隐私政策
最近更新: 2026年10月3日
本隐私政策说明 iOS 应用Melodo(“本应用”)处理哪些信息、原因为何,以及您可以做出哪些选择。本应用由Hanna Freitag(“我们”)开发并发布。我们将数据收集控制在本应用运行所需的最低限度。
本应用处理的信息
- 账户数据. 当您使用 Apple、Google 或电子邮件链接登录时,我们会收到一个用户标识符,如果您分享,还会收到您的电子邮件地址。这用于将您的积分、购买记录和歌曲与您关联。我们还会保存本应用设置的语言,以便通知以该语言送达。
- 您提交的歌曲请求. 您输入的描述、风格、歌词,以及(如果您提供)某个名称应如何发音,都会发送给 Vertex AI 上 Google 的 Lyria 和 Gemini 模型,用于创作曲目、其标题及其封面。它们仅用于满足您的请求,不会用于训练 AI 模型。HD 歌曲和用您自己的声音演唱的歌曲则改由 Mureka 创作,它会收到同样的请求和歌词,并返回歌曲。
- 您选择的照片. 当您用照片创作歌曲时,您拍摄或挑选的照片会一次性发送给 Vertex AI 上的 Google Gemini 模型,该模型会为其写下简短描述以用于您的歌曲。照片不会被存储,不会添加到您的媒体库,也不会用于训练 AI 模型;只有您可以发送前编辑的描述会成为您歌曲请求的一部分。当您为歌曲制作照片幻灯片视频时(订阅功能),您挑选的照片会上传到我们的云存储,并与该歌曲一同保存,以便可以重新制作视频;当您删除歌曲时,这些照片也会被删除。制作完成的幻灯片同样与歌曲一同保存;如果您将歌曲作为礼物发送,礼物页面会向任何持有礼物链接的人展示它。这些照片同样不会用于训练 AI 模型。
- 您分享的聊天记录. 当您用聊天记录创作歌曲时,您粘贴的消息或添加的截图会一次性发送给 Vertex AI 上的 Google Gemini 模型,由其据此写出简短的歌曲描述。其中可能包含他人的消息,请仅分享您有权分享的内容。聊天记录不会被存储,不会添加到您的媒体库,也不会用于训练 AI 模型;只有您可以在发送前编辑的描述会成为您歌曲请求的一部分。
- 您的声音录音(我的声音). 如果您购买“我的声音”并在本应用中录制自己的歌声,该录音(15–30 秒)会上传到我们的服务器。Vertex AI 上 Google 的 Gemini 模型会听取一次,以检查其中只有一个人声且没有音乐,随后录音会发送给 Mureka(Skywork AI Pte. Ltd.,新加坡),由其根据录音制作声音模型。我们会将经过清理的录音和该声音模型的标识符与您的账户一同保存,以便您请求的歌曲可以用您的声音演唱。您的声音仅用于您自己的歌曲;绝不会用于识别您的身份,也不会用于训练 AI 模型。在发送录音之前,您需确认这是您本人的声音。在本应用中删除您的声音或删除您的账户,会将录音从我们的服务器中移除,且该声音模型将不再被使用。Mureka 依据其自身的隐私政策保存数据,目前未提供可供我们删除其所制作声音模型的方式。发往 Mureka 的请求(包括您的录音)会经由 each::labs(Eachlabs Inc.,美国)传递,该公司代表我们将请求转发给 Mureka,仅在有限时间内保留相关文件(录音会在一小时内删除),且不会将其用于训练 AI 模型。
- 生成的歌曲与曲库. 完成的曲目、封面、标题和歌词会存储在您的账户中,以便您播放、重命名、分享和删除。您通过链接分享的歌曲会获得一个公开页面,其中包含其标题、封面、歌词和音频,直到您停止分享为止。当您制作歌词视频时,它会在我们的服务器上根据您的歌曲进行渲染,并且 Google 的 Speech-to-Text 会听取歌曲的音频来确定歌词的时间。删除歌曲会删除其文件;删除账户会删除全部内容。您放入社区的歌曲还会被公开列出,并提供给搜索引擎收录(见下文“社区”)。
- 歌曲礼物. 当您将歌曲作为礼物发送时,您添加的姓名和寄语会与一个私人链接一起存储。任何拥有该链接的人都可以打开礼物页面,播放和下载歌曲,并看到这些姓名和寄语。我们会记录礼物首次被打开的时间,以便告知您。您可以随时撤销链接,这会将其删除。
