第三方資訊共享清單
Lumi 委託或對接的每一家第三方服務商與 SDK:提供什麼服務、收到哪些資訊、為什麼、在哪裡處理,以及哪些尚未啟用。
本清單是《隱私政策》的組成部分,列出為提供 Lumi 而處理你個人資訊的第三方服務商,以及 Lumi 的 Apple 應用中嵌入的第三方 SDK。Lumi 收集哪些資訊,見《個人信息收集清單》。
1. 我們的承諾
- 我們不出售你的個人資訊,也不會與廣告商共享。Lumi 沒有廣告。
- 最少必要:每家服務商只收到完成其服務所必需的資訊;傳送給 AI 模型的內容會先對手機號、電子郵件信箱、證件號和銀行卡號脫敏。
- 合同約束:受託處理你個人資訊的服務商都與我們簽訂了協議,須按我們的指示、為約定目的處理,採取必要的安全措施,並在委託結束後刪除或返還資訊。AI 模型服務商不得將你的資料用於訓練,並按最短期限留存。
- 變更經過評審:新增或更換服務商都要先經過隱私評審,並同步更新本清單;涉及重大變化時,我們會按《隱私政策》的約定通知你。
下表中「籌備中」表示尚未上線的中國區服務;「尚未啟用」表示我們目前沒有使用該服務,你的資訊不會發送給它;啟用前我們會更新本清單。
2. 雲服務與基礎設施
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| Amazon Web Services(AWS Lightsail) | 伺服器、資料庫、檔案儲存;生產伺服器本地備份(Amazon S3 異地備份尚未啟用) | 你在 Lumi 中的全部資料 | 執行 Lumi 服務、災難恢復 | 日本東京 | 海外區(目前唯一的生產環境) | aws.amazon.com/privacy |
| 阿里雲端計算有限公司(阿里雲) | 伺服器、資料庫、物件儲存 | 中國區使用者在 Lumi 中的全部資料 | 執行中國區服務 | 中國境內 | 中國區(籌備中) | 見其官網隱私政策 |
| Cloudflare | 內容分發網路與網路攻擊防護 | IP 地址、請求資訊 | 加速訪問、抵禦攻擊 | Cloudflare 的全球網路節點 | 尚未啟用 | cloudflare.com/privacypolicy |
3. AI 模型服務
只有在你同意 AI 授權後,Lumi 才會向下列服務商傳送資料;具體使用哪一家取決於你的資料區域、所在地區、所選模型和任務型別。位於中國大陸的使用者的 AI 請求只由 DeepSeek 處理。詳見《隱私政策》第 6 節。
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| 杭州深度求索人工智慧基礎技術研究有限公司(DeepSeek) | 大語言模型 | 完成任務所需的提問與上下文(已脫敏) | 生成回答、簡報、規劃與洞察 | 中國境內 | 中國區主力模型;海外區可用,位於中國大陸、香港、澳門的使用者只使用它 | 見其官網隱私政策 |
| 阿里雲端計算有限公司(阿里雲百鍊,通義千問) | 大語言模型(備份)、文本向量 | 提問與上下文(已脫敏);需向量化的授權內容 | 模型備份、語義檢索 | 中國境內 | 中國區(籌備中) | 見其官網隱私政策 |
| OpenAI | 大語言模型 | 提問與上下文(已脫敏) | 生成回答 | 主要在美國 | 海外區(不向位於中國大陸、香港、澳門的使用者提供) | openai.com/policies/privacy-policy |
| Anthropic(Claude) | 大語言模型 | 提問與上下文(已脫敏) | 生成回答、規劃與洞察 | 主要在美國 | 海外區,在我們確認符合其使用條件後啟用(不向位於中國大陸、香港、澳門的使用者提供) | anthropic.com/legal/privacy |
| Apple(端側模型與私有雲計算) | 輕量 AI 任務 | 任務所需的內容 | 速記解析、日記標註等輕量任務,不消耗 Token | 你的裝置或 Apple 的伺服器 | 尚未啟用 | apple.com/legal/privacy |
