VoiceGrow 隐私政策
1. 我们如何理解 VoiceGrow 的数据原则
VoiceGrow 是一款语音表达练习与成长记录工具,核心能力包括录音、本地记录、语音转写、AI 表达分析、成长趋势、主题管理、手机号登录、会员权益和反馈。
我们的设计原则是“本地优先、明确授权、按需上传、最小必要”。录音文件和本地记录优先保存在你的设备内;首次录音完成并点击“完成”后,若自动转写处于开启状态,App 会先向你弹出授权提示,说明上传录音、语音转写和 AI 分析的处理方式。你同意后,本次及后续新录音会按当前设置上传处理;你不同意时,本次录音仅保存在本机,并关闭后续自动转写和 AI 分析。你也可以随时在“AI 与上传设置”中修改配置。
2. 运营者与联系方式
| 运营者 | 方谦炜(个人开发者) |
|---|---|
| 注册地址/常用办公地址 | 湖北省武汉市 |
| 联系方式 | 793207918@qq.com |
| 个人信息保护负责人 | 793207918@qq.com |
| 官网与支持页 | https://voicegrow.67one.com;https://voicegrow.67one.com/support/ |
如你对本政策或个人信息处理有疑问、投诉或权利请求,可通过上述方式联系我们。我们会在收到完整请求后 15 个工作日内处理账号注销、数据删除、数据访问、更正或投诉请求。
3. 我们收集和处理的信息
3.1 你主动提供或在使用中产生的信息
| 场景 | 信息类型 | 用途 |
|---|---|---|
| 录音与练习记录 | 录音文件、本地音频 URI、录音时长、创建时间、练习方式、主题、稿件标题、稿件正文快照、转写文本、摘要、AI 分析结果、评分、建议、语速、停顿、语气词等指标。 | 保存练习历史、播放录音、展示转写文本、生成 AI 表达反馈、计算成长趋势。 |
| 首次 AI 处理授权与上传设置 | 是否已完成首次授权确认、自动转写开关、AI 表达分析开关、AI 服务模式(托管或 BYOK)、BYOK 服务商选择。 | 在首次上传前确认你的选择,并在后续录音中按照你的设置决定是否上传、转写和分析。 |
| 手机号验证码登录 | 手机号、短信验证码、设备标识、登录会话、access token、refresh token。服务端保存规范化手机号哈希、脱敏手机号、验证码哈希、refresh token 哈希和会话状态。 | 完成登录、识别用户、绑定会员权益、额度和云端 AI 能力、防止短信滥用。 |
| 短信风控与验证码校验 | 手机号、设备和网络环境产生的风控信息、极验验证码 ID、验证结果、captcha_output、lot_number、pass_token、gen_time 等校验参数。 | 判断是否需要人机验证、防止短信接口被滥用、保障账号和服务安全。 |
| 游客试用 | 游客 token、设备标识、IP 哈希、剩余免费转写次数、游客会话过期时间。服务端保存游客 token 哈希。 | 在未登录时提供有限次数的托管转写/试用 AI 能力,并进行风控。 |
| 音频上传与转写 | 文件名、MIME 类型、文件大小、音频时长、上传 ID、对象存储 key、转写任务 ID、任务状态、转写结果、供应商名称、错误信息。 | 签发上传地址、完成音频转写、展示任务状态、失败重试、额度扣减和排查问题。 |
| AI 表达分析 | 转写文本、稿件内容快照、主题标题、录音方式、音频分段或词级结果、AI 分析任务状态、结构化分析 JSON、评分、摘要和建议。 | 生成表达反馈、成长趋势和阶段性洞察。 |
| BYOK 百炼 Key | 你在 App 内填写的百炼 API Key。Key 保存在设备 SecureStore/Keychain/Keystore 中;当你选择 BYOK 并提交转写或分析任务时,App 会把 Key 随本次任务请求发送给 VoiceGrow 服务端,用于调用对应第三方 AI 服务。 | 使用你自己的百炼账号完成当次语音转写和 AI 表达分析。服务端不应将该 Key 作为长期账号资料保存。 |
| 会员、付费和额度 | 商品 ID、支付渠道、订单号、第三方交易号、订单金额、货币、支付状态、支付时间、支付回调或校验载荷、权益计划、权益有效期、额度账户和额度流水。 | 创建订单、校验付款、发放会员权益和 AI/转写额度、处理退款或取消、客服排查。 |
