ChatGal 隐私政策

ChatGal 是一款本地运行的 AI 互动 Gal 客户端:剧情、角色、立绘与存档都在你自己的设备上, 不存在我们的服务器,也没有账号体系。这份政策说明这个应用会读写哪些数据、在你允许时会联网发送什么、以及我们明确不会做什么。

生效日期:2026 年 9 月 16 日
适用版本:ChatGal 0.1.x(开发阶段)

01一句话总结

ChatGal 没有服务器、没有账号、没有统计埋点。应用只在你的手机上读写自己的数据目录, 并且只在你配置了模型供应商 / 语音服务之后,才把这些服务所需的对话内容发往你填写的那个地址。 你填的地址是什么,数据就去哪里 —— 这一点由你决定,我们也无法经手。

02应用不收集什么

以下事项在 ChatGal 中完全不存在,不是「默认关闭」而是没有实现:

  • 不要求注册、登录,不收集手机号、邮箱、姓名等身份信息;
  • 不采集设备标识符(IMEI、MAC、Android ID、广告 ID 等);
  • 不集成任何广告、统计、崩溃上报或用户行为分析 SDK;
  • 不读取通讯录、短信、通话记录、位置、相册、麦克风、摄像头;
  • 不把存档、内容包、创作工程或对话内容上传到任何由我们运营的服务器;
  • 没有云同步、在线创意工坊账号,也不会在后台「偷偷」发起请求。
本应用的 Android 清单只申请了「网络访问」一项权限。之所以需要它,仅仅是为了调用你自己配置的模型 / 语音服务; 断网或未配置供应商时,应用仍可依靠离线兜底流程正常游玩。

03保存在你设备上的数据

全部数据都写在应用的私有目录(Android 上位于 chatgal_data 文件夹,其他应用无法访问)。 主要包含:

数据用途说明
应用设置 记住你的偏好 主题、字体字号、立绘高度、消息流留白、记忆阈值、朗读开关等
模型供应商配置 让你能连上自己选的模型 服务地址、模型名称、以及你填写的 API Key
已安装内容包 提供剧情、角色、立绘、事件 内置包与你自行安装的 .chatgal
游戏存档 继续上次的进度 包含剧情进展、数值、角色记忆与对话记录
创作台工程 你自己写的包 仅在「内容包创作台」中创建时存在
运行日志 排查问题时定位原因 记录请求、安装、朗读、错误等过程,不写入对话正文;条数上限可自行调整

这些数据不会离开你的设备,除非你主动使用「导出」功能把存档或内容包另存/分享出去。

04什么时候会联网,发送了什么

只有两类请求会离开设备,而且都指向你在设置里填写的地址

① 对话与剧情生成(模型供应商)

当你发送一条消息、或触发一次换幕结算时,应用会把本次生成所必需的上下文发给你配置的模型服务,通常包括: 当前情景的提示词、最近若干轮对话、以及按需压缩后的角色记忆摘要。这是让角色「记得住你」的前提,也是这类应用的工作原理。

服务地址是自由填写的:既可以是公开的第三方 API(数据将受该服务商的隐私政策约束), 也可以是你自己电脑或局域网里的本地服务(此时数据不出一台机器)。

② 云端语音朗读(可选)

只有在你配置了语音服务并点击「朗读」(或开启自动朗读)时,才会把要朗读的那段台词文本与音色、语速等参数发往你填写的语音服务。 不开启朗读,就不会有任何语音请求。合成结果会缓存在本机以便重复播放。

请注意:这些请求的目标地址由指定,数据在离开设备后如何被处理,取决于对应服务商的规则, 我们无法控制也无法查看。请只填写你信任的服务地址,并自行阅读其隐私政策。

05权限与文件访问

  • 网络访问:唯一申请的权限,用于上文第 04 节的两类请求。
  • 导入文件:安装内容包、导入立绘与字体、导入存档时,应用会调起系统文件选择器, 由你亲自挑选文件;应用只读取你选中的那一个,不会扫描、遍历或上传你的存储空间
  • 剪贴板:只有当你点击「复制」按钮(复制地址、日志、联系方式)时才写入剪贴板。
  • 外部跳转:打开隐私政策网页、写邮件、打开 QQ 时,会交由系统或对应应用处理。

06第三方服务与内容包

ChatGal 本身不绑定任何特定的模型或语音厂商。你在「模型供应商」与「语音」里配置的第三方服务, 各自独立运营,其数据处理行为适用它们自己的隐私政策。

内容包(.chatgal)是可自行编写与分发的剧情数据。你自己编写的内容、或从他人处获取的内容包, 其中的文案与设定由内容作者负责;安装前请确认来源可信。

07数据保留与删除

  • 数据保留多久由决定:应用不会自动上传,也不会在服务端留存副本(因为我们没有服务端)。
  • 删除单个存档、内容包或创作工程:在应用内的「内容包与存档」/「创作台」中直接删除即可。
  • 清空运行日志:在「设置 → 运行日志」中操作,可随时清空或调低保留条数。
  • 彻底清除:卸载应用,或清除应用数据,会一并删除上述全部本地文件。
  • 已导出或分享出去的文件(发给朋友、传到网盘等)不在应用管辖范围内,需要你自行删除。

08安全实践与已知局限

我们尽量把数据留在本地,但也如实说明当前阶段的局限:

  • API Key 以明文保存在应用私有目录中(尚未接入系统级密钥库加密)。 私有目录其他应用无法读取,但如果你对设备进行了 root、或自行导出该文件,密钥可能被他人看到。 请不要在公用设备上填写高权限密钥。
  • 当前为开发阶段版本,发布构建尚未使用正式签名,功能与格式仍在调整。
  • 应用本身不做端侧模型推理:对话与朗读都依赖第 04 节所述的外部服务。
  • 通过自定义地址接入的服务,其证书与传输安全由该地址决定;建议使用 https 地址。

09未成年人

ChatGal 是一款面向爱好者的内容阅读与创作工具,不面向儿童,也不会主动收集任何年龄信息。 若你在未成年人监护下使用本应用,请由监护人陪同并确认所接入的外部服务适合相应年龄。

10政策变更

功能演进时本政策可能更新(例如接入新的能力或调整数据存放方式)。更新后我们会修改页面顶部的生效日期, 重大变化会在应用内的「设置」中额外提示。继续使用即表示你接受更新后的政策。

11联系我们

对这份政策有疑问,或想了解某个具体数据项的处理方式,可以通过以下方式联系:

12术语说明

  • 内容包:扩展名为 .chatgal 的数据文件,包含剧情、角色、立绘与事件定义。
  • 模型供应商:你在设置中填写的对话 / 语音服务地址,决定应用把请求发往何处。
  • 存档:记录你游戏进度、数值与角色记忆的本地文件。
  • 角色记忆:应用为了让角色保持连贯而分层的对话摘要,保存在存档文件中。