隐私政策
本政策说明 Noesis iOS App、网站及配套服务如何处理信息。Noesis 采用本地优先方式:除非你启用同步或主动请求联网功能,测练和训练活动保存在你的设备上。
1. 运营主体与联系方式
Noesis 由 史成良 运营,地址为 江苏省苏州市工业园区八达街99号(下称“Noesis”或“我们”)。这些主体信息必须在生产发布前补全并经批准。
隐私与数据请求邮箱:support@noesis.dsysonshi.com。如当地法律要求其他代表或联系方式,我们将在法律审核后补充。
2. 适用范围与产品状态
本政策适用于 Noesis iOS App、noesis.dsysonshi.com 页面和 Noesis API。产品用于认知练习、策略反思和训练反馈,不是医疗器械、临床测评、诊断、治疗、心理治疗、IQ 测试或专业建议的替代品。
3. 设备端处理的信息
核心起始练习无需“通过 Apple 登录”。本地记录会保留在设备上,直至你删除记录、按照 iOS 行为删除 App,或使用 App 内删除功能。
- 测评与训练记录:题目及版本标识、所选答案、正误、是否使用提示、任务/会话标识、时间戳、首次交互用时和交互至提交用时。
- 策略反思、迁移反思、进度检查点、本地画像估计及置信度、训练历史,以及所选目标和偏好。
- 语言、外观、提醒和同步状态等 App 设置。
- 随机生成的安装标识和画像标识。安装凭据保存在 iOS 钥匙串,活动与画像记录保存在 App 本地数据存储中。
4. 可选同步与匿名身份
同步默认关闭,直至你主动开启或关联“通过 Apple 登录”。同步开始时,服务端会使用随机 UUID、App 语言、经哈希处理的安装凭据和有期限的 API 会话凭据创建匿名画像与安装记录。Noesis 不创建密码。
同步会上传上述答题与训练字段,用于确认事件、恢复进度、重新计算画像,并在受支持设备间提供记录。关闭同步会停止未来上传,但不会删除已同步的信息。
5. 通过 Apple 登录
如果你选择“通过 Apple 登录”,Apple 会提供身份令牌、授权码和稳定的 Apple subject 标识。Noesis 会向 Apple 请求邮箱权限,但当前服务端保存的是经验证的 Apple subject,而不是你的邮箱,并将其与 Noesis 画像关联或合并。Apple 按其自身条款与隐私政策处理登录数据。
6. 1.0.0 版本的策略反馈
1.0.0 版本提供基于确定性规则的策略说明,不启用 AI 服务商反馈,也不会向 AI 处理商发送训练证据。
未来如启用 AI 功能,需要通过单独的产品更新取得明确授权,并在启用前批准处理商、处理区域、保存期限、子处理商、模型训练条款和跨境保障。
7. 订阅与 Apple
购买通过 Apple StoreKit 完成,支付凭据和计费由 Apple 处理。Noesis 接收并验证已签名交易和 App Store Server Notification 数据,包括产品、交易链及交易标识、购买/到期/签名时间、环境、续订或宽限状态及撤销信息,用于将订阅绑定到画像、防止冲突领取、提供 Pro 权益、恢复购买及处理续订、到期、退款和撤销。
8. 运行数据、遥测与网站
当前 API 会生成请求及错误服务端日志,并在内存中按路由、方法和状态汇总可靠性指标。请求标识、互联网服务通常会接收的网络元数据(例如 IP 地址)和错误上下文可能出现在基础设施日志中。App 隐私清单声明为 App 功能处理关联用户的用户 ID、购买历史、产品交互和其他用户内容,以及不关联用户的诊断数据,并声明不进行跟踪。
当前代码库不包含广告追踪器,也不出售个人信息。公开网站目前不设置广告 Cookie 或嵌入行为分析工具。我们不会将认知画像用于定向广告。
