Mestrio 提词器隐私政策

生效日期:2026 年 8 月 20 日
最近更新日期:2026 年 8 月 20 日

欢迎使用 Mestrio 提词器(Android 包名:com.mestrio.teleprompter,以下简称“本应用”)。本隐私政策说明个人开发者/运营者 Robin Wang(以下简称“我们”)如何处理您使用本应用时产生的信息。

本应用以设备端提词为核心。稿件、阅读进度、导入资源、设置及已下载语音模型通常保存在您的设备上。本应用不提供云账号、稿件云同步或云备份。仅在您主动使用 AI 创建功能、下载语音模型或应用进行稳定性与使用情况统计时,相关数据会按本政策发送至网络服务。

1. 适用范围

本政策适用于本应用中的稿件创建与编辑、文件导入、全屏和悬浮提词、语音跟读、语音模型下载、AI 创建、产品分析、崩溃诊断及支持反馈。

您通过本应用访问的第三方服务有其独立隐私政策。第三方如何处理其直接取得的数据不由本政策控制。

2. 我们处理的信息

2.1 本地稿件、资源与设置

本应用可在设备应用数据目录中保存:

这些内容默认不会上传到我们的服务器。Android 系统备份、您选择的存储服务或设备厂商功能可能依其设置保留应用数据副本。

2.2 麦克风与设备端语音跟读

当您主动启用语音跟读并授予麦克风权限后,本应用读取麦克风音频,通过设备上的 sherpa-onnx 和语音活动检测模型进行识别,并将识别结果用于匹配稿件进度。

系统、输入法、其他应用或外接音频设备的行为不在我们的控制范围内。

2.3 AI 创建稿件

只有在您主动点击生成后,本应用才会将您填写的主题、场景、目标时长、语言、语气、受众和要点通过 HTTPS 发送至 Mestrio AI 服务。该服务运行于 Cloudflare Workers,并将生成所需内容发送给 Google Gemini。生成结果返回本应用编辑器,只有在您确认保存后才写入本地稿件库。

Mestrio AI Worker 被设计为不记录主题、提示词、要点、生成文本、访问凭据或 Gemini 响应正文;发生错误时可记录随机请求 ID、标准化错误代码和 HTTP 状态,以便安全防护和排查。请求响应使用 no-store,发送给 Gemini 的请求设置为不存储交互,但 Cloudflare 和 Google 仍可能依据其服务规则处理 IP 地址、请求时间、网络与安全日志以及实现服务所需的数据。

请勿在 AI 输入中填写密码、访问令牌、身份证件、金融信息、医疗信息、商业秘密或其他并非生成稿件所必需的敏感信息。AI 功能可能因构建版本、地区、配额或服务状态而不可用。

2.4 Firebase 产品分析与崩溃诊断

本应用使用 Google Firebase Analytics 和 Firebase Crashlytics,当前默认启用,用于了解基本功能使用情况、设备兼容性和应用稳定性。

我们主动发送的 Analytics 数据限于:应用版本、版本号、构建类型、独立版标识、Android 版本分桶、设备性能分桶、语言区域、屏幕方向、随机会话 ID,以及页面枚举(例如稿件库、资源库或设置)。我们不把稿件标题、稿件正文、AI 输入、生成文本、识别文本、文件名、文件路径、电子邮箱或访问令牌作为分析事件发送。

Crashlytics 可能在崩溃或非致命错误发生时收集堆栈、线程状态、应用版本、设备型号、操作系统、内存状态、崩溃时间、安装/实例标识及诊断键。诊断键仅应描述子系统、操作类型和严重程度,不应包含用户稿件内容。

Firebase SDK 还可能自动生成应用实例标识并处理网络地址、设备和应用技术信息。我们已禁用广告 ID 收集、广告个性化信号和 Firebase 自动页面上报;本应用不使用 Firebase 数据投放广告或进行跨应用跟踪。

2.5 文件导入与语音模型下载

当您选择导入文件时,本应用通过 Android 系统文件选择器,或在旧版 Android 上经您授权的简易文件浏览器,读取您明确选择的文件。本应用支持 TXT、Markdown 和 DOCX,当前单文件上限为 10 MB。提取后的文本会复制到应用私有目录;删除资源不会必然删除您原位置的文件。

当您选择下载语音模型时,本应用从预设的 GitHub Releases 或 Mestrio 资源地址下载模型压缩包,校验完整性后保存到应用私有目录。下载服务会按其规则处理 IP 地址、请求时间和常规网络日志。删除模型会移除应用私有目录中的相应文件。

