仅保存在您的 iCloud 私有数据库(CloudKit Private Database)中。这是由 Apple 提供的存储服务,只有您本人可以访问其中保存的内容。本应用的开发者无法查看或获取任何已保存的内容。iCloud 的使用条款和安全性适用 Apple 的隐私政策。
安卓版: 转写和整理结果仅保存在此设备上。本应用不提供自动云同步功能。更换设备时,您可以在应用内的“声音与数据”菜单中将数据导出为文件,并在新设备上导入。文件的导出位置由您自行选择(设备内部、您使用的云存储应用等)。开发者无法访问此文件。
Apple Watch 版: 为了在表盘上显示,部分整理结果(各分类下最近条目的标题)会通过 Apple 的设备间通信(Watch Connectivity)传输至已配对的 Apple Watch,并同时保存在 Apple Watch 内部。您在 Apple Watch 上输入的文本也通过相同的机制传输至 iPhone。此传输和保存过程不涉及开发者的服务器。
第 5 条(使用目的)
我们处理的信息仅用于以下目的:
- 从语音生成转写文本并向用户显示
- 将转写文本分类为“现在就看/稍后思考/暂且搁置/彻底放下”并向用户显示
- 保存和显示用户过去所说的内容,以便用户本人回顾
- 保留应用运行所必需的设置值
第 6 条(外部服务的使用)
为提供各项功能,本应用使用以下外部服务。您的语音本身不会被发送给任何这些服务。
- iCloud / CloudKit(仅限 iOS 版。由 Apple 提供。数据仅保存和同步至您自己的私有数据库)
- 语音识别(iOS 版使用 Apple 的 Speech 框架,安卓版使用设备内置的语音识别引擎。两者均在设备端运行,语音不会发送到设备之外。Apple Watch 版不自行进行语音识别,而是使用 watchOS 标准输入。请参见第 3 条)
- watchOS 标准文本输入(仅限 Apple Watch 版。由 Apple 提供。用户可选择语音输入、手写或键盘。选择语音输入时的语音识别作为 Apple 的功能执行,并适用 Apple 的隐私政策。本应用无法访问语音数据。详情请见第 3 条)
- Watch Connectivity(仅限 Apple Watch 版。由 Apple 提供。用于在 iPhone 和 Apple Watch 之间直接传输供显示用的文本。不涉及开发者的服务器。详情请见第 4 条)
- 外部 AI(云端)(用于 AI 分类。仅发送文本内容。这些内容仅用于分类,不会被保存,也不会用于 AI 训练。详情请见第 3 条)
- 订阅服务(iOS 版使用 Apple StoreKit 和 RevenueCat,安卓版使用 RevenueCat。用于 KUU+ 的购买、续订、取消、权益状态管理,以及购买页面的配置和改进。您的谈话内容不会被发送。关于 RevenueCat,请参见第 7 条及 RevenueCat 隐私政策)
- Play Integrity API(通过 Firebase App Check,仅限安卓版)(用于验证发送至分类 API 的请求来自正版应用,是一种设备和应用的完整性证明。不包含谈话内容或识别用户的信息)
- Google AdMob (Google Mobile Ads SDK)(仅在未加入 KUU+ 时,在“说过的话”页面的内容区块之间显示一个原生广告位。您的谈话内容不会被发送。详情请见第 13 条)
- Firebase Analytics(由 Google 提供。为改善应用质量,iOS 和安卓版默认均会发送不含内容的(content-free)使用情况事件(两种版本均不发送谈话内容)。iOS 版还会使用 Crashlytics(崩溃报告),但安卓版未集成 Crashlytics。详情请见第 14 条)
本应用的服务器仅作为 AI 分类的中继,是最小化的,不保存任何内容(无状态)。本应用不使用需要个人账户的认证服务。
第 7 条(向第三方提供信息)
本应用的开发者没有任何途径可以访问用户所说的内容、转写结果或整理结果,也不会将这些信息提供给任何第三方。
为了向 KUU+ 订阅状态尚未确认的用户(未订阅用户,以及订阅状态确认前的用户)投放广告,本应用会将 Google AdMob 投放广告所需的信息发送给 Google,这些信息可能包括设备标识符、广告 ID、设备语言、地区、大致位置信息、广告点击信息等(详情请见第 13 条,适用 Google 的 AdMob 隐私政策)。当本应用确认用户的 KUU+ 订阅有效期间,将不显示广告,也不会发起新的广告投放请求(但在确认前已启动的广告 SDK 本身可能仍会进行网络通信)。
当您订阅 KUU+ 时,为了处理购买和管理您的权益(判断有效/无效状态),您的购买信息(商品 ID、价格、购买时间等)以及一个由 RevenueCat 生成的随机匿名 ID 将被发送给 RevenueCat, Inc.(iOS 和安卓版均如此)。您的谈话内容不会被发送。关于 RevenueCat 如何处理数据的详情,请查阅 RevenueCat 隐私政策。
仅在法律要求必须披露信息时,我们会遵循法定程序进行处理。
第 8 条(数据删除)
用户可以随时通过应用内的“设置 → 声音与数据 → 删除已保存的内容”来删除所有数据。执行删除操作后,设备上的数据(iOS 版还包括 iCloud 私有数据库中的数据)将被永久清除。已清除的数据无法恢复。