9. 处理目的
适用的法律依据因所在地而异,须由法律顾问确认。视功能而定,处理可能是为了履行你请求的服务、基于同意,或基于必要的运营与安全利益。
- 提供本地练习、保存进度、计算有限的画像观察并调整训练。
- 提供可选同步、账号恢复、跨设备连续使用、导出和删除。
- 提供确定性策略说明,并核验 Pro 权益。
- 处理和核对 App Store 订阅,防止欺诈或冲突领取。
- 运营、保护、调试服务,衡量可靠性,响应支持请求并履行适用义务。
10. 共享与跨境处理
我们仅在必要范围内向代表 Noesis 提供服务的托管、数据库或备份供应商披露信息,并为身份和订阅向 Apple 披露;也可能向承担保密义务的专业顾问披露、在妥善安排的企业交易中披露,或为保护用户、服务及遵守法律而披露。1.0.0 版本不会向 AI 处理商披露训练证据。
Noesis 可能在多个国家或地区提供。配置的主要托管服务商:Microsoft Azure;主要托管区域:Japan East。因此,首发市场的信息可能在日本处理。适用的跨境通知、合同保障和用户权利仍待法律批准;本草案不声称任何特定跨境机制已经获批。
11. 保存期限
当前实现会将已同步答题事件、画像快照、身份/关联记录及关联订阅记录保存至账号删除;尚未执行通用自动到期策略。API 会话在 30 天后失效,但失效行可能保留至删除或运维清理。本地数据在你保留于设备期间持续存在。
待核验的生产值为:应用日志 30 days;备份 30 days。1.0.0 版本不会向 AI 处理商发送请求内容。这些期限必须配置、核验并批准,本草案方可生效。法律要求或提出、行使、抗辩法律主张所必需时,部分记录可按批准的期限继续保存。
12. 导出与删除
你可以在“画像 → 数据与隐私”中将已同步服务端数据导出为 JSON。当前服务端导出包括画像身份模式与语言、答题事件及 payload、画像快照、App Store 交易、权益状态和关联通知历史。如果不存在服务端身份,当前“仅本地”导出只是 JSON 格式的记录数量摘要,并非逐条完整导出。
“删除账号和数据”会先删除服务端画像数据、答题事件、快照、安装、会话及与画像关联的订阅记录,再清除本地 Noesis 记录、钥匙串凭据、偏好和待发送提醒。如果服务端删除失败,App 会保留本地数据,避免错误显示删除成功。当前在线数据库删除拟立即完成,但基础设施日志和滚动备份残留仍需经批准的生产期限。
删除 Noesis 数据不会取消 App Store 订阅。请另行在 Apple ID 订阅设置中管理或取消;Apple 可能依其义务保留交易记录。
13. 安全
Noesis 使用随机标识、服务端哈希安装密钥、iOS 钥匙串设备凭据、有期限的 bearer 会话、鉴权检查和 Apple 签名交易验证。访问应仅限确有需要的人员和供应商。任何系统都无法绝对安全;生产加密、访问控制、事件响应、备份和删除证据仍属于发布门禁。
14. 未成年人及年龄范围
Noesis 不面向儿童,生产最低年龄尚未经法律批准。如果你未满 18 岁,或未达到所在地可自行同意该处理的年龄,请勿使用 Noesis。我们不会故意索取儿童个人信息;如你认为儿童提交了信息,请联系我们请求删除。
15. 你的选择与权利
你可以让核心活动仅保存在本地、关闭同步、管理 Apple 权限和订阅、导出可用数据并删除 Noesis 数据。视所在地而定,你还可能享有访问、更正、删除、限制、反对、迁移或向监管机构投诉的权利。请联系我们行使权利;我们可能需要验证请求,也可能依法限制请求。
16. 政策变更
如有重大变更,我们会发布新的版本和生效日期,并在法律要求时另行通知或征得同意。本草案未经批准,不应作为生产环境正式政策。