SoleSec 隱私權政策
SoleSec 是供 18 歲以上使用者使用的非戀愛型 AI 生活秘書與陪伴服務。本政策說明 SoleSec 如何處理資料、取得同意,以及你可以採取的選擇。
我們處理的資料
- 裝置上的生活與關係資料:原始聊天、待辦、行事曆、日常收支、陪伴約定、短期脈絡、關心事件、摘要與記憶主要儲存在你的裝置。SoleSec 不會把完整資料庫、全部聊天歷史或完整人物檔案整批上傳。
- AI 請求:你同意使用 AI 後,目前訊息與完成該次回覆所需的最小上下文會先經 SoleSec Relay 傳送至必要的 AI 服務。試用期可能使用 Agnes;有效付費方案固定使用 OpenAI 提供的 GPT。若你在設定中接上自己的 Agnes 或 OpenAI,內容會送至你選擇的服務。Relay 不把一般聊天本文保存為後端對話紀錄,也不將本文寫入應用程式日誌。
- 驗證與安全資料:Firebase 可能處理匿名使用者識別碼、IP 位址、裝置或應用程式完整性訊號與基本要求中繼資料,以提供身分驗證、防濫用及 App Check。
- 訂閱、支援代碼與用量:我們處理 App Store 或 Google Play 的產品與交易驗證資料、訂閱狀態、計費週期、不可變的請求用量事件、額度調整,以及付費者的假名化支援代碼,以驗證權益、處理技術案件及防止重複扣補。我們不接收完整付款卡資料;支援代碼也不是登入或訂閱憑證。
- 選用的品質資料:品質 metadata 預設關閉。你同意後,才會傳送問題分類、嚴重度、信心、風格/模型/提示規則/App 版本、request/response ID,以及是否修復或重複;不包含完整對話。危機內容不作為品質樣本。
- 逐案支援內容:只有你主動要求處理客觀技術異常、逐案同意並預覽後,才會傳送選定的訊息、回覆或錯誤片段,以及最多一個必要前文。你可以先刪減;案件內容最多保存 30 天。
- 廣告與診斷:iOS 與 Android 免費使用者可能在待辦、行事曆與記帳頁看到 Google Mobile Ads;聊天、初始設定、設定與安全畫面不顯示廣告,具有效付費權益時不請求廣告。App 只送出非個人化廣告請求,不要求 AppTrackingTransparency(ATT)權限,也不讀取 IDFA。Google Mobile Ads SDK 仍可能依所在地、同意狀態與其服務行為處理由 IP 推得的大約位置、App 互動、廣告資料、診斷資訊及裝置或其他識別碼,用於投放廣告、衡量、分析與防詐欺。
使用目的與法律依據
資料僅用於提供你要求的功能、維護服務安全、驗證訂閱與額度、處理你同意的支援案件、改善你選擇分享的品質 metadata、在 iOS 或 Android 免費版顯示及衡量廣告,以及履行法律義務。我們不出售你的個人資料,也不以品質不夠貼心為由自動中斷付費服務或回補額度。
三層同意
- 必要 AI 處理:使用 AI 前須同意傳送目前訊息及最小必要上下文;不同意時仍可手動使用本機待辦、行事曆、記帳、查看、匯出與刪除。
- 品質 metadata:預設關閉,可隨時撤回。離線同意在取得伺服器收據前不會上傳,也不追溯上傳舊資料;撤回時先刪除待傳佇列。
- 逐案內容分享:每個支援或額度調整案件都須另行同意;拒絕分享時不建立案件,也不進行該案件的額度回補。
服務供應商與資料分享
為提供上述功能,資料可能由 Apple App Store、Google Firebase、Google Play、Google Mobile Ads、雲端基礎設施,以及 AI 服務供應商處理:試用請求使用 Agnes;付費請求使用 OpenAI 提供的 GPT。若你在設定中使用自己的 Agnes 或 OpenAI API,資料會送至你選擇的供應商。各供應商會依其服務條款與隱私權政策處理資料;我們不會把你的 API 金鑰放進 App 或公開頁面。
保存期限與刪除
- 原始聊天留在本機直到你刪除;正式待辦、行事曆與記帳不因試用或訂閱結束而刪除。
- Temporary Context 通常保存 24–72 小時;一般事件記憶約 90 天;未確認推測候選到期自動刪除。
- 試用結束後,關係資料本機保留 30 天;付費存取結束後保留 90 天。
- 逐案支援內容最多保存 30 天。訂閱權益、用量、額度調整與必要安全紀錄在提供服務、處理爭議及防詐所需期間保存。
SoleSec 下一版不提供 iCloud、雲端備份、同步或多裝置;刪除 App 或裝置損壞可能無法復原本機資料。第三方 AI 供應商的保存期限仍依其政策與適用設定決定;iOS 與 Android 免費版的廣告資料則依使用者同意狀態及 Google Mobile Ads 政策處理。
安全措施
傳輸使用 HTTPS/TLS;受保護的 Relay 路徑要求 Firebase 身分驗證與 App Check。本機資料庫使用 iOS Complete File Protection,機密金鑰放在 Keychain;可選 Face ID、Touch ID 或裝置密碼鎖定,多工預覽會遮蔽內容。自備 API 金鑰以雲端金鑰管理服務加密。任何安全措施都不能保證零風險。
你的選擇
- 你可以選擇不使用 AI 功能,並繼續使用本機功能。
- 你可以查看、確認、修正、刪除、停止主動提起或鎖定記憶;也可要求忘記且不從舊資料再次推測。
- 你可以關閉全部、某類或單一主動關心事件,並撤回選用的品質 metadata 同意。
- 你可以移除自備 API 連線。
- 你可以在 App 的廣告隱私選項及 iOS/Android 系統隱私設定中管理可用的廣告選擇;拒絕或尚未完成必要同意時,SoleSec 不會提出廣告請求。
