Antik 隐私政策
生效日期:2026 年 2 月 15 日
最后更新:2026 年 2 月 15 日
0. 概要
Antik 是一款离线优先的学习应用,帮助您构建 AI 辅助的知识框架。您的框架、节点和学习记录默认存储在您的设备本地。可选登录可启用跨设备云同步。本隐私政策说明我们收集哪些数据、如何使用与共享、以及您拥有的权利。该政策适用于 Antik 网站、移动应用及相关服务。
1. 适用范围与法律依据
1.1 适用范围
本政策适用于所有 Antik 用户:注册账户、访客、试用用户、教育机构或企业客户。若某些功能另附数据提示,则该提示与本政策共同生效。
1.2 法律依据
我们遵循合法、正当、必要原则处理个人信息,符合《中华人民共和国个人信息保护法(PIPL)》、欧盟 GDPR、美国州隐私法等适用法规。
1.3 企业/教育客户
如您代表机构使用 Antik,可签署补充协议明确数据处理方式,补充协议与本政策并行生效。
2. 我们收集的数据
2.1 账户与身份数据
包括邮箱、昵称或姓名、头像(可选)、语言偏好、第三方登录标识、订阅状态、时区等。
2.2 使用与日志数据
功能使用记录、页面访问、搜索关键词、学习时长、卡片练习次数、错误日志、崩溃报告、性能指标、来源渠道等。
2.3 学习与内容数据(本地优先)
您创建的框架、知识节点、思维导图结构、标签、备注、复习反馈及学习记录优先存储在您的设备本地。登录后,我们可能将这些内容同步至云端以实现跨设备访问。使用 AI 功能(如框架初始化、节点扩展)时,AI 提示与输出通过我们的后端处理。
2.4 支付与交易数据
由 Apple、Stripe、RevenueCat 等处理的订单号、订阅状态、发票、退款申请、优惠信息等。我们不会保存完整的银行卡号或 CVV。
2.5 技术与设备数据
设备型号、操作系统、浏览器类型、IP 地址(用于安全与地区功能)、网络状态、移动设备标识符、应用版本。
2.6 通信与支持数据
您与我们沟通的邮件、工单、反馈、问卷、访谈记录及相关附件。
2.7 合规与安全数据
用于满足监管要求、调查异常、预防欺诈所需的身份证明、授权书、日志与风控数据等。
3. 数据使用目的
| 数据类型 | 使用目的 | 法律依据 | | --- | --- | --- | | 账户数据 | 创建和维护账户、显示昵称 | 合同履行 | | 使用日志 | 统计分析、产品迭代、错误诊断 | 合理商业利益 | | 学习内容 | 提供学习框架、复习提醒、跨端同步、AI 输出 | 合同履行;必要时征得同意 | | 支付交易 | 订阅计费、开具发票、风险监测 | 合同履行;法律义务 | | 技术数据 | 保障兼容性、安全监控、反滥用 | 合理商业利益;安全义务 | | 通信记录 | 处理客服请求、改进服务 | 合同履行或合理商业利益 | | 合规数据 | 身份验证、法律调查、执法配合 | 法律义务 |
4. 数据共享与披露
4.1 服务供应商
我们与以下类型的供应商合作并签订数据保护协议:
- Supabase(云端数据库与认证;您登录后用于同步);
- RevenueCat、Apple(应用内订阅与支付);
- Cloudflare Workers(后端 API,用于 AI 生成与订阅校验);
- 第三方 AI 服务(用于知识节点与扩展生成)。
4.2 法律与监管
当法律、法院命令或监管/执法机构要求时,我们可能披露必要信息,并在允许情况下通知您。
4.3 业务变更
若发生合并、资产转让或重组,我们会尽量提前通知,并确保受让方承担同等隐私义务。
4.4 聚合与匿名化数据
我们可能对数据进行匿名化或聚合,用于统计分析、研究或公开报告,不涉及识别个人身份。
5. 跨境数据传输
如需将数据传输至境外,我们将遵守 PIPL 等法规,采用标准合同、加密、安全评估等措施,确保接收方提供与本政策等同的保护水平。