| 阿里雲端計算有限公司(內容安全服務) | AI 內容安全稽核 | AI 的輸入與輸出 | 履行生成式 AI 內容安全的法定義務 | 中國境內 | 中國區(籌備中) | 見其官網隱私政策 |
Lumi 目前沒有語音轉寫和聯網檢索功能,不向任何服務商傳送錄音或檢索詞;推出前,我們會先將相應的服務列入本清單。海外區的文本向量在我們自己的伺服器上生成,不傳送給第三方。
郵件資料只有在雲端 AI 同意和單獨的郵件讀取許可權均有效時,才會按任務需要將必要文字和圖片附件傳送給實際啟用的上述模型服務商。電子郵件信箱連線本身不會授予 AI 許可權。
4. 登入服務
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| Apple | 通過 Apple 登入 | 登入請求;Apple 向我們返回使用者標識、授權令牌及你選擇共享的姓名和電子郵件信箱;你註銷帳號或移除這一登入方式時,我們向 Apple 傳送撤銷授權的請求 | 驗證身份、登入、撤銷授權 | Apple 的伺服器 | 你選擇通過 Apple 登入時 | apple.com/legal/privacy |
| Google 登入 | 登入請求;Google 向我們返回帳號 ID、姓名、電子郵件信箱和頭像 | 驗證身份、登入 | Google 的伺服器 | 你選擇 Google 登入時(海外區) | policies.google.com/privacy | |
| 深圳市騰訊計算機系統有限公司(微信、QQ) | 微信登入、QQ 登入 | 登入請求;騰訊向我們返回 unionid / openid 和暱稱 | 驗證身份、登入 | 中國境內 | 你選擇微信或 QQ 登入時 | 見其官網隱私政策 |
5. 日曆、待辦與電子郵件信箱整合
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| Google 日曆 | 你在 Lumi 中建立或修改的日程;授權令牌 | 與 Google 日曆雙向同步 | Google 的伺服器 | 你連線 Google 日曆時(海外區) | policies.google.com/privacy | |
| Gmail 只讀連線 | 授權請求與令牌;Google 向 Lumi 返回電子郵件信箱地址與 INBOX 郵件(發件人、主題、正文、附件) | 顯示郵件並提出待確認的記錄;不傳送或修改 Gmail 郵件 | Google 的伺服器;Lumi 儲存見《隱私政策》 | 你單獨連線 Gmail 時,以實際可用性為準 | policies.google.com/privacy | |
| Microsoft | Outlook 日曆、Microsoft To Do(Microsoft Graph) | 你在 Lumi 中建立或修改的日程和任務;授權令牌 | 與 Microsoft 服務雙向同步 | Microsoft 的伺服器 | 你連線 Microsoft 帳號時 | privacy.microsoft.com/privacystatement |
| Apple | iCloud 日曆伺服器同步(CalDAV,即將推出) | Apple 帳戶電子郵件信箱、App 專用密碼;你建立或修改的日程 | 在網頁版直接同步 iCloud 日曆 | Apple 的伺服器 | 你按引導連線時 | apple.com/legal/privacy |
在 Apple 裝置上,Apple 日曆、提醒事項和健康資料將通過系統介面在你的裝置上讀寫,Lumi 不會為此向 Apple 額外發送資訊。
6. 支付
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| Apple | App 內購買 | 商品與交易資訊;付款資訊由你直接提供給 Apple | 完成購買、續訂與退款 | Apple 的伺服器 | Apple 應用中的購買 | apple.com/legal/privacy |
