arrow_back 返回 KorVoca
KorVoca 隐私政策
最后更新:2026年5月8日
KorVoca 秉持隐私优先的理念构建。我们使用 Firebase Anonymous Authentication 安全地代理您的 AI 查询,无需任何可识别个人身份的信息。
【我们收集的信息】
- 匿名设备标识符(Firebase UID)
- 您的搜索查询(您输入的文本,将发送至 OpenAI 进行 AI 查询)
【我们不收集的信息】
- 姓名、电子邮件、电话、位置
- 广告标识符(仅限 Pro 版——免费增值(Freemium)用户会通过 AdMob 看到广告)
- 操作系统权限数据(通讯录、照片、麦克风、摄像头)
第三方
- Firebase(Google)——Anonymous Auth 与 Cloud Functions 托管
- OpenAI——用于词汇查询的 GPT-4o mini API(查询通过 Firebase Cloud Functions 转发)
- AdMob(Google Mobile Ads SDK)——我们使用 Google 的 AdMob SDK 向免费(Freemium)版用户投放广告。AdMob 可能会收集设备的广告标识符(iOS 上为 IDFA,Android 上为 AAID)、设备信息以及大致位置。在 iOS 上,个性化广告与非个性化广告的投放受用户的 App Tracking Transparency(ATT)同意情况约束。有关 Google 数据处理方式的详情,请参阅Google 隐私政策。Pro 版订阅用户不会看到广告,且不会向 AdMob 传输这些用户的任何数据。
- App Store / Google Play(应用内购买)——Pro 订阅交易由 Apple App Store(iOS)或 Google Play(Android)处理。KorVoca 不处理付款,绝不接收或存储信用卡信息、付款方式或账单地址。购买成功后,我们会从 Apple/Google 接收交易标识符、产品 ID(例如 korvoca_pro_monthly)、订阅到期时间戳(proUntil)以及环境(Sandbox 与 Production)以授予权益。此信息由我们的 Cloud Functions(使用 Apple 的 App Store Server Library)验证,并与匿名用户标识符一同存储于 Firestore。退款、取消及续订失败事件通过 Apple Server Notifications V2 / Google Real-time Developer Notifications 接收,并进行同步以保持权益状态为最新。
AI 数据处理(第三方 AI 处理)
对于其词汇查询功能,KorVoca 按如下方式处理您的搜索查询。
传输的数据
- 您在搜索栏中输入的单词或表达(例如 “안녕하세요”、“chair”)。
- 您所设置的母语代码(例如 “ko”、“en”)以及 TOPIK 学习级别。
发送目的地
- 由 Google LLC 运营的 Firebase Cloud Functions(服务器区域:asia-northeast3,Seoul)。
- 在 Firebase Cloud Functions 内部,该查询将被转发至 OpenAI API(GPT-4o mini),以执行词汇分析。
数据发送时机与用户同意
- 在您首次使用应用内搜索功能时,将取得数据传输的明确同意。
- 未经同意,基于 AI 的词汇分析功能将无法使用;仅可查看保存在本地缓存中的既往搜索结果。
- 您可随时在应用的“设置”界面撤回同意。
第三方保护级别
存储
- 搜索结果仅存储于设备端本地数据库(SQLite)中。
- 上述数据不会以任何与用户身份识别信息相关联的形式,永久存储于 KorVoca 服务器、Google(Firebase)或 OpenAI 服务器。
数据存放位置
- 本地存储于您的设备:抽认卡、SRS 状态、搜索历史(SQLite/Drift)
- 存储于 Firebase:仅匿名 UID
- 存储于 OpenAI:查询文本最多保留 30 天(依据 OpenAI API 数据使用政策)
您的权利
- 删除应用 = 立即删除所有本地数据
- 发送电子邮件给我们以删除您的匿名 UID
如需完整详情,请阅读我们的详细隐私政策。