Effective date: [Apple 通过日替换 · 首发版本上架日] Operator: Erin Nie · 守星人创始人 Contact: hello@stargazer.day Hosting (LIVE):
https://stargazer.day/privacy.htmlDocument version: v1.1.1-final · 2026-05-05 Scope: 守星人 iOS app + Android app + landing/website + future tools (Tool A, Tool B) 法律 jurisdiction posture: 中国大陆 + 海外双 compliance · 默认 stricter applies
默认情况下,TA 的星球是公开的。你可以随时收起,改成只给自己看。
你不点”公开”,没有人会看见——包括我们的工程师。
我们没有把你的数据卖给任何人。
你随时可以把所有内容下载带走,或全部删除。
AI 不假装是 TA。它只整理你写下的,不替 TA 说话。
| 类别 | 内容 | 默认状态 | 加密 |
|---|---|---|---|
| 你写给 TA 的内容(文字 / 语音 / 图片) | 用户自创内容 | 私密(仅你自己) | E2EE 端到端加密 |
| TA 的资料(名字 / 照片 / 出生日 / 离世日) | 用户自创内容 | 私密(仅你自己) | E2EE |
| 你公开的灯火(lighting public) | 你主动 opt-in 公开 | 公开(其他用户可见) | 传输加密 |
| 设备 ID + iOS / Android 版本 | 技术 debugging | 默认 OFF · Settings 显式 opt-in 才采 | 自托管 Sentry · EU Frankfurt |
| 崩溃日志(不含个人内容) | 技术 debugging | 默认 OFF · Settings 显式 opt-in 才采 | 自托管 Sentry · EU Frankfurt |
| 邮箱(仅注册时) | 账号身份 | 系统收集 | 服务端加密 |
我们不收集: - ❌ 你的位置(GPS / WiFi / 基站) - ❌ 你的通讯录 - ❌ 你的相册(除你主动选中上传的图) - ❌ 你的麦克风(除你主动录音) - ❌ 你的设备唯一识别号 IDFA / GAID - ❌ 第三方广告 SDK / 分析 SDK - ❌ Cookies(landing page 仅 essential session cookie)
我们使用 AI 帮你整理你写下的内容。我们承诺:
AI 训练:你的私密内容不会用于训练任何 AI 模型(包括我们的、第三方的、OpenAI/Anthropic/Google 等)。
默认 zero share。例外情况:
| 场景 | 共享对象 | 你能控制吗 |
|---|---|---|
| TA 的星球(默认公开) | 灯火 plaza 其他用户 | ✅ settings 可随时改私密 / 仅亲友 / 公开 |
| 你邀请家人 / 亲友查看 TA 的星球 | 你邀请的人 | ✅ 你随时撤回邀请 |
| 你主动 export 数据下载到自己设备 | 仅你自己 | ✅ 完全你控 |
| 法院 / 监管机关合法 subpoena | 法律强制 | ⚠️ 我们会通知你(除非法律禁止) |
| 服务器 hosting provider | 我们用的 cloud (Cloudflare + Supabase) | 服务器存的是 E2EE 密文 · provider 看不到原文 |
我们不卖数据。给广告商、保险公司、第三方分析商、AI 训练公司——一概不卖、不共享、不交换。
行使方式: - 首选:app 内 settings 自助操作 - 备用:邮件至 hello@stargazer.day · 我们 ≤7 个工作日内响应
守星人不为 13 岁以下儿童设计。如发现 13 岁以下用户账号,我们会立即删除。如你是父母 / 监护人发现孩子使用我们的服务,请联系 hello@stargazer.day。
Tool B 起名工具:audience = 家长 / 监护人为孩子取名设计 · 不向儿童直接提供服务 · 不收集儿童数据。COPPA 不适用此工具。
如你在中国大陆使用:数据存于中国境内服务器(合规于《个人信息保护法》PIPL)。
如你在海外使用:数据存于就近地区数据中心(合规于 GDPR / CCPA / 等)。
我们不会未经你同意跨境传输你的私密内容。
我们对 telemetry / analytics / 诊断数据的承诺:
Brand Red Lines (BR-telemetry-default-off + BR-self-host-only): - ✗ 不集成 Apple Analytics 或 Apple Tracking Transparency (ATT) request - ✗ 不集成第三方 analytics SDK (Google Analytics / Firebase Analytics / Mixpanel / etc) - ✗ 不使用 IDFA / IDFV / GAID / 任何设备唯一识别符 - ✓ 自托管 Sentry crash reporter(EU Frankfurt region)· 默认 OFF - ✓ Settings → “Help us improve · 共享诊断数据” toggle 显式 ON 才启动 telemetry collection - ✓ 即使 toggle ON · 我们仅采集 crash stack + iOS version · 不采集 user ID / device IMEI / IP / behavioral data
为什么这样:哀伤产品在 PMF 验证前选择”零 telemetry default”是 brand-defining choice。我们宁可看不到 crash rate · 也不愿默认 ON 上传任何数据。
例外:法律强制(如《电信反诈骗法》要求 anti-fraud 监测)将明确披露并允许用户 opt-out,详见 §4。
Toggle 文案样本:见 product spec UXW v1.0 / app Settings → “帮助我们改进”。Header / toggle label / subtitle / footnote 4-line 文案 cross-doc 一致性 by UXW 维护。
我们改这份 Privacy Policy 时: - ≥30 天前邮件通知所有注册用户 - app 内顶部 banner 显示 “Privacy Policy 更新” 14 天 - 如 material change(影响你权利)· 你可拒绝并删账户全额退款(如有付费)
本政策于 首发版本上架日 (2026 年 [Apple 通过日 dynamic 替换]) 生效。
每项你回 1 个候选 OR 提你想要的版本 → 我 24h 内 ship 最终 Privacy Policy URL。
— end —