网站图标 平行世界 隐私政策(鸿蒙端) 返回鸿蒙官网

隐私政策(鸿蒙端)

更新时间:2026-08-10

欢迎使用「平行世界」鸿蒙端(以下简称"本应用"或"我们")。我们非常重视您的个人信息与隐私安全。本隐私政策用于说明您在使用本应用及官网服务时,我们如何收集、使用、存储、共享、保护您的信息,以及您可行使的权利。

请您在使用前认真阅读并理解本政策。若您继续使用本服务,即表示您已了解并同意本政策内容。

本政策适用于本应用 HarmonyOS 客户端及关联服务器提供的全部服务。

一、我们收集的信息范围

1. 账号注册与登录信息

  • 用户名:注册时必填,用于唯一标识您的账号。
  • 邮箱地址:注册时必填,用于账号验证、找回密码及接收通知。
  • 密码:注册时必填,我们不会以明文形式存储您的密码。
  • 验证码:用于注册、登录验证、找回密码及修改邮箱等场景,验证码有效期为 10 分钟。
  • 华为账号授权信息:当您选择华为账号登录或绑定时,应用通过 HarmonyOS Account Kit 拉起华为账号登录页获取授权码(authorizationCode),并将授权码发送至我们服务器换取华为账号唯一标识(UnionID/OpenID),用于身份关联与合规校验(深度合成 AI 功能需手机号验证,华为账号登录本身要求绑定手机号)。我们不会通过华为账号获取您的昵称、头像或其他个人信息。

2. 个人资料信息

  • 昵称、头像、个性签名:均为可选信息,您可随时在个人中心编辑或删除。
  • 会员等级与到期时间:由系统根据您的订阅状态自动维护。

3. 您主动创建的内容

  • 日记:标题、正文(富文本)、心情、天气、位置信息、创建与更新时间等。日记内容默认仅存储在您的设备本地,不会上传至服务器。
  • 日程:标题、内容、计划时间、重复设置(阳历/农历)、位置等。日程内容仅存储在您的设备本地。
  • 日子:标题、内容、心情、优先级等。日子内容仅存储在您的设备本地。
  • 草稿:未完成的日记自动保存为草稿,仅存储在设备本地。

4. AI 功能相关数据

  • AI 对话消息:您在 AI 对话中主动输入的文本内容、AI 生成的回复内容,均存储在您的设备本地;同时在您发起对话时,消息会通过 WebSocket 长连接传输至我们服务器,由服务器中转至第三方 AI 大模型服务商获取回复,服务器不持久化存储对话内容。
  • 对话历史:为保持对话连贯性,最近最24条历史消息会在您发起 AI 对话时随请求传输至服务器及第三方 AI 大模型服务商。
  • 日记上下文:当您使用 AI 对话时,应用会通过本地向量语义搜索(MindSpore Lite Kit 端侧推理)选取最多 25 篇与您输入相关的日记内容,构建为文本上下文随请求传输至服务器及第三方 AI 大模型服务商,以便 AI 更好地理解您的需求。语义搜索与匹配完全在设备本地完成,但匹配到的日记摘要文本会作为上下文随 AI 请求传输。您可在设置中关闭"AI 日记上下文"功能以避免日记内容被传输。
  • AI 记忆:当您开启 AI 记忆功能后,AI 可自动从对话中提取需要记忆的信息(如您的偏好、习惯等),存储在设备本地。记忆内容会在后续 AI 对话时随请求传输,以实现跨对话的个性化体验。记忆功能默认关闭,您需手动开启。
  • AI 角色设定:您自定义的角色系统提示词会在 AI 对话时随请求传输。
  • 语音输入(ASR):当您使用语音转文字功能时,应用通过 HarmonyOS Core Speech Kit(speechRecognizer)系统级语音识别能力将您的语音转换为文字。该能力由 HarmonyOS 系统提供,仅在中国境内可用(港澳台除外)。语音识别过程在系统服务侧完成,我们不会将您的语音音频上传至我们的服务器。
  • 语音播报(TTS):当您使用 AI 语音通话或语音播报功能时,待播报的文本内容会传输至我们服务器,由服务器调用语音合成服务生成音频后返回客户端播放。文本内容仅用于本次合成,服务器不作持久化存储。

5. 本地向量嵌入数据

  • 为支持语义搜索功能,应用会在设备本地使用 HarmonyOS MindSpore Lite Kit 运行轻量化向量计算服务,将日记、日程、日子的标题与内容转化为 512 维向量表示。
  • 向量嵌入完全在设备本地计算与存储,不会上传至服务器或传输至任何第三方。
  • 应用会每 4 小时在后台自动计算新增内容的向量嵌入,您也可手动触发。

