Vigilant Ear 隐私政策 👂🛰️
生效日期: 2026 年 8 月 28 日
简介
Vigilant Ear(“我们”或“我们的”)致力于保护您的隐私。本隐私政策解释了应用程序处理哪些信息、哪些信息留在您的设备上,以及何时可能通过互联网发送有限的数据以提供特定功能。
隐私概览
- 核心声学检测在您的设备上运行。 声音分类、方向跟踪、实时字幕和提醒逻辑被设计为在本地使用您手机的麦克风和传感器运行。
- 我们绝不出售您的数据,我们也不使用广告或行为分析 SDK。
- 我们不存储或上传音频录音。 麦克风音频用于实时检测和(启用时的)字幕;它绝不会被保存为声音文件,也不会被发送去做云端分析。在转写期间,最多约二十秒的声音会短暂保留在手机的工作内存中 —— 正是这个短暂的缓冲让字幕能抓住说话者的开头几个词而不至于丢失 —— 它从不写入存储,从不向任何地方传输,应用一关闭便即消失。回放(Rewind)功能只找回最近字幕的文字;不保留任何声音用于重放。
- 某些功能使用互联网 —— 地图、恶劣天气源、可选的音乐识别、道路数据、应用商店购买、您的设备之间可选的多手机网格流量、加载应用内法律页面,以及(仅在您选择加入时)Research Array 报告。这些将在下面进行描述。
- 一切尽在您的掌控之中。 您可以随时禁用 Shazam 音乐识别、关闭提醒类别、关闭 Constellation、让 Research Array 保持关闭(它默认就是关闭的)、在系统设置中撤销权限或停止后台监听。
在您设备上处理的信息
在您的许可下,Vigilant Ear 在本地访问以下信息:
- 麦克风音频 —— 用于实时检测环境声音(警笛、车辆、门铃、婴儿哭声、附近的人等),估算方向,并且(当说话人模式打开时)生成实时字幕和可选的设备端翻译。
- 语音识别(设备端) —— 当启用字幕时,您的设备的语音框架会在手机上将附近的语音转录为文本。字幕文本是实时显示的,不会被 Vigilant Ear 存档为永久的文字记录历史;调试日志不包含字幕内容。
- 位置 —— 用于将检测到的声音和天气警报区域放置在地图上,并改进方向引导。
- 设备方向和动作 —— 用于提高方位精度。
- 摄像头(可选) —— 仅当您打开摄像头 AR“看到声音”视图时使用,以便将标记固定在实时摄像头预览中。摄像头帧用于设备端显示;它们不会被 Vigilant Ear 上传以用于声音识别。
- Apple Watch(可选) —— 当有 Watch 辅助可用时,提醒标签和方向提示可能会被中继到配对的 Watch 上,这样您就可以看手腕。
- Witness Ear 声音日志(可选,默认关闭) —— 当您打开 Witness Ear 时,应用程序会在设备端保留一份滚动的 24 小时声音分类日志(时间、标签、置信度、峰值电平、测得时的方向,以及当时手机的位置;还包括由您已链接的 Constellation 手机共享的条目)。该日志仅存储在这部手机上应用程序的私有沙盒中,绝不会被 Vigilant Ear 上传。它只有在您选择导出并共享的 PDF 报告中才会离开手机。超过 24 小时的条目会被自动删除;关闭 Witness Ear 会暂停记录(已保留的条目仍会到期删除),而应用内的垃圾桶控件会立即删除该日志。详情请参阅 Witness Ear 指南。
这种设备端处理是该应用程序的核心。竞争对手的应用程序通常将音频流式传输到云端以进行分析和货币化。Vigilant Ear 的构建方式有所不同:您的声学感知管道被设计为在手机本身上运行。
网络和第三方服务
当您使用某些功能时 —— 或者当应用程序需要它们来运行时 —— 有限的数据可能会离开您的设备,并由第三方服务根据他们自己的隐私政策进行处理:
- 地图显示
- 发送了什么: 地图图块请求;需要渲染地图时的地图视口和大概位置
- 提供商: Apple Maps / MapKit
- 恶劣天气预警(通过我们自有的服务)
- 为什么存在: 官方预警来自世界各国的气象机构。以前每部手机都会直接联系这些机构 — 这意味着每一家都能看到您设备的网络地址以及您查看的频率 — 而带有请求限制的共享公开信息源,随着用户增长开始出现预警丢失。现在由我们的服务器统一获取一次官方数据,供所有人使用,并保留约 15 分钟。同样的官方预警,更可靠 — 并且**您的手机绝不会联系外国政府的服务器。**仅适用于 1.1.0 及以上版本。