卸载本应用会删除设备上的数据。对于 iOS 版,您可以通过 Apple 的设置(设置 → Apple ID → iCloud → 管理储存空间)删除 iCloud 上的数据。安卓版仅在设备端保存数据,因此卸载应用即可删除。
Apple Watch 版: 当您删除所有数据后,已传输至 Apple Watch 的显示用数据也会在下一次与 Apple Watch 连接时被空内容替换。从 Apple Watch 上删除本应用同样会删除保存在手表内的显示用数据。
第 9 条(安全管理措施)
- iOS 版:录音过程中的临时语音文件通过 iOS 的文件保护功能(
FileProtectionType.complete)进行加密,在设备锁定时无法访问。与 iCloud 的通信由 Apple 通过 SSL/TLS 加密。 - 安卓版:录制的语音即使作为临时文件也不会写入磁盘,仅在内存中处理,识别处理后立即销毁。已保存的转写和整理结果存储在安卓的应用专属区域,其他应用无法访问。我们还将其从安卓的自动云备份对象中排除。
- Apple Watch 版:iPhone 与 Apple Watch 之间的数据传输由 Apple 的 Watch Connectivity 负责,不经过开发者的服务器。保存在 Apple Watch 上的内容仅限于显示用的文本(各分类下最近条目的标题),不保存任何语音。
- 与外部 AI 的所有通信均通过 HTTPS/TLS 加密。开发者的服务器仅作为分类请求的中继,不保存任何内容(无状态)。
第 10 条(未成年人使用)
本应用的年龄分级为 4+,但鉴于其整理思绪的性质,我们设想用户为具备读写能力的年龄。未成年人请在监护人同意的情况下使用本应用。
第 11 条(隐私政策的变更)
因法律法规变更、功能增加、各平台(Apple / Google)框架或政策规范的变更等原因,本政策可能会进行修订。如有重要变更,我们将在应用更新时或在本政策的公开页面上进行通知。
第 12 条(联系我们)
如对本政策有任何疑问,请通过 App Store 或 Google Play 应用页面内的“开发者”栏目,或应用内“设置 → 联系我们”与我们联系。
第 13 条(关于广告与 App Tracking Transparency)
仅在您未订阅 KUU+ 期间,本应用才会在“说过的话”页面显示一个由 Google AdMob 提供的原生广告位。为保持 KUU 的世界观,广告本身会以低调的形式展示在内容区块之间。
- 您的谈话内容绝不会被用于广告。(广告不参考您的转写、分类结果或主题)。
- 为投放广告,Google AdMob 可能会收集设备标识符(包括 IDFA)、广告 ID、粗略位置信息 (Coarse Location)、诊断信息、产品交互信息(应用内与广告的互动信息)等。
- iOS 版:我们会在首次展示广告前,仅显示一次 App Tracking Transparency (ATT) 请求弹窗。即使用户拒绝授权,广告仍会显示,但发送给 Google 的信息将受到限制(非个性化广告)。您可随时在 iOS 的“设置”→“隐私与安全性”→“跟踪”中更改 ATT 授权状态。
- 安卓版:ATT 是 iOS 独有的机制,安卓系统没有此功能。取而代之的是,Google 的广告 ID (Advertising ID) 将被用于广告投放。您可以在设备的“设置 → 隐私 → 广告”(具体措辞可能因设备和安卓版本而异)中选择停用个性化广告或重置广告 ID。同时,安卓版将遵循在欧盟等适用地区展示的同意管理(UMP)流程。
- 当本应用确认您的 KUU+ 订阅有效期间,将停止显示广告及发起新的广告投放请求(在此之前已启动的广告 SDK 本身可能仍会继续进行网络通信)。
- 关于 Google AdMob 如何处理数据的详情,请查阅 Google AdMob 隐私政策。
第 14 条(关于 Firebase Analytics / Crashlytics 的使用)
为改善应用质量并即时发现线上问题,本应用在 iOS 和安卓版上均使用 Google 的 Firebase Analytics(用于统计使用情况)。iOS 版还同时使用 Firebase Crashlytics(用于崩溃报告)(安卓版未集成 Crashlytics,不发送崩溃报告)。两者均默认启用。
- 发送的信息:
- 由 Firebase 自动生成的匿名化安装 ID(iOS 版为基于 IDFV 的标识符,安卓版为 App Instance ID。这些不是能直接识别个人的标识符)。
- 应用内操作事件的聚合信号(例如录音会话是否完成、付费墙的展示与转化、引导流程完成等用于统计的事件。数值以分桶后的粗粒度形式发送)。
- (仅限 iOS 版)应用异常终止时的崩溃堆栈轨迹(已符号化)。
- 不发送的信息: 您所说的内容(语音)、转写结果、AI 分类结果的文本、以及您设置的主题名称,在类型层面就被设计为无法发送(在实现上,我们使用的 API 使其无法向统计 SDK 传递字符串值)。
- 信息接收方为 Google LLC(美国)。适用 Google 的 Firebase Privacy Information。
关于本条的修订: 自 2026 年 5 月 28 日发布的版本起,iOS 版的统计方式已从可选加入(默认关闭)变更为适用于所有用户。本政策的更新有所延迟,保留了旧有方式(可选加入及设置中的“数据与诊断”开关)的描述,因此我们根据实际情况对本条进行了修订(2026 年 8 月 26 日)。在此期间,发送的信息范围并未改变,始终限于上述不含内容(content-free)的范畴(不包含您的谈话内容)。
← 返回顶部