AI为伴输入法隐私政策
V1.0(基线对照精简修订稿)
成都天作智合人工智能科技有限公司
产品:AI为伴输入法(当前核验范围:Android客户端)
编制日期:2026年8月11日
重要说明:本文件依据已验收 AI为伴输入法 Android 基线版本进行客户端范围核对;服务端、网站及其他平台如有变化,应以实际上线情况同步更新。
| 政策更新日期 | 2026年8月11日 |
|---|---|
| 政策生效日期 | 正式发布/上架之日(完成上线核验后确定) |
| 官方网站 | https://aiweiban.cn |
| 联系渠道 | 18781141855 / 925161597@qq.com |
本稿按当前 Android 源码核验:基础输入不会因输入法启用而自动发起 AI 网络调用;用户主动调用 AI 时,客户端会直接连接用户配置的 Coze 或兼容 API 服务地址;剪贴板历史、个性化学习、话术库、设置和 AI 配置等数据可在设备本地保存;已存在经用户授权调用系统语音识别、系统图片选择、系统屏幕捕获、图片/视频生成等功能。当前客户端依赖未发现 Bugly、友盟、神策、Firebase、Crashlytics 等统计或崩溃 SDK。
主要合规依据(供开发和法务核对)
《中华人民共和国个人信息保护法》
《中华人民共和国网络安全法》
《中华人民共和国数据安全法》
《网络数据安全管理条例》
《常见类型移动互联网应用程序必要个人信息范围规定》
其他届时适用于输入法、人工智能及移动应用个人信息处理的法律法规、强制性国家标准和监管要求
说明:现行《常见类型移动互联网应用程序必要个人信息范围规定》将输入法类App的基本功能界定为“文字、符号等输入”,并规定无须个人信息即可使用基本功能服务。本稿据此将“基础输入”和“用户主动调用AI/API扩展功能”分开描述。
AI为伴输入法隐私政策
更新日期:2026年8月11日
生效日期:正式版首次发布/上架之日(正式版首次发布/上架之日)
导言
欢迎你使用“AI为伴输入法”软件及相关服务(以下简称“本软件”或“AI为伴输入法”)。本软件由成都天作智合人工智能科技有限公司(以下简称“我们”或“本公司”)开发和运营。本政策当前适用于已核验的 Android 客户端;HarmonyOS或其他平台版本上线前将基于实际实现另行核验并更新说明。公司注册地址为成都市天府新区万安街道和韵路233号创新创业中心1楼105号。
AI为伴输入法是一款 Android 输入工具,在提供文字、数字、符号、候选词、剪贴板和本地个性化学习等基础输入能力的基础上,支持用户自行配置 Coze 或兼容 API 服务,并在主动点击后使用文本、图片、截图、图片生成或视频生成功能。
我们非常重视你的个人信息和隐私。本政策用于说明你使用AI为伴输入法时,我们如何处理个人信息、如何使用设备能力和权限、如何与第三方共同完成你主动发起的AI请求,以及你依法享有的权利。请你在使用本软件前认真阅读本政策。
特别说明:正常打字不会自动发送给 AI 或用户配置的 API 服务。只有当你主动选择内容或输入请求,并点击相应智能体、图片、视频或截图功能时,本软件才会为完成该次功能,将所需文本、图片或截图直接发送至你配置服务地址的运营方。你不使用 AI/API 扩展功能,不影响基础输入功能。
一、我们如何处理个人信息
1.1 基础输入功能
AI为伴输入法提供文字、数字、符号、候选词选择、文本编辑等基础输入功能。基础输入功能不要求你注册或登录账号。
在你仅进行正常打字、未主动点击 AI/智能体/API 功能的情况下,本软件不会因为输入法处于启用状态而自动将你输入的文字内容发送至 Coze、兼容 API 服务或其他网络服务。为改善候选排序,本软件可在设备本地保存有限的候选选择偏好、候选标识、上下文标识、频次和时间信息;该类本地个性化学习不用于网络上传。
你在密码、支付、聊天、办公等输入框中正常键入的内容,也不会仅因键入行为而自动上传。密码、敏感或无痕输入场景会限制 AI、网络、语音和本地学习等能力。若你主动选择相关内容并点击 AI/智能体/API 功能,则该次由你主动提交的内容会按照本政策1.3条处理。因此,请在主动提交前避免提交账号密码、支付密码、验证码、完整身份证件信息、银行卡信息、商业秘密或无必要的他人敏感个人信息。
