隐私政策
1. 导语
心感科技(深圳)有限公司(以下简称“开发者”)重视用户的个人信息与隐私保护。本政策适用于开发者提供的“蔓生”HarmonyOS 应用。蔓生是一款个人知识管理与学习辅助应用,提供文字、拍照 OCR、语音输入、知识整理、知识图谱、间隔复习、费曼复述、知识问答、账号登录与云同步等功能。
开发者遵循合法、正当、必要和诚信原则处理个人信息。应用在用户同意隐私政策前不会初始化华为认证、CloudDB、云函数或其他网络数据处理能力。用户可拒绝同意并退出应用,也可在“我的 > 隐私与数据”中撤回同意。
2. 我们如何收集和使用个人信息
2.1 基础运行与隐私选择
- 处理内容:隐私政策同意版本、网络连接状态。
- 使用目的:记录用户隐私选择;判断联网能力以安排登录、同步和云端任务。
- 处理方式:同意版本保存在本机;网络连接状态仅用于功能调度,不用于识别用户。
2.2 华为账号登录与账号展示
- 触发条件:用户主动点击华为账号登录。
- 处理内容:华为账号授权返回的应用内用户标识(UID/OpenID、UnionID),以及在授权可用时返回的昵称和头像地址。
- 使用目的:创建蔓生云端账号、隔离不同用户的数据空间、支持同账号设备间同步,并在账号页面展示授权资料。
- 拒绝影响:用户仍可使用游客空间,但无法使用账号同步与云端 AI 功能。
2.3 知识记录与学习数据
- 处理内容:用户输入或导入的记录正文、分类、来源类型、创建和更新时间;由用户确认形成的知识点、摘要、关联理由和来源引用;复习计划、复习记录;费曼复述、知识问题、模型反馈及处理状态。
- 使用目的:提供记录、检索、知识图谱、复习、费曼反馈、知识问答、导出和恢复功能。
- 处理方式:游客数据仅保存在当前设备的游客空间;登录后,游客数据会在用户明确登录时合并到该账号的独立本地空间,记录正文、分类、来源类型、时间和删除状态会同步到华为 CloudDB。不同账号的数据空间相互隔离。
2.4 拍照 OCR
- 触发条件:用户主动选择拍照识别。
- 处理内容:用户拍摄的图片及从图片中识别出的文字。
- 使用目的:把图片中的文字填入记录编辑区。
- 处理方式:应用通过 HarmonyOS 系统相机选择器获取本次图片,并使用系统 OCR 能力识别文字;应用创建的临时图片在处理结束后删除,不主动把原始图片上传到开发者服务器或第三方大模型。个别设备的系统相机可能按系统行为在相册保留照片,用户可在系统相册中管理。
2.5 语音输入
- 触发条件:用户主动点击语音输入并授权麦克风权限。
- 处理内容:录音音频和系统语音识别返回的文字。
- 使用目的:把语音转换为记录文字或费曼复述文字。
- 处理方式:应用按次调用 HarmonyOS 在线语音识别能力,单次录音最长约 58 秒;应用不将原始录音保存为业务文件。识别出的文字由用户确认后可保存为知识记录或复述内容。
2.6 云端 AI 知识处理
- 触发条件:仅限已经登录的用户;新记录可进入知识整理队列,费曼复述和知识问答在用户主动使用相应功能时处理。游客记录不会发送给第三方模型。
- 处理内容:用户记录正文、已有知识点标题和摘要、费曼复述内容、知识问题及完成回答所需的来源片段;不发送华为账号 UID/OpenID、UnionID、昵称或头像。
- 使用目的:提取知识点、生成候选关联、提供基于用户知识的复述反馈和问题回答。
- 处理方式:内容先发送至华为 AGC 云函数网关;网关会对常见邮箱、手机号、身份证号和长号码模式进行脱敏,再按可用性转发至配置的主备大模型服务。自动脱敏不能覆盖所有可能的个人信息,用户不应在知识记录、复述或问题中输入不必要的敏感个人信息。模型生成的知识点和关联需经用户确认后才进入知识图谱。
2.7 匿名使用分析
- 默认状态:关闭,由用户单独选择。
- 处理内容:固定功能步骤名称、处理结果、发生时间和事件版本,不包含记录正文、知识内容、问题、引用、账号标识或设备标识。
- 当前处理方式:当前版本未接入分析 SDK 或上传端点,事件仅保存在本机,最多保留 100 条并清理 30 天前的数据。关闭功能或撤回隐私同意时清除待发送队列。
- 变更约束:未来接入上传服务前,开发者将先更新本政策并重新取得必要授权。
2.8 日常复习提醒
- 触发条件:用户主动开启提醒并允许系统通知。
- 处理内容:提醒开关、提醒计划和当天待复习数量。
- 使用目的:通过 HarmonyOS 系统通知提醒用户进行复习。
- 处理方式:数据保存在本机并交由系统提醒服务调度。
2.9 数据导出与恢复
- 用户可主动把当前游客或账号空间导出为 JSON 数据档案或 Markdown 可读档案,也可选择本地档案恢复数据。
- 文件保存位置由用户通过系统文件选择器决定。导出后文件由用户自行保管;恢复操作开始前会展示摘要并要求确认。
3. 设备权限调用
麦克风权限(ohos.permission.MICROPHONE)
- 使用场景:用户主动使用语音输入或费曼语音复述。
- 使用目的:采集本次语音并交给系统在线语音识别能力转换为文字。
- 是否可拒绝:可以。拒绝后不能使用语音输入,但仍可使用文字输入及其他不依赖麦克风的功能。