- 您添加的日期和姓名(重要日子). 您添加的生日、周年纪念日和其他日期,以及每个日期对应的人名,会存储在您的账户中,以便本应用可以列出它们,并且在您开启提醒的情况下通知您。如果您连接日历,本应用会读取您设备上未来一年的事件,并仅将其标题和日期发送到我们的服务器,Google 的 Gemini 模型会在其中挑选出生日和周年纪念日;所有其他事件都将被丢弃。我们还会存储您所在的国家和时区,以显示您的公共假日并设定提醒时间。您可以随时删除任何日期。
- 引导问卷的回答. 登录前显示的简短问卷(您想创作什么、频率如何)会保存到您的个人资料中,用于定制建议内容。
- 购买数据. 通过 Adapty 从 Apple 或 Google Play 收到的订阅状态和积分余额,或对于在网站上进行的购买,从 Stripe 收到(Stripe 在此情况下作为销售方)。卡片信息永远不会传送给我们。“我的声音”的一次性购买也会以同样方式记录。
- 邀请. 每个账户都有自己专属的邀请链接。如果您通过他人的链接打开本应用,我们会记录是该人邀请了您,以便将邀请记入其名下。我们绝不会将您的电子邮件地址或歌曲与邀请您的人分享。
- 小组件与实时活动. 正在制作的歌曲的标题和封面会写入设备上的共享区域,以便主屏幕小组件和锁屏实时活动能够显示它们。这些内容仅保留在设备上,不会发送到任何地方。
- 诊断、使用情况与归因. 崩溃报告、设备型号和操作系统版本、推送通知令牌、应用内事件(例如“歌曲已创建”,Google Analytics),以及——仅当您允许追踪时——与广告标识符关联的安装归因数据。
设备权限
本应用仅在某项功能需要时才请求访问权限。您可以随时在 iOS 设置中更改这些权限;相关功能在没有这些权限的情况下将无法使用。
- 通知 — 用于在歌曲制作完成时通知您,以及在您参与社区时,通知您有关评论、回复、提及、点赞、奖励和徽章的消息。
- 相机 — 可选;仅在您选择拍摄照片以用其创作歌曲时使用。
- 麦克风 — 可选;仅在您为“我的声音”录制声音时使用。
- 照片 — 不会请求;系统照片选择器仅向本应用提供您选择的照片。
- 日历 — 可选;在您的设备上读取以查找生日和周年纪念日,并且仅在您连接它时使用。
- 后台音频 — 以便在关闭屏幕的情况下歌曲仍可继续播放。不会录制任何内容。
- 追踪(App 跟踪透明度) — 可选;仅用于衡量哪些营销活动将用户带到了本应用。
我们如何使用信息
- 提供您请求的本应用功能
- 保持本应用的可靠性:诊断崩溃并修复错误
- 以汇总形式了解功能的使用情况,以便改进
- 处理购买并恢复订阅
- 回复您的支持请求
我们不会出售您的个人信息,也不会将其用于与本应用无关的目的。
第三方服务
我们依赖以下服务提供商。他们根据各自的隐私政策代表我们处理数据:
- Google Firebase (Authentication, Firestore, Storage, Cloud Functions, Cloud Messaging, Crashlytics, Analytics, App Check) — 登录、存储您的账户和歌曲、推送通知、崩溃报告、使用情况分析和滥用防护、存储支持请求。 政策
- Google Vertex AI (Lyria, Gemini) — 根据您的请求创作歌曲和封面艺术、描述您选择的照片以及整理日历事件、起草支持请求的回复(发送前由人工审核)。 政策
- Mureka (Skywork AI Pte. Ltd.) — 创作 HD 歌曲和用您自己的声音演唱的歌曲,并根据您的录音制作您的声音模型。 政策
- each::labs (Eachlabs Inc.) — 代表我们将 HD 歌曲、用您自己的声音演唱的歌曲以及声音模型的请求转发给 Mureka。 政策
- Google Cloud Speech-to-Text — 根据歌曲的音频为歌词视频的歌词确定时间。 政策
- Adapty — 管理订阅、积分包和付费页面。 政策
- AppsFlyer — 安装归因;仅在您允许追踪广告标识符时使用。 政策
- TikTok (Pixel and Events API; TikTok Pte. Ltd. / TikTok Technology Limited) — 仅用于我们网站上的测验(quiz.melodo.app)的广告效果衡量,不用于本应用:测验步骤和购买信息,附带经过哈希处理的标识符,详见“网站测验与 TikTok 广告”。 政策