| 反馈与客服 | 反馈标题、反馈描述、用户 ID、脱敏手机号、IP 哈希、User-Agent、设备标识、提交时间。 | 处理问题反馈、改进产品、排查服务异常。 |
| 安全、审计和日志 | IP 哈希、User-Agent、设备标识、审计动作名称、业务元数据、错误状态、请求时间。 | 保障账号和服务安全、反滥用、排查故障、审计关键操作。 |
| 使用情况统计与崩溃诊断 | 白名单事件名、不可逆安装标识、内部用户 UUID、会话 ID、客户端记录 ID、平台、App/构建/系统版本、环境、规范化处理阶段和错误码、重试次数、时长与耗时;发生崩溃或服务异常时,还可能包括异常类型、脱敏堆栈、规范化路由、状态码、Request ID 和设备运行信息。 | 分析启动、引导、录音、转写、分析和购买漏斗,计算成功率和趋势,定位崩溃、性能问题和服务异常,改进产品稳定性。不会将录音、文字稿、手机号、验证码、API Key、Token、签名 URL 或支付票据用于该目的。 |
| 账号注销 | 账号 ID、会话状态、注销请求时间、注销相关审计记录,以及为处理订单、退款、争议、安全和法定义务所需的必要记录。 | 完成账号停用、撤销登录会话、处理后续争议和合规留存。 |
3.2 设备权限
- 麦克风用于录制练习音频。你可以在系统设置中关闭麦克风权限,关闭后将无法录音。
- 网络访问用于登录、短信验证码、上传音频、获取转写/AI 分析结果、会员权益、反馈和系统稿件更新。
- 本地存储用于在 App 沙箱内保存录音文件、SQLite 本地记录、SecureStore/Keychain/Keystore 中的 token 或配置。
VoiceGrow 不主动请求通讯录、精确位置或广告追踪权限;在你主动选择头像时会请求相册权限。当前版本不接入广告追踪 SDK 或会话录屏,错误诊断使用 Sentry,自建使用情况统计由 VoiceGrow 服务端处理。
4. 我们如何使用信息
- 提供录音、播放、记录详情、主题管理、历史回顾和成长统计。
- 在你首次确认授权并开启自动转写或托管 AI 时,将音频上传至服务端签发的对象存储地址,并调用 AI 服务完成语音转写和表达分析。
- 保存你的 AI 与上传设置,确保后续新录音按照你选择的托管或 BYOK 模式处理。
- 为登录用户维护账号、会员权益、额度余额、支付订单、恢复购买和客服排查。
- 为游客提供有限免费试用,并进行频率限制、防滥用、短信验证码风控和异常排查。
- 处理反馈、修复问题、改进产品体验、优化系统稿件和 AI 结果质量。
- 通过脱敏的使用情况事件计算漏斗、成功率、趋势和失败分布,并通过 Sentry 定位崩溃、未预期异常和性能问题。
- 遵守适用法律法规、监管要求、争议处理和审计义务。
5. 本地保存、上传与 AI 处理
5.1 本地优先
录音完成后,App 会先将音频保存到设备本地持久目录,并在本地 SQLite 中保存记录元数据。即使网络、上传、转写或 AI 分析失败,本地录音和记录也不应因此丢失。
5.2 自动转写与 AI 分析
当前 App 的“AI 与上传设置”支持开启或关闭自动转写和 AI 表达分析。首次录音完成后,如果自动转写处于开启状态,App 会先弹出授权提示。你同意后,本次及后续新录音会按照当前设置上传至 VoiceGrow 服务端,并在转写完成后继续生成 AI 表达分析;你不同意时,本次录音仅本地保存,并关闭后续自动转写和 AI 分析。关闭自动转写后,新录音仍会保存在本机,但不会上传,也不会生成云端转写、AI 分析和成长趋势。
5.3 BYOK 模式
当前 BYOK 模式仅支持百炼。你填写的百炼 API Key 保存在本机安全存储中。提交 BYOK 转写或分析任务时,App 会将该 Key 随本次任务请求发送至 VoiceGrow 服务端,由服务端用于调用百炼完成当次处理。VoiceGrow 不会把 BYOK Key 作为账号资料长期保存;但由于该 Key 会经过 VoiceGrow 服务端转发,请你确认你理解并同意该处理方式后再使用 BYOK。
5.4 上传和临时对象
上传时,App 会先向服务端申请音频上传地址,再将音频直传到对象存储。服务端会保存上传 ID、对象 key、文件类型、文件大小、音频时长和状态。服务端代码中,上传地址默认短期有效;服务端为 AI 供应商签发临时读取地址,转写成功后会尝试删除已消费的临时音频对象。
