For App Review (English summary)
CompassHub is an on-device application manager for university applications.
Core data (schools, deadlines, essays, scores, etc.) is stored on device with SwiftData and, when the
device is signed in to an Apple Account, synced through CloudKit to the user’s own iCloud
private database (container iCloud.cc.compasshub.app). That database belongs to the
user’s Apple Account: the developer operates no server in this path and cannot read it. Without an Apple
Account the app falls back to local-only storage. Attachment files (user-added PDFs and images)
are not synced — only their metadata rows are; the files stay in the sandbox of the device that
added them. A separate manual JSON backup writes to the app’s own iCloud Drive container, and a school-list
CSV export writes wherever the user chooses.
Optional feature “AI Smart Entry” is bring-your-own-key: the user enters their own
OpenAI-compatible chat/completions endpoint URL, model name and API key under
Settings → Smart Features → AI Settings. The API key is kept in the iOS Keychain. With nothing
configured the feature is inert and only shows a setup card. Only when the user pastes
admissions-requirement text, enables the in-app consent toggle, and confirms an alert that names the
configured host, the device sends that pasted text only over HTTPS
directly to the provider the user chose — there is no relay, proxy or backend of ours in
the iOS AI path, and we never receive the text or the key. Which third party receives the data, and hence
which third-party privacy policy applies, is entirely the user’s choice.
An optional source URL field is stored on device only and is not included in the AI request body.
AI is not required for any paid or core functionality; manual entry remains available.
No advertising SDKs, no App Tracking Transparency / IDFA, no analytics trackers for ads.
The separate compasshub.cc web product does have accounts and server-side processing; it is
scoped as such throughout this policy and is not part of the iOS app.
Full details: Sections 2–7 and 10 below. Support / privacy contact:
chloeechen123.0@gmail.com.
罗盘 Compass(App Store 显示名 CompassHub,以下简称「我们」「本应用」)是一款面向 DIY 留学申请者的项目管理工具,帮助您在本地整理学校、截止日期、文书、成绩、推荐人、签证与费用等信息。
