你的数据,你的规则
隐私政策
DiaryVault 从设计之初就注重隐私。我们绝不出售你的数据,绝不展示广告,也绝不与你未邀请的任何人分享你的日记条目。本页将说明我们收集哪些信息、为何收集以及你可以如何处理。
简而言之
以下内容的 30 秒摘要。
以下是您最需要了解的信息:
- 您的日记条目属于您。我们不会出售它们,不会用它们来训练其他用户可见的 AI 模型,也不会与您未邀请的任何人分享。
- 您可以在应用内删除您的账户并撤销可选权限。您可以联系我们索取您的账户数据副本。
- 如果您有任何疑问,请写信至 stephen@diaryvault.com 我们会有一位真人为您解答。
我们收集什么
账户信息、您的日记内容以及您选择分享的可选信息,例如照片元数据、日历事件或您提交的任务列表。
我们收集三类数据:您直接提供给我们的信息、您在使用服务时自动收集的信息,以及您授权的可选信息。
您提供的信息
- 账户信息: 电子邮件地址、姓名,以及如果您通过 Google、Apple 或 Microsoft 登录,则包括来自这些平台的身份验证标识符。
- 日记条目和记忆卡片: 文本内容、标题、心情、标签、您随每张记忆卡片保存的照片和线条,以及您在每张卡片上确认的关联。
- 照片: 您直接上传或从设备照片库导入的图片,以及其 EXIF 元数据(日期、位置、设备),如果存在的话。
- 视频: 您附加到条目或共享时刻的视频文件。服务器端处理会提取一个缩略图帧用于预览;原始视频存储在 Amazon S3 上。
- 感悟: 您在条目上撰写的用户感悟,独立于 AI 生成的内容。
- 付款信息: 通过 Apple App Store、Google Play 或 Stripe 处理。我们从不存储您的信用卡号。支付处理商直接处理这些信息。
- 优惠码: 您兑换的兑换码以及您账户中由此产生的试用状态。
自动收集
- 设备类型、操作系统和应用版本
- 崩溃报告和错误诊断
- 聚合使用分析(例如,功能使用情况、会话时长、按触发器类型划分的推送通知打开率和点击率),这些数据会与您的账户 ID 相关联,仅用于产品分析目的,绝不会与您的日记条目内容相关联。
- IP 地址(用于安全、滥用防护和速率限制)
- 身份验证令牌(存储在您设备的 பாதுகாப்பான சேமிப்பகத்தில்)
可选,需您授权
- 照片库访问权限,用于照片导入和 Echo 草稿生成。扫描在您的设备上进行;只有您选择导入的照片才会上传到我们的服务器。
- 照片元数据中的位置数据,用于地理编码和地图绘制
- 推送通知,包括设备推送令牌
- 麦克风访问权限,用于语音转日记功能(音频将被转录,音频文件随后会被丢弃;仅存储转录文本)
我们如何使用
用于生成 AI 日记条目、派生身份洞察、跨设备同步和处理订阅。仅此而已。
我们仅将您提供的数据和自动收集的数据用于以下目的。列表之外的任何内容,我们都不会进行。
- 建议记忆卡片关联 当您创建卡片时,通过读取照片和您的文字。您会验证哪些内容将成为您星座的一部分;在您确认之前,不会保存任何内容。
- 生成 Echo 草稿 通过阅读你的 DiaryVault 条目、你的快速记录以及你导入 DiaryVault 的照片的内容和元数据。草稿是先审后用:在你批准之前,没有任何内容会保存到你的保管库。Echo 不会读取你的日历、电子邮件、消息、位置信息或浏览历史。
- 提供 Echo AI 见解 通过在你向 Echo 提问时分析条目间的模式。
- 推断身份见解 (身份记录、年度回顾和阶段)来自你已确认的记忆卡片和条目。这些是从你的数据计算而来并存储在你的账户中,仅对你可见。
- 翻译日记条目 按需在支持的语言之间进行翻译。
- 生成年度回顾和身份记录分享卡片 当你选择导出它们时。图像在客户端生成,并且仅由你分享。
- 跨设备同步你的日记 通过云存储,以便你在任何地方登录时都能访问你的数据。
