隐私政策(鸿蒙端)
更新时间:2026-08-10
欢迎使用「平行世界」鸿蒙端(以下简称"本应用"或"我们")。我们非常重视您的个人信息与隐私安全。本隐私政策用于说明您在使用本应用及官网服务时,我们如何收集、使用、存储、共享、保护您的信息,以及您可行使的权利。
请您在使用前认真阅读并理解本政策。若您继续使用本服务,即表示您已了解并同意本政策内容。
本政策适用于本应用 HarmonyOS 客户端及关联服务器提供的全部服务。
一、我们收集的信息范围
1. 账号注册与登录信息
- 用户名:注册时必填,用于唯一标识您的账号。
- 邮箱地址:注册时必填,用于账号验证、找回密码及接收通知。
- 密码:注册时必填,我们不会以明文形式存储您的密码。
- 验证码:用于注册、登录验证、找回密码及修改邮箱等场景,验证码有效期为 10 分钟。
- 华为账号授权信息:当您选择华为账号登录或绑定时,应用通过 HarmonyOS Account Kit 拉起华为账号登录页获取授权码(authorizationCode),并将授权码发送至我们服务器换取华为账号唯一标识(UnionID/OpenID),用于身份关联与合规校验(深度合成 AI 功能需手机号验证,华为账号登录本身要求绑定手机号)。我们不会通过华为账号获取您的昵称、头像或其他个人信息。
2. 个人资料信息
- 昵称、头像、个性签名:均为可选信息,您可随时在个人中心编辑或删除。
- 会员等级与到期时间:由系统根据您的订阅状态自动维护。
3. 您主动创建的内容
- 日记:标题、正文(富文本)、心情、天气、位置信息、创建与更新时间等。日记内容默认仅存储在您的设备本地,不会上传至服务器。
- 日程:标题、内容、计划时间、重复设置(阳历/农历)、位置等。日程内容仅存储在您的设备本地。
- 日子:标题、内容、心情、优先级等。日子内容仅存储在您的设备本地。
- 草稿:未完成的日记自动保存为草稿,仅存储在设备本地。
4. AI 功能相关数据
- AI 对话消息:您在 AI 对话中主动输入的文本内容、AI 生成的回复内容,均存储在您的设备本地;同时在您发起对话时,消息会通过 WebSocket 长连接传输至我们服务器,由服务器中转至第三方 AI 大模型服务商获取回复,服务器不持久化存储对话内容。
- 对话历史:为保持对话连贯性,最近最24条历史消息会在您发起 AI 对话时随请求传输至服务器及第三方 AI 大模型服务商。
- 日记上下文:当您使用 AI 对话时,应用会通过本地向量语义搜索(MindSpore Lite Kit 端侧推理)选取最多 25 篇与您输入相关的日记内容,构建为文本上下文随请求传输至服务器及第三方 AI 大模型服务商,以便 AI 更好地理解您的需求。语义搜索与匹配完全在设备本地完成,但匹配到的日记摘要文本会作为上下文随 AI 请求传输。您可在设置中关闭"AI 日记上下文"功能以避免日记内容被传输。
- AI 记忆:当您开启 AI 记忆功能后,AI 可自动从对话中提取需要记忆的信息(如您的偏好、习惯等),存储在设备本地。记忆内容会在后续 AI 对话时随请求传输,以实现跨对话的个性化体验。记忆功能默认关闭,您需手动开启。
- AI 角色设定:您自定义的角色系统提示词会在 AI 对话时随请求传输。
- 语音输入(ASR):当您使用语音转文字功能时,应用通过 HarmonyOS Core Speech Kit(speechRecognizer)系统级语音识别能力将您的语音转换为文字。该能力由 HarmonyOS 系统提供,仅在中国境内可用(港澳台除外)。语音识别过程在系统服务侧完成,我们不会将您的语音音频上传至我们的服务器。
- 语音播报(TTS):当您使用 AI 语音通话或语音播报功能时,待播报的文本内容会传输至我们服务器,由服务器调用语音合成服务生成音频后返回客户端播放。文本内容仅用于本次合成,服务器不作持久化存储。
5. 本地向量嵌入数据
- 为支持语义搜索功能,应用会在设备本地使用 HarmonyOS MindSpore Lite Kit 运行轻量化向量计算服务,将日记、日程、日子的标题与内容转化为 512 维向量表示。
- 向量嵌入完全在设备本地计算与存储,不会上传至服务器或传输至任何第三方。
- 应用会每 4 小时在后台自动计算新增内容的向量嵌入,您也可手动触发。