1.2 剪贴板功能
为提高输入效率,AI为伴输入法提供剪贴板相关功能。剪贴板监听默认可用;启用后,本软件会在正常输入场景下读取系统剪贴板文本并同步至设备本地剪贴板历史,用于查看、选择、粘贴和管理。你可在应用设置中关闭监听、设置历史数量或删除记录。密码、敏感或无痕输入场景受限制,敏感剪贴板内容按本地策略限制保存。剪贴板内容不会因本地保存行为自动发送到网络。
只有当你主动选择某段剪贴板内容,并进一步点击 AI/智能体/API 功能时,本次由你主动选择的内容才会作为该次请求的一部分发送至你配置服务的运营方。你可分别在剪贴板、词库/个性化、话术库和 AI 配置页面删除对应本地内容;卸载本软件通常会由操作系统清除应用私有目录数据。你另行保存至系统公共目录、相册或其他应用的内容,不属于本软件卸载可控制的范围。
【已核验,Android源码】剪贴板历史存于设备本地数据库;监听默认可用且可关闭。正式发布前仍应以最终 APK 核验系统版本限制、设置入口文案和历史上限。
1.3 AI智能体及用户配置服务调用
当你主动使用智能回复、文本生成、文本润色、语气调整、内容续写、图片理解、图片生成、视频生成或其他 AI 功能时,本软件会处理你本次主动输入或主动选择的文本、图片/截图、功能指令、必要上下文、所选智能体/API 类型及完成请求所需的技术参数。
当前 Android 客户端的已核验链路为:AI为伴输入法 → 用户自行配置的 Coze 服务地址或兼容 API 服务地址 → 返回AI为伴输入法。Coze 调用使用用户保存的 Token、Bot ID 和端点;附图会先上传至同一服务地址的文件接口。兼容 API 服务可用于文本、图片或视频生成。不同服务地址的运营主体、模型、保存期限、数据地域及后续接收方可能不同,以用户所配置服务的公开规则和约定为准。源码未证明存在固定的“客户端→本公司服务器→Coze”转发链路,故本稿不作该承诺。
AI生成结果返回输入法界面后,由你自主决定是否采用、修改、复制、上屏或发送。本软件不会在你没有确认的情况下自动代替你向第三方聊天对象发送AI生成内容。
本软件不会因你日常正常打字而将内容提交用于 AI 调用或模型训练。对于你主动提交到 Coze 或兼容 API 服务的内容,相关服务方是否保存、用于训练或向其下游服务提供,取决于你所配置服务的规则、设置和你与该服务方的约定。本公司不应在没有服务端和生产日志证据时,对提示词、回复或第三方服务的保存期限作绝对承诺。
1.4 截图/屏幕内容功能
当你主动使用截图功能时,本软件会请求 Android 系统的 MediaProjection 屏幕捕获授权,并在取得授权后启动前台服务完成一次性截取。截图仅用于完成你主动选择的功能,不用于后台持续监控,也不会拦截或接管系统电源键加音量键截图。拒绝授权不会影响基础文字输入功能。
截图和系统选择的图片会先复制至应用私有缓存。未主动提交给 AI 时不会上传;主动提交后,图片或截图会随该次请求直接发送至你配置服务的运营方。附件最多 4 张、单张最多 8MB;缓存会在功能完成、用户删除或过期清理机制触发时处理。
【已核验,Android源码】截图使用 MediaProjection 和媒体投射前台服务;HarmonyOS端未在本次源码范围内,正式发布前必须独立核验。
1.5 本地诊断与服务安全
为排查客户端网络和功能故障,本软件可在设备本地记录经脱敏的诊断事件,例如功能阶段、错误类别、计数和延迟区间。当前诊断结构不应记录自由文本、AI 提示词、AI 回复正文、Token、完整响应体或私有链接参数。用户配置的第三方服务可能按其自身规则记录请求信息,本软件无法替其承诺日志字段和期限。
如未来接入本公司业务服务器、统计、崩溃分析或云日志服务,将在上线前根据实际数据流补充处理目的、数据项、接收方、保存期限和删除机制;依法需要同意的,将在处理前取得相应同意。
1.6 当前不处理或未启用的功能
