Privacy · MomentLog
隐私政策
MomentLog 以本地记录为起点。只有当你主动使用账号、AI 分析、Personal Premium 云视频或 Team 共享时,相应数据才会发送到我们的服务。
1. 我们处理哪些信息
本机记录
视频、音频、缩略图、录制时间、项目、任务日、相机与 HUD 设置默认保存在你的设备上。未登录时,记录不会上传到 MomentLog 服务。只有当你选择“保存到照片”时,导出视频才会写入系统照片图库。
账号与设置
登录后,我们会处理邮箱、登录服务提供的账号标识、MomentLog 用户 ID、会话信息,以及项目、时区、Recap 时间、订阅状态和 AI 用量等设置。Apple 或 Google 可能向我们提供你的姓名和邮箱;使用 Apple 隐藏邮箱时,我们只会收到 Apple 提供的中继地址。
位置与天气
获得你的授权后,App 会在录制时使用大致位置获取当地天气和可读的位置标签,并把当时的上下文保存到日志。MomentLog 不进行持续位置追踪。
2. AI 分析如何工作
AI 分析是可选功能。MomentLog 会将你选择分析的日志音频,以及录制时间、时长、项目、任务日、位置标签和时区等必要上下文,发送给第三方 AI 服务提供方阿里云 DashScope / Qwen,用于转写、标题、摘要和 Recap。AI 分析不上传视频画面。
用于生成标题和摘要的输入还包括转写文本、项目名称、说明、热词及你设置的摘要风格。Recap 会处理已有标题、摘要及相关时间和项目上下文;Team Recap 还会处理成员显示名称及 Team Recap Style,用于汇总成员的共享日志。请勿在这些内容或设置中填写你无权提供的他人信息。
你在登录窗口选择一种登录方式并继续,即表示你已阅读并同意本隐私政策及上述 AI 数据处理规则。Automatic AI 默认开启;如果你此前已明确关闭,原有选择会继续保留。开启时,保存符合条件的新日志会自动提交音频进行 AI 分析;你可以随时在 Settings 中关闭该开关,停止后续自动提交。手动 AI 仅在你主动选择分析某条日志时提交。关闭前已提交的任务可能完成;你可以删除相关日志或账号来删除 MomentLog 控制范围内保存的结果。
MomentLog 在取得转写结果后尽早删除临时音频。残留临时文件在相关任务完成或终止失败满 3 天后由定期任务清理;未关联任务的文件在创建或更新满 3 天后清理。处理中的任务文件可能保留更久。转写、标题、摘要、Recap、任务状态和额度记录会保存在你的账号中,直到你删除相关日志或账号。
上述临时文件清理规则仅适用于 MomentLog 控制的临时存储,不代表第三方 AI 服务提供方的保留期限。阿里云按照其隐私说明、适用服务协议和法律义务处理及保留调用数据;其服务条款规定未经授权不将客户数据用于模型训练。MomentLog 不为模型训练目的提交你的日志,也不会把使用 AI 功能视为你授权供应商训练模型。供应商未为全部调用记录公布统一删除天数,删除 MomentLog 日志或账号不代表供应商必须保留的记录同步删除。
3. Personal Premium 云视频与 Team 共享
当你主动使用 Personal Premium 云视频时,原视频、缩略图和回放快照会上传到私有存储,用于账号内的跨设备恢复。订阅权益结束后,云端媒体按 App 中说明的保留期处理;当前规则为订阅周期结束后保留 7 天,若未恢复订阅则永久删除。本机原视频不因此自动删除。
当你把日志保存到 Team Project 或选择共享到 Team 时,相应视频、缩略图、回放快照、作者显示名称、日志上下文、转写和摘要会用于团队共享;Team Recap 会汇总共享日志。具备有效访问权限的 Team 成员可查看这些内容,并按需下载视频用于本机播放或导出。Team owner 可查看管理成员所需的姓名和邮箱,但该身份不会开放你的全部私人日志。
