VoiceGrow 隐私政策

最近更新日期:2026 年 7 月 30 日

生效日期:2026 年 7 月 30 日

适用产品:VoiceGrow App 及 VoiceGrow 服务端提供的相关服务。实际可用地区以 Apple App Store、Google Play 等发布渠道展示为准。

我们重视你的隐私和数据控制权。请在使用 VoiceGrow 前认真阅读本政策,了解录音、本地记录、账号、上传、AI 处理、会员付费、第三方服务和数据请求的处理方式。

1. 我们如何理解 VoiceGrow 的数据原则

VoiceGrow 是一款语音表达练习与成长记录工具,核心能力包括录音、本地记录、语音转写、AI 表达分析、成长趋势、主题管理、手机号登录、会员权益和反馈。

我们的设计原则是“本地优先、明确授权、按需上传、最小必要”。录音文件和本地记录优先保存在你的设备内;首次录音完成并点击“完成”后,若自动转写处于开启状态,App 会先向你弹出授权提示,说明上传录音、语音转写和 AI 分析的处理方式。你同意后,本次及后续新录音会按当前设置上传处理;你不同意时,本次录音仅保存在本机,并关闭后续自动转写和 AI 分析。你也可以随时在“AI 与上传设置”中修改配置。

2. 运营者与联系方式

运营者 方谦炜(个人开发者)
注册地址/常用办公地址 湖北省武汉市
联系方式 793207918@qq.com
个人信息保护负责人 793207918@qq.com
官网与支持页 https://voicegrow.67one.com;https://voicegrow.67one.com/support/

如你对本政策或个人信息处理有疑问、投诉或权利请求,可通过上述方式联系我们。我们会在收到完整请求后 15 个工作日内处理账号注销、数据删除、数据访问、更正或投诉请求。

3. 我们收集和处理的信息

3.1 你主动提供或在使用中产生的信息

场景 信息类型 用途
录音与练习记录 录音文件、本地音频 URI、录音时长、创建时间、练习方式、主题、稿件标题、稿件正文快照、转写文本、摘要、AI 分析结果、评分、建议、语速、停顿、语气词等指标。 保存练习历史、播放录音、展示转写文本、生成 AI 表达反馈、计算成长趋势。
首次 AI 处理授权与上传设置 是否已完成首次授权确认、自动转写开关、AI 表达分析开关、AI 服务模式(托管或 BYOK)、BYOK 服务商选择。 在首次上传前确认你的选择,并在后续录音中按照你的设置决定是否上传、转写和分析。
手机号验证码登录 手机号、短信验证码、设备标识、登录会话、access token、refresh token。服务端保存规范化手机号哈希、脱敏手机号、验证码哈希、refresh token 哈希和会话状态。 完成登录、识别用户、绑定会员权益、额度和云端 AI 能力、防止短信滥用。
短信风控与验证码校验 手机号、设备和网络环境产生的风控信息、极验验证码 ID、验证结果、captcha_output、lot_number、pass_token、gen_time 等校验参数。 判断是否需要人机验证、防止短信接口被滥用、保障账号和服务安全。
游客试用 游客 token、设备标识、IP 哈希、剩余免费转写次数、游客会话过期时间。服务端保存游客 token 哈希。 在未登录时提供有限次数的托管转写/试用 AI 能力,并进行风控。
音频上传与转写 文件名、MIME 类型、文件大小、音频时长、上传 ID、对象存储 key、转写任务 ID、任务状态、转写结果、供应商名称、错误信息。 签发上传地址、完成音频转写、展示任务状态、失败重试、额度扣减和排查问题。
AI 表达分析 转写文本、稿件内容快照、主题标题、录音方式、音频分段或词级结果、AI 分析任务状态、结构化分析 JSON、评分、摘要和建议。 生成表达反馈、成长趋势和阶段性洞察。
BYOK 百炼 Key 你在 App 内填写的百炼 API Key。Key 保存在设备 SecureStore/Keychain/Keystore 中;当你选择 BYOK 并提交转写或分析任务时,App 会把 Key 随本次任务请求发送给 VoiceGrow 服务端,用于调用对应第三方 AI 服务。 使用你自己的百炼账号完成当次语音转写和 AI 表达分析。服务端不应将该 Key 作为长期账号资料保存。
会员、付费和额度 商品 ID、支付渠道、订单号、第三方交易号、订单金额、货币、支付状态、支付时间、支付回调或校验载荷、权益计划、权益有效期、额度账户和额度流水。 创建订单、校验付款、发放会员权益和 AI/转写额度、处理退款或取消、客服排查。
反馈与客服 反馈标题、反馈描述、用户 ID、脱敏手机号、IP 哈希、User-Agent、设备标识、提交时间。 处理问题反馈、改进产品、排查服务异常。
安全、审计和日志 IP 哈希、User-Agent、设备标识、审计动作名称、业务元数据、错误状态、请求时间。 保障账号和服务安全、反滥用、排查故障、审计关键操作。
使用情况统计与崩溃诊断 白名单事件名、不可逆安装标识、内部用户 UUID、会话 ID、客户端记录 ID、平台、App/构建/系统版本、环境、规范化处理阶段和错误码、重试次数、时长与耗时;发生崩溃或服务异常时,还可能包括异常类型、脱敏堆栈、规范化路由、状态码、Request ID 和设备运行信息。 分析启动、引导、录音、转写、分析和购买漏斗,计算成功率和趋势,定位崩溃、性能问题和服务异常,改进产品稳定性。不会将录音、文字稿、手机号、验证码、API Key、Token、签名 URL 或支付票据用于该目的。
账号注销 账号 ID、会话状态、注销请求时间、注销相关审计记录,以及为处理订单、退款、争议、安全和法定义务所需的必要记录。 完成账号停用、撤销登录会话、处理后续争议和合规留存。