6. 位置与天气信息

  • 位置信息:当您在日记中启用位置功能时,应用通过 HarmonyOS Location Kit(@kit.LocationKit)的 geoLocationManager 获取设备当前位置(GPS 或网络定位),获取的经纬度坐标存储在日记数据中。位置功能默认关闭,您需手动开启。
  • 逆地理编码:当您启用位置功能时,应用调用 HarmonyOS 系统级逆地理编码服务(geoLocationManager.getAddressesFromLocation)将经纬度坐标转换为可读地址文字。该服务由 HarmonyOS 系统提供,系统服务可能需要联网访问其后台服务以完成转换,经纬度坐标不会上传至我们的服务器。
  • 天气信息:当您在日记中启用天气自动填充功能时,经纬度坐标会传输至 Open-Meteo 公开 API 获取天气数据。天气功能默认关闭,您需手动开启。

7. 桌面卡片数据

  • 本应用提供 HarmonyOS 桌面卡片(Form Widget)服务,包括日记卡片、日程卡片、日子卡片与快捷入口卡片。
  • 当您将卡片添加到桌面时,系统会从本应用读取最新的日记、日程、日子摘要信息并展示在卡片上。卡片数据来源于设备本地数据库,不会上传至服务器。
  • 卡片仅展示内容的摘要信息(标题、时间、心情等),不包含正文完整内容。您可以随时在桌面移除卡片。

8. 社区与审核相关信息

  • 星域社区:当您主动分享内容时,我们会处理标题(最长 120 字)、正文(最长 8000 字)、心情、天气、作者名、日记时间等信息,用于审核、展示与管理。分享内容提交后经 AI 自动审核,审核通过后对其他用户可见。
  • 审核不通过的信息不会进入公开展示范围。星域社区审核不通过内容保留记录。

9. 防窥保护数据(功能正在开发中)

  • 当您开启防窥保护功能时,应用调用 HarmonyOS Device Security Kit 的 dlpAntiPeep 能力检测是否存在旁人窥屏风险。该检测在系统侧完成,应用仅接收"是否隐藏内容"的布尔结果。
  • 防窥检测不涉及人脸图像采集、存储或传输,不会收集任何生物特征数据。检测触发后,应用会调用系统级蒙层接口(setAntiPeepMaskLayer)自动遮盖窗口内容以保护您的隐私。
  • 防窥保护功能默认关闭,需您在系统"设置 > 隐私与安全 > 防窥保护"中开启本应用开关后方可生效;该能力仅支持 Phone 设备、HarmonyOS 6.0.0 Beta1 及以上版本、仅中国境内(港澳台除外)可用。

10. 设备与日志信息

  • 为保障服务稳定与安全,我们会收集必要的设备信息、应用版本信息、网络状态、错误日志与崩溃日志。
  • 我们使用 HarmonyOS 设备指纹能力生成设备标识,该标识基于设备安全特性生成,不会暴露您的真实设备硬件信息。
  • 我们不会收集 IMEI、OAID(除华为账号登录场景外)、设备序列号、广告标识符等设备唯一标识。

11. 使用统计信息

  • 在线与活跃统计:用于容量规划、性能优化与运营分析,以 5 分钟为粒度记录在线状态。
  • AI 使用量统计:在默认 AI 配置下,我们统计请求与回复字符长度、每日使用次数,用于配额管理与成本控制。

二、我们如何使用这些信息

  • 用于账号注册、登录、身份验证、找回密码、修改密码、修改邮箱与安全风控。
  • 用于提供日记、日程、日子等核心记录功能,包括创建、展示、筛选、搜索、删除等操作。
  • 用于提供 AI 对话、AI 辅助写日记、AI 记忆、语音转文字等智能服务(在您主动触发时)。
  • 用于提供本地向量语义搜索能力,帮助您通过模糊描述精准查找日记内容。
  • 用于提供桌面卡片展示功能,在 HarmonyOS 桌面显示日记、日程、日子摘要。
  • 用于提供社区发布、审核、展示与治理能力。
  • 用于提供逆地理编码与天气查询等辅助功能。
  • 用于提供保险箱密码保护与生物识别解锁功能。
  • 用于提供防窥保护功能,在旁人窥屏时自动隐藏内容。
  • 用于提供数据导出(PDF/Word)与设备间局域网传输功能。
  • 用于提供 HarmonyOS 系统级备份与恢复功能。
  • 用于故障排查、性能优化、反滥用和安全保障。