6. 数据保存与删除
6.1 保存期限
- 本地数据:您设备上的框架、节点和学习记录将保留至您删除或清除应用数据。我们始终提供导出功能。
- 账户信息(云端):账号有效期内及注销后 12 个月(除非法律要求延长)。
- 交易记录:依据税务或财务法规保留 5–10 年。
- 日志数据:一般保留 18 个月,用于安全审计与优化。
6.2 删除请求
可通过应用设置或发送邮件至 parafzx@gmail.com 提出删除请求,我们将在 30 个自然日内完成验证与处理。备份中可能保留最长 90 天,但期间不会重新投入使用。
6.3 特殊情形
为应对诉讼、投诉、执法调查、账务审计或防止欺诈等情况,可能延长数据保存期限。
7. 您的权利
您享有访问、更正、删除、限制处理、数据可携、撤回同意、投诉等权利。行使方式:
- 应用内「设置 → 隐私」;
- 邮件联系 parafzx@gmail.com 并提供必要身份信息。
我们将在 30 日内回复,必要时最多延长至 60 日并告知原因。如对处理结果不满意,可向监管机构投诉。
8. 本地存储与 Cookie
在移动应用中,我们使用本地存储(如 SQLite、AsyncStorage)存储您的框架、节点、学习记录和偏好。这些数据保留在您的设备上;仅当您登录时才会进行云同步。您可通过设置或退出登录清除本地数据。
在网站上,我们使用必要和功能性 Cookie 管理会话和语言偏好。您可以在浏览器中禁用 Cookies,部分功能可能受限。
9. AI 与自动化决策
AI 输出用于辅助学习和提醒,我们不会仅依赖自动化决策对您作出具有法律或重大影响的判断。若您认为输出不准确,可手动修改、删除或反馈。
10. 营销与通知
我们可能向您发送产品更新、学习资源、活动邀请等邮件;您可在邮件或应用内退订。关键安全通知、账务信息仍会发送。
11. 第三方网站与服务
服务可能引用第三方网站或插件。它们的隐私实践受自身政策约束,使用前请自行阅读并评估风险。
12. 数据安全
12.1 技术措施
使用 HTTPS/TLS 加密、访问控制、最小权限、日志监控、漏洞扫描、数据备份和灾备计划等保障安全。
12.2 组织措施
员工隐私培训与保密协议、基于角色的权限管理、安全事件应急响应、定期审计与渗透测试。
若发生数据泄露,我们将评估影响、采取补救措施,并按法律要求通知用户和监管机构。
13. 未成年人隐私
我们不会主动收集 13 岁以下儿童的个人信息。若教育机构或家长组织儿童使用,应获得合法授权。若发现未经授权的儿童数据,将立即删除并通知监护人。
14. 国际用户说明
- 欧盟/英国居民:享有 GDPR 权利(访问、更正、删除、限制、可携、反对),可向当地监管机构投诉。
- 美国加州居民:依据 CCPA/CPRA,可请求访问、删除,并可选择不“出售或共享”个人信息。我们不出售个人信息,如发生共享会提供退出选项。
- 其他地区:我们将依据当地隐私法规响应您的请求,详情请联系 parafzx@gmail.com。
15. 联系方式
- 电子邮箱:parafzx@gmail.com
- 邮寄地址:请先通过邮件获取最新地址
- 数据保护负责人:Antik 法务与合规团队
16. 文档控制
| 版本 | 日期 | 说明 | | --- | --- | --- | | 1.0.0 | 2025-05-01 | 初版发布 | | 2.0.0 | 2025-11-08 | 全面修订,新增 AI、Cookie、国际合规等章节 | | 2.1.0 | 2026-02-15 | 更新离线优先架构;明确本地存储与同步说明 |
17. 咨询
如对本政策有疑问或投诉,请发送邮件至 parafzx@gmail.com。我们将在法律允许的范围内及时响应。