隐私政策

MixTalk · 版本 2026-10-02 · 更新日期 2026-10-02

1. 本政策说明什么

MixTalk(以下简称「本应用」)是一款跨语言聊天与语伴社交应用。本政策逐项说明:我们实际收集哪些信息、为什么收集、会交给哪些第三方处理、保存多久、您可以如何关闭。本政策随应用一同发布,与应用内展示的版本一致。

2. 账号与资料信息

账号信息:邮箱、手机号、密码哈希;使用 Apple 或 Google 登录时,还包括对应平台返回的账号标识与(在您授权时的)邮箱。资料信息:昵称、头像、性别、出生日期、国家、城市、母语与学习语言、个人简介、认证状态与备注。用途:创建与登录账号、展示个人主页、语伴匹配。保存至您注销账号。

3. 内容信息

您发送的一对一消息、群聊消息、语音消息、图片与视频、动态正文与评论、语音房内的文字消息,均保存在我们的服务器上,用于投递给接收方并在设备上展示历史记录。您在界面中删除消息或使用阅后即焚后,双方聊天不再展示该内容;是否由服务器立即销毁,取决于该会话是否涉及中国用户,详见第 18 节。除您主动使用的翻译/译发/点选朗读功能外(见第 8、9、10 节),一对一私聊内容会在投递前经过一次自动的禁止内容规则匹配,该匹配完全在我们自己的服务器上完成,不发送给任何第三方,也不保留匹配过程中的中间数据。

4. 位置信息:我们收什么、什么时候收

我们收集的是【取整到约 1 公里】的粗略经纬度,以及由此反查出的城市与国家名、采集时间。设备的原始 GPS 精度只在您的手机上用于反查城市,取整后才上传,我们的服务器上不保存精确坐标。触发方式只有两种,且都必须由您主动点击:(a) 您在资料页点击「更新位置」;(b) 您在聊天输入框的「+」面板中选择发送位置。应用不会自行请求位置,也不会在后台读取位置。系统会先弹出定位权限询问,您可以拒绝,拒绝后聊天、匹配等核心功能不受影响。

5. 位置信息:用来做什么、别人能看到多少

精确经纬度只保存在我们的服务器上,不会原样提供给其他用户。我们用它做三件事:把坐标反查成城市/国家填入您的资料;在您的主页上显示一个地图点位,该点位的经纬度已四舍五入到小数点后两位(约 1 公里方格);按直线距离为「附近」与推荐排序加权,其他用户看到的距离是分档处理后的结果(不足 1 公里显示 <1km,10 公里以内保留一位小数,更远取整)。我们只保存最近一次定位结果,新的定位会覆盖旧的,注销账号时删除。

6. 位置信息:如何关闭

您可以在系统设置中拒绝或撤回本应用的定位权限;也可以在应用内的隐私设置中关闭「在主页显示位置」「显示城市」「显示国家」。关闭后主页不再展示地图点位,也不再参与基于距离的排序。

7. 地理编码与地图服务(第三方,含境外)

把经纬度变成城市名由 BigDataCloud(api.bigdatacloud.net)的反向地理编码接口完成,请求由您的设备直接发出,因此该服务商会收到您的经纬度、界面语言与 IP 地址。主页上的地图图片由 Yandex 静态地图服务(static-maps.yandex.ru,运营方位于俄罗斯)生成:您每打开一位用户的主页,您的设备就会向该服务请求一张以对方模糊坐标为中心的地图图片,该服务因此会收到对方的模糊坐标与您的 IP 地址;静态图加载失败时改用 OpenStreetMap(openstreetmap.org)的嵌入地图兜底。当您点击「在地图中打开」时,应用会跳转到百度地图(中国大陆用户或中文界面)或 Google 地图(其他情况),并在链接中带上该位置的坐标。以上服务由各自运营方按其隐私政策处理数据。