3.2 设备权限

  • 麦克风用于录制练习音频。你可以在系统设置中关闭麦克风权限,关闭后将无法录音。
  • 网络访问用于登录、短信验证码、上传音频、获取转写/AI 分析结果、会员权益、反馈和系统稿件更新。
  • 本地存储用于在 App 沙箱内保存录音文件、SQLite 本地记录、SecureStore/Keychain/Keystore 中的 token 或配置。

VoiceGrow 不主动请求通讯录、精确位置或广告追踪权限;在你主动选择头像时会请求相册权限。当前版本不接入广告追踪 SDK 或会话录屏,错误诊断使用 Sentry,自建使用情况统计由 VoiceGrow 服务端处理。

4. 我们如何使用信息

  • 提供录音、播放、记录详情、主题管理、历史回顾和成长统计。
  • 在你首次确认授权并开启自动转写或托管 AI 时,将音频上传至服务端签发的对象存储地址,并调用 AI 服务完成语音转写和表达分析。
  • 保存你的 AI 与上传设置,确保后续新录音按照你选择的托管或 BYOK 模式处理。
  • 为登录用户维护账号、会员权益、额度余额、支付订单、恢复购买和客服排查。
  • 为游客提供有限免费试用,并进行频率限制、防滥用、短信验证码风控和异常排查。
  • 处理反馈、修复问题、改进产品体验、优化系统稿件和 AI 结果质量。
  • 通过脱敏的使用情况事件计算漏斗、成功率、趋势和失败分布,并通过 Sentry 定位崩溃、未预期异常和性能问题。
  • 遵守适用法律法规、监管要求、争议处理和审计义务。

5. 本地保存、上传与 AI 处理

5.1 本地优先

录音完成后,App 会先将音频保存到设备本地持久目录,并在本地 SQLite 中保存记录元数据。即使网络、上传、转写或 AI 分析失败,本地录音和记录也不应因此丢失。

5.2 自动转写与 AI 分析

当前 App 的“AI 与上传设置”支持开启或关闭自动转写和 AI 表达分析。首次录音完成后,如果自动转写处于开启状态,App 会先弹出授权提示。你同意后,本次及后续新录音会按照当前设置上传至 VoiceGrow 服务端,并在转写完成后继续生成 AI 表达分析;你不同意时,本次录音仅本地保存,并关闭后续自动转写和 AI 分析。关闭自动转写后,新录音仍会保存在本机,但不会上传,也不会生成云端转写、AI 分析和成长趋势。

5.3 BYOK 模式

当前 BYOK 模式仅支持百炼。你填写的百炼 API Key 保存在本机安全存储中。提交 BYOK 转写或分析任务时,App 会将该 Key 随本次任务请求发送至 VoiceGrow 服务端,由服务端用于调用百炼完成当次处理。VoiceGrow 不会把 BYOK Key 作为账号资料长期保存;但由于该 Key 会经过 VoiceGrow 服务端转发,请你确认你理解并同意该处理方式后再使用 BYOK。

