隐私政策
本文件为草稿,经法务审核后将发布正式版本。
本文为译文。如与日文版有出入,以日文版为准。
OTHERLIFE(应用、网站及相关服务,以下简称“本服务”)是一项让你与角色对话、并留下共同经历的服务。本页说明本服务收集哪些信息、如何使用、发送到哪里、保存多久以及如何删除。
设备 ID 与账号
- 设备 ID:应用在设备上生成的随机标识符(不是广告 ID)。即使没有账号,也用于管理使用上限、保留购买、发放广告奖励和排查故障,因此随每次通信一起发送。登录期间会与账号保存在同一记录中。
- 电子邮件地址(注册时):用于登录和账号管理。登录验证码通过邮件发送,发出 15 分钟后失效。
- 密码(设置时):不保存密码本身,只保存不可还原的转换值(哈希)。
对话与 AI
角色的回复由 AI 生成。为生成回复,你的输入、最近的对话以及相关回忆的上下文会经由我们的服务器发送给以下 AI 服务商。我们的服务器不会保存为此目的发送的对话正文。
- Google(Gemini API):主要用于生成对话。为加快回复,提示的一部分可能会在 Google 一侧临时保存。
- OpenRouter:用于改写回复,以及(启用时)判断故事的推进。
- DeepInfra:用于改写回复,以及对将要公开的文字进行安全检查。
个人对话、回忆和故事进度主要加密保存在设备上。删除应用后即会消失。
回忆的账号保存(仅在你选择时):登录后选择此项,对话、回忆、关系和故事进度会在设备上加密后保存到服务器,可在其他设备上恢复。每个账号有独立的加密密钥,并由服务器端的另一把密钥保护。由于我们在技术上可以解密,这并非完全的端到端加密。最后一次使用起 24 个月后的保存数据会被删除。
将对话用于训练(仅在你同意时):仅在你同意“将对话用于提升质量和训练 AI”时,我们才会在服务器上保存你的输入、角色的回复和生成回复所用的上下文,并用于提升质量以及开发和训练我们的 AI 模型。你可以随时在应用设置中撤回同意,撤回后会删除已保存的正文。我们不会向第三方出售或提供已保存的对话。请不要在对话中写入健康状况等敏感信息。
公开的内容、举报与屏蔽
- 公开的角色、故事、世界:保存名称、设定、正文、标签等,并向其他用户展示。公开前会用 DeepInfra 上的分类模型检查文字。
- 上传的图片(仅限在网站上创建的角色):用 Amazon Rekognition 检查是否为不当图片,并作为公开图片保存。
- 举报:保存举报者的账号、对象、理由和补充说明。
- 举报 AI 回复:保存被举报回复及其前一条输入的副本、角色引用、理由,以及账号或设备 ID。发送前会在画面上告知。
- 屏蔽:将你屏蔽的作者以及触发屏蔽的角色或故事保存在设备和(登录时)账号中,用于隐藏该作者公开的内容。
- 邀请制 Room(提供时):保存成员、发言、共享的故事和投票,以便成员继续同一个故事。个人对话和回忆不会被移入 Room。
使用情况统计
为改进服务,我们会将页面显示、角色选择、故事开始与完成、购买开始等使用事件与设备 ID(或匿名访问 ID)一起记录,登录期间还会与账号关联。事件不包含对话正文、角色设定或回忆的文字。
在应用中关闭“设置 → 参与匿名使用记录”后,将从当时起停止记录,并丢弃尚未发送的数据。在网站上,可通过页脚的“关闭浏览统计”停止;如果浏览器启用了 Global Privacy Control(GPC),则一开始就不会统计。
网站也会向 Google Analytics 发送页面类别。Google 使用 _ga Cookie 统计访问,并处理浏览器和连接信息。我们不会发送搜索参数、角色名称、邀请码或对话内容。在页脚关闭统计后,也会停止向 Google Analytics 发送数据并删除 _ga Cookie。
崩溃报告与 AI 使用记录
- 崩溃报告:应用发生错误时,会将错误内容(最多 1000 字)、堆栈信息、应用版本、操作系统类型、画面名称和发生时间与设备 ID 一起发送。不附带账号或 IP 地址。由于修复故障需要这些信息,此发送无法关闭。30 天后删除。
- AI 使用记录:每生成一次回复,会记录设备 ID、账号(登录时)、角色和故事的标识、所用模型、文字量(token 数)、费用和等待时间。不包含对话正文。用于成本管理和质量改进。
购买
应用内购买通过 Apple 或 Google 支付,我们不会收到卡号等支付信息。为确认购买有效,我们的服务器会验证商店收据,并在购买台账中记录商品、交易 ID、设备 ID、账号、状态和到期时间。
广告
用完免费对话次数后,你可以自愿观看由 Google AdMob 提供的激励广告。我们不会将对话内容用于广告,也不会为广告进行用户画像。我们的应用只请求非个性化广告。
AdMob SDK 可能为展示、衡量广告和防止欺诈而处理设备信息、IP 地址和广告 ID(Android 广告 ID;由于我们不请求跟踪许可,iOS 广告标识符不会被使用)。为将奖励发放给正确的用户,我们会将我们的设备 ID 提供给 Google。Google 对信息的处理遵循 Google 的隐私政策。你可以在设备设置中限制广告 ID 的使用。
网页广告:目前尚未投放 Google AdSense 广告。获得批准并完成同意管理准备、启用广告后,仅在未登录访客浏览的公开首页显示广告位。登录后的页面、对话、DREAM、购买页面及带有搜索参数的 URL 不设广告位。
