01. 一句话总览
MinineSTT("我们"、"本 App")是由 Minine Inc 开发的 iOS 录音转写应用。 默认情况下,你的录音保留在你的 iPhone / iPad 上。只有以下四种明确的、由你触发的操作, 才会让音频或文本离开你的设备:
- 你选择了云端转写引擎(Whisper、AssemblyAI 或 Studio);
- 你登录后开启了跨设备同步;
- 你把会话分享到团队;
- 你请求了一次云端翻译(DeepL)。
我们不投放广告,不嵌入任何分析或广告 SDK,不申请 IDFA,不访问你的位置、 通讯录、相册、日历或健康数据,也不把你的录音用于训练任何 AI 模型。
如果你只用本地的 Apple Speech 引擎、并且不登录账号, 那么我们这里不会有你任何的录音、文本或翻译。
02. 我们是谁
Minine Inc 是 MinineSTT 的数据控制者,
注册地址为 18952 MacArthur Blvd, Irvine, CA 92612, United States。
后端运行在 Amazon Web Services 的 us-west-2 区域(美国俄勒冈州)。
隐私相关问题可发邮件至 [email protected], 或参见联系我们。
03. 处理的数据
下表是 App 收集或处理的全部个人数据。我们刻意把它写得很短。
3.1 设备本地数据
以下数据存放在你已安装 App 的 iOS 沙箱里,不会离开你的设备,除非触发了 §3.2 的任一条件:
| 数据 | 产生时机 | 存放位置 |
|---|---|---|
录音音频(.m4a) | 你开始录音 | Documents/Audio/ |
| 转写文本 | 转写完成 | Documents/sessions.json |
| 翻译文本 | 翻译完成 | Documents/sessions.json + 缓存 |
| 偏好(引擎、语言、主题等) | 你修改设置 | UserDefaults |
| 登录后下发的 JWT | 登录成功 | iOS Keychain(不参与 iCloud 同步) |
| 订阅状态缓存 | StoreKit 验证完成 | UserDefaults |
3.2 服务端数据
以下数据仅在你触发对应行为后,才会出现在我们后端(AWS,us-west-2):
| 数据 | 触发条件 | 存放位置 |
|---|---|---|
| 账号记录(提供方、邮箱、显示名) | 使用 Apple 或 Google 登录 | AWS DynamoDB(账号库) |
| 会话元数据、转写、翻译 | 登录后开启同步 | AWS DynamoDB(会话库) |
| 音频文件 | 选择云端引擎或同步音频 | AWS S3(对象存储) |
| 团队信息、成员、动态 | 创建或加入团队 | AWS DynamoDB(团队库) |
| 转写任务 | 云端转写请求 | AWS SQS(任务队列,瞬态) |
3.3 我们不收集的内容
明列于此,因为它定义了这份政策的边界:
- 位置(不链接
CoreLocation)。 - 通讯录、相册、日历、健康、运动数据。
- IDFA / IDFV;不会出现 App Tracking Transparency 弹窗。
- 任何第三方分析、归因或广告 SDK。
- 崩溃日志(不嵌入 Sentry、Crashlytics 等)。
- 浏览历史、按键输入、未在录音状态下的麦克风。
- 蓝牙、NFC、相机数据。
如未来加入上述任何项(如崩溃上报),本政策会在变更上线之前更新, App 内变更日志也会显著说明。
04. 第三方
我们使用少量的供应商。我们不向任何人出售、出租或交易你的数据。 下列供应商均为处理者:仅按下表所述目的为我们处理数据。
| 供应商 | 用途 | 共享数据 | 触发条件 | 其隐私政策 |
|---|---|---|---|---|
| Apple(Sign in with Apple、StoreKit、翻译、Speech) | 身份、计费、本地语音与翻译 | Apple identity token;StoreKit 交易 | 登录 / 订阅 / 使用 Apple 引擎 | apple.com/legal/privacy |
| Google(Sign in with Google) | 身份 | Google identity token、邮箱、显示名 | 点击"使用 Google 登录" | policies.google.com/privacy |
| Amazon Web Services | 托管、存储、队列 | §3.2 全部内容(静态加密) | 使用任何云端功能 | aws.amazon.com/privacy |
| OpenAI(Whisper API) | 云端转写 | 你提交的录音 | 选择 Whisper 引擎 | openai.com/policies/privacy-policy |