截至本版本编制时,本软件未见账号注册/登录和相机拍摄功能;但已提供在用户授权后调用系统语音识别、从系统选择器选择图片、屏幕截图、图片生成和视频生成的能力。当前 Android 客户端依赖未见 Bugly、友盟、神策、Firebase、Crashlytics 等统计或崩溃 SDK。若未来新增账号、云同步、统计、相机、第三方服务或其他个人信息处理,我们将在功能上线前完成必要性评估并更新本政策和相关清单。
1.7 无需事先征得同意的情形
在法律法规规定的范围内,存在为履行法定义务或法定职责所必需、为订立或履行你作为一方当事人的合同所必需、为应对突发公共卫生事件或者紧急情况下保护自然人的生命健康和财产安全所必需、依法在合理范围内处理你自行公开或者其他已经合法公开的个人信息等情形时,我们可能依法处理相关个人信息而无需另行取得同意。
二、设备能力与权限说明
我们坚持按功能场景、最小必要原则使用设备能力和权限。你拒绝某项扩展功能所需权限,通常仅会影响该项扩展功能,不影响与该权限无关的基础输入功能。
| 设备能力/权限 | 使用目的 | 调用时机 | 说明 |
|---|---|---|---|
| 输入法系统能力 | 完成文字、数字、符号输入 | 用户启用输入法后 | 基础输入不自动发起 AI 网络请求 |
| 网络访问(INTERNET) | 连接用户配置的 Coze 或兼容 API 服务 | 用户主动点击 AI、图片、视频或截图功能时 | 当前源码为客户端直连配置地址 |
| 麦克风(RECORD_AUDIO) | 语音输入 | 用户主动启用并授权时 | 调用系统语音识别;拒绝不影响文字输入 |
| 通知(POST_NOTIFICATIONS) | 截图前台服务状态通知 | Android 13+、用户主动截图时 | 拒绝可能影响通知展示,不影响文字输入 |
| 媒体投射前台服务 | 一次性屏幕截图 | 用户主动触发并同意系统 MediaProjection 授权后 | 不后台持续截取,不接管系统硬件截图 |
| 剪贴板访问能力 | 本地剪贴板历史、选择和粘贴 | 剪贴板监听开启或用户主动使用时 | 本地保存;关闭监听或删除记录可管理 |
| 系统文件选择器/URI授权 | 选择图片附件 | 用户主动选择图片时 | 通过系统选择器,不作为广泛存储权限使用 |
| 震动(VIBRATE) | 键盘触感反馈 | 用户使用键盘时 | 不涉及内容上传 |
| 外部存储写入(Android 9及以下) | 旧系统兼容存储场景 | 仅旧系统相应功能需要时 | Android 10及以上不适用该声明 |
三、第三方处理、委托处理与信息提供
我们不会出售你的个人信息。为实现你主动选择的 AI 功能,客户端允许你配置 Coze 或兼容 API 服务。由于服务地址、Token、模型和 Bot ID 由你自行填写,第三方接收方并非固定为单一主体;请仅配置你信任并已阅读其隐私规则的服务。
当你主动调用 Coze 智能体时,本次主动提交的文本、附件、必要上下文和请求参数由客户端直接发送至你所配置的 Coze 服务地址;当你调用兼容 API 中转服务时,上述必要内容将由客户端直接发送至你所填写的 Base URL。服务方可能根据其能力调用模型、文件存储或其他下游服务,具体以该服务方的规则为准。
| 第三方/服务类别 | 使用目的 | 可能处理的信息 | 触发条件 | 当前状态 |
|---|---|---|---|---|
| 用户配置的 Coze 服务 | 智能体、文本和图片/截图理解 | 主动提交的文本、图片/截图、必要上下文、请求参数 | 用户填写 Token、Bot ID、服务地址并主动调用 | 客户端直连;以用户配置服务规则为准 |
| 用户配置的兼容 API 服务/中转服务 | 文本、图片、视频生成 | 生成提示词、必要参数及服务返回的任务/媒体信息 | 用户填写 Base URL、API Key、模型并主动调用 | 客户端直连;运营方和下游服务由用户配置决定 |
| 设备默认语音识别服务 | 将用户语音转换为文本 | 用户主动输入的语音及识别相关信息 | 用户主动启用语音输入并授权麦克风 | 可能由设备端或默认识别服务处理;以系统/服务方规则为准 |