- 处理订阅付款 和优惠券兑换,包括在 iOS、Android 和网页之间同步订阅状态。
- 发送推送通知 如果你选择接收。这些包括每日提示、往日回顾和连续记录提醒。
- 检测新照片以提供记忆卡片建议 如果你已启用此功能。建议是先审后用;在你确认之前,没有任何内容会保存。
- 改进产品和 AI 质量 仅使用匿名化的、聚合的使用数据。绝不会使用与你的身份关联的日记内容。
- 防止滥用 通过速率限制、欺诈检测和安全监控。
个人条目和分享
DiaryVault 内容对您而言是私密的。AI 处理是为了您的利益,输出内容会存储在您的账户中。
您在主时间线上创建的条目仅对您可见。这些条目的 AI 处理(翻译、身份派生、Echo 洞察)是为了您的利益,输出内容会存储在您的账户中,不会暴露给任何人。
第三方
少数服务帮助我们托管、生成 AI、发送通知和处理付款。它们都不会出售您的数据。
少数服务帮助我们运行 DiaryVault。每项服务仅接收执行其特定功能所需的数据。它们都不会出售您的数据。
基础设施
- Amazon Web Services (AWS): 托管、数据库和用于照片和视频的 S3 对象存储。数据存储在美国。
- Firebase Cloud Messaging (Google): 推送通知发送。接收设备推送令牌和通知负载。
AI 处理
当您使用 AI 功能时(例如生成条目、使用 Echo 或翻译内容),您的部分相关内容,包括文本、图像和音频(如适用),会发送给以下第三方 AI 提供商以生成响应。
- Anthropic (Claude): 用于日记条目和 Echo 洞察的 AI 生成。我们仅发送每次请求所需的最小上下文,并附有旨在限制对客户输入进行训练和限制保留期限的条款。
- Google (Gemini): 用于日记条目、照片视觉处理和翻译的 AI 生成。我们仅发送每次请求所需的最小上下文,并附有旨在限制对客户输入进行训练和限制保留期限的条款。
- Groq: 用于 Echo 和语音转录的低延迟 AI 推理。我们仅发送每次请求所需的提示或音频,并附有旨在限制训练和限制保留期限的条款。
付款和订阅
- Apple App Store 和 Google Play: 处理 iOS 和 Android 上的订阅账单。它们接收付款信息;我们不接收。
- Stripe: Stripe 处理网页订阅账单。Stripe 直接存储您的付款方式;我们永远不会看到您的卡号。
- RevenueCat: 统一跨平台的订阅状态,让您的高级访问在所有设备上都能正常使用。
身份验证
- Google, Apple, Microsoft: 如果您选择使用其中一个提供商登录,该提供商会向我们返回一个已验证的电子邮件地址和一个唯一标识符。我们不会收到您的密码。
强制披露
如果法律程序要求,我们可能会与执法部门共享数据。在法律允许的情况下,我们会通知受影响的用户。
存储和安全
传输过程中加密,每个账户隔离,托管在美国的 AWS 上。
您的数据存储在哪里以及我们如何保护它。
存储位置
日记条目、账户数据、保管库内容和元数据存储在我们在 Amazon Web Services 上的数据库中。照片和视频存储在 S3 中。所有这些都托管在美国。每个用户的数据在存储层是隔离的。您的账户在逻辑上与其他所有用户的账户分开。对于位于欧洲经济区、英国或其他司法管辖区的用户,在需要时,我们依赖标准合同条款或类似的保障措施进行国际数据传输。
保护方式
- 您的设备与我们的服务器之间传输的所有数据均使用 HTTPS/TLS 加密
- 身份验证令牌存储在您设备上的 iOS Keychain 或 Android Keystore 中
- 在数据库查询级别强制执行每个用户的数据隔离
- 服务器访问仅限于授权人员并接受审计
- 对敏感端点(身份验证、保管库加入)进行速率限制和滥用检测
- 定期对依赖项和基础设施进行安全审查