三、我们如何共享、转让与公开披露

1. 第三方服务提供商

为提供本应用的核心功能,我们需向以下第三方服务提供商传输必要数据:

  • 第三方 AI 大模型服务商(如 DeepSeek、讯飞星火等,具体由服务器配置决定):用于 AI 对话与内容审核服务。传输的数据包括您的对话消息、日记上下文、对话历史、系统提示词及 AI 记忆内容。AI 大模型服务商依据其自身的隐私政策处理上述数据,我们建议您查阅对应服务商的隐私政策了解其数据处理方式。
  • 华为账号服务(HarmonyOS Account Kit):用于华为账号快捷登录与绑定。应用仅在本地通过 Account Kit 获取授权码(authorizationCode),再将授权码发送至我们服务器换取 UnionID/OpenID。我们不会通过华为账号获取您的其他个人信息。具体数据处理方式请参阅华为账号隐私政策。
  • HarmonyOS 系统级服务(Location Kit 逆地理编码、Core Speech Kit 语音识别、Device Security Kit 防窥保护):由 HarmonyOS 系统提供,相关数据在系统侧处理。逆地理编码的经纬度坐标、语音识别的音频数据、防窥检测的状态判断均在系统服务侧完成,不会经过我们的服务器。
  • Open-Meteo(open-meteo.com):用于天气查询服务。传输的数据仅为经纬度坐标。
  • SMTP 邮件服务:用于发送验证码邮件。传输的数据包括您的邮箱地址与验证码。

2. 信息共享

除上述第三方服务及以下情形外,我们不会向其他第三方共享您的个人信息:

  • 已获得您的明确授权或同意。
  • 根据法律法规、监管要求或有权机关依法要求提供。

3. 信息转让与公开披露

  • 除法律法规另有规定或取得您的明确同意外,我们不会转让您的个人信息。
  • 您主动发布并审核通过的星域社区内容,属于您主动公开行为,会在对应功能内被其他用户随机浏览到。
  • 您主动发布并审核通过的爱心专区内容(包括联系电话),属于您主动公开行为,会对所有用户可见。

四、信息存储与保护

1. 数据存储位置

  • 本地存储:日记、日程、日子、AI 对话记录、AI 记忆、向量嵌入、草稿、导出记录等数据存储在您的设备本地数据库中,每个用户拥有独立的数据库文件,通过应用沙箱隔离。
  • 服务器存储:账号信息、社区内容、AI 使用统计、验证码等数据存储在我们位于中国大陆的服务器上。

2. 安全措施

  • 密码安全:服务器端加密存储,不以明文形式存储。
  • 保险箱加密:保险箱密码进行加密存储;生物识别解锁使用 HarmonyOS User Authentication Kit 的 userAuth 进行指纹认证作为门禁,需通过生物认证后才执行解密。
  • 身份认证:采用 JWT(7 天有效期)进行接口身份认证。
  • 访问控制:服务器端实施最小权限原则,所有 API 请求均需通过令牌验证中间件。
  • HTTP 安全头:服务器端启用 Helmet 安全中间件,设置标准 HTTP 安全响应头。
  • 常量时间比较:密码与密钥验证使用常量时间比较算法,防止时序攻击。
  • 应用沙箱:本应用运行在 HarmonyOS 应用沙箱中,数据文件受到系统级隔离保护,其他应用无法直接访问您的本地数据。

3. 系统级备份(部分功能正在开发中)

  • 本应用接入 HarmonyOS 系统备份恢复能力(EntryBackupAbility)。当您通过 HarmonyOS 系统进行设备数据备份时,可选择性备份本应用的本地数据。
  • 备份与恢复操作由 HarmonyOS 系统统一管理,备份数据存储在您指定的云端或本地存储中,我们不会直接接触您的备份数据。

4. 数据保留

  • 验证码:有效期 10 分钟,过期后自动失效。
  • 您删除的社区内容将不再对外展示;出于安全与合规需要,可能在必要期限内保留最小化审计记录。
  • 我们仅在达成本政策所述目的所必需期间内保留信息,并在超期后删除或匿名化处理。

5. 安全提醒

  • 互联网并非绝对安全环境,请您妥善保管账号及密码,不向他人泄露验证码。
  • 建议您为保险箱设置独立且强健的密码,并启用生物识别功能以增强安全性。
  • 建议您在公共场合开启防窥保护功能,防止旁人窥视您的日记内容。

