一、本政策适用范围
本政策适用于 SayPilot Android 应用及我们为其提供的云端生成、账号登录、额度/权益、更新检查、反馈处理和相关支持服务。
第三方聊天应用(如微信、企业微信、WhatsApp、WhatsApp Business、Messenger 等)由其各自运营方提供。你在第三方聊天应用中的账号、聊天记录、联系人、支付、通知和平台风控由对应第三方处理,不适用本政策。SayPilot 不是这些聊天应用的官方产品,也不代表这些应用或其运营方。
如你通过 SayPilot 跳转至第三方网页、应用商店、Google 登录、Passkey、支付服务、邮箱/短信验证码服务或其他第三方服务,该等服务可能适用其自身的隐私政策和用户协议。
二、我们如何收集和使用你的个人信息
我们遵循合法、正当、必要和诚信原则,仅在实现产品功能、履行合同、保障安全、响应你的请求或遵守法律法规所必需的范围内处理信息。除法律法规另有规定或实现核心功能所必需外,你可以拒绝提供某些信息或关闭相关权限,但对应功能可能无法使用。
1. 聊天识别和回复辅助
SayPilot 是由用户主动触发的聊天回复辅助工具。当你在受支持聊天应用会话页点击悬浮助手、生成回复建议、查看草稿建议或回看更早上下文时,我们可能处理以下信息:
- 当前可见聊天文本、会话标题、群聊标题、消息方向、发送者显示名、消息类型占位信息、时间或顺序线索。
- 输入框草稿、回复风格、回复意图、禁忌词、你填写的对方身份、你的身份、群聊回复对象和是否需要 @。
- 当前页面的界面节点文本、控件位置、页面状态和基础结构信息,用于判断是否处于受支持的聊天会话页。
- 当你主动触发历史回填或更多上下文读取时,本应用可能短暂滚动当前聊天页,以读取额外可见聊天记录。
上述信息用于识别当前对话、生成候选回复、评估草稿是否合适、提供会话摘要、辅助判断关系/身份、优化候选排序和减少重复配置。
SayPilot 不会替你自动发送聊天消息,不会主动点击第三方聊天应用的发送按钮,也不会主动把生成内容写入第三方聊天应用输入框。
SayPilot 不会通过读取第三方聊天应用数据库、私有目录、加密密钥、非公开接口、Hook、注入、破解或模拟协议的方式获取聊天记录,不会批量导出、售卖或用于与回复建议无关的聊天记录采集。
2. 云端生成和 AI 处理
当你使用云端生成时,SayPilot 会通过 HTTPS 将生成回复所必需的最小上下文发送至 SayPilot 云端服务(https://www.getsaypilot.com)。相关信息可能包括:
- 请求 ID、请求时间、应用版本、请求状态、上下文来源和必要的模型请求元数据。
- 当前可见聊天消息、会话标题、输入框草稿、回复设置、群聊回复对象、你允许携带的本地会话摘要和联系人画像摘要。
- 你允许随本次请求发送的截图或截图识别结果。
- 生成结果,包括候选回复、草稿评估、会话摘要、模型建议、关系/身份提示和画像复核结果。
发送回复生成请求前,SayPilot 会显示“发送前检查”,摘要展示所选聊天内容和生成设置。你可以复核所选会话、确认生成或取消。该确认仅适用于当前一次请求,不会开启后台聊天采集,也不会授权自动发送消息。
在构建云端生成请求前,SayPilot 会在客户端对结构化文本尽量进行本地脱敏,替换手机号、邮箱、验证码、密码/口令、身份证件号、护照号、银行卡号、API key/token、支付/转账账号、精确地址片段等高风险信息。脱敏不会默认隐藏普通昵称、人名、关系称呼或普通聊天语义,且不会改变后端接口字段。
SayPilot 后端可能按云端当前启用的模型线路配置调用 AI 模型服务商或其他必要服务提供方生成回复建议、草稿评估、会话摘要和画像复核结果。具体服务商名称、处理目的、处理信息类型和地区以本政策附录三及官网公开版本为准。客户端应用包不应内置模型服务商密钥。
请注意,脱敏并不等于完全匿名化,也不能保证识别或替换所有敏感信息。我们建议你不要在聊天内容、草稿、截图或反馈中主动提交密码、支付验证码、身份证件号码、银行卡号、精确位置、通讯录、病历、未成年人敏感信息、商业秘密或其他与回复建议无关的敏感信息。如你主动提交他人的个人信息,请确保已取得合法授权。
3. 截图识别和 OCR
