Starcat 高度重视您的隐私。 本《隐私政策》旨在以清晰、透明的方式说明 Starcat(以下简称"本应用"或"我们")如何收集、使用、存储、共享和保护您的个人信息,以及您对自身个人信息所享有的权利。本政策符合 Apple App Store 审核指南中华人民共和国《个人信息保护法》《数据安全法》《网络安全法》、以及欧盟《通用数据保护条例》(GDPR)等相关法律法规的要求。请您在使用本应用前认真阅读本政策。

🛡️ 我们的隐私承诺

  • 出售您的任何个人信息
  • 在应用内投放广告
  • 追踪您的跨应用行为
  • 读取您的 GitHub 密码(仅 OAuth)
  • 上传您的 AI API Key 至我们服务器
  • 将您的笔记用于训练 AI 模型
  • 核心数据本地存储;iCloud 同步计划作为后续 Pro 功能上线
  • 采用最小必要原则,只收集必须收集的信息

01引言

本应用是面向 Apple 平台的 GitHub Star 管理工具,核心定位为"本地优先"的个人知识管理应用。除非您主动启用云同步或 AI 功能,绝大多数数据处理过程均在您本地的 Apple 设备上完成。

本政策适用于您使用 Starcat macOS 应用或 Starcat Browser Plugin 的场景。Starcat 的开发与运营主体(以下简称"我们")为本政策项下的"个人信息处理者"。

请注意,本政策不涉及第三方服务(如 GitHub、Apple、AI 提供商等)对您信息的处理,这些第三方各自适用其自身的隐私政策。

02基本原则

我们在处理您的个人信息时遵循以下原则:

  • 合法、正当、必要原则:仅在具备明确法律依据且为实现具体业务目的所必需时,才收集个人信息;
  • 最小化原则:严格限制收集范围,不收集与提供本应用功能无关的信息;
  • 透明性原则:以清晰易懂的语言告知您信息处理规则;
  • 用户控制原则:为您提供查阅、修改、删除、导出、撤回授权的便捷途径;
  • 安全保障原则:采取必要的技术与管理措施保护您的信息安全。

03我们收集的信息

下表参照 Apple App Store 的"应用隐私详情"分类标准,完整披露本应用收集的全部数据类型、用途、关联性,以及是否用于追踪。

数据类型 是否收集 用途 是否关联用户
联系信息姓名、邮箱等 仅在您主动联系支持时 客户支持
用户内容笔记、标签、状态 核心功能、跨设备同步
标识符GitHub 用户 ID、Apple ID 认证、跨设备同步、订阅管理
购买项目订阅 / 买断记录 仅 Apple 处理,我们只接收凭据 权益验证、恢复购买
使用数据白名单功能事件 用户 opt-in,默认关闭 匿名分析
诊断数据崩溃日志、性能 可选,默认关闭 修复缺陷、提升稳定性 否(去标识化)
位置信息 不收集
健康健身、金融、通讯录、浏览历史、敏感信息、周围环境、人体数据 不收集
RAG 与远程处理 核心知识库数据保存在本地。当您调用已配置的远程 AI、Embedding、重排、GitHub 实时上下文或 External Search 功能时,所选提供商仅接收完成该次请求所需的内容,可能包括问题、有限的会话历史、检索命中的知识片段(含私有笔记)、本轮选择的附件、仓库代码上下文或生成的搜索 query。

3.1 您主动提供的信息

  • GitHub 账户授权信息:通过 OAuth 流程获取的 access token、您的 GitHub 用户名、头像 URL、邮箱(可见时)、ID。本应用申请的权限范围为 read:userpublic_repo无法读取您的 GitHub 密码,无法访问您的私有仓库内容。
  • 用户内容:您在本应用中创建的自定义标签、私有笔记、阅读状态、收藏分类、保存的搜索条件等。
  • AI 服务凭证(可选):当您选择"BYOK(自带密钥)"模式时,您提供的 AI 服务商 API Key。该 Key 仅保存在您本地 Apple 设备的 Keychain 中绝不上传至我们的服务器。
  • 支持沟通信息:当您通过邮件联系我们时,您的邮件地址与沟通内容。

3.2 我们从第三方获取的信息

  • 来自 GitHub 的仓库数据:为提供 Star 管理服务,通过 GitHub API 获取您 Star 过的公开仓库元数据(名称、描述、语言、许可证、Star 数、Fork 数、更新时间、README 文本、Release 列表等);
  • 来自 Apple 的购买凭据:通过 StoreKit 2 获取的订阅或买断收据,用于验证您的 Pro 权益;
  • 来自 AI 服务的响应:当您启用 AI 功能时,来自您所选 AI 提供商的响应内容(摘要、标签建议、健康度评估等)。

