1. 适用范围与当前状态
本页面是 Recalia 上线前的产品隐私说明。Recalia 采用本地优先架构,但“本地优先”不代表所有可选功能永远不联网。正式公开版本前,本政策会依据最终 SDK、同步功能、第三方模型选项和服务器区域再次复核。
2. 账号与设备信息
账号体系可能处理邮箱地址、内部用户标识、登录状态、设备类型、系统版本、App 版本以及保障安全和设备管理所需的信息。验证码、密码和 API Key 不应进入通用统计系统。
3. 用户导入的资料
Recalia 的核心数据包括用户主动导入的 PDF、Word、PPT、图片、文本以及由这些资料产生的解析文本、OCR 结果、索引、Embedding、摘要和标签。默认产品方向是尽可能在设备侧完成解析、检索和本地 AI 处理。
- 通用 Analytics 不得上传文件正文、文件路径、文件名、OCR 全文、Embedding、完整搜索词、完整提问或完整 AI 回答。
- 如果用户主动启用云同步、第三方 AI 或其他联网能力,相应数据处理必须在功能界面和本政策中明确区分。
4. 本地 AI 与第三方 AI
使用本地模型时,目标是让相关生成在设备侧进行。用户主动选择第三方模型或自定义 API 时,为完成该请求所需的上下文可能发送给用户选择的服务提供商;该场景不应被表述为纯本地处理。API Key 的保存与传输必须采用适合平台的安全机制,并不得作为统计参数。
5. 统计分析
Recalia 的首个公开版本计划按发行区域接入统计:海外版本使用 Firebase Analytics,中国大陆版本使用友盟统计。该统计只用于产品使用、留存、功能改进和稳定性分析。正式上架前会以实际集成状态更新本政策和商店 Data Safety / Privacy Label。
- 不上传用户资料正文。
- 不上传完整搜索词、问题全文和回答全文。
- 不上传邮箱、验证码、密码或 API Key 作为 Analytics 参数。
- 技术性能指标优先使用匿名化、分桶后的延迟、结果数量、错误类型和设备能力等级。
6. 同步与服务器数据
如用户启用跨设备同步,服务器只应处理实现同步所需的数据,并按账号、产品和区域隔离。当前产品仍处于上线准备阶段,正式公开版本的同步范围、服务器区域和保留期限会在上线前明确。
7. 订阅
如 Recalia 提供订阅,应用商店负责支付处理。Recalia 可能接收订阅状态、产品标识和权益校验所需信息,但不会获取用户完整银行卡信息。
8. 保存与删除
本地资料由用户设备控制。服务器侧账号、同步数据和服务配置应在用户请求删除账号后按删除流程处理;依法或为安全审计必须短期保留的数据,应限制用途并在期限届满后处理。
9. 删除账号
Recalia 已提供 App 内账号删除入口。已登录用户可在 App 内直接删除云端账号;如无法进入 App,可通过本网站公开删除说明页并使用注册邮箱联系支持团队提交删除请求。云端账号删除不会自动删除设备本地 Knowledge、原文件、本地索引或本地模型数据,这些内容由用户在设备侧单独管理。
10. 官网上线通知
如果用户主动提交官网上线通知表单,我们会处理邮箱地址,以及用户自愿填写的称呼、目标平台和使用场景;同时可能记录当前页面、来源页面和 UTM 来源参数,用于判断通知来源和产品需求。
- 这些信息只用于产品测试资格、上线通知和重要版本沟通,不会自动订阅无关营销邮件。
- 来源归因字段不包含用户导入的文档正文、完整搜索词、完整问题或 AI 回答。
- 如需查询或删除已提交的上线通知信息,可联系 [email protected]。
11. 联系我们
隐私、账号或数据问题可联系 [email protected]。请不要通过邮件发送密码、验证码、API Key、完整文档正文或其他不必要的敏感资料。