当你主动触发截图识别、截图兜底或手动截图模式,并通过 Android 系统授权后,SayPilot 可能处理当前屏幕截图、OCR 结果、截图区域、截图时间和识别状态。截图可能包含当前屏幕可见的聊天内容、输入草稿或其他界面信息。
截图识别主要用于无障碍服务无法开启、无障碍服务未连接,或当前聊天页面无法稳定识别时补充使用。SayPilot 不会在后台持续录屏。你可以拒绝截图授权;拒绝后仍可使用无障碍文本识别和本地已有上下文。
当你选择云端生成并允许带截图时,截图原图或截图数据可能随本次请求发送至 SayPilot 云端服务和模型服务商,用于解析聊天内容和生成回复建议。
第一版不会对截图图片本身打码;原始截图会用于本次云端截图识别或多模态理解。云端识别得到的聊天文本、OCR 结果或截图结构化结果,在进入生成请求、本机长期记忆、反馈诊断导出前,会尽量在客户端做本地脱敏。
4. 本地设置、会话记忆和联系人画像
为减少重复配置并提高回复建议的贴合度,SayPilot 可能在本机保存以下信息:
- 全局回复偏好、默认开关,以及符合条件的具名私聊中的关系、回复风格、回复语言、禁忌词和记忆开关等长期设置。
- 符合条件的具名私聊中的联系人备注、对方身份、你的身份、会话摘要和最近聊天摘要。
- 符合条件的具名私聊中的长期画像线索、偏好与禁忌、五维互动画像、画像证据、更新时间和置信度等本地画像信息。
- 你主动触发生成后形成的本机生成历史,包括私聊或群聊的候选回复,以及用于展示和回看该次结果的相关上下文。
- 权限显著披露确认记录、截图授权说明确认记录、应用缓存、临时截图预览和反馈导出缓存。
保存会话记忆、生成历史、画像摘要、画像证据、草稿预览和会话预览前,客户端会尽量对其中的高风险敏感片段做本地脱敏。
回复意图、群聊回复对象、群聊回复范围和是否需要 @ 仅用于当前运行态或本次生成请求,不会保存为群聊长期会话记忆或群聊联系人画像。群聊不会建立长期会话记忆或联系人画像;但你主动生成的群聊候选回复及该次结果所需的相关上下文可能作为独立的本机生成历史保存,直到你在应用内清除本机助手数据、记录被较新的历史替换,或清除应用数据/卸载应用。生成历史不会被用作群聊长期画像。
这些信息主要存储在应用私有目录、SharedPreferences、数据库或缓存中。你可以在“管理中心 - 帮助与反馈 - 隐私与本机数据管理”清除本机助手数据。清除后,本机保存的画像、会话记忆、默认设置、权限确认记录和临时缓存会重置。
本机清理不会自动删除已经发送到云端后端、模型服务商或反馈处理系统中的记录。
5. 账号注册、登录和权益管理
部分云端生成、额度同步、权益记录、购买记录、反馈追踪或跨设备相关能力可能需要登录账号。SayPilot 可能根据服务端配置支持邮箱验证码、手机号验证码、Google 登录、Passkey 等登录方式,实际可用方式以应用内显示为准。
在你使用账号功能时,我们可能处理账号 ID、邮箱地址、手机号、验证码请求和校验状态、Google 登录返回的必要账号标识、Passkey 注册/登录挑战和验证结果、登录令牌、会话状态、账号创建/登录时间、注册和登录 IP 地址、认证方式、权益额度、订阅状态和风控状态。
账号首次创建及后续登录或认证请求发生时,服务端可能记录其观察到的公网出口 IP,并将注册 IP 或近期登录 IP 与账号关联,用于识别异常注册或登录、防止滥用、保障账号安全和进行必要的安全审计。该地址可能受运营商网络、共享网络、VPN 或代理影响,不代表精确实际位置。
我们不会要求你在 SayPilot 客户端内提供银行卡密码、支付验证码或第三方账号密码。请妥善保管你的邮箱、手机号、Google 账号、Passkey、设备解锁方式和其他登录凭据。
6. 付费、会员和购买
截至本政策更新日,SayPilot Android 公开发布版本已通过 Google Play Billing 提供一次性次数包。应用可能展示 credits_30、credits_100、credits_300 商品 ID、Google Play 返回的价格、购买状态和恢复购买状态。本版本不向普通发布用户提供订阅、外部支付、模拟支付或测试支付功能。
当你购买、恢复、退款或以其他方式管理 Google Play 次数包时,我们可能处理商品 ID、订单号、购买令牌、支付状态、发放额度、退款状态、撤销购买状态、恢复购买结果和支付校验结果。支付卡号等敏感支付凭据通常由 Google Play 或支付服务商直接处理,我们不应在 SayPilot 客户端内直接收集。
