第三方信息共享清单
Lumi 委托或对接的每一家第三方服务商与 SDK:提供什么服务、收到哪些信息、为什么、在哪里处理,以及哪些尚未启用。
本清单是《隐私政策》的组成部分,列出为提供 Lumi 而处理你个人信息的第三方服务商,以及 Lumi 的 Apple 应用中嵌入的第三方 SDK。Lumi 收集哪些信息,见《个人信息收集清单》。
1. 我们的承诺
- 我们不出售你的个人信息,也不会与广告商共享。Lumi 没有广告。
- 最少必要:每家服务商只收到完成其服务所必需的信息;发送给 AI 模型的内容会先对手机号、邮箱、证件号和银行卡号脱敏。
- 合同约束:受托处理你个人信息的服务商都与我们签订了协议,须按我们的指示、为约定目的处理,采取必要的安全措施,并在委托结束后删除或返还信息。AI 模型服务商不得将你的数据用于训练,并按最短期限留存。
- 变更经过评审:新增或更换服务商都要先经过隐私评审,并同步更新本清单;涉及重大变化时,我们会按《隐私政策》的约定通知你。
下表中「筹备中」表示尚未上线的中国区服务;「尚未启用」表示我们目前没有使用该服务,你的信息不会发送给它;启用前我们会更新本清单。
2. 云服务与基础设施
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| Amazon Web Services(AWS Lightsail) | 服务器、数据库、文件存储;生产服务器本地备份(Amazon S3 异地备份尚未启用) | 你在 Lumi 中的全部数据 | 运行 Lumi 服务、灾难恢复 | 日本东京 | 海外区(目前唯一的生产环境) | aws.amazon.com/privacy |
| 阿里云计算有限公司(阿里云) | 服务器、数据库、对象存储 | 中国区用户在 Lumi 中的全部数据 | 运行中国区服务 | 中国境内 | 中国区(筹备中) | 见其官网隐私政策 |
| Cloudflare | 内容分发网络与网络攻击防护 | IP 地址、请求信息 | 加速访问、抵御攻击 | Cloudflare 的全球网络节点 | 尚未启用 | cloudflare.com/privacypolicy |
3. AI 模型服务
只有在你同意 AI 授权后,Lumi 才会向下列服务商发送数据;具体使用哪一家取决于你的数据区域、所在地区、所选模型和任务类型。位于中国大陆的用户的 AI 请求只由 DeepSeek 处理。详见《隐私政策》第 6 节。
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| 杭州深度求索人工智能基础技术研究有限公司(DeepSeek) | 大语言模型 | 完成任务所需的提问与上下文(已脱敏) | 生成回答、简报、规划与洞察 | 中国境内 | 中国区主力模型;海外区可用,位于中国大陆、香港、澳门的用户只使用它 | 见其官网隐私政策 |
| 阿里云计算有限公司(阿里云百炼,通义千问) | 大语言模型(备份)、文本向量 | 提问与上下文(已脱敏);需向量化的授权内容 | 模型备份、语义检索 | 中国境内 | 中国区(筹备中) | 见其官网隐私政策 |
| OpenAI | 大语言模型 | 提问与上下文(已脱敏) | 生成回答 | 主要在美国 | 海外区(不向位于中国大陆、香港、澳门的用户提供) | openai.com/policies/privacy-policy |
| Anthropic(Claude) | 大语言模型 | 提问与上下文(已脱敏) | 生成回答、规划与洞察 | 主要在美国 | 海外区,在我们确认符合其使用条件后启用(不向位于中国大陆、香港、澳门的用户提供) | anthropic.com/legal/privacy |
| Apple(端侧模型与私有云计算) | 轻量 AI 任务 | 任务所需的内容 | 速记解析、日记标注等轻量任务,不消耗 Token | 你的设备或 Apple 的服务器 | 尚未启用 | apple.com/legal/privacy |
| 阿里云计算有限公司(内容安全服务) | AI 内容安全审核 | AI 的输入与输出 | 履行生成式 AI 内容安全的法定义务 | 中国境内 | 中国区(筹备中) | 见其官网隐私政策 |
Lumi 目前没有语音转写和联网检索功能,不向任何服务商发送录音或检索词;推出前,我们会先将相应的服务列入本清单。海外区的文本向量在我们自己的服务器上生成,不发送给第三方。
邮件数据只有在云端 AI 同意和单独的邮件读取权限均有效时,才会按任务需要将必要文字和图片附件发送给实际启用的上述模型服务商。邮箱连接本身不会授予 AI 权限。
4. 登录服务
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| Apple | 通过 Apple 登录 | 登录请求;Apple 向我们返回用户标识、授权令牌及你选择共享的姓名和邮箱;你注销账号或移除这一登录方式时,我们向 Apple 发送撤销授权的请求 | 验证身份、登录、撤销授权 | Apple 的服务器 | 你选择通过 Apple 登录时 | apple.com/legal/privacy |
| Google 登录 | 登录请求;Google 向我们返回账号 ID、姓名、邮箱和头像 | 验证身份、登录 | Google 的服务器 | 你选择 Google 登录时(海外区) | policies.google.com/privacy | |
