隐私与个人信息保护
念念隐私政策
了解念念 Android 应用和官方网站如何处理账号、对话、语音、记忆、知识库、日历、位置及设备信息。
一、适用范围与重要说明
本政策适用于「念念」Android 应用及念念官方网站。念念由 深圳辰一极智科技有限公司(以下简称“我们”)开发和运营。
念念采用端侧优先设计,但这不等于所有功能都不联网。端侧助手“小秘”的本地模型推理、端侧语音识别、长期记忆向量化,以及隐私知识库的索引、检索和回答在兼容设备上完成;在线助手“小智”、账号登录、在线语音、普通知识库、模型下载等功能会按本政策所述使用网络。
我们仅在提供你选择的功能、保障服务安全和履行法定义务所必需的范围内处理信息。念念不接入广告 SDK,不使用你的信息进行广告投放,也不在官网部署用户行为分析工具。
二、我们处理的信息
1. 账号与登录信息
当你主动登录小智时,认证服务 iam.chenyii.com 通过系统浏览器完成登录。为建立和维持登录状态,我们会处理账号标识、显示名称、电子邮箱、授权范围及访问令牌、ID 令牌和刷新令牌。设置页面只显示脱敏后的邮箱。
登录状态使用 Android Keystore 保护的密钥加密后保存在不可备份目录。退出登录会清除可用令牌;为防止一台设备上的本地数据被错误关联到另一个账号,设备上可能继续保留由认证服务地址和账号标识生成的不可逆绑定摘要,直至你清除应用数据或卸载应用。
2. 对话、附件与个性化设置
会话消息、生成结果、助手类型、人格与回答风格等默认保存在应用私有目录。你逐次选择的图片会压缩后复制到应用私有目录,文本文档等附件也会按功能需要复制或读取,并与相应会话关联。
使用小智时,为生成当前回复,可能向在线 AI 服务发送:
- 当前问题以及按上下文预算选取的近期会话历史;
- 你设置的人格、回答风格和当前会话所属助手信息;
- 与当前问题相关的长期记忆;
- 普通知识库检索出的文本片段和来源信息;
- 当前一轮中你主动添加的图片或受支持文档内容。
3. 长期记忆与用户画像
长期记忆正文、分类、用户画像和语义向量保存在设备本地,语义向量由端侧模型生成。与当前问题相关的长期记忆可能在小智回答时一并发送至在线 AI 服务。
未开启“不记忆模式”时,应用启动后可能将近期小智会话交给在线模型进行每日记忆固化和回答风格学习;你主动刷新用户画像时,现有长期记忆也可能交给当前主 AI 模型进行整理。小秘会话原文不会因每日固化自动发送给云端,但由小秘会话形成、且之后参与小智回答或画像刷新的记忆可能被发送。
“不记忆模式”只暂停自动生成新记忆和每日固化,不会删除既有记忆,不会停止会话记录的本地保存,也不会改变你主动使用小智时所需的在线传输。
4. 知识库与文档
应用会保存知识库名称、隐私级别、所选文件的名称、URI、类型、大小、解析后的文本片段、标签、摘要和向量索引。知识库隐私级别在创建时确定:
- 隐私知识库:解析文本的向量化、检索、整理和回答均在设备本地完成,不会自动回退云端,仅供小秘使用。
- 普通知识库:解析后的文本片段会发送至在线 embedding 服务建立索引,检索问题也会发送至该服务;自动或手动整理时,相关文档内容会发送至在线 AI 服务,仅供小智使用。
图片型文档的文字识别使用 Google ML Kit 中文文字识别组件。图片正文由应用在设备端交给该组件识别;SDK 可能按其规则处理必要的设备、应用和诊断信息。应用通过系统文件选择器取得你逐次选择文件的读取权限,不申请相册或存储空间的整库访问权限。
5. 语音信息
- 小秘使用端侧语音识别时,麦克风音频在设备本地处理,不写入音频文件、不上传;
- 小智使用在线语音识别时,音频会通过加密通道实时发送至科大讯飞;
- 在提供语音唤醒的版本中,只有你主动开启后,前台麦克风服务才会持续把音频交给本地唤醒模型,音频不落盘;
- 小智朗读、任务语音提醒和部分计时器播报会把待合成文本发送至科大讯飞;
- 小秘朗读及在线合成失败后的兜底会调用设备当前的系统 TTS 引擎。该引擎是否联网取决于设备厂商、已安装服务和系统设置。
6. 任务、日历、位置与设备信息
任务、子任务、标签、提醒规则、目标地点和提醒文案保存在设备本地。授予日历权限后,应用会读取指定日期范围内系统日历事件的标题、起止时间、全天状态和描述,用于应用内日程展示;也会把带时间的任务写入、更新或删除系统日历,并在本地保存任务与日历事件的对应关系。
