隐私政策
最后更新: 2026-03-22
最后更新:2026年8月2日
生效日期:2026年8月1日
修订说明:本次修订新增有关 AI 咨询(卡露娜)服务的内容,
并新增咨询对话内容将传输至美国 AI 服务提供商之事项(第5条、第6条、第7条)。
修订内容自本政策发布之日起适用。
1. 收集的信息
用户提供的信息
- 账号信息: 邮箱、昵称、头像(可选)
- 出生日期信息: 用于运势服务的出生日期、时间、地点
- 服务使用记录: 解读记录、分析结果、保存的结果
- 支付信息: 购买记录(支付信息由支付代理处理)
- AI 咨询对话内容: 用户在 AI 咨询(卡露娜)中输入的对话内容及 AI 生成的回复
自动收集的信息
- 设备信息: 设备型号、操作系统版本、唯一设备标识符、设备语言及地区设置
- 日志信息: 访问时间、使用时长、使用的功能
- 网络信息: IP地址(仅用于安全及防滥用目的)
- 服务质量统计: 对话的主题分类、回复类型等经假名化处理的使用统计(不含对话原文)
咨询对话中可能包含的敏感信息
AI 咨询采用用户自由输入的方式,因此对话内容中可能包含心理健康、情绪状态、家庭及感情关系等
具有敏感性质的信息。SOULCARD的处理方式如下:
- 为提供适当的回复,系统会将用户的发言自动分类为对话主题类型(抉择、关系、自我理解、情绪、
日常对话、信息咨询、危机信号),分类结果将与该次对话记录一并保存。
- 仅限结合运势分析的咨询,会另行以咨询日志的形式保存咨询主题、用户所输入问题的开头部分
(最多280字)、AI 回复的开头部分(最多400字)及方向信号。该项目并非对内容的摘要或加工,
而是直接截取输入与回复的开头部分予以保存,用于在下次咨询时延续对话脉络。被分类为情绪、
危机信号、日常对话的咨询,以及未结合运势分析的咨询,不会生成咨询日志。
- 已保存的分类结果与咨询日志,仅用于在下次咨询时延续对话脉络(第12条)及编制无法识别
特定个人的服务质量统计。不会用于广告或营销对象的筛选、对用户进行等级或性向评价,也不会
用于第5条、第6条所载委托以外的第三方提供。
- 被分类为危机信号时的应对方式,请参阅第12条「危机情况应对」。
- 对话内容将为生成回复而传输至美国的 OpenAI(第5条、第7条)。包含自我伤害、自杀等危机相关
表述者亦不例外。
- 对话原文、分类结果、咨询日志及倾向摘要,将分别在第8条所定保留期限届满后自动销毁。
- 咨询数据的删除: 在「我的 > 隐私设置 > 删除数据」中选择 AI 咨询数据,即可一次性删除
对话原文、咨询日志与倾向摘要。若仅需删除个别对话,请点击 AI 咨询(卡露娜)画面右上角的记录
图标打开「咨询记录」,在列表中将该次对话向左滑动即可。
- 建议您不要输入健康、疾病、性生活等特别敏感的内容。
2. 信息收集方法
我们通过以下方式收集个人信息:
- 用户直接提供: 注册、使用服务时输入的信息
- 服务使用过程中自动收集: 通过应用分析工具(Firebase Analytics)收集
- 第三方提供: 通过 Google 账号进行社交登录时从登录服务商获取的信息
3. 信息使用目的
- 服务提供: 提供个性化运势分析和结果
- 服务改善: 通过使用模式分析提升服务质量
- 客户支持: 咨询回复和问题解决
- 安全保障: 防止欺诈、滥用及未经授权的访问
- 通知发送: 服务更新、维护通知及重要公告
- AI 咨询提供: 针对用户的提问生成对话式咨询回复,并维持对话脉络
- 统计分析: 利用去标识化或假名化处理的数据编制服务使用统计
(假名信息依据韩国《个人信息保护法》第28条之2,仅为编制统计及科学研究目的而处理,
我们不会进行任何重新识别用户的尝试)
- 法律合规: 遵守适用法律和法规的要求
4. 信息共享
除以下情况外,用户的个人信息不会与第三方共享:
- 用户明确同意的情况
- 为遵守法律要求所必需的情况
- 使用服务提供所必需的外部服务时
具体的第三方提供对象及数据传输详情,请参阅下方「第三方提供」及「国际数据传输」部分。
SOULCARD不会向第三方出售用户的个人信息,也不会将其用于广告目的。
5. 第三方数据共享
我们向以下第三方提供服务所需的最少个人信息。
- Supabase(美国): 认证、个人资料、数据存储
- Firebase/Google(美国): 推送通知、分析
- Fortune API服务器(韩国): 运势分析(出生日期、时间、地点)
