隐私政策
Danci 是一款以离线中英词典为核心的应用。离线查词、单词记录和复习不依赖 Danci 服务器;动态例句、专业版 AI 翻译与匿名订阅连接需要联网。
我们处理的数据
离线词典与学习记录
- 查词、复习等核心功能在设备本地运行。
- 学习记录默认保存在设备上;启用 iCloud 同步后,记录保存在用户自己的 iCloud 私有数据库中。
- Danci 服务器无法读取用户 iCloud 私有数据库中的单词和学习记录。
匿名账号、设备与专业版订阅
Danci 不要求注册邮箱、手机号,也不要求使用“通过 Apple 登录”。当用户首次使用动态例句或专业版服务时,Danci 会通过 Apple DeviceCheck 验证设备,并创建不包含姓名、邮箱或 Apple ID 的匿名账号。为提供服务、在设备间同步专业版权益并防止滥用,Danci 服务端会处理:
- 随机生成的匿名用户 ID;
- Apple 交易标识、商品 ID、订阅状态、到期时间、退款或撤销状态;
- 随机设备 ID、设备类型、最后使用时间,以及仅以哈希形式保存的刷新凭据;
- AI 翻译的每月请求次数、输入 Token 与输出 Token 汇总;
- 动态例句请求次数、生成次数及相关服务状态;
- 仅用于注册限流的 IP 地址不可逆哈希,不保存原始 IP 地址。
这些数据用于验证购买、同步订阅权益、提供功能、防止滥用和计算额度。它们不会用于广告、营销或跨应用追踪。Danci 不接收完整的 Apple ID、姓名、邮箱或支付卡信息。DeviceCheck 凭据仅用于向 Apple 完成设备验证,不写入 Danci 数据库。
同一 iCloud 下的自动连接使用用户 iCloud 私有数据库中的高熵随机凭据;Danci 服务端只保存该凭据的哈希。手动 6 位连接码有效期为 10 分钟,批准和兑换均为一次性。
AI 翻译
用户主动使用专业版 AI 翻译时,所选文本会经 Danci 服务端实时转发至中国内地阿里云百炼 DashScope,由 qwen-mt-lite 模型生成翻译结果。
- Danci 不在数据库、文件或应用日志中持久化翻译原文、译文或提示词;
- Danci 服务日志只记录请求标识、状态、耗时、模型名称和 Token 数;
- 文本仅为完成本次翻译而进行实时处理。
阿里云会按照其适用的服务条款与隐私规则处理该请求。
动态例句
词条详情优先使用设备内置的离线例句。词条没有本地例句时,Danci 会将与该词条对应的清单标识发送至 Danci 服务端;服务端据此取得词条、释义和词形信息,并通过中国内地阿里云百炼 DashScope 的 qwen-flash 模型生成双语例句。
- 服务端会保存词条生成任务、生成状态、模型及 Token 用量,并可能将任务关联到发起请求的匿名账号;
- 生成的通用词典例句会经过格式校验并保存至共享缓存,供之后查询同一词条的用户复用;
- 用户的单词记录和复习记录不会随请求上传,生成请求也不会用于广告或追踪。
安全与保存
- 客户端会话保存在系统 Keychain 中。
- 服务端不保存明文刷新凭据或 iCloud 连接凭据,只保存不可逆哈希。
- 设备刷新凭据采用 180 天滑动有效期,可被撤销。
- 配对请求过期后即不可使用;匿名注册及分钟限流记录最多保留 2 天,动态例句每日计数最多保留 90 天。
- 词条生成记录、通用例句缓存、额度汇总和 Apple 交易元数据仅为提供功能、维持订阅权益、安全审计及履行法律义务而保存。
- 服务器和数据库部署在受访问控制的基础设施中,并执行定期备份。
第三方服务
Danci 使用以下必要服务:
- Apple StoreKit、App Store Server API 与 App Store Server Notifications:购买和订阅验证;
- Apple DeviceCheck:匿名设备验证与防滥用;
- Apple CloudKit:用户私有数据库中的设备自动连接和可选学习记录同步;
- 阿里云百炼 DashScope:实时 AI 翻译和动态例句生成。
Danci 不使用第三方广告 SDK,也不出售个人数据。
联系方式
如对本政策或数据处理有疑问,请联系:rabithua@gmail.com
最后更新:2026 年 8 月 4 日