本政策说明:我们收集哪些数据、如何收集与使用、何时与第三方共享(尤其是可选的、由您自行配置的第三方 AI 解析)、数据如何通过 iCloud 在您自己的设备之间同步,以及您如何访问、导出、删除数据或撤回同意。
本政策同时覆盖两个形态差异很大的产品,请注意区分:iOS App 不与任何由我们运营的服务器通信;网页端(compasshub.cc)则有账户、数据库与服务端处理。下文凡涉及服务器、账户或服务端日志的内容,除另有说明外均仅适用于网页端。
核心原则:
本应用及相关服务的隐私事务联系人可通过以下方式联系:
涉及网页端账户删除、数据访问或 AI 共享相关问题,请使用上述邮箱,并尽量说明所用平台(iOS / 网页)、相关邮箱账号与具体请求。
您在 iOS App 中主动创建或导入的内容,通过系统本地存储(SwiftData / 应用沙盒文件)保存在您的设备上,并在您登录 Apple 账户时由系统同步到您自己的 iCloud 私有数据库(见第 7 节),包括但不限于:
上述数据不会因为您使用 iOS App 的常规功能而被上传到我们运营的任何服务器——iOS App 不与我们的服务器通信。它会同步到您自己的 iCloud 私有数据库(由您的 Apple 账户控制,我们无法访问;附件文件本身不同步)。详见第 7 节。
您还可在设置中:导出 JSON 备份、导入 JSON 备份、把「学校清单」导出为 CSV 表格、手动备份到您自己的 iCloud Drive 或从中恢复。导出与备份文件的存放位置由您选择、由您自行保管。
若您使用 compasshub.cc 网页端,我们会处理:
iOS App 当前不提供与网页端同一套账户登录;网页端与 iOS 本地库彼此独立,除非您自行导出/导入。
iOS App 的「AI 智能录入」使用您自己的模型服务与密钥:请求由您的设备直接发往您在「设置 → 智能功能 → AI 设置」中填写的 OpenAI 兼容 chat/completions 端点。该路径上没有我们运营的中转、代理或后端,因此下表中「会发送」的内容我们既不接收、也无法查看。
| 数据项 | 是否发送给 AI | 说明 |
|---|---|---|
| 您粘贴的申请要求原文 | 会发送 | 作为 messages 中的用户消息,随模型名与固定的提取指令一起经 HTTPS 由本机直接 POST 至您配置的端点 |
| 可选「来源 URL」 | 不发送 | 仅保存在本机,用于您自己备注信息来源;不进入 AI 请求体 |
| 您的完整申请档案、成绩单附件、证件照片等 | 默认不发送 | 除非您主动把此类内容粘贴进文本框 |
| 技术请求信息 | 由接收方记录 | 如 IP、时间戳、User-Agent 等由您选择的服务商在其侧产生并按其政策处理;这些信息不经过我们,我们不留存 |
| 您的 API Key | 仅发给您指定的端点 | 保存在本机 iOS Keychain,仅作为 Authorization: Bearer 请求头发送给您配置的那个端点;我们不接收、不存储、不代管该密钥 |
| 端点地址与模型名 | 不适用 | 保存在本机应用偏好设置中,仅用于构造上述请求 |
未填写端点、模型名与 API Key 时,该功能不可用(应用内显示配置引导卡,「开始解析」按钮为禁用状态),不会发起任何 AI 请求。
网页端的 AI 解析是另一套在服务器侧完成的流程,见第 6.7 节。
我们不要求您在 AI 文本中提供姓名、身份证号、护照号、家庭住址、电话号码、完整成绩单扫描件等敏感个人信息。请勿粘贴此类内容。
我们不会出售您的个人数据;不会将申请内容用于广告定向或向广告网络共享。
一句话说明(iOS):「AI 智能录入」使用您自己的模型服务与 API Key。只有当您主动粘贴文本、打开同意开关并在确认框中再次确认后,您的设备才会把那段文本直接发给您自己配置的模型服务商;不经过我们运营的任何服务器,我们看不到文本,也拿不到您的密钥。这不是核心必用功能,未配置时不可用。
chat/completions 端点地址、模型名、以及您自己的 API Key(可在设置内「测试连接」验证)。会发送(仅发往您配置的端点):您在该次操作中粘贴的申请要求文本,随请求一并发送的模型名、固定的字段提取指令,以及作为鉴权头的您自己的 API Key。
不会发送:可选来源 URL;本地申请档案其余字段;附件文件内容;日历内容;通知内容;除非您把它们粘贴进文本框。
不会发送给我们:以上内容一概不会到达我们运营的服务器——iOS App 在此路径上不与我们通信。
| 接收方 | 角色 | 用途 | 隐私政策 |
|---|---|---|---|
| 您自行配置的模型服务商 由您在设置中填写的端点决定 |
由您选定的第三方数据接收方(唯一接收方) | 从您粘贴的文本中提取结构化申请要求字段并返回结果 | 适用该服务商自身的隐私政策与服务条款;请在配置前自行阅读并评估风险 |
接收方只有一个,且由您指定。iOS App 的 AI 路径上不存在由我们运营或委托的中转服务、代理、网关或后端;我们没有可以看到该文本的服务器。除您所配置的那个端点之外,本功能不会把您的文本发送给任何其他方,也没有由我们预设的模型服务商。
由于该路径上不存在由我们引入的处理方,我们无法也不需要代第三方作出数据处理承诺。对于您自行选定的服务商,其保护水平由您与该服务商之间的条款决定。就我们仍会引入处理方的场景(主要是网页端,见第 6.7 节与第 8 节),我们要求其提供与本政策相符或同等水平的保护(通过平台条款、合同义务或行业通行的数据处理要求);若无法获得合理保障,我们不会在缺乏合法依据的情况下额外共享数据。
