隐私政策

你的写作内容在设计上即是私密的。本政策说明我们如何通过本地优先的设计和最小化的数据收集来保护你的隐私,以及我们如何处理可选的自带密钥(BYOK)方式与第三方 AI 提供商的连接。

Refine 从根本上以尊重你的隐私为设计原则。默认情况下,我们使用完全在你的 Mac 上运行的先进 AI 模型在本地处理你的文档。如果你选择通过 BYOK 使用非本地模型,你的提示词和上下文会通过加密连接从你的设备直接发送至你选择的提供商,绝不经过我们的服务器。

  • 内容隐私。使用本地模型时,你的文档、文本和写作内容绝不会离开你的 Mac。如果你选择启用非本地提供商,你的数据会从你的设备直接发送至该提供商,不会经过我们的服务器。
  • 本地处理。默认情况下,语法检查和 AI 处理均使用离线模型在本地完成。本地模型无需互联网连接。使用 BYOK 时,网络请求会从你的设备直接发往所选提供商。
  • 最小化分析。我们只收集匿名崩溃报告和基础使用统计。不做行为追踪,也不收集个人数据。
  • BYOK 与密钥。当你连接非本地提供商时,你的 API 密钥会安全地存储在系统钥匙串中。我们绝不在服务器上代理、记录或存储你的密钥、提示词或模型输出。
  • 设置同步。你的设置(包括自定义提示词和偏好设置)存储在本地,并可在启用后通过 iCloud 同步。我们不会在服务器上存储你的设置。

这种隐私优先的方式意味着你可以放心写作,确信你的敏感文档、创作作品和个人想法始终保持私密与安全。使用本地模型时,一切都留在你的设备上;使用 BYOK 时,请求会直接发往你选择的提供商,不经过我们的基础设施。

我们收集与不收集的内容

我们希望把数据实践讲得清清楚楚。Refine 不会从你的写作过程中收集任何个人信息或内容。我们不会追踪你编辑了哪些文档、做了哪些修改,或你如何使用本应用。使用本地模型时,你的文本和文档绝不会离开你的设备。如果你通过 BYOK 使用非本地提供商,你的数据会从你的设备直接发送至该提供商,绝不经过我们的服务器。

我们收集的数据仅限于:错误发生时的匿名崩溃报告,以及用于了解用户群体规模的最小化启动信号。这些技术数据帮助我们改进应用,同时维护你的隐私。

BYOK 与第三方提供商

Refine 支持自带密钥(BYOK),让你可以连接到自己选择的非本地 AI 提供商。启用后,你的提示词、上下文和模型响应会通过加密连接在你的设备与提供商之间直接传输。这些请求不会经过我们的服务器,也不会被存储在我们的服务器上。

你的 API 密钥安全地存储在系统钥匙串中,仅在本地用于验证从你的设备发往提供商的请求。我们不会收集、代理或保留你的密钥、提示词、模型输出或提供商的响应。

使用第三方提供商时,适用该提供商的隐私政策和数据保留实践。请查阅该提供商的条款,了解他们如何处理你的数据。如果你希望所有内容完全留在设备上,你始终可以仅使用本地模型来运行 Refine。

崩溃报告

为了提升 Refine 的稳定性和性能,当应用遇到意外错误时,我们使用 Sentry 收集崩溃报告。这些报告包含与所发生错误相关的技术信息,包括堆栈跟踪和系统信息,但不包含你的任何个人内容或文档。

崩溃报告帮助我们定位并修复问题,为你提供更好的体验。所收集的信息仅限于调试所需的技术数据,不会损害你写作内容的隐私。

使用情况分析

为了了解有多少用户在活跃使用 Refine,并帮助我们对开发优先级做出明智决策,我们会在应用启动时收集一个最小化的启动信号。该信号仅包含基础的非个人信息,例如应用版本和一个随机生成的匿名标识符。

这些使用数据帮助我们了解用户群体规模和应用的采用情况,但不包含任何关于你的文档、写作内容或应用使用方式的信息。所收集的数据经过汇总且完全匿名,确保你的隐私始终受到保护。

许可证激活

当你激活许可证时,我们不会附带启动分析所使用的随机生成的匿名标识符。许可证激活与分析相互独立,不携带任何分析标识符。

为了验证你的许可证并管理设备激活,我们的许可证服务只接收必要的信息:你的许可证密钥、你的电子邮件地址,以及你的设备标识符。该设备标识符并非启动分析所使用的随机生成的匿名标识符,且仅用于核验你的激活数量。我们不会附加行为追踪,也不会将这些信息经由任何第三方分析服务传输。

这些信息仅用于验证你的许可证和执行设备数量限制。它不会与匿名的启动分析标识符关联,也不会被用于在应用中对你进行画像或追踪。

更新与变更

如果我们对本隐私政策做出任何变更,我们会在此处更新,并通过应用内通知用户。我们承诺坚持隐私优先的原则,绝不会在未经用户明确同意的情况下引入新的数据收集。

本政策最后更新于 August 15, 2025。如果你对我们的隐私实践有任何疑问,请通过我们的支持渠道联系我们。