3.3 自动收集的信息

  • 匿名遥测(仅在您主动开启后):向 Aptabase 发送白名单事件名、应用版本和粗粒度分桶;不包含您的 GitHub 身份、仓库名称、搜索 query、README 内容、笔记、AI prompt 或响应、API Key、Token 和本地文件路径;
  • 设备与运行环境信息(仅在崩溃发生且您已选择上报时):设备型号、macOS 版本、本应用版本、调用栈、内存使用情况。包含您的具体内容数据;
  • IP 地址:仅在您直接与我们的自建 AI 代理服务器通信时,服务器会临时记录访问 IP 用于安全审计与滥用防范,保留期不超过 30 天
⚠ 关于 Apple 隐私清单 根据 Apple Privacy Manifest 要求,我们在本应用中声明了使用 UserDefaultsFile timestampSystem boot timeDisk space 等需要"声明 API"(Required Reason API),所有使用均为合规理由,详见我们提交至 App Store Connect 的应用隐私详情。

04信息的用途

我们仅在以下场景内使用收集到的信息:

  1. 提供与维护核心功能:同步 Stars、本地全文搜索、标签管理、笔记保存,以及后续 CloudKit 同步;
  2. 验证您的身份与订阅权益:通过 GitHub OAuth 与 Apple StoreKit 验证;
  3. 提供 AI 与知识库 RAG 能力(需完成配置并由您主动调用):AI 摘要、标签推荐、语义搜索、Embedding、重排、带引用问答和可选实时上下文;
  4. 提供 External Search(可选):将生成的搜索 query 和请求参数发送给您选择的提供商,并将返回结果作为本轮临时证据;
  5. 修复缺陷与改进体验:基于可选匿名遥测和您自愿上报的诊断信息;
  6. 响应您的客户支持请求
  7. 履行法律义务:在必要范围内配合主管机关的合法要求。
承诺 我们不会将您的笔记、标签、收藏内容用于训练 AI 模型,不会将您的个人信息出售给任何第三方,不会用于任何形式的精准营销或广告。

05信息存储位置

本应用秉持"本地优先"理念,采用分层存储设计:

数据 存储位置 加密方式
GitHub OAuth Token 设备 Keychain Apple Secure Enclave 加密
AI API Key(BYOK) 设备 Keychain Apple Secure Enclave 加密
Star 仓库缓存(可重建) 本地 SQLite 受 macOS FileVault 全盘加密保护
用户内容(标签、笔记、状态) 本地 SQLite + iCloud(可选) FileVault + iCloud 端到端加密
RAG 索引、会话、引用与本地审计元数据 本地 SQLite 受 macOS FileVault 全盘加密保护
远程 AI / Embedding 请求与响应 所选 AI 提供商 HTTPS(TLS 1.2+)
匿名遥测(用户 opt-in) Aptabase HTTPS(TLS 1.2+)
支付凭据 Apple StoreKit 由 Apple 全权处理

5.1 CloudKit 同步

当前版本的 Starcat 尚未提供 iCloud / CloudKit 同步。该功能计划在后续版本作为 Starcat Pro 权益上线。未来当 iCloud 同步可用且由您主动启用后,您的用户内容将通过 Apple CloudKit 存储在您自己的 iCloud 私有数据库中(而非我们的服务器)。我们无法访问您 iCloud 中的任何内容。同步遵循 Apple 公布的端到端加密机制,详见 Apple iCloud 数据安全说明

5.2 自建 AI 代理(选用)

当您选择使用我们提供的"Starcat Pro"AI 代理时,请求将通过我们部署的服务器中转至底层 AI 提供商。我们的代理:持久化您的请求内容;使用您的内容训练模型;仅保留必要的请求时间、配额计数、错误码用于配额管理与故障排查。

5.3 RAG、Embedding 与 External Search

当您调用知识库 RAG 时,Starcat 可能把您的问题、有限的会话历史、仓库元数据、README、AI 摘要、检索命中的知识片段(含私有笔记)、本轮选择的附件、仓库代码上下文以及临时 GitHub 或 Web 上下文发送给您配置的 AI 提供商。远程 Embedding 或重排提供商会接收生成向量或排序证据所需的知识文本;Ollama 等本地模型在您的 Mac 上处理数据。

当本轮启用 External Search 时,所选提供商会收到生成的搜索 query 和请求参数。网页结果正文只作为本轮临时证据,不写入长期 RAG 历史;Starcat 可能在本地保存提供商名称、query 摘要、结果数量、URL、耗时和错误等审计元数据。除非您另行开启“允许私有仓库 External Search”,否则私有仓库名称会被排除。

06信息的共享与披露

我们不会主动向任何第三方共享您的个人信息,以下情形除外:

