Privacy Policy

听见时光隐私政策

更新日期:2026-09-29

听见时光由自定义小盲(杭州)科技有限公司运营。本政策说明我们在提供本地影像管理、账号、商品订单、钱包权益和用户主动触发的 AI 功能时,如何处理相关信息。

听见时光仅向年满14周岁的用户提供服务。首次启动时,用户需要主动确认已年满14周岁,并勾选已阅读同意本政策和用户协议;同意前应用不会进入主程序、读取媒体、恢复账号或发起业务联网请求。

逐项信息和接收方说明请同时查看个人信息收集清单与第三方信息共享清单。

一、我们处理哪些信息

我们不会因为用户拒绝手机号、AI、支付或其它非本地浏览所必需的信息,而拒绝其使用无需登录的本地照片视频浏览、备注、图集、影集和筛选功能。

二、照片、视频和本地备注

应用会在用户授权后读取系统照片库或媒体库,用于本地浏览、备注、分组、筛选、分享、删除确认和用户主动发起的 AI 任务。听见时光不会在后台自动上传用户的相册、备注、图集、影集关系或媒体索引。

照片和视频备注、图集、影集和设置默认保存在当前设备本地数据库中,不写入媒体文件、EXIF 或系统媒体元数据,也不提供云同步或云备份。卸载应用、清除数据、更换手机、系统重置或设备故障可能导致这些本地数据丢失。

用户主动分享照片、视频或压缩包时,应用会调用系统分享面板。分享目标由用户自行选择,后续处理遵循对应分享目标的规则。

地点相册

用户单独开启地点相册后,应用读取授权媒体中已有的拍摄坐标,由听见时光服务端发送至高德地图开放平台,查询城市、具体场所或地址。不会为此开启手机实时定位,也不上传图片、视频、备注或图集关系。安卓可能需要授予读取媒体位置信息的系统权限。

地点索引和手动调整保存在本机,开启后会增量整理新增或变化的媒体。听见时光服务端仅转发查询,不将拍摄坐标或地点结果写入业务数据库;服务端保存用量计数,并处理必要的网络请求信息。未开启时不进行地点查询,不影响普通浏览、备注和识别。

三、账号、设备和安全

本地浏览、备注、图集、影集、筛选和分享不设置全局强制登录。用户主动进入账号、AI、AI 识别历史、商品订单、钱包或权益等功能时,需要按页面提示登录。

手机号用于发送和验证登录、换绑手机号、注销账号所需的短信验证码。deviceKey 由客户端随机生成并持久保存,服务端只保存其 SHA-256 哈希,用于短信频控。登录 Token 用于账号、AI 和账务接口鉴权;Refresh Token 在服务端只保存哈希并在刷新时轮换。

IP、设备和时间信息用于登录记录、短信与 AI 防滥用、安全审计、异常排查和保护账号。普通客户端会对手机号等信息进行必要的脱敏展示。

四、商品、订单、钱包和支付

双端识别图中二维码在本机完成。您主动打开微信或支付宝二维码时,应用会将二维码内容交给对应应用处理;其中微信通过 OpenSDK 打开,支付宝通过应用链接打开。二维码内容不上传听见时光服务器,不用于听见时光充值或权益开通。

用户登录后可以查看商品、订单、钱包、时光点、时光值、成长等级、长期权益和月额度。账面余额、有效冻结和可用余额由服务端分别记录;收费 AI 只有在用户确认报价后才预留月额度或时光点,任务成功后结算,服务端确认失败、允许阶段取消或到期时释放预留。

Android 当前新订单使用支付宝 App 支付;微信新售卖暂停,但保留历史订单回调与查询能力。iOS 使用 StoreKit 2 和 Apple IAP。对应支付平台处理支付账号、付款方式和系统支付确认,听见时光处理创建和恢复订单所需的订单号、商品、金额与币种快照、支付渠道、平台交易标识、支付状态、服务端验签或回调结果及履约记录。应用不会仅根据支付 SDK 的本地返回自行增加余额或授予权益。

为防止重复扣款或重复授予,应用和服务端会保留原订单、客户端请求号、待处理状态和必要的恢复记录。支付中断后会查询并继续处理原订单,而不是自动新建第二笔订单。

五、AI 描述、OCR 和数据留存

当用户主动使用照片 AI 描述或文字识别并确认相关报价时,应用只处理当前单张照片,将其重新渲染、压缩为 JPEG 后上传至服务端签发的 HTTPS 地址;重新编码的图片不携带原文件 EXIF。AI 不会因列表焦点、读屏浏览或页面打开而自动执行。

当用户主动使用视频 AI 描述并确认相关报价时,应用只处理当前单个视频。快速模式上传主视频并分析画面;高质量模式可能额外上传从该视频抽取的音频 sidecar,用于对白转写和结果合并。

AI/OCR 结果、任务状态和图片追问会保存在服务端 AI 识别历史,便于用户稍后查看。AI 结果由模型生成,可能不完整、不准确或产生误判,仅供参考;保存、追加或替换本机备注必须由用户确认。

