清楚了解你的数据
隐私政策
你为自己写作。这里说明 DearDay 处理哪些数据、哪些留在设备上,以及额外功能如何运作。
最后更新:2026-09-13 · Android 版 DearDay
要点: 日记默认留在设备上。写作、搜索和阅读不会向 DearDay 上传日记。只有开启 AI 后,选中的文字或音频才会经过我们的服务器发送给 AI 服务商处理。日记文字不会用于定向广告。
1. 谁负责?
DearDay 的提供者是 Erik van Eck,其为 DearDay 服务中个人数据的处理控制者。本政策适用于 Android 版 DearDay(软件包名称 nl.avroditus.dearday)及本网站。
如有隐私问题或数据请求,请发邮件至 erik.vaneck@gmail.com。请注明 DearDay,不要包含日记、密码或支付卡资料。
2. 设备上的日记
写作、搜索和阅读在设备上完成,不向 DearDay 上传日记。 DearDay 不保留自动同步的本地日记云端副本。可选 AI 功能会发送内容,详见第3节。
标题、正文、选定日期、编辑日期、已保存的回顾和本地搜索索引,都存储在设备的加密数据库中。密钥由 Android 安全存储保护。搜索和日历为本地功能,可离线写作和阅读。
DearDay 请操作系统通过生物识别或设备密码验证身份。DearDay 只接收验证结果,不接收指纹、面部数据或密码。
当前应用不会自动把整个日记同步到 DearDay 云端存档。恢复订阅仅恢复 Plus,不恢复日记。删除本地日记、清除应用数据或卸载,可能导致本地内容丢失。
3. AI 回顾与听写
由你先决定
AI 功能需要有效的 Plus 订阅及你的明确同意。可在设置中关闭,这会停止新的处理,已保存的日记和完成的回顾仍可阅读。也可单独排除某篇日记。
DearDay 如何找到相关话题?
开启回顾后,DearDay 自动寻找与新日记相关的日记或片段。设备上的语言模型将片段转换为代表含义的数字(嵌入向量),通过比较识别不同措辞中的相近主题,也参考相同词语和日期。如果本地模型不可用,就退回词语匹配。
语义搜索索引保存在设备加密数据库中。创建或比较嵌入向量不会把日记发送到云端。被排除的日记不参与。选中的文字随后会发送以生成回顾,具体如下。
生成回顾会发送什么?
应用在设备上选出新日记及最多五篇相关日记或片段。选中的文字和日期经过 DearDay 安全服务器发送给 AI 服务商。不会发送永久本地日记标识符或数据库密钥。DearDay 回顾服务不在其数据库中保存提交的日记文字或生成的回顾。
Android 上,已准备的回顾可在应用锁定后继续处理。独立、临时保存的加密包包含选中的文字,不会重新解锁整个日记。处理后会清理该包;结果加密保存,解锁应用后导入。
音频如何处理?
