生效日期:2026 年 9 月 8 日
本隐私政策说明你使用 Sift iOS 应用及其可选云功能,或联系网站技术支持时,Sift(下称“本应用”或“我们”)如何处理信息。Sift 采用本地优先设计:短信过滤、自定义规则和本地个性化默认都在你的设备上运行。
本政策的公开版本位于 https://sift.alkinum.com/privacy。如果本文与应用内摘要存在差异,以本文为准。
1. 概要
- 短信在你的设备上完成分类。过滤过程不会把短信正文发送给我们。
- 训练样本贡献是严格自愿加入的功能,需要你明确开启同意开关;内容会在上传前脱敏,并可在应用内删除最近一次提交或清空你提交过的全部内容(设置 → 数据与隐私)。
- 可选的 Premium 高级版为一次性购买,由 Apple 完成支付处理。我们不会看到你的支付信息。
- 本应用不使用第三方分析或广告 SDK,我们也不出售数据。网站支持使用下文所述的 OnFire 和 Cloudflare 服务。
2. 仅在设备上处理的信息
除非你主动选择贡献样本,以下内容不会离开你的设备:
- 短信过滤扩展评估的来信正文。
- 你的自定义过滤规则和偏好。
- 用于设备端模型个性化的本地待处理样本。
- “我的提交”中显示的已脱敏提交摘要缓存;它让页面无需每次打开都查询 CloudKit。
- 脱敏预览。
本应用还会在设备上循环保存过滤诊断日志,记录处理时间、应用和模型版本、执行阶段、内存使用情况及过滤结果。每次请求临时生成的随机标识和本地进程编号用于排查过滤中断,不用于识别设备或账户。日志不含短信正文、发送方信息或电话号码,不纳入备份,不会自动上传,也不作为训练样本。你可以主动导出并分享日志以协助排错。
3. 你选择贡献的信息(自愿加入)
只有当你开启匿名贡献并主动提交样本时,本应用才会向应用的 CloudKit 公共数据库写入一条记录,其中包含:
- 脱敏后的样本文本。电话号码、证件号码、车牌号、电子邮件、网址、银行卡号、地址、验证码和姓名会在上传前替换为占位符;预览会准确展示即将发送的内容。
- 你选择的分类标签。
- 本应用预测的分类和置信度,用于训练时评估数据质量。
- 分类器版本、数据结构版本、粗粒度语言或地区标签(例如
zh-CN)以及客户端时间戳。
提交内容不包含发送方信息、电话号码、账户标识符、设备标识符、广告标识符或精确位置。提交需要设备已登录 iCloud,这是 Apple 平台要求。Apple 的 CloudKit 会在内部关联记录创建者;我们只使用该关联让你本人能够删除自己的记录,训练数据导出不会读取创建者身份。
网站技术支持
你主动提交网站支持表单时,我们会处理你填写的邮箱、主题、留言、首选语言,以及选填的应用版本、iOS 版本和 iPhone 型号。请求保存在托管于 Cloudflare 的 OnFire 支持系统中,由获授权的支持人员处理和跟进。该服务与 CloudKit 匿名训练样本贡献相互独立,不会自动上传短信或诊断日志。请勿提交真实短信、电话号码、验证码、Apple ID 登录凭据或支付信息。
表单使用 Cloudflare Turnstile 处理浏览器、设备和网络信号以防范滥用;网站也会使用 IP 地址限制提交频率。详见 Cloudflare 隐私政策。我们根据处理你所请求的服务,以及回复请求和防范滥用的合法利益(视适用情况)处理支持数据。工单会在解决请求和履行法律义务所需期间保留。你可通过支持表单或 support@alkinum.io 请求访问或删除支持记录,我们可能需要验证请求。应用内的样本删除功能不会删除支持工单。
4. 购买
Premium 高级版是由 Apple 处理的非消耗型应用内购买。我们不会获得你的姓名、地址或支付信息。购买权益通过 StoreKit 在设备上验证。Apple 如何处理购买数据,请参阅 Apple 的隐私政策。
5. 法律依据(GDPR / UK GDPR)
- 同意(第 6(1)(a) 条):匿名样本贡献。你可以随时关闭开关撤回同意;撤回不影响此前的处理,同时你可以删除过去的贡献记录(见第 7 节)。
- 合同履行或合法利益(第 6(1)(b)、(f) 条):提供你安装本应用所需的本地过滤功能,以及验证 Premium 权益。
即使脱敏样本的设计目标是不识别个人,我们仍会以保守方式将其视为个人数据处理。
6. 保留期限
- 已贡献样本会在仍对训练有用时保留。训练语料会从当前数据库重新构建,因此已删除样本不会进入未来的模型训练。
- 本地数据存储在你的设备上,删除应用时会一并移除。
7. 你的权利
在 GDPR、UK GDPR、CCPA/CPRA 或类似法律适用的地区,你可能享有访问、更正、删除、限制处理、数据可携带、反对处理以及不因行使权利而受到歧视的权利。Sift 将其中最重要的操作直接放在应用内:
- 访问与可携带:“设置 → 数据与隐私 → 导出全部提交”会生成你贡献过的全部样本的机器可读 JSON 文件。
- 删除:“设置 → 数据与隐私 → 清空全部提交数据”会永久删除你贡献过的全部样本。提交后也可以单独删除最近一次记录。
- 撤回同意:关闭匿名贡献开关。
其他请求或投诉请联系 privacy@sift.alkinum.io。你也有权向所在地监管机构投诉。我们不会出售或分享 CCPA/CPRA 所定义的个人信息。
8. 跨境传输
已贡献样本由 Apple 的 CloudKit 基础设施保存。Apple 可能依据其数据传输保障措施在多个地区处理这些数据。网站支持数据可能通过 Cloudflare 在多个地区处理,并适用其相应的数据传输保障措施。
9. 儿童
Sift 不面向 13 岁以下儿童(或你所在地区规定的其他最低年龄),我们也不会有意收集儿童的个人信息。匿名贡献功能需要 iCloud 账户。
10. 安全
贡献内容会在设备上完成脱敏,再通过 CloudKit 的 TLS 连接传输,并且不携带身份字段。记录级权限将样本的修改和删除限制为创建者本人。本地文件使用 iOS 数据保护能力。
11. 政策变更
当功能发生变化时,我们会更新本文并调整生效日期。重大变更也会在应用内提示。
12. 联系方式
Alkinum — privacy@sift.alkinum.io