7. 反馈、客服和诊断
当你主动提交反馈、导出诊断文件、附加截图或联系我们时,我们可能处理你填写的问题描述、联系方式、设备型号、系统版本、应用版本、权限状态、请求状态、错误日志、请求 ID、会话摘要、截图、诊断文件和沟通记录。
这些信息用于定位问题、回复你的咨询、改进产品、处理投诉、核验账号或数据删除请求,以及维护服务安全。你可以选择不提交反馈材料,但这可能影响我们定位和处理问题。
当你导出反馈诊断包或复制诊断信息时,识别明细、请求日志摘要、用户备注中的聊天文本会尽量本地脱敏;你主动填写的联系方式会保留用于联系你。若你选择附带最近截图,截图原图可能仍包含未脱敏画面,请提交前自行确认。
8. 设备、应用和安全日志
为保障软件与服务的安全运行、排查故障、统计服务质量和防止滥用,我们可能处理应用版本、系统版本、设备型号、网络请求状态、云端接口状态、崩溃信息、错误日志、请求耗时、请求成功/失败状态、IP 地址、账号登录状态、额度使用状态和必要的安全风控信息。
云端请求可能携带随机生成的安装客户端标识、Android ID 的单向哈希和由其派生的设备指纹。原始 Android ID 不会发送。这些假名化标识用于绑定登录验证请求、提供匿名试用、识别同设备多账号或重复领取、执行安全风控、关联必要诊断日志和统计产品使用情况,并可能在登录后与 SayPilot 账号关联。
我们不会为了回复建议主动读取通讯录、短信、通话记录、精确位置、相册文件、密码、支付验证码或与回复建议无关的内容。
我们也不会为了回复建议读取第三方聊天应用的本地数据库、私有目录、加密密钥或非公开接口;不会通过 Hook、注入、破解或模拟协议绕过第三方应用的正常权限和安全边界。
9. 产品分析和假名化标识
当配置的 SayPilot 云端服务可用时,Android 应用会自动上报有限的产品分析事件,包括首次打开和应用启动;权限说明页查看、打开系统设置、权限已授予、必要权限已就绪;以及 Google Play 次数包漏斗中的会员页查看、商品和价格可用状态、商品选择、点击购买、打开购买面板、取消、错误和购买校验状态。这些事件会在应用启动或你使用相关权限、购买流程时产生,不需要你为每个事件另行点击提交。
每个事件可能包含上述随机安装客户端标识,并以 anonymous_id 字段发送,还可能包含事件名称、平台、应用版本和版本号、渠道或来源,以及有限的事件元数据。根据事件类型,元数据可能包括权限类型和就绪状态、商品 ID 和类型、基础方案 ID、额度数量、是否取得价格、Google Play 响应码、错误类型或截短后的错误信息。后端会在存储分析事件前对随机安装标识再次做哈希处理。该标识属于假名化标识而非完全匿名信息,因为它会稳定保存在应用私有存储中并同时用于部分账号验证和安全功能;当你已登录时,请求携带的登录会话还可能使事件与 SayPilot 账号 ID 关联。
我们使用这些事件统计安装和功能采用情况,了解权限配置与购买漏斗,评估版本质量和服务稳定性,排查故障并防止滥用。自建产品分析事件不应包含聊天文本、截图、联系人姓名、广告 ID 或精确位置;我们不会出售这些信息。
10. 版本更新和通知
SayPilot 可能连接云端服务检查应用版本、更新状态、官方更新地址和强制更新标记。通知权限用于在必要时维持悬浮助手、截图识别或后台任务的可见运行状态,或展示与服务运行有关的提示。
你可以在系统设置中关闭通知权限。关闭后,部分前台服务提示、错误提示或后台任务状态可能无法正常展示。
11. 无需另行征得授权同意的情形
在适用法律允许的范围内,以下情形中我们处理你的个人信息可能无需另行征得你的授权同意:
- 为订立、履行你作为一方当事人的合同所必需。
- 为履行法定职责或者法定义务所必需。
- 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
- 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息。
- 依照法律规定在合理范围内处理你自行公开或者其他已经合法公开的个人信息。
- 法律法规规定的其他情形。
三、我们如何使用 Cookie 和同类技术