自然语言任务优先在本地按规则解析;规则无法识别且你已登录在线服务时,任务描述可能发送至在线模型提取标题和时间。为生成更自然的语音提醒,带截止时间的任务标题也可能发送至在线模型生成简短提醒文案;小秘会话触发的相应处理使用本地模型,在线处理不可用时会退回固定文案。
你创建地点提醒并授予精确位置权限后,前台定位服务会周期获取当前位置,与本地目标经纬度和半径进行比较。当前位置不写入轨迹文件,也不发送至我们的服务器。应用还会在本地读取内存、处理器架构与指令集、可用存储空间和网络是否按流量计费,用于端侧模型兼容性判断和下载提示,不主动上传这些硬件检测结果。
三、端侧与在线处理边界
小秘:本地 LLM、端侧语音识别、隐私知识库和记忆向量化遵循非云端策略;相关模型未下载、设备不兼容或能力未就绪时,功能会提示不可用,不会静默切换到在线模型。
小智:依赖账号和网络。当前问题及生成回复所必需的上下文会发送至由我们运营的在线 AI 网关 api.chenyii.com,再由 DeepSeek 模型推理服务完成处理。
当小秘遇到图片理解或需要联网的请求时,会先显示转交确认;只有你确认后,才把当前一条问题及其随附内容交给小智,不携带会话历史、长期记忆或隐私知识库。用户自设的人格和回答风格仍可能随该次请求发送。
四、系统权限与设备能力
念念仅在相应功能需要时申请或使用权限。你可以拒绝或在系统设置中撤回,其他不依赖该权限的功能仍可使用。
- 麦克风:语音输入、语音对话,以及在相关版本中由你主动开启的语音唤醒;
- 通知、闹钟和提醒:展示任务与模型下载通知,并尽可能准时触发任务提醒;
- 日历:读取指定日期范围的日历事项,并同步与任务关联的日历事件;
- 精确位置与定位前台服务:执行到达或离开地点提醒;
- 网络与数据同步前台服务:账号登录、在线 AI、在线语音、模型下载和文档解析;
- 开机完成:设备重启后恢复尚未触发的任务提醒;
- 调整音频设置:连续语音对话中的回声消除和播放音量协调;
- 全屏通知:仅在提供并开启相关语音唤醒能力的版本中,用于按系统规则显示唤醒界面。
五、第三方与受托处理
我们不会出售你的个人信息。以下服务会在你使用对应功能时,或在其 SDK 完成必要初始化、诊断与安全保障时,按实现目的所必需的范围处理信息:
- 念念在线 AI 网关
- 网关
api.chenyii.com由我们运营,接收当前请求、必要上下文、普通知识库内容、OAuth 凭据和网络请求信息,用于验证登录状态、路由 DeepSeek 生成式模型请求和在线 embedding 请求,以及保障服务安全。 - 念念统一认证服务
- 认证服务
iam.chenyii.com由我们运营,处理账号标识、显示名称、电子邮箱、OAuth 凭据及必要网络请求信息,用于注册或登录、签发和刷新访问凭据、退出登录、账号安全与注销处理。 - DeepSeek 模型推理服务
- 服务提供方为杭州深度求索人工智能基础技术研究有限公司及其关联公司。网关会通过加密连接向 DeepSeek 发送完成生成式模型处理所需的提示词、附件内容、知识库文本、任务描述或标题、记忆与画像处理文本及必要请求参数,用于生成回复、资料整理、记忆与画像处理、任务字段抽取和提醒文案生成。相关数据在中国境内处理和存储;在线模型请求内容的常规留存期限为 6 个月。网络及安全日志按法律规定或处理安全事件、投诉和争议所需期限保存。普通知识库的向量化使用独立配置的在线 embedding 服务,不能仅凭生成模型上游推定其由 DeepSeek 提供。查看 DeepSeek 隐私政策。
- 科大讯飞股份有限公司
- 处理在线语音识别的音频、语音合成的待朗读文本、App ID 及必要网络请求信息。查看讯飞开放平台隐私政策。
- 缤纷云 Bitiful 对象存储与 CDN
- 在你下载端侧模型时处理 IP 地址、请求头、模型文件标识、Range 下载信息和错误日志。下载访问域名为
image.chenyii.com。查看缤纷云隐私政策。 - Google ML Kit 中文文字识别组件
- 用于在设备端识别你主动选择的图片型文档;SDK 可能处理必要的设备、应用、性能和诊断信息。查看 ML Kit 条款及 Google 隐私权政策。