通知与代理提醒能力(ohos.permission.PUBLISH_AGENT_REMINDER)
- 使用场景:用户主动开启每日复习提醒。
- 使用目的:按用户的复习计划发布系统通知。
- 是否可拒绝:可以。拒绝后不会收到复习提醒,不影响记录和复习页面的手动使用。
网络权限(ohos.permission.INTERNET)与网络状态(ohos.permission.GET_NETWORK_INFO)
- 使用场景:登录、账号同步、云函数 AI 处理、读取托管协议链接和检测网络恢复。
- 使用目的:连接必要的云端服务并在网络恢复时重试待处理任务。
拍照功能通过 HarmonyOS 系统相机选择器按次调用,不申请持续相机权限;图片仅按“拍照 OCR”章节所述处理。
4. 与第三方共享和委托处理
开发者不会出售个人信息。为实现用户主动选择的功能,可能向以下服务提供方委托处理必要数据:
- 华为 AppGallery Connect / 华为账号 / CloudDB / 云函数:用于账号认证、账号数据隔离、记录同步和云端 AI 网关;处理应用内用户标识、授权昵称与头像、记录正文及同步元数据、云函数请求内容。具体处理规则以华为相应服务协议和隐私说明为准。
- HarmonyOS 系统在线语音识别:用于把用户主动录制的音频转换为文字;处理本次录音音频和识别结果。应用不保存原始录音业务文件。
- DeepSeek 开放平台:作为可能启用的主备大模型服务之一,用于知识整理、费曼反馈和知识问答;处理经网关脱敏后的必要文本、知识上下文和问题,不包含蔓生账号标识。
- 阿里云百炼(通义千问):作为可能启用的主备大模型服务之一,用于知识整理、费曼反馈和知识问答;处理经网关脱敏后的必要文本、知识上下文和问题,不包含蔓生账号标识。
本应用当前不包含第三方广告 SDK,不接入第三方分析 SDK,不向第三方出售用户信息。上列服务方及处理目的、数据类型和处理方式与生产环境实际启用的服务配置保持一致,各服务的详细处理规则以相应服务方官方隐私政策及服务协议为准。
5. 对未成年人的保护
蔓生面向具有独立民事行为能力的终身学习者,不专门面向不满 14 周岁的儿童提供服务。未满 14 周岁的用户应在监护人同意和指导下使用。若开发者发现未经监护人同意处理了儿童个人信息,将在核实后依法删除或采取必要措施。监护人可通过客服邮箱联系开发者。
6. 管理个人信息
- 访问和更正:用户可在应用内查看、编辑或删除知识记录,并管理知识图谱、复习和相关内容。
- 导出:在“我的 > 隐私与数据”中导出 JSON 或 Markdown 数据档案。
- 撤回同意:在“我的 > 隐私与数据”中撤回隐私同意。撤回后应用退出云账号并停止认证、云同步和匿名使用分析,清除待发送分析队列;已保存在账号本地空间和云端的数据不会因撤回自动删除。
- 删除账号与数据:登录后可在账号页面发起删除。应用按“当前账号 CloudDB 记录 → 蔓生认证身份 → 当前账号本地空间”的顺序删除;不会删除用户的华为账号,游客空间不受影响。若某一步失败,应用停止后续删除并提示重试。
- 注销和卸载:卸载应用通常会清除应用本地数据,但已同步至云端的账号数据仍需通过应用内账号删除功能或联系客服处理。
- 咨询、投诉或其他权利请求:发送邮件至 wangkangkangcode@petalmail.com。开发者将在验证请求人与相关账号关系后依法处理。
7. 信息存储地点及期限
- 本地数据:保存在用户设备的应用沙箱中,直至用户删除、恢复替换、清除应用数据或卸载应用;系统相机在个别设备上保留的照片由用户通过相册管理。
- 账号与同步数据:通过华为 CloudDB 中国区服务处理,保存至用户主动删除蔓生账号数据或服务终止且法定保存期限届满。
- AI 处理数据:由华为 AGC 云函数转发至实际启用的大模型服务,仅为完成本次处理使用;蔓生不把账号标识发送给大模型。第三方服务提供方的日志与安全留存期限依据生产合同及相应服务方官方政策确定。
- 匿名分析队列:当前仅保存在本机,最长 30 天、最多 100 条;用户关闭功能或撤回同意时清除。
- 法律法规另有规定,或为解决争议、保障安全所必需的,从其规定,但仅在必要期限内保存。
8. 信息安全
开发者采取账号数据分区、最小化传输、常见直接标识脱敏、云端访问控制、删除重试与失败停止等措施保护数据。互联网传输和软件系统不存在绝对安全;发生可能影响用户权益的安全事件时,开发者将依法采取补救并告知用户。
9. 如何联系我们
- 开发者:心感科技(深圳)有限公司
- 客服与个人信息保护联系邮箱:wangkangkangcode@petalmail.com
为保护账号安全,处理访问、更正、删除或投诉请求时,开发者可能要求提供完成身份核验所必需的信息,但不会要求用户提供华为账号密码或短信验证码。
10. 政策更新与生效
本政策版本为 1.0,自 2026 年 8 月 22 日起生效。若个人信息处理目的、方式、种类、第三方服务或用户权益发生重大变化,开发者将更新本政策,并按照法律法规和平台要求重新提示或取得同意。