隐私政策
最后更新:2026-03-23
权限
| 权限/是否必须 | 目的 | 数据处理 | 如果拒绝 |
|---|---|---|---|
| 文件访问 (PNG 导入) / 是 | 导入角色卡文件(带元数据的 PNG)。应用的核心功能。 | 在设备本地处理。不上传服务器。 | 应用无法运行。 |
| 照片/相册访问 / 否 | 选择一张照片作为个人头像。 | 图片仅本地存储,永不上传。 | 无法设置头像。核心功能不受影响。 |
| 网络访问 / 否 | 连接用户配置的在线 LLM 模型。 | 数据仅发送到用户选择的端点。我们不存储对话和 API 密钥。 | 仅可使用离线/本地模型。 |
数据
| 数据类型 | 是否收集 | 收集目的 | 保留期限 |
|---|---|---|---|
| 设备标识符 | 仅限高级用户 | 设备 ID 用于购买验证 | 许可证有效期 + 90 天 |
| 位置数据 | 否 | - | - |
| 个人联系人 | 否 | - | - |
| 日历 | 否 | - | - |
| 短信/通话记录 | 否 | - | - |
| 政府 ID | 否 | - | - |
| 用户名/社交媒体 | 否 | - | - |
| 地址簿数据 | 否 | - | - |
| 导入的文件/内容 | 否 | - | - |
| LLM 对话 | 否 | - | - |
| API 密钥 | 否 | - | - |
| 诊断数据 | 否 | - | - |
| 用户点击操作数据 | 是 | 提升用户体验 | 用户活跃期 + 30 天 |
1. 总则
- MiniTavern("App"、"我们"、"我们的")是由 XINGYUNNETWORK.LTD 提供的、为 Silly Tavern 爱好者精心制作的免费移动工具。本隐私政策解释了我们收集哪些数据、如何使用、如何保护以及您的权利。
- MiniTavern 通过角色卡导入、多 AI 支持(OpenAI、Anthropic、DeepSeek 等)和离线功能,在移动设备上实现无缝聊天体验。
- 重要声明:MiniTavern 与 Silly Tavern 没有任何隶属关系或财务关联。
- 隐私优先设计:MiniTavern 无需登录或创建账户,确保提供完全私密、即开即用的体验。您的数据保留在您的设备上,除非您为特定功能明确上传。
- 使用本应用即表示您同意本政策。如果您不同意,请停止使用本应用。
- 我们可能会更新本政策。重大变更将在应用内和我们的网站上发布,并调整"最后更新"日期。
2. 我们收集什么和不收集什么
- 购买时的设备标识符(可选):
- 如果您升级到高级版,我们只会收集您的设备 ID 作为购买标识符。如果您仍然是免费用户,我们不会向您收集任何信息,包括您的设备 ID。
- 目的:许可证验证和欺诈预防。
- 处理:以哈希或令牌化形式存储,传输和静态时均加密。
- 保留:在有效许可证期间保留,外加最多 90 天用于审计和退款处理,除非法律要求更长保留期。
- 用户操作痕迹数据:
- 我们收集用户的基本操作痕迹,如是否观看了广告等操作行为,作为用户体验行为的数据分析来源,以此来提升用户体验,验证 App 内交互设计的有效性。
- 目的:提升用户体验和验证交互设计有效性。
- 处理:汇总和匿名化用于分析目的。
- 保留:在用户活跃期间保留,外加 30 天。
- 我们不收集以下内容:精确或粗略位置、个人联系人、日历、短信/通话记录、政府 ID、用户名、社交媒体账号或地址簿数据。
- 我们不收集您导入的内容:
- 我们不收集您导入的文件或内容。当您选择导入特定文件(例如,带元数据的 PNG)或选择照片作为头像时,应用仅访问您选择的文件。
- PNG 元数据可能在本地读取以提供应用内功能,不会传输到我们的服务器。您选择的头像图片在本地处理,不会上传到我们的服务器。未经您明确操作,我们不会访问其他照片或文件。
- 我们不收集您的 LLM 对话:
- 我们不收集您的对话内容。应用依赖于用户配置的 LLM 端点及其安全系统。我们不会在我们的服务器上收集或存储您的对话内容,除非您将来明确启用云功能(见第 9 节)。默认情况下,对话数据保留在设备上。
