瞬记 隐私政策
「瞬记」是一个本地优先的记忆工具。本政策说明我们收集哪些信息、为什么收集、以及你对这些信息拥有什么控制权。
一、我们收集哪些信息
- 你主动保存的内容:通过快捷指令或手动新建保存的截图、照片、附件文件、以及你输入的文字。这些内容只存在你的设备本地数据库中,不会上传到我们的服务器。
- 为做 AI 整理而离开设备的数据:某一条记忆的截图(或图片附件)与你为这条记忆输入的文字,加上 App 内置的整理指令。走哪条路径见第三节。
- 页面元信息:截图时记录的来源 App 名称与页面链接(仅 Safari 能取到真实网址),用于回跳与卡片分类,只存本机。
- 用量统计:AI 调用的次数、输入/输出 token 数量与耗时,按天聚合,仅保存在本机,用于展示费用估算。
- 诊断日志:快捷指令执行过程的分步日志(成功/失败与原因),仅保存在本机,你可在设置中一键清空。
- 使用托管 AI 时,我们的服务器会留下的记录:清单见第四节。
二、我们不会收集什么
- 不要求注册账号,不收集姓名、手机号、邮箱、通讯录等身份信息。
- 不集成任何广告 SDK、数据分析 SDK 或第三方统计服务。
- 不读取你的位置信息(除非你主动点击某条记忆里的「导航前往」,此时由系统地图处理)。
- 不在后台上传任何数据;AI 请求只在你触发、或 App 回到前台补做待处理记忆时发出。
- 我们的服务器不存储你保存的记忆内容与图片:网关只在内存里把请求转发给模型,日志表里没有存放正文与图片的字段。
三、AI 请求走哪条路
App 的 AI 能力(整理新记忆、「问一问」聊天)有两个出口,用哪个取决于你有没有自己填写 API Key:
1. 自备 Key —— 直连模型。你在设置里填入 DeepSeek 的 API Key 后,App 直接把上述数据发给 DeepSeek 官方接口(api.deepseek.com),不经过我们的服务器。你填写的 Key 仅保存在 iOS 系统钥匙串(Keychain)中,不会上传给我们,也不会进入本地备份文件或诊断日志。
2. 未填 Key —— 走我们的托管网关。App 先用一个设备标识向我们自己的服务器换取访问令牌,再由服务器把这条数据转发给 DeepSeek。网关不持有你的模型 Key,密钥只存在于服务器端环境变量里。
DeepSeek 会按其自身的隐私政策处理收到的数据。若你不希望任何内容离开设备,只要不使用「AI 整理」与「问一问」即可——保存、检索、分类、备份等核心功能全部在本地完成,不产生任何外发请求。
AI 生成的整理结果属于机器产出:分享出去的卡片上会标明「内容由 AI 生成」。
四、使用托管 AI 时服务器上的记录
- 设备标识:App 自己生成的随机串,保存在你的钥匙串;不含手机号、硬件序列号,也不与任何真实身份关联。
- 访问令牌:服务器只保存它的不可逆哈希,以及签发时间与过期时间。
- 额度账本:这台设备在某一天用了几次、消耗了多少输入/输出 token。
- 请求元数据:调用的端点、模型名、成功与否、HTTP 状态、总耗时与首字耗时、错误码。
- 注册来源 IP:仅与日期、当天该来源注册的台数放在一起,用于挡住批量注册刷额度。
以上记录只用于额度管控、成本核对与故障排查,不会用于广告、画像或任何形式的转售,也不会与你的记忆内容一起做关联分析。
五、数据存储与安全
所有记忆内容存储在你设备本地的数据库中。所有网络请求都走加密连接(HTTPS)。
你可在「设置 › 备份与恢复」中导出完整备份到「文件」App 或 iCloud Drive;备份文件离开设备后的管理权在你手上。
卸载 App 会一并删除本地数据,因此建议重要内容定期导出备份。
六、你的权利
- 查看与导出:在 App 内随时查看全部记忆,并可导出为备份文件。
- 修改:可对任意一条记忆的内容进行手动编辑。
- 删除:可单条删除,或卸载 App 彻底清除全部数据。
- 停止外发:不使用「AI 整理」与「问一问」,并可在设置里删除已填写的 API Key。
- 清除诊断日志:设置 › 快捷指令诊断 › 清空日志。
- 删除服务端记录:联系我们,我们会作废这台设备的访问令牌并清除它在服务端留下的额度与日志行。
七、系统权限说明
- 日历:仅在你在某条记忆里点击「加入日程」时使用,用于把日程写进系统日历。不读取你已有的日程内容。
- 照片:仅在你主动为某条记忆添加图片附件时使用。
若拒绝授权,对应功能不可用,但保存、检索、备份等核心功能不受影响。
八、儿童隐私
本 App 不面向 13 岁以下儿童,也不会有意收集儿童个人信息。若发现误收集,请通过下方邮箱联系我们,我们会尽快删除。