- Sign in with Apple / Google Sign-In — 登录您的账户。 政策
- Stripe — 支付在网站上购买的积分和订阅。 政策
- Postmark (ActiveCampaign) — 发送登录邮件以及我们对您支持请求的回复。 政策
- SendGrid (Twilio) — 发送登录邮件以及我们对您支持请求的回复。 政策
- Namecheap Private Email — 托管我们的支持邮箱 support@melodo.app。 政策
追踪与广告
在使用您设备的广告标识符(IDFA)进行归因之前,本应用会通过 Apple 的“App 跟踪透明度”提示请求您的许可。如果您拒绝,系统将不会访问 IDFA。您可以随时在“设置”→“隐私与安全性”→“跟踪”中更改此设置。
购买与订阅
付款由 Apple 通过 App Store 处理。我们绝不会看到或存储您的付款卡信息;我们仅接收确认您的购买或订阅状态所需的信息。除非在当前周期结束前至少 24 小时取消,否则订阅将自动续订;您可以在“设置”→“[您的姓名]”→“订阅”中管理或取消订阅。
账户与删除
如果您创建账户,我们会存储由您的登录方式(Apple、Google 或电子邮件)提供的标识符,以便将您的内容和购买记录与您关联。 您可以在本应用内删除您的账户及相关数据,或通过发送电子邮件联系我们;我们将在 30 天内完成删除。
支持请求
当您通过本应用、网页应用或网站中的支持表单联系我们时,我们会收到您填写的电子邮件地址、您选择的主题、您的留言以及您附上的截图(最多三张)。如果您已登录,该请求还会关联到您的账户标识符,并包含我们为帮助您所需的账户信息快照:积分余额、订阅状态和最近生成失败的歌曲,以及应用版本、平台和语言。为防止表单被滥用,我们保存的是您网络(IP)地址的单向哈希值,而不是地址本身,并且仅用于限制可提交的请求数量。
我们仅将这些信息用于答复您的请求、解决您报告的问题、在适当情况下向您的账户发放补偿积分,以及防止表单被滥用。
请求和截图存储在 Google Firebase(Firestore 和 Cloud Storage)中。为了更快答复,我们可能会使用 Vertex AI 上 Google 的 Gemini 模型起草回复;在此过程中,Google 作为我们的数据处理者,不会使用这些数据训练其模型。每一条回复都由人工审核后发送。回复通过 Postmark(ActiveCampaign)或 SendGrid(Twilio)以电子邮件发送,我们的支持邮箱 support@melodo.app 由 Namecheap Private Email 托管。收到新请求时,我们的团队会收到通知,但通知中不包含您的电子邮件地址和留言内容。
我们会在处理请求所需的期间内保留该请求;如果请求关联到您的账户,则在账户存续期间保留。在本应用或网站的账户页面删除账户时,您的请求及其截图也会一并删除,包括未登录时从您账户的电子邮件地址发送的请求。与 support@melodo.app 往来的电子邮件仅在必要期间内保存在该邮箱中,并可应您的要求删除。如果您在没有账户的情况下联系过我们,可以发送邮件至 support@melodo.app,要求删除您的请求。
社区
如果您参与我们网站上的社区(人们将自己创作的歌曲放入公开信息流的地方),我们会处理以下信息:您的 @tag,即您选择的公开用户名,以及您最后一次更改它的时间;您放入社区的歌曲,作为包含其标题、歌词、封面和音频的公开副本;您的点赞(哪首歌曲以及何时);您的评论(内容、发布时间、所评论的歌曲以及您回复的评论);您的活动计数(发布的歌曲、给出和收到的点赞、评论、粉丝、通过社区获得的积分)以及您获得的徽章;您选择隐藏的人员列表;以及审核记录:关于歌曲和评论的举报、我们隐藏的内容,以及您使用社区的权限是否被暂停及原因。社区歌曲的播放仅作为一个数字计数;我们不记录是谁播放的。