本软件支持图片/视频生成。若你配置的 Coze Bot、工作流或兼容 API 服务接入插件、外部 HTTP 节点、知识库、模型或媒体服务,相关内容可能被提供给其下游接收方。你应先自行确认该服务的数据处理规则;本公司如日后提供默认托管服务,将另行公布固定接收方清单并履行必要告知或同意程序。
四、个人信息与本地数据的存储
AI为伴输入法会在设备本地保存实际产生的功能数据,包括剪贴板历史、话术库、词库/个性化学习、应用设置、AI 配置元数据和附件缓存。API Key/Token 不以明文保存:密文及初始化向量保存在应用私有偏好中,加密密钥保存在 AndroidKeyStore;名称、端点、模型、Bot ID 等非秘密配置元数据保存在应用私有偏好中。你可在对应功能页面删除内容;卸载本软件后,操作系统通常会清除应用私有目录数据。
本次源码核验未证明存在固定的本公司业务数据库或服务端日志链路。本地 AI 配置和功能数据的具体清除范围以客户端实际入口为准;你主动发送至第三方服务的内容由该服务方按其规则处理。
你主动提交给 Coze 或兼容 API 服务的数据由你所配置服务的运营方处理,其存储、日志、安全、删除、境外传输和下游处理机制以其公开规则及你与该服务方的约定为准。
五、我们如何保护信息安全
我们将采取与风险相适应的技术和管理措施,包括传输加密、最小权限、AndroidKeyStore加密保存 API Key/Token、本地访问控制、脱敏诊断、漏洞修复和安全事件应急处置,以降低信息被未经授权访问、泄露、篡改、丢失或滥用的风险。
用户填写的 Coze Token、Bot ID、兼容 API Key、服务地址和模型配置仅用于完成你主动配置的功能。请勿在共享设备或不可信服务中保存高权限、长期有效的凭据,并可在对应 AI 配置页面替换或删除。
如果发生或者可能发生个人信息泄露、篡改、丢失等安全事件,我们将及时采取补救措施,并根据法律法规要求履行必要的报告和通知义务。
六、你的权利
你依法享有对个人信息处理活动的知情权、决定权和限制或者拒绝权,并可依法请求查询、复制、更正、补充、删除你的个人信息,以及撤回对特定个人信息处理活动的同意。
针对AI为伴输入法当前版本,你可以通过以下方式管理相关信息和授权:
通过剪贴板、词库/个性化、话术库和 AI 配置页面删除相应本地数据、附件或凭据;
通过 Android 系统设置管理麦克风、通知、截图/屏幕捕获等系统授权(具体路径以设备系统版本为准);
停止使用、删除或替换某项 AI 配置,可避免后续向该配置服务发起新的数据传输;
卸载AI为伴输入法,以终止本软件在设备上的后续运行并由操作系统清理应用私有目录数据;
通过本政策“如何联系我们”所列联系方式,就无法在客户端直接完成的个人信息权利请求与我们联系。
当前版本未提供用户账号注册/登录,因此不存在账号注销流程。未来如上线账号体系,我们将同步增加便捷的账号注销入口及相应隐私说明。
七、未成年人保护
我们重视未成年人个人信息保护。若你是未满18周岁的未成年人,请在父母或其他监护人的指导和同意下使用本软件及AI扩展功能。
如未来产品明确面向不满14周岁的未成年人提供服务并处理儿童个人信息,我们将依法制定专门的儿童个人信息处理规则,采取与儿童个人信息风险相适应的保护措施,并依法取得监护人的同意。在相关机制完成前,我们不以儿童个人信息处理作为本软件的常规业务设计。
八、AI功能特别说明
AI生成内容具有不确定性,可能出现不准确、不完整、不适当或者与实际情况不一致的内容。你应在采用、复制、上屏或发送AI生成内容前自行判断并根据需要修改。
对于医疗、法律、金融、安全生产等可能对你或他人重大权益产生影响的事项,不应仅依赖AI生成结果作出重大决定。请根据具体情况咨询具有相应资质的专业人员。
你不得利用本软件及AI功能制作、复制、发布、传播违法违规信息,不得侵犯他人个人信息权益、人格权、知识产权、商业秘密或其他合法权益。
九、Cookie及同类技术
