Yecho 隱私政策
版本:1.2 生效日期:2026 年 8 月 29 日
Yecho 是一款面向個人的備忘、待辦、提醒和回顧工具。我們依照「本機優先、由使用者主動啟用外部能力」的原則設計產品。本政策說明 Yecho 如何處理你的資訊,以及哪些功能會將資料傳送到 Apple、自營回饋服務或你自行設定的第三方服務。
1. 營運者與聯絡方式
Yecho 由 Chentao Fan 營運。隱私相關問題可寄送電子郵件至:xxxkkk0101@foxmail.com。
2. 本機處理的資料
你在 Yecho 中輸入或產生的下列內容,預設會儲存在裝置本機:
- 文字備忘、語音轉寫後的文字、待辦、提醒時間、專案、主題、標籤、摘要、狀態和回顧資訊;
- 本機設定,例如提醒開關、AI 服務設定、行事曆同步偏好和會員狀態快取;
- 執行記錄和本機診斷資訊,用於在你主動提交回饋時協助排查問題。
僅在裝置上處理、且未傳送到我們的伺服器或第三方服務的資料,不構成我們向你收集的資料。
3. 權限與系統服務
Yecho 只會在相關功能需要時要求權限:
- 麥克風:在你錄製語音備忘時使用;
- Apple 語音辨識:用於將語音備忘轉換為文字;
- 通知:用於你設定的單筆待辦一般提醒;
- AlarmKit:當你明確選擇響鈴提醒時,用於響鈴、停止和稍後提醒;
- Apple 行事曆完整存取權:當你啟用 Apple 行事曆同步時,用於顯示行事曆事件,並為具有確切時間的 Yecho 事項建立、更新或移除關聯事件。
這些系統能力由 Apple 提供;Apple 對其服務中的資料處理適用 Apple 的規則與設定。
4. iCloud 同步
Yecho 預設使用本機儲存空間;購買或恢復會員不會自動啟用 iCloud。只有在會員權益有效、你在 Yecho 設定中主動開啟「iCloud 同步」且 iCloud 可用時,App 才會在下次完全結束並重新開啟後嘗試使用 Apple CloudKit 私有資料庫,讓使用相同 Apple ID 的裝置同步 SwiftData 記錄。關閉開關或會員權益失效後,App 會在下次完全結束並重新開啟時切回本機儲存空間。設定頁顯示 iCloud 帳號可用或已啟用,只代表本次設定狀態,不表示某筆記錄已經上傳或已到達其他裝置。
5. 自帶 AI 服務商(BYOK)
Yecho Pro 可連接你自行設定的 AI 服務商、Base URL、API Key 和模型。API Key 儲存在本機 Keychain。設定測試與模型測試只會傳送合成測試內容,不包含你的個人備忘。
線上 AI 的資料授權預設為關閉。在 Yecho 首次將個人內容傳送給第三方 AI 前,「AI 資料與隱私」頁面會顯示已設定的服務商、Base URL 和模型,並請你逐類授權:(1)完整的輸入或貼上文字;(2)語音轉寫所產生的完整文字。當你授權某類資料並使用線上整理時,Yecho 會將該完整文字與當前本地日期、時間和時區一併,直接傳送到你設定的服務商端點。Yecho 不會將原始錄音、你的圖片、Apple 行事曆資料、本機資料庫或診斷記錄傳送給 AI 服務商。
你可以隨時撤回任一資料類別的授權。如果變更已設定的服務商、Base URL 或模型,原有授權會失效;再次傳送個人內容前必須重新授權。如果未設定可用的 AI 服務,或未授權相應的資料類別,Yecho 會使用本機規則進行解析,或略過雲端辨識。
服務商是否保留資料、將資料用於模型訓練、提供刪除機制或進行跨境處理,適用該服務商本身的政策。由於你可以設定不同的第三方服務商,Yecho 及其開發者無法統一驗證或控制這些做法。開發者無法透過 Yecho 存取或儲存你的第三方 API Key,也不代表該服務商作出資料處理承諾。啟用授權前,請閱讀該服務商的隱私政策。