8. 第三方 AI 服务:发送什么、发给谁、如何征得您的同意

部分功能由第三方 AI 服务提供。在 App Store(iOS)版本中,您的内容第一次要发送给这些服务商之前,应用会先弹出说明,列明发送什么、发给谁;只有您点「同意并继续」后才会发送,您可随时在「我 → 设置 → AI 功能与数据」查看或撤回。按功能说明如下:(一)文本翻译 —— 消息翻译、译发(开启译发后,您打字时草稿会被预先翻译)、动态与评论翻译、翻译助手的翻译模式:发送待翻译的文本与目标语言。(二)动态语法检查与 AI 代写:发送您输入的文字;AI 代写还会附带该会话最近几条文字消息,且仅当您开启「像我平时那样说话」时,附带您自己最近发出的部分消息作为风格样例。(三)助手聊天:发送您的消息与该助手会话最近几轮内容,以及您的昵称、城市、国家与母语,用于让回复更贴合您;当您询问天气时,您的城市(或取整后的坐标)会发送给 Open-Meteo 天气服务(open-meteo.com),该服务不是 AI 服务。(四)翻译助手中的图片与文件:发送您添加的图片或文档,用于识别并翻译其中的文字。(五)语音见第 9 节;(六)朗读见第 10 节;(七)伙伴形象见第 11 节。接收方:文本翻译发送给 DeepSeek(api.deepseek.com,运营方为杭州深度求索人工智能基础技术研究有限公司,位于中国);在服务端配置切换为豆包时,改为发送给火山引擎方舟(ark.cn-beijing.volces.com,运营方为字节跳动,服务器位于中国北京)。语法检查、AI 代写、助手聊天、图片与文件发送给火山引擎方舟(豆包大模型)。我们不会把您的邮箱、手机号、密码或精确位置发送给这些服务商,您没有选择处理的内容不会被发送。用途:仅用于生成您本次请求的结果;不出售,不用于广告,也不用于我们自己的模型训练。保护:与我们共享上述数据的第三方服务商,对这些数据提供与本政策所述相同或同等的保护。

9. 语音转写与译发(第三方 AI 服务商)

当您开启「译发」开关发送语音消息,或在翻译助手里录音时,录音会发送给火山引擎(运营方为字节跳动,服务器位于中国北京):录音进行中,声音会实时传给火山引擎语音识别(openspeech.bytedance.com),以便更快得到文字;录音也可能被转码为 mp3 后发送给火山引擎方舟的音频模型,用于识别语种、逐字转写并翻译。转写出的文字按第 8 节翻译(DeepSeek,失败时由火山引擎方舟兜底)。结果写回该条消息并同时展示给您与接收方(翻译助手中只展示给您)。未开启译发的语音消息,以及时长超过 60 秒的录音,不会发送给这些服务商。

10. 点选朗读云端兜底(第三方语音合成)

聊天里点文字朗读时,优先使用您手机系统自带的朗读引擎,文字不离开设备。仅当系统没有对应语言的语音包、引擎无法启动,或该语种几乎没有系统语音(乌兹别克语、哈萨克语)时,我们才会把您点中的这一条文本(最长 4000 字)发给语音合成服务:中文、英文等豆包 2.0 已覆盖的语种发给火山引擎豆包语音合成(openspeech.bytedance.com,运营方为字节跳动,服务器位于中国北京);阿拉伯语、乌兹别克语、哈萨克语发给 Microsoft Azure 语音服务(*.tts.speech.microsoft.com,运营方为 Microsoft)。这与第 8、9 节的「火山方舟对话/音频理解」不是同一个产品。未点朗读、或系统已经能念出声时,不会发送。我们不把合成音频长期存成语音库。

11. 写作辅助与伙伴形象(第三方 AI 服务商)

您主动使用语法纠错、写作辅助等功能时,所输入的文本同样发送给该服务商。当您主动选择一张照片生成或重画 MixTalk 伙伴时,该照片会先发送给火山引擎方舟的视觉模型做安全审核(判断是否含色情、暴力、证件等不适宜内容,不通过则不生成),通过后再发送给火山引擎方舟 Seedream 4.5 图像模型(ark.cn-beijing.volces.com,运营方为字节跳动,服务器位于中国北京),用于生成 Q 版形象的多帧图片;失败则不扣次数。当您给伙伴画一件新衣服时,伙伴现有的形象图会发送给同一图像模型重画。我们只在实现上述功能所必需的范围内发送内容,发送前按第 8 节征得您的同意;这些服务商对数据提供与本政策所述相同或同等的保护。

12. 群聊内容提示

一对一聊天、群聊、动态、语音房文字消息以及昵称与个人简介,都会用关键词规则做一次禁止内容匹配:命中禁止内容的会被直接拒收;成员达到 6 人及以上的群聊中,对色情类弱信号额外给出警告提示。该检测完全在我们自己的服务器上完成,不发送给第三方。

13. 截屏与录屏通知

在一对一聊天与群聊中,如果检测到您的设备截屏或开始录屏,我们会向对话对方(群聊中为其他成员)发送一条提示,内容包含您的昵称与发生时间。该机制对所有用户同样生效,包括对您自己。

14. 访客记录与在线状态

当您打开另一位用户的个人主页时,我们会记录一条访问记录(同一对用户 2 分钟内只更新时间,不重复计数),对方可以在访客列表中看到您的头像、昵称与访问时间。互相拉黑的用户之间不记录。您的在线状态与最近活跃时间也会展示给他人,可在隐私设置中关闭。访客记录在注销账号时删除。