5.4 上传和临时对象

上传时,App 会先向服务端申请音频上传地址,再将音频直传到对象存储。服务端会保存上传 ID、对象 key、文件类型、文件大小、音频时长和状态。服务端代码中,上传地址默认短期有效;服务端为 AI 供应商签发临时读取地址,转写成功后会尝试删除已消费的临时音频对象。

5.5 AI 供应商处理

当前服务端支持阿里云百炼 DashScope/Qwen 文件转写与大模型分析能力。服务端会将临时音频读取地址、转写文本和必要上下文提交给 AI 供应商处理。供应商会按照其服务条款和隐私政策处理相关数据。

6. 第三方服务与共享

为实现产品功能,我们可能向以下第三方服务提供必要信息。我们不会出售你的个人信息。

第三方/类型 共享信息 目的
阿里云短信服务 手机号、验证码模板参数。 发送登录验证码。
极验 Geetest 人机验证服务 验证码 ID、设备和网络环境产生的风控信息、验证结果和验证票据。具体字段包括 captcha_output、lot_number、pass_token、gen_time 等。 在短信发送前进行人机验证和反滥用风控。
阿里云 OSS 或配置的对象存储服务 音频文件、文件名、MIME 类型、文件大小、对象 key。 临时保存上传音频,供服务端提交转写任务。
阿里云百炼 DashScope/Qwen 或配置的 AI 服务 临时音频读取地址、转写文本、稿件内容、主题/录音上下文、分段或词级识别结果;BYOK 模式下还包括你为当次任务提供的百炼 API Key。 生成语音转写和 AI 表达分析。
Apple App Store 与 Google Play 商品 ID、交易号、订单号、金额、支付状态、支付回调或校验载荷。 iOS 版本通过 Apple 的应用内购买服务、Google Play 分发的 Android 版本通过 Google Play Billing,完成支付、退款、恢复购买和权益发放。
云数据库、缓存、日志和运维服务 账号、会话、额度、任务、反馈、审计和运行日志中的必要信息。 存储业务数据、保障服务稳定和安全。
Sentry 错误监控服务(Functional Software, Inc. 及其受托处理方) 异常类型、脱敏堆栈、规范化路由、状态码、Request ID、内部用户 UUID、平台、App/构建/系统版本、运行环境和必要性能信息。我们关闭默认 PII、会话回放、日志、Profiling 和 AI 分析功能,并进行二次字段清洗。 发现和定位 App、服务端及管理后台的崩溃、未预期异常和性能问题。当前 Sentry 组织选择德国(DE)数据存储区;诊断数据可能由位于境外的 Sentry 集团实体和受托处理方按其协议处理。

使用 Sentry 可能涉及将上述最小必要诊断数据传输至中国大陆境外。我们选择德国数据存储区并限制数据类型,但 Sentry 仍可能按其数据处理协议使用集团实体或其他受托处理方。我们不会向 Sentry 发送录音、音频 URI、对象存储 Key、稿件、转写文本、优化稿、AI 输出正文、手机号、验证码、API Key、Authorization、Cookie、JWT、支付票据或第三方完整请求/响应正文。

