← BabakCast

Privacy Policy

BabakCast · com.cocode.babakcast

Last updated: 14 July 2026

BabakCast is a local-first tool with no backend of its own: the developer operates no server and receives no data about you. However, BabakCast is not an offline app — when you ask it to download media or summarize a transcript, it sends the content and links you provide directly to the third-party services you choose, over the internet.

This policy explains exactly what leaves your device, where it goes, and what stays on your phone. BabakCast has no user accounts, no analytics, no advertising, and no tracking, and it does not ship with any API keys.

1. Content you send to AI providers

When you use the summarize or translate features, BabakCast sends the text you are processing — the video transcript (for example, YouTube captions) or other text, together with a fixed instruction prompt — to the AI provider you have configured in Settings. That content leaves your device and is transmitted, over HTTPS, to that provider's servers, where it is processed under their privacy policy and data-retention practices.

You choose the provider. BabakCast supports the following, and sends your content only to the one you select:

  • OpenAIapi.openai.com
  • Azure OpenAI (Microsoft) — your *.openai.azure.com resource
  • Anthropicapi.anthropic.com
  • Google Geminigenerativelanguage.googleapis.com
  • OpenRouteropenrouter.ai

These providers are independent data controllers. Their handling of your content is governed by their own policies: Anthropic, OpenAI, Microsoft (Azure), Google, and OpenRouter. Please review the policy of the provider you use before sending sensitive content.

2. Links you paste and media downloads

To download a video, image, audio track, or transcript, BabakCast contacts the source platform directly using the link you paste. This means your device connects to, and reveals its IP address and the requested item to, whichever of these services the link belongs to:

  • YouTube / Google — video, audio, and transcript downloads
  • X (Twitter) — media downloads and tweet-text retrieval use X's public syndication endpoint (cdn.syndication.twimg.com) and X media servers; only the public tweet ID from your link is sent, with no login
  • Instagram / Meta — video downloads
  • LinkedIn — video downloads from public posts

Only the public link you provide is used; BabakCast does not log in to these platforms or send them your credentials. Each platform handles the resulting request under its own privacy policy: Google/YouTube, X, Instagram, and LinkedIn.

3. Your API keys

You supply your own API key for each AI provider you enable. Keys are stored only on your device, encrypted with Android's EncryptedSharedPreferences (AES-256, with the master key held in the Android Keystore). A key is never sent to the developer. It is transmitted only to its own provider's API, as the authorization credential, over HTTPS, when you list models or make a request. Keys are shown masked in the app and can be deleted at any time in Settings.

4. Update checks

BabakCast can check for a newer version by requesting the latest release from the GitHub API (api.github.com). This request carries no personal data beyond the standard connection information (such as your IP address) that any web request includes. GitHub's handling is covered by the GitHub Privacy Statement.

5. Data stored on your device

Everything BabakCast creates is stored locally, in the app's own storage, and is removed when you uninstall the app or clear its data:

  • Downloaded media and transcripts — videos, images, audio, and extracted transcript files, saved in the app's private external files directory.
  • Settings — your preferences (default provider, language, summary style and length, theme, temperature) in a local preferences store. These contain no personal content.
  • API keys — encrypted, as described above.

BabakCast keeps no analytics database and no usage history, and it does not read files elsewhere on your device except the links and shared text you explicitly give it.

6. Permissions

  • Internet and network state — required to reach the services above and to detect your connection type.
  • Read/write external storage (Android 12 / API 32 and older only) — legacy permission used to save and share downloaded files on older devices. It is not requested on newer Android versions.
  • No location, contacts, camera, or microphone permissions are requested.

7. No tracking, no accounts, no ads

  • No analytics, crash reporting, or advertising SDKs are included.
  • No cookies, no advertising identifiers, and no user accounts.
  • The developer runs no server and receives none of your data.

8. Device backup

If you have enabled Android Auto Backup or Google account backup, the operating system may include this app's local data in your own personal Google backup. This is controlled entirely by you and Google, and the developer has no access to it. See Google's Privacy Policy for details.

9. External links

The app contains links to the developer's website (cocode.dk) and the project's GitHub page. Selecting them opens your browser; those sites are governed by their own privacy policies.

10. Children

The app does not knowingly collect data from anyone, including children.

11. Changes

If this policy changes, the updated version will be posted on this page with a new "last updated" date.

12. Contact

Questions about this policy can be sent to bb@cocode.dk (CoCode.dk, developer: Babak Bandpey).

