1. 适用范围与基本原则
本政策说明 kirakira 当前发布版本如何处理本地视频剪辑、人脸贴纸、可选产品分析、随机积分账号和 Apple App 内购买。 我们不接入广告或跨 App 跟踪 SDK,不出售个人信息,不使用人脸数据进行广告、画像或模型训练。
2. 照片和视频的本地处理
当你使用系统照片选择器时,App 只会获得你明确选中的视频。人物检测、跟踪、画面构图、剪辑、贴纸、滤镜与普通导出均在设备本地完成。
App 会在沙盒中保存当前草稿的视频工作副本与编辑数据,供中断后恢复。该草稿排除在系统备份之外。 App 还会在本机沙盒的 Documents/Exports 中保留生成的导出文件;这些文件只包含视频画面与最终视觉效果,不包含内部人脸框、轨迹 ID、特征表示或描述向量元数据。
3. 面部数据(仅在设备上处理):范围、用途、共享、存储、留存与删除
当你主动通过系统照片选择器选择一个视频,并打开“人脸贴纸”或“遮脸”功能时,kirakira 会在你的设备上分析该视频中可见的人脸。 就本政策而言,“面部数据”包括:(1)用户所选视频中含有人脸的图像帧;(2)检测到的人脸位置和大小(边界框)、检测置信度及对应的视频时间点; (3)在普通人脸检测不足时,为估算人脸位置而临时使用的姿态点,例如眼睛、鼻子和耳朵;(4)从人脸区域临时生成的图像特征描述和颜色描述, 用于在同一视频的连续画面中匹配同一张脸;(5)为供你选择需要遮盖的人而在内存中生成的面部缩略图;以及(6)你选择的人脸轨迹、贴纸样式、大小和逐帧位置调整。 每个数字轨迹 ID 仅在当前视频草稿内有效,不代表该人的真实身份。
普通舞者跟踪也可能在设备上生成姿态推导的人脸或头部框、置信度、颈部与肩部坐标、紧凑的头部/上身颜色描述向量, 以及可能包含脸部画面的全身外观向量。这些数据只用于在当前视频草稿内稳定跟踪匿名舞者;全身外观模型不是人脸识别模型, App 不会把这些数据与其他视频、其他用户或现实身份进行比较。
所有面部分析均使用 Apple 提供的设备端 Vision 和 AVFoundation 技术在本机完成。面部数据仅用于检测视频中可见的人脸、 在同一视频内维持逐帧位置、显示缩略图供你选择、在选定的人脸上渲染贴纸或柔化遮罩、保存可恢复的本地草稿,以及导出你主动创建的视频。 kirakira 不使用面部数据进行身份验证、现实身份识别、跨视频或跨会话识别、广告、营销、用户画像、敏感属性推断或机器学习模型训练。 App 不访问 Face ID 数据、TrueDepth 数据或面部深度图,也不建立可用于识别现实人物的面部数据库。
kirakira 不会把用户选择的视频、面部图像或缩略图、人脸框或轨迹、姿态点、图像特征描述、人物外观向量或贴纸选择发送到开发者服务器、 积分服务器、产品分析服务器、任何云端 AI 服务或任何第三方,也不会出售或出租这些数据。如果你主动同意可选产品分析,App 可能仅记录 “人脸贴纸工具被点击”这一预先定义的功能事件;该事件不包含视频、面部图像、人脸数量、位置、轨迹、所选人物、特征描述、缩略图或贴纸内容, 因此不是面部数据。
在人脸贴纸分析期间,姿态点、Vision 图像特征表示及用于该功能的脸部/肩部颜色描述仅临时保存在内存中,并在该次分析完成后释放, 不会写入文件。面部缩略图仅在当前项目打开时保存在内存中,不会作为独立图片文件保存;重新打开草稿时,缩略图会从本机草稿视频重新生成。
为便于恢复未完成的编辑,kirakira 会将当前草稿的源视频副本、人脸轨迹数据(视频时间点、边界框和置信度)、贴纸设置, 以及普通舞者跟踪所需的上述头部/身体姿态与外观向量,保存在设备上的 App 沙盒 Application Support 目录中,并将该草稿排除在系统备份之外。 kirakira 的服务器不会保存任何面部数据。你主动导出的成片只会在获得授权后保存到系统“照片”App;其留存和任何 iCloud 照片同步由你的系统设置控制。
临时图像特征描述和姿态点仅保留至当前人脸分析结束;内存中的缩略图保留至项目关闭或 App 进程结束。可恢复草稿没有固定的日历留存期限, 而是保留到你关闭当前视频并重新开始、成功用另一个视频替换当前草稿,或在 iOS 中选择“删除 App”为止。上述操作会删除 kirakira 沙盒中的 草稿源视频副本、人脸轨迹和相关编辑设置。iOS 的“卸载 App”功能可能保留 App 文稿与数据,因此若希望一并删除本地草稿,应选择“删除 App”。 kirakira 沙盒 Documents/Exports 中的本地导出文件保留到你删除 App;删除草稿或 App 不会删除系统“照片”App 中的原始视频或已保存成片, 这些内容需要由你在“照片”App 中单独删除。由于 kirakira 从未接收面部数据,开发者无法从服务器访问或远程删除这些仅存于设备上的数据。
4. 第三方与共享
kirakira 不向分析服务商、广告服务商、数据经纪商或其他第三方共享、出售或出租面部数据。Apple Vision 与随 App 提供的本地人物外观模型均在设备上运行, 其提供方不会收到你的媒体或派生数据。如果你启用了 iCloud 照片,Apple 可能按你的系统和 Apple 账号设置同步“照片”App 中的原始或已保存视频; kirakira 不发起、控制或接收该同步。
5. 可选产品分析
仅在你单独同意后,App 才发送白名单事件、时间、App 版本/构建号、受控结果类别及每日轮换随机标识。 事件不包含媒体、文件名、人脸图像、人脸数量、人物轨迹、面部位置、特征表示、积分账号、购买交易或自由文本。 本机队列最长保留 72 小时,服务端原始事件最长保留 45 天;关闭后 App 停止新采集并清除本机队列。
6. 随机积分账号与 Apple App 内购买
积分功能使用随机账号标识,不要求姓名、邮箱或手机号。购买由 Apple StoreKit 处理;kirakira 处理商品 ID、Apple 签名交易、交易 ID 与入账结果, 用于验签、入账、防重放、退款和恢复。我们不会收到完整银行卡信息或 Apple ID 密码。这些账号与购买数据不包含面部数据。
7. 你的选择、删除与联系
你可以不启用人脸贴纸、在系统“设置”中撤销照片权限、点按编辑页的关闭按钮删除当前草稿、导入新视频替换旧草稿、 在“照片”App 中管理原始和已保存视频,或选择“删除 App”移除 kirakira 沙盒数据。撤销照片权限会阻止 App 继续读取你未重新授权选择的内容。
数据控制者与开发者:Yiming Chen
联系邮箱:lucky20000406@icloud.com
kirakira App 备案号:桂ICP备2026003159号-2A