1. 适用范围

本说明适用于 phonebuddy.qdfb.tech 的首发预约功能,以及 PhoneBuddy App 当前测试版本。产品仍处于受控测试阶段,尚未完成公开商用所需的运营主体、支持邮箱、数据区域与统一保存期限确认。

在这些信息补齐并完成法务复核前,请不要在 App 对话中提供身份证、银行卡、验证码、密码、健康诊断等敏感信息。

2. 我们处理的信息

  • 官网预约:称呼、手机号、准备使用的手机型号、预约编号与付款状态。
  • 来源统计:UTM 来源、媒介、活动、内容和关键词,落地页路径,以及来源网站的域名;不保存完整来源 URL。
  • App 使用:设备状态、角色设置、事件、动作命令、对话文字、最近会话、摘要和由用户可见及可管理的记忆。
  • 权限与本地媒体:麦克风、语音识别、相机、相册和蓝牙由系统授权;前摄感知只在手机本机生成结构化目标,不保存或上传画面;用户主动拍摄的文件保存在手机本地目录或系统相册,当前不上传云端。
  • 安全日志:请求动作、结果、耗时和哈希指纹;不保存原始 IP、User-Agent、原始音频或对话正文到审计日志。

3. 使用目的

预约信息用于确认首发顺位、机型适配、付款与发货通知;来源信息用于判断预约渠道效果。

App 数据用于提供语音陪伴、角色表达、记忆管理、跨设备状态同步与底盘控制。我们不会为了与这些目的无关的广告画像收集额外信息。

4. 语音、AI 与相机

待机唤醒在手机本地完成,环境音不保存、不上传。唤醒后的语音由系统语音识别转成文字,当前不保存原始音频。生成回复时,对话文字、必要的会话上下文和相关记忆会由 PhoneBuddy 服务端发送给已配置的 Agnes AI 服务。

用户授予系统权限并打开视觉功能后,机器人模式前台可使用前置摄像头在手机本机识别人脸或人体位置,用于眼神反馈、主人返回判断和可选底盘跟随。原始画面不进入 Flutter 业务层、不保存、不上传;切到主人端、退到后台、关闭视觉或触发温控冷却时会释放摄像头。机器人界面会持续显示本地视觉状态。用户主动进入拍摄流程时,才会生成本地视频文件。远程实时摄像头和隐蔽直播尚未实现。

5. 保存、共享与安全

当前单实例测试服务使用受限文件存储,设备凭证使用专属签名并可撤销。预约与 App 数据的正式保存期限、生产数据库区域及备份周期尚待确认;测试环境目前不会把“尚未设置自动到期删除”表述成已经完成的期限承诺。

除提供 AI 推理、基础设施或依法必须披露外,不主动向第三方出售个人信息。正式商用前会公布具体处理者与服务商清单、处理地区和必要的委托处理边界。

6. 你的控制权

App 已支持关闭视觉、关闭记忆、逐条删除记忆、清空记忆和删除设备数据。你也可以拒绝或在系统设置中撤回麦克风、语音识别、相机、相册与蓝牙权限;对应功能随后将不可用。

正式的查询、更正、删除、撤回同意与投诉联系渠道仍待运营主体确认,属于公开商用前的阻断项。当前测试期如不接受这一边界,请停止提交预约或真实个人数据。

7. 更新

当数据类型、处理目的、AI 服务商、保存期限或产品形态发生实质变化时,我们会更新本页并标注日期。需要另行同意的变更,将在继续处理前重新征得同意。