سیاست حفظ حریم خصوصی

BabakCast · com.cocode.babakcast

آخرین به‌روزرسانی: ۱۴ ژوئیه ۲۰۲۶

BabakCast ابزاری محلی‌محور (local-first) است و سرور اختصاصی خودش را ندارد: توسعه‌دهنده هیچ سروری را اداره نمی‌کند و هیچ داده‌ای دربارهٔ شما دریافت نمی‌کند. با این حال BabakCast یک برنامهٔ کاملاً آفلاین نیست — وقتی از آن می‌خواهید رسانه‌ای را دانلود کند یا خلاصه‌ای بسازد، محتوا و پیوندهایی را که وارد می‌کنید مستقیماً و از طریق اینترنت به سرویس‌های شخص‌ثالثی که خودتان انتخاب می‌کنید ارسال می‌کند.

این سیاست دقیقاً توضیح می‌دهد چه چیزی دستگاه شما را ترک می‌کند، کجا می‌رود و چه چیزی روی گوشی شما می‌ماند. BabakCast هیچ حساب کاربری، ابزار تحلیلی، تبلیغات یا ردیابی ندارد و با هیچ کلید API از پیش‌تعیین‌شده‌ای عرضه نمی‌شود.

۱. محتوایی که به ارائه‌دهندگان هوش مصنوعی ارسال می‌شود

هنگام استفاده از قابلیت‌های خلاصه‌سازی یا ترجمه، BabakCast متنی را که پردازش می‌کنید — رونوشت ویدیو (برای نمونه، زیرنویس‌های یوتیوب) یا متن دیگر، همراه با یک دستور ثابت — به ارائه‌دهندهٔ هوش مصنوعی‌ای که در تنظیمات پیکربندی کرده‌اید ارسال می‌کند. آن محتوا دستگاه شما را ترک می‌کند و از طریق HTTPS به سرورهای آن ارائه‌دهنده منتقل می‌شود و در آنجا تحت سیاست حریم خصوصی و رویه‌های نگهداری دادهٔ خودِ آن‌ها پردازش می‌شود.

انتخاب ارائه‌دهنده با شماست. BabakCast از موارد زیر پشتیبانی می‌کند و محتوای شما را فقط به همان موردی که برمی‌گزینید می‌فرستد:

  • OpenAIapi.openai.com
  • Azure OpenAI (مایکروسافت) — منبع *.openai.azure.com شما
  • Anthropicapi.anthropic.com
  • Google Geminigenerativelanguage.googleapis.com
  • OpenRouteropenrouter.ai

این ارائه‌دهندگان کنترل‌کنندگان مستقل داده هستند و نحوهٔ رفتار آن‌ها با محتوای شما تابع سیاست‌های خودشان است: Anthropic، OpenAI، مایکروسافت (Azure)، گوگل و OpenRouter. پیش از ارسال محتوای حساس، لطفاً سیاست ارائه‌دهنده‌ای را که استفاده می‌کنید بررسی کنید.

۲. پیوندهایی که وارد می‌کنید و دانلود رسانه

برای دانلود ویدیو، تصویر، صدا یا رونوشت، BabakCast با استفاده از پیوندی که وارد می‌کنید مستقیماً با پلتفرم مبدأ ارتباط می‌گیرد. یعنی دستگاه شما به هر یک از این سرویس‌ها که پیوند به آن تعلق دارد متصل می‌شود و نشانی IP و مورد درخواستی را برای آن آشکار می‌کند:

  • یوتیوب / گوگل — دانلود ویدیو، صدا و رونوشت
  • X (توییتر) — دانلود رسانه و دریافت متن توییت از طریق نقطهٔ پایانی همگام‌سازی عمومی X (cdn.syndication.twimg.com) و سرورهای رسانهٔ X؛ تنها شناسهٔ عمومی توییت از پیوند شما، بدون ورود به حساب، ارسال می‌شود
  • اینستاگرام / متا — دانلود ویدیو
  • لینکدین — دانلود ویدیو از پست‌های عمومی

تنها از پیوند عمومی‌ای که ارائه می‌دهید استفاده می‌شود؛ BabakCast به این پلتفرم‌ها وارد نمی‌شود و اطلاعات ورود شما را برایشان نمی‌فرستد. هر پلتفرم درخواست حاصل را تحت سیاست حریم خصوصی خود مدیریت می‌کند: گوگل/یوتیوب، X، اینستاگرام و لینکدین.

۳. کلیدهای API شما

شما کلید API خودتان را برای هر ارائه‌دهندهٔ هوش مصنوعی که فعال می‌کنید تأمین می‌کنید. کلیدها فقط روی دستگاه شما و به‌صورت رمزگذاری‌شده با EncryptedSharedPreferences اندروید (AES-256، با کلید اصلی نگهداری‌شده در Android Keystore) ذخیره می‌شوند. کلید هرگز برای توسعه‌دهنده ارسال نمی‌شود. کلید فقط به API خودِ ارائه‌دهنده، به‌عنوان اعتبارنامهٔ احراز هویت و از طریق HTTPS، هنگام فهرست‌کردن مدل‌ها یا ارسال درخواست منتقل می‌شود. کلیدها در برنامه به‌صورت پوشیده نمایش داده می‌شوند و هر زمان می‌توانید آن‌ها را در تنظیمات حذف کنید.

