PRIVACY, BY SEPARATION

学生数据的边界,
不能靠一句承诺。

PRISMSAI 通过端侧运行、独立模型数据面和隔离控制面减少后台接触学生内容的机会。

WHAT GOES WHERE

每一层只获得完成职责所需的信息。

01

留在 iPhone

完整学生会话、记忆胶囊、个人画像、私人知识库、任务账本、Agent 编排和系统权限状态。

02

经过模型通道

完成本次推理所需的模型请求和响应,只在独立转发进程内存中经过,不持久化、不写入访问正文日志。

03

进入控制面

账户与会话、Agent/Skill 版本、结构化知识检索、知识缺口,以及不含学生问题正文的匿名技术诊断。

HONEST BOUNDARY

无状态,
不等于端到端不可见。

转发服务在转发瞬间可以处理明文,云端模型提供商也会收到推理所需内容。PRISMSAI 的保证是:内容不进入管理后台、不写数据库、不写内容日志,也不把学生身份转发给模型提供商。若数据必须完全不离开设备,应使用端侧模型。

USER CONTROL按需授权、可以关闭、可以删除

日历、位置、健康、相机和照片能力遵循 iOS 权限;位置只读取当前粗略地点且不建立轨迹,健康只读步数与睡眠摘要,照片只处理用户选择的内容。

APP STORE 隐私披露

八类数据,
只用于 App 功能。

PRISMSAI 不将这些数据用于第三方广告或跨公司跟踪。

关联身份

账户与诊断

电子邮件地址、用户 ID、设备 ID 和其他诊断数据,可能与登录账户或设备会话关联,用于认证、运行时交付、可靠性和支持。

不关联身份

可选设备上下文

健康、健身和粗略位置仅在学生开启相应 iOS 权限后处理,并在 App Store 隐私披露中标记为不与身份关联。

不关联身份

学生选择的内容

其他用户内容包括完成指定任务所需的问题、文字、链接、照片、相机内容和文件;这些内容不用于跟踪。

保留、服务商与用户选择

少保留,
把控制权留给学生。

本地随时删除

学生控制本地状态。

本地会话、记忆、个人知识、任务历史和导入内容会保留到学生删除或卸载 App;iOS 权限可随时在系统设置中撤销。

控制面仅运维数据

后台不提供学生内容看板。

账户记录、运行时版本、知识操作、知识缺口和隐私安全诊断可为运维与修复保留,但不含完整问题和模型输出正文。

用户请求访问或删除

隐私问题可联系真人。

如需访问、更正或删除账户记录,请邮件联系 support@prismsai.org,并仅提供定位账户所需的邮箱与请求内容。

PRISMSAI 不出售个人数据、不投放行为定向广告,也不跨其他公司的 App 或网站跟踪学生。最后更新:2026 年 8 月 16 日。