| 深圳市腾讯计算机系统有限公司(微信、QQ) | 微信登录、QQ 登录 | 登录请求;腾讯向我们返回 unionid / openid 和昵称 | 验证身份、登录 | 中国境内 | 你选择微信或 QQ 登录时 | 见其官网隐私政策 |
5. 日历、待办与邮箱集成
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| Google 日历 | 你在 Lumi 中创建或修改的日程;授权令牌 | 与 Google 日历双向同步 | Google 的服务器 | 你连接 Google 日历时(海外区) | policies.google.com/privacy | |
| Gmail 只读连接 | 授权请求与令牌;Google 向 Lumi 返回邮箱地址与 INBOX 邮件(发件人、主题、正文、附件) | 显示邮件并提出待确认的记录;不发送或修改 Gmail 邮件 | Google 的服务器;Lumi 存储见《隐私政策》 | 你单独连接 Gmail 时,以实际可用性为准 | policies.google.com/privacy | |
| Microsoft | Outlook 日历、Microsoft To Do(Microsoft Graph) | 你在 Lumi 中创建或修改的日程和任务;授权令牌 | 与 Microsoft 服务双向同步 | Microsoft 的服务器 | 你连接 Microsoft 账号时 | privacy.microsoft.com/privacystatement |
| Apple | iCloud 日历服务器同步(CalDAV,即将推出) | Apple 账户邮箱、App 专用密码;你创建或修改的日程 | 在网页版直接同步 iCloud 日历 | Apple 的服务器 | 你按引导连接时 | apple.com/legal/privacy |
在 Apple 设备上,Apple 日历、提醒事项和健康数据将通过系统接口在你的设备上读写,Lumi 不会为此向 Apple 额外发送信息。
6. 支付
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| Apple | App 内购买 | 商品与交易信息;付款信息由你直接提供给 Apple | 完成购买、续订与退款 | Apple 的服务器 | Apple 应用中的购买 | apple.com/legal/privacy |
| Stripe | 网页版支付(银行卡、Apple Pay、Google Pay)与订阅管理 | 订单信息、商品、金额、币种、邮箱;付款信息由你直接提交给 Stripe | 完成付款、管理订阅、发送收据 | 美国等地 | 海外区网页版购买 | stripe.com/privacy |
| 财付通支付科技有限公司(微信支付) | 网页版支付 | 订单信息、商品、金额 | 完成付款 | 中国境内 | 尚未启用 | 见其官网隐私政策 |
| 支付宝(中国)网络技术有限公司 | 网页版支付 | 订单信息、商品、金额 | 完成付款 | 中国境内 | 尚未启用 | 见其官网隐私政策 |
我们不会获取或保存你的完整银行卡号、支付密码等支付凭据。
7. 短信、邮件与推送
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| 阿里云计算有限公司(短信服务) | 短信发送 | 手机号、验证码 | 发送登录和安全验证码 | 中国境内 | 使用 +86 手机号登录或验证时 | 见其官网隐私政策 |
| 腾讯企业邮箱,或 Amazon SES | 邮件发送(二者择一启用) | 邮箱地址;邮件内容,例如验证码、安全提醒、续费通知 | 发送服务邮件 | 腾讯企业邮箱:中国境内;Amazon SES:AWS 的服务器 | 发送服务邮件时 | 腾讯:见其官网隐私政策;AWS:aws.amazon.com/privacy |
| Apple 推送通知服务(APNs) | 推送通知 | 推送令牌、通知内容 | 向你的 Apple 设备发送通知 | Apple 的服务器 | 尚未启用 | apple.com/legal/privacy |
| 浏览器厂商的推送服务(如 Google、Apple、Mozilla、Microsoft) | 网页推送 | 推送订阅地址、加密后的通知内容 | 向你的浏览器发送通知 | 取决于你使用的浏览器 | 尚未启用 | 见各浏览器厂商的隐私政策 |
目前,网页版的习惯提醒只在 Lumi 网页打开时由浏览器在本地显示,Apple 应用的习惯提醒由系统在设备上本地发送,都不经过推送服务。
8. 地图与天气
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| Apple(MapKit、WeatherKit) | 地图、地点搜索、天气 | 位置坐标、地点搜索词 | 显示地点和当地天气 | Apple 的服务器 | 尚未启用 | apple.com/legal/privacy |
Lumi 目前不使用任何第三方地图或天气服务。网页版的「使用当前位置」使用你浏览器自带的定位功能,只在你点按时获取一次。