۴. بررسی به‌روزرسانی

BabakCast می‌تواند با درخواست آخرین نسخه از API گیت‌هاب (api.github.com) وجود نسخهٔ جدیدتر را بررسی کند. این درخواست جز اطلاعات اتصال استاندارد (مانند نشانی IP شما) که هر درخواست وب در بر دارد، هیچ داده شخصی‌ای حمل نمی‌کند. رفتار گیت‌هاب تحت بیانیهٔ حریم خصوصی گیت‌هاب است.

۵. داده‌های ذخیره‌شده روی دستگاه شما

هر چیزی که BabakCast می‌سازد به‌صورت محلی و در فضای ذخیره‌سازی خودِ برنامه نگهداری می‌شود و با حذف برنامه یا پاک‌کردن داده‌های آن از بین می‌رود:

  • رسانه‌ها و رونوشت‌های دانلودشده — ویدیو، تصویر، صدا و فایل‌های رونوشت استخراج‌شده، ذخیره‌شده در پوشهٔ فایل‌های خارجی خصوصیِ برنامه.
  • تنظیمات — ترجیحات شما (ارائه‌دهندهٔ پیش‌فرض، زبان، سبک و طول خلاصه، پوسته، دما) در یک انبار تنظیمات محلی. این‌ها هیچ محتوای شخصی‌ای ندارند.
  • کلیدهای API — رمزگذاری‌شده، همان‌گونه که در بالا توضیح داده شد.

BabakCast هیچ پایگاه‌دادهٔ تحلیلی و هیچ تاریخچهٔ استفاده‌ای نگه نمی‌دارد و به‌جز پیوندها و متنی که آشکارا به آن می‌دهید، فایل‌های دیگر دستگاه شما را نمی‌خواند.

۶. مجوزها

  • اینترنت و وضعیت شبکه — برای دسترسی به سرویس‌های بالا و تشخیص نوع اتصال لازم است.
  • خواندن/نوشتن حافظهٔ خارجی (فقط اندروید ۱۲ / API 32 و پایین‌تر) — مجوز قدیمی برای ذخیره و اشتراک فایل‌های دانلودشده روی دستگاه‌های قدیمی‌تر. در نسخه‌های جدیدتر اندروید درخواست نمی‌شود.
  • هیچ مجوز موقعیت مکانی، مخاطبین، دوربین یا میکروفون درخواست نمی‌شود.

۷. بدون ردیابی، بدون حساب، بدون تبلیغات

  • هیچ ابزار تحلیلی، گزارش خطا یا کیت تبلیغاتی گنجانده نشده است.
  • هیچ کوکی، شناسهٔ تبلیغاتی و حساب کاربری وجود ندارد.
  • توسعه‌دهنده هیچ سروری اجرا نمی‌کند و هیچ‌یک از داده‌های شما را دریافت نمی‌کند.

۸. پشتیبان‌گیری دستگاه

اگر پشتیبان‌گیری خودکار اندروید یا پشتیبان‌گیری حساب گوگل را فعال کرده باشید، سیستم‌عامل ممکن است داده‌های محلی این برنامه را در پشتیبان شخصی گوگل شما بگنجاند. این کار کاملاً توسط شما و گوگل کنترل می‌شود و توسعه‌دهنده به آن دسترسی ندارد. برای جزئیات به سیاست حریم خصوصی گوگل مراجعه کنید.

۹. پیوندهای بیرونی

برنامه شامل پیوندهایی به وب‌سایت توسعه‌دهنده (cocode.dk) و صفحهٔ گیت‌هاب پروژه است. انتخاب آن‌ها مرورگر شما را باز می‌کند و این سایت‌ها تابع سیاست‌های حریم خصوصی خودشان هستند.

۱۰. کودکان

این برنامه آگاهانه هیچ داده‌ای را از هیچ‌کس، از جمله کودکان، جمع‌آوری نمی‌کند.

۱۱. تغییرات

در صورت تغییر این سیاست، نسخهٔ به‌روزشده با تاریخ جدید در همین صفحه منتشر خواهد شد.

۱۲. تماس

پرسش‌های مربوط به این سیاست را می‌توانید به bb@cocode.dk (CoCode.dk، توسعه‌دهنده: بابک بندپی) ارسال کنید.