隐私 · 本地优先
顺剪(ClipFlow)隐私政策
顺剪(ClipFlow,以下简称“本应用”)由 FaiChou(以下简称“我们”)提供。本应用是一款 iOS / iPadOS 音视频处理工具,可用于视频裁剪、音频裁剪、音频拼接(包括使用所选视频的音轨)、视频拼接、视频分屏、变速、视频倒放、画面裁剪、滤镜调色、声音滤镜及为声音滤镜录音、马赛克、文字和图片叠加、文字视频水印、设备外壳、旋转 / 翻转、压缩、视频转 GIF、视频转实况照片、提取音频、移除原声、哔声遮盖、替换背景音乐、音频混音、语音转字幕、字幕上屏、系统文字转语音、AI 文字转语音、计时器和媒体信息查看等功能。
我们重视您的隐私。本政策说明您使用本应用、顺剪 Pro、AI 文字转语音、字幕 AI 翻译服务以及相关支持页面时,我们如何处理信息,以及您可以如何管理权限和数据。
简要说明:大多数音视频编辑和导出会在您的设备本地完成,语音转字幕也只在设备上识别。您可以选择 Apple 系统设备端识别,提前指定支持的识别语言并授予系统语音识别权限;也可以选择四个可下载的 OpenASR 本地模型,由模型自动处理其支持的语言且无需系统语音识别权限。两种识别方式都不请求麦克风权限。只有当您在“声音滤镜”中主动开始录音时,本应用才会请求麦克风权限;未应用滤镜的原声录音保存在设备本地,声音处理也在设备上完成,录音和滤镜结果均不会上传。顺剪 Pro 购买权益校验、AI 文字转语音、您主动发起的字幕 AI 翻译等联网功能仍会按下文说明发送必要信息。
1. 我们在设备本地处理的信息
为了完成您选择的处理任务,本应用可能会在设备本地读取、生成或保存以下信息:
- 您主动导入、选择或通过系统分享面板发送给本应用的视频、音频、图片、字幕文件和文本文件,以及您在“声音滤镜”中主动录制的音频。
- 您在本应用中输入的文字,例如文字叠加内容、字幕内容、系统文字转语音文本或 AI 文字转语音文本。
- 媒体文件的技术信息,例如文件名、格式、大小、时长、尺寸、分辨率、帧率、音轨、视频轨、编码和系统可读取的类型描述。
- 您设置的处理参数,例如裁剪或倒放范围、拼接顺序、音频素材之间的间隔时长和结尾留白、分屏布局、变速倍率、画面滤镜的选择与强度、声音滤镜的选择、所选视频音轨标识、画面调整参数、马赛克位置、文字 / 图片叠加样式、文字水印的内容、样式、位置、移动预设和时段、字幕样式、设备外壳样式、旋转 / 翻转方向、压缩参数、音量、字幕格式、计时器样式和导出格式。
- 本应用生成的结果文件,例如新的视频、音频、GIF、Live Photo、字幕文件或媒体信息结果。
- 应用偏好和本地记录,例如首页布局、功能入口顺序、您保存的文字视频水印模板和历史、AI 音色偏好、App Shortcuts 或深链接临时选择的功能入口、顺剪 Pro 本地权益缓存、选择的语音识别方式和系统识别语言、已下载的本地语音识别模型及其版本和安装状态,以及您保存在本机的 AI 文字转语音历史记录和音频文件。
当您在“音频拼接”中从相册选择视频时,本应用会在设备本地读取该视频的音轨并将其加入音频结果;视频画面不会进入音频输出,也不会因该处理上传到我们的服务器。没有音轨的视频不会被加入。
当您在“声音滤镜”中选择视频时,本应用只在设备本地读取、提取并处理您选择的音轨,最终生成独立的 M4A 音频文件。视频画面不会进入声音滤镜结果,也不会因该处理上传到我们的服务器。
当您在“声音滤镜”中主动录音时,本应用会将未应用滤镜的原声录音(也称“干声”)以 M4A 文件保存在由应用管理的本地缓存中。保留干声是为了让您无需重新录音即可更换滤镜。实时音频能量波形、干声录音、效果试听和生成结果都在设备本地处理,不会上传到我们的服务器。
除非您主动导出、保存、分享、选择外部服务,或使用需要联网的功能,我们不会主动上传您的原始视频、音频、图片、字幕、输入文字或生成结果到我们自己的服务器。下载本地语音识别模型时,请求不包含这些素材、字幕内容或识别结果。
2. 系统权限和系统能力
本应用会在您使用相关功能时请求或调用以下系统权限与能力:
- 相册选择:用于从系统相册中选择视频或可用素材,包括在“音频拼接”中读取所选视频的音轨。本应用不会因为您选择某个素材而获得整个相册的持续读取权限。
- 相册添加权限:用于将生成的视频、GIF 或 Live Photo 保存到系统相册。
- 文件访问:用于从“文件”App、iCloud Drive、外接存储或其他文件提供方选择视频、音频、图片、字幕或文本文件,也用于保存或分享生成结果。
