SoftlyNote 隐私政策
SoftlyNote 是以 AI 为核心的私人日记服务。本政策说明我们处理哪些数据、为何处理、何时交给第三方 AI,以及你如何行使导出、撤回和删除权利。
生效日期: 2026-07-24
1. 适用范围与联系我们
本政策适用于 SoftlyNote 网站、iOS App 及其账号服务。SoftlyNote 目前由 Yali Bian 运营并作为相关个人数据的负责人。隐私问题、投诉或数据权利请求可发送至 privacy@softlynote.com;已登录用户也可以使用 App 内“反馈”。
2. 我们处理的数据
- 账号数据:邮箱、登录提供商、语言和账号设置。登录提供商可能返回由其管理的姓名或头像等身份元数据;SoftlyNote 不用这些数据建立公开资料。
- 早期版本曾允许设置头像、显示名称、ID 和简介。已有历史值在兼容期内仅供本人导出和旧版只读访问,不能继续编辑,并将在兼容期结束后清理。
- 你主动保存的内容:日记、Chat 片段、草稿、标签、来源关系和回看结果。
- 你选择添加的媒体与上下文:图片、语音转写、地点、日期和时间。系统权限不是使用基础记录功能的前提。
- 语音输入只在录音期间用于转写。iOS 会在设备支持时优先使用本机识别,否则 iOS 可能使用 Apple 语音服务;Web 浏览器可能使用其提供的语音识别服务。SoftlyNote 不保存原始录音,只在你明确完成并继续发送或保存时保留转写文字。
- 安全与运行数据:会话、随机 App 安装标识、通用设备类型、App/构建版本、错误、性能和必要的防滥用事件;SoftlyNote 不上传用户自定义的设备名称。
- 支持与反馈数据:你提交的问题、文字、诊断上下文和你主动附加的截图,用于回复和排查问题。提交前请移除不希望与支持人员共享的内容。
- Apple 登录撤销数据:当前 iOS 版本会把 Apple 的一次性授权码交给 SoftlyNote 服务器换取撤销凭据。该凭据经应用层加密后存放在仅服务端可访问的数据表中,只用于在删除账号前撤销 Apple 登录授权。
3. 使用目的与处理依据
- 履行与你的服务约定:提供私密记录、同步、检索、AI 回应、可编辑成稿、语义回忆、Review、导出、账号恢复和删除。
- 基于你的明确选择:在向 OpenAI、DeepSeek 或其他已说明的第三方 AI 服务发送内容前取得单独许可;系统照片、相机、麦克风、位置和通知权限也分别由你控制。
- 基于保护服务与用户的正当需要:防止滥用、保障账号和数据安全、排查错误并改进可靠性;在适用法律要求时会衡量这些需要与你的权利。
- 履行法律义务:保存必要记录、响应有效权利请求或依法处理具有约束力的要求。
4. 第三方 AI 数据处理
第三方 AI 是 SoftlyNote 当前版本的核心组成部分。只有在你看到说明并明确许可后,SoftlyNote 才会把你选择提供的文字、图片和相关上下文发送给第三方 AI 服务。当前生成服务可使用 OpenAI,并在服务端已配置时使用 DeepSeek;语义 embedding 使用 OpenAI。数据用于完成你请求的产品功能,不用于 SoftlyNote 的广告定向。
发送给 OpenAI Responses 的生成请求配置为 store: false,不保存 Responses 应用状态;这不等于零保留,第三方服务仍可能按当时适用的服务配置与协议处理安全或防滥用日志。SoftlyNote 不在本政策中作未经验证的训练或保留期承诺。
如果你不许可或之后撤回许可,SoftlyNote 会停止新的第三方 AI 请求、关闭语义回忆并删除账号下现有的语义索引。因为 AI 是核心能力,你将不能继续使用日记、Chat、Write 和 Review 等核心服务,但仍可进入账号管理、导出已有数据或申请删除账号。撤回不影响此前合法完成的处理;已有原始记录会保留到你删除相关记录或账号。语义索引保存向量与索引状态,不另存可阅读的正文副本。
5. 服务提供商与共享
SoftlyNote 使用必要的基础设施提供商,包括 Supabase(认证、数据库和存储)、Vercel(托管与运行监测)、Apple(App 分发、系统权限和 Apple 登录),以及上文列出的 AI 提供商。提供商可能在你所在国家或地区以外处理数据;我们会按适用法律和相应服务协议采用必要的合同、访问控制及传输保护。我们不会出售个人数据,也不会跨其他公司的 App 或网站跟踪你用于广告。除提供服务、保护安全或依法必须外,我们不会披露个人数据。
6. 保存、删除与导出
- 账号有效期间,内容会保存到你删除相关记录或账号为止。设备上的草稿、离线队列和只读缓存可由你在设备设置中清除。
- 支持与反馈材料仅在回复、排查、维护安全及履行适用记录义务所需期间保存;你申请删除账号时,账号关联的反馈和附件会进入同一删除流程。
- 账号删除请求提交后,账号会立即停止正常访问并进入至少 30 天保留期。再次登录不会自动取消删除,只会提示待删除状态。对于新提交且支持恢复的请求,我们会向当前账号邮箱发送一次性管理链接;只有在计划永久删除时间前打开该链接并明确确认,才会撤销删除并恢复登录资格。保留期结束后,SoftlyNote 的每日删除任务会清除账号与关联数据,完成时发送邮件。发送完成邮件所需的地址只在受限通知队列中短暂保留,邮件送达后立即清除;发送失败最多重试 14 天,之后也会清除。
- 使用 Apple 登录的账号会在删除流程开始前撤销服务器持有的 Apple 授权。旧版本账号若没有可用撤销凭据,账号删除仍会继续;你应按 App 内说明在 Apple 账号设置中对 SoftlyNote 选择“停止使用 Apple ID”,以手动撤销旧授权。
- 账号导出提供结构化 Markdown/JSON 数据与可用的媒体引用,但不是可直接恢复的完整备份;图片二进制、本机草稿、离线队列、遥测和第三方 provider 日志不嵌入导出包。
- 法律、安全、反欺诈或备份完整性要求可能使极少量记录在受限环境中保留更久。
7. 你的选择与权利
- 在设置中访问、修改、导出或删除账号数据。
- 撤回第三方 AI 数据处理许可;撤回不影响此前合法完成的处理。撤回后核心 AI Journal 不再可用,但账号管理、导出和删除保持可用。
- 关闭语义回忆并删除语义索引,或逐条排除和忘记索引来源。
- 按系统权限分别允许或拒绝照片、相机、麦克风、位置和通知。
- 根据你所在地适用的法律,请求访问、更正、删除、限制或反对处理,或请求可携带副本;你也可以向所在地有管辖权的数据保护机构投诉。
8. 安全、年龄与变更
SoftlyNote 使用 HTTPS、账号认证、数据库行级权限、私密媒体访问控制和设备本地保护来降低风险,但任何系统都不能保证绝对安全。SoftlyNote 不是端到端加密服务:服务器与获授权的服务基础设施必须以明文处理内容,才能提供同步、检索与 AI 功能。SoftlyNote 面向 18 岁及以上用户,不面向儿童。政策发生重要变化时,我们会更新生效日期,并在适当位置提供提示;如处理目的发生实质变化,会在需要时重新取得同意。

