隐私政策

更新日期:2026年7月31日 生效日期:2026年7月31日

欢迎使用维维记账。我们深知个人信息对您的重要性,并承诺保护您的隐私安全。

重要提示: 请您在使用本应用前仔细阅读并充分理解本隐私政策。一旦您开始使用本应用,即表示您已充分理解并同意本政策的全部内容。

信息收集

您主动提供的信息

自动收集的信息

设备权限使用

本应用在以下场景中会申请对应系统权限,权限均由您自主授权:

除上述系统权限外,应用还提供自定义手势密码解锁功能。手势密码为 4-9 点的连接路径,应用仅保存手势路径的 SHA-256 摘要用于比对,不记录明文路径,也不上传服务器。

我们不会收集的信息

我们承诺: 不会收集您的通讯录、短信、相册等敏感权限数据,除非您明确授权并理解其用途。

信息使用

我们收集的信息仅用于以下目的:

我们不会将您的数据用于以下用途:

信息存储与保护

您无需注册或登录即可直接使用本地账本。账单明细、预算设置和固定账单规则先保存在设备本地;您主动开启 iCloud 同步后,相关数据交由 Apple iCloud 私有数据库在同一 Apple 账户的设备间自动同步。本机 SwiftData 数据库按用户 ID 隔离:未登录时使用 guest.store,登录用户使用 user-<id>.store;未登录账本与登录账号账本独立存储,登录、退出登录或注册账号不会自动合并或转移两者的数据。同步完成时间由 Apple 系统根据网络、账户和设备状态调度,可能存在短暂延迟。云服务器不保存、读取或返回这些数据。

CSV 账单文件仅在您主动选择或从其他 App 发送到维维记账后接收。文件会先复制到本机临时缓存供你预览和去重比对;只有点击“确认导入”后,非重复的账单才会写入当前账本。取消、导入完成或导入失败后,临时 CSV 副本会被删除。

数据保留期限:服务器账户资料、会员状态、配置、AI 使用记录和反馈信息将保留至您注销账号。当您完成账户注销后,我们会在注销流程中删除与该账户关联的服务器端个人数据(账户资料、会员状态、AI 使用限额记录、反馈等)。为核对 AI 服务费用,仅保留去标识化的 AI 调用用量与费用数据(调用时间、服务商、模型、Token、费用和状态);该数据会解除与账户的关联,并在后台显示为"注销用户",不保留用户名、登录凭据或可用于恢复账户关联的标识。当前设备上的该账号账单、预算和固定账单规则会在注销流程中清除;未登录账本与该账号相互独立,不会因账号注销自动并入或删除。若已开启 iCloud 同步,应用会在 iCloud 可用时提交该账号的删除变更,但完成时间由 Apple 系统调度;您也可以在系统设置中的 iCloud 存储里删除"维维记账"数据。由于备份、安全审计或法律义务必须保留的数据,可能会在适用法律允许的期限内隔离保存,并在期限届满后删除。

注销前需完成安全再认证;如账号已绑定 Apple 登录,服务端会使用本次新授权码撤销 Sign in with Apple 令牌,撤销失败时账号不会被删除。服务端确认删除后,本机数据会立即清除或隐藏;如 iCloud 暂时不可用,CloudSyncDeletionCoordinator 会保存待清理任务并在后续启动时自动重试 iCloud 删除。服务端确认删除后,注销不可取消。

会员交易数据保留:账号存在期间,Apple 交易摘要和会员权益状态会与账号关联,用于验证购买、恢复权益、防止重复认领和处理退款或撤销。会员权益按 original_transaction_id 隔离存储在独立的 iap_entitlements 表中,并设置 entitlement_source 字段(apple / legacy / admin / promotion)防止 Apple 通知覆盖管理员手动授权;服务端通过 verifyAppleNotificationJWS()verifyAppleTransactionJWS()verifyAppleRenewalJWS() 三层 JWS 验证函数校验 Apple 通知、交易和续期信息,并按 signedDate 严格时间戳比较防止旧通知覆盖新状态。账号注销时,我们会删除与账号关联的购买记录、会员权益和通知记录;为防止已注销账号的 Apple 交易被他人重新认领,仅保留去账号化的原始交易链标识和解绑时间,不保留原用户 ID、用户名、登录凭据或完整支付信息。该记录仅用于安全与防欺诈,不用于广告或跨应用跟踪。