- 我们不收集您的 API 密钥信息:
- 我们不收集您的 API 密钥。所有 API 密钥都经过加密并存储在您的设备本地。我们无法访问您的 API 凭据,也不会将其传输到我们的服务器。
- 我们不收集您的诊断信息:
- 我们不收集应用崩溃日志或匿名诊断数据。应用的稳定性依赖于开发测试和通过电子邮件的用户反馈。
3. 我们请求的平台权限
我们仅在特定功能需要时,通过清晰的上下文提示请求权限。您可以随时在系统设置中拒绝或撤销。
详细权限说明:
- 文件/媒体访问(仅限用户选择的文件)
- 目的:导入用户选择的 PNG 并读取其嵌入的元数据以启用特定功能;无广泛的文件访问。
- 数据流:处理在本地进行。除非您为相关功能明确触发,否则不会上传。
- 照片/图像访问(仅限用户选择的文件)
- 目的:允许您为头像选择一张照片,并将所选图片作为个人资料头像上传。
- 数据流:处理在本地进行。仅上传所选照片。我们不会扫描或收集您的照片库。
4. 我们如何使用数据
- 提供和维护您请求的服务(文件导入、头像上传)。
- 使用设备标识符验证高级购买。
- 执行我们的条款,防止欺诈或滥用,并遵守法律义务。
- 分析用户操作的基本行为,改善用户体验。
- MiniTavern 作为提示词的传输媒介。我们不存储您的个人信息。但是,输入内容会通过 OpenRouter.ai 传输给第三方 AI 提供商以生成回复。
我们不出售您的数据。我们不与第三方共享您的数据用于广告。
5. LLM 内容、安全和用户责任
- 本应用是用于 AI 角色扮演的界面,由用户配置的 LLM 提供商提供支持。内容安全、过滤和防护主要由上游提供商执行。
- 应用内通知:在开始对话前,我们提醒用户不要向 LLM 提交个人、敏感或非法信息。您对自己输入和生成的内容负责。
- 禁止使用:您不得使用本应用创建或传播涉及未成年人的非法、有害、仇恨或色情内容,或侵犯知识产权。违规行为可能导致访问受限。
- 用户应了解,第三方 AI 提供商可能会根据其各自的数据政策处理输入内容。我们建议用户不要在提示词中分享敏感个人信息。
6. 未成年人与年龄限制
- MiniTavern 目前没有年龄限制,因为我们不进行内容审核。本应用仅作为工具提供,用户需自行负责其使用行为并遵守适用法律。
- 如果我们通过用户反馈得知有未成年人使用,我们可能会采取适当的限制措施,以确保遵守适用法律法规。
- 对于欧盟经济区 (EEA)、英国和瑞士地区的用户:对于未达到年龄标记的用户,将不会出现广告,并根据 Google 更新后的《欧盟地区用户意见征求政策》自动应用该框架下的政策。
7. NSFW 内容控制
- NSFW 内容受到限制。我们可能应用过滤器、年龄门槛、举报工具和区域屏蔽,以减少不当内容的曝光。
- 用户可通过电子邮件举报 NSFW 或非法内容。经核实的违规行为可能导致访问受限或其他控制措施。
8. 外部链接和第三方内容
- 角色卡或用户生成的内容可能包含外部链接。
- 我们不对第三方网站负责。您对第三方服务的使用受其政策管辖。
- LLM 提供商和云服务(如有)根据其各自的隐私政策处理数据。
9. 未来的云功能和内容审查
- 如果我们为安全目的(例如,为高级用户)引入可选的云存储或云审查,我们将:
- 提供清晰、事先的选择加入,并设有专门的同意屏幕。
- 将审查限制在自动扫描,并在必要时由人工在严格的访问控制下进行安全与合规性审查。
- 在发布前更新本政策和 Play 数据安全表单。
10. 数据共享、处理方和传输
- 我们可能使用经过审查的处理方进行托管、分析、支付和崩溃报告,并签订数据处理协议,数据经过最小化和加密处理。
- 跨境传输仅在有充分保障措施(例如,SCC 或同等措施)的情况下进行。我们仍对处理方的合规性负责。
11. 安全措施
- 传输中(TLS)和静态(如适用)加密。
- 生产系统的访问控制、最小权限和审计日志。
- 定期安全审查、漏洞管理和事件响应。
- 如果发生数据事件,我们将根据法律要求通知受影响的用户和当局。
12. 数据保留
- 购买用设备 ID:保留至许可证期限结束外加最多 90 天。
- 头像:仅保留在您的设备上,直到您替换或删除它们。
