隐私政策
我们非常重视您的隐私。我们不出售、不租用您的个人数据,App 内也不投放广告。为了解新用户来自哪个推广渠道,我们会使用一项安装归因服务,在 iOS 上是否读取广告标识符完全由您在系统弹窗中决定(见第 9 节)。
我们是谁
Alibi(包名 com.gcdm.lifeline)是一款帮助社交焦虑用户优雅退出社交场景的工具 App,提供模拟来电与 AI 语音通话功能。开发者:GCDM Studio。
我们收集的数据
以下是 App 可能收集或处理的数据:
- 账号 电子邮件地址(用于注册/登录),以及您通过 Google 或 Apple 授权的基本信息(昵称、头像 URL)。
- 使用记录 您的逃脱记录(通话时间、所选剧本名称)、心情打卡数据,用于展示个人统计和成就。
- 自定义内容 您设置的来电人姓名、自定义剧本(均只存储在您的账号下,受 RLS 保护)。
- 头像照片 如您主动上传头像,该图片会存储在 Supabase Storage 的公开读取空间,并以公开链接形式提供给 App 展示,请勿上传不愿被他人看到的照片。您可随时在 App 内更换或移除。
- 自定义铃声 您从设备导入的铃声音频文件及您为其命名的名称,会上传至 Supabase Storage(RLS 保护),以便在您的其他设备上使用同一铃声。在 App 内删除铃声即从我们的存储中移除。
- 归因数据 设备的广告标识符(iOS 为 IDFA,Android 为广告 ID)、安装来源与 App 内的基本交互事件,由 AppsFlyer SDK 采集,用于判断新用户来自哪个推广渠道。在 iOS 上,只有您在系统「允许跟踪」弹窗中同意后才会读取 IDFA(见第 9 节)。
- 麦克风音频 仅在您主动开启 AI 语音通话功能时,实时采集麦克风音频并加密传输至 AI 服务商处理(主路径为 OpenAI Realtime API;服务异常时可能回退至 Google Gemini API)。通话音频仅用于实时对话,不被存储。
- 语音克隆样本 自录声音克隆功能已下线,当前版本的录制入口不可进入,App 不再录制或上传语音样本。此前版本录制的样本仍存放在您账号下的私有存储空间(Supabase Storage,RLS 保护);注销账号时会连同 Fish Audio 侧的克隆声线一并删除。
- 订阅状态 通过 RevenueCat 验证您的付费状态,不直接处理信用卡信息。您登录后,我们会将您的 Supabase 账号 ID 传给 RevenueCat,使订阅能跟随账号在多设备间生效;RevenueCat 另会收到 App Store / Google Play 的购买收据,以及其 SDK 采集的设备标识(见下条)。
- 问题反馈 如您使用「意见回馈」表单提交问题,我们会将您选择的问题类型、您填写的描述、您确认的回信邮箱、App 版本,以及设备的操作系统与版本,传送至我们自有的问题追踪系统。随反馈一同传出的只有这些字段——不含您的场景、来电人或任何音频。反馈记录不随注销账号一并删除(它记录的是一个问题而非您的个人档案);如需删除,请来信告知。
- 设备与安装标识 设备制造商名称,用于适配来电界面风格。此外 RevenueCat SDK 会采集设备与安装标识及操作系统/App 版本,用于校验购买、恢复订阅权益。这些标识仅用于订阅校验,不用于广告投放,也不用于跨应用追踪。
麦克风权限说明
App 请求麦克风权限(RECORD_AUDIO)仅用于 AI 实时语音通话与语音克隆录制。通话中您的语音通过加密连接实时传送至 OpenAI Realtime API(或回退时的 Google Gemini Live API)进行对话理解,通话音频对话结束后不作任何存储;您主动录制的克隆样本按上节所述存储。如您不使用这些功能,麦克风不会被访问。
数据如何使用
- 提供账号登录与数据同步
- 展示您的逃脱记录、心情统计、成就徽章
