Trace 把你的录音、文字记录、位置轨迹和文字稿保存在你自己的设备和你自己的 iCloud 私有数据库里。Trace 没有用于接收这些内容的开发者运营服务器。
Trace 由qqfly开发与提供。联系方式:trace@qqfly.net。
Trace 没有后端服务器。App 不会把你的数据发送到开发者控制的任何设施——因为不存在这样的设施。
没有账号系统。Trace 不要求注册,也不会自动取得你的姓名、邮箱、手机号或 Apple 账户凭据。iCloud 同步使用你设备上已登录的 Apple 账户;如果你主动发送支持邮件,开发者会收到你选择使用的发件地址和邮件内容(见第 5 节)。
| 数据 | 产生方式 | 存放位置 |
|---|---|---|
| 录音音频 | 你主动开始记录时,由 iPhone 或 Apple Watch 的麦克风采集 | 设备本地文件;以及(若你开启 iCloud 备份)你的 iCloud 私有数据库 |
| 文字记录 | 你主动输入的段落,以及每段记录时保存的时间和位置 | 同上 |
| 位置轨迹 | 记录期间采集,用于事后在时间线和地图上回看 | 同上 |
| 标记 | 你在记录中主动标记的时刻 | 同上 |
| 记录标题、地点名 | 你手动输入的标题;地点名由系统反查得到(见第 4 节) | 同上 |
| 文字稿 | 你主动发起转录,或在设置中开启自动生成后,由设备端语音识别生成 | 同上 |
| 技术元数据 | 用于组织、同步和恢复记录的 App 自行生成的内部记录与设备标识符、时间、状态、文件大小和校验值 | 同上 |
| 运行日志 | App 自身的运行事件(阶段名、状态、计数、字节数、标识符) | 仅设备本地,除非你主动导出(见第 5 节) |
开启 iCloud 备份后,上述数据会同步到 CloudKit 私有数据库(private database)。这意味着:
Trace 不会把你的记录内容发送给开发者运营的服务。以下功能会使用 Apple 的系统服务、你的配对设备,或由你选择的导出目的地:
为了把一串经纬度变成「五道口」这样可读的地点名,Trace 调用 iOS 系统的地理编码服务(CLGeocoder)。这是一个网络服务:你的坐标会被发送到 Apple 的服务器以换取地名。
Trace 使用 Apple MapKit 显示轨迹和地点。显示地图时,可见地图区域、设备与网络信息,以及你允许系统使用的位置信息可能发送给 Apple 或其地图服务合作方。Trace 不会把录音、标题或文字稿作为地图请求的一部分发送。
见第 3 节。仅在你开启 iCloud 备份时发生。
转录使用 Apple 的设备端语音识别。你的音频不会为了转录而离开设备。但首次使用某种语言时,系统可能需要从 Apple 下载该语言的识别模型——下载的是模型,不是你的音频。
当你使用 Watch 联动时,录音分段、位置、标记、记录状态和 Trace Core 权益状态会通过 Apple 的 WatchConnectivity 在你配对的 iPhone 与 Apple Watch 之间传输。这些数据不会因此发送到开发者运营的服务器。
Trace 使用 Apple StoreKit 获取商品、处理购买,并验证 Trace Core 权益和 14 天体验起点。Apple 处理你的 Apple 账户、付款与交易;Trace 不会看到你的账户凭据或支付卡信息。App 只接收商品、交易验证结果和购买日期等权益信息,并会把必要的权益状态同步到你的配对 Apple Watch。
当你导出记录或诊断包并在系统分享界面选择目的地时,所选数据会发送到你选择的 App、设备、云盘或服务。接收方如何处理数据,适用其自身的隐私政策;Trace 不会在后台替你发送。
如果你在设置里主动导出诊断信息并发送给开发者,诊断包里包含:
诊断包里没有录音音频、没有文字稿内容、没有位置坐标、没有记录标题或地点名。
这个动作完全由你发起:需要你进入设置页、点击按钮,并在系统的邮件或分享界面里亲自按下发送。App 自身不具备把任何东西发给开发者的能力。
如果你选择发送邮件,开发者及双方的邮件服务商会收到你的发件地址、正文和你选择附加的诊断包。开发者仅将这些信息用于回复与排查问题;你可以通过同一邮箱要求删除对应的支持邮件。
| 你想做的事 | 怎么做 |
|---|---|
| 删除某条记录 | 在时间线上左滑删除;进入回收站可在 7 天内恢复,或立即彻底删除 |
| 删除全部数据 | 从一台设备删除 Trace 会清除该设备上的本地数据;若配对的 Apple Watch 仍安装 Trace,需要在 Watch 上另行移除。iCloud 中的数据不会因关闭同步或删除一台设备上的 App 自动删除,可在系统「设置 → Apple 账户 → iCloud → 管理账户存储」中移除 |
| 停止位置采集 | 系统「设置 → 隐私与安全性 → 定位服务 → Trace」中关闭;录音不受影响 |
| 停止麦克风采集 | 系统「设置 → 隐私与安全性 → 麦克风 → Trace」中关闭 |
| 停止 iCloud 备份 | 在 Trace 的设置页中关闭;已经同步到 iCloud 的副本会保留,直到你在系统设置中移除 |
| 导出你的数据 | Trace 支持把记录导出为包含原始音频、GPS 轨迹(GPX)和元数据的压缩包 |
开发者不持有你的日常记录数据,因此这类数据的「访问 / 更正 / 删除」由你在 App 和系统设置里直接控制。你主动发送的支持邮件可通过第 10 节的邮箱联系开发者处理。
Trace 不面向未达到其所在地区适用最低年龄的儿童设计,也不会有意收集儿童的个人信息。
本政策如有实质性变更,会在 App 更新说明中说明,并更新本页的生效日期。
对本政策有任何疑问,请联系 trace@qqfly.net。