应用内提供指向本政策的链接:https://compasshub.cc/privacy。
您的设备与您所配置端点之间使用 HTTPS/TLS 加密传输。这不等于端到端加密:接收方(您选定的模型服务商)会看到明文文本以完成解析。
若您使用 compasshub.cc 网页端的「AI 智能解析」,其数据流与 iOS 不同:文本随您的登录请求发送至我们的 API 服务器,由服务器转发给模型服务商(当前为 DeepSeek 的 chat/completions 接口),结果再返回浏览器。与 iOS 版不同之处包括:
一句话说明:iOS App 的记录会同步到您自己的 iCloud 私有数据库——那是您 Apple 账户下的存储空间,不是我们运营、也不是我们能读取的数据库。但您添加的附件文件(PDF、图片)不会同步,只同步它们的元数据。
iCloud.cc.compasshub.app 下的私有数据库(private database)。私有数据库属于您的 Apple 账户,其作用是让登录同一 Apple 账户的您的多台设备看到同一份数据。附件的文件本体保存在添加它的那台设备的应用沙盒目录(Documents/Attachments)中,不会通过 CloudKit 同步,也不会包含在 JSON 导出或 iCloud Drive 备份文件里。同步与备份中只有该附件的元数据。
因此请不要把 iCloud 同步当作完整备份:在另一台设备(或恢复数据之后)您会看到附件条目,但打不开文件内容,因为文件从未离开原设备。重要文件请您自行另行保存。
Documents/CompassHub_iCloud_Backup.json);「从 iCloud 恢复」读取同一文件。该文件位于您的 iCloud Drive 中,由您控制,我们无法访问;同样不含附件文件本体。除第 6 节所述由您自行选定的 AI 服务商、以及第 7 节所述 Apple iCloud 服务外,我们可能使用:
iOS App 不与上述由我们运营或委托的网页端基础设施通信。我们不集成广告网络、不使用第三方行为分析 SDK 做广告画像。
网页端账户删除请求:请发送邮件至 chloeechen123.0@gmail.com,并说明注册邮箱。我们将在合理期限内处理(通常不超过 30 天,法律另有要求除外)。
说明:iOS App 没有由我们运营的云端账户,因此不适用「应用内删除云端账号」流程;本地数据可通过应用内清空或卸载删除,已同步的数据请按上述方式在您的 Apple 账户侧处理。
我们仅在功能需要时请求权限;拒绝权限不会影响无关的本地功能。
| 权限 | 何时出现 | 用途 | 拒绝后的影响 |
|---|---|---|---|
| 日历(完整访问) | 您选择将截止日期同步到系统日历时 | 在您的日历中创建/更新与申请相关的日程事件,便于提醒 | 无法写入系统日历;应用内截止日期管理仍可用 |
| 通知 | 您启用本地提醒时 | 在设备本地推送截止日期等提醒;提醒内容在本地调度 | 收不到本地推送;仍可在应用内查看日程 |
| 网络 | 使用 AI 解析、进行 iCloud 同步/备份,或(网页端)登录/同步时 | iOS:经同意后直连您配置的 AI 服务商;iCloud 同步与备份;网页端:账户与数据 API | AI / iCloud / 网页功能不可用;iOS 本地录入与查看仍可用 |
| iCloud(Apple 账户) | 您已登录 Apple 账户并为本应用启用 iCloud 时自动生效 | 把记录同步到您自己的 iCloud 私有数据库;手动备份写入您的 iCloud Drive | 不同步、不可备份到 iCloud;数据仅保存在本机,其余功能不受影响 |
您可随时在 iOS「设置 → CompassHub / 隐私与安全性」中更改权限;iCloud 的开关位于「设置 → 您的 Apple 账户 → iCloud」。
任何系统都无法保证绝对安全。若您发现可疑安全问题,请立即联系我们。
本应用面向留学申请管理场景,不面向 13 岁以下儿童(或不适用地区法律规定的更高年龄)。我们不会故意收集儿童的个人数据。若您认为我们误收集了儿童数据,请联系 chloeechen123.0@gmail.com,我们将尽快删除。
iOS 的 AI 功能:数据的跨境情况取决于您自己选择的端点。您填写的服务商可能位于您所在国家/地区之外,其处理受该服务商所在地法律与其隐私政策约束。由于该请求由您的设备直接发出、不经我们中转,跨境路径由您的配置决定;请在配置前自行评估。启用并同意该功能即表示您理解这一点。
iOS 的 iCloud 同步与备份:由 Apple 运营,数据的存放与处理地点由 Apple 依其 iCloud 条款与您 Apple 账户所属地区决定(见第 7 节)。
网页端:我们的托管、邮件投递、CDN 与服务器侧 AI 解析(见第 6.7 节)提供商可能在您所在国家/地区以外处理数据。我们通过选择可信任的服务商与最小化发送内容来降低风险。
我们可能更新本政策以反映产品、法律或第三方服务变化。更新后将修订文首日期,并在适当情况下通过应用内或网站提示。若重大变更扩大第三方 AI 共享范围,我们将重新征求必要同意。
如对本隐私政策、数据权利、账户删除或第三方 AI 共享有疑问,请联系: