隱私政策
最近更新:2026 年 10 月 2 日
cuttlexp(以下簡稱「我們」)致力於保護您的隱私。本政策說明 TypingNote(以下簡稱「本應用程式」)如何處理您的資訊。我們深知輸入法軟體處理資料的高度敏感性,因此以離線優先、使用者可控與清楚揭露作為設計原則。
TypingNote 採用離線優先設計。語音輸入、文字整理、個人熱詞、ASR 勘誤與關聯詞學習等功能,預設以裝置本機處理與保存為主。TypingNote 不會主動將按鍵內容、語音錄音或整理文字上傳到我們的伺服器。若使用者自行啟用雲端 LLM/API、系統語音服務、模型下載、Google Drive 備份或其他選用功能,相關資料處理將依該功能設定與相關服務政策執行。
1. 輸入法 (IME) 技術揭露與安全聲明
重要揭露: 根據 Android 系統架構,任何第三方輸入法在技術上皆具備讀取您所輸入之文字(密碼欄位除外)的能力。
- 根據 Android 系統架構,第三方輸入法在技術上可能處理您輸入的文字內容。TypingNote 的設計目標是不主動上傳按鍵內容,並將個人熱詞、ASR 勘誤、關聯詞與學習資料預設保存在裝置本機。請避免在不信任的輸入法中輸入高度敏感資訊;密碼欄位通常會由 Android 系統提供額外保護。
2. 權限說明與運作細節
- 錄音權限 (RECORD_AUDIO): 錄音權限僅用於語音輸入功能,並在使用者主動開始語音輸入時才啟用。TypingNote 不會進行背景錄音或靜默偵聽。
- 儲存權限 (Storage): 僅用於讀取與寫入本機辨識模型、辭典檔及應用程式組態。
- 本地語句個人化學習(選用功能): 當使用者於設定中開啟「本地語句個人化學習」後,本應用程式會在本機暫存並分析您確認輸入的整句文字(密碼、Email、數字與標記無建議等敏感欄位除外),在本地統計字詞關聯以優化打字排序,或做為本機 AI 記憶素材。該語料與統計數據儲存於您的本機裝置,不會上傳至我們或任何第三方的伺服器,也不會送給任何 AI 服務(您的手機若開啟 Android 系統的 Google 備份,則會隨本應用程式的資料備份到您自己的 Google 帳號,見第 4 節),且您可隨時於設定中關閉或一鍵清空該歷史記錄。
- 記錄輸入事件(第二大腦,選用功能): 預設關閉。開啟後,本應用程式會依 App 與輸入欄位記錄您輸入的內容本身(密碼欄位、要求不做個人化學習的欄位、隱私模式開啟期間,以及內建的少數金融/支付類 App 除外),用於在手機內產生每日帳本。這些記錄保存在本機,您可隨時檢視、逐筆或全部刪除,並可設定保留期限;它們不會上傳至我們或任何第三方的伺服器,也不會送給 AI 服務——例外只有兩項,而且都要您先把該功能設成使用遠端模型並按下同意:一是「記憶問答」(1.29 版起),每次提問時,從每日帳本查到的那幾段內容(不含 email、電話、數字、地址)會連同問題送到您自己設定的雲端 LLM/API;二是「語氣」(1.30 版起),每次重新產生語氣時,從最近 30 天帳本篩出的、您自己打的句子(不含任何「欄位:值」形式的內容如 email、電話、數字、地址、姓名、網址、AI 助手提問,不含搜尋框,也不含在 TypingNote 自己 App 裡打的字)會送到您自己設定的雲端 LLM/API;若「每週自動更新語氣」開著,之後每週會在充電閒置時自動送出一次,不另外詢問(見第 3 節)。同意其中一項不代表同意另一項。您自行開啟「把帳本寫進 Obsidian」時,帳本、每日記憶與語氣會寫入您授權的資料夾;您使用「備份與同步」時,每日帳本會一併備份到您自己的 Google Drive(見第 4 節)。
- 回報問題(由您主動寄出): 您在「設定 → 關於」按「回報日誌」時,本應用程式會擷取最近 5 分鐘的應用日誌(鍵盤做了哪些事與當時的設定),交由您自己的郵件 App 寄給我們,只用於排查問題。對話框預設勾選「附上最近 5 分鐘打的字」:勾選時,附件會包含這段時間鍵盤處理過的文字(含打的字、語音輸入、候選字、算式與 AI 回覆);密碼欄位、要求不做個人化學習的欄位、隱私模式開啟期間,以及內建的少數金融/支付類 App 裡打的字一律不附上。這些文字平時只暫存在手機記憶體中最多 5 分鐘,不寫入日誌或任何檔案,也不會自動上傳;取消勾選時只附上日誌本身。寄出前您可以在郵件中檢視附件內容。