5.5 AI 供应商处理
当前服务端支持阿里云百炼 DashScope/Qwen 文件转写与大模型分析能力。服务端会将临时音频读取地址、转写文本和必要上下文提交给 AI 供应商处理。供应商会按照其服务条款和隐私政策处理相关数据。
6. 第三方服务与共享
为实现产品功能,我们可能向以下第三方服务提供必要信息。我们不会出售你的个人信息。
| 第三方/类型 | 共享信息 | 目的 |
|---|---|---|
| 阿里云短信服务 | 手机号、验证码模板参数。 | 发送登录验证码。 |
| 极验 Geetest 人机验证服务 | 验证码 ID、设备和网络环境产生的风控信息、验证结果和验证票据。具体字段包括 captcha_output、lot_number、pass_token、gen_time 等。 | 在短信发送前进行人机验证和反滥用风控。 |
| 阿里云 OSS 或配置的对象存储服务 | 音频文件、文件名、MIME 类型、文件大小、对象 key。 | 临时保存上传音频,供服务端提交转写任务。 |
| 阿里云百炼 DashScope/Qwen 或配置的 AI 服务 | 临时音频读取地址、转写文本、稿件内容、主题/录音上下文、分段或词级识别结果;BYOK 模式下还包括你为当次任务提供的百炼 API Key。 | 生成语音转写和 AI 表达分析。 |
| Apple App Store 与 Google Play | 商品 ID、交易号、订单号、金额、支付状态、支付回调或校验载荷。 | iOS 版本通过 Apple 的应用内购买服务、Google Play 分发的 Android 版本通过 Google Play Billing,完成支付、退款、恢复购买和权益发放。 |
| 云数据库、缓存、日志和运维服务 | 账号、会话、额度、任务、反馈、审计和运行日志中的必要信息。 | 存储业务数据、保障服务稳定和安全。 |
| Sentry 错误监控服务(Functional Software, Inc. 及其受托处理方) | 异常类型、脱敏堆栈、规范化路由、状态码、Request ID、内部用户 UUID、平台、App/构建/系统版本、运行环境和必要性能信息。我们关闭默认 PII、会话回放、日志、Profiling 和 AI 分析功能,并进行二次字段清洗。 | 发现和定位 App、服务端及管理后台的崩溃、未预期异常和性能问题。当前 Sentry 组织选择德国(DE)数据存储区;诊断数据可能由位于境外的 Sentry 集团实体和受托处理方按其协议处理。 |
使用 Sentry 可能涉及将上述最小必要诊断数据传输至中国大陆境外。我们选择德国数据存储区并限制数据类型,但 Sentry 仍可能按其数据处理协议使用集团实体或其他受托处理方。我们不会向 Sentry 发送录音、音频 URI、对象存储 Key、稿件、转写文本、优化稿、AI 输出正文、手机号、验证码、API Key、Authorization、Cookie、JWT、支付票据或第三方完整请求/响应正文。
如未来接入新的第三方服务,我们会根据法律法规要求更新本政策或通过适当方式告知你。
7. 保存期限与删除
- 本地录音和记录:保存在你的设备内,直到你在 App 内删除、清除数据或卸载 App;具体删除能力以 App 当前版本提供的功能为准。
- 游客会话:服务端默认有效期为 7 天,保存游客 token 哈希、IP 哈希、设备标识和剩余试用次数等必要信息。
- 短信验证码:验证码默认 5 分钟过期,服务端保存验证码哈希、尝试次数、锁定和消费状态。
- 登录会话:refresh token 默认有效期为 30 天,服务端保存 refresh token 哈希和撤销状态。
- 首次授权与 AI 设置:保存在本机,用于判断是否需要再次展示上传与 AI 处理授权提示,直到你清除 App 数据、卸载 App 或相关设置被重置。
- BYOK 百炼 Key:保存在本机 SecureStore/Keychain/Keystore 中,直到你在设置页清除 Key、清除 App 数据或卸载 App。提交任务时发送到服务端仅用于当次处理,不作为账号资料长期保存。
- 音频临时对象:上传地址默认短期有效;转写成功后服务端会尝试删除临时音频对象。异常失败或合规排查场景下,相关记录可能保留一段时间。
