🛡️ 我们的隐私承诺
- 不出售您的任何个人信息
- 不在应用内投放广告
- 不追踪您的跨应用行为
- 不读取您的 GitHub 密码(仅 OAuth)
- 不上传您的 AI API Key 至我们服务器
- 不将您的笔记用于训练 AI 模型
- 核心数据仅本地存储;iCloud 同步计划作为后续 Pro 功能上线
- 采用最小必要原则,只收集必须收集的信息
01引言
本应用是面向 Apple 平台的 GitHub Star 管理工具,核心定位为"本地优先"的个人知识管理应用。除非您主动启用云同步或 AI 功能,绝大多数数据处理过程均在您本地的 Apple 设备上完成。
本政策适用于您使用 Starcat macOS 应用或 Starcat Browser Plugin 的场景。Starcat 的开发与运营主体(以下简称"我们")为本政策项下的"个人信息处理者"。
请注意,本政策不涉及第三方服务(如 GitHub、Apple、AI 提供商等)对您信息的处理,这些第三方各自适用其自身的隐私政策。
02基本原则
我们在处理您的个人信息时遵循以下原则:
- 合法、正当、必要原则:仅在具备明确法律依据且为实现具体业务目的所必需时,才收集个人信息;
- 最小化原则:严格限制收集范围,不收集与提供本应用功能无关的信息;
- 透明性原则:以清晰易懂的语言告知您信息处理规则;
- 用户控制原则:为您提供查阅、修改、删除、导出、撤回授权的便捷途径;
- 安全保障原则:采取必要的技术与管理措施保护您的信息安全。
03我们收集的信息
下表参照 Apple App Store 的"应用隐私详情"分类标准,完整披露本应用收集的全部数据类型、用途、关联性,以及是否用于追踪。
| 数据类型 | 是否收集 | 用途 | 是否关联用户 |
|---|---|---|---|
| 联系信息姓名、邮箱等 | 仅在您主动联系支持时 | 客户支持 | 是 |
| 用户内容笔记、标签、状态 | 是 | 核心功能、跨设备同步 | 是 |
| 标识符GitHub 用户 ID、Apple ID | 是 | 认证、跨设备同步、订阅管理 | 是 |
| 购买项目订阅 / 买断记录 | 仅 Apple 处理,我们只接收凭据 | 权益验证、恢复购买 | 是 |
| 使用数据白名单功能事件 | 用户 opt-in,默认关闭 | 匿名分析 | 否 |
| 诊断数据崩溃日志、性能 | 可选,默认关闭 | 修复缺陷、提升稳定性 | 否(去标识化) |
| 位置信息 | 不收集 | — | — |
| 健康健身、金融、通讯录、浏览历史、敏感信息、周围环境、人体数据 | 不收集 | — | — |
3.1 您主动提供的信息
- GitHub 账户授权信息:通过 OAuth 流程获取的 access token、您的 GitHub 用户名、头像 URL、邮箱(可见时)、ID。本应用申请的权限范围为
read:user与public_repo,无法读取您的 GitHub 密码,无法访问您的私有仓库内容。 - 用户内容:您在本应用中创建的自定义标签、私有笔记、阅读状态、收藏分类、保存的搜索条件等。
- AI 服务凭证(可选):当您选择"BYOK(自带密钥)"模式时,您提供的 AI 服务商 API Key。该 Key 仅保存在您本地 Apple 设备的 Keychain 中,绝不上传至我们的服务器。
- 支持沟通信息:当您通过邮件联系我们时,您的邮件地址与沟通内容。
3.2 我们从第三方获取的信息
- 来自 GitHub 的仓库数据:为提供 Star 管理服务,通过 GitHub API 获取您 Star 过的公开仓库元数据(名称、描述、语言、许可证、Star 数、Fork 数、更新时间、README 文本、Release 列表等);
- 来自 Apple 的购买凭据:通过 StoreKit 2 获取的订阅或买断收据,用于验证您的 Pro 权益;
- 来自 AI 服务的响应:当您启用 AI 功能时,来自您所选 AI 提供商的响应内容(摘要、标签建议、健康度评估等)。
3.3 自动收集的信息
- 匿名遥测(仅在您主动开启后):向 Aptabase 发送白名单事件名、应用版本和粗粒度分桶;不包含您的 GitHub 身份、仓库名称、搜索 query、README 内容、笔记、AI prompt 或响应、API Key、Token 和本地文件路径;
- 设备与运行环境信息(仅在崩溃发生且您已选择上报时):设备型号、macOS 版本、本应用版本、调用栈、内存使用情况。不包含您的具体内容数据;
