隐私政策
发布日期: 2026-05-23 最近更新: 2026-06-06 版本: 1.2
v1.2 变更概要:将「AI 自然语言识别」修改为默认关闭、首次启用前需要在客户端弹出的同意页明确确认(覆盖 iOS 与未来 macOS 新版本);同意页中明示发送内容、接收方(DeepSeek)、用途与撤回方式。除此之外信息收集范围、存储位置、共享对象、用户权利均无变化。
v1.1 变更概要:新增「AI 自然语言事项识别」相关披露(第 2.2、3、5 节);明确该功能可在客户端「设置」中关闭。
1. 关于本政策
本政策由 成都开工科技有限公司(以下简称"我们")发布,适用于"啵灵日程" macOS 应用(Bundle ID:fun.boling.calendar)及其配套服务端。
本政策说明我们如何收集、使用、存储、共享你的个人信息,以及你对自己信息享有的权利。请你在使用本服务前仔细阅读。
2. 我们收集哪些信息
2.1 你通过啵灵账号登录时传来的信息
本服务通过统一认证中心 auth.boling.fun 完成登录。登录成功后我们获得:
- 啵灵用户 ID
- 邮箱地址
- 显示名(可选)
我们不直接收集或存储你的密码。 密码由 auth.boling.fun 统一管理。
2.2 你在使用产品时主动创建的内容
- 事项 / 待办:标题、描述、日期、起止时间、提醒设置、完成状态、相关标签
- 偏好设置:时区、一周起始日、默认视图、AI 自然语言识别开关状态
2.3 你使用「AI 自然语言识别」功能时传递的内容
默认关闭。 启用前客户端会弹出同意页,明确告知本节信息(发送内容、接收方、用途、撤回方式);你必须显式同意后才会启用。启用后,当你在「快速添加」中输入一段自然语言(例如「明天下午三点开会」),客户端会将当前这一句输入文本经我们的服务端转交给第三方大语言模型服务(DeepSeek)解析为结构化字段(标题、日期、时间、提醒、重复规则等),随后再由你确认后保存。你可随时在客户端「设置」中关闭或撤回同意。
具体范围:
- 传输内容:仅包含当次输入的那一句文本,不包含你已有的任何事项、偏好或账号信息。
- 传输对象:杭州深度求索人工智能基础技术研究有限公司(DeepSeek,详见第 5 条)。
- 存储位置:DeepSeek 在中华人民共和国境内运营、数据存于境内。
- 用于训练:我们已在 DeepSeek 平台账户中关闭「允许将对话内容用于优化使用体验」选项;据 DeepSeek 公开的隐私政策,该选项关闭后所收集的输入及对应输出不会被用于其模型训练。
- 服务端留痕:为评估识别质量与改进 prompt,我们的服务端会保存以下记录(统称「AI 评估日志」):原始输入文本、模型返回的原始 JSON、归一化后的结构化字段、你的最终行为(采纳 / 取消 / 走纯文本兜底)以及你对识别结果的字段级修改差异。该日志仅供我们内部分析使用,不对外共享,不与你的啵灵账号身份信息合并对外披露,保留期不超过 180 天,可随业务需要提前清除。
若你不希望任何输入文本经过 DeepSeek 处理,无需任何额外操作 —— 此功能默认即为关闭,「快速添加」会将你输入的整句作为事项标题保存,不调用任何 AI 服务、不写 AI 评估日志。若你之前曾启用,可在客户端「设置 → AI 自然语言识别」处关闭或撤回同意,撤回后客户端立即停止发送任何输入到 DeepSeek,再次启用时会重新弹出同意页。
2.4 自动收集的技术信息
- 客户端:客户端版本、macOS 系统版本
- 服务端日志:IP 地址、请求时间、API 路径、HTTP 状态码(用于安全审计与故障排查)
2.5 我们明确不收集
- 地理位置(不使用 CoreLocation)
- 通讯录、相册、相机、麦克风
- 设备硬件唯一标识(MAC 地址、IDFV 等)
- 第三方分析、广告 SDK 数据(本服务未集成任何此类组件)
3. 我们如何使用这些信息
- 提供日程与待办事项的存储、跨设备同步、本地提醒
- 应用你的偏好设置(如按你选择的一周起始日渲染视图)
- 在你启用「AI 自然语言识别」时,将你输入的自然语言文本转换为结构化事项;同时根据第 2.3 节所述范围保留 AI 评估日志,仅用于内部评估识别质量与改进 prompt
- 维护服务安全(检测异常访问、防范滥用)
- 履行法律法规规定的记录、备查义务
我们不会将上述信息用于:训练我们自有或第三方的机器学习模型、对外授权、商业广告投放、任何超出"提供本服务"目的的处理。
我们在第三方大模型服务(DeepSeek)的平台账户中已关闭「允许将对话内容用于优化使用体验」选项;据 DeepSeek 公开的隐私政策,关闭后其不会将本服务转交的输入文本用于其模型训练。
4. 信息存储与处理位置
4.1 服务端
我们的服务器位于中国大陆境内。
我们不会在未事先告知你并取得你的单独同意(或在法律允许的其他情形)的前提下,将你的个人信息向中国境外传输。
4.2 本地存储(你的 Mac 设备上)
- 访问令牌、刷新令牌:保存在应用沙箱容器内的本地文件(
