本政策适用于 SuperMuse 应用及官方网站 supermuse.app。SuperMuse(“我们”)负责本政策所述的个人信息处理。隐私、账户或删除相关问题,请联系 [email protected]。
我们按你使用的功能处理提供服务所需的信息。登录并接受本政策,不代表你已授权所有设备权限、所有 AI 传输或其他可选处理。 需要权限或单独同意的功能,会通过相应的功能入口或系统提示征求授权。
1. 我们处理哪些信息,为什么处理
账户与个人资料
不创建账户也可以使用应用的本地功能。登录后可使用账户和个人资料功能;使用 Apple 登录时,Apple 向我们提供用于认证的身份凭证、账户标识,以及你选择共享的姓名和邮箱;邮箱可能是 Apple 的隐藏邮箱地址。我们使用 Supabase 处理身份认证、会话及账户资料。你主动设置的昵称和头像也会被保存;上传的头像可能存放于账户服务的云端存储中。这些信息用于登录、维护账户和展示个人资料,我们不会获取你的 Apple 账户密码。
你可以在应用内通过首页头像 → 个人与设置 → 删除账户发起删除。删除前需要重新使用 Apple 登录确认身份;完成后会撤销 SuperMuse 的 Apple 授权,并删除我们控制的 SuperMuse 登录账户、个人资料和已上传头像。你的私人 iCloud 内容及你选择的其他服务所持有的副本需要分别管理,不会随账户删除一并移除。
笔记、阅读与创作内容
你创建或导入的文字、录音、转写、照片、Live Photo 动态资源、链接、书籍、阅读标注、对话、作品及其历史版本,会按功能需要保存在设备上。在 iCloud 可用并允许同步时,核心内容及相关媒体可通过 Apple CloudKit 同步到你的私人 iCloud 账户。你的内容不会因为登录而被公开发布。
内容可能包含你主动记录的个人信息、第三方信息或敏感信息。请仅提供你有权处理的资料,并在交给 AI、外部执行服务或分享接收方前检查参考范围。
AI、语音与外部执行请求
使用 AI 功能时,请求可能包含你的指令、选定的笔记或对话上下文、转写文字、文章或书籍选段、OCR 文字、照片说明、相关时间和地名。支持视觉输入的模型还可能接收选定照片的静态图像。具体传输取决于所选功能、模型及参考范围,并非所有 AI 功能都在设备上运行。
照片 AI 功能还可能发送所选照片完整的可用元数据,包括精确 GPS 坐标、海拔、定位精度、拍摄时间、地点说明,以及相机和镜头信息,用于理解照片及相关创作。我方服务器不会将这些 AI 请求内容或照片元数据持久保存为服务端内容记录。发送给 AI 处理与留存是不同的行为:SuperMuse AI 的处理遵循第 2 节;你自行配置的服务商或自定义端点是否留存,取决于接收方的政策。这些 AI 功能不会上传原始录音或 Live Photo 动态视频及音频。你保存在设备或私人 iCloud 中的原始媒体与元数据,仍按下文的存储规则管理。
受支持的系统语音转写、OCR 及部分媒体处理在设备上运行。选择云端朗读或语音合成时,需要朗读的文字及语音设置会发送给相应服务,返回的音频可保存并随相关内容同步。选择外部 Agent 执行服务并确认派发时,任务内容及所需资料会发送到你配置的执行端点。
使用实时虚拟形象等相机效果时,应用在设备上临时处理人脸位置和表情数据以渲染画面,不保存或上传人脸网格及表情系数,也不用于身份识别。你主动录制或导出的最终视频属于你保存的内容。
订阅与交易
App Store 处理应用内购买和付款。我们通过 Apple 和 RevenueCat 处理商品、交易标识、订阅状态、有效期及关联的应用用户标识,用于开通权益、恢复购买和核对订阅状态。我们不接收或保存你的完整银行卡信息。
权限与照片元数据
麦克风用于录音;语音识别权限用于相关系统能力;相机和照片权限用于拍摄或导入你选择的媒体。照片可能包含原有拍摄时间、设备信息和 GPS 元数据,Live Photo 可能包含声音。可选的位置功能会在获得相应系统权限后使用位置,以记录地点或提供地图功能;地理编码可能向地图服务发送查询地点或坐标。拒绝可选权限会影响相关功能,不等于同意其他数据处理。