- IP 地址:仅在您直接与我们的自建 AI 代理服务器通信时,服务器会临时记录访问 IP 用于安全审计与滥用防范,保留期不超过 30 天。
UserDefaults、File timestamp、System boot time、Disk space 等需要"声明 API"(Required Reason API),所有使用均为合规理由,详见我们提交至 App Store Connect 的应用隐私详情。
04信息的用途
我们仅在以下场景内使用收集到的信息:
- 提供与维护核心功能:同步 Stars、本地全文搜索、标签管理、笔记保存,以及后续 CloudKit 同步;
- 验证您的身份与订阅权益:通过 GitHub OAuth 与 Apple StoreKit 验证;
- 提供 AI 与知识库 RAG 能力(需完成配置并由您主动调用):AI 摘要、标签推荐、语义搜索、Embedding、重排、带引用问答和可选实时上下文;
- 提供 External Search(可选):将生成的搜索 query 和请求参数发送给您选择的提供商,并将返回结果作为本轮临时证据;
- 修复缺陷与改进体验:基于可选匿名遥测和您自愿上报的诊断信息;
- 响应您的客户支持请求;
- 履行法律义务:在必要范围内配合主管机关的合法要求。
05信息存储位置
本应用秉持"本地优先"理念,采用分层存储设计:
| 数据 | 存储位置 | 加密方式 |
|---|---|---|
| GitHub OAuth Token | 设备 Keychain | Apple Secure Enclave 加密 |
| AI API Key(BYOK) | 设备 Keychain | Apple Secure Enclave 加密 |
| Star 仓库缓存(可重建) | 本地 SQLite | 受 macOS FileVault 全盘加密保护 |
| 用户内容(标签、笔记、状态) | 本地 SQLite + iCloud(可选) | FileVault + iCloud 端到端加密 |
| RAG 索引、会话、引用与本地审计元数据 | 本地 SQLite | 受 macOS FileVault 全盘加密保护 |
| 远程 AI / Embedding 请求与响应 | 所选 AI 提供商 | HTTPS(TLS 1.2+) |
| 匿名遥测(用户 opt-in) | Aptabase | HTTPS(TLS 1.2+) |
| 支付凭据 | Apple StoreKit | 由 Apple 全权处理 |
5.1 CloudKit 同步
当前版本的 Starcat 尚未提供 iCloud / CloudKit 同步。该功能计划在后续版本作为 Starcat Pro 权益上线。未来当 iCloud 同步可用且由您主动启用后,您的用户内容将通过 Apple CloudKit 存储在您自己的 iCloud 私有数据库中(而非我们的服务器)。我们无法访问您 iCloud 中的任何内容。同步遵循 Apple 公布的端到端加密机制,详见 Apple iCloud 数据安全说明。
5.2 自建 AI 代理(选用)
当您选择使用我们提供的"Starcat Pro"AI 代理时,请求将通过我们部署的服务器中转至底层 AI 提供商。我们的代理:不持久化您的请求内容;不使用您的内容训练模型;仅保留必要的请求时间、配额计数、错误码用于配额管理与故障排查。
5.3 RAG、Embedding 与 External Search
当您调用知识库 RAG 时,Starcat 可能把您的问题、有限的会话历史、仓库元数据、README、AI 摘要、检索命中的知识片段(含私有笔记)、本轮选择的附件、仓库代码上下文以及临时 GitHub 或 Web 上下文发送给您配置的 AI 提供商。远程 Embedding 或重排提供商会接收生成向量或排序证据所需的知识文本;Ollama 等本地模型在您的 Mac 上处理数据。
当本轮启用 External Search 时,所选提供商会收到生成的搜索 query 和请求参数。网页结果正文只作为本轮临时证据,不写入长期 RAG 历史;Starcat 可能在本地保存提供商名称、query 摘要、结果数量、URL、耗时和错误等审计元数据。除非您另行开启“允许私有仓库 External Search”,否则私有仓库名称会被排除。
06信息的共享与披露
我们不会主动向任何第三方共享您的个人信息,以下情形除外:
- 已取得您的明确同意;
- 提供您所选功能所必需:例如,将 AI、Embedding、重排或搜索请求发送至您所选的提供商;