- 系统分享扩展:当您从其他 App 的分享面板选择“顺剪”时,分享扩展会把您主动分享的文件临时复制到 App Group 共享导入空间,再打开主应用继续处理。
- 麦克风权限:仅在您打开“声音滤镜”并主动开始录音后请求,用于录制原声音频并更新实时音频能量波形。导入音频文件或视频音轨,以及使用任一种语音转字幕识别方式,都不需要麦克风权限。
- 系统语音识别权限:仅当您选择系统设备端识别并开始生成字幕时请求,用于通过 Apple Speech 框架识别所选音频或视频中您指定的受支持语言。OpenASR 识别不需要此权限。
- 系统文字转语音:当您使用系统文字转语音时,本应用会使用 Apple 系统朗读能力生成音频。
- StoreKit 和 App Store:用于购买、恢复和验证顺剪 Pro 月度、年度自动续订订阅及永久 Pro 非消耗型一次性购买。
- App Shortcuts 和深链接:用于从系统快捷方式、Siri 或链接直接打开指定功能。
您可以在系统设置中管理相册添加权限、麦克风权限和语音识别权限。关闭相关权限后,对应功能可能无法正常使用;不授予麦克风权限时,您仍可用导入的音频文件或视频音轨使用声音滤镜;不授予语音识别权限时,您仍可改用已安装的 OpenASR 模型。本应用当前不会请求定位、通讯录、相机、健康数据或广告跟踪权限。
3. 本地语音识别、StoreKit 和系统服务
选择系统设备端识别时,本应用会要求 Apple Speech 框架只在设备上处理请求,不允许将音频发送到网络,并在开始前要求您选择识别语言。该方式使用系统语音识别权限,但不使用麦克风权限;如果当前设备或所选语言不支持设备端识别,本应用不会改用云端识别。
确认下载后,本应用会通过 OpenASR 的签名目录 catalog.openasr.org 获取模型信息,并从 weights.openasr.org、huggingface.co、hf-mirror.com 或 Hugging Face 跳转使用的内容分发网络下载您选择的模型。四个可下载模型的单个下载大小约为 63 MB 至 303 MB;您可以安装多个模型,但每次识别只加载当前启用的一个模型。旧版本已安装的 Whisper Large V3 Turbo 会继续保存在设备上,直到您主动删除;本版本不再提供该模型下载。下载请求可能向相应服务提供方暴露 IP 地址、User-Agent、请求时间、响应状态等常规网络元数据,但不会包含您导入的音频、视频、字幕文本或识别结果。模型校验并安装后,语音识别推理完全在设备上完成。
顺剪 Pro 的月度、年度自动续订和永久 Pro 非消耗型一次性购买,以及相关续订、退款、账单和订阅管理,由 Apple 通过 App Store 和 StoreKit 处理。永久 Pro 不设到期时间。我们不会接收您的银行卡号、支付账号密码或完整账单信息。为校验 Pro 权益和处理交易通知,我们可能会接收和保存 Apple 提供的交易标识、原始交易标识、产品 ID、商品类型、订阅状态、可能为空的到期时间、退款或撤销状态、环境信息以及 Apple 签名交易数据。为归并同一 Apple 购买账号在不同设备上的权益,我们还会处理 Apple 签名交易中的匿名 appTransactionId;它不是您的 Apple ID 邮箱,也不用于广告。
4. AI 文字转语音服务
当且仅当您主动使用 AI 文字转语音功能时,本应用会连接我们的服务 tts.clipflowapp.com。为了生成音频、校验 Pro 权益、防止滥用、执行每日额度、排查故障和提供支持,我们可能会处理以下信息:
- 您提交的待合成文本(包括被内容安全规则拒绝的原始文本)、所选 AI 音色、客户端请求 ID、生成请求状态、生成的音频大小和错误信息。
- 用于购买权益校验和额度控制的匿名
appTransactionId、Apple 原始交易标识、产品 ID、商品类型、权益状态,以及可能为空的到期时间。 - 本应用生成并保存在设备上的随机设备 UUID,用于绑定 Pro 权益和限制异常使用。该 UUID 不是 Apple 广告标识符。
- 服务器自动接收的技术信息,例如 IP 地址、User-Agent、请求路径、请求时间、响应状态和延迟。
在把文本发送给语音生成供应商之前,我们会执行内容安全检查。被规则拒绝的请求不会发送给 Xiaomi MiMo。
AI 文字转语音由第三方语音生成服务提供能力。为生成音频,我们会把您提交的文本和所选音色发送给语音服务供应商(当前为 Xiaomi MiMo)。供应商可能会根据其服务规则处理请求内容、返回音频或执行内容安全审核。请勿输入您不希望提交到联网服务的敏感信息。