服务运行与问题反馈
网络服务会接收 IP 地址、请求时间、设备或客户端版本、状态码等必要连接信息。账户、安全和计费服务可处理必要的认证、用量及错误元数据,用于维护服务、防止滥用和排查故障。SuperMuse AI 的输入与输出不作为这类运行日志保存,详见第 2 节。
你通过邮件或系统分享面板主动提交反馈时,我们会处理你发送的文字、附件及选择附带的诊断信息。应用内问题反馈允许先审阅内容、选择是否附带诊断信息,再决定接收方;不会因为打开反馈界面而自动发送。
2. SuperMuse AI 与 BYOK 的不同处理方式
SuperMuse AI:零数据保留(ZDR)
使用 SuperMuse 提供的 AI 服务时,我们对 AI 请求的输入与输出承诺零数据保留(Zero Data Retention,ZDR)。 内容仅用于完成当次推理和返回结果,不在 SuperMuse AI 服务端或该服务所使用的模型处理方持久保存,不进入包含请求正文或生成正文的日志,也不用于训练模型。
ZDR 针对 AI 推理服务处理的输入与输出,不表示无需处理内容即可生成结果,也不表示你主动保存的笔记、对话、作品或 iCloud 副本会被删除。为认证、计费、安全和服务运行所需的账户标识、模型名称、用量、请求时间、状态等不含输入输出正文的元数据,可按本政策其他部分处理。
BYOK:直接发送至你配置的服务商
使用自己的 API Key(BYOK)时,应用将请求直接发送至你配置的 AI Provider 或自定义端点,不经由 SuperMuse AI 推理服务中转。 对方按其自身条款和隐私政策处理数据;保存期限、模型训练设置、处理地区以及是否提供 ZDR,由该服务商及你的账户配置决定。SuperMuse 的 ZDR 承诺不延伸至 BYOK 服务商。
如果你配置的是代理或聚合平台,该端点还可能按其规则将请求转交上游模型服务商。请核对端点与接收方,不要向不信任的端点提供内容或密钥。应用使用系统 Keychain 保存所配置的 API 密钥;密钥用于向相应端点认证。
切换服务商或自定义端点可能改变数据接收方。你可以通过 AI 设置管理配置和同意状态,停止后续发送;撤回不会自动删除此前由 BYOK 服务商收到的数据,需要按照对方的删除渠道处理。
3. 使用目的与处理依据
我们仅为提供和维护你选择的功能、管理账户和订阅、响应请求、保障安全以及履行法律义务处理信息,不将笔记内容用于广告画像。
在适用法律要求确定处理依据时,我们根据具体情形依赖:履行与你之间的服务合同;你对可选功能、权限或特定传输的同意;履行法定义务;以及法律允许的、经考虑你的权益后的服务安全和防滥用等正当利益。依法必须取得单独同意或满足其他条件的处理,不因一般性接受本政策而免除这些要求。
4. 数据接收方与共享
我们不会出售你的个人信息,也不会为跨应用定向广告共享你的个人信息。为完成相应功能,接收方可能包括:
- Apple:Apple 登录、iCloud/CloudKit、App Store、系统语音及地图等你使用的系统服务。参见 Apple 隐私政策。
- Supabase:账户认证、会话、个人资料及头像存储。参见 Supabase 隐私政策。
- RevenueCat:订阅验证、权益及购买恢复。参见 RevenueCat 隐私政策。
- AI 与语音服务商:根据你选择的 SuperMuse AI 或 BYOK 模式处理当次请求,适用第 2 节说明。
- 你选择的其他服务:外部 Agent 运行端、分享接收方、访问的网页、RSS 来源及地图服务。打开或获取这些内容时,对方可能收到网络请求、IP 地址和相关查询信息,按其自身政策处理。
我们也可能在履行法定义务、响应有效法律程序、保护合法权益或处理安全事件所必需的范围内披露信息。发生业务转让等影响个人信息处理的变化时,我们将依法告知并要求接收方继续保护信息;目的或方式改变时,履行适用的告知和同意义务。