2.6 联系与反馈

当您通过电子邮件联系我们时,我们会处理您提供的邮箱地址、邮件正文和附件,以回复问题、排查故障或处理投诉。请勿发送密码、令牌、完整稿件或无关敏感信息。邮件将按解决请求、履行法律义务和维护必要记录所需的期限保留。

3. 权限和系统功能

权限或系统功能 用途
网络访问 AI 创建、语音模型下载、Firebase 分析与崩溃诊断。
麦克风 在您主动启用后进行设备端语音跟读。
悬浮窗 在其他应用上方显示您主动开启的悬浮提词面板。
前台服务 使悬浮提词任务保持可见和稳定。
文件访问 读取您在系统文件选择器中选择的文件;Android 9 及以下设备可在您授权后使用旧版文件浏览。
保持屏幕常亮 按您的设置在提词期间避免屏幕自动熄灭。

拒绝某项权限只会影响依赖该权限的功能。您可以在 Android 系统设置中撤销权限或关闭悬浮窗授权。

4. 处理目的

我们仅为以下目的处理信息:

5. 第三方服务与信息共享

我们不出售或出租您的个人信息,也不将稿件内容用于广告定向。仅在实现您选择的功能、诊断应用或法律要求所必需时,数据可能由以下服务处理:

服务 用途 可能处理的数据
Cloudflare Workers Mestrio AI 请求中转、安全与错误处理 AI 请求内容、生成结果、请求 ID 及网络/安全元数据
Google Gemini 根据您的请求生成稿件 AI 输入、生成结果及服务运行元数据
Google Firebase Analytics 产品使用统计 非内容型事件、应用/设备技术信息和实例标识
Google Firebase Crashlytics 崩溃与稳定性诊断 崩溃报告、应用/设备技术信息和实例标识
GitHub Releases / Mestrio 资源托管 下载语音模型 模型下载请求及网络元数据

上述服务可能在您所在国家或地区以外处理数据。请同时阅读 Cloudflare、Google、Firebase 和 GitHub 的隐私政策及服务条款。

若法律、法院命令或保护用户和我们合法权益要求,我们可能依法披露必要信息。由于我们不托管您的本地稿件库,通常无法向第三方提供或从服务器恢复这些内容。

6. 保存期限与删除

您可以在应用内删除稿件、资源和语音模型,在 Android 设置中清除应用数据或卸载应用。删除操作可能不可恢复;卸载应用通常不会删除您原位置的导入文件,也不会立即删除已发送至第三方服务的诊断或聚合数据。

当前版本未提供单独的 Analytics/Crashlytics 关闭开关。如您不同意此类处理,请停止使用并卸载本应用,或通过联系邮箱向我们提出与适用法律相符的请求。我们可能需要您提供足够信息以核实请求,但不会要求密码或访问令牌。

7. 安全措施

我们采用 Android 应用沙盒、HTTPS、请求大小限制、模型哈希校验、受控文件解析、敏感请求头隐藏和最小化遥测等措施降低风险。AI 密钥保存在服务端,不写入应用仓库或普通日志。

任何设备、网络传输、第三方服务或软件都不能保证绝对安全。请保护设备解锁方式,谨慎导入和分享稿件,并在怀疑设备或账号被入侵时及时采取措施。

8. 您的权利与选择

依据适用法律,您可能享有知情、访问、更正、删除、限制处理、撤回同意、取得副本和投诉等权利。对于设备本地数据,您通常可以直接在应用或 Android 设置中完成管理。对于由第三方直接处理的数据,请按相应服务的流程行使权利。

如需我们协助,请发送邮件至 robinxdroid@gmail.com。由于我们不掌握您的设备或本地稿件库,我们无法远程查看、恢复或删除设备上的稿件。

9. 未成年人

本应用并非专门面向未满十四周岁儿童设计。未成年人应在监护人指导下使用,特别是在输入 AI 内容、导入文件或使用悬浮窗前。监护人认为未成年人向我们提供了不适当信息时,可通过联系邮箱提出请求。

10. 政策更新

我们可能因功能、SDK、服务提供方、法律或安全要求更新本政策。重大变更将通过应用内提示、发布页面或其他合理方式告知,并更新文档顶部日期。新增账号、云同步、广告、订阅或新的内容处理服务前,应先更新本政策和必要的同意流程。

11. 适用法律与联系

除强制性法律另有规定外,本政策适用中华人民共和国大陆地区法律。您从其他国家或地区使用本应用时,也应享有当地强制性法律提供的权利。