SayPilot Android 应用本身通常不依赖浏览器 Cookie 提供核心聊天辅助能力。
如果你访问 SayPilot 官网、数据删除网页、账号网页、后台管理页面或其他 Web 服务,我们或服务提供方可能使用 Cookie、LocalStorage、会话令牌或同类技术,用于登录状态保持、安全验证、请求防护、偏好保存、问题排查和统计分析。你可以通过浏览器设置清除或限制 Cookie,但可能影响相关网页功能。
四、我们如何通过服务提供方处理、转让和公开披露个人信息
1. 服务提供方处理原则
我们不会出售你的个人信息。为提供 SayPilot 服务,我们可能向代表我们处理数据的服务提供方提供必要信息,或委托其处理必要信息,但仅限于实现服务、履行合同、遵守法律、维护安全、处理反馈或保护用户合法权益所必需的范围。
这些服务提供方必须按照我们的指示、约定目的、最小必要范围和合理安全措施处理信息,不得将你的信息用于其自身广告、画像、独立商业目的或与提供 SayPilot 无关的目的。根据 Google Play Data Safety 对 service provider 的说明,向代表开发者并按开发者指示处理用户数据的服务提供方传输数据,通常不属于向第三方分享。如某一服务提供方超出该服务提供方角色独立处理数据,我们会按要求更新本政策和相关应用商店披露。
2. 可能涉及的处理方
为提供 SayPilot 服务,以下类型的处理方可能接触必要信息:
- SayPilot 云端后端:用于生成请求、账号登录、额度/权益、版本更新、请求状态、日志、安全风控和反馈处理。
- AI 模型服务商:用于生成候选回复、草稿评估、会话摘要、画像复核和截图解析。
- 账号验证服务:用于 Google 登录、Passkey、邮箱验证码、手机号验证码等身份验证。
- Google Play 或支付服务商:用于 Google Play 次数包购买、恢复购买、退款、撤销购买处理和订单校验。
- 云基础设施、日志、监控和安全服务:用于托管服务、传输、存储、故障排查、攻击防护和服务稳定性保障。
- 反馈、客服或邮件服务:用于接收和处理你主动提交的问题、诊断材料和联系方式。
- 你主动选择的分享目标:当你通过系统分享面板发送反馈导出文件时,文件会发送给你选择的应用或联系人。
具体服务提供方类别、处理目的、处理信息类型和联系方式,以本政策附录三及官网公开版本为准。
3. 转让
如因合并、分立、收购、资产转让、破产清算或类似交易导致个人信息转移,我们会要求新的持有方继续受本政策约束。如新的持有方变更个人信息处理目的或方式,我们会要求其依法重新取得你的同意。
4. 公开披露
我们不会公开披露你的个人信息,除非取得你的单独同意,或法律法规、司法机关、行政机关、监管要求、安全事件处理、违法违规处理等要求我们依法披露。
五、我们如何保护你的个人信息
我们会采用合理的技术和管理措施保护你的信息,包括但不限于 HTTPS/TLS 传输、访问控制、密钥隔离、最小化处理、日志权限控制、服务端鉴权、异常监控、备份恢复和内部权限管理。
本地脱敏是降低敏感信息暴露风险的补充措施,不代表我们承诺所有敏感信息均可被自动识别或完全替换。
请你理解,互联网服务无法保证绝对安全。若发生个人信息安全事件,我们会按照适用法律法规要求采取补救措施,并通过应用内提示、公告、邮件或其他合理方式告知你相关情况和应对建议。
六、我们如何存储你的个人信息
本机数据可能存储在你的设备上的应用私有目录、SharedPreferences、数据库或缓存中。你可以卸载应用或通过“管理中心 - 帮助与反馈 - 隐私与本机数据管理”清除本机助手数据。
云端数据可能存储在新加坡的服务器或云服务中。若你的信息需要传输至境外服务器或境外模型服务商,我们会按照适用法律法规和应用商店政策进行告知并采取必要保护措施。实际跨境接收方、地区和用途请以 https://www.getsaypilot.com/privacy/ 公布的信息为准。