tokens.json,文件权限0600,仅当前用户可读写);建议你在系统层启用 macOS FileVault 全盘加密以获得存储介质层面的保护 - 事项缓存:保存在 SQLite 数据库(应用沙箱内)
- 界面状态:保存在 UserDefaults
应用沙箱(App Sandbox)由 macOS 系统强制隔离,其他应用无法访问本容器内的数据。本地数据在你退出登录或卸载应用后会被清除。
5. 信息共享
我们不向任何第三方出售你的个人信息。仅在以下有限情形下可能共享或委托处理:
| 接收方 | 共享内容 | 目的 | 说明 |
|---|---|---|---|
auth.boling.fun 统一认证 |
登录、注销、应用授权状态 | 完成 SSO | 由本公司同一主体运营,遵循同一隐私框架 |
| 基础设施供应商 | 加密形式的存储介质数据 | 服务器与数据库托管 | 腾讯云,签订数据处理协议 |
| 杭州深度求索人工智能基础技术研究有限公司(DeepSeek) | 你在「快速添加」中输入的当次自然语言文本 | 将自然语言识别为结构化事项字段 | 仅当你启用「AI 自然语言识别」时发生;DeepSeek 在中华人民共和国境内运营、数据存于境内;我们已在账户层关闭其训练用途选项 |
| 司法、行政机关 | 法律强制要求的范围 | 履行法律义务 | 仅在收到合法生效文书且审核合规后披露 |
6. 你的权利
依据《中华人民共和国个人信息保护法》等相关法律,你享有以下权利:
- 查阅:在
auth.boling.fun/me查看账号信息;在本应用「设置」页查看业务偏好。 - 更正:在本应用「设置」页修改偏好;通过
auth.boling.fun修改邮箱、显示名。 - 导出:发送邮件到 developer@boling.fun 申请导出你的全部日程数据。我们在收到后 15 个工作日内以机器可读格式(JSON)回复。
- 删除:
- 删除日历账号(应用内一键完成):在客户端「设置 → 删除账号」二次确认后立即提交删除请求。我们会清除你在啵灵日程的全部业务数据(事项、偏好、头像)。本动作不可恢复,且不影响你在啵灵其他产品的账号。
- 注销整个啵灵账号:通过客户端「设置 → 管理账号」进入
auth.boling.fun/me完成。触发更全面的数据清除链路,包括auth.boling.fun及其下所有应用的数据。
- 拒绝自动化决策:本服务不进行任何自动化决策。「AI 自然语言识别」不做自动落地:模型识别结果必须经你在客户端预览界面确认后才会保存为事项。
- 关闭 AI 解析:你可随时在客户端「设置」中关闭「AI 自然语言识别」开关。关闭后,输入文本将不再经过第三方大模型处理。
- 撤回同意:你可随时退出本应用以撤回数据处理同意。
- 投诉:若你认为我们的数据处理行为侵犯你的合法权益,可向我们投诉,亦可向国家网信部门、公安部门等监管机构反映。
7. 数据保留期
- 你使用期间,相关数据持续保留。
- 你执行"删除日历账号"后,业务数据在 7 天内从主数据库永久删除。备份介质上的副本随备份滚动周期清除,最长 90 天。
- 服务端访问日志保留 180 天(用于安全审计 / 法律法规要求)。
- AI 评估日志(见 §2.3)保留 180 天;你执行"删除日历账号"时与业务数据一并清除。
8. 未成年人保护
本服务不面向 14 周岁以下未成年人。我们不会有意收集 14 周岁以下人员的个人信息。
若你是 14 周岁以下未成年人的监护人,发现我们未经你同意收集了相关信息,请通过本政策第 11 条联系我们,我们将在确认后及时删除。
9. 安全措施
- 客户端与服务端之间全链路 HTTPS 传输,禁用明文 HTTP。
- 令牌保存在 macOS 应用沙箱容器内的本地文件,文件权限为
0600(仅当前用户可读写),沙箱机制确保其他应用无法访问;如启用 macOS FileVault 全盘加密,则在存储介质层面亦受加密保护。 - 服务端采用最小权限原则,业务数据库仅供必要的服务进程访问,关键数据定期备份并加密存储。
- 我们定期审计访问日志与服务端权限分配。
尽管我们采取了上述措施,请理解:互联网环境下不存在绝对的安全。我们鼓励你妥善保管啵灵账号密码、定期更换、不在多平台复用。
10. 本政策的变更
我们可能因法律变化、服务演进等原因更新本政策。
- 一般性修订(如表述优化、联系方式调整):直接发布更新版本。
- 重大变更(涉及收集范围、使用目的、共享对象、用户权利的实质性调整):会通过应用内通知或邮件提前 7 天告知。本政策更新版本将在告知期满后生效。
11. 联系我们
若你对本政策有疑问、希望行使你享有的权利、或发现潜在的隐私安全问题,可通过以下方式联系:
- 邮箱:developer@boling.fun
- 运营主体:成都开工科技有限公司
- 统一社会信用代码:91510100MA6CM65909
- 注册地址:中国(四川)自由贸易试验区成都高新区天仁路387号2栋13楼1301号
- ICP 备案号:蜀ICP备2026025145号
我们会在收到你的请求后 15 个工作日内作出回应。