Trace 隐私政策

生效日期:2026 年 8 月 31 日
English

Trace 把你的录音、文字记录、位置轨迹和文字稿保存在你自己的设备你自己的 iCloud 私有数据库里。Trace 没有用于接收这些内容的开发者运营服务器。

1. 谁在处理你的数据

Trace 由qqfly开发与提供。联系方式:trace@qqfly.net

Trace 没有后端服务器。App 不会把你的数据发送到开发者控制的任何设施——因为不存在这样的设施。

没有账号系统。Trace 不要求注册,也不会自动取得你的姓名、邮箱、手机号或 Apple 账户凭据。iCloud 同步使用你设备上已登录的 Apple 账户;如果你主动发送支持邮件,开发者会收到你选择使用的发件地址和邮件内容(见第 5 节)。

2. Trace 会产生哪些数据,存在哪里

数据产生方式存放位置
录音音频你主动开始记录时,由 iPhone 或 Apple Watch 的麦克风采集设备本地文件;以及(若你开启 iCloud 备份)你的 iCloud 私有数据库
文字记录你主动输入的段落,以及每段记录时保存的时间和位置同上
位置轨迹记录期间采集,用于事后在时间线和地图上回看同上
标记你在记录中主动标记的时刻同上
记录标题、地点名你手动输入的标题;地点名由系统反查得到(见第 4 节)同上
文字稿你主动发起转录,或在设置中开启自动生成后,由设备端语音识别生成同上
技术元数据用于组织、同步和恢复记录的 App 自行生成的内部记录与设备标识符、时间、状态、文件大小和校验值同上
运行日志App 自身的运行事件(阶段名、状态、计数、字节数、标识符)仅设备本地,除非你主动导出(见第 5 节)

3. iCloud 备份:数据去哪里,谁能看到

开启 iCloud 备份后,上述数据会同步到 CloudKit 私有数据库(private database)。这意味着:

4. 数据什么时候会离开一台设备

Trace 不会把你的记录内容发送给开发者运营的服务。以下功能会使用 Apple 的系统服务、你的配对设备,或由你选择的导出目的地:

4.1 地点名反查 —— 坐标会发送给 Apple

为了把一串经纬度变成「五道口」这样可读的地点名,Trace 调用 iOS 系统的地理编码服务(CLGeocoder)。这是一个网络服务:你的坐标会被发送到 Apple 的服务器以换取地名。

4.2 地图显示

Trace 使用 Apple MapKit 显示轨迹和地点。显示地图时,可见地图区域、设备与网络信息,以及你允许系统使用的位置信息可能发送给 Apple 或其地图服务合作方。Trace 不会把录音、标题或文字稿作为地图请求的一部分发送。

4.3 iCloud 同步

见第 3 节。仅在你开启 iCloud 备份时发生。

4.4 语音转录 —— 在设备上进行,但模型需要下载

转录使用 Apple 的设备端语音识别。你的音频不会为了转录而离开设备。但首次使用某种语言时,系统可能需要从 Apple 下载该语言的识别模型——下载的是模型,不是你的音频。

4.5 iPhone 与 Apple Watch 联动

当你使用 Watch 联动时,录音分段、位置、标记、记录状态和 Trace Core 权益状态会通过 Apple 的 WatchConnectivity 在你配对的 iPhone 与 Apple Watch 之间传输。这些数据不会因此发送到开发者运营的服务器。

4.6 App Store 购买与体验状态

Trace 使用 Apple StoreKit 获取商品、处理购买,并验证 Trace Core 权益和 14 天体验起点。Apple 处理你的 Apple 账户、付款与交易;Trace 不会看到你的账户凭据或支付卡信息。App 只接收商品、交易验证结果和购买日期等权益信息,并会把必要的权益状态同步到你的配对 Apple Watch。

4.7 你主动导出或分享

当你导出记录或诊断包并在系统分享界面选择目的地时,所选数据会发送到你选择的 App、设备、云盘或服务。接收方如何处理数据,适用其自身的隐私政策;Trace 不会在后台替你发送。

5. 问题反馈(诊断包)

如果你在设置里主动导出诊断信息并发送给开发者,诊断包里包含:

诊断包里没有录音音频、没有文字稿内容、没有位置坐标、没有记录标题或地点名。

这个动作完全由你发起:需要你进入设置页、点击按钮,并在系统的邮件或分享界面里亲自按下发送。App 自身不具备把任何东西发给开发者的能力。

如果你选择发送邮件,开发者及双方的邮件服务商会收到你的发件地址、正文和你选择附加的诊断包。开发者仅将这些信息用于回复与排查问题;你可以通过同一邮箱要求删除对应的支持邮件。

6. 我们不做的事

7. 你的控制权

你想做的事怎么做
删除某条记录在时间线上左滑删除;进入回收站可在 7 天内恢复,或立即彻底删除
删除全部数据从一台设备删除 Trace 会清除该设备上的本地数据;若配对的 Apple Watch 仍安装 Trace,需要在 Watch 上另行移除。iCloud 中的数据不会因关闭同步或删除一台设备上的 App 自动删除,可在系统「设置 → Apple 账户 → iCloud → 管理账户存储」中移除
停止位置采集系统「设置 → 隐私与安全性 → 定位服务 → Trace」中关闭;录音不受影响
停止麦克风采集系统「设置 → 隐私与安全性 → 麦克风 → Trace」中关闭
停止 iCloud 备份在 Trace 的设置页中关闭;已经同步到 iCloud 的副本会保留,直到你在系统设置中移除
导出你的数据Trace 支持把记录导出为包含原始音频、GPS 轨迹(GPX)和元数据的压缩包

开发者不持有你的日常记录数据,因此这类数据的「访问 / 更正 / 删除」由你在 App 和系统设置里直接控制。你主动发送的支持邮件可通过第 10 节的邮箱联系开发者处理。

8. 儿童

Trace 不面向未达到其所在地区适用最低年龄的儿童设计,也不会有意收集儿童的个人信息。

9. 变更

本政策如有实质性变更,会在 App 更新说明中说明,并更新本页的生效日期。

10. 联系

对本政策有任何疑问,请联系 trace@qqfly.net