跳至主要内容
梦卡岛MonCard
功能界面AI说明客服支持
即将上线
← 返回首页

PRIVACY POLICY

隐私政策

说明梦卡岛在本地存储、第三方模型请求、Apple 内购与网站访问过程中如何处理信息,以及用户可如何管理相关数据。

发布日期:待运营者填写适用年龄:18周岁及以上

一、适用范围与重要提示

本政策适用于 iOS App“梦卡岛 MonCard”(Bundle ID:com.holyien.lucass)及本官方网站。梦卡岛按已满 18 周岁的用户方向设计。

当前代码未发现开发者自建账号系统、数据库或用于转发模型请求的后端,但这不代表 App 不处理信息。App 会在设备本地处理用户输入、世界资料、聊天记录、API Key、年龄判断结果等信息;当用户启用模型或语音服务时,完成请求所需的内容会从 iPhone 发送至用户选择的第三方平台。

本政策基于当前仓库代码审计编制。仓库之外的运营基础设施、生产环境配置和第三方平台签约情况无法仅由代码确认,相关项目均标记为“待运营者填写”或“待运营者确认”。

二、个人信息处理者与联系方式

个人信息处理者名称:待运营者填写

客服邮箱:support@moncard.vip

隐私联系邮箱:support@moncard.vip

本网站不公开私人家庭地址或私人手机号码;依法需要提供的主体与联系方式将在正式上线前核验。

三、处理的信息种类与目的

信息种类当前代码可确认的内容处理目的与位置
创作与互动内容世界设定、角色与主角、阵营、地图、规则、任务、对话、记忆、角色状态,以及用户在创建助手和聊天中输入的内容在设备本地保存和展示;启用模型服务时,将生成所需内容发送给所选第三方模型平台
模型与语音凭据DeepSeek、火山引擎、Volink、MiniMax 的 API Key;MiniMax Group ID;平台、模型、接口地址与音色等设置API Key 保存在 iOS Keychain;非敏感偏好主要保存在 App 沙盒 UserDefaults;请求时用于第三方平台认证
年龄门槛信息成人/未成年人判断、判断来源、检查时间、政策版本、申诉编号和安装标识用于执行 18 岁门槛、申诉和重新安装后的年龄记录重置;相关记录使用 Keychain 与 UserDefaults。代码中的自报出生日期用于即时计算,未见其被持久化保存
会员与交易状态商品标识、订阅权益、到期时间、交易验证结果及本地会员状态通过 StoreKit 2 向 Apple 查询、购买、验证和恢复订阅;本地会员状态保存在 UserDefaults
用户选择的文件角色或地图图片、导入导出的梦卡/规则文件、背景音频由用户主动通过系统照片选择器或文件选择器提供;背景音频复制到 App 的 Documents/BackgroundAudio
网站访问技术信息可能包括 IP 地址、访问时间、请求路径、User-Agent、响应状态等托管访问或安全日志由计划使用的腾讯云 CloudBase 静态托管基础设施为传输、安全和运维处理;具体字段与保存期限待运营者依据生产配置确认

本网站不接入广告、统计、Cookie 追踪、第三方在线表单或外部 JavaScript。网页中的邮箱按钮仅调用设备的邮件客户端。

四、本地保存方式

1. API Key 与年龄门槛记录

模型和语音 API Key 使用服务名 com.holyien.lucass.settings 的 iOS Keychain 通用密码项保存,访问保护为 kSecAttrAccessibleWhenUnlockedThisDeviceOnly,即仅本设备且设备解锁后可访问。代码还会把旧版 UserDefaults 中的 API Key 迁移至 Keychain,并移除旧值。

年龄判断记录、申诉编号和安装标识使用服务名 com.holyien.lucass.age-gate 的 Keychain 项,并配合 UserDefaults 中的安装标识。iOS Keychain 项在卸载后是否保留受系统行为影响;年龄门槛代码会在检测到重新安装时重置旧年龄判断。生产版凭据删除入口与卸载后的实际行为须在上线前进行真机测试。

