一句话:逐语不收集你的任何数据。会谈录音、逐字稿、个案记录与督导报告全程留在你的 iPhone 上,我们没有服务器,也没有任何通道能拿到它们。
下面这份文档的大部分篇幅,是在如实说明例外——一个只说「我们什么都不收集」的隐私政策不值得信任。
不收集任何数据。这不是一句承诺,是架构上就没有收集通道:逐语没有账号系统、没有服务器、没有分析 SDK、没有崩溃上报 SDK、没有广告 SDK、没有任何埋点。
你可以自己验证这一点:App 的隐私清单(PrivacyInfo.xcprivacy)中,「收集的数据类型」与「追踪域名」两项均为空。这份清单随 App 提交给 Apple,内容不实是违规行为。
这些数据不会传给我们——我们没有服务器可以接收它们。除非你自己主动通过系统的分享功能导出,否则它们不会到达任何第三方。
如果这台 iPhone 开启了 iCloud 备份(多数设备默认开启),逐字稿与报告会包含在那份备份里。音频不会——我们在代码中明确把它排除在备份之外。
那份备份存放在你自己的 Apple 账户中,我们无法访问、无法调取。但它确实意味着这些内容离开了这台设备,所以我们不写「数据永不出设备」这种绝对说法。
你可以在「设置 → Apple 账户 → iCloud → iCloud 云备份」中关闭备份,或在其中单独关掉逐语。关闭前请想清楚代价:我们没有任何备份,设备丢失或损坏时,未导出的会谈记录将无法找回。
默认情况下,导入的音频在你完成报告导出后会被自动覆写擦除——逐字稿保留,原始录音不再留在设备上。App 内提供「保留音频」开关,默认关闭;打开后音频会一直保留,直到你手动删除。
逐语自身的代码不会把任何会谈内容传出设备。但 App 运行在 iOS 上,有三处网络行为由系统进程发起,我们如实列出。
购买、恢复购买与订阅状态校验,全部由 iOS 的 App Store 系统组件(StoreKit)完成。交易在你的 Apple 账户与 Apple 之间进行,不经过我们的代码,我们也没有服务器可以接收任何信息。我们无法看到你的姓名、Apple ID、付款方式或账单地址。
这类数据由 Apple 依据 Apple 的隐私政策处理。
逐语的转写引擎与报告生成模型体积较大,不随 App 安装包分发,需要时由你在 App 内主动下载。这些模型文件托管在 Apple 的服务器上(Apple-Hosted Background Assets),下载由 iOS 系统通过 App Store 通道完成。
这意味着:我们没有自建下载服务器,因而拿不到任何下载日志、IP 地址或设备标识。我们无从知晓谁下载了模型、什么时候下载的。
如果你在 iOS 的「设置 → 隐私与安全性 → 分析与改进」中开启了「与 App 开发者共享」,系统可能会把崩溃日志经 Apple 转交给我们。这份日志由 Apple 生成与处理,包含的是崩溃时的代码调用栈与设备型号,不包含会谈内容。你可以随时在系统设置里关闭它。
我们希望在这一点上比营销文案更严谨,因为夸大的说法迟早会被懂技术的用户拆穿。
准确的表述是:逐语自身的代码不发起网络连接;App 所依赖的第三方开源组件中带有下载器代码,已在 App 启动时被全局禁用。
展开说明:逐语的说话人分离功能基于一个开源库,该库自带从模型托管平台下载权重的能力。我们不使用这条路径(模型改由上文第 2 条的 Apple 通道分发),并在 App 启动的第一时间将其离线开关置为开启,使其无法发起任何请求。
我们选择保留这段说明,而不是简单地宣称「App 里没有任何网络代码」——后者不准确。
除会谈内容外,逐语在本机还存放两项技术数据,均不外传:
逐语是提供给执业咨询师的工具,不面向来访者提供服务。就来访者的个人资料而言:
录音前须取得来访者的知情同意。逐语不具备录音功能,音频一律由你从外部导入——这不改变上述义务。
另需提醒:iOS 系统自带的「语音备忘录」默认会将录音同步至 iCloud。如果你用它录制会谈,音频在导入逐语之前就已经离开了设备。请在 App 内的录音指引中了解如何安全地录制。
逐语生成的是机器草稿,须经人工核实。它不提供医疗诊断、不构成临床建议、不替代咨询师的专业判断。报告中的风险栏只标注信号与时间戳,不判定风险等级;未检出时写明「未检出,须核实」,不会写「无风险」。
逐语面向执业心理咨询师,不面向儿童提供服务,也不会有意收集儿童的任何个人资料——事实上它不收集任何人的资料。
由于我们不持有你的任何数据,常见的「查阅、更正、删除、导出」请求无需向我们提出,你可以直接完成:
删除 App 会一并删除设备上的全部会谈记录,且不可恢复。我们没有备份,无法为你找回。请在删除前先导出需要留档的材料。
本政策如有变更,我们会更新本页顶部的生效日期。涉及数据处理方式的实质性变更,会同时在 App 内说明。
隐私相关问题请联系 support@verbanotes.app。