6. 位置与天气信息
- 位置信息:当您在日记中启用位置功能时,应用通过 HarmonyOS Location Kit(@kit.LocationKit)的 geoLocationManager 获取设备当前位置(GPS 或网络定位),获取的经纬度坐标存储在日记数据中。位置功能默认关闭,您需手动开启。
- 逆地理编码:当您启用位置功能时,应用调用 HarmonyOS 系统级逆地理编码服务(geoLocationManager.getAddressesFromLocation)将经纬度坐标转换为可读地址文字。该服务由 HarmonyOS 系统提供,系统服务可能需要联网访问其后台服务以完成转换,经纬度坐标不会上传至我们的服务器。
- 天气信息:当您在日记中启用天气自动填充功能时,经纬度坐标会传输至 Open-Meteo 公开 API 获取天气数据。天气功能默认关闭,您需手动开启。
7. 桌面卡片数据
- 本应用提供 HarmonyOS 桌面卡片(Form Widget)服务,包括日记卡片、日程卡片、日子卡片与快捷入口卡片。
- 当您将卡片添加到桌面时,系统会从本应用读取最新的日记、日程、日子摘要信息并展示在卡片上。卡片数据来源于设备本地数据库,不会上传至服务器。
- 卡片仅展示内容的摘要信息(标题、时间、心情等),不包含正文完整内容。您可以随时在桌面移除卡片。
8. 社区与审核相关信息
- 星域社区:当您主动分享内容时,我们会处理标题(最长 120 字)、正文(最长 8000 字)、心情、天气、作者名、日记时间等信息,用于审核、展示与管理。分享内容提交后经 AI 自动审核,审核通过后对其他用户可见。
- 审核不通过的信息不会进入公开展示范围。星域社区审核不通过内容保留记录。
9. 防窥保护数据(功能正在开发中)
- 当您开启防窥保护功能时,应用调用 HarmonyOS Device Security Kit 的 dlpAntiPeep 能力检测是否存在旁人窥屏风险。该检测在系统侧完成,应用仅接收"是否隐藏内容"的布尔结果。
- 防窥检测不涉及人脸图像采集、存储或传输,不会收集任何生物特征数据。检测触发后,应用会调用系统级蒙层接口(setAntiPeepMaskLayer)自动遮盖窗口内容以保护您的隐私。
- 防窥保护功能默认关闭,需您在系统"设置 > 隐私与安全 > 防窥保护"中开启本应用开关后方可生效;该能力仅支持 Phone 设备、HarmonyOS 6.0.0 Beta1 及以上版本、仅中国境内(港澳台除外)可用。
10. 设备与日志信息
- 为保障服务稳定与安全,我们会收集必要的设备信息、应用版本信息、网络状态、错误日志与崩溃日志。
- 我们使用 HarmonyOS 设备指纹能力生成设备标识,该标识基于设备安全特性生成,不会暴露您的真实设备硬件信息。
- 我们不会收集 IMEI、OAID(除华为账号登录场景外)、设备序列号、广告标识符等设备唯一标识。
11. 使用统计信息
- 在线与活跃统计:用于容量规划、性能优化与运营分析,以 5 分钟为粒度记录在线状态。
- AI 使用量统计:在默认 AI 配置下,我们统计请求与回复字符长度、每日使用次数,用于配额管理与成本控制。
二、我们如何使用这些信息
- 用于账号注册、登录、身份验证、找回密码、修改密码、修改邮箱与安全风控。
- 用于提供日记、日程、日子等核心记录功能,包括创建、展示、筛选、搜索、删除等操作。
- 用于提供 AI 对话、AI 辅助写日记、AI 记忆、语音转文字等智能服务(在您主动触发时)。
- 用于提供本地向量语义搜索能力,帮助您通过模糊描述精准查找日记内容。
- 用于提供桌面卡片展示功能,在 HarmonyOS 桌面显示日记、日程、日子摘要。
- 用于提供社区发布、审核、展示与治理能力。
- 用于提供逆地理编码与天气查询等辅助功能。
- 用于提供保险箱密码保护与生物识别解锁功能。
- 用于提供防窥保护功能,在旁人窥屏时自动隐藏内容。
- 用于提供数据导出(PDF/Word)与设备间局域网传输功能。
- 用于提供 HarmonyOS 系统级备份与恢复功能。
- 用于故障排查、性能优化、反滥用和安全保障。
三、我们如何共享、转让与公开披露
1. 第三方服务提供商