- 设备系统服务
- 系统日历、系统 TTS 和系统文件提供方由你所使用的设备、账号或已安装服务提供。写入系统日历的事项可能被日历账号同步;交给系统 TTS 的文本是否联网处理取决于相应提供方。
登录组件 AppAuth、PDFBox-Android 等开源组件在应用本地运行,不作为独立的数据接收方。因合并、分立、资产转让等原因确需转让个人信息时,我们会依法告知接收方,并要求其继续受本政策约束或重新取得你的同意。
六、存储、期限与删除
- 本机业务数据通常保留至你主动删除、清除应用数据或卸载应用;应用已关闭 Android 云备份和设备迁移备份。
- 删除会话会同时删除复制到应用私有目录的关联附件;删除记忆会删除对应内容和向量;清空记忆还会清除用户画像和已学习的回答风格。
- 删除任务会取消应用安排的提醒,并尝试删除与其关联的系统日历事项;删除知识库会删除本地解析文本、索引、标签和摘要,但不会删除你通过系统选择器选取的原始文件。
- 账号信息在账号存续期间保留;经念念在线 AI 网关和相应在线 AI 服务处理的请求内容存储在中国境内,常规留存期限为 6 个月,期限届满后删除或匿名化。网络及安全日志按法律规定或处理安全事件、投诉和争议所需期限保存。
法律法规要求继续保存,或为处理安全事件、投诉和争议确有必要时,相关信息可能在法定或必要期限内继续保存,并在目的完成后删除或匿名化。卸载应用会删除应用私有目录中的数据和本地模型,但不会自动注销在线账号、立即删除尚在上述期限内的在线服务数据或删除原始文件,也不能保证此前写入系统日历的事项被一并移除。系统日历账户自身的云端副本由相应提供方管理。
如需注销账号及删除账号侧信息,请通过本政策末尾邮箱联系我们。我们会核实身份,并在法律规定的期限内处理,通常不超过 15 个工作日;法律法规要求保留或为解决争议、安全审计所必需的信息除外。
七、信息安全
我们采用应用沙箱、Android Keystore 加密登录状态、访问控制、HTTPS/WSS 传输、模型文件完整性校验等措施保护信息。业务数据库受系统应用沙箱保护,但并非所有本地内容都单独加密;请为设备设置可靠的锁屏凭据,并避免在已 Root 或来源不可信的系统环境中处理敏感资料。
没有任何系统能够保证绝对安全。发生或可能发生个人信息安全事件时,我们将依法采取补救措施,并按要求向你和主管部门告知。
八、你的权利
- 在应用内查看和删除会话、任务、记忆及知识库,并修改任务、记忆、人格和相关设置;
- 关闭自动记忆、语音提醒、自动参考知识库,以及版本中提供的语音唤醒等可选功能;
- 在系统设置中撤回麦克风、通知、日历和位置等权限;
- 退出登录,或通过联系我们申请查阅、更正、复制、删除账号信息和注销账号;
- 对个人信息处理规则提出解释、投诉或意见。
退出登录只清除本机可用登录状态,不等于注销账号,也不会删除本地业务数据。为保护账号安全,我们可能先核验你的身份;对于合理请求原则上不收取费用,并会在法律规定的期限内答复。
九、未成年人保护
念念主要面向成年人,不以未满 14 周岁的儿童为目标用户。未满 14 周岁的儿童请勿自行注册或使用在线功能;其他未成年人应在监护人指导下阅读本政策并使用服务。若我们发现未经监护人同意处理了儿童个人信息,将依法停止处理或删除。监护人可以通过本政策所列方式联系我们。
十、官网访问数据
念念官网不设置广告或用户行为分析 Cookie。为向你交付页面、下载文件并保障网络安全,网站服务器和 CDN 通常会处理 IP 地址、请求时间、访问路径、浏览器或设备类型、响应状态等标准访问日志,并仅在运维、安全审计和法定义务所需期限内保留。
十一、政策更新
功能或法律要求变化时,我们可能更新本政策,并在页面顶部标明更新日期。涉及处理目的、信息类型、第三方接收方、跨境安排或你权利的重大变化时,我们会在生效前以应用内提示、网站公告或其他显著方式告知;依法需要取得同意的,将另行征得同意。
十二、联系我们
运营者:深圳辰一极智科技有限公司
个人信息保护、账号注销、投诉或本政策相关问题,请发送邮件至 qazsew619@gmail.com。为保护你的信息,我们可能在处理请求前核实身份,通常会在 15 个工作日内答复。