3. AI 文字整理與模型
- AI 文字整理: TypingNote 可使用本機模型進行文字整理,也可能提供使用者自行設定的雲端 LLM/API 選項。預設情況下,我們以本機處理與使用者可控為原則;若使用者啟用雲端服務,相關文字可能會送至該第三方服務處理。
- AI 助手: 鍵盤上的 AI 助手可以回答 App 操作問題(「AI 助手說明」),也可以查您自己的每日帳本回答(「記憶問答」,1.29 版起)。兩者都可以用本機模型,或依您在「AI 模型管理」的選擇使用您自己設定的雲端 LLM/API。
・AI 助手說明走遠端時,只送出內建的說明條目、您的問題與模型狀態,不含個人資料。
・記憶問答走遠端前會先請您同意;同意後只送出這次查到的帳本段落與您的問題,email、電話、數字、地址這四種欄位的內容會先拿掉,其他帳本內容不會送出。資料送往您自己設定的服務(可能是您自架的伺服器,也可能是公有雲服務商),我們的伺服器不經手。 - 語氣(1.30 版起): 記憶頁可以從最近 30 天的帳本重新產生「語氣」(AI 整理時參考的寫作習慣),付費版另可每週在充電閒置時自動更新。預設用本機模型;改用遠端前會先請您同意,同意後只送出產生指示與篩過的句子:只取您自己打的原文:帳本標成 email、電話、數字、地址、姓名、網址或搜尋框的段落整段不送,AI 助手提問與在 TypingNote 自己 App 裡打的字也不送;認不出是什麼欄位的輸入框(例如沒有標示的電話欄)仍可能被當成一般文字送出。「每週自動更新語氣」開著時,之後每週會自動送出、不另外詢問。產生出的語氣只存在本機。AI 文字整理走遠端時只帶語氣的三個大方向(正式/輕鬆、長短、emoji 多寡),不帶任何您打過的句子片段。您在記憶頁寫的「我的補充」,AI 文字整理(本機與遠端都會)一起帶上——那是您寫給 AI 的指示,請不要在那裡寫不想送出的內容。開啟「把帳本寫進 Obsidian」時,語氣會寫成您資料夾裡的 TypingNote/profile/style.md,該檔的「我的補充」與手機上的同步(兩邊都改過時以最後改的為準)。重置語氣記憶時,手機上存的那份補充會一併清除(您資料夾裡的檔案不動)。
- 每日記憶(1.30 版起): 開啟「記錄輸入事件」後,記憶頁可以把每一天的帳本整理成一份每日記憶(摘要、重點、待辦、人事物,每一條都標出它來自帳本的哪一段)。每日記憶只用手機上的本機模型產生,不提供遠端選項,帳本內容不會為了產生每日記憶而離開手機;email、電話、數字、地址、AI 助手提問與在 TypingNote 自己 App 裡打的字不會拿去整理。手動「整理最近 7 天」人人可用,付費版另可每天在充電閒置時自動整理。每日記憶只存在本機(Android 系統 Google 備份除外,見第 4 節;不包含在「備份與同步」);開啟「把帳本寫進 Obsidian」時會寫入您授權的資料夾的 TypingNote/memory/。記憶問答會用它找出相關的日子與帳本段落,回答仍只根據帳本原文;記憶問答走遠端時送出的仍只有查到的帳本段落,不送每日記憶。
- 模型下載: 模型檔案可能由使用者主動下載或匯入。下載過程會連線至模型或檔案來源,但不需要上傳使用者輸入內容。
4. Google Drive 雲端備份(選用功能)
- 用途: TypingNote 提供「備份與同步」選用功能。當您主動連結自己的 Google 帳號並授權後,App 會將您的個人化輸入學習資料(關聯詞、個人熱詞、ASR 勘誤、使用者自訂字典等)與每日帳本(若您開啟了「記錄輸入事件」)備份到您自己 Google Drive 的應用程式專用隱藏資料夾(appDataFolder),以便您換機或重新安裝後還原。
- 授權範圍: 本功能僅要求
