Wunian 隐私政策
最后更新:2026 年 8 月 27 日
Wunian(以下称「本应用」或「我们」)由 Wunian 团队提供。本政策说明我们在你使用 Wunian 时会处理哪些信息、为什么处理、处理到哪里去,以及你可以怎样管理它们。
有两件事值得你先知道:第一,你的记忆默认只保存在你自己的设备上;第二,为了让 Wunian 读懂你的照片并替你写成一段话,照片的压缩副本与你输入的文字需要发送到我们的服务器处理,这一步在你没有登录时同样会发生。下面第 5 节会把这件事讲清楚。
我们不出售你的个人信息,也不会为第三方广告目的追踪你。
1. 适用范围
本政策适用于 Wunian 的 iOS 应用、Android 应用及其相关云端服务。你在 Wunian 之外访问的第三方服务有各自的隐私政策,本政策不替代它们。
2. 我们如何处理你的信息
理解 Wunian 的数据处理,关键是把「存储」和「处理」分开看。
存储:你的记忆正文与原始照片默认只保存在你的设备上。只有在你登录账号之后,它们才会备份到云端,用于多设备互通。
处理:为了生成标题、摘要并理解照片内容,在你添加一条记忆时,照片的压缩副本与你输入的文字会发送到我们的服务器完成处理。这一步不依赖登录,未登录使用时同样会发送。
此外,人脸识别始终在你的设备上完成;但当你开启该功能、为伙伴命名并登录后,会有一处例外把一条质心向量上传到我们的服务器,详见第 6 节。
3. 我们处理的信息类型
- 你创建的内容:照片、文字、记忆正文、地点名称与地址、拍摄或记录时间、你添加的提醒与伙伴信息。
- 账号信息:仅在你选择登录时收集,包括邮箱地址、登录验证码与会话令牌。
- 设备与诊断信息:应用版本、设备型号、系统版本、语言与地区、网络请求状态与错误信息。
- AI 调用记录:每次处理的时间、耗时、结果,以及用于排错的输入摘要(可能包含你提交的文字、照片的缩略图,以及提交给 AI 的那张压缩照片本身(保留不超过 90 天))。
- 人脸特征质心向量:仅在你开启人脸识别、为伙伴命名并登录后上传,用于多设备识别同一个人。属于生物识别信息,详见第 6 节。
我们不收集你的通讯录、通话记录、短信,也不读取你未主动选择的相册内容。
4. 系统权限如何使用
- 相册:仅在你主动选择照片时读取被选中的那些照片,用于创建记忆。你也可以只授权「选定的照片」。
- 相机:用于拍照记录当下。在 Android 上 Wunian 不申请相机权限,拍照由系统相机应用完成。
- 位置:在你授权后用于记录一条记忆发生在哪里,并把地点写进记忆。
- 通知:用于发送你自己设置的提醒。你可以随时在系统设置中关闭。
- 日历:仅在你使用「加入日历」时写入,用于把提醒变成一条日程。Wunian 不读取你的其他日程。
- 相册写入:仅在你把分享卡片保存到相册时使用。
- 精确闹钟与开机自启(仅 Android):用于让你设置的提醒准时触发,并在设备重启后恢复未到期的提醒。
关于后台位置:Wunian 在 Android 上会申请后台位置权限,在 iOS 上会申请「始终允许」的位置权限。它只有一个用途——地点提醒的地理围栏,也就是当你回到某条记忆的地点附近时提醒你。这个功能要求应用没有运行时也能感知位置,否则提醒不会响。若你不使用地点提醒,可以拒绝该权限,其余功能不受影响。
5. 人工智能处理
这一节描述 Wunian 把你的内容发送到设备之外的处理,请仔细阅读。
在你添加一条记忆时,Wunian 会把照片压缩后的副本、你输入的文字,以及你若提供则一并包含的网页链接、地点名称与地址、记录时间、语言偏好,发送到我们的服务器。若你已登录,服务器还会检索你既有的相关记忆与伙伴信息,作为生成时的上下文一并使用。
这一步不依赖登录。即使你从未登录过 Wunian,只要你添加记忆,上述内容同样会被发送。
服务器会把这些内容交给我们委托的第三方 AI 服务提供商完成理解与生成。我们通过协议要求其仅按我们的指示处理数据、不得用于自身目的。你提供的网页链接会由我们的服务器访问并提取正文。
这次处理本身不会把你的记忆存入云端账户——记忆是否上云,取决于你有没有登录。但我们会为每次处理保留一条调用记录,用于排错、计费与防止滥用;该记录包含本次生成的结果,并可能包含你提交的文字、照片的缩略图,以及提交给 AI 的那张压缩照片本身(保留不超过 90 天)。
除添加记忆外,回想、回响、洞察与压缩这几项功能同样需要把内容发送到我们的服务器:它们发送的是记忆的摘要层(标题、类型、标签、摘要、地点、时间)以及你输入的问题,不包含原始照片。与添加记忆一样,这些功能不依赖登录。
若你不希望内容被发送,请不要使用添加记忆,以及上面提到的回想、回响、洞察与压缩这几项功能。
6. 在你设备上完成的处理