五、您的权利

  • 访问与更正:您有权在应用内访问、更正、补充您的账号资料及相关内容。
  • 删除内容:您有权删除您在星域社区中发布的内容(我的星域)以及设备本地的日记、日程、日子等数据。
  • 回收站:删除的日记将进入回收站,7 天内可恢复,超期后永久删除。
  • 数据导出:您可以将日记导出为 PDF 或 Word 格式,也可通过局域网传输功能将数据迁移至其他设备。
  • AI 记忆管理:您可以在 AI 记忆页面查看、删除已保存的 AI 记忆。
  • 桌面卡片管理:您可以在 HarmonyOS 桌面长按卡片进行移除或编辑,随时管理已添加的桌面卡片。
  • 功能开关:位置功能、天气自动填充功能、AI 记忆功能、AI 日记上下文功能、防窥保护功能均为默认关闭或可关闭,您可自主决定是否开启;关闭"AI 日记上下文"后,AI 对话将不会检索和传输您的日记内容作为上下文。
  • 权限控制:您可以在 HarmonyOS 系统设置中随时关闭位置、麦克风、相机、存储、生物识别等权限,关闭后对应功能将不可用,但不影响其他功能的正常使用。
  • 注销账号:您有权在设置中申请注销账号,注销需验证当前密码。注销后服务器将删除您的账号信息、AI 使用统计、验证码等数据;设备本地的数据将在注销时清除。
  • 您可随时停止使用本服务;停止使用不影响停止前基于授权开展的信息处理。

六、权限使用说明

本应用可能请求以下 HarmonyOS 设备权限:

  • 网络权限(ohos.permission.INTERNET、ohos.permission.GET_NETWORK_INFO):用于账号登录、AI 对话、天气查询、TTS 语音合成、社区功能、应用更新等网络通信。逆地理编码与语音识别由 HarmonyOS 系统服务处理,系统服务会自行联网。
  • 位置权限(ohos.permission.LOCATION、ohos.permission.APPROXIMATELY_LOCATION):用于在日记中记录位置信息及获取天气数据,并通过 HarmonyOS Location Kit 进行逆地理编码。该权限默认不开启,仅在您主动启用位置或天气功能时请求。
  • 麦克风权限(ohos.permission.MICROPHONE):用于通过 HarmonyOS Core Speech Kit 进行语音转文字功能,在日记编辑或 AI 对话中通过语音输入内容。该权限仅在您主动点击语音输入按钮时请求,不会在后台使用。
  • 相机权限(ohos.permission.CAMERA):用于在日记中直接拍摄照片插入。该权限仅在您主动点击拍照按钮时请求。
  • 媒体读写权限(ohos.permission.READ_MEDIA、ohos.permission.WRITE_MEDIA):用于在日记中插入图片、视频、音频等媒体文件,以及导出文件。
  • 振动权限(ohos.permission.VIBRATE):用于消息提醒与交互反馈振动。
  • 提醒代理权限(ohos.permission.PUBLISH_AGENT_REMINDER):用于日程精确提醒通知,支持锁屏状态下的提醒推送。
  • 生物识别权限(ohos.permission.ACCESS_BIOMETRIC):用于保险箱的指纹识别解锁(HarmonyOS User Authentication Kit)。
  • 防窥保护权限(ohos.permission.DLP_GET_HIDE_STATUS):用于通过 HarmonyOS Device Security Kit 检测旁人窥屏风险。该权限为受限权限,需在 AGC 申请通过后方可激活,激活前防窥保护功能处于待启用状态。

我们不会请求通讯录、电话、短信等敏感权限。所有权限均遵循最小必要原则,仅在您主动使用对应功能时请求。

七、未成年人保护

  • 若您为未成年人,请在监护人指导下阅读并同意本政策后使用本服务。
  • 我们建议未成年人谨慎提交个人信息,特别是避免在社区功能中公开个人联系方式。
  • 星域社区与爱心专区的 AI 审核规则中明确禁止涉及未成年人的不当内容。

八、隐私政策更新

我们可能根据业务变化、法律要求或安全治理需要更新本政策。更新后将发布在本页面并标注最新更新时间;如涉及重大变更,我们会通过合理方式提示您。

九、联系我们

如您对本政策有疑问、意见或建议,可通过以下方式与我们联系:

  • 应用内「设置」→「关于」页面提供的联系方式。
  • 应用内客服对话功能。