  • 已取得您的明确同意
  • 提供您所选功能所必需:例如,将 AI、Embedding、重排或搜索请求发送至您所选的提供商;
  • 履行法定义务:根据有管辖权的司法机关、行政机关或监管机构的合法要求;
  • 维护合法权益:在不违反法律的前提下,为保护用户、公众或我们自身的人身、财产或权利安全所必需;
  • 业务转让:如发生合并、收购或资产转让,我们将在事前以合理方式通知您,并要求受让方继续受本政策约束。

07第三方服务

本应用集成或可能与以下第三方服务交互。这些服务由其各自的提供方独立运营,适用其自身的隐私政策:

GitHub
用于账户认证、stars 与 README 同步、release 通知。
GitHub 隐私声明 ↗
Apple iCloud / CloudKit
用于跨设备同步您的用户内容。
Apple 隐私政策 ↗
Apple App Store / StoreKit
用于应用分发与订阅付款。
OpenAI
可选 AI 提供商。OpenAI 隐私政策 ↗
Anthropic
可选 AI 提供商。Anthropic 隐私政策 ↗
Google Gemini
可选 AI 提供商。Google 隐私政策 ↗
DeepSeek
可选 AI 提供商。DeepSeek 隐私政策 ↗
Ollama(本地)
可选本地模型运行时,数据不离开您的设备。
External Search 提供商
可选 Web 上下文,可使用 AnySearchTavilyExaBrave Search。所选提供商会接收返回结果所需的 query 和请求参数。
Aptabase
可选匿名遥测,默认关闭;仅在您主动开启后接收白名单产品事件。
Aptabase 隐私政策 ↗
您的选择权 您可以随时在本应用的"设置 → AI 服务"中关闭 AI 功能,或切换为本地 Ollama 模型,以最大化数据隐私。

08数据安全

我们采取符合行业标准的技术与管理措施保护您的个人信息:

  • 传输安全:所有网络通信均采用 HTTPS / TLS 1.2 及以上协议加密;
  • 存储安全:敏感凭据存储于 Apple Keychain,受 Secure Enclave 硬件级加密保护;本地数据库受 macOS FileVault 全盘加密保护;
  • 访问控制:对凭据采用严格的 Access Control List,仅本应用进程可访问;
  • 最小权限:仅申请实现功能所必需的系统权限,不申请位置、通讯录、相机、麦克风等无关权限;
  • 沙盒隔离:启用 Apple App Sandbox,限制应用对系统资源的访问;
  • 定期安全审计:对代码、依赖库、网络通信进行定期审计。
⚠ 您的责任 请妥善保管您的 Apple ID、设备锁屏密码、生物识别凭证。本应用的安全在很大程度上依赖于您 Apple 设备本身的安全。如发现账户异常,请立即在 GitHub 与 Apple ID 后台撤销授权。

09数据保留与删除

我们采用差异化的数据保留策略:

本地 SQLite 数据
保留至您主动删除或卸载本应用
Keychain 凭证
保留至您主动退出登录或卸载本应用
iCloud / CloudKit 数据
由您 iCloud 设置决定,可通过 iCloud 设置面板清空
AI 代理日志
最长保留 30 天,仅用于故障排查与配额计算
客户支持邮件
保留 12 个月,处理完成后定期清理
支付凭据
由 Apple 按其策略保留

当您卸载本应用时:

  • 本地 SQLite 与配置文件将随沙盒一同被 macOS 自动删除;
  • Keychain 凭证会保留(macOS 行为),如需彻底删除请在"钥匙串访问"中手动删除 Starcat 项;
  • iCloud 同步数据如需删除,请在系统"设置 → Apple ID → iCloud → 管理账户存储"中删除 Starcat 数据。

10您的权利

根据相关法律法规,您对自身个人信息享有以下权利:

  • 知情权:通过本政策了解我们的信息处理规则;
  • 访问权:本应用内您所有的数据均可直接查看,部分数据可通过 JSON 格式导出
  • 更正权:您可随时在本应用内修改您的笔记、标签等内容;
  • 删除权:您可在应用内逐条删除,或一键清空本地数据库,或卸载本应用;
  • 可携带权:本应用支持导出 JSON 格式的全部用户内容,兼容 OhMyStar、Astral 等同类应用;
  • 撤回同意权:您可随时关闭 AI 功能、撤销 GitHub 授权、关闭 iCloud 同步、关闭诊断数据上报;
  • 反对自动化决策权:本应用不存在对您产生重大影响的自动化决策;AI 建议仅供参考,均需您手动确认;
  • 申诉与投诉权:您有权向监管机构(如中国国家网信办、欧盟数据保护机构)投诉。

如需行使上述权利,请通过本政策第 16 节联系方式联系我们,我们将在不超过 15 个工作日内响应您的请求。我们将通过合理方式核验您的身份,以保护账户安全。

11跨境数据传输

由于本应用集成的第三方服务(GitHub、Apple iCloud、AI 提供商等)总部或服务器可能位于中国境外,您启用相关功能时,部分数据将不可避免地跨境传输。具体而言:

  • GitHub API 通信:数据传输至 GitHub 服务器(主要位于美国);
  • Apple iCloud 同步:中国大陆用户由"云上贵州"运营,境外用户由 Apple 全球数据中心运营;
  • 境外 AI 提供商:数据传输至 OpenAI(美国)、Anthropic(美国)、Google(全球)等;
  • DeepSeek 等中国境内 AI 提供商:数据保留在中国境内。

我们会通过合同条款选择合规的服务提供商等方式,尽合理努力保障跨境传输的安全。您一旦启用 AI 功能或 iCloud 同步,即表示同意此类必要的跨境传输。如您对此存有顾虑,可选择仅使用本应用的本地功能,或切换为 Ollama 本地模型。

12儿童隐私

本应用不面向 14 周岁以下的儿童。我们不会有意收集 14 周岁以下儿童的任何个人信息。如您是 14 周岁以下儿童的父母或监护人,发现您的孩子在未经同意的情况下使用了本应用,请通过第 16 节方式联系我们,我们将立即删除相关信息并停止处理。

对于 14 周岁以上的未成年人,我们建议您在父母或监护人陪同下阅读本政策,并由其代为决定是否使用本应用。

13追踪与广告

本应用不集成任何第三方广告 SDK不向您展示任何广告不与广告商共享数据

根据 Apple App Tracking Transparency(ATT)框架定义,本应用不进行任何形式的"追踪"

  • 不收集 IDFA(广告标识符);
  • 不将您的信息与第三方数据关联用于定向广告;
  • 不向数据代理商共享您的信息。

因此,本应用不会向您弹出 ATT 授权请求

14Cookies 与类似技术

作为原生 macOS 应用,本应用本身不使用浏览器 Cookies。但在以下场景中,系统组件可能涉及类似机制:

  • 渲染 README 的内嵌 WebView:可能使用临时 Cookies 完成 GitHub 资源加载,关闭应用后随之清理;
  • GitHub OAuth 登录流程:由 Apple ASWebAuthenticationSession 在独立隔离的浏览器会话中处理,与您系统浏览器的 Cookies 完全隔离。

本应用不通过上述机制对您进行追踪或行为分析。

15政策更新

我们可能不时更新本政策。当我们对本政策作出重大变更(包括但不限于:扩大个人信息收集范围、变更使用目的、变更共享或跨境传输规则、变更您的权利或行使方式)时,我们将通过以下方式之一通知您:

  • 在应用首次启动时以醒目方式提示;
  • 通过应用内消息推送;
  • 在官方网站发布更新公告。

重大变更生效前,如您不同意更新后的政策,您可以选择停止使用本应用。继续使用即视为同意更新后的政策。

本政策的历史版本将归档在我们的官方网站,供您随时查阅。

16联系我们

如您对本政策有任何疑问、意见、投诉,或需行使您的数据主体权利,请通过以下方式联系我们:

技术支持
dong4j@gmail.com
官方网站
https://starcat.ink
App Store 反馈
在 App Store 中本应用页面提交反馈或评分
承诺响应 我们将在 15 个工作日内回复您的隐私相关请求。若您的请求需要核验身份,我们将以最小化方式收集核验所需信息,并在核验完成后立即删除。

如您认为我们的个人信息处理行为损害了您的合法权益,且经我们处理后仍未得到妥善解决,您还可以向有管辖权的个人信息保护监管部门(中国大陆:国家网信办;欧盟:所在国数据保护机构 DPA)进行投诉或举报。

17Starcat Browser Plugin

Starcat Browser Plugin 是 Starcat macOS 应用的本地伴侣插件。它在 GitHub 仓库页,以及包含 GitHub 仓库链接的受支持 Google 搜索结果页中显示本机 Starcat 已有的仓库上下文。

17.1 本地处理的页面数据

  • 在 GitHub 页面中,插件读取当前仓库 URL,以及放置 Starcat 控件所需的最少页面结构。
  • 在受支持的 Google 搜索页中,插件最多识别 8 条可见结果里的 GitHub 仓库链接。
  • 这些页面数据仅用于提供用户可见的插件功能;插件不会保留完整页面内容或浏览历史。

17.2 配对与本机通信

  • 本机 Starcat 服务地址与 Local API Key 保存在 chrome.storage.local 中,用于维持配对。
  • Local API Key 仅作为 Bearer 凭证发送到 127.0.0.1localhost 上运行的 Starcat Companion 服务。
  • 当您保存私人笔记时,笔记内容仅发送到同一台 Mac 上运行的 Starcat 应用;插件不会在扩展存储中保留笔记正文。
插件数据不远程传输 插件不会把页面数据、Local API Key 或私人笔记发送到 Starcat 服务器、广告网络、分析服务或其他第三方。