如未来接入新的第三方服务,我们会根据法律法规要求更新本政策或通过适当方式告知你。

7. 保存期限与删除

  • 本地录音和记录:保存在你的设备内,直到你在 App 内删除、清除数据或卸载 App;具体删除能力以 App 当前版本提供的功能为准。
  • 游客会话:服务端默认有效期为 7 天,保存游客 token 哈希、IP 哈希、设备标识和剩余试用次数等必要信息。
  • 短信验证码:验证码默认 5 分钟过期,服务端保存验证码哈希、尝试次数、锁定和消费状态。
  • 登录会话:refresh token 默认有效期为 30 天,服务端保存 refresh token 哈希和撤销状态。
  • 首次授权与 AI 设置:保存在本机,用于判断是否需要再次展示上传与 AI 处理授权提示,直到你清除 App 数据、卸载 App 或相关设置被重置。
  • BYOK 百炼 Key:保存在本机 SecureStore/Keychain/Keystore 中,直到你在设置页清除 Key、清除 App 数据或卸载 App。提交任务时发送到服务端仅用于当次处理,不作为账号资料长期保存。
  • 音频临时对象:上传地址默认短期有效;转写成功后服务端会尝试删除临时音频对象。异常失败或合规排查场景下,相关记录可能保留一段时间。
  • 账号注销:你在 App 内确认注销后,服务端会永久解除手机号与原账号的登录关系,删除登录会话、昵称、头像、云端练习、稿件快照、转写与编辑文本、AI 分析、上传对象、反馈、通知、成长报告、权益和额度等非必要关联数据。对象存储删除失败时会进入受控重试队列,账号不会因此恢复。
  • 注销后的必要保留:为处理支付履约、退款、拒付、防欺诈、安全事件、投诉争议或法定义务,我们仅保留最小化的订单号、第三方交易号、商品、金额、货币、状态、交易时间以及不含手机号、昵称、用户内容、IP、User-Agent 和原始请求正文的审计动作。上述记录与不可登录的匿名主体关联,保存至相关法定义务或争议处理期限结束,之后删除或进一步匿名化。反馈、练习内容、额度余额及额度流水不属于该保留白名单。
  • 重新注册与恢复购买:注销后使用同一手机号登录会创建新的空账号,不会恢复原账号内容。仍有效的 Apple App Store 或 Google Play 购买可通过对应商店的“恢复购买”流程重新绑定,但不会恢复已删除的练习、文字稿或 AI 内容;自动续订需在对应应用商店中另行管理或取消。
  • 自建使用情况事件:原始脱敏事件保存 180 天,之后自动删除;按自然日形成的汇总指标可长期保存,用于历史趋势。
  • 自建业务告警:活动状态、触发和恢复记录保存 365 天。
  • Sentry 诊断数据:按 Sentry 免费套餐和我们选择的项目配置保存,当前查询回看期以 Sentry 控制台实际显示为准;免费额度用尽时可能停止接收新事件,不会为此开启超额付费。

8. 你的权利与选择

  • 关闭上传和 AI:你可以在“我的 - AI 与上传设置”关闭自动转写和 AI 表达分析。
  • 关闭使用情况数据:你可以在“我的 - 隐私与数据”关闭“使用情况数据”。关闭后 App 停止生成自建产品漏斗事件并清除本机未发送队列;为保障稳定性所必需的崩溃和异常诊断仍可能继续工作。
  • 首次授权选择:首次录音完成并点击“完成”后,若自动转写处于开启状态,App 会展示授权弹窗。你可以同意上传并处理,也可以选择仅本机保存;选择后仍可在设置页修改。
  • 管理 BYOK Key:你可以在“AI 与上传设置”保存或清除百炼 API Key。清除后,BYOK 模式下的新任务将无法继续自动转写或分析,除非重新保存 Key。
  • 撤回权限:你可以在系统设置中撤回麦克风等权限。
  • 导出数据:服务端提供账号摘要导出能力;当前 App 内尚未提供完整的本地记录导出界面。若你需要数据副本,请通过联系方式提出请求,我们会在收到完整请求后 15 个工作日内处理。
  • 注销账号:App 已在“隐私与数据”页面为已登录用户提供即时注销入口。无法使用 App 时,也可访问 https://voicegrow.67one.com/support/account-deletion.html 提出注销或删除云端数据请求;我们会在核验请求后尽快处理,并在收到完整请求后 15 个工作日内完成或说明依法保留的最小记录。
  • 更正或删除:你可以对本地记录、反馈或账号相关信息提出更正、删除或限制处理请求。
  • 投诉与申诉:如果你认为我们的处理方式损害了你的合法权益,可以通过本政策列明的联系方式联系我们。

9. 安全措施

  • 服务端不保存明文手机号,保存规范化手机号哈希和脱敏手机号。
  • 服务端不保存明文短信验证码、refresh token 或游客 token,而是保存哈希值。
  • App 端使用 SecureStore/Keychain/Keystore 保存登录 token 和游客 token。
  • 客户端不保存 OSS AccessKey、Secret 或 DashScope API Key;上传地址由服务端签发。
  • 服务端记录关键操作审计事件,用于安全排查和反滥用。

互联网传输和电子存储无法保证绝对安全。如发生个人信息安全事件,我们会按照适用法律法规及时采取补救措施并履行通知义务。

10. 未成年人保护

VoiceGrow 主要面向有自我表达训练需求的成年用户。未满 14 周岁的儿童或其他未成年人应在监护人同意和指导下使用本服务。若我们发现未经监护人同意收集了儿童个人信息,将依法删除或采取其他必要措施。

11. 政策更新

我们可能因产品功能、服务商、法律法规或运营主体变化而更新本政策。重大变更包括处理目的、信息类型、共享对象、用户权利行使方式等变化。我们会通过 App、官网或其他合理方式提示你。