15. 设备、日志与使用数据

推送标识:Apple 推送服务(APNs)或 Google Firebase 云消息(FCM)分配的设备令牌,用于发送通知,通知内容会经由对应平台传输。设备标识:应用在本地生成一个随机字符串作为设备标识,用于统计与防重复注册,卸载重装后会改变。网络与安全日志:注册、领取邀请奖励(仅安卓版)、发送短信验证码时会记录您的 IP 地址,用于风控与频率限制。使用统计:登录方式的点击与成功、注册、首条消息、次日回访等事件,以及崩溃与前端错误上报。上述统计存放在我们自己的服务器上,未接入任何第三方统计或广告 SDK。

16. 短信、邮件、第三方登录与二维码

手机验证码通过阿里云短信或 Twilio 发送,服务商会收到您的手机号与验证码内容。邮箱验证码(注册、登录、重置密码)通过邮件服务商 Resend(api.resend.com)发送,该服务商会收到您的邮箱地址与验证码内容;若服务端另配置了 SMTP,则改由该 SMTP 服务器发送。使用 Apple 或 Google 登录时,应用会把登录凭据交给相应平台校验(appleid.apple.com、oauth2.googleapis.com),并接收其返回的账号标识与邮箱。若您在提供应用内订阅的商店版本(仅安卓版)中购买 VIP,购买凭证由该商店处理,我们只接收用于开通会员的交易标识与到期时间,不收集银行卡号。本 App Store 版本不含应用内购买。生成邀请海报二维码时,邀请链接会发送给二维码生成服务 api.qrserver.com。

17. 敏感个人信息

我们不再收集身份证件、护照、学历或收入证明等证件类敏感个人信息:证件认证已于 2026 年 10 月 2 日停止,此前上传的证件图片已全部删除。实名认证只提供「便捷实名」:使用已验证的手机号或邮箱完成,全程不上传任何证件图片。

18. 存储、跨境传输与留存

数据存储在我们租用的服务器上。由于第 7、8、9、10、11、16 节所列的服务商分别位于中国大陆、俄罗斯、美国等地,相关数据会在这些法域之间传输。若会话中有注册或绑定中国内地 +86 手机号的用户(香港 +852、澳门 +853、台湾 +886 除外),消息正文、附件与阅后即焚原文件的主存储位于中国境内,不会复制到境外节点。您删除或阅后即焚后,双方界面不再展示该内容;涉及上述用户的记录仍在境内保存不少于六个月,用于审计并配合依法提出的调取要求。有调查或投诉冻结时,到期不删除。双方均未绑定内地 +86 的会话,删除或阅后即焚后服务器可销毁正文与文件,仅保留「已销毁」元数据。使用中国内地手机号即便安装本应用的国际发行版,记录仍可能在中国境内保存不少于六个月。位置信息只保存最近一次结果;访客记录、设备令牌、错误日志在注销时一并删除。注销账号会删除您的消息、动态、评论、点赞、关注、拉黑、备注、认证记录、语音房与通话记录、邀请记录与访客记录(上述内地号码用户在留存期满且无冻结后处理)。

19. 关于共享:我们做什么、不做什么

我们不出售您的个人信息,不投放基于个人信息的定向广告,不把您的聊天内容用于我们自己的模型训练。但我们确实会为实现具体功能而向第三方共享数据:本政策第 7、8、9、10、11、16 节列出的服务商会收到那里写明的内容,这是这些功能得以运行的前提。这些服务商对数据提供与本政策所述相同或同等的保护;您也可以阅读其各自的隐私政策。在 App Store(iOS)版本中,发送给第三方 AI 服务之前会按第 8 节先征得您的同意。除上述情形以及法律法规要求或您另行同意的情况外,我们不会向任何第三方共享您的个人信息。

20. 您的权利与选择

您可以随时查询与更正个人资料;在系统设置中撤回定位、通知、相册、麦克风、相机权限;在应用内隐私设置中关闭位置显示、在线状态、被搜索与被推荐;撤回对可选认证的同意;在设置中注销账号并删除数据。欧盟、英国等地区用户依法享有访问、更正、删除、限制处理、数据可携与反对的权利,可通过第 23 节的方式联系我们行使。

21. 未成年人

本应用面向年满 16 周岁用户。若我们发现未成年人未经监护人同意注册,将采取措施删除相关账号与数据。

22. 政策更新

政策发生实质变更时我们会提升版本号并要求重新同意,版本号与更新日期见页首。

23. 联系我们

如有隐私问题,请通过应用内反馈或邮件联系我们:support@getcrosstalk.com。