- 发送的内容: 向我们服务发出的请求仅包含国家/地区代码、应用语言,以及至多一个位置单元格 — 该单元格由您的手机在发送前四舍五入到约 50 公里(0.5°),仅用于将返回结果缩小到您附近的预警。“我是否在此预警区域内”的精确判定在您的手机上完成,绝不外传。不会附带任何姓名、账户或设备标识符。与任何 HTTPS 服务一样,运行它需要标准的短期托管日志;这不是跟踪功能,我们也不出售它们。
- 提供方: 来自美国国家气象局(NWS)、MeteoAlarm / MeteoGate(欧洲)、中国气象局(CMA)、韩国气象厅(KMA)、日本气象厅(JMA)、Environment and Climate Change Canada(ECCC)、巴西 INMET 和澳大利亚气象局(BoM)的官方数据 — 通过我们运营的基础设施送达您的手机。
- 地震警报
- 发送了什么: 向一个全球通用的公共地震摘要源发出请求 —— 请求完全不包含任何位置或地区信息;您的设备位置仅在设备上使用,用于判断上报的地震是否在您附近
- 提供商: 美国地质调查局(USGS)公共地震源
- 音乐识别(可选,Power Pack+)
- 发送了什么: 当检测到音乐并启用 Shazam 时,发送短音频指纹 —— 绝不是原始音频(可以在设置中关闭)
- 提供商: Apple Shazam / ShazamKit
- 道路环境
- 发送了什么: 基于您所在位置周围地图扇区的匿名 Overpass API 查询
- 提供商: 通过 Overpass API 的 OpenStreetMap 贡献者
- 购买和权利
- 发送了什么: 用于可选的一次性 Power Pack+ 解锁(不是订阅)的购买代币和权利/试用状态
- 提供商: Apple App Store
- Constellation 网格(可选,Power Pack+)
- 发送了什么: 当您启用多手机 Constellation 时,参与的设备会交换共享图片所需的声学元数据 —— 例如,相对姿势 / 可用情况下的超宽带测距、方位、声音标签和短暂的字幕文本。流量仅在运行 Vigilant Ear 并且由您为 Constellation 链接的手机之间进行对等传输。没有安装该应用程序的手机无法加入该网格,也无法接收这些元数据。Wingdings 不会为此音频管道运行云网格中继。
- 提供商: 您的 Vigilant Ear 设备之间的 Apple 框架(例如 Network / Nearby Interaction)
- 应用内法律文档
- 发送了什么: 当您在应用程序中打开隐私政策、条款、支持或产品自述页面时的标准网络请求
- 提供商: GitHub(文档托管)
- Research Array 实时地图(仅查看)
- 发送了什么: 当您点按 Map(地图)以在浏览器中打开公共阵列仪表板时的标准网络请求 —— 就像访问任何网站一样。查看不会从您的日志或检测结果中发送任何内容
- 提供商: Wingdings 研究服务(网页应用程序托管方)
- Research Array(可选 —— 默认关闭)
- 发送了什么: 仅在您开启此功能时:当记录到符合条件的事件时发送仅含元数据的小型检测报告(时间、大概位置、基本信号特征、应用程序版本)。请参阅下方的 Research Array
- 提供商: 由我们运营的基础设施(应用程序托管方和数据库提供商,例如我们的网页和 Postgres 主机)。详情和限制载于 Research Array 部分
我们选择这些服务来提供地图、天气、音乐标签、购买、多设备,以及(在您选择加入时)Research Array 的功能。Wingdings 不会从这些提供商处接收您的麦克风音频、连续的位置历史记录或联系信息。
Wingdings 收集什么
无远程遥测或诊断
Vigilant Ear 的设计使核心的监听和字幕功能在您的设备上运行。我们不会收集远程崩溃分析、广告遥测或通用的使用分析 SDK。
可选的本地调试日志可能会写入设备上以进行故障排除;它们不会作为遥测管道被应用程序上传,并且导出的调试内容中不包含字幕文本。
例外 —— Research Array 与欧洲天气缓存: 如果您选择加入 Research Array(见下文),Wingdings 可能会收到您选择贡献的有限事件报告。另外,启用欧洲天气警报时,您的手机会从我们运营的天气缓存(如上所述)读取警报;这些请求只携带约 50 公里的粗略位置网格,不含任何个人或设备标识符。这两条途径都不是广告分析 —— 它们的存在只是为了让特定功能正常工作,而不是为了给您建立画像。