| Stripe | 網頁版支付(銀行卡、Apple Pay、Google Pay)與訂閱管理 | 訂單資訊、商品、金額、幣種、電子郵件信箱;付款資訊由你直接提交給 Stripe | 完成付款、管理訂閱、傳送收據 | 美國等地 | 海外區網頁版購買 | stripe.com/privacy |
| 財付通支付科技有限公司(微信支付) | 網頁版支付 | 訂單資訊、商品、金額 | 完成付款 | 中國境內 | 尚未啟用 | 見其官網隱私政策 |
| 支付寶(中國)網路技術有限公司 | 網頁版支付 | 訂單資訊、商品、金額 | 完成付款 | 中國境內 | 尚未啟用 | 見其官網隱私政策 |
我們不會獲取或儲存你的完整銀行卡號、支付密碼等支付憑據。
7. 簡訊、郵件與推送
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| 阿里雲端計算有限公司(簡訊服務) | 簡訊傳送 | 手機號、驗證碼 | 傳送登入和安全驗證碼 | 中國境內 | 使用 +86 手機號登入或驗證時 | 見其官網隱私政策 |
| 騰訊企業電子郵件信箱,或 Amazon SES | 郵件傳送(二者擇一啟用) | 電子郵件信箱地址;郵件內容,例如驗證碼、安全提醒、續費通知 | 傳送服務郵件 | 騰訊企業電子郵件信箱:中國境內;Amazon SES:AWS 的伺服器 | 傳送服務郵件時 | 騰訊:見其官網隱私政策;AWS:aws.amazon.com/privacy |
| Apple 推送通知服務(APNs) | 推送通知 | 推送令牌、通知內容 | 向你的 Apple 裝置傳送通知 | Apple 的伺服器 | 尚未啟用 | apple.com/legal/privacy |
| 瀏覽器廠商的推送服務(如 Google、Apple、Mozilla、Microsoft) | 網頁推送 | 推送訂閱地址、加密後的通知內容 | 向你的瀏覽器傳送通知 | 取決於你使用的瀏覽器 | 尚未啟用 | 見各瀏覽器廠商的隱私政策 |
目前,網頁版的習慣提醒只在 Lumi 網頁開啟時由瀏覽器在本地顯示,Apple 應用的習慣提醒由系統在裝置上本地傳送,都不經過推送服務。
8. 地圖與天氣
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| Apple(MapKit、WeatherKit) | 地圖、地點搜尋、天氣 | 位置座標、地點搜尋詞 | 顯示地點和當地天氣 | Apple 的伺服器 | 尚未啟用 | apple.com/legal/privacy |
Lumi 目前不使用任何第三方地圖或天氣服務。網頁版的「使用當前位置」使用你瀏覽器自帶的定位功能,只在你點按時獲取一次。
9. 監控與分析
| 第三方名稱 | 提供的服務 | 共享的資訊 | 目的 | 處理地點 | 適用區域/場景 | 隱私政策連結 |
|---|---|---|---|---|---|---|
| Sentry(Functional Software, Inc.) | 崩潰與錯誤報告 | 呼叫棧、裝置型號、系統與應用版本、去標識化的使用者標識;不含你的內容 | 發現和修復故障 | Sentry 雲服務或我們自託管的伺服器 | 尚未啟用 | sentry.io/privacy |
| PostHog, Inc. | 產品使用統計 | 功能使用事件、去標識化的使用者標識、裝置與版本;不含你的內容 | 瞭解功能使用情況、改進產品 | PostHog 雲服務或我們自託管的伺服器 | 尚未啟用 | posthog.com/privacy |
| Langfuse(自託管) | AI 呼叫追蹤 | 部署在我們自己的伺服器上,不向 Langfuse 公司傳送資料 | 排查 AI 品質與成本問題 | 我們的伺服器 | 尚未啟用 | 不適用 |