退出或被移出 Team 后,你不能再通过共享入口取得该 Team 的内容;已签发的临时下载链接可能在其有效期内继续可用。相应订阅权益结束后的云端共享内容读取窗口目前为 7 天;窗口结束后,相关视频和 AI 内容无法继续通过云端共享功能访问;这不表示云端数据会在第 7 天全部删除。其他成员此前已下载或导出的副本无法由 MomentLog 远程收回,也不会因你退出 Team 或删除账号自动从其设备或照片图库消失。
个人订阅降档后,超出新容量的云媒体保留 7 天,之后从录制时间最早的视频开始整条清理,直到符合新容量。Team 订阅失效后提供 7 天只读下载,随后自动解散。没有 Team 订阅的共享项目,在创建者的个人订阅失效 7 天后自动解散。解散时,有自己视频的作者分别获得同名个人项目,仅保留自己的视频及单条 AI 文字;共享 Recap 不迁移。云副本按各作者个人订阅、容量和保留期处理;本机原片保留。
4. 为什么使用这些信息
- 提供录制、归档、搜索、AI 分析、Recap 与跨设备恢复;
- 维护登录会话、订阅权益、AI 额度和用户设置;
- 保护服务安全、排查故障并履行法律义务。
MomentLog 不出售个人信息,不展示广告,也不使用跨 App 跟踪技术。
5. 服务提供方与跨境处理
为提供功能,我们会在必要范围内使用 Apple(登录、StoreKit、WeatherKit 与照片权限)、Google(登录)、Supabase(账号、数据库、私有存储与服务端功能)、阿里云 DashScope / Qwen(音频转写与 AI 整理),以及 Brevo(发送账号删除完成邮件)。不同服务可能在你所在国家或地区之外处理数据,包括美国和中国;我们只传递实现相应功能所需的信息。
6. 保存、安全与选择
我们使用传输加密、私有存储和账号访问控制保护数据,但任何系统都无法保证绝对安全。AI 与 Recap 任务、订阅事件和错误记录会按提供功能、排查故障、保护服务安全和履行法律义务所需的时间保存;相关日志或账号被删除时,这些记录会随其删除,但下述最小账号删除记录除外。
你可以在 iOS 设置中撤回相机、麦克风、位置或照片权限,也可以在 MomentLog Settings 中关闭 Automatic AI;不主动提交手动 AI、未开启 Automatic AI 或不使用 Personal Premium 云视频,即不会触发相应上传。你也可以在 App 内退出登录、删除单条日志,或在 Settings 中永久删除账号。
账号删除请求被接受后,账号访问会立即停用、现有会话会被撤销,并立即开始异步清理;清理通常会在数分钟内完成,最迟不超过 7 天。清理范围包括我们控制范围内的登录账号、服务端日志内容、AI 结果和云端媒体。使用 Apple 登录的账号需要先重新授权,以便 MomentLog 撤销对应的 Apple 登录授权。
为阻止旧凭据重新访问已删除数据、记录删除是否完成并排查失败,我们会长期保留最小账号删除记录,包括旧 MomentLog 用户 ID、登录服务类型、处理时间、处理状态、尝试与错误信息、处理数量和通知状态。该最小记录还包括邮箱快照;邮箱在完成邮件发送后仍会长期保留,用于识别已删除账号、核对删除结果和处理通知故障,不用于营销,也不向其他普通用户开放。
已导出到系统照片图库的文件不在 App 沙盒内,需要由你在照片 App 中单独删除。删除 MomentLog 账号不会取消 Apple 自动续订;Apple 订阅需在系统订阅管理中另行取消。
7. 网站与政策更新
MomentLog 网站只在你打开密码重置邮件时提供新密码表单。页面使用 Supabase 提供的一次性恢复会话更新密码,不保存该会话或密码,也不使用管理员权限、广告或分析 Cookie。点击支持邮箱会打开你自己的邮件客户端。
我们可能因产品、供应商或法律变化更新本政策。重大变化会通过本页面或 App 内适当方式告知,并更新生效日期。
8. 联系我们
如需提出隐私请求、获取数据说明或报告问题,请联系:
contact@twincurrentstudio.com