- 如果我们意识到发生影响您信息的个人数据泄露事件,我们将根据适用法律的要求通知您
本地设备存储
为了离线访问和提高性能,您的近期条目会缓存到您的设备上。此缓存按用户账户隔离,并在您退出登录或切换账户时清除。敏感标识符(如您的照片导入历史记录)也会按账户在本地存储。
保留
在您的账户保持活跃期间,我们会保留您的数据。当您删除账户时,我们将在 30 天内删除您的活跃数据(条目、照片、视频、保管库成员资格以及派生的身份数据)。备份副本可能会保留一段时间,然后自动删除。无法追溯到您的聚合匿名使用分析数据可能会被保留。
我们绝不做什么
一些您无需担心的事项简述。
我们不做的事情列表,用通俗易懂的语言说明。
- 我们不会将您的个人数据出售给任何人。
- 我们不会与广告商分享您的日记条目。
- 我们不会在任何 DiaryVault 产品中展示广告。
- 我们不会使用您的条目来训练其他用户将受益的 AI 模型。您的数据仅用于改善您的体验。
- 我们不会与数据经纪人、受众网络或第三方跟踪器共享您的数据。
- 除非是为了运营、保护或支持服务所必需,或者当您请求需要处理您内容的功能(例如生成翻译)时,否则我们不会访问您的日记条目。
- 我们不启用跨其他应用对用户进行画像的第三方分析 SDK。
你的权利
访问和删除。可在应用内操作或通过电子邮件联系我们。
您拥有对您数据的控制权。以下是您可以做什么以及如何操作。
- 访问: 查看我们存储的关于您的所有数据。可在应用内的“设置”→“账户”中找到。
- 访问: 联系我们以请求您的账户数据副本。尚不支持自助导出全部日记。
- 删除: 永久删除您的账户及所有相关数据。可在应用内的“设置”→“删除账户”中操作,或通过发送电子邮件至 stephen@diaryvault.com.
- 选择退出可选收集: 随时通过您的设备设置撤销日历、位置、照片库或麦克风权限。已获得许可收集的现有数据将在您删除账户前保留。
- 就特定用途提出异议: 如果您对您的数据如何用于特定功能有疑虑,请联系我们,我们将单独审查您的情况。
如果您位于欧洲经济区、英国或类似司法管辖区,根据 GDPR 或同等法律,您有权访问、更正、删除或导出您的个人数据,并有权反对或限制某些处理。我们基于合同必要性(提供您注册的服务)、合法利益(改进和保护服务)以及对日历访问、照片访问或位置等可选类别的同意来处理您的个人数据。
如果您是加州居民,根据《加州消费者隐私法》,您有权要求访问和删除您的个人信息。 我们不会出售或共享 CCPA 定义下的您的个人信息。
要行使这些法律下的任何权利,或在联系监管机构之前向我们提出投诉,请写信至 stephen@diaryvault.com.
儿童
DiaryVault 不适用于 13 岁以下用户。
DiaryVault 不面向 13 岁以下的儿童,我们不会故意收集 13 岁以下儿童的个人信息。
如果我们意识到我们收集了 13 岁以下儿童的数据,我们将采取措施及时删除该信息。如果您认为有儿童在未经父母同意的情况下向我们提供了个人信息,请联系我们: stephen@diaryvault.com.
在具有更严格年龄要求的司法管辖区(例如 GDPR 的默认年龄 16 岁或特定国家/地区的变体)的父母,在允许孩子创建账户之前,应审查 DiaryVault 是否适合他们的孩子。
本政策的变更
我们将通过应用或电子邮件通知您有意义的变更。
随着 DiaryVault 的发展,本政策也将随之发展。届时,您将知晓。
- 重大变更,即影响我们收集内容、使用方式或共享对象的变更,将在生效前至少 14 天通过应用和电子邮件进行沟通。
- 次要变更,例如澄清、联系信息更新和格式修复,将在文档中反映出来,并更新“上次更新日期”。
- 当前版本始终可在 diaryvault.com/privacy.
- 在重大变更生效后继续使用 DiaryVault,即表示您接受更新后的政策。如果您不接受变更,您可以在生效日期前删除您的账户。