启用网页广告后,Google 可能为展示和衡量广告、防止欺诈而处理 IP 地址、浏览器和设备信息、Cookie 等。我们不会将对话正文、回忆、DREAM 内容或账号 ID 附加到网页广告数据中。非个性化广告也可能使用 Cookie。请参阅 Google 隐私政策及广告说明。
投放网页广告前,我们将提供经过 Google 认证的同意管理平台(CMP),在需要的地区确认对 Cookie 等技术的同意,并提供拒绝或重新调整同意设置的入口。在满足相应的同意管理条件前,不会加载广告。
通知
如果你允许通知,我们会将通知地址(Android 的 Firebase Cloud Messaging 令牌或网页浏览器的推送订阅信息)与设备 ID、账号、语言和时区一起保存,用于发送通知。发送记录保存 30 天,失效的地址 90 天后删除。你可以随时在设备设置中关闭通知。
网站的 Cookie 与浏览器存储
公开网站使用匿名访问标识“ol_anon”(最长 1 年)、停留标识“ol_sess”(约 30 分钟),以及登录时的会话 Cookie“ol_session”(最长 30 天)。试用对话的标识以及年龄确认和 AI 相关同意的记录保存在浏览器的 localStorage 中。Cookie 中不包含对话正文。
试用对话的输入和最近的上下文会发送给上述 AI 服务商以生成回复。只有在你通过“免费保存”注册时,试用对话的正文才会作为与该角色对话的开头保存到账号中(最多最近 40 行)。否则不会保存,也不会用于训练。
IP 地址
为防止滥用,次数限制会临时使用 IP 地址(或其转换值),最长 24 小时。使用记录中不保存 IP 地址。部分功能会根据 IP 地址推测国家,以判断能否在该地区提供,但不会保存。
外部服务商
为提供本服务,我们委托以下服务商处理或向其发送信息:
- Google(Gemini API):生成对话
- OpenRouter:改写回复、故事推进判断
- DeepInfra:改写回复、公开文字的安全检查
- Amazon Web Services(Amazon SES / Amazon Rekognition):发送登录邮件 / 上传图片的安全检查
- Vercel:运行服务器、保存公开图片
- Upstash:临时保存使用次数、购买副本等
- 数据库服务商:保存上述记录
- Cloudflare:分发角色图片(仅读取图片,不发送你的信息)
- Apple / Google:购买支付与收据确认,通过 Google Firebase Cloud Messaging 发送通知
- Google AdMob:激励广告
- Google AdSense:公开网页广告(目前未投放,仅在启用后)
其中部分服务商位于日本境外(如美国),信息可能在境外处理。
使用目的
- 提供本服务(生成回复、记录回忆、反映购买、通知)
- 管理使用量、防止滥用
- 检测不当投稿、处理举报
- 调查和修复故障、改进功能
- 仅在你同意时,开发和训练我们的 AI 模型
- 回复咨询
除法律规定的情况外,未经你的同意,我们不会向第三方出售或提供你的个人信息。
保存期限
- 设备上的对话与回忆:直到删除应用
- 账号(电子邮件地址、密码哈希):直到删除账号
- 登录验证码:发出 15 分钟后失效;记录在删除账号时删除
- 回忆的账号保存:直到你删除;最后一次使用起 24 个月后删除
- 为训练保存的对话:直到撤回同意或删除账号
- 公开的内容与上传的图片:直到你删除、因违规被停止或删除账号
- 举报、AI 回复举报与屏蔽:直到解除或删除账号
- 使用记录:逐条记录保存到删除账号或提出删除请求;每日汇总保存 90 天
- 崩溃报告:30 天(删除账号时,使用该账号的设备的报告也会删除)
- AI 使用记录:不设期限保存;删除账号时解除与账号的关联
- 购买台账:为处理退款和税务而保存;删除账号时解除与账号的关联
- 通知地址:发送记录 30 天,失效地址 90 天
- 基于 IP 地址的次数限制:最长 24 小时
- Cookie:见上文“网站的 Cookie 与浏览器存储”
删除与你的选择
删除账号:你可以随时在应用的“设置 → 账户 → 删除账户”中自行删除。删除立即生效,无法撤销。如果无法使用应用,可以按照删除账号页面的方法通过邮件申请,我们会在确认是你本人后 30 天内删除。
删除后,我们会删除账号、电子邮件地址和登录验证码、你公开的角色、故事、世界和上传的图片、举报、AI 回复举报和屏蔽记录、账号中保存的回忆、为训练保存的对话、与账号关联的使用记录、通知地址,与账号关联的临时保存数据(包括购买副本),以及使用该账号的设备的崩溃报告。购买台账和 AI 使用记录会在解除与账号的关联后保留。
删除账号不会取消 App Store / Google Play 的订阅。请先在商店中取消。
此外,你还可以在应用设置中停止记录使用情况、撤回训练同意(同时删除已保存的对话)以及删除回忆的账号保存。如需删除未登录设备的使用记录,或要求公开、更正、停止使用你的信息,请通过下方联系方式联系我们。
适用年龄
本服务面向 18 岁及以上的用户。我们不会有意收集未满 18 岁者的信息。
变更
如变更本政策,我们会在本页或应用中通知。
联系方式
- 运营者
- インダストリアル・ドリーム株式会社
- 代表人
- 大曽根宏幸
- 地址
- 〒150-0043 東京都渋谷区道玄坂1丁目10番8号 渋谷道玄坂東急ビル2F-C
- 联系方式
- お問い合わせフォーム