只有在允许麦克风并开始听写后,音频才会经 DearDay 服务器发送给 AI 服务商转写。DearDay 不保留录音。你可在编辑器中检查识别文字并存为日记。为管理用量,会记录音频时长、费用等数据。
自动处理,管理后台不可访问
后台不能阅读日记、回顾或转写,也不能播放音频。当前回顾服务不在数据库存储提交的文字或回复;听写服务不保留录音或转写存档。我们不能远程打开本地日记。请求次数、音频时长及费用等技术用量按第4节记录。
为生成回顾或转写,AI 服务商经我们的服务器自动处理选中的文字或音频。两段连接均加密,但处理服务会收到内容;这不是对 DearDay 和 AI 服务商隐藏内容的端到端加密。因此,没有后台查看功能或内容存档,并不保证处理期间技术访问绝无可能。
通过 DearDay,无需个人 AI 账户
AI 请求经过 DearDay 服务器和服务账户。你无需自行开设 AI 服务商账户,应用不会为此发送你提供的姓名或邮箱作为账户资料。为防止滥用,回顾和听写会附带从技术身份派生的固定安全码,帮助识别同一技术用户的请求。
集中转发不会使内容匿名:日记可能含有姓名等身份线索,声音也可能被辨认。我们不会自动从选中的文字或音频中去除这些信息。
AI 服务商的模型训练与数据保留
我们的 AI 服务商是提供生成式 AI 和语音识别的外部云服务商,处理提交内容以生成所请求的回复或转写。DearDay 已关闭模型训练数据共享。按服务商 API 政策,提交的文字、音频及生成回复因此不用于训练模型。服务商可能为滥用监测和法律义务临时保留数据;DearDay 不存储内容,不代表其他服务商都不保留。请参阅 AI 服务商的企业隐私说明 及其 API 数据文档 ,了解当前服务商的身份与条款。
日记可能包含健康、信仰等敏感信息。同意云端处理前请考虑这一点。AI 回顾用于个人思考,不用于诊断或具有法律效力的决定。
4. 技术身份和使用数据
你无需提供登录资料。应用会为服务器访问生成随机技术身份和凭据,并安全保存在设备上。这不是你提供的邮箱,而是用于管理同意、订阅权限和用量限制。
使用云端服务时,我们记录必要的技术数据,如操作类型、时间、时长、模型、文字令牌或音频数量、状态和费用。回顾请求的安全校验值用来避免重复处理,并非日记文字副本。网络服务也会处理 IP 等数据来建立和保护连接。
可选使用统计
统计在设置中单独征求同意。经同意,应用发送随机安装码、首次使用日期、活跃日期、版本及平台。服务器可由 IP 推断国家代码,但 IP 不保存在该统计表。统计不包含日记文字,也不会通过云端技术身份与日记关联。
撤回同意后停止收集,应用会请求删除关联统计。离线时,请求会在恢复连接后发送。
使用秘密代码删除
在“设置 → 删除服务器数据”中可复制个人删除码并存到应用之外。删除页面允许据此删除服务器技术身份、同意设置、Plus 关联及关联统计。服务器仅存代码的哈希值。为执行删除,统计安装标识会在受限身份存储中关联,不用于日记分析或广告定向投放。
任何持有代码的人都能确认删除。没有保存的代码,我们可能无法识别正确的旧随机身份。重装会创建新身份,不删除旧身份。Google Play 付费订阅须另行取消。本地日记和回顾仍留在设备上。
5. 广告与订阅
免费版
免费版可能显示 Google AdMob 广告。应用请求非个性化广告,必要时使用 Google 同意界面。此类广告仍可能处理 IP、设备或广告标识、应用交互和诊断数据,用于广告展示、报告及防欺诈等。可获得哪些数据也取决于同意及设备设置。
DearDay 不发送日记文字用于广告定向投放。可在设置中的广告隐私选项(如可用)或 Android 设置调整广告选择。了解 Google 如何使用应用数据。确认 Plus 订阅有效后,DearDay 不初始化广告。
DearDay Plus
Google Play 处理购买和付款。DearDay 接收验证权限及恢复购买所需的技术订阅数据,包括产品、状态、到期日期和购买令牌形式的凭证。令牌加密保存,并用校验值识别购买。DearDay 不接收完整支付卡资料。
取消订阅、删除 DearDay 身份和删除本地日记是独立操作。请通过 Google Play 取消 Plus;卸载应用不会取消订阅。
6. 目的和法律依据
| 处理事项 | 目的和法律依据 |
|---|---|
| 日记功能与 Plus 权限 | 提供你请求的功能并验证订阅:履行合同。 |
| AI 与听写 | 提供你选择的回顾或转写:同意发送和处理选中的内容;涉及特殊类别个人数据时需明确同意。 |
| 可选统计 | 了解应用使用及运行情况:你的单独同意。 |
| 安全与用量限制 | 防止滥用、保障可靠性及管理费用:我们对安全、可管理服务的合法利益,尽可能少使用数据。 |
| 广告 | 支持免费版本。必要时就存储或读取设备特征征求同意;后续处理遵循适用广告选择及 Google 说明。 |
| 联系与法律义务 | 处理问题和隐私请求并履行法律义务。普通支持也基于履行合同或提供良好支持的利益。 |
拒绝 AI 或可选统计不影响本地日记的写作和阅读。撤回同意不影响此前处理的合法性。
7. 谁处理数据?