- OpenAI(美国): 生成 AI 咨询回复。所传输的信息为用户输入的咨询对话内容(最近的对话流程),
以及维持咨询脉络所需的姓名、出生日期及年龄、性别、性格类型(MBTI,如您已输入)、既往咨询摘要
(咨询主题、问题开头部分的摘录、方向信号)、运势分析结果要点(含用户亲自抽取的牌卡与卦象)。
用户的账号标识符(邮箱、会员编号)、出生时刻、出生地坐标以及对方出生日期的原文,不会传输至
OpenAI。此外,在被分类为自我伤害、自杀等危机信号的对话中,不传输姓名、出生日期等身份信息及
既往咨询摘要,仅传输对话内容。
本公司不同意将用户的咨询对话用于 AI 服务提供商的模型训练,亦未参加任何允许训练使用的数据提供
计划。但 AI 服务提供商可能依据其自身政策,为检测滥用等目的将所传输的数据保留一定期间
(依 OpenAI 公开的 API 数据使用政策为最长30天)后予以删除,**该期间与第8条所定 SOULCARD
的保留期限相互独立。**服务提供商方面的具体处理内容,依该提供商的使用条款及数据处理政策
办理。有关 AI 服务提供商的变更,请参阅第6条。
- Google(Google Play): 应用内购买处理
每个接收方仅获得必要的最少信息,并依据其各自的隐私政策管理数据。
6. 个人信息处理委托
SOULCARD将以下个人信息处理业务委托给外部机构:
| 受托方 | 委托业务 | 委托的信息 |
|---|
| Supabase Inc. | 数据存储与认证 | 账号信息、服务数据 |
| Google LLC (Firebase) | 推送通知、分析 | 设备信息、使用记录 |
| Fortune API | 运势分析处理 | 出生日期、时间、地点 |
| OpenAI, L.L.C.(美国) | 生成 AI 咨询回复 | 咨询对话内容、姓名、出生日期及年龄、性别、性格类型(MBTI)、既往咨询摘要、运势分析结果要点 |
| Google LLC (Google Play) | 应用内购买处理 | 支付交易信息 |
受托方仅在委托业务范围内处理个人信息,并签署了包含安全管理措施的合同。
AI 咨询回复生成服务提供商的变更
生成 AI 咨询回复的服务提供商,可能因回复质量、成本及可用性而发生变更。本公司变更服务提供商时,
按以下方式处理:
- 如受托方或个人信息传输目的地国家(第7条)发生变更,本公司将先将变更内容反映至本政策第5条、
第6条及第7条,并依第15条的程序事先公告后,方才向新的服务提供商传输咨询对话内容。不会在公告
之前先行更换服务提供商。
- **咨询对话内容不会传输至本政策未载明的服务提供商。**即使因服务提供商故障、维护等原因无法生成
回复,也不会自动切换至其他服务提供商,而是向用户告知暂时的连接问题并中止该次回复生成。
- 本政策随应用程序一并提供,因此修订内容需将应用更新至最新版本后方可查阅。当前适用的内容,
以本政策开头的最后更新日期为准。
7. 国际数据传输
您的数据将传输至以下地区:
- 美国: Supabase(数据库存储)、Firebase(通知、分析)、OpenAI(生成 AI 咨询回复)
- 韩国: Fortune API(运势分析服务器、AI 咨询编排)
传输信息:账户信息、出生日期信息、使用记录、AI 咨询对话内容
目的:服务运营
保护措施:SSL/TLS加密、访问控制、遵守各受托方的使用条款及数据处理政策
8. 信息保留期限
- 账号信息: 注销后保留30天后删除
- 服务使用记录: 根据用户设置保留(默认1年)
- 支付记录: 依据韩国《电子商务法》第6条保留5年。用户注销账号时,将在移除用户
身份识别信息(匿名化)后保留。
- 访问日志: 根据相关电信法规保留3个月
- AI 咨询对话原文: 自对话生成之日起,非订阅用户1天、订阅用户7天后自动销毁
(销毁作业每日统一执行一次,因此最多可能有24小时的处理延迟)
- AI 咨询日志(咨询主题、用户问题开头部分的摘录、洞察摘要、方向信号): 自生成之日起,
非订阅用户7天、订阅用户90天后自动销毁
- AI 咨询倾向摘要(自我模式卡): 非订阅用户7天、订阅用户90天后自动销毁
- 服务质量统计(假名化): 自收集之日起30天后销毁
- 服务质量统计(汇总): 以不含用户标识符及对话原文的每日汇总数值(按语言、对话类型、
回复类型区分的件数与处理时间)形式无期限保留
- 运营日志(错误诊断、API 调用记录): 90天后销毁
保留期限届满后,个人信息将被安全销毁。用户可随时通过应用内设置或发送邮件至privacy@soulcard.app申请删除个人信息。