| AssemblyAI | 云端转写 + 说话人分离 | 你提交的录音;可选提示参数 | 选择 AssemblyAI 或 Studio | assemblyai.com/legal/privacy-policy |
| DeepL | 云端翻译 | 仅转写文本(不含音频) | 请求云端翻译 | deepl.com/en/privacy |
对 OpenAI、AssemblyAI、DeepL 的调用均经我方后端中转,因此它们的系统不会获悉你的账号身份—— 它们看到的是来自我方服务的请求,附带音频或文本载荷。 它们对该载荷的留存与处理依其自身规则; 我们已尽量选择数据处理承诺最严格的 API 套餐。
05. 保留期限
- 设备本地数据:在你删除或卸载 App 之前一直存在。
- 账号记录:在你注销账号之前一直存在。
- 服务端的会话、转写、翻译:在你于 App 内删除或注销账号之前一直存在(以先发生者为准)。
- S3 中的音频:对应会话被删除后 14 天内清除。
- 团队数据(成员关系、动态):在你身处该团队期间存在;离开团队后立即移除你的成员行。
- DynamoDB 的备份滚动时间窗为 35 天,删除的记录会在该窗口内从备份中老化掉。
- SQS 队列消息为瞬态(最长 14 天),仅含处理转写所需的引用,不含音频本身。
当你请求注销账号(参见 §6),我们会在 14 天内清除 §3.2 的全部数据, 法律要求保留的最少财务凭证(如订阅购买记录)除外—— 这些记录由 Apple 而非我们持有。
06. 你的权利
无论你居住在哪里,你都可以:
- 访问你的数据——每一段会话都可从 App 内导出为纯文本、SRT、双语 SRT 或 JSON。
- 删除会话——同步开启时,对应的 S3 音频与 DynamoDB 行也会被删除。
- 注销账号——在 App 内自助流程上线之前,请从你账号绑定的邮箱发邮件至 [email protected],我们将在 14 天内完成。
- 导出全部数据——同样写信至上述邮箱,我们会准备一个包含账号记录、所有会话(JSON)与音频文件的 ZIP。
- 反对、限制、更正——显示名可在 App 内"设置 - 账号"中修改;其他诉求请与我们联系。
我们将在法定时限内回应可验证的请求(GDPR 通常为 30 天,CCPA 为 45 天),且不收取费用。
若你所在地区设有监管机构(如欧盟数据保护机构),你也可以直接向其投诉。 我们更希望你先给我们一次解决问题的机会——直接发邮件给 [email protected] 即可。
07. 地区差异
7.1 欧盟 / EEA / 英国(GDPR / UK GDPR)
我们的法律依据包括:合同(不处理你的音频与账号数据,我们就无法向你提供同步、云端转写或团队功能);
合法利益(我们需要运营、保障和改进服务);以及同意——当你主动选择某项云端功能时即给予同意。
数据在美国处理(AWS us-west-2);跨境传输依据标准合同条款(SCC)以及 AWS 的 GDPR 数据处理附录(DPA)。
7.2 美国加利福尼亚州(CCPA / CPRA)
我们不"出售"或"分享"个人信息(按 CCPA 定义)。 §3 列出了我们收集的全部个人信息类别。 加州居民有权知悉、删除、更正个人信息,并选择退出"分享"。 可发邮件至 [email protected] 行使。
7.3 中国大陆(PIPL)
对中国大陆用户:当你选择任一云端功能时,相关数据会被传输并处理于美国, 并可能进一步发往 §4 列出的 OpenAI / AssemblyAI / DeepL。 使用云端功能即视为你单独同意此跨境传输。 你可随时通过切换到本地引擎、关闭同步来撤回同意, 并可在上述邮箱行使 PIPL 项下的全部权利。
7.4 其他地区
无论你身处何地,我们都会尽力提供等同的权利。请直接联系我们。
08. 未成年人
MinineSTT 不面向 13 岁以下儿童(或你所在地区规定的最低年龄)。 我们不会有意收集儿童的个人数据。 如你认为有儿童使用了 App 并提交了数据,请联系我们以便删除。
09. 安全
所有传输使用 TLS。 S3 中的音频与 DynamoDB 中的内容采用 AWS 托管密钥静态加密。 认证使用短期 token;你可随时在任何设备上退出登录。 第三方 API 密钥(对应 §04 所列处理方)只存在于我方后端环境, 不会嵌入 iOS 二进制。
没有系统是绝对安全的。 若你发现了漏洞,欢迎联系 [email protected], 我们鼓励负责任的披露并会与你协作修复。
10. 政策变更
修订本政策时,我们会更新顶部"生效"日期并提升版本号。 实质性变更(新增供应商、新增数据类别、新增用途)会在 App 下一次启动时显式提示, 并写入 App Store 版本说明。
11. 联系我们
隐私问题: [email protected]
注销账号 / 数据导出: [email protected]
安全披露: [email protected]
常规支持: [email protected]