2. 世界、角色、任务与聊天

当前代码将 savedWorlds、currentWorld 等数据经 JSON 编码后写入 App 沙盒 UserDefaults。保存的世界结构包括世界资料、主角、角色、地图、任务与进度;进度进一步包含角色对话、任务、记忆和角色状态快照。

对话规则助手会话持久化到 UserDefaults;世界创建助手会话在当前代码中仅由内存字典保存,未确认跨启动持久化。导入的背景音频保存在 App 沙盒 Documents/BackgroundAudio。其他具体缓存和系统备份行为以实际 iOS 版本为准。

五、向第三方模型平台发送信息

用户启用模型服务时,App 使用 iPhone 的 URLSession 直接向用户所选平台发起 HTTPS 请求。当前审计未发现请求先经过开发者服务器。仓库之外是否另有运营中的后端或网络层配置:待运营者填写。

大语言模型请求可能包含 API Key(通过 Authorization 请求头)、所选模型名、系统提示词、世界和角色设定、与当前生成有关的聊天上下文、用户消息,以及完成任务或记忆整理所需的相关内容。语音请求可能包含 API Key、Group ID、模型与音色参数,以及需要合成为语音的文本。

发送目的仅限于完成用户主动请求的文本生成、模型列表查询、连接验证或语音合成。第三方平台可能独立决定日志、计费、风控、内容审核和保存规则;用户在配置前应阅读并接受对应平台的服务条款与隐私政策。

接收方默认模型/服务发送目的备案/上线编号隐私政策
DeepSeekdeepseek-chat文本生成、连接验证、模型查询待运营者填写待运营者填写
火山引擎方舟doubao-seed-2-0-pro-260215文本生成、连接验证、模型查询待运营者填写待运营者填写
Volink待运营者填写语音合成、连接验证、模型或音色查询待运营者填写待运营者填写
MiniMaxspeech-2.8-turbo语音合成、连接验证、模型或音色查询待运营者填写待运营者填写

正式上线前必须核验平台主体、具体模型名称、备案或上线编号、数据出境或跨境传输情况(如有)、隐私政策地址及实际请求字段,不得以本页占位内容替代真实披露。

六、Apple 内购与订阅

VIP 商品通过 Apple StoreKit 2 加载、购买、验证、同步和恢复。付款、Apple ID、支付方式与退款由 Apple 按其规则处理;App 会读取商品信息和经验证的当前订阅权益,并在本地保存会员等级与到期状态。

运营者是否通过 App Store Connect 获得汇总销售、订阅、退款或诊断报告,以及相应保存期限:待运营者填写。生产价格、销售地区和最终权益以购买时 App Store 展示及已审核版本为准。

七、第三方 SDK、Apple 服务与系统权限

1. 第三方 SDK

当前 Xcode 工程未发现 CocoaPods、Carthage、远程 Swift Package 或第三方二进制 SDK。项目包含基于 Microsoft Fluent Emoji、按 MIT 许可证改编的水果图标资源;它属于本地素材,不是运行时 SDK。正式归档前仍应对实际 Archive 和依赖清单复核。

2. Apple 服务

  • Keychain:保存 API Key、年龄门槛记录、申诉编号和安装标识。
  • StoreKit 2:加载订阅商品、购买、验证当前权益与恢复购买。
  • DeclaredAgeRange(iOS 26 及以上可用时):请求 18 岁年龄范围判断;无法使用或用户拒绝共享时,代码提供自报出生日期流程。
  • 系统照片与文件选择器:仅在用户主动选择图片、音频或导入文件时使用。
  • AVFoundation:本地音频播放与语音播放;Vision/CoreImage:设备上的图片处理。

3. 系统权限

项目构建配置中未发现相机、麦克风、定位、通讯录、健康、跟踪透明度等用途说明,也未发现主动请求通知授权的代码。App 使用 UIImagePickerController 访问照片库并使用文件选择器读取用户选中的文件;不同 iOS 版本的实际授权弹窗和 App Store 隐私标签必须在真机及生产归档中确认。