用户申请注销账号后,账号将与上述账号信息相同,经过30天的宽限期后永久删除,届时尚未销毁的
AI 咨询对话原文、咨询日志及倾向摘要将随账号一并销毁。即使在宽限期内,上述保留期限先行届满的信息
亦将于届满时销毁。若您在宽限期内取消注销,尚未销毁的信息仍可继续使用。
- 服务质量统计不含用户标识符,无法与个人账号相关联,因此无论是否注销账号,均按上述期限
(假名化为30天/汇总形式为无期限)处理。
9. 用户权利
- 访问权: 申请查阅已收集的个人信息
- 更正权: 申请修改不准确的信息
- 删除权: 申请删除个人信息(法定保留义务除外)
- 可携权: 申请下载个人信息
- 撤回同意权: 撤回对个人信息处理的同意
权利行使方式
- 应用内操作: 在「我的 > 隐私设置」中,您可自行管理各收集项目的同意状态、修改我的信息、
下载我的数据、删除占卜历史·伴侣资料·AI 咨询数据、设置保留期限以及删除账号
- AI 咨询对话: 个别对话可通过 AI 咨询(卡露娜)画面右上角的记录图标 >「咨询记录」向左滑动
删除;点击「全部删除」时,对话原文、咨询日志与倾向摘要将一并删除
- 邮件申请: privacy@soulcard.app
- 接到申请后将在30日内处理并通知结果
10. 儿童个人信息保护
SOULCARD不会在知情的情况下收集14周岁以下(或居住国法律规定的数字服务最低使用年龄以下)儿童的个人信息。如果我们发现收集了14周岁以下儿童的个人信息,将立即采取措施删除该信息。
如果您认为我们可能收集了未满14周岁儿童的信息,请立即联系privacy@soulcard.app。
11. 数据泄露通知
如发生个人信息泄露,我们将采取以下措施:
- 72小时内通过电子邮件和应用内通知告知
- 详细说明泄露的数据、时间、情况及应对措施
- 立即向相关监管机构报告
- 立即实施技术保护措施
12. 自动化决策与 AI 使用告知
SOULCARD使用基于 AI 的算法生成运势分析结果与咨询回复。
AI 使用告知
- 您正在与 AI 而非真人对话。AI 咨询(卡露娜)的所有回复均为自动生成。
- 应用画面中亦标示该回复为 AI 生成。
自动化处理项目
- 运势分析: 塔罗解读、四柱分析、占星图、合盘分析等所有运势服务
- AI 咨询(卡露娜): 基于用户输入的对话内容生成对话式咨询回复
处理方式
AI 会分析用户提供的出生日期、时间、地点等信息及咨询对话内容,据以生成结果。
AI 咨询可能参考既往对话的脉络进行回复。
注意事项 — 并非医疗或专业咨询的替代
- 所有结果仅供娱乐及参考,不能替代专业建议。
- AI 咨询并非医疗行为、心理治疗、精神科诊断、法律咨询或投资咨询。
有关健康、法律及财务的判断,请务必咨询该领域的专业人士。
- AI 可能生成不准确或不适当的回复。
危机情况应对
当在对话内容中检测到自我伤害、自杀等危机信号时,AI 不会优先给出运势分析或建议,
而是以先行关照心境的方式继续对话,并同时提供专业咨询机构的联系方式。
- 所提供的联系方式依据用户所设置的应用语言选择,而非依据用户实际居住的国家或通信运营商。
因此可能会向您提供您并不居住的国家的号码,该号码在您所在国家可能无法接通。
- 您所在国家可用的咨询机构,可在国际咨询热线目录 findahelpline.com 中查询。
- 该检测为自动进行,并不完善。既可能漏过危险信号,也可能将并无危险的表述判定为危机。
- 情况紧急时,请立即拨打您所在国家或地区的紧急电话。
- 本政策及应用内所提供的联系方式以生效日为准,可能因各机构的情况而变更。
- SOULCARD并非紧急服务机构,不会代替用户报警或通知第三方。为保障您的安全,如有需要请直接寻求帮助。
您的权利
您可以要求对自动化决策作出说明,或请求人工介入。
请通过privacy@soulcard.app与我们联系。
13. Cookie和本地存储
SOULCARD作为移动应用程序,不使用浏览器Cookie。但我们在应用内使用以下本地存储:
| 存储类型 | 用途 | 保存项目 |
|---|
| 安全存储(Secure Storage) | 保管认证信息 | 登录令牌、会话信息 |
| 应用设置存储(Shared Preferences) | 用户偏好设置及个人资料信息 | 语言设置、同意记录、通知设置、出生日期与出生时间、姓名、出生地(城市、国家、坐标)、性别、MBTI |