AI为伴输入法 Android 客户端不依赖 Cookie 实现基础输入功能。官方网站及其统计、Cookie、CDN或第三方脚本的个人信息处理应以网站实际实现和网站侧隐私告知为准。
十、本政策的更新
随着产品功能、技术架构、第三方服务、权限使用方式或法律法规发生变化,我们可能更新本政策。涉及个人信息处理目的、方式、种类、保存期限、第三方处理或权限使用等重要变化时,我们将按照适用法律法规通过应用内弹窗、更新提示、显著页面或其他适当方式向你说明;依法需要重新取得同意的,我们将在处理前取得相应同意。
未来新增账号注册、相机拍摄、默认托管 AI 服务、统计分析、更多第三方 API、跨设备同步或云端历史记录等功能时,应在正式上线前完成本政策和相关清单的同步更新。
十一、如何联系我们
如果你对本政策、AI为伴输入法的个人信息处理活动,或者个人信息权利行使有任何疑问、意见、投诉或建议,可以通过以下方式联系我们:
| 运营主体 | 成都天作智合人工智能科技有限公司 |
|---|---|
| 注册地址 | 成都市天府新区万安街道和韵路233号创新创业中心1楼105号 |
| 联系电话 | 18781141855 |
| 电子邮箱 | 925161597@qq.com |
| 官方网站 | https://aiweiban.cn |
我们将在核实请求人的身份和请求内容后,在法律法规规定的期限内进行处理并回复。
附件A:个人信息和数据处理清单
| 数据项 | 目的 | 处理位置 | 是否联网传输 | 保存方式/期限 | 备注 |
|---|---|---|---|---|---|
| 正常键入内容 | 基础输入 | 设备本地 | 否,未主动调用 AI 时 | 输入过程及本地输入机制 | 密码、敏感、无痕场景限制相关能力 |
| 候选选择偏好、候选/上下文标识、频次和时间信息 | 本地个性化候选排序 | 设备本地 | 否 | 本地学习数据;可在设置管理 | 不作为 AI 请求自动上传 |
| 剪贴板文本/历史 | 剪贴板查看、选择、粘贴 | 设备本地数据库 | 仅用户主动选择并调用 AI 时发送所选内容 | 可关闭监听、设置上限或删除 | 敏感内容按本地策略限制保存 |
| 用户主动提交的文本、附件、截图或生成提示词 | 完成 AI/媒体请求 | 用户配置服务的运营方 | 是,仅主动调用时 | 由配置服务的规则决定 | 当前源码未证明固定公司服务器转发 |
| AI 回复、媒体任务和生成结果 | 向用户展示或插入结果 | 设备本地与配置服务 | 因请求产生 | 本地显示/缓存及第三方规则以实际实现为准 | 用户决定是否采用、发送或保存 |
| AI 配置密钥与元数据 | 保存用户配置 | 设备本地 | 否(密钥仅在主动调用时使用) | Token/API Key加密保存;元数据保存在私有偏好 | 密钥使用 AndroidKeyStore AES-GCM 保护 |
| 脱敏诊断事件 | 本地故障排查 | 设备本地 | 当前核验未见固定上传链路 | 以实际清理机制为准 | 不应包含自由文本、Token或响应体 |
附件B:第三方信息处理清单
当前 Android 客户端支持用户自行配置 Coze 和兼容 API 服务,第三方接收方取决于用户填写的服务地址。正式上线前,如本公司预置、推荐或托管固定服务,必须补充固定接收方及其下游处理清单。
| 服务类别 | 使用目的 | 处理信息 | 触发条件 | 用户提示 |
|---|---|---|---|---|
| 用户配置的 Coze 服务 | 智能体和图片/截图理解 | 主动提交的请求内容、附件、必要上下文和参数 | 用户主动点击并配置服务后 | 阅读所配置 Coze 服务的隐私规则、工作流和下游处理说明 |
| 用户配置的兼容 API 服务/中转服务 | 文本、图片、视频生成 | 生成提示词、必要参数、媒体任务及服务返回信息 | 用户主动点击并配置服务后 | 服务主体、数据地域和下游模型以用户填写服务为准 |
| 设备默认语音识别服务 | 语音转文本 | 用户主动输入的语音及识别相关信息 | 授权麦克风并主动使用语音输入时 | 以 Android 系统或默认识别服务的隐私说明为准 |