https://www.googleapis.com/auth/drive.appdata這一個權限。TypingNote 只能存取由本 App 在 appDataFolder 中建立的檔案,無法讀取或寫入您 Google Drive 中的任何其他檔案。 - 資料流向: 備份資料僅在您的裝置與您自己的 Google Drive 之間以加密連線傳輸。TypingNote 不會將這些資料上傳到我們或任何第三方的伺服器,也不會與任何第三方分享。
- 使用者控制: 本功能預設關閉,僅在您主動連結帳號時啟用。您可隨時於 App 內「設定 → 備份與同步」中斷連結並刪除雲端備份,或至 Google 帳戶 → 與第三方應用程式和服務的連結 撤銷 TypingNote 的存取權。
- 與 Android 系統備份的區別: 上述是本應用程式內的「備份與同步」功能,包含每日帳本,但不包含逐筆的輸入記錄。另外,若您的手機在系統設定中開啟了 Android 的 Google 備份,Android 會依系統機制把本應用程式的資料(包含本機學習資料、輸入記錄與每日帳本)備份到您自己的 Google 帳號,並可在換新手機時還原。該備份由 Android 系統與您的 Google 帳號設定控制,我們無法讀取;API 金鑰、嘸蝦米官方字碼、電腦配對資訊與第二大腦的裝置識別碼不會被包含。
- Limited Use 聲明: TypingNote 對 Google 使用者資料的使用,遵循 Google API Services User Data Policy(含 Limited Use 要求):相關資料僅用於提供使用者可見的備份與還原功能,不用於廣告、不販售、不轉作其他用途。
5. 自願分享去識別化輸入統計(選用功能)
當您明確開啟此功能後,App 會在本機累計下列三種去識別化的聚合統計,並定期(預設每日、僅在非計量網路上)上傳到我們的收集端點。三種各自獨立說明如下——每一種都只送出「次數」,不送出您打過的完整句子。
5-1. 字或詞 → 您打它用的碼或讀音 → 次數
- 用途:改善內建字庫、字碼與讀音的頻率排序。此外,形碼使用者若用自訂的碼打出內建碼表沒有收錄的字,這筆紀錄可以讓我們知道有哪些字是大家在用、而我們漏收了。
- 會收集:單位類型(字/詞)、輸入法家族、繁簡別、該字或詞本身、您當下實際使用的那串碼或讀音、累計次數,以及一個固定標籤(標示這是實打紀錄,值恆為
observed)。詞最長六個字——反覆輸入的短句有可能以「詞」的形式被送出。 - 只收您真的打過的:只有您實際按鍵送出過的字與詞才會被記錄。App 自己替已學會的詞推算出來的可能打法,以及您在自訂字詞庫裡定義過但從未使用的項目,都不會進入上傳資料。
- 不會收集:完整句子、您輸入所在的應用程式名稱、精確輸入時間、任何裝置或帳號識別碼(無安裝識別碼)、原始碼表檔案或其來源名稱。(這一種資料本身不含前後文;字與碼的前後關係是另一種資料,見 5-2。)
5-2. 常一起出現的字,以及相鄰的兩段碼 → 次數
- 用途:讓中文輸入在連續輸入、免空白斷詞時的切分與預測更準。
- 會收集:單一個字、相鄰的兩個字、相鄰的三個字,以及形碼輸入時相鄰的兩段碼;每一筆各自帶繁簡別與累計次數。字的部分不分輸入法(標記為「不分」),相鄰兩段碼則帶輸入法家族。
- 只收夠常見的:同一個組合累計達到門檻(預設三次)之後才會被送出。只出現過一兩次的罕見組合留在您的裝置上,不會上傳——那類組合才是可能指向特定個人的。
- 不會收集:完整句子、超出該組合本身的順序關係(各筆之間沒有先後關聯,無法串回原句)、整串碼流(只收相鄰兩段;收整串等於把句子換個編碼送出)、應用程式名稱、精確輸入時間、任何識別碼。
5-3. 輸入品質指標(純數字,完全沒有文字內容)
- 用途:讓我們知道輸入法在實際使用中好不好用——例如候選字是不是常常要往後翻很多個才找得到。
- 會收集:指標名稱、輸入法家族、繁簡別、一個由我們自己定義的區間標籤、累計次數。目前實際收集四個指標:您選到候選列的第幾個(只有位置,例如「第 1 個」「第 10 個以後」)、送出的句子長度區間、送出時打了幾個碼的區間、以及這次送出走的是一般模式還是連續模式。
