隐私政策
1. 数据控制者
Vocatale 相关个人数据的控制者是:
Wen-Tao Wu
电子邮箱:contact@vocatale.com
2. 我们处理的数据
根据你的使用方式,我们可能处理:
- IP 地址、访问时间、请求的文件、浏览器信息和错误等技术访问数据;
- 邮箱、内部用户 ID、登录服务商和会话等账户数据;
- 学习语言、等级、设置、词汇、学习状态、阅读进度、故事和系列等学习数据;
- 使用 AI 时的选词、提示词、文本输入、故事上下文、生成结果,以及用量或费用等技术元数据;
- 在 iOS 购买积分时:Apple 产品和交易标识、积分数量、环境、购买时间、入账状态和退款状态;Vocatale 不会收到完整的支付卡信息;
- Lite/Pro 通知所需的邮箱和登记时间;
- 自行选择 AI 服务商时,仅在本地保存的服务商、模型、接口地址和 API 密钥设置。
3. 处理目的和法律依据
- 提供网站、应用、账户、登录和云同步:GDPR 第 6(1)(b) 条。
- 按用户要求提供 AI、词典和翻译:GDPR 第 6(1)(b) 条。
- 购买入账、退款和账户积分余额:GDPR 第 6(1)(b) 条;法定会计和税务记录根据第 6(1)(c) 条保留。
- 防止滥用、内容审核、故障排查和安全保护:GDPR 第 6(1)(f) 条;我们的合法利益是提供安全可靠的服务。
- Lite/Pro 通知:GDPR 第 6(1)(a) 条;可以随时撤回同意。
4. 网站托管、Supabase 和 Apple 购买
GitHub Pages
公开网站通过 GitHub Pages 提供。为传输网页和保护服务,GitHub 会处理包括 IP 地址在内的必要技术访问数据。服务商为 GitHub, Inc.,详情见 GitHub 隐私声明。
Supabase
Vocatale 使用 Supabase 处理身份验证、账户管理、云同步、等候名单、服务器端 AI 功能和积分账本,其中包括账户数据、同步的学习数据、积分与购买记录和 AI 使用元数据。用户自行填写的 AI API 密钥会在同步前移除。详情见 Supabase 隐私政策。
Apple App 内购买
iOS 应用通过 Apple App 内购买销售积分包。Apple 展示并处理付款,并向 Vocatale 提供签名交易。Vocatale 向 Apple 验证交易后,才会将积分加入已登录账户。付款还适用 Apple 的条款和隐私声明。购买的积分不会过期。
5. 第三方登录
Vocatale 支持邮箱登录,以及在启用时使用 Apple、Google、Microsoft、GitHub 和 WeChat 登录。只有当你选择某一服务商时,该服务商才会收到数据。登录所需的身份和连接数据会在该服务商与 Supabase 之间交换,同时适用该服务商的隐私政策。Vocatale 不在应用代码中保存密码;身份验证由 Supabase 处理,OAuth 使用 PKCE。iOS 应用提供“通过 Apple 登录”。Facebook 目前未启用,WeChat 目前未配置。
6. AI 功能
内置 AI(Managed AI)
无论选择内置 AI 的全球路由还是中国路由,词典查询都会直接发送给 DeepSeek,不经过 OpenAI 安全检查或 OpenRouter。对于其他内置 AI 功能,Vocatale 会先将所需输入发送给 OpenAI 进行自动安全检查,再根据选择通过 OpenRouter 的全球路由,或发送给中国路由单独配置的服务商(当前为 DeepSeek);生成结果也会接受自动安全检查。实际使用的服务商会收到请求内容和必要的技术连接数据。
完整提示词和生成结果不会写入运营用的 AI 请求账本。但成功生成的故事可能作为学习资料保存到你的 Supabase 账户中。为计费、防止滥用和排查故障,我们会处理功能类型、路由、服务商、模型、token 数量、费用、状态和审核类别等元数据。详情见 OpenRouter 隐私政策、OpenAI 隐私政策和 DeepSeek 隐私政策。
自行选择服务商