为提供本应用的核心功能,我们需向以下第三方服务提供商传输必要数据:
- 第三方 AI 大模型服务商(如 DeepSeek、讯飞星火等,具体由服务器配置决定):用于 AI 对话与内容审核服务。传输的数据包括您的对话消息、日记上下文、对话历史、系统提示词及 AI 记忆内容。AI 大模型服务商依据其自身的隐私政策处理上述数据,我们建议您查阅对应服务商的隐私政策了解其数据处理方式。
- 华为账号服务(HarmonyOS Account Kit):用于华为账号快捷登录与绑定。应用仅在本地通过 Account Kit 获取授权码(authorizationCode),再将授权码发送至我们服务器换取 UnionID/OpenID。我们不会通过华为账号获取您的其他个人信息。具体数据处理方式请参阅华为账号隐私政策。
- HarmonyOS 系统级服务(Location Kit 逆地理编码、Core Speech Kit 语音识别、Device Security Kit 防窥保护):由 HarmonyOS 系统提供,相关数据在系统侧处理。逆地理编码的经纬度坐标、语音识别的音频数据、防窥检测的状态判断均在系统服务侧完成,不会经过我们的服务器。
- Open-Meteo(open-meteo.com):用于天气查询服务。传输的数据仅为经纬度坐标。
- SMTP 邮件服务:用于发送验证码邮件。传输的数据包括您的邮箱地址与验证码。
2. 信息共享
除上述第三方服务及以下情形外,我们不会向其他第三方共享您的个人信息:
- 已获得您的明确授权或同意。
- 根据法律法规、监管要求或有权机关依法要求提供。
3. 信息转让与公开披露
- 除法律法规另有规定或取得您的明确同意外,我们不会转让您的个人信息。
- 您主动发布并审核通过的星域社区内容,属于您主动公开行为,会在对应功能内被其他用户随机浏览到。
- 您主动发布并审核通过的爱心专区内容(包括联系电话),属于您主动公开行为,会对所有用户可见。
四、信息存储与保护
1. 数据存储位置
- 本地存储:日记、日程、日子、AI 对话记录、AI 记忆、向量嵌入、草稿、导出记录等数据存储在您的设备本地数据库中,每个用户拥有独立的数据库文件,通过应用沙箱隔离。
- 服务器存储:账号信息、社区内容、AI 使用统计、验证码等数据存储在我们位于中国大陆的服务器上。
2. 安全措施
- 密码安全:服务器端加密存储,不以明文形式存储。
- 保险箱加密:保险箱密码进行加密存储;生物识别解锁使用 HarmonyOS User Authentication Kit 的 userAuth 进行指纹认证作为门禁,需通过生物认证后才执行解密。
- 身份认证:采用 JWT(7 天有效期)进行接口身份认证。
- 访问控制:服务器端实施最小权限原则,所有 API 请求均需通过令牌验证中间件。
- HTTP 安全头:服务器端启用 Helmet 安全中间件,设置标准 HTTP 安全响应头。
- 常量时间比较:密码与密钥验证使用常量时间比较算法,防止时序攻击。
- 应用沙箱:本应用运行在 HarmonyOS 应用沙箱中,数据文件受到系统级隔离保护,其他应用无法直接访问您的本地数据。
3. 系统级备份(部分功能正在开发中)
- 本应用接入 HarmonyOS 系统备份恢复能力(EntryBackupAbility)。当您通过 HarmonyOS 系统进行设备数据备份时,可选择性备份本应用的本地数据。
- 备份与恢复操作由 HarmonyOS 系统统一管理,备份数据存储在您指定的云端或本地存储中,我们不会直接接触您的备份数据。
4. 数据保留
- 验证码:有效期 10 分钟,过期后自动失效。
- 您删除的社区内容将不再对外展示;出于安全与合规需要,可能在必要期限内保留最小化审计记录。
- 我们仅在达成本政策所述目的所必需期间内保留信息,并在超期后删除或匿名化处理。
5. 安全提醒
- 互联网并非绝对安全环境,请您妥善保管账号及密码,不向他人泄露验证码。
- 建议您为保险箱设置独立且强健的密码,并启用生物识别功能以增强安全性。
- 建议您在公共场合开启防窥保护功能,防止旁人窥视您的日记内容。
五、您的权利
- 访问与更正:您有权在应用内访问、更正、补充您的账号资料及相关内容。