此外,我们通过 Firebase Analytics 收集匿名使用数据用于服务改善。
上述信息保存于设备中,删除应用时将一并移除。您也可以通过设备设置管理或清除本地存储数据。
14. 信息安全
SOULCARD为保护用户的个人信息,实施以下安全措施。
- 传输过程加密: 应用与服务器之间的通信采用 SSL/TLS 加密。
- 存储环节加密: 个人信息与 AI 咨询对话内容,保存于数据库提供商(Supabase)已实施存储介质
层面加密(encryption at rest)的环境中。但我们并未对个别项目实施字段级加密,因此拥有数据库
运维权限的极少数人员可以查阅相关信息。
- 访问控制: 数据库启用行级访问控制(Row Level Security),用户账号原则上仅能访问本人的
数据,服务器之间的内部调用则需另行的认证密钥。个人信息处理人员的访问权限,仅限于业务上必需
的最少人员。
- 保留最小化: AI 咨询对话原文等可能具有敏感性质的信息,将在第8条所定保留期限届满后自动销毁。
- 故障诊断日志: 错误诊断用日志仅记录请求元数据,以确保其中不含咨询对话内容,并在第8条所定
保留期限届满后销毁。
- 假名信息的安全措施: 为编制服务质量统计而进行假名化处理时,可用于复原至原始状态的附加信息
(假名化密钥)将保存于与统计数据库分离的独立位置,访问权限仅限于最少人员。将假名信息与其他
信息结合以识别特定个人的行为,已由内部规定明令禁止。
- 保存于终端的信息: 登录令牌等认证信息,原则上保存于设备的安全存储
(Android EncryptedSharedPreferences)。但在部分设备无法初始化安全存储的情况下,该信息可能
保存于应用专用的存储区域。另一方面,出生日期、姓名、出生地等服务使用所需的个人资料信息,
未经另行加密即保存于设备内应用专用的存储区域,因此请您设置设备锁屏,并在转让或废弃设备时
删除本应用。
15. 隐私政策变更
本隐私政策可能根据需要进行修订。
16. 地区性隐私权利
本服务面向全球用户提供,根据您的居住地区,可能适用额外的隐私权利。
美国加利福尼亚州居民(CCPA/CPRA)
根据加利福尼亚消费者隐私法(CCPA)及加利福尼亚隐私权利法(CPRA):
- 知情权: 您可以要求了解我们收集的个人信息的类别和具体项目
- 删除权: 您可以要求删除您的个人信息(受某些例外限制)
- 拒绝出售/共享权: SOULCARD不会向第三方出售您的个人信息或为行为广告目的而共享
- 不受歧视权: 您不会因行使CCPA权利而受到歧视
欧盟/欧洲经济区居民(GDPR)
根据通用数据保护条例(GDPR):
- 反对权(第21条):在特定情况下,您可以反对处理您的个人数据
- 限制处理权(第18条):您可以要求限制处理您的个人数据
- 处理的法律依据(第6条):数据处理基于您的同意(第6条第1款a项),您可随时撤回同意
- 向监管机构投诉权:您可以向所在国的数据保护监管机构提出投诉
欧盟居民(人工智能法/EU AI Act)
根据欧盟人工智能法(Regulation (EU) 2024/1689)第50条,谨告知以下事项:
- AI 交互告知(第50条第1款):AI 咨询(卡露娜)为人工智能系统,您正在与 AI 而非真人对话。
我们在应用画面及本政策中对此予以明示。
- AI 咨询不属于情绪识别系统或生物特征分类系统(不适用第50条第3款)。
- 您有权要求对 AI 生成的回复作出说明,或请求人工介入。
日本居民(个人信息保护法/APPI)
根据日本个人信息保护法:
- 依据第27条,向第三方提供信息时事先取得同意
- 依据第28条,向外国第三方提供个人信息时,提供相关国家个人信息保护制度的信息
- 美国(Supabase、Firebase、OpenAI)没有联邦层面的综合个人信息保护法,但各服务提供商均达到SOC 2认证等安全标准
独联体地区居民
SOULCARD面向俄罗斯联邦以外的独联体(CIS)地区及全球俄语用户。个人数据存储在美国(Supabase、OpenAI)和韩国(Fortune API)的服务器上,或向上述地区传输。如您所在国家有数据本地化要求,请在使用服务时予以注意。
如需行使上述权利,请联系privacy@soulcard.app。
17. 投诉与权益救济
如您对个人信息处理有任何疑问或投诉,可通过以下途径寻求帮助:
如您所在国家或地区设有数据保护监管机构,您可向该机构提出投诉。
隐私咨询: privacy@soulcard.app