生效日期:2026 年 7 月 17 日
本隐私政策说明你使用 Sift iOS 应用及其可选云功能时,Sift(下称“本应用”或“我们”)如何处理信息。Sift 采用本地优先设计:短信过滤、自定义规则和本地个性化默认都在你的设备上运行。
本政策的公开版本位于 https://sift.alkinum.io/privacy。如果本文与应用内摘要存在差异,以本文为准。
1. 概要
- 短信在你的设备上完成分类。过滤过程不会把短信正文发送给我们。
- 训练样本贡献是严格自愿加入的功能,需要你明确开启同意开关;内容会在上传前脱敏,并可在应用内删除最近一次提交或清空你提交过的全部内容(设置 → 数据与隐私)。
- 可选的 Premium 高级版为一次性购买,由 Apple 完成支付处理。我们不会看到你的支付信息。
- 我们不运营自有服务器,不使用第三方分析或广告 SDK,也不出售数据。
2. 仅在设备上处理的信息
除非你主动选择贡献样本,以下内容不会离开你的设备:
- 短信过滤扩展评估的来信正文。
- 你的自定义过滤规则和偏好。
- 用于设备端模型个性化的本地待处理样本。
- “我的提交”中显示的已脱敏提交摘要缓存;它让页面无需每次打开都查询 CloudKit。
- 脱敏预览。
3. 你选择贡献的信息(自愿加入)
只有当你开启匿名贡献并主动提交样本时,本应用才会向应用的 CloudKit 公共数据库写入一条记录,其中包含:
- 脱敏后的样本文本。电话号码、证件号码、车牌号、电子邮件、网址、银行卡号、地址、验证码和姓名会在上传前替换为占位符;预览会准确展示即将发送的内容。
- 你选择的分类标签。
- 本应用预测的分类和置信度,用于训练时评估数据质量。
- 分类器版本、数据结构版本、粗粒度语言或地区标签(例如
zh-CN)以及客户端时间戳。
提交内容不包含发送方信息、电话号码、账户标识符、设备标识符、广告标识符或精确位置。提交需要设备已登录 iCloud,这是 Apple 平台要求。Apple 的 CloudKit 会在内部关联记录创建者;我们只使用该关联让你本人能够删除自己的记录,训练数据导出不会读取创建者身份。
4. 购买
Premium 高级版是由 Apple 处理的非消耗型应用内购买。我们不会获得你的姓名、地址或支付信息。购买权益通过 StoreKit 在设备上验证。Apple 如何处理购买数据,请参阅 Apple 的隐私政策。
5. 法律依据(GDPR / UK GDPR)
- 同意(第 6(1)(a) 条):匿名样本贡献。你可以随时关闭开关撤回同意;撤回不影响此前的处理,同时你可以删除过去的贡献记录(见第 7 节)。
- 合同履行或合法利益(第 6(1)(b)、(f) 条):提供你安装本应用所需的本地过滤功能,以及验证 Premium 权益。
即使脱敏样本的设计目标是不识别个人,我们仍会以保守方式将其视为个人数据处理。
6. 保留期限
- 已贡献样本会在仍对训练有用时保留。训练语料会从当前数据库重新构建,因此已删除样本不会进入未来的模型训练。
- 本地数据存储在你的设备上,删除应用时会一并移除。
7. 你的权利
在 GDPR、UK GDPR、CCPA/CPRA 或类似法律适用的地区,你可能享有访问、更正、删除、限制处理、数据可携带、反对处理以及不因行使权利而受到歧视的权利。Sift 将其中最重要的操作直接放在应用内:
- 访问与可携带:“设置 → 数据与隐私 → 导出全部提交”会生成你贡献过的全部样本的机器可读 JSON 文件。
- 删除:“设置 → 数据与隐私 → 清空全部提交数据”会永久删除你贡献过的全部样本。提交后也可以单独删除最近一次记录。
- 撤回同意:关闭匿名贡献开关。
其他请求或投诉请联系 privacy@sift.alkinum.io。你也有权向所在地监管机构投诉。我们不会出售或分享 CCPA/CPRA 所定义的个人信息。
8. 跨境传输
已贡献样本由 Apple 的 CloudKit 基础设施保存。Apple 可能依据其数据传输保障措施在多个地区处理这些数据。我们不运营独立服务器。
9. 儿童
Sift 不面向 13 岁以下儿童(或你所在地区规定的其他最低年龄),我们也不会有意收集儿童的个人信息。匿名贡献功能需要 iCloud 账户。
10. 安全
贡献内容会在设备上完成脱敏,再通过 CloudKit 的 TLS 连接传输,并且不携带身份字段。记录级权限将样本的修改和删除限制为创建者本人。本地文件使用 iOS 数据保护能力。
11. 政策变更
当功能发生变化时,我们会更新本文并调整生效日期。重大变更也会在应用内提示。
12. 联系方式
Alkinum — privacy@sift.alkinum.io