# 隱私權與資料

## 在本機執行的部分

- 語音轉文字（macOS 為完全離線處理）
- 選擇 Apple 裝置端 LLM / llama.cpp 時的 AI 處理
- 存檔資料的讀寫

存檔資料會以 **AES-256-GCM 加密** 後保存在本機。角色的圖片與資料也收在加密容器裡，解密僅在記憶體中進行。

## 會傳送到外部的部分

- **設定了 OpenAI 相容 API 時**：交給 AI 的內容會傳送到你指定的端點
- **啟用 Deep Context 時**：作用中的應用程式名稱、視窗標題、選取中的文字，會作為給 AI 的提示使用。關閉後就完全不會取得
- **書籤的 AI 標籤與摘要**：頁面內容會交給 AI
- **RSS 閱讀器**：取得訂閱來源時會產生連線
- **雲端同步**：即上述「會同步的內容」
- 啟用 Claude 聯動（MCP）時：健康、心情等狀態，以及你讓牠讀寫的備忘正文會傳給 Claude。用預覽開啟的檔案內容、影象資料和完整路徑不會傳出去

**AI 基本上都在本機運作。** 雲端連動採用選擇加入（opt-in）方式，只有在設定中明確啟用時才會生效。

**傾訴的對話不會保存。** 結束工作階段後就會從記憶體中消失。

## 資料的保存位置

- **macOS**：`~/Library/Application Support/AICoach/`
- **Windows**：`%LOCALAPPDATA%\AICoach\`

雲端的資料保存在東京區域（`asia-northeast1`），除了你自己的帳號之外，無法讀寫。

## 刪除紀錄

你也可以刪除所有紀錄。養育過的生命與血統、圖鑑的一切都會消失，回到最初的留白。**這個操作無法復原。**

## 向第三方提供

**不賣，也不給。** 養育記錄、備忘、語音轉寫的內容，都不會向第三方出售、出借或提供。不做廣告目的的收集，
也不嵌入任何第三方追蹤器。

離開你裝置的，只有上面「會發往外部的內容」中列出的那些路徑，而且每一條都由你自己開啟。

| 對方 | 用途 | 你的選擇 |
|---|---|---|
| 你配置的 OpenAI 相容端點 | AI 處理 | 僅在你明確啟用時 |
| Google Firebase（東京區域） | 雲端同步 | 僅在你登入時 |
| Stripe | 購買蛋的支付 | 僅在你購買時 |
| Claude（MCP 聯動） | 你拜託的操作 | 僅在你啟用聯動時 |

依法必須披露的情形除外。

## 儲存期限

| 物件 | 保留多久 |
|---|---|
| 存檔資料（養育、血統、圖鑑） | 在你刪除之前一直留在裝置上 |
| 備忘 | 在你刪除之前一直保留。刪除是移動到系統垃圾桶 |
| 煩惱諮詢的對話 | **不儲存。** 會話結束即從記憶體中消失 |
| 語音輸入的音訊 | **不儲存。** 轉成文字後即丟棄 |
| Claude 聯動的工作提示 | 最長 15 分鐘後自動消失 |
| 雲端同步的資料 | 帳號存在期間。刪除帳號後即刪除 |

解除安裝應用不會自動刪除上述資料夾。想徹底清空時，請執行「刪除記錄」，或者自己刪除這些資料夾。

## 聯絡方式

關於隱私與資料處理的諮詢，請透過網站的聯絡表單，或傳送郵件至 contact.aicoach@gmail.com。

## 安全與隱私

- 交給 Claude 的只有身體狀況、心情這類 **最低限度** 的資訊
- 個人資訊、認證資訊、API 金鑰、整份存檔都不會交出去
- 不會自動傳送剪貼簿、行程、RSS、轉文字的內容
- 不會把角色的圖像與素材交到外部
- 指稱那孩子的 ID 是化名，無法與其他裝置或其他安裝比對。也可以在設定裡選擇「每次啟動都更換」
- 改變狀態的操作，一定會經過你的確認
- 連動隨時可以在設定裡關閉

**不過，給 Claude 看過的資訊會成為 Claude 一側的處理對象。** 即使是在裝置內完成的連動，這一點也不會改變。請以「不想給的就不給」為前提使用。

## 服務端的隱私權政策

本頁說明的是在你自己的裝置上發生的事情。帳號、付款與網站分析等服務端的處理方式，另行記載於首頁的[隱私權政策](/#privacy)。