我们不会将您的媒体素材、文本、字幕或生成结果用于广告投放,也不会出售您的个人信息。我们不会把您的内容用于训练我们自己的模型。
4A. 字幕 AI 翻译服务
只有当您在“字幕上屏”中主动选择 AI 翻译时,本应用才会把字幕文字发送到我们的服务 tts.clipflowapp.com 和当前翻译供应商 Xiaomi MiMo,以生成您选择语言的译文。翻译请求不包含您的视频、音频、字幕时间码或字幕样式。
字幕 AI 翻译支持简体中文、英语、日语、韩语、西班牙语、法语和德语,属于顺剪 Pro 联网功能,并受每日服务额度、可用性和供应商规则限制。请勿提交您不希望交给联网服务处理的敏感字幕内容。
我们不会将字幕文字或译文用于广告,也不会使用这些内容训练我们自己的模型。
4B. 网站视频教程
顺剪网站中包含视频教程的功能指南使用站内托管的封面图,只有当您主动选择播放时才会加载 YouTube 播放器。如果您选择播放或打开“在 YouTube 上观看”链接,浏览器会直接连接 YouTube 和 Google。嵌入播放器使用 YouTube 的隐私增强域名 youtube-nocookie.com。
YouTube 和 Google 可能会接收您的 IP 地址、User-Agent、来源页面、请求时间、播放器交互等常规技术和播放信息,并按其各自的隐私政策和服务条款处理。我们不会为了播放教程而将您在顺剪 App 内选择的视频、音频、字幕或编辑内容发送给 YouTube。
5. 信息的使用目的
我们仅在提供、维护和改进本应用所必要的范围内使用相关信息,包括:
- 导入、读取、预览、分析和处理您选择的媒体或文本。
- 生成视频、音频、GIF、Live Photo、字幕和媒体信息结果。
- 保存本地偏好设置、处理历史和 Pro 权益状态。
- 校验 Pro 购买权益、同步 Pro 状态、执行 AI 文字转语音与字幕 AI 翻译额度和防止滥用。
- 诊断错误、维护服务稳定性、提升导出可靠性和用户体验。
- 在您通过邮件或反馈渠道联系我们时,用于理解、定位和回复您反馈的问题。
6. 信息共享和第三方服务
在以下情况下,相关信息可能会离开本应用或由第三方处理:
- 您主动将生成结果保存到相册、文件 App、iCloud Drive、外接存储、AirDrop、社交平台、云盘或其他第三方 App。
- 您从其他 App 通过系统分享面板把文件发送到本应用。
- 您确认下载本地语音识别模型时,本应用会访问 OpenASR 的签名目录以及 OpenASR、Hugging Face、HF 镜像或 Hugging Face 内容分发网络的下载服务;这些请求不包含您的媒体、字幕或识别结果。
- 您使用 StoreKit、App Store、iCloud Drive、文件提供方或其他系统服务。
- 您使用 AI 文字转语音时,文本、音色和必要的请求信息会发送到我们的服务和语音生成供应商。
- 您主动使用字幕 AI 翻译时,字幕文字会发送到我们的服务和翻译供应商 Xiaomi MiMo;视频、音频、字幕时间码和字幕样式不会随翻译请求发送。
- 您在顺剪网站选择播放教程或前往 YouTube 观看时,浏览器会按第 4B 节所述连接 YouTube 和 Google。
- 您通过邮件或反馈工具联系我们时,邮件或反馈内容会由相应服务提供方处理。
- 您从本应用内发起反馈邮件时,本应用会在可编辑的邮件草稿底部加入 App 版本、Build、设备系统和设备型号,帮助定位问题。您可以在发送前修改或删除这些信息。打开草稿时,内容会交给您选择的邮件 App 或邮件服务商;只有您主动发送后,我们才会收到邮件内容。
- 根据法律法规、司法机关或行政机关的合法要求,需要在必要范围内提供信息。
第三方 App、模型分发和内容分发网络、云服务、邮件服务、Apple 系统服务、YouTube 与 Google 视频服务、AI 语音生成与翻译供应商对信息的处理,适用其各自的隐私政策和服务条款。
7. 信息的存储、保留和删除
本应用会在设备本地创建处理所需的临时副本、稳定化副本、导出缓存、分享导入缓存、声音滤镜干声录音、AI 文字转语音历史和中间结果。这些文件主要位于应用沙盒、应用缓存目录或 App Group 共享导入目录中。