Research Array(可选,默认关闭)
Vigilant Ear 可以选择性地向一个研究阵列贡献仅含元数据的检测报告,以帮助建立地震以及其他低频 / 次声相关事件的共享全貌。该功能默认关闭,只有在您将其打开后才会运行 —— 在应用程序的偏好设置中显示 Research Array 开关的位置(或您所用语言中的相应标签),您可以随时将其打开或关闭。查看该阵列的公共 Map(地图)页面与贡献数据是两回事,不会共享您日志中的任何内容。
当它处于开启状态时 —— 并且仅当您的设备记录到符合条件的事件时(例如足够强的非本地次声或地震相关候选信号,或在启用了该路径的情况下的某些地震相关审计信号)—— 应用程序可能会发送一份包含以下内容的小型报告:
- 事件的时间(使用设备在全球时间域中的挂钟时间)
- 四舍五入到约 1 公里的大概位置(不是您的精确街道地址,也不是连续的轨迹)
- 事件的基本特征,例如传感器通道、路径是空气传播还是地面传播、适用时的峰值频率,以及一个无量纲的强度度量(例如 STA/LTA)
- 报告的类型(例如次声起始、地震候选或地震确认审计)
- 应用程序版本
Research Array 绝不会发送的内容: 音频、波形、录音、文字记录、字幕、联系人、应用程序为将您标识为某个人或某次安装而创建的标识符、您的精确 GPS 定位(超出上述粗略取整的部分),或任何关于您行踪的连续记录。无论是为此目的还是任何其他目的,音频绝不会离开您的设备。
报告发送到哪里
报告仅通过加密的 (HTTPS) 通道发送到由我们运营的 Wingdings 研究服务(应用程序托管方和数据库)。应用程序在有效载荷中不附带任何按用户或按设备的研究 ID,也不附带任何 Apple 账户标识符。可能会使用一个共享的应用程序密钥,以便只有我们的应用程序能够写入该服务;该密钥不是个人标识符。与任何 HTTPS 服务一样,可能存在标准的托管和安全日志(例如用于运营该服务的短期网络元数据);它们不是用来跟踪您的产品功能,我们也不会出售它们。
关闭 Research Array 会立即停止今后所有的报告。它不会删除已经发送的报告。由于报告不带有任何按用户或按设备的标识符,我们无法在事后查找或抹除“您贡献过的一切” —— 我们没有可靠的方法知道过去哪些报告来自您。这是有意为之:它可以防止研究数据流变成一份由我们掌控的个人历史记录。
我们不做什么
我们不:
- 出售或出租您的个人信息
- 将环境音频录音存储在我们的服务器上
- 运行广告网络、跨应用跟踪器或行为分析 SDK
- 将您的连续位置轨迹上传到 Wingdings
- 上传原始麦克风音频进行云端语音或声音识别
- 将 Research Array 作为核心应用程序功能的必要条件 —— 它是可选的,并且默认关闭
您的选择和控制
您可以:
- 在 iOS 设置中撤销权限(麦克风、位置、摄像头、通知、语音识别)
- 在 Power Pack+ / 偏好设置中禁用 Shazam 音乐识别
- 关闭单独的提醒类别(警笛、天气、门铃、婴儿等)
- 当所有提醒类别都被禁用时停止后台监听
- 关闭 Constellation,这样就不会与其他运行 Vigilant Ear 的手机共享网格元数据。没有安装该应用程序的手机无法共享这些元数据。
- 让 Research Array 保持关闭(默认),或随时在设置中将其关闭以停止贡献报告
- 使用功能游乐场,通过清晰的 PREVIEW 水印在本地预览提醒和功能,而不暗示存在真实的紧急情况
平台指南
Vigilant Ear 遵循 Apple App Store 隐私要求以及 Apple 针对服务具有可访问性需求的人士的应用程序的指南。当我们的做法或平台义务发生变化时,我们会更新本政策。
本政策的变更
我们可能会不时更新本隐私政策。重大变更将通过更新本页顶部的生效日期来反映。
联系我们
如果您对本隐私政策有任何疑问,请通过以下方式联系我们:
电子邮件: vigilantear@wingdingssocial.com
❤️ Vigilant Ear 是带着对聋人、重听及 CODA 群体的爱与尊重构建的。您的信任对我们至关重要。
Vigilant Ear 是一款用心构建的辅助工具。请负责任地使用它。

© 2026 Wingdings, Inc.
All rights reserved.
Patent Pending