R
RecaliaLocal AI Personal Memory

预上线隐私说明

隐私政策

Recalia 采用本地优先架构,但不会把可选联网能力包装成纯本地处理。正式上架前会按最终 SDK、同步和第三方模型能力再次复核。

最后更新:2026-09-17 版本:Pre-release 0.1

1. 适用范围与当前状态

本页面是 Recalia 上线前的产品隐私说明。Recalia 采用本地优先架构,但“本地优先”不代表所有可选功能永远不联网。正式公开版本前,本政策会依据最终 SDK、同步功能、第三方模型选项和服务器区域再次复核。

2. 账号与设备信息

账号体系可能处理邮箱地址、内部用户标识、登录状态、设备类型、系统版本、App 版本以及保障安全和设备管理所需的信息。验证码、密码和 API Key 不应进入通用统计系统。

3. 用户导入的资料

Recalia 的核心数据包括用户主动导入的 PDF、Word、PPT、图片、文本以及由这些资料产生的解析文本、OCR 结果、索引、Embedding、摘要和标签。默认产品方向是尽可能在设备侧完成解析、检索和本地 AI 处理。

  • 通用 Analytics 不得上传文件正文、文件路径、文件名、OCR 全文、Embedding、完整搜索词、完整提问或完整 AI 回答。
  • 如果用户主动启用云同步、第三方 AI 或其他联网能力,相应数据处理必须在功能界面和本政策中明确区分。

4. 本地 AI 与第三方 AI

使用本地模型时,目标是让相关生成在设备侧进行。用户主动选择第三方模型或自定义 API 时,为完成该请求所需的上下文可能发送给用户选择的服务提供商;该场景不应被表述为纯本地处理。API Key 的保存与传输必须采用适合平台的安全机制,并不得作为统计参数。

5. 统计分析

Recalia 的首个公开版本计划按发行区域接入统计:海外版本使用 Firebase Analytics,中国大陆版本使用友盟统计。该统计只用于产品使用、留存、功能改进和稳定性分析。正式上架前会以实际集成状态更新本政策和商店 Data Safety / Privacy Label。

  • 不上传用户资料正文。
  • 不上传完整搜索词、问题全文和回答全文。
  • 不上传邮箱、验证码、密码或 API Key 作为 Analytics 参数。
  • 技术性能指标优先使用匿名化、分桶后的延迟、结果数量、错误类型和设备能力等级。

6. 同步与服务器数据

如用户启用跨设备同步,服务器只应处理实现同步所需的数据,并按账号、产品和区域隔离。当前产品仍处于上线准备阶段,正式公开版本的同步范围、服务器区域和保留期限会在上线前明确。

7. 订阅

如 Recalia 提供订阅,应用商店负责支付处理。Recalia 可能接收订阅状态、产品标识和权益校验所需信息,但不会获取用户完整银行卡信息。

8. 保存与删除

本地资料由用户设备控制。服务器侧账号、同步数据和服务配置应在用户请求删除账号后按删除流程处理;依法或为安全审计必须短期保留的数据,应限制用途并在期限届满后处理。

9. 删除账号

Recalia 支持账号注册,因此正式公开版本必须提供 App 内和网页两条账号删除路径。本网站已预留公开删除账号页面。当前网页自动注销 API 尚未启用;测试用户可通过支持邮箱申请删除测试账号和可删除的服务器侧数据。

10. 联系我们

隐私、账号或数据问题可联系 [email protected]。请不要通过邮件发送密码、验证码、API Key、完整文档正文或其他不必要的敏感资料。