- 账号注销:你在 App 内确认注销后,服务端会永久解除手机号与原账号的登录关系,删除登录会话、昵称、头像、云端练习、稿件快照、转写与编辑文本、AI 分析、上传对象、反馈、通知、成长报告、权益和额度等非必要关联数据。对象存储删除失败时会进入受控重试队列,账号不会因此恢复。
- 注销后的必要保留:为处理支付履约、退款、拒付、防欺诈、安全事件、投诉争议或法定义务,我们仅保留最小化的订单号、第三方交易号、商品、金额、货币、状态、交易时间以及不含手机号、昵称、用户内容、IP、User-Agent 和原始请求正文的审计动作。上述记录与不可登录的匿名主体关联,保存至相关法定义务或争议处理期限结束,之后删除或进一步匿名化。反馈、练习内容、额度余额及额度流水不属于该保留白名单。
- 重新注册与恢复购买:注销后使用同一手机号登录会创建新的空账号,不会恢复原账号内容。仍有效的 Apple App Store 或 Google Play 购买可通过对应商店的“恢复购买”流程重新绑定,但不会恢复已删除的练习、文字稿或 AI 内容;自动续订需在对应应用商店中另行管理或取消。
- 自建使用情况事件:原始脱敏事件保存 180 天,之后自动删除;按自然日形成的汇总指标可长期保存,用于历史趋势。
- 自建业务告警:活动状态、触发和恢复记录保存 365 天。
- Sentry 诊断数据:按 Sentry 免费套餐和我们选择的项目配置保存,当前查询回看期以 Sentry 控制台实际显示为准;免费额度用尽时可能停止接收新事件,不会为此开启超额付费。
8. 你的权利与选择
- 关闭上传和 AI:你可以在“我的 - AI 与上传设置”关闭自动转写和 AI 表达分析。
- 关闭使用情况数据:你可以在“我的 - 隐私与数据”关闭“使用情况数据”。关闭后 App 停止生成自建产品漏斗事件并清除本机未发送队列;为保障稳定性所必需的崩溃和异常诊断仍可能继续工作。
- 首次授权选择:首次录音完成并点击“完成”后,若自动转写处于开启状态,App 会展示授权弹窗。你可以同意上传并处理,也可以选择仅本机保存;选择后仍可在设置页修改。
- 管理 BYOK Key:你可以在“AI 与上传设置”保存或清除百炼 API Key。清除后,BYOK 模式下的新任务将无法继续自动转写或分析,除非重新保存 Key。
- 撤回权限:你可以在系统设置中撤回麦克风等权限。
- 导出数据:服务端提供账号摘要导出能力;当前 App 内尚未提供完整的本地记录导出界面。若你需要数据副本,请通过联系方式提出请求,我们会在收到完整请求后 15 个工作日内处理。
- 注销账号:App 已在“隐私与数据”页面为已登录用户提供即时注销入口。无法使用 App 时,也可访问 https://voicegrow.67one.com/support/account-deletion.html 提出注销或删除云端数据请求;我们会在核验请求后尽快处理,并在收到完整请求后 15 个工作日内完成或说明依法保留的最小记录。
- 更正或删除:你可以对本地记录、反馈或账号相关信息提出更正、删除或限制处理请求。
- 投诉与申诉:如果你认为我们的处理方式损害了你的合法权益,可以通过本政策列明的联系方式联系我们。
9. 安全措施
- 服务端不保存明文手机号,保存规范化手机号哈希和脱敏手机号。
- 服务端不保存明文短信验证码、refresh token 或游客 token,而是保存哈希值。
- App 端使用 SecureStore/Keychain/Keystore 保存登录 token 和游客 token。
- 客户端不保存 OSS AccessKey、Secret 或 DashScope API Key;上传地址由服务端签发。
- 服务端记录关键操作审计事件,用于安全排查和反滥用。
互联网传输和电子存储无法保证绝对安全。如发生个人信息安全事件,我们会按照适用法律法规及时采取补救措施并履行通知义务。
10. 未成年人保护
VoiceGrow 主要面向有自我表达训练需求的成年用户。未满 14 周岁的儿童或其他未成年人应在监护人同意和指导下使用本服务。若我们发现未经监护人同意收集了儿童个人信息,将依法删除或采取其他必要措施。
11. 政策更新
我们可能因产品功能、服务商、法律法规或运营主体变化而更新本政策。重大变更包括处理目的、信息类型、共享对象、用户权利行使方式等变化。我们会通过 App、官网或其他合理方式提示你。