其中部分信息是公开的。社区中的歌曲及其标题、歌词、封面和音频、您的 @tag、包含您已发布歌曲的个人主页、您的计数和徽章,以及您的歌曲获得的点赞、评论和播放次数,任何人都可以看到,包括未登录的访客,并且这些页面会提供给搜索引擎收录。如果您有订阅,您的 @tag 旁会显示一个皇冠;有关您购买的其他信息均不会显示。您的电子邮件地址、账户标识符和您的其他歌曲永远不会显示:其他人只能看到由您的标识符派生出的一个简短代码,该代码无法还原为标识符,其用途是让他们能够隐藏您。只有歌曲的作者才能看到谁点赞了它。
我们使用这些信息来运营社区:展示歌曲、点赞和评论,对信息流和每周排行榜进行排序,授予徽章和粉丝积分,发送您允许的通知(评论、回复、提及、点赞、奖励和徽章),让您可以隐藏他人,处理举报,并保护社区免受垃圾信息和操纵行为的侵害。包含链接的评论会被拒绝,短时间内可发布的评论数量也受到限制。为了判断一个点赞是否计入作者的奖励,我们会在一天后检查该点赞是否仍然存在、点赞者是否创作过歌曲,以及其账户是否通过了与欢迎积分相同的防滥用检查(例如,没有因使用重复使用的或一次性的电子邮件地址而被拒绝发放欢迎积分)。这些检查仅用于判断该点赞是否计入。
这些数据与您账户的其他数据一起存储在 Google Firebase(Firestore)中。将歌曲撤出社区、停止其链接或删除歌曲,都会删除其点赞和评论。您可以随时删除自己的评论,歌曲的作者也可以删除其下的评论。删除账户会删除您的社区个人主页、您的点赞和评论、您的隐藏列表、计数和徽章;之后您的 @tag 会保留 30 天,以免他人立即冒充您,此后才会释放。公开页面被移除后,搜索引擎和其他人可能仍会在一段时间内保留其副本;我们无法删除这些副本。
网站测验与 TikTok 广告
我们网站上的测验(quiz.melodo.app)会加载 TikTok Pixel,这是 TikTok 的分析和广告标签,会在您的浏览器中设置 _ttp Cookie。它会向 TikTok 报告测验的各个步骤——开始测验、提交电子邮件地址、开始结账以及完成购买(含金额和币种)——以便我们衡量和改进在 TikTok 上的广告。在电子邮件和购买事件中,它发送的是您的电子邮件地址以及测验生成的随机访客标识符的 SHA-256 哈希值,而不是地址本身。
购买完成后,我们的服务器还会通过 TikTok 的 Events API 向 TikTok 报告该购买:经过哈希处理的电子邮件地址和访客标识符、TikTok 点击标识符(ttclid,如果您是通过 TikTok 广告访问的)、_ttp Cookie、您的 IP 地址和浏览器用户代理,以及订单的金额、币种和产品。IP 地址和用户代理在发送后即从我们的数据库中删除。TikTok 根据其自己的隐私政策(https://www.tiktok.com/legal/privacy-policy)处理这些数据,并可能将其与您的 TikTok 账户(如有)关联。
您可以通过在浏览器中阻止或清除 Cookie、使用跟踪器拦截工具,以及在 TikTok 账户的广告和隐私设置中限制此类跟踪。本应用本身不包含 TikTok 的代码。
数据保留
存储在您设备上的数据会一直保留,直到您删除该数据或卸载本应用。在服务器上处理的数据仅在上述目的所需的时间内保留,之后将被删除或匿名化;诊断和分析数据将根据各服务提供商的标准保留期限进行保留。
儿童
本应用并非面向 13 岁以下儿童(或您所在国家/地区规定的最低年龄以下人群),我们不会故意收集其个人信息。如果您认为儿童向我们提供了个人信息,请与我们联系,我们将予以删除。
您的权利
根据您所在的居住地(例如依据 GDPR 或 CCPA),您可能有权访问、更正、删除或导出您的个人信息,反对或限制其处理,以及撤回同意。如需行使这些权利,请发送电子邮件与我们联系——我们将在 30 天内答复。您还有权向当地数据保护机构投诉。
安全性
我们采用符合行业标准的措施(包括传输中加密(HTTPS))来保护信息。没有任何传输或存储方式是 100% 安全的,但我们会努力保护您的数据并限制对其的访问。
跨境数据传输
我们的服务提供商可能会在您所在国家/地区以外(包括美国)处理数据。在必要时,此类传输将依赖适当的保障措施,例如欧盟标准合同条款。
本政策的变更
我们可能会不时更新本政策。上方“最近更新”日期显示了最后一次修改的时间。重大变更将在本应用内或本页面上告知您。
联系方式
有关本政策或您数据的疑问: support@melodo.app
Hanna Freitag