Refine 從設計之初就以保護你的寫作隱私為核心。本政策說明我們如何透過本機優先的設計和最小化的資料收集來保護你的隱私,以及我們如何處理可選的自備金鑰(BYOK)方式與第三方 AI 供應商的連線。
Refine 從根本上以尊重你的隱私為設計原則。預設情況下,我們使用完全在你的 Mac 上執行的先進 AI 模型在本機處理你的文件。如果你選擇透過 BYOK 使用非本機模型,你的提示詞和上下文會透過加密連線從你的裝置直接傳送至你選擇的供應商,絕不經過我們的伺服器。
這種隱私優先的方式意味著你可以放心寫作,確信你的敏感文件、創作作品和個人想法始終安全並受到保護。使用本機模型時,一切都留在你的裝置上;使用 BYOK 時,請求會直接傳送至你選擇的供應商,不經過我們的基礎設施。
我們希望把資料實踐講得清清楚楚。Refine 不會從你的寫作過程中收集任何個人資訊或內容。我們不會追蹤你編輯了哪些文件、做了哪些修改,或你如何使用本應用程式。使用本機模型時,你的文字和文件絕不會離開你的裝置。如果你透過 BYOK 使用非本機供應商,你的資料會從你的裝置直接傳送至該供應商,絕不經過我們的伺服器。
我們收集的資料僅限於:錯誤發生時的匿名當機報告、用於了解使用者群體規模的最小化啟動訊號,以及你選擇在設定問卷中提交的可選回答。這些資料幫助我們改進應用程式,同時維護你的隱私。
Refine 支援自備金鑰(BYOK),讓你可以連線到自己選擇的非本機 AI 供應商。啟用後,你的提示詞、上下文和模型回應會透過加密連線在你的裝置與供應商之間直接傳輸。這些請求不會經過我們的伺服器,也不會被儲存在我們的伺服器上。
你的 API 金鑰安全地儲存在系統鑰匙串中,僅在本機用於驗證從你的裝置傳送至供應商的請求。我們不會收集、代理或保留你的金鑰、提示詞、模型輸出或供應商的回應。
使用第三方供應商時,適用該供應商的隱私政策和資料保留實踐。請查閱該供應商的條款,了解他們如何處理你的資料。如果你希望所有內容完全留在裝置上,你始終可以僅使用本機模型來執行 Refine。
為了提升 Refine 的穩定性和效能,當應用程式遇到意外錯誤時,我們使用 Sentry 收集當機報告。這些報告包含與所發生錯誤相關的技術資訊,包括堆疊追蹤和系統資訊,但不包含你的任何個人內容或文件。
當機報告幫助我們定位並修正問題,為你提供更好的體驗。所收集的資訊僅限於偵錯所需的技術資料,不會損害你寫作內容的隱私。
為了了解有多少使用者在活躍使用 Refine,並幫助我們對開發優先順序做出明智決策,我們會在應用程式啟動時收集一個最小化的啟動訊號。該訊號僅包含基礎的非個人資訊,例如應用程式版本和一個隨機產生的匿名識別碼。
這些使用資料幫助我們了解使用者群體規模和應用程式的採用情況,但不包含任何關於你的文件、寫作內容或應用程式使用方式的資訊。所收集的資料經過匯總且完全匿名,確保你的隱私始終受到保護。
在設定指南中,Refine 可能會詢問你從哪裡了解到本應用程式,以及計畫將其用於哪些類型的寫作。兩個問題均為可選。你可以跳過任一問題;被跳過的問題不會傳送任何回答。
如果你作答,我們會收到你選擇的來源、一個或多個使用情境、你在「其他」中輸入的任何文字、每個已回答問題的設定版本和提交時間、應用程式與作業系統版本,以及用於啟動統計的同一個隨機產生的匿名安裝識別碼。該識別碼不包含姓名或電子郵件地址,但可讓我們關聯這兩個回答,並識別來自同一安裝的重複提交。我們以匯總方式使用這些回答來改進 Refine,不會收到你的文件或寫作內容。
當你啟用授權時,我們不會附帶啟動分析所使用的隨機產生的匿名識別碼。授權啟用與分析相互獨立,不攜帶任何分析識別碼。
為了驗證你的授權並管理裝置啟用,我們的授權服務只接收必要的資訊:你的授權金鑰、你的電子郵件地址,以及你的裝置識別碼。該裝置識別碼並非啟動分析所使用的隨機產生的匿名識別碼,且僅用於驗證你的啟用數量。我們不會附加行為追蹤,也不會將這些資訊經由任何第三方分析服務傳輸。
這些資訊僅用於驗證你的授權和執行裝置數量限制。它不會與匿名的啟動分析識別碼關聯,也不會被用於在應用程式中對你建立使用者輪廓或追蹤。
如果我們對本隱私政策做出任何變更,我們會在此處更新,並透過應用程式內通知使用者。我們承諾堅持隱私優先的原則,絕不會在未經使用者明確同意的情況下引入新的資料收集。
本政策最後更新於 July 19, 2026。如果你對我們的隱私實踐有任何疑問,請透過我們的支援管道聯絡我們。