声伴(以下简称「我们」)尊重并保护所有使用声伴应用用户的个人隐私权。我们严格遵循数据最小化原则,仅在为提供核心服务所必需的范围内处理您的个人信息。
我们不收集:您的精确位置、通讯录、相册、麦克风以外的设备传感器、广告 ID。您输入的所有歌词、语音和生成的音乐均仅用于本次会话,不会用于训练任何 AI 模型。
1. 我们收集的数据
- 账户信息:注册邮箱、显示名、密码哈希(scrypt 加密)。
- 使用凭证:登录后签发 JWT 与 Refresh Token,存储在 Android EncryptedSharedPreferences 中。
- 音频数据:主动录音时通过 MediaRecorder 采集麦克风音频,编码为 16kHz 单声道 WAV 上传。仅在 ASR 转写期间存在,转写完成后立即丢弃原始音频。
- 文本与草稿:您输入或 AI 生成的歌词、对话历史、节奏计划保存在服务端 PostgreSQL 中,仅您自己访问。
- 设备元数据:客户端版本、操作系统版本、locale、时区。
2. 数据使用方式
- 音频转写:通过 VPS 反向代理,调用 Nosana GPU 节点上的 faster-whisper-cuda 模型推理。VPS 仅转发请求,不存储音频。
- 歌词与聊天:调用 Nosana Ollama 容器中的 qwen2.5:3b 模型,推理在本地完成。
- 音乐生成:调用 Nosana ACE-Step 模型,30 秒内产出 MP3。
- 账单:仅在您主动购买 Credits 时记录 Google Play 收据 ID。
3. 数据存储与保留
- 账户数据:注销账户时永久删除(
deleted_at软删除 30 天后硬删除)。 - 音频:仅在 ASR 会话期间存在(最长 60 秒),转写后销毁。
- 生成的音频:保存 30 天后过期,仅您可访问。
- 服务端日志:保留 14 天。
4. 第三方服务
- Google OAuth:选择 Google 登录时,仅获取您的邮箱和显示名。
- Google Play Billing:购买 Credits 时调用。
- Nosana GPU:AI 推理服务提供商。
5. 您的权利
- 访问:「我的」→「账户」中查看所有数据。
- 导出:
GET /v1/account/export下载全部数据。 - 删除:「我的」→「账户」→「注销账户」永久删除。
- 更正:「我的」→「编辑资料」修改显示名。
6. 安全措施
- 所有 API 通过 HTTPS + TLS 1.3 加密。
- JWT 签名密钥定期轮换。
- 登录尝试受速率限制(10 次/15 分钟)。
- 「我的」→「设备」可远程登出其他设备。
7. 未成年人保护
本应用不面向 13 岁以下儿童。如发现未成年人未经同意提供个人信息,请通过 support@yuanhe.org 联系我们,7 个工作日内删除。
8. 政策变更
重大变更会通过应用内通知与注册邮箱提前 14 天告知。
9. 联系我们
请通过 support@yuanhe.org 联系数据保护团队,7 个工作日内回复。
本政策受新加坡法律管辖。