6. Apple Watch 伴侶
Apple Watch 伴侶透過 Apple WatchConnectivity,與配對的 iPhone 交換快速記錄草稿、待辦摘要,以及完成或延後操作。Watch 可在本機暫存尚未確認送達的輕量草稿和最近待辦快照,iPhone 是主要資料的寫入方。此通道不會向 Watch 傳送 API Key,也不會由 Watch 呼叫線上 AI;這些裝置間資料不會提供給 Yecho 營運者。
7. 本機診斷、互動分析與主動匯出
Yecho 會在本機記錄執行記錄和固定的互動事件,用於排查故障和改進產品。互動事件只包含頁面、控制項、操作和結果 ID,不記錄標題、內文、語音、聯絡方式、API Key、確切日期或事項 ID,預設最多保留 14 天。這些本機檔案不會自動上傳,可在進階設定中查看、清除或主動匯出。
產品分析匯出檔案會包含原文、拆分結果、信賴度、解析來源和修正歷程,只有在你點選匯出後才會產生,不會自動傳送給我們。你應將匯出檔案視為敏感資料妥善保管,並自行決定是否分享給他人或外部服務。
8. 回饋與支援
當你在 App 內提交回饋時,回饋會傳送到 https://ctfanstudio.com/api/yecho/feedback。提交內容可能包括:
- 你填寫的回饋內文;
- 你自願填寫的聯絡方式;
- App 版本、版本號碼、系統名稱、系統版本、裝置型號和語言地區;
- 你主動啟用的診斷摘要;
- 你主動選擇加入的圖片附件。
診斷摘要會篩除明顯敏感的欄位名稱,但仍可能反映部分執行狀態。請勿在回饋內文或附件中提交密碼、金鑰、身分證件、銀行卡、健康記錄或其他高度敏感資訊。
目前 Yecho 用戶端未提供經證實的伺服器端自動刪除 API,也未在用戶端中聲明固定保留期限。我們會將回饋用於處理問題、回覆使用者和改進服務。如需查詢、更正或要求刪除伺服器端回饋記錄,請透過 xxxkkk0101@foxmail.com 聯絡我們;可執行範圍取決於實際服務能力、記錄是否可識別,以及適用法律要求。
App 會在本機最多儲存 20 筆回饋摘要、提交識別碼和公開回覆狀態。開啟回饋頁面或主動重新整理回覆時,App 會將這些提交識別碼傳送到回覆端點,以查詢相應的公開回覆;清除 App 資料會移除本機歷程記錄,但不代表伺服器端記錄已經刪除。
9. 購買與會員
Yecho 使用 Apple StoreKit 處理訂閱、買斷和恢復購買。付款、續訂、退款和訂閱管理由 Apple 處理。Yecho 只會讀取必要的交易授權狀態,以判斷是否可使用 Pro 功能。
10. 不用於追蹤或廣告
Yecho 不包含第三方廣告 SDK,也不會將你的資料用於跨 App 或跨網站追蹤。
11. 未成年人
Yecho 面向一般個人生產力情境,並非特別針對兒童。如果監護人認為未成年人透過回饋向我們提交了個人資訊,可使用本政策中的電子郵件地址聯絡我們處理。
12. 你的選擇
你可以:
- 在系統設定中關閉麥克風、語音辨識、通知、行事曆和 iCloud 權限;
- 在 Yecho 設定中關閉行事曆同步、開啟或關閉 iCloud 同步、撤回任一 AI 資料類別的授權、刪除 AI 連線、不附帶診斷資訊,並透過會員狀態或 Apple ID / iCloud 設定變更後續同步條件;
- 刪除本機 App 資料;
- 透過電子郵件聯絡我們,處理已提交至自營回饋服務的資訊要求。
13. 政策更新
如果 Yecho 的資料處理方式發生重大變更,我們會更新本政策,並在適當位置顯示新版本。繼續使用相關功能,即表示你理解更新後的說明。