- 不會收集:任何字、詞、碼或句子。這一軸在設計上就沒有任何可以存放文字的欄位——包括您選到的那個候選是什麼字,我們只知道它排在第幾個。
5-4. 三種共通的條件
- 預設關閉:本功能預設關閉,僅在您閱讀收集清單並明確同意後啟用。若日後新增任何一種統計,會在您看過更新後的說明並再次同意之前,先不開始收集該種資料。
- 無法對應回您:上傳批次僅帶一組隨機批次編號,用於防止網路重試造成重複計數,無法對應到您或您的裝置。
- 只從同意當下開始:累計只記錄您同意之後發生的輸入。同意之前已存在於本機的個人化學習資料不會被換算成上傳統計,關閉後再開啟也不會補回中間的空窗。
- 停止與刪除:開關在「設定 → 鍵盤與輸入 → 輸入統計分享」。您可隨時關閉它以停止累計與上傳,並可使用同一頁的「刪除尚未上傳的統計資料」立即清除本機三種累計。由於上傳內容不含任何識別碼,伺服器端的聚合統計無法也不會對應回任何個人;若您希望連聚合貢獻也不留存,請在開啟功能前先行評估。關閉此功能不會影響任何本機的學習與個人化功能。
- 傳輸與儲存:上傳一律使用加密連線(HTTPS),且只在非計量網路(一般家用 Wi-Fi 等不計流量的連線)上進行;伺服器端僅儲存上述聚合欄位,不儲存來源 IP 於統計資料中。為防止濫用,伺服器會在兩小時內短暫計數來源 IP 的請求次數,該計數不與任何統計資料關聯。
6. 資料安全 (Data Safety) 總表
下表摘要了我們在 Google Play Console 提交的資料安全資訊:
| 資料類型 | 處理方式 |
|---|---|
| 按鍵內容 | 預設本機處理;不主動上傳至我們的伺服器 |
| 語音 / 音訊 | 用於語音輸入;不進行背景錄音 |
| 個人熱詞 / ASR 勘誤 / 關聯詞 | 保存在裝置本機,用於改善輸入體驗 |
| 本地語句(本地語句個人化學習,選用) | 預設關閉;啟用後暫存於本機以優化排序與 AI 記憶,不上傳至本公司或第三方伺服器(Android 系統 Google 備份除外,見第 4 節),提供一鍵清空與關閉選項 |
| 輸入記錄與每日帳本(第二大腦,選用) | 預設關閉;啟用後保存於本機,可檢視與刪除、可設保留期限;不上傳本公司或第三方伺服器(Android 系統 Google 備份除外,見第 4 節);只有兩個例外、都需您先同意:記憶問答使用遠端時,把每次查到的片段(不含 email、電話、數字、地址)送到您自己設定的雲端 LLM/API;語氣使用遠端時,把最近 30 天篩過的您自己打的句子(不含任何欄位內容、搜尋框與 TypingNote 自己 App 裡打的字)送到您自己設定的雲端 LLM/API,每週自動更新開著時每週自動送出(見第 3 節)。每日記憶只用本機模型在手機上產生(見第 3 節) |
| 模型下載資訊 | 可能連線至模型來源以下載檔案 |
| 雲端 LLM/API | 僅在使用者自行啟用時,依第三方服務政策處理;AI 助手說明、記憶問答(需同意)與語氣(需同意)也可選用,送出範圍見第 3 節 |
| 關聯詞 / 個人字典 / 每日帳本雲端備份(Google Drive,選用) | 僅在使用者主動連結 Google 帳號時,備份至使用者自己的 Drive appDataFolder;加密傳輸,不上傳本公司伺服器、不分享第三方 |
| 輸入統計分享(選用) | 預設關閉;明確同意後上傳三種去識別化聚合統計——(1)「字/詞-碼或讀音-次數」、(2) 常一起出現的字與相鄰兩段碼的次數(達門檻才送)、(3) 純數字的輸入品質指標(無任何文字內容)。三者皆無識別碼、無完整句子、無精確時間,加密傳輸,可隨時停止並刪除未上傳資料 |
7. 兒童隱私保護
本應用程式不以 13 歲以下兒童為目標族群。我們不會蓄意收集或要求兒童提供任何個人資訊。
8. 政策變更通知
若隱私政策有重大調整,我們將在官方網站更新並在應用程式啟動時提供顯著提示。繼續使用本應用程式即表示您同意最新的隱私條款。
9. 聯絡我們
如有任何隱私問題或資料刪除需求,請來信:
cuttlexp@gmail.com