如果您在使用前丢弃或替换声音滤镜录音,本应用会删除对应的本地录音。您选择使用的录音只会按当前工作区和缓存生命周期所需,继续保存在由应用管理的临时空间,以便用不同预设试听和生成。结束或删除工作区以及正常缓存清理会移除这些受管理的副本;iOS / iPadOS 也可能按照系统策略清理缓存。
您确认下载的本地语音识别模型会分别持续保存在应用本地空间,以便后续离线识别,不会作为普通临时缓存自动删除。安装多个模型会占用各模型大小之和的本地存储。您可以在“语音转字幕”设置中切换启用的模型,或逐个删除已下载模型;卸载本应用通常也会删除应用沙盒内的所有模型。
您主动保存的文字视频水印模板会作为应用偏好保存在设备本地,用于从水印历史一键复用;模板不会因该功能上传到我们的服务器。模板会保留到您在水印历史中删除,或卸载本应用。
本应用会在适当时机清理它管理的缓存文件,例如删除工作区、完成处理、打开应用时清理过期缓存,或移除已完成的分享导入文件。iOS / iPadOS 也可能按照系统策略清理缓存目录。您主动保存到相册、文件 App、iCloud Drive、外接存储或第三方 App 的结果,会由对应位置或服务继续保存,直到您自行删除或由对应服务按其规则处理。
AI 文字转语音历史记录和生成音频会保存在设备本地,直到您在应用内删除或卸载本应用。卸载本应用通常会删除应用沙盒内的数据,但不会自动删除您已保存到相册、文件 App、iCloud Drive 或其他 App 的文件。
我们的服务器会保存 Pro 购买权益校验记录(包括匿名 appTransactionId)、设备绑定记录、每日使用量和 API 日志,用于服务运行、额度控制、安全、防滥用、故障排查和必要的合规目的。Apple 服务器通知的完整原始载荷只在处理或失败重试所需期间保存;处理完成后会删除原始载荷,但保留通知标识和处理状态,以防止重复处理。如您希望访问、更正或删除您在支持沟通或服务使用中提供的信息,可以通过本政策末尾的邮箱联系我们。部分与交易、账务、安全、争议处理或法律义务相关的信息可能需要在必要期限内保留。
8. 信息安全
我们优先采用设备本地处理和系统沙盒能力,减少媒体素材离开您设备的风险。联网服务会使用 HTTPS 传输。分享导入使用 App Group 共享空间在本应用及其分享扩展之间传递文件,导入和生成缓存位于应用可管理的本地目录中。
但请理解,任何存储和传输方式都无法保证绝对安全。请妥善保管您的设备、系统账号、iCloud 账号、导出文件和分享对象,避免将包含敏感内容的媒体或文本发送给不可信的第三方或联网服务。
9. 您的选择和权利
您可以通过以下方式管理相关信息:
- 在本应用中删除或结束当前工作区,以清理本应用管理的相关临时文件。
- 在 AI 文字转语音历史中删除单条记录或清空历史。
- 在视频水印历史中删除已保存的本地模板。
- 在“语音转字幕”设置中切换或逐个删除已下载的本地语音识别模型;需要再次使用时,可重新确认下载。
- 在系统设置中管理相册添加权限、麦克风权限和系统语音识别权限;不授予麦克风权限时仍可对导入素材使用声音滤镜,不授予语音识别权限时仍可使用 OpenASR。
- 在 App Store 或系统设置中管理或取消顺剪 Pro 自动续订订阅,并在应用内恢复符合条件的 Pro 购买。
- 在相册、文件 App、iCloud Drive、外接存储或第三方 App 中删除您保存或分享的生成结果。
- 卸载本应用,以删除应用沙盒内的数据,具体效果以 iOS / iPadOS 系统行为为准。
- 通过邮件联系我们,请求访问、更正或删除您在支持沟通中主动提供给我们的信息,或咨询与 AI 文字转语音服务记录相关的请求。
我们会在适用法律法规要求的范围内处理您的请求。
10. 未成年人保护
我们建议未成年人在父母或监护人的指导下使用本应用。未成年人导入、编辑、生成、保存或分享音视频、图片、文本和字幕内容,或使用 AI 文字转语音等联网功能前,应取得父母或监护人的同意和指导。
如果父母或监护人认为未成年人向我们提供了个人信息,可以通过本政策中的联系方式与我们联系。
11. 政策变更
我们可能会根据产品功能、法律法规或运营情况适时修订本隐私政策。如果未来本应用接入新的账号系统、云同步、云端媒体处理、第三方统计、崩溃分析、广告或其他可能涉及个人信息处理的新服务,我们会更新本政策,并按照适用法律法规取得必要授权或同意。
当本政策发生重大变更时,我们会通过应用内提示、版本更新说明、支持页面或其他适当方式向您告知。若您在变更生效后继续使用本应用,即表示您已阅读并理解更新后的隐私政策。
12. 联系我们
如果您对本隐私政策或个人信息保护相关事宜有任何问题、意见或请求,请通过以下方式联系我们: