MurMur 隐私政策(中国大陆版)
最近更新: 2026-08-01
本政策适用于面向中国大陆用户提供的 MurMur 应用、网站与相关服务。我们按照最小必要原则处理个人信息;不同平台、版本和模式使用的数据不同,以你实际使用的功能和首次触发时的说明为准。
1. 个人信息处理者
个人信息处理者及服务运营者:夏邑县微语软件科技工作室(个体工商户);经营者:陈晨;注册地址(经营场所):河南省商丘市夏邑县桑固乡桑都和谐小区A幢1楼6号。
隐私问题、个人信息权利请求与投诉,请联系 [email protected]。该邮箱也是本政策列明的个人信息保护联系方式。
2. 我们处理哪些信息
我们可能处理账号邮箱、账号与登录会话标识、设备和应用版本信息、额度用量数字,以及你主动触发云端识别或整理时提交的音频、文本和必要请求元数据。候补名单只处理你主动提交的邮箱和最少提交信息。
你使用“通过 Apple 登录”时,我们处理 Apple 用户标识、身份令牌和一次性 authorization code,并在后端加密保存 refresh token,唯一用途是在你注销 MurMur 账号时自动撤销 Apple 授权;该凭据会在重新授权时替换或在注销撤销后删除,不写入日志。
官网使用浏览器本地存储保存你选择的语言和明暗主题。网页注销申请流程使用严格同站、仅 HTTP 可读的必要 Cookie 保存登录访问令牌,最长 15 分钟,并在申请登记成功后清除;它不用于广告画像或跨站跟踪。
应用内分析与崩溃诊断是独立可选项,默认关闭。你拒绝或关闭后仍可使用核心功能。内测诊断仅在受邀用户逐次主动提交时处理,提交前应展示具体内容。
每项信息的处理目的、方式、必要性和保留原则见《个人信息收集清单》。当前公开 Beta 尚未提供跨设备云同步;我们不会把尚未开放的云同步描述为现有能力。
3. 语音、文本与敏感个人信息
平台行为不同:iOS 开启语音待机后会保持麦克风和音频会话活跃,并播放无声音频以支持后台键盘触发;待机音频不保存、不上传,点说话后才开始本次录音,再次点击停止。Android 和 macOS 只在语音输入或听写会话中启用麦克风,结束、切换或键盘隐藏后释放,不做待机保活。
设备和所选模式支持时,识别可在本地完成。只有当你主动使用需要联网的识别、混合语言识别、AI 整理或其他云功能时,完成请求所需的音频、文本及请求元数据才会发送至 MurMur 后端及相应服务商。
MurMur 的普通识别流程不会把请求音频或临时识别结果作为你的听写历史写入应用数据库。但是,服务商可能依据其协议、技术安全需要和适用法律保留有限调用数据;我们不承诺“云端立即丢弃”“绝不保存”或端到端加密。
语音内容、选中文本以及其中可能包含的身份、财务、健康、行踪等信息,可能构成敏感个人信息。首次使用相应云功能前,我们会以显著方式说明必要性和影响,并在法律要求时取得单独同意。请避免口述不必要的敏感信息。
我们不会将你的语音、文本或听写内容用于训练 MurMur 自有模型。第三方服务商自身的数据处理受其合同和政策约束,详见《第三方 SDK 与共享清单》。
4. 第三方、委托处理与跨境
为提供云识别、邮件发送、可选统计与崩溃诊断、登录、安装包分发及未来可能开放的结算能力,我们会使用必要服务商。当前启用状态、处理角色、信息种类、地域和退出方式见《第三方 SDK 与共享清单》。
生产环境的云识别地域和对应服务主体必须在中国大陆版本上线前按实际配置与书面合同最终确认。若相关处理构成个人信息出境,我们会另行告知境外接收方名称或姓名、联系方式、处理目的、方式、信息种类及权利行使渠道,并在法律要求时取得单独同意、完成适用的出境合规义务。