5. 保存期限与删除
我们按信息用途、你的操作、必要的安全或交易记录要求以及适用法律确定保存期限,不无限期保留完成目的后不再需要的信息。SuperMuse AI 请求正文适用第 2 节 ZDR;一般运行记录的保留规则不适用于 AI 输入与输出正文。
- 设备和 iCloud 内容:由你通过应用及 Apple 账户中的 iCloud 管理功能管理。历史版本、回收站、导出副本和其他设备可能保有独立副本;删除当前条目不一定同时移除这些副本。同步与系统备份的清理可能需要时间。
- 账户和资料:在提供账户服务所需期间保存。你可以使用应用内的删除账户,经 Apple 确认身份后删除我们控制的登录账户、个人资料和已上传头像。无法使用应用内入口时,可联系 [email protected];我们只会要求处理请求所需的身份信息,并在适用法律规定的期限内响应。
- 交易、安全和反馈记录:仅在处理购买、解决争议、维护安全、处理反馈或满足法律要求所需的期限内保存;依法仍须保留的记录限制用于相应目的。
- BYOK、导出和分享副本:我们无法代替独立服务商或你选择的接收方删除其持有的副本,你可向相应接收方提出请求。
退出登录、卸载应用或删除账户,不会自动取消 App Store 订阅,也不必然删除私人 iCloud 内的内容。删除前请保存你需要的资料,并在 Apple 的订阅管理中单独取消不再需要的订阅。
6. 你的选择与权利
你可以编辑或删除应用内支持管理的内容,调整 iCloud 同步,在 iOS 设置中撤回麦克风、照片、相机或位置权限,并在应用内管理 AI 配置和授权。
依据你所在地的适用法律,你可能享有访问、复制、更正、删除、限制或反对处理、数据可携带以及撤回同意等权利,也可向有管辖权的监管机构投诉。请通过上述邮箱联系我们;我们仅要求为核实身份及处理请求所必需的信息,并说明依法无法满足请求的原因。撤回同意不影响撤回前基于同意已进行处理的合法性。
7. 信息安全与跨境处理
我们采用访问控制、系统凭据保护及加密传输等合理措施保护信息,但任何系统均无法保证绝对安全。请保护设备、Apple 账户、服务账户和 API 密钥。发生依法需要告知的安全事件时,我们将按适用法律采取补救及通知措施。
Apple、Supabase、RevenueCat,以及你选择的 AI、地图或其他服务可能在你所在国家或地区之外处理信息。实际地点取决于服务和账户配置,我们不承诺所有数据均保存在同一国家。涉及受法律约束的跨境提供时,我们将履行适用的告知、同意及其他保护要求;你也应核对 BYOK 服务商的处理地区和条款。
8. 网站、Cookie 与外部链接
官网使用名为 supermuse_lang 的 Cookie 记住你主动选择的语言,期限最长为一年;你可以通过浏览器删除或阻止它。当前官网不设置广告追踪或分析统计 Cookie。网站托管及网络基础服务可能处理提供网页所必需的访问日志。
页面使用 Google Fonts 加载字体,浏览器会向 Google 的字体服务发送网络请求,涉及 IP 地址、浏览器请求信息等;参见 Google 隐私政策。外部网站有各自的隐私政策,本政策不替代对方的规则。
9. 未成年人
SuperMuse 面向具备相应使用能力的用户,不专门面向儿童。未成年人应在监护人指导下使用,并在法律要求时取得监护人同意。我们不会明知而在缺少法定授权的情况下处理儿童个人信息;如发现此类情形,请监护人联系我们,我们将核实并采取删除或其他适当措施。
10. 政策更新与联系我们
我们会在本页标明最新版本日期。发生对个人信息处理有实质影响的变化时,会通过应用或其他适当方式告知;依法需要重新同意的,会在开始相关处理前取得同意。
运营主体:SuperMuse
联系邮箱:[email protected]
官网:https://supermuse.app
另请阅读服务条款。