- 生成 AI 语音对话(OpenAI Realtime API 理解与回复文本,Fish Audio 合成语音;回退路径为 Google Gemini Live API)
- 验证订阅状态以解锁高级功能
- 不用于广告定向、用户画像或出售给第三方
第三方服务
- Supabase(supabase.com)— 数据库与身份验证。数据存储于 Supabase 托管的 PostgreSQL,受行级安全策略(RLS)保护,仅您本人可访问。Supabase 隐私政策
- OpenAI(openai.com)— AI 实时对话处理(通话语音理解与文本回复)。OpenAI 隐私政策
- Fish Audio(fish.audio)— 语音合成与声音克隆(合成文本与克隆样本处理)。Fish Audio 隐私政策
- Google Gemini API(google.com)— AI 实时语音处理(回退路径)。Google 隐私政策
- Google 登录 / Apple 登录 — 第三方 OAuth 身份验证。仅接收您授权共享的邮箱和昵称。
- RevenueCat(revenuecat.com)— 订阅管理与收据验证。RevenueCat 隐私政策
- AppsFlyer(appsflyer.com)— 安装来源归因与推广效果衡量。接收设备广告标识符、安装来源与基本交互事件。AppsFlyer 隐私政策
- Google Fonts — App 界面字体加载(网络请求)。Google 隐私政策
您通过「意见回馈」提交的问题不在上述清单内:它进入我们自有的问题追踪系统,而非交给其他公司。随反馈传出的字段见第 2 节。
未成年人保护
本 App 不面向 13 岁以下儿童。我们不会故意收集未成年人的个人信息。如您发现未成年人提交了个人数据,请联系我们删除。
数据保留与删除
您可以随时在 App 内注销账号(设置 → 危险区域 → 注销账号,需输入账号邮箱确认)。注销为即时生效、不可撤销:我们会立即删除账号本身及其名下的全部数据——个人资料与昵称、头像照片、自定义场景与剧本、自定义铃声、语音样本与 Fish Audio 侧的克隆声线、逃脱记录、心情数据、配额计数,没有 30 天缓冲期。
无法登录导致无法自助注销时,请发邮件至下方联系地址并说明「数据删除请求」。完整的注销步骤与删除/保留清单见 账号删除说明页。
注销无法删除的部分:App Store / Google Play 出于税务与账务要求保存的购买记录,以及托管方按其标准轮转周期保存的短期服务日志。注销不会取消订阅——订阅由 Apple 或 Google 计费,需在对应商店的订阅管理页取消。
数据安全
所有数据通过 HTTPS 加密传输。Supabase 数据库启用行级安全策略,确保只有您本人可以读写自己的数据。API 密钥通过 Supabase Secrets 管理,不内嵌于 App 客户端代码中。
Cookie 与追踪
本 App 不使用 Cookie。自 2026 年 8 月起,我们接入了 AppsFlyer 做安装来源归因,用来了解新用户是通过哪个渠道认识 Alibi 的。这需要读取设备的广告标识符(iOS 的 IDFA、Android 的广告 ID),属于跨应用追踪的范畴。
在 iOS 上,这完全由您决定。首次启动时,系统会弹出「是否允许 Alibi 跟踪您在其他公司的 App 和网站上的活动」。选择「要求 App 不跟踪」后,IDFA 不会被读取,归因将以不含该标识符的方式进行,App 的所有功能不受影响。您可随时在「设置 → 隐私与安全性 → 跟踪」中更改这项选择。
需要说明的是:我们不在 App 内投放广告,不为投放广告而建立您的用户画像,也不向广告商出售或交换您的数据。归因数据的用途仅限于衡量推广效果。订阅校验所需的账号 ID 与 RevenueCat 采集的设备/安装标识(见第 2 节)与广告无关。
政策变更
如我们更新隐私政策,将在本页面发布新版本并更新顶部的「最后更新」日期。重大变更将在 App 内通知。
联系我们
如有任何隐私相关问题或数据删除请求,请联系: