Buddy 隐私政策
生效日期: 2026-07-31(初稿,域名审核通过并上线网页后对外发布) 运营者: Tough grass 工作室 联系邮箱: privacy@tough-grass.com(上线前请确认可收信) 适用产品: Buddy iOS App(Bundle ID:com.xixiqin.buddycode)
1. 引言
Tough grass 工作室(以下简称「我们」)重视你的个人信息与隐私。本政策说明 Buddy(以下简称「本 App」)如何收集、使用、存储、共享和保护你的信息,以及你享有的权利。
使用本 App 即表示你已阅读并理解本政策。若你不同意本政策,请停止使用本 App。
2. 我们收集的信息
2.1 账号信息
本 App 支持以下登录方式:
| 方式 | 我们保存的数据 | 用途 | TestFlight |
|---|---|---|---|
| Sign in with Apple | Apple 用户标识(apple_sub)、显示名称(若你选择共享)、电子邮件(若你选择共享,可能为 Apple 私密中继邮箱) |
识别账号、关联任务 | ✅ 已启用 |
| 邮箱 + 密码 | 邮箱地址、密码哈希(不保存明文密码)、系统自动生成的显示名称 | 识别账号、关联任务 | ✅ 已启用 |
| 手机号 + 短信验证码 | 手机号(E.164 格式) | 识别账号、发送验证码、关联任务 | ⏸ 当前版本未向用户提供 |
登录凭证(Access Token / Refresh Token)保存在你设备上的 系统 Keychain 中,用于保持登录状态。
邮箱注册验证码由 腾讯云 SES 发送;验证码在服务器侧哈希存储,验证后立即失效;我们不会将验证码明文长期保存。手机验证码功能当前未向用户提供。
2.2 任务内容
你创建、编辑、完成或删除的任务可能包括:
- 任务标题
- 日期、时间、优先级、分类
- 完成状态
已登录用户: 任务保存在你设备本地(SwiftData),并同步至我们托管的数据库(PostgreSQL),以便在多设备间恢复与备份。
2.3 语音与转写
- 本 App 使用 麦克风 与 Apple 设备端语音识别(Speech Framework) 将语音转为文字。在支持设备端识别的场景下,原始录音不上传至我们的服务器。
- 你确认或解析任务时,转写后的文字(非原始音频)会通过 HTTPS 发送至我们的 API 服务器,用于 AI 解析任务字段(标题、日期、时间等)。
- 根据当前产品设计,完整转写文字默认不在服务器长期保存;解析完成后,仅你确认的任务内容会作为任务数据存储。
- 转写文字 不会用于训练 AI 模型。
2.4 设备与使用环境信息
为正确解析「明天」「下午三点」等相对时间,我们可能接收:
- 语言区域(如
zh-CN) - 时区(如
Asia/Shanghai) - 当前时间(由 App 发送,用于解析)
2.5 日志与诊断信息
服务器可能记录 不含任务正文 的技术日志,例如:
- 请求 ID
- 接口耗时、错误码
- 转写文字 长度(非全文)
用于保障服务安全、排查故障与限流,不会用于广告定向。
3. 我们如何使用信息
我们仅在以下目的范围内使用你的信息:
- 提供登录、会话保持与账号识别
- 存储、同步与管理你的任务
- 将转写文字发送至 AI 服务以解析任务结构(见下文「第三方服务」)
- 保障服务安全、防止滥用(如请求频率限制)
- 履行法律法规要求
我们不会将你的个人信息出售给第三方。
4. 第三方服务
| 服务 | 提供方 | 作用 | 共享的数据 |
|---|---|---|---|
| Sign in with Apple | Apple | 身份验证 | 由 Apple 提供的身份凭证;我们接收验证后的用户标识及你授权共享的姓名/邮箱 |
| 设备端语音识别 | Apple | 语音转文字 | 在设备本地处理;是否涉及 Apple 在线处理以系统行为为准 |
| AI 任务解析 | MiniMax(中国区 API) | 从转写文字中提取任务字段 | 转写文字、时区、当前时间、可选已有草稿;不上传原始录音 |
| 邮箱验证码 | 腾讯云 SES | 发送邮箱注册验证码 | 邮箱地址、验证码 |
| 短信验证码(当前未启用) | 腾讯云短信 | 预留的手机登录验证码服务 | 手机号;验证码在服务器侧哈希存储 |
| 云基础设施 | 腾讯云(计划) | 托管 API 与数据库 | 上述需服务器处理的数据 |
MiniMax API Key 等密钥 仅保存在我们的服务器,不会写入 App 客户端。
5. 数据存储与安全
- 客户端与服务器之间使用 HTTPS 加密传输。
- 令牌保存在 iOS Keychain。
- 任务与账号数据存储在我们控制的数据库中,访问受身份验证与权限控制。
- 我们采取合理的技术与管理措施保护数据,但无法保证绝对安全。
数据存储地点: 主要在中华人民共和国境内。若服务器地域变更,我们会更新本政策。
6. 数据保留
| 数据类型 | 保留期限 |
|---|---|
| 账号信息 | 在你删除账号前;或你长期不使用且我们依法清理前 |
| 任务数据 | 在你删除任务或账号前 |
| Refresh Token | 过期、登出或吊销后失效 |
| 解析请求的技术日志 | 不超过 90 天 |
| 转写全文 | 当前版本默认不长期保存 |
7. 你的权利
在适用法律范围内,你可以:
- 访问与更正: 在 App 内编辑任务;账号显示名称以你注册/授权时提供的信息为准。
- 删除任务: 在 App 内左滑或进入详情删除单条任务。
- 退出登录: 在 App 设置中退出,将清除本机 Keychain 中的登录凭证(本地任务数据仍保留在本机,直至你删除或卸载 App)。
- 删除账号与云端数据: 在 App 设置 → 删除账号 中操作,或通过邮件联系 [privacy@tough-grass.com](主题为「Buddy 账号删除」)。删除后将永久移除你的账号、云端任务及本机同步数据(法律另有规定的除外)。我们将在 15 个工作日 内处理邮件请求。
Apple 用户: 你也可在 iOS「设置 → Apple ID → 密码与安全性 → 使用 Apple 登录的 App」中撤销 Buddy 的 Apple 登录授权。
8. 未成年人
本 App 主要面向成年人。若你为未成年人,请在监护人同意与指导下使用。若我们发现未经监护人同意收集了未成年人个人信息,将尽快删除。
9. 权限说明
| 系统权限 | 用途 |
|---|---|
| 麦克风 | 录制语音以便转写为文字 |
| 语音识别 | 将语音转换为文字以创建任务 |
| 网络 | 登录、同步任务、AI 解析 |
你可以在 iOS「设置 → Buddy」中随时关闭权限;关闭后相关功能将不可用。
10. 政策更新
我们可能适时更新本政策。重大变更时,我们会在 App 内或通过其他合理方式通知你。更新后的政策自公布之日起生效;若你继续使用本 App,即视为接受更新。
11. 联系我们
如对本政策或个人信息处理有任何疑问、投诉或行使权利,请联系:
- 工作室: Tough grass
- 邮箱: privacy@tough-grass.com(待邮箱开通后生效;上线前请确认可收信)
- 邮寄地址(可选): [若备案/上架需要可填写]
本文件为内部发布前版本。对外发布前请确认 privacy@tough-grass.com 可收信,并将本政策托管至 www.tough-grass.com。