如果你选择自己的 AI 服务商或兼容接口,浏览器会直接连接到该目标。API 密钥和服务商设置只保存在本地,不会发送给 Vocatale,也不会同步到 Vocatale 云端。此时适用所选服务商的条款和隐私政策。在共用设备上使用后,请删除密钥。
AI 透明度
标记为 AI 生成的故事、例句、记忆提示和解释均由系统自动创建,可能包含错误,不能视为专业或权威意见。Vocatale 不会对用户作出具有法律或类似重大影响的完全自动化决定。
7. 词典、翻译和语音
查询单词由本声明所述的 AI 功能完成,不会发送给第三方词典或翻译服务。在未配置 AI 服务商时,另有两项操作仍可能使用这些服务:通过阅读工具栏保存所选词语,以及导入词表。此时该词语可能会发送给 DictionaryAPI.dev;机器翻译可能会将其发送给 MyMemory。由于网络通信,这些服务也会收到 IP 地址。朗读使用浏览器或操作系统提供的声音;标记为在线的声音可能会将文字发送给设备或浏览器服务商。Vocatale 不会额外收到音频副本。
8. 浏览器存储和 Cookie
Vocatale 目前不使用分析、广告或画像 Cookie。应用使用 localStorage 和 sessionStorage 保存登录会话和 PKCE、语言和等级、本地词汇和学习进度、故事、引导状态、界面设置,以及本地配置的 AI 服务商和密钥。这些存储是所请求功能所必需的,因此不显示同意横幅。清除浏览器数据可能会删除登录状态、本地学习进度和服务商设置。
9. Lite/Pro 通知
填写邮箱并同意后,你会在 Lite/Pro 或 Vocatale 积分开放时收到一次通知。该同意不包括普通通讯或营销邮件。邮箱会保存到通知发出或你撤回同意为止,之后删除,除非存在其他法律依据。可随时发送邮件至 contact@vocatale.com 撤回同意。
10. 保存期限
- 账户和同步的学习数据:保存至账户删除或服务不再需要这些数据。
- 本地应用数据:保存至在应用或浏览器中删除。
- 等候名单:保存至通知发出或撤回同意。
- 安全、错误和 AI 使用元数据:仅在安全、防滥用、计费、故障排查或处理法律请求所需期间保存。
- 购买和法律要求的记录:按适用的会计、税务、防欺诈、退款和诉讼时效期限保存。
如果无法立即删除,数据会被封存或限制使用,直至保存理由消失。
11. 数据接收方和跨境传输
接收方可能包括 GitHub、Supabase、用于 App 内购买的 Apple、你选择的登录服务商、OpenRouter、OpenAI、中国路由服务商,以及上述词典、翻译或语音服务。部分服务商可能在美国、中国或欧洲经济区以外的其他国家处理数据。根据具体服务商和处理活动,传输会依据充分性决定、标准合同条款等适当保障,或其他适用法律依据。使用自定义 AI 接口时,直接传输的目标由你选择。
删除账户会移除账户、已同步的学习数据、可用积分余额、生词统计以及任何候补名单登记。为了准确计费、会计、防欺诈和退款,Managed AI 计费记录和 Apple 交易记录可能会保留,但会移除 Vocatale 账户关联。AI 计费记录不包含输入或生成内容。
12. 你的权利
数据可携带和删除无需提出申请:登录后可在账户栏找到「我的数据」,其中一个按钮会把该账户下保存的全部内容下载为 JSON 文件,另一个按钮在确认后永久删除账户。下载的文件不含密码,也不含登录令牌。
在符合法律条件时,你可以请求访问、更正、删除、限制处理和数据可携带,也可以提出反对。可以随时撤回同意,撤回只对未来生效。请联系 contact@vocatale.com。为防止他人非法获取数据,我们可能要求你证明相关账户属于你。你也可以向有管辖权的数据保护监管机构投诉。
13. 未成年人
Vocatale 并非专门面向 16 岁以下儿童。未满 16 岁者不应在没有父母或监护人同意的情况下创建账户或登记通知。请勿在自由文本框中输入本人或他人的敏感个人信息。
14. 安全和政策更新
Vocatale 使用 HTTPS、按账户限制访问、OAuth PKCE、服务器端服务密钥、输入限制、内容审核和防滥用措施。任何互联网服务都无法保证绝对安全。当功能、服务商或法律要求发生重大变化时,本政策会相应更新,最新版会持续在此地址提供。