- 履行法定义务:根据有管辖权的司法机关、行政机关或监管机构的合法要求;
- 维护合法权益:在不违反法律的前提下,为保护用户、公众或我们自身的人身、财产或权利安全所必需;
- 业务转让:如发生合并、收购或资产转让,我们将在事前以合理方式通知您,并要求受让方继续受本政策约束。
07第三方服务
本应用集成或可能与以下第三方服务交互。这些服务由其各自的提供方独立运营,适用其自身的隐私政策:
- GitHub
- 用于账户认证、stars 与 README 同步、release 通知。
GitHub 隐私声明 ↗ - Apple iCloud / CloudKit
- 用于跨设备同步您的用户内容。
Apple 隐私政策 ↗ - Apple App Store / StoreKit
- 用于应用分发与订阅付款。
- OpenAI
- 可选 AI 提供商。OpenAI 隐私政策 ↗
- Anthropic
- 可选 AI 提供商。Anthropic 隐私政策 ↗
- Google Gemini
- 可选 AI 提供商。Google 隐私政策 ↗
- DeepSeek
- 可选 AI 提供商。DeepSeek 隐私政策 ↗
- Ollama(本地)
- 可选本地模型运行时,数据不离开您的设备。
- External Search 提供商
- 可选 Web 上下文,可使用 AnySearch、Tavily、Exa 或 Brave Search。所选提供商会接收返回结果所需的 query 和请求参数。
- Aptabase
- 可选匿名遥测,默认关闭;仅在您主动开启后接收白名单产品事件。
Aptabase 隐私政策 ↗
08数据安全
我们采取符合行业标准的技术与管理措施保护您的个人信息:
- 传输安全:所有网络通信均采用 HTTPS / TLS 1.2 及以上协议加密;
- 存储安全:敏感凭据存储于 Apple Keychain,受 Secure Enclave 硬件级加密保护;本地数据库受 macOS FileVault 全盘加密保护;
- 访问控制:对凭据采用严格的 Access Control List,仅本应用进程可访问;
- 最小权限:仅申请实现功能所必需的系统权限,不申请位置、通讯录、相机、麦克风等无关权限;
- 沙盒隔离:启用 Apple App Sandbox,限制应用对系统资源的访问;
- 定期安全审计:对代码、依赖库、网络通信进行定期审计。
09数据保留与删除
我们采用差异化的数据保留策略:
- 本地 SQLite 数据
- 保留至您主动删除或卸载本应用
- Keychain 凭证
- 保留至您主动退出登录或卸载本应用
- iCloud / CloudKit 数据
- 由您 iCloud 设置决定,可通过 iCloud 设置面板清空
- AI 代理日志
- 最长保留 30 天,仅用于故障排查与配额计算
- 客户支持邮件
- 保留 12 个月,处理完成后定期清理
- 支付凭据
- 由 Apple 按其策略保留
当您卸载本应用时:
- 本地 SQLite 与配置文件将随沙盒一同被 macOS 自动删除;
- Keychain 凭证会保留(macOS 行为),如需彻底删除请在"钥匙串访问"中手动删除 Starcat 项;
- iCloud 同步数据如需删除,请在系统"设置 → Apple ID → iCloud → 管理账户存储"中删除 Starcat 数据。
10您的权利
根据相关法律法规,您对自身个人信息享有以下权利:
- 知情权:通过本政策了解我们的信息处理规则;
- 访问权:本应用内您所有的数据均可直接查看,部分数据可通过 JSON 格式导出;
- 更正权:您可随时在本应用内修改您的笔记、标签等内容;
- 删除权:您可在应用内逐条删除,或一键清空本地数据库,或卸载本应用;
- 可携带权:本应用支持导出 JSON 格式的全部用户内容,兼容 OhMyStar、Astral 等同类应用;
- 撤回同意权:您可随时关闭 AI 功能、撤销 GitHub 授权、关闭 iCloud 同步、关闭诊断数据上报;
- 反对自动化决策权:本应用不存在对您产生重大影响的自动化决策;AI 建议仅供参考,均需您手动确认;
- 申诉与投诉权:您有权向监管机构(如中国国家网信办、欧盟数据保护机构)投诉。
如需行使上述权利,请通过本政策第 16 节联系方式联系我们,我们将在不超过 15 个工作日内响应您的请求。我们将通过合理方式核验您的身份,以保护账户安全。
11跨境数据传输
