Privacy · 隐私政策 · EN
隐私政策
Facete(下面简称「本 App」)是独立开发者 Waiho 写的一个 Apple 平台应用。这页用直白的话说明它怎么处理你的数据。
收集与处理什么
本 App 不要求注册或登录,也不使用 Sign in with Apple。普通 AI 对话不经过开发者服务器。
- 不记录设备标识(IDFA、UUID)、安装来源、网络信息。
- 不采集点击埋点、会话时长、使用行为。
- 不上传你发给模型的对话内容或附件图片。
- 购买与恢复:由 Apple StoreKit 处理,Facete 根据经验证的 StoreKit 交易判断 Plus 或 Premium 权益。
- iCloud 身份:App 可读取用户自己的 CloudKit 记录标识;没有可用 iCloud 时会在设备上生成随机标识,用于本机数据和用户主动提交的工单关联。
- 反馈 / 举报:只有你主动提交时,开发者后端才会收到工单文本、可选截图、时间戳、App/系统/设备型号信息和随机标识。
不做什么
- 不集成第三方分析 SDK(没有 Firebase、GA、友盟、Sentry、Crashlytics 这些)。
- 不向任何服务器上报崩溃。崩溃日志只留在本机,由 Apple 的系统收集器处理。
- 除你主动提交反馈 / 举报外,App 不向开发者服务器发送用户内容。
本机存了哪些数据
- 会话历史:存在 App 沙盒内的本地数据库里,其它 App 读不到。
- API Key:保存在系统 Keychain;模型配置保存在 App 沙盒内。
- 偏好设置:标准的
UserDefaults,也在沙盒里。 - iCloud(可选):你在 App 内开启后,会话、模型配置、TA、用量记录和个人资料等通过你自己的 CloudKit 私有数据库同步;API Key 通过 iCloud Keychain 同步。默认关闭。
卸载会删除 App 沙盒数据。由于系统 Keychain 的生命周期独立于 App,如需同时移除 API Key,请先在「我的 → 隐私与安全」清空安全凭证库。你也可以在「我的 → 存储」清除本机或 iCloud 数据。
第三方:你自己的 API Key
本 App 的核心功能是把请求转发给你选定的模型服务商。路径是:
- 你的设备 → HTTPS 直连 → 模型方官方 API(比如
api.openai.com、api.anthropic.com等)。 - 本 App 不经过任何中转服务器——没有「Facete 服务器」这种东西在中间做转发或日志。
- 这些数据仅用于处理你的模型请求并生成回复。模型方怎么处理你发的内容,要看其自身隐私政策、服务条款和适用法律。
- 你选择的模型方必须为其接收的数据提供同等或等效保护;如果你不信任当前模型方,可以拒绝授权或撤回授权。
- 首次发送前,App 会显示当前模型方域名,列出将共享的数据,并请求你的明确授权。更换模型方后会重新请求授权。
- 可能发送的数据包括消息、必要的对话历史和压缩摘要、你主动附加的内容,以及你保存的长期记忆、个性化信息和个人档案(例如生日、所在地、职业等)。
- 你可拒绝或在「我的 → 隐私与安全」随时撤回;未授权时 AI 对话和需要模型处理的功能不会发送网络请求。
购买与开发者后端
本 App 不创建 Facete 账户,也不保存登录会话。作者的后端 070801.org/api 只用于:
- 接收你主动提交的反馈工单内容。
购买、订阅状态和恢复购买由 Apple StoreKit 处理。开发者后端不会接收普通对话内容,也不接触你的 API Key。
内容审核
本 App 内置了本地内容审核层,用于在本地侧识别明显违规输入。审核过程在你的设备上进行,不把内容发送到任何第三方审核服务。
儿童
本 App 不面向儿童。未成年人应在监护人指导下使用;模型可能输出不准确或不适龄的信息。本 App 不针对儿童定向收集数据。
导出与删除
- 撤回第三方 AI 授权:「我的 → 隐私与安全 → 第三方 AI 数据共享」。
- 清理本地数据:「我的 → 存储」里的相关选项;API Key 可在「隐私与安全」清空安全凭证库。
- 清理同步数据:「我的 → 存储 → 清除 iCloud 上的所有数据」。
- 反馈工单如需删除或进一步处理,可写邮件到下方邮箱。
变更
实质性修改会更新这页的「最后更新」日期,并在下次 App 启动时以横幅提示。错别字、排版这种不单独通知。
联系
有疑问或者发现 App 行为和这里写的不符,写邮件:huangwaiho4972@gmail.com。