9. 监控与分析
| 第三方名称 | 提供的服务 | 共享的信息 | 目的 | 处理地点 | 适用区域/场景 | 隐私政策链接 |
|---|---|---|---|---|---|---|
| Sentry(Functional Software, Inc.) | 崩溃与错误报告 | 调用栈、设备型号、系统与应用版本、去标识化的用户标识;不含你的内容 | 发现和修复故障 | Sentry 云服务或我们自托管的服务器 | 尚未启用 | sentry.io/privacy |
| PostHog, Inc. | 产品使用统计 | 功能使用事件、去标识化的用户标识、设备与版本;不含你的内容 | 了解功能使用情况、改进产品 | PostHog 云服务或我们自托管的服务器 | 尚未启用 | posthog.com/privacy |
| Langfuse(自托管) | AI 调用追踪 | 部署在我们自己的服务器上,不向 Langfuse 公司发送数据 | 排查 AI 质量与成本问题 | 我们的服务器 | 尚未启用 | 不适用 |
目前 Lumi 没有使用第三方监控、崩溃报告或产品分析服务。 我们自己的服务器记录每日活跃、AI 用量,以及用户主动开启的基础稳定性诊断,不包含你的内容。Apple 应用使用系统 MetricKit,只向 Lumi 发送异常类别,不上传原始报告;详见《隐私政策》第 3.7 节。如果以后启用上述任何一项,我们会先更新本清单和《隐私政策》并公告,并在设置中提供关闭开关。
10. 第三方 SDK 清单
目前,Lumi 的 iPhone、iPad 和 Mac 应用只包含一个第三方库:GRDB(开源的本地数据库,只在你的设备上运行,不收集、也不发送任何信息)。网页版不嵌入第三方 SDK。下表列出我们计划接入、但尚未集成的 SDK:
| SDK 名称 | 提供方 | 使用目的 | 收集的信息 | 启用时机 | 隐私政策链接 |
|---|---|---|---|---|---|
| 微信 OpenSDK | 深圳市腾讯计算机系统有限公司 | 微信登录 | 向微信发起授权请求并接收授权码;SDK 自身收集的信息以腾讯公布的个人信息处理规则为准 | 尚未集成;集成后仅在你点击微信登录时调用 | 见其官网隐私政策 |
| Sentry SDK | Functional Software, Inc.(Sentry) | 崩溃与错误报告 | 崩溃时的调用栈、设备型号、系统与应用版本、运行状态;不含你的内容 | 尚未集成;集成前我们会更新本清单 | sentry.io/privacy |
| PostHog SDK | PostHog, Inc. | 产品使用统计 | 功能使用事件、去标识化的用户标识、设备型号、系统与应用版本;不含你的内容 | 尚未集成;集成前我们会更新本清单,并提供关闭开关 | posthog.com/privacy |
在 Apple 应用中,Google 登录通过系统的网页认证会话完成,没有嵌入 Google 的 SDK;微信和 QQ 登录目前都通过网页授权完成,没有嵌入腾讯的 SDK。以后如需接入新的 SDK,我们会先完成隐私评审并更新本清单。
为便于你了解,下表列出 Lumi 的 Apple 应用使用或计划使用的 Apple 系统框架。它们由操作系统提供,不属于第三方 SDK;需要授权的,会先征得你的同意。
| 系统框架 | 用途 |
|---|---|
| AuthenticationServices | 通过 Apple 登录;网页授权登录(Google、微信、QQ) |
| StoreKit | App 内购买与订阅管理 |
| JournalingSuggestions | 系统「日记建议」选择器 |
| PhotosUI | 系统照片选择器 |
| UserNotifications | 在设备上本地发送的习惯提醒 |
| LocalAuthentication | 日记本锁(面容 ID、触控 ID 或设备密码,只在设备上验证) |
| EventKit(尚未使用) | 读写 Apple 日历与提醒事项 |
| HealthKit(尚未使用) | 读取健康数据、写入心理状态 |
| Speech(尚未使用) | 设备端语音转文字 |
| Foundation Models(尚未使用) | Apple 端侧模型与私有云计算 |
| Core Location、MapKit、WeatherKit(尚未使用) | 位置、地图与天气 |
11. 你选择连接的第三方服务
当你使用 Apple、Google、微信、QQ 登录,连接 Google 或 Microsoft 的日历与待办,或通过 Apple、Stripe 付款时,这些服务同时也是独立的个人信息处理者:它们按自己的隐私政策处理你在其服务中的信息。你可以随时在 Lumi 的「设置 → 账号与安全」中解除绑定登录方式,或在设置中断开集成,也可以在对应服务的账号设置中撤销对 Lumi 的授权。
12. 本清单的更新
我们会在每个大版本发布前复核本清单。新增、更换或停用服务商,都会先经过隐私评审并更新本页;涉及共享对象、共享信息或处理地点的重大变化,我们会按《隐私政策》的约定提前通知你,必要时重新征得你的同意。对本清单有任何疑问,请发送邮件至 support@xicoai.com,主题注明「个人信息保护」。