由于本应用集成的第三方服务(GitHub、Apple iCloud、AI 提供商等)总部或服务器可能位于中国境外,您启用相关功能时,部分数据将不可避免地跨境传输。具体而言:
- GitHub API 通信:数据传输至 GitHub 服务器(主要位于美国);
- Apple iCloud 同步:中国大陆用户由"云上贵州"运营,境外用户由 Apple 全球数据中心运营;
- 境外 AI 提供商:数据传输至 OpenAI(美国)、Anthropic(美国)、Google(全球)等;
- DeepSeek 等中国境内 AI 提供商:数据保留在中国境内。
我们会通过合同条款、选择合规的服务提供商等方式,尽合理努力保障跨境传输的安全。您一旦启用 AI 功能或 iCloud 同步,即表示同意此类必要的跨境传输。如您对此存有顾虑,可选择仅使用本应用的本地功能,或切换为 Ollama 本地模型。
12儿童隐私
本应用不面向 14 周岁以下的儿童。我们不会有意收集 14 周岁以下儿童的任何个人信息。如您是 14 周岁以下儿童的父母或监护人,发现您的孩子在未经同意的情况下使用了本应用,请通过第 16 节方式联系我们,我们将立即删除相关信息并停止处理。
对于 14 周岁以上的未成年人,我们建议您在父母或监护人陪同下阅读本政策,并由其代为决定是否使用本应用。
13追踪与广告
本应用不集成任何第三方广告 SDK,不向您展示任何广告,不与广告商共享数据。
根据 Apple App Tracking Transparency(ATT)框架定义,本应用不进行任何形式的"追踪":
- 不收集 IDFA(广告标识符);
- 不将您的信息与第三方数据关联用于定向广告;
- 不向数据代理商共享您的信息。
因此,本应用不会向您弹出 ATT 授权请求。
14Cookies 与类似技术
作为原生 macOS 应用,本应用本身不使用浏览器 Cookies。但在以下场景中,系统组件可能涉及类似机制:
- 渲染 README 的内嵌 WebView:可能使用临时 Cookies 完成 GitHub 资源加载,关闭应用后随之清理;
- GitHub OAuth 登录流程:由 Apple
ASWebAuthenticationSession在独立隔离的浏览器会话中处理,与您系统浏览器的 Cookies 完全隔离。
本应用不通过上述机制对您进行追踪或行为分析。
15政策更新
我们可能不时更新本政策。当我们对本政策作出重大变更(包括但不限于:扩大个人信息收集范围、变更使用目的、变更共享或跨境传输规则、变更您的权利或行使方式)时,我们将通过以下方式之一通知您:
- 在应用首次启动时以醒目方式提示;
- 通过应用内消息推送;
- 在官方网站发布更新公告。
重大变更生效前,如您不同意更新后的政策,您可以选择停止使用本应用。继续使用即视为同意更新后的政策。
本政策的历史版本将归档在我们的官方网站,供您随时查阅。
16联系我们
如您对本政策有任何疑问、意见、投诉,或需行使您的数据主体权利,请通过以下方式联系我们:
- 技术支持
- dong4j@gmail.com
- App Store 反馈
- 在 App Store 中本应用页面提交反馈或评分
如您认为我们的个人信息处理行为损害了您的合法权益,且经我们处理后仍未得到妥善解决,您还可以向有管辖权的个人信息保护监管部门(中国大陆:国家网信办;欧盟:所在国数据保护机构 DPA)进行投诉或举报。
17Starcat Browser Plugin
Starcat Browser Plugin 是 Starcat macOS 应用的本地伴侣插件。它在 GitHub 仓库页,以及包含 GitHub 仓库链接的受支持 Google 搜索结果页中显示本机 Starcat 已有的仓库上下文。
17.1 本地处理的页面数据
- 在 GitHub 页面中,插件读取当前仓库 URL,以及放置 Starcat 控件所需的最少页面结构。
- 在受支持的 Google 搜索页中,插件最多识别 8 条可见结果里的 GitHub 仓库链接。
- 这些页面数据仅用于提供用户可见的插件功能;插件不会保留完整页面内容或浏览历史。
17.2 配对与本机通信
- 本机 Starcat 服务地址与 Local API Key 保存在
chrome.storage.local中,用于维持配对。 - Local API Key 仅作为 Bearer 凭证发送到
127.0.0.1或localhost上运行的 Starcat Companion 服务。 - 当您保存私人笔记时,笔记内容仅发送到同一台 Mac 上运行的 Starcat 应用;插件不会在扩展存储中保留笔记正文。