目前 Lumi 沒有使用第三方監控、崩潰報告或產品分析服務。 我們自己的伺服器記錄每日活躍、AI 用量,以及使用者主動開啟的基礎穩定性診斷,不包含你的內容。Apple 應用使用系統 MetricKit,只向 Lumi 傳送異常類別,不上傳原始報告;詳見《隱私政策》第 3.7 節。如果以後啟用上述任何一項,我們會先更新本清單和《隱私政策》並公告,並在設定中提供關閉開關。
10. 第三方 SDK 清單
目前,Lumi 的 iPhone、iPad 和 Mac 應用只包含一個第三方庫:GRDB(開源的本地資料庫,只在你的裝置上執行,不收集、也不傳送任何資訊)。網頁版不嵌入第三方 SDK。下表列出我們計劃接入、但尚未整合的 SDK:
| SDK 名稱 | 提供方 | 使用目的 | 收集的資訊 | 啟用時機 | 隱私政策連結 |
|---|---|---|---|---|---|
| 微信 OpenSDK | 深圳市騰訊計算機系統有限公司 | 微信登入 | 向微信發起授權請求並接收授權碼;SDK 自身收集的資訊以騰訊公佈的個人資訊處理規則為準 | 尚未整合;整合後僅在你點選微信登入時呼叫 | 見其官網隱私政策 |
| Sentry SDK | Functional Software, Inc.(Sentry) | 崩潰與錯誤報告 | 崩潰時的呼叫棧、裝置型號、系統與應用版本、執行狀態;不含你的內容 | 尚未整合;整合前我們會更新本清單 | sentry.io/privacy |
| PostHog SDK | PostHog, Inc. | 產品使用統計 | 功能使用事件、去標識化的使用者標識、裝置型號、系統與應用版本;不含你的內容 | 尚未整合;整合前我們會更新本清單,並提供關閉開關 | posthog.com/privacy |
在 Apple 應用中,Google 登入通過系統的網頁認證會話完成,沒有嵌入 Google 的 SDK;微信和 QQ 登入目前都通過網頁授權完成,沒有嵌入騰訊的 SDK。以後如需接入新的 SDK,我們會先完成隱私評審並更新本清單。
為便於你瞭解,下表列出 Lumi 的 Apple 應用使用或計劃使用的 Apple 系統框架。它們由作業系統提供,不屬於第三方 SDK;需要授權的,會先徵得你的同意。
| 系統框架 | 用途 |
|---|---|
| AuthenticationServices | 通過 Apple 登入;網頁授權登入(Google、微信、QQ) |
| StoreKit | App 內購買與訂閱管理 |
| JournalingSuggestions | 系統「日記建議」選擇器 |
| PhotosUI | 系統照片選擇器 |
| UserNotifications | 在裝置上本地傳送的習慣提醒 |
| LocalAuthentication | 日記本鎖(面容 ID、觸控 ID 或裝置密碼,只在裝置上驗證) |
| EventKit(尚未使用) | 讀寫 Apple 日曆與提醒事項 |
| HealthKit(尚未使用) | 讀取健康資料、寫入心理狀態 |
| Speech(尚未使用) | 裝置端語音轉文字 |
| Foundation Models(尚未使用) | Apple 端側模型與私有雲計算 |
| Core Location、MapKit、WeatherKit(尚未使用) | 位置、地圖與天氣 |
11. 你選擇連線的第三方服務
當你使用 Apple、Google、微信、QQ 登入,連線 Google 或 Microsoft 的日曆與待辦,或通過 Apple、Stripe 付款時,這些服務同時也是獨立的個人資訊處理者:它們按自己的隱私政策處理你在其服務中的資訊。你可以隨時在 Lumi 的「設定 → 帳號與安全」中解除繫結登入方式,或在設定中斷開整合,也可以在對應服務的帳號設定中撤銷對 Lumi 的授權。
12. 本清單的更新
我們會在每個大版本釋出前複核本清單。新增、更換或停用服務商,都會先經過隱私評審並更新本頁;涉及共享物件、共享資訊或處理地點的重大變化,我們會按《隱私政策》的約定提前通知你,必要時重新徵得你的同意。對本清單有任何疑問,請傳送郵件至 support@xicoai.com,主題註明「個人資訊保護」。