- 删除内容:您有权删除您在星域社区中发布的内容(我的星域)以及设备本地的日记、日程、日子等数据。
- 回收站:删除的日记将进入回收站,7 天内可恢复,超期后永久删除。
- 数据导出:您可以将日记导出为 PDF 或 Word 格式,也可通过局域网传输功能将数据迁移至其他设备。
- AI 记忆管理:您可以在 AI 记忆页面查看、删除已保存的 AI 记忆。
- 桌面卡片管理:您可以在 HarmonyOS 桌面长按卡片进行移除或编辑,随时管理已添加的桌面卡片。
- 功能开关:位置功能、天气自动填充功能、AI 记忆功能、AI 日记上下文功能、防窥保护功能均为默认关闭或可关闭,您可自主决定是否开启;关闭"AI 日记上下文"后,AI 对话将不会检索和传输您的日记内容作为上下文。
- 权限控制:您可以在 HarmonyOS 系统设置中随时关闭位置、麦克风、相机、存储、生物识别等权限,关闭后对应功能将不可用,但不影响其他功能的正常使用。
- 注销账号:您有权在设置中申请注销账号,注销需验证当前密码。注销后服务器将删除您的账号信息、AI 使用统计、验证码等数据;设备本地的数据将在注销时清除。
- 您可随时停止使用本服务;停止使用不影响停止前基于授权开展的信息处理。
六、权限使用说明
本应用可能请求以下 HarmonyOS 设备权限:
- 网络权限(ohos.permission.INTERNET、ohos.permission.GET_NETWORK_INFO):用于账号登录、AI 对话、天气查询、TTS 语音合成、社区功能、应用更新等网络通信。逆地理编码与语音识别由 HarmonyOS 系统服务处理,系统服务会自行联网。
- 位置权限(ohos.permission.LOCATION、ohos.permission.APPROXIMATELY_LOCATION):用于在日记中记录位置信息及获取天气数据,并通过 HarmonyOS Location Kit 进行逆地理编码。该权限默认不开启,仅在您主动启用位置或天气功能时请求。
- 麦克风权限(ohos.permission.MICROPHONE):用于通过 HarmonyOS Core Speech Kit 进行语音转文字功能,在日记编辑或 AI 对话中通过语音输入内容。该权限仅在您主动点击语音输入按钮时请求,不会在后台使用。
- 相机权限(ohos.permission.CAMERA):用于在日记中直接拍摄照片插入。该权限仅在您主动点击拍照按钮时请求。
- 媒体读写权限(ohos.permission.READ_MEDIA、ohos.permission.WRITE_MEDIA):用于在日记中插入图片、视频、音频等媒体文件,以及导出文件。
- 振动权限(ohos.permission.VIBRATE):用于消息提醒与交互反馈振动。
- 提醒代理权限(ohos.permission.PUBLISH_AGENT_REMINDER):用于日程精确提醒通知,支持锁屏状态下的提醒推送。
- 生物识别权限(ohos.permission.ACCESS_BIOMETRIC):用于保险箱的指纹识别解锁(HarmonyOS User Authentication Kit)。
- 防窥保护权限(ohos.permission.DLP_GET_HIDE_STATUS):用于通过 HarmonyOS Device Security Kit 检测旁人窥屏风险。该权限为受限权限,需在 AGC 申请通过后方可激活,激活前防窥保护功能处于待启用状态。
我们不会请求通讯录、电话、短信等敏感权限。所有权限均遵循最小必要原则,仅在您主动使用对应功能时请求。
七、未成年人保护
- 若您为未成年人,请在监护人指导下阅读并同意本政策后使用本服务。
- 我们建议未成年人谨慎提交个人信息,特别是避免在社区功能中公开个人联系方式。
- 星域社区与爱心专区的 AI 审核规则中明确禁止涉及未成年人的不当内容。
八、隐私政策更新
我们可能根据业务变化、法律要求或安全治理需要更新本政策。更新后将发布在本页面并标注最新更新时间;如涉及重大变更,我们会通过合理方式提示您。
九、联系我们
如您对本政策有疑问、意见或建议,可通过以下方式与我们联系:
- 应用内「设置」→「关于」页面提供的联系方式。
- 应用内客服对话功能。