当前服务端任务可采用手动留存策略保存已上传媒体和原始响应,用于历史查看和必要排障,当前不承诺固定的自动清理期限。应用内“删除 AI 识别历史”是用户侧软删除,只隐藏当前账号可见记录,不等同于立即删除服务端媒体、原始响应、计费或审计记录。采用任务结束后删除策略或进入异常清理流程的任务,会按对应服务端策略清理媒体。

照片、视频、音频及其可能包含的人脸、健康、位置、身份或其它敏感内容一旦泄露,可能对个人权益造成较大影响。AI 不是本地管理基本功能所必需;用户可拒绝 AI 隐私确认而继续使用本地功能。用户主动使用 AI 时,页面会再次说明上传对象、处理目的、供应商、留存方式和影响,并取得单独明确确认。

六、权限说明

Android 权限用途
权限 用途
照片和视频读取权限 读取用户授权范围内的照片和视频,用于展示、备注、筛选、分享、删除确认和用户主动 AI 任务。
网络访问权限 用于在线更新、账号与安全、商品订单、钱包权益、支付核对、用户主动 AI/OCR、视频 AI 描述和 AI 历史。
安装包请求安装权限 仅用于 Android 内置更新后唤起系统安装器安装官方更新包。
所有文件访问权限 仅用于管理 EchoTime/Packages 目录中的 zip 压缩包,不扫描、上传或修改其它文件。

iOS 使用系统照片库授权读取用户选择的媒体,并只在用户主动删除真实媒体时请求系统执行照片库变更。当前应用不申请推送通知能力。

七、第三方服务与信息提供

为了完成用户主动选择的功能,相关信息可能提供给以下服务:

第三方会按照其适用规则处理完成服务所需的信息。供应商密钥只保存在服务端环境变量、运行配置或服务器密钥文件中,不进入 APK 或 IPA。当前仓库没有广告 SDK、第三方统计 SDK 或推送 SDK,也不提供公开内容发布、评论、关注、私信、真实云同步或云备份。

服务或 SDK 的提供方、调用时机、信息范围和规则链接详见第三方信息共享清单。

八、保存、安全与删除边界

本地备注和分组数据保存在用户设备;账号、订单、钱包流水、时光值、权益、计费操作、AI 历史和必要审计信息保存在服务端。网络请求使用 HTTPS,服务端对登录凭据、支付回调和关键业务操作实施相应校验,但任何网络或存储方式都不能保证绝对安全。

服务端数据按当前业务、安全、争议处理、审计和适用法律要求保留。仓库目前没有为订单、支付、账务、审计和手动留存 AI 数据声明统一的公开自动删除期限;我们不会在本政策中虚构期限。

保存期限难以直接确定时,以实现对应处理目的所需的最短期限为确定方法,并综合账号是否存续、订单履约和退款状态、法定凭证期限、安全风险、争议解决及监管要求决定。达到目的且无法律法规或争议处理需要时,我们将删除、匿名化,或停止除存储和必要安全保护之外的处理。

九、用户权利、账号注销和历史删除

用户登录后可以查看和修改昵称、换绑手机号、管理设备、退出当前或全部设备,并可在账号中心获取注销验证码、完成最终确认后注销账号。注销会把账号和手机号身份改为不可登录的删除状态、释放原手机号并撤销设备和登录状态。

账号注销不会清空用户手机中的照片、视频、备注、图集或影集关系。注销后的历史服务端数据仍按业务和审计规则保留,包括处理历史订单、支付、退款、钱包、权益、安全与争议所需的记录;注销不等同于抹除所有交易和审计事实。

用户可在应用内删除终态 AI 识别历史。删除只隐藏用户可见历史,不删除本机照片、视频或备注,不取消已经运行的任务,也不承担释放计费预留或删除服务端媒体的语义。上传前任务如需停止,应使用页面提供的取消流程。

用户需要查询、更正或进一步提出删除请求时,可以通过本政策末尾的客服渠道联系。我们会在核实账号和请求范围后,依据产品能力、适用法律以及必须保留的交易、安全和审计记录处理。

用户可在“我的-关于听见时光”选择“撤回隐私同意”。撤回后应用返回首次启动协议页并停止继续读取媒体、恢复账号或发起业务联网请求;撤回不影响撤回前基于有效同意完成的处理,也不自动删除本机已有数据。我们通常会在收到并核实个人信息权利请求后的15个工作日内答复;情况复杂时会说明原因和预计进度。

十、未成年人保护

听见时光仅向年满14周岁的用户提供服务,不面向不满14周岁的儿童。用户首次启动时需要确认已年满14周岁;不满14周岁的用户不得勾选确认、注册账号、购买或使用 AI。如果我们发现误收集了不满14周岁儿童的个人信息,将在核实后停止相关服务并依法处理。

十一、政策更新

产品功能、数据处理方式或适用规则发生重要变化时,我们会更新本政策并通过官网或应用内适当位置说明。更新不会把当前未接入的广告、统计、推送、云同步或云备份写成已经提供的功能。

十二、联系我们

如需咨询隐私问题或行使查询、更正、删除、注销等权利,请联系自定义小盲(杭州)科技有限公司:

客服电话:400-808-6591

客服邮箱:chenxianghui@zdyi.net

提交账号或支付问题时,请不要发送验证码、支付密码、完整支付账号、私钥、订单签名或其它敏感凭据。更多说明见支持与联系方式。