- Microsoft Azure: 托管网站、DearDay 服务器及技术数据库。
- 我们的 AI 服务商: 提供生成式 AI 和语音识别的外部云服务,处理用于回顾的内容、用于转写的音频及用于防滥用的固定安全码。隐私和数据处理信息链接见第3节。
- Google: Google Play 用于订阅,AdMob 用于免费版广告。Google 也按照自身隐私政策为自身目的处理数据。
- Erik van Eck: 负责管理、支持、安全及隐私请求。当前回顾服务不允许管理后台访问你的本地日记文字。
当前 DearDay 后端托管在欧洲 Azure 区域。这不保证全部处理仅发生在欧洲经济区:AI 服务商、Google 及其服务商也可能在区外处理。相关跨境保障适用,如标准合同条款以及适用时的充分性决定。可联系我们了解具体接收方、处理国家和保障措施。
8. 数据保存多久?
- 本地日记与回顾: 直到你在设备上删除或清除本地应用数据。DearDay 无法远程为你恢复或删除这些本地数据。
- 当前 AI 功能的文字和音频: DearDay 为请求进行处理,不在服务器长期存档文字、回复或音频。AI 服务商另有上述自身保留规则。
- 可选活跃统计与回顾校验值: 90天后定期清理。撤回同意时,也会按应用请求删除统计。
- 已结算 AI 用量与费用记录: 90天后移除与技术身份的直接关联,13个月后删除已结算记录。未解决费用可能需保留更久以完成结算。这些不是日记文字。
- 云端技术身份、同意及订阅凭证: 在权限、恢复和用量管理所需期间保存。目前过期购买令牌没有自动固定删除期限。你可以请求删除;法律保存义务或必要调查可能使部分数据保留更久。
- Azure 运行日志: 当前中央日志环境保留30天。SQL 恢复副本的恢复窗口为7天。从活动数据库删除不意味着每个恢复副本立即改变。
- 联系消息: 在处理请求及后续问题或义务所需期间保留。
9. 你的选择与隐私权利
可在应用中删除日记和回顾、排除日记的 AI 使用、撤回 AI 或统计同意,也可在 Android 管理麦克风和通知权限。
你可以请求访问、复制、更正、删除或限制我们处理的个人数据。适用时,可请求数据可携带性,并反对基于合法利益的处理。通常在一个月内办理;如需依法延长,会告知你。
由于使用随机技术身份,仅凭邮箱不一定能找到数据。我们可能要求最少的补充信息,以安全关联安装或购买。不要发送密码、完整身份证件或日记内容。
请求删除,请访问 删除你的数据 或发邮件至 erik.vaneck@gmail.com。无需重装应用也能提出请求。如对处理不满,可以向以下机构投诉: 荷兰数据保护局(Autoriteit Persoonsgegevens).
10. 本网站
本网站用于提供信息,不设置分析或广告 Cookie、不使用跟踪像素,也不加载外部字体。虚构日记示例在浏览器运行,不发送日记。网站没有注册表单。删除表单只在你提交时将秘密删除码发送给 DearDay,详见上方删除说明。
访问通用首页时,我们根据浏览器首选语言选择受支持语言,不支持时使用英语。不请求位置,也不使用外部定位服务。你可在语言菜单切换。只将选择保存于浏览器本地存储(localStorage),直到更改或清除网站数据。该偏好不发送给 DearDay,也不用于跟踪。
托管服务处理提供页面所需的网络数据,如 IP 和请求数据。点击邮件链接打开你的邮件应用,只有你实际发送后,我们才收到消息和发件信息。Google 或 AI 服务商等外部链接适用其自身隐私政策。
11. 变更
应用或数据处理变化时会更新本页,顶部日期表示最近更新。新的处理如需同意,会在应用中征求。