隐私政策
适用于声忆 VoiceInput 全部产品:macOS App 与 iOS 键盘。最后更新:2026-09-02。
1. 我们收集什么
- 随机设备标识符:App 首次运行时会在设备上生成一个随机 UUID 并保存在系统钥匙串。只有在你同意云端数据授权后,它才会随云服务请求发送,用于识别同一设备的语音/AI 用量配额、防止滥用、排查故障和统计功能使用情况。它不与姓名、邮箱或电话绑定。
- 语音音频与识别语言:只有在你主动点击麦克风图标或长按空格键开始录音,并且已经同意云端数据授权后,音频流和你选择的识别语言才会发送给云端语音识别服务,用途仅为生成当次转写结果。
- 你主动提交的文字:只有在你主动点按「AI 整理」「AI 归纳」「AI 润色」或「翻译」,并且已经同意云端数据授权后,选中或光标前的文字、所选操作及目标语言才会发送,用途仅为返回当次整理、归纳、润色或翻译结果。正常打字、拼音解码和候选词联想不会上传正文。
- 设备与功能使用信息:在你同意云端数据授权后,App 版本、功能名称、用量、分发目的地类型、成功/失败状态和不含正文的技术诊断会发送到声忆服务器,用于额度管理、服务安全、故障诊断和产品改进。
2. 我们不收集什么
- 姓名、邮箱、电话:声忆没有账号体系,不需要注册或登录。
- 通讯录。
- 位置信息(精确定位或大致位置)。
- 照片与图片:剪贴板图片历史、自定义表情等媒体只保存在你的设备本地,不会上传到我们的服务器。
- 浏览记录、搜索历史。
- 广告与追踪:声忆不接入任何广告 SDK,不做跨 App 或跨网站追踪。
3. 数据会发送给谁
- 声忆服务器与 Cloudflare, Inc.:
api.voiceinput.app由 Cloudflare 托管和保护。它处理随机设备 ID、版本、用量与故障状态;AI 文字请求会先经过该服务器,再转发给下面列出的模型服务。声忆服务器不把请求正文或音频写入业务数据库。 - 北京火山引擎科技有限公司(火山引擎):iOS 云端语音识别会把你主动录制的音频流、识别语言和必要的请求元数据直接发送到火山引擎;部分 AI 文字请求也可能由其豆包模型处理,用于返回当次文字结果。
- 杭州深度求索人工智能基础技术研究有限公司及其关联公司(DeepSeek):AI 整理、归纳、润色或翻译请求可能把你主动提交的文字、操作指令和必要请求元数据发送给 DeepSeek,用于返回当次文字结果。
- 阿里云计算有限公司(阿里云 DashScope):macOS 版的部分实时语音识别与 AI 整理功能可能由 DashScope 处理;iOS 版当前不把语音音频发送给阿里云。
- 你自己选择的分发服务:如果你配置 flomo、Notion、语雀、邮箱或自定义 HTTP 目的地,只有你点按发送后,文字才会从设备发送到该目的地。声忆服务器不经手分发正文,只可能记录目的地类型及成功/失败状态。
我们要求上述第三方对共享数据提供与本政策相同或同等水平的保护,使用加密连接并把处理限制在提供当次功能所必需的范围;我们会定期审查这些服务商的保护措施。若其保护水平不能达到本政策所述标准,我们将停止向其发送新数据。你也可以查看 Cloudflare 隐私政策、火山引擎隐私政策与 DeepSeek 隐私政策。
4. 你的选择与授权
iOS App 会在第一次发送语音、文字或设备标识到云端之前,用独立页面明确说明发送的数据、接收方和用途,并提供「同意并启用云端语音与 AI」与「暂不同意」两个选择。系统的「允许完全访问」只代表键盘具备联网能力,不代表你已经同意第三方 AI 数据共享。
如果你不同意,本地拼音、词库、常用语、本地文字整理等功能仍可使用,云端语音和 AI 功能不会发送数据。你可以在 App 的「设置 → 云端数据与 AI」重新授权或随时撤回;撤回后不会再发起新的云端请求。
5. iCloud 同步
如果你开启了 iCloud 钥匙串同步,词库、剪贴板历史、常用语会在登录同一 Apple 账号的设备之间自动合并。这个同步完全通过苹果自己的 iCloud 钥匙串完成,不经过我们的服务器。
6. 数据留存与删除
声忆服务器不会把语音音频或 AI 请求正文写入业务数据库;音频和文字会在提供当次结果所必需的时间内由相关第三方服务处理,其留存规则以相应服务商的隐私政策和我们适用的服务协议为准。随机设备 ID、用量、功能事件和不含正文的诊断信息只在额度管理、安全、故障排查和产品分析所必需的期间保存。
你可以先在「设置 → 云端数据与 AI」撤回后续授权。如果你希望删除与随机设备 ID 相关的既有服务数据,或查询第三方处理情况,可以发邮件到 [email protected];我们会核验设备标识后处理或协助向相应服务商提出请求。
7. 数据安全
我们使用 HTTPS/WSS 加密传输,限制服务凭据与生产数据的访问权限,并避免在客户端诊断、服务日志和业务数据库中记录语音或 AI 请求正文。互联网传输不存在绝对安全;请不要主动向云端 AI 功能提交身份证号、银行卡号、健康信息、未成年人信息或其他不必要的敏感个人信息。
8. 政策更新
本政策最后更新于 2026-09-02。如果第三方接收方、发送的数据类型或用途发生实质变化,我们会更新本页面,并在 App 内使旧授权失效、重新征求同意后再发送数据。