- 本地缓存的对话:仅驻留在您的设备上,除非您启用未来的云功能。
- 当数据不再用于所述目的或法律义务时,我们会删除或匿名化数据。
13. 您的权利和选择
- 您可以访问、更正或删除您的数据,撤回对可选处理的同意,并在设备设置中禁用权限。
- 您可以请求删除账户;我们将在 15 个日历日内完成,然后删除相关数据,除非法律要求保留。
- 对于加利福尼亚/欧盟及类似地区,您可能拥有额外权利(访问、删除、可移植性、反对)。请联系我们行使这些权利。
- 对于欧盟经济区 (EEA)、英国和瑞士地区的用户:会有相应的弹窗进行用户选择,用户可以选择同意或者不同意广告数据收集。而且即使用户选择了同意之后,仍然可以通过在应用设置中的相应帮助页面,进行「撤销同意」的操作。
14. 儿童隐私
- 我们不会故意收集儿童的个人数据。如果您认为有儿童向我们提供了数据,请联系我们,我们将立即删除。
15. 本政策的变更
- 我们将发布更新,并附上新的"最后更新"日期。重大变更将在应用内突出显示。变更后继续使用即表示接受。
16. 服务免责声明
- 您理解并同意,应用服务可能因多种因素而中断或出现故障,包括但不限于:
- 您的设备和网络连接等技术问题
- 地震、火灾、洪水等自然灾害等不可抗力事件
- 政府行为、第三方服务故障或攻击
- 因上述原因导致的服务中断或故障,我们无法保证服务的连续性和稳定性,您需承担相应风险。
- 应用中提供的信息仅供参考,不构成任何投资、法律或医疗建议。我们对此类信息的准确性、完整性和适用性不作任何保证。
17. 争议解决
- 如果您因违反本协议或相关法律法规给我们造成任何损失,您应依法承担赔偿责任。
- 因本协议引起或与本协议有关的任何争议,应首先由双方协商解决。如果协商失败,任何一方均可向应用所在地法院提起诉讼。
- 本协议的订立、执行和解释均适用应用所在国家的法律。
18. 知识产权
- 应用的所有权利,包括但不限于商标、徽标、专利、版权等,均归我们所有。未经我们书面许可,您不得使用、复制、修改、传播或从事任何其他侵权行为。
- 您在使用应用过程中创建或上传的内容的知识产权归您所有。
- 如果您发现应用侵犯了他人的知识产权,请立即通知我们,我们将及时采取相应措施。
19. 应用商店法律信息
- 您和我们均承认,本条款仅在您与我们之间签订,与应用商店提供商无关,且应用商店提供商不对应用程序或内容负责。
- 应用程序以有限、非独占、不可转让、不可再许可的方式授权给您,仅供您私人、个人、非商业用途。
- 您承认并同意,我们而非应用商店提供商,负责解决您或任何第三方可能就应用程序提出的任何索赔。
20. 第三方广告
- 广告平台:MiniTavern 使用 Google AdMob 作为其第三方广告平台,向免费用户展示广告。
- 第三方数据收集:Google AdMob 可能为广告目的收集和处理某些数据,包括但不限于:
- 设备信息(如设备类型、操作系统、浏览器信息)
- 广告标识符(如 Google 广告 ID)
- 位置数据(如用户允许)
- 应用使用数据及与广告的互动
- 第三方隐私政策:Google AdMob 的数据收集和使用惯例受 Google 的隐私政策管辖,而非本隐私政策。我们建议您查看 Google 的隐私政策,以获取有关其数据处理惯例的详细信息。
- 我们的角色与责任:MiniTavern 仅作为展示广告的平台。我们不控制 Google AdMob 的数据收集惯例,也不对 Google 如何为广告目的收集、使用或处理用户数据负责。
- 用户选择:您可以通过在离线模式或使用本地模型来避免第三方数据收集,因为这些功能不需要互联网连接,从而阻止第三方广告平台收集数据。目前,应用内设置中没有禁用广告的选项。
- 数据惯例无保证:我们无法保证第三方广告平台的数据收集惯例。您使用本应用即表示接受这些第三方根据其各自的隐私政策可能进行的数据收集。
21. 其他
- 本协议中的标题仅为方便起见,不应影响本协议条款的含义和解释。
- 如果本协议的任何条款被认定为无效或不可执行,不应影响其他条款的有效性,其他条款应继续有效。
- 本协议构成您与我们就应用服务达成的完整协议,并取代所有先前的口头或书面协议。