- 你可以刪除應用程式內資料、清除應用程式資料或解除安裝 SoleSec。
安全與緊急情況
SoleSec 不是治療師、醫師、緊急監控或緊急通報服務,不會暗示已監控、通知他人或能自動聯絡緊急服務。危機內容不會作為品質樣本;固定安全資源入口在 AI 額度耗盡後仍可使用。
年齡限制
SoleSec 僅供 18 歲以上使用者使用。App 只保存年滿 18 歲的確認時間,不保存出生日期。
聯絡方式與政策更新
如有隱私相關問題,請使用 Google Play 商店資訊中列出的 SoleSec 開發者聯絡方式。我們可能更新本政策;重大變更會透過應用程式或商店資訊告知。
SoleSec Privacy Policy
Effective September 13, 2026. SoleSec is a non-romantic AI secretary and companion for users age 18 or older. Raw chats, formal records, relationship settings, memories, and care events are primarily stored on device. After you consent, the current message and the minimum context needed for the response are sent through SoleSec Relay to the necessary AI service: the trial may use Agnes, while paid requests use GPT provided by OpenAI. If you connect your own Agnes or OpenAI API in Settings, the content is sent to the service you choose. Optional quality metadata is off by default and excludes full conversations. Support content is shared only after a separate case-by-case preview and consent and is retained for up to 30 days. Crisis content is never used as a quality sample. Free users on iOS and Android may see Google Mobile Ads on task, calendar, and expense pages; chat, onboarding, settings, and safety screens remain ad-free, and no ad request is made for a verified paid entitlement. SoleSec requests non-personalized ads, does not request AppTrackingTransparency permission, and does not access IDFA. Depending on location, consent status, and SDK behavior, Google Mobile Ads may still process coarse location inferred from IP, app interactions, advertising data, diagnostics, and device or other identifiers for ad delivery, measurement, analytics, and fraud prevention. App Store or Google Play entitlement data, immutable usage events, quota adjustments, and a pseudonymous support code may be processed to provide paid service and prevent duplicate adjustments. SoleSec does not sell personal data and does not provide emergency monitoring. The next version does not include cloud backup or multi-device sync, so local data may be unrecoverable if the app or device is lost. Data uses HTTPS/TLS in transit; the iOS database uses Complete File Protection, secrets use Keychain, and optional device authentication can lock the app. SoleSec records age-18 confirmation but not date of birth. For privacy questions, use the SoleSec developer contact shown on the applicable store listing.