我们仅在实现本政策所述目的所必需的期限内保留个人信息。后端请求日志和模型请求日志的留存周期为 90 天。与账号关联的原始注册 IP,以及登录或认证请求中的原始 IP,默认保留 90 天;服务运营方可在 1 至 3650 天范围内调整注册 IP 和邮箱/短信验证码认证 IP 的保留期。到期后会清除原始 IP,但账号创建时间、认证方式等不含 IP 的必要账号或安全审计元数据可能继续按业务和法律需要保留。原始自建产品分析事件属于单独的数据类别,超过配置的分析保留期后会自动删除;该期限默认 400 天,可由服务运营方配置,当前实现允许配置为 1 至 3650 天。已汇总或去标识化、无法再识别账号或安装实例的统计结果可能保留更长时间。反馈记录、账号记录、订单记录、风控记录和法律要求保留的信息会按业务需要和法律规定保留。超过适用保留期限后,我们会删除或匿名化处理,法律法规另有要求的除外。
七、你如何管理自己的信息和授权
在适用法律允许的范围内,你可以请求访问、复制、更正、补充、删除你的个人信息,撤回授权,关闭权限,注销账号,或要求我们对个人信息处理规则作出解释说明。
你可以通过以下方式管理信息和授权:
- 关闭系统权限:在 Android 系统设置中关闭 SayPilot 的无障碍服务、悬浮窗、屏幕捕获、通知、后台运行或其他相关权限。
- 清除本机数据:进入“管理中心 - 帮助与反馈 - 隐私与本机数据管理”,清除本机保存的画像、会话记忆、生成历史、默认设置、权限确认记录、截图缓存和反馈导出缓存。
- 重置用于产品分析的随机安装客户端标识:在 Android 系统设置中清除 SayPilot 的应用存储/应用数据,或卸载本应用。SayPilot 的 Android 备份和设备迁移规则会排除账号会话与分析偏好文件,因此该随机标识不会按这些备份规则恢复。应用内“隐私与本机数据管理”会清除上文列出的助手数据,但不会单独重置账号会话或该随机标识。清除应用数据不一定会改变由系统标识派生的哈希或指纹。
- 管理会话资料:在“会话管理”中查看、编辑或删除符合条件的具名私聊长期资料。
- 退出登录:在账号页面退出当前设备登录。退出登录不会自动删除云端账号、日志、分析事件、订单、额度或反馈记录。
- 删除账号:已登录时,进入“管理中心 - 账号 - 管理账号 - 删除账号”,可删除当前云端账号及账号直接关联数据,并退出当前设备登录。账号删除会删除与该账号直接关联的自建产品分析事件,以及与这些关联事件中安装标识哈希相同但尚未关联其他账号的登录前自建分析事件,并删除账号维度的来源归因记录。
- 删除其他云端数据或人工处理账号注销:通过
https://www.getsaypilot.com/data-deletion/ 或 support@getsaypilot.com 提交请求。你也可以要求我们删除或去标识化能够合理定位并完成核验的分析记录。邮件标题建议注明“SayPilot 数据删除请求”或“SayPilot 账号注销请求”。
为保障账号和数据安全,我们可能要求你提供必要信息以核验身份和定位数据。我们将在 15 个工作日内处理可验证请求。因法律法规、争议处理、财务审计、安全风控、备份恢复或防止滥用需要保留的信息,我们会在必要期限内限制使用。
八、未成年人保护
SayPilot 主要面向具备完全民事行为能力的用户。如果你是未成年人,应在监护人同意和指导下使用本应用。
我们不会有意收集未成年人的个人信息。若监护人发现未成年人未经同意使用 SayPilot 或提交了不应处理的个人信息,可以通过 support@getsaypilot.com 联系我们删除或采取其他必要措施。
九、本政策如何更新
我们可能根据产品功能、账号体系、付费能力、后端部署、模型服务商、法律法规、监管要求或应用商店政策更新本政策。重大变更会通过应用内提示、官网公告、更新说明或其他适当方式告知你。
政策更新后,如果你继续使用 SayPilot,即表示你已了解更新后的政策。若你不同意更新内容,你应停止使用相关功能或停止使用本应用。
十、如何联系我们
运营主体:武汉市慧语灵犀科技有限责任公司
统一社会信用代码/注册号:91420100MAKFQF3922
注册地址:湖北省武汉东湖新技术开发区庙山中路18号天祥尚府(二期)1-8栋2单元29层03室
联系邮箱:support@getsaypilot.com
官网:https://www.getsaypilot.com
用户协议:https://www.getsaypilot.com/terms/
数据删除/账号注销:https://www.getsaypilot.com/data-deletion/