在上述地域、接收方和合规条件尚未确认时,本政策不会虚构已完成的出境合同、认证或备案。
5. 保存与删除
当前后台代码设定:过期或撤销的会话记录 30 天后清理;可选产品事件和邮件发送事件各保留 180 天;激活码关联邮箱在兑换或撤销时立即清除,尚未兑换的关联邮箱最长保留 180 天;安全与网络事件保留 190 天;用量记录保留 730 天;反馈和已完成通知的候补记录各保留 365 天;内测诊断保留 90 天。待办或尚未通知的候补邮箱仍保留至通知目的完成,或你退订、要求删除。
iOS 可能通过系统 MetricKit 在设备本机保存最多 5 份崩溃诊断,不会自动上传;你可在 App 的“隐私与数据”中单独清除。它与默认关闭的 Firebase Crashlytics 云端诊断是两项不同处理。
上述生产定时清理任务仍需随上线核验。法律另有要求、未结争议或安全调查时,仅在必要范围和适用期限内延长保存。普通云请求音频和临时结果的服务商保留期仍需以生产合同或书面工单确认;确认前我们不会给出虚假的固定期限。
应用内直接注销流程会调用服务端删除接口。当前网页表格只把经邮箱验证的申请真实登记为 requested,不会在提交时删除账号、数据、会话或第三方授权,也不承诺完成时间。真正执行删除后,不含账号身份的删除状态回执按代码设定保留 180 天,滚动备份目标在 30 天内轮换清除;生产执行仍需核验。支付和对账资料如未来实际产生,将按真实会计档案类别与法定义务保存。离线设备上的本地数据不会被远程自动抹除。
6. 你的权利
你可以依法查询、复制、更正、补充、删除个人信息,撤回同意,关闭可选分析与崩溃诊断,或注销账号。撤回同意不影响撤回前处理的合法性,但相关可选功能可能无法继续提供。
可在应用内账号设置使用直接注销能力,或在网页登记注销申请;网页登记本身不代表已删除,也不承诺处理期限。其他隐私权请求请发送到 [email protected]。我们会核验身份,并在适用法律要求的期限内答复。
如你对处理结果不满意,可以再次向上述邮箱投诉,也可以向有管辖权的网信、市场监管或其他主管部门反映。
7. 系统权限
麦克风、macOS 辅助功能与输入监控、iOS 语音识别与键盘完全访问、Android 中国版安装未知应用等权限或系统控制,仅在对应功能需要时触发。iOS 语音待机是例外:开启后会保持麦克风和音频会话活跃并使用无声音频支持后台键盘触发;待机音频不保存、不上传。拒绝后的影响及各渠道差异见《系统权限清单》。
Android 的网络访问、网络状态和振动属于清单能力,并非每次由系统弹窗征求授权。我们不会把它们包装成已经取得的用户授权。
8. 未成年人
MurMur 不面向未满 14 周岁的儿童。我们不会在明知的情况下处理儿童个人信息;如发现未经监护人同意处理的儿童信息,请联系我们删除。
9. 安全与事件
我们采取访问控制、传输加密、最小权限和审计等措施保护信息,但任何网络或存储方式都无法保证绝对安全。
发生或可能发生个人信息泄露、篡改、丢失时,我们会依法补救、评估影响,并按适用要求通知用户和主管部门。
10. 主体迁移与政策更新
因合并、分立、解散等原因发生法定承接的,我们会在转移前告知接收方名称、联系方式和生效日期;接收方继续履行本政策,若变更原处理目的或方式,将依法重新取得同意。
因其他业务或资产转让拟向独立新主体提供个人信息时,我们会告知接收方名称、联系方式、处理目的、方式和信息种类,并在依法需要时取得单独同意。迁移前会同步更新应用备案、商店开发者信息、合同和隐私文案;你可在迁移生效前选择停止云服务、导出适用数据或注销账号。
重大变更会在应用或网站显著通知,并更新本页日期。