Wunian 的人脸识别使用设备本机的模型完成:在 iOS 上使用系统提供的视觉框架,在 Android 上使用随应用一同分发的端侧模型。检测、特征提取与聚类全部在你的设备上进行。
人脸功能默认关闭,需要你主动开启。开启后,逐张人脸的特征向量、人脸缩略图与聚类绑定始终只保存在你的设备上。
有一个例外需要你知道:当你为某位伙伴命名后,为了让你的多台设备都能认出同一个人,我们会把该伙伴的一条人脸特征质心向量随账号同步上传到我们的服务器。人脸特征属于生物识别信息,因此这里说明得具体一些:这项同步有独立开关、默认开启,你可以随时在人脸页关闭它,关闭后我们不再上传新的向量;已经上传的向量会在你删除该伙伴时被清除(这需要该同步仍处于开启状态),你也可以通过 support@wunian.ai 要求我们清除。未登录时不会发生任何上传。
此外,当你为某张脸命名之后,该名称可能作为提示信息随记忆内容一并发送到服务器,用于让生成的文字提到正确的人。
7. 数据的存储与同步
未登录时:记忆正文保存在设备本机数据库中,原始照片保存在应用私有目录中。我们的服务器不保存你的记忆(第 5 节所述的 AI 调用记录除外)。
登录账号后:记忆数据会同步到我们的服务器,照片会上传到我们使用的云存储服务,并通过内容分发网络加速访问。这些数据与你的账号绑定,用于在你的多台设备之间保持一致。
你随时可以在应用内导出一份完整备份文件,也可以从备份文件恢复。备份文件保存在你自己选择的位置,我们不接触它。
8. 第三方服务与 SDK 清单
Wunian 集成的第三方组件全部在你的设备上运行,且都不收集或上传你的个人信息:
| 名称 | 提供方 | 用途 | 是否收集信息 |
|---|---|---|---|
| Coil | 开源社区 | 图片加载与缓存 | 否 |
| ML Kit 人脸检测 | 端侧人脸检测 | 否 | |
| LiteRT | 端侧模型推理 | 否 | |
| GRDB(仅 iOS) | 开源社区 | 本地数据库 | 否 |
除上述组件外,我们还委托以下类别的服务提供商处理数据:第三方 AI 服务提供商(用于第 5 节所述的理解与生成)、云存储与内容分发服务提供商(用于登录后的照片存储与访问)、邮件发送服务提供商(用于发送登录验证码)、第三方地图服务提供商(用于在应用内显示地图)。
9. 数据保留与删除
保存在你设备上的数据由你自己控制:在应用内删除一条记忆后,它会立即从界面消失并进入可恢复状态。出于多设备同步的需要,被删除的记忆会以删除标记的形式保留在数据库中,而不是当场抹除;随记忆保存的原始照片文件目前也会继续留在应用私有目录中。卸载应用会一并清除应用私有目录里的全部内容。
已同步到云端的数据同样以删除标记的形式保留:删除一条记忆会把删除标记同步到云端,让它从你各台设备的界面消失,但该记录与随之上传的照片目前不会从我们的存储中抹除。如需彻底删除某些内容,或删除你的账号及其全部云端数据,请通过 support@wunian.ai 联系我们,我们会在核验你的身份后 15 个工作日内完成。AI 调用记录的保留期不超过我们排错与防滥用所必需的期限。
如需删除账号及其全部云端数据,请通过 support@wunian.ai 联系我们,我们会在核验你的身份后 15 个工作日内完成删除。为保护账户安全,我们在处理删除、查阅或导出请求前可能需要验证你的身份。
10. 未成年人保护
Wunian 不面向 14 周岁以下的儿童。若你是未成年人,请在监护人的同意与指导下使用本应用。若我们发现在未取得监护人同意的情况下收集了 14 周岁以下儿童的个人信息,会尽快删除相关数据。监护人如发现此类情况,可通过 support@wunian.ai 联系我们。
11. 你的权利
- 查阅与导出:你可以随时在应用内查看你的全部记忆,并导出为一份完整备份文件。
- 更正:你可以随时编辑任何一条记忆。
- 删除:你可以随时删除单条记忆(其保留方式见第 9 节);如需删除账号及全部云端数据,见第 9 节。
- 撤回同意:你可以在系统设置中撤回相册、位置、日历、通知等授权;撤回后对应功能将不可用,但不影响撤回前已经完成的处理。
- 不使用云端:不登录即可完整使用 Wunian,此时你的记忆不会同步到云端。
12. 数据安全
客户端与服务器之间的全部通信使用 HTTPS 加密传输。登录令牌保存在系统提供的加密存储中。服务器端访问受限,云存储不允许匿名遍历。我们会尽合理努力保护你的信息,但没有任何一种传输或存储方式是绝对安全的。
13. 本政策的更新
我们可能会更新本政策。更新后会修改本页顶部的「最后更新」日期。涉及处理目的、处理方式或信息类型的重大变更,我们会通过应用内提示等显著方式告知你。
14. 联系我们
若你对本政策、你的数据或行使上述权利有任何疑问,请联系:support@wunian.ai
运营者:Wunian