八、保存期限

  • App 沙盒中的世界、角色、任务、聊天、规则和设置:通常保存到用户主动删除、清除相关数据或卸载 App;iCloud/设备备份是否包含相关数据取决于 Apple 与用户的系统设置,代码未能确认。
  • Keychain 凭据与年龄门槛数据:保存到被覆盖、主动清除或系统清理;卸载后的存续行为不能等同于普通沙盒数据,需以真机验证和 Apple 平台机制为准。
  • 第三方模型平台收到的数据:由对应平台政策、账号设置与合同决定,具体期限须在其隐私政策地址补全后披露。
  • CloudBase 访问与安全日志:待运营者填写,正式发布前须按生产环境配置核验。
  • Apple 交易与订阅信息:由 Apple 依其政策保存;App 本地会员状态随本地数据清除或权益刷新更新。

九、用户如何复制、导出、删除和撤回授权

  • 复制:聊天消息菜单支持复制单条内容。
  • 导出与导入:App 支持导出、分享和导入梦卡及对话规则文件;当前代码未确认“一键导出全部个人信息”功能。
  • 删除聊天与游玩数据:可删除单条消息;在数据管理中清除某一世界或全部世界的游玩缓存(对话、任务、记忆和角色状态),或删除整张梦卡。
  • 管理 API Key:可在相应连接设置中修改或清空凭据;如需核验所有 Keychain 凭据的清除结果,可联系隐私邮箱。上线前应完成普通用户可见删除路径测试。
  • 撤回照片或文件访问:停止选择文件,或在 iOS“设置”中调整相应权限;已复制到 App 沙盒的文件仍需在 App 中删除相关内容或清除 App 数据。
  • 停止第三方模型处理:停止发起生成请求、移除 API Key,或根据第三方平台规则关闭账号/删除其侧数据。

如 App 内暂未提供所需入口,可发送邮件至 support@moncard.vip,说明请求类型、涉及设备/数据范围和便于核验的必要信息。请勿通过邮件发送完整 API Key、身份证照片或与请求无关的敏感内容。运营者将按实际情况核验、处理并反馈,不在本政策中虚构固定处理时限。

十、未成年人信息

梦卡岛目前仅面向已满 18 周岁的用户。代码会在进入 App 时执行年龄门槛,并限制未成年人使用 AI 聊天、AI 创建、API/模型配置、购买与恢复购买等功能。当前未实现供未成年人使用的专门模式。

如用户被错误识别为未成年人,可使用 App 展示的申诉编号联系客服;监护人发现未成年人提供信息或使用不适宜服务时,也可通过客服或隐私邮箱提出删除、限制处理或其他请求。详细规则见《未成年人保护规则》。

十一、信息安全措施

当前代码采取 Keychain 设备级访问保护、HTTPS 接口、Apple 交易验证、年龄门槛、用户主动文件选择和本地数据管理入口等措施。用户也应妥善保护设备解锁凭据与第三方 API Key,不要在聊天内容或客服邮件中公开密钥。

任何技术措施都不能承诺“绝对安全”。若发现疑似泄露、未经授权访问或安全漏洞,请停止使用相关 Key、尽快在第三方平台轮换凭据,并联系 support@moncard.vip。

十二、政策更新与投诉

当运营主体、处理目的、第三方平台、系统权限、存储方式或用户权利发生重要变化时,应更新本政策并通过官网、App 内页面或其他适当方式提示。更新后的发布日期不得早于实际定稿日,当前日期为:待运营者填写。

产品使用、隐私数据、AI 内容、未成年人、订阅支付和违法不良信息举报可前往客服与投诉页面。如对处理结果有异议,可继续邮件申诉,或依法向有管辖权的主管部门反映。

梦卡岛 MonCard

让想象落成岛屿,让故事自然生长。

隐私政策用户服务协议AI服务说明未成年人保护订阅协议客服与投诉
ICP备案:待运营者填写APP备案:待运营者填写公安联网备案:待运营者填写

© 2026 梦卡岛 MonCard