账户合并的数据处理:当您发起账户合并时,原账号的账单、预算、固定账单规则等数据会按您的选择迁移到目标账号;合并完成后,原账号在服务器侧的资料和当前设备上的本地数据将被清除。合并过程中涉及的数据传输仅用于完成本次迁移,不会用于其他用途。合并操作不可撤销,请在操作前确认已备份必要数据。

信息共享与披露

我们不会将您的个人信息出售给任何第三方。仅在以下情况下可能共享信息:

我们使用的第三方服务:

生成式人工智能服务

本应用中的「AI 记账小助手」、「账单分析」、「语音记账」、「截图识别」等功能使用了基于 DeepSeek 大模型的生成式人工智能技术。首次向 DeepSeek 发送内容前,应用会独立说明接收方、数据类别、处理目的和可能的临时缓存,并要求您明确点击同意;未同意时不会发送。您可随时在「我的」-「隐私安全」-「第三方 AI 数据共享」撤回同意,撤回后新的 AI 请求和 AI 快捷指令会被阻止,直到您再次明确同意。不同意或撤回同意不影响手动记账及其他核心功能。

本地存储

未登录时,应用会在设备本地保存访客账本、预算、固定账单规则、偏好设置和必要缓存;开启 iCloud 同步后,账单、预算和固定账单规则会交由 Apple iCloud 私有数据库同步。选择登录后,应用还会保存必要的登录状态、API 密钥和账户服务缓存。访客账本与账号账本独立存储,退出登录后会清除登录状态并恢复访客账本,不会自动合并或删除两者数据。登录账号可在 iCloud 同步设置中发起“清空 iCloud 账单”,应用会进行两次确认,并删除该账号本机及 iCloud 私有数据库中同步的账单;该操作不删除预算、分类或固定账单规则,且不可恢复。

本机 SwiftData 数据库按用户 ID 隔离:未登录时使用 guest.store,登录用户使用 user-<id>.store。AI 对话历史(最近 100 条)通过 SwiftData + CloudKit 在同一 Apple 账户设备间同步;本机同时保留一份加密文件缓存以加速离线访问。

本机还会保存以下仅在本设备的数据:手势密码的 SHA-256 加盐摘要(salt + SHA-256,不记录明文路径)、货币偏好、按钮音效与震动反馈开关、记账等级展示、后台隐私遮罩状态。这些数据不会上传服务器,也不通过 iCloud 同步;退出登录或删除应用后会一并清除。

您可以在设备设置中清除应用数据,这将删除所有本地存储的信息。

您的权利

根据相关法律法规,您享有以下权利:

如需行使上述权利,请通过应用内反馈功能或邮件联系我们。

未成年人保护

若您是18周岁以下的未成年人,请在监护人指导下使用本应用。对于经监护人同意使用的未成年人,我们只会在法律允许、监护人明确同意或保护未成年人所必要的范围内收集、使用或披露其个人信息。

如果我们发现自己在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,我们会设法尽快删除相关数据。

隐私政策更新

我们可能会适时修订本隐私政策。当政策发生重大变更时,我们会在应用内以推送通知、弹窗或公告等显著方式通知您,并说明生效日期。

建议您定期查看本政策,以了解我们如何保护您的信息。

App 隐私标签说明

为便于您了解本应用的数据收集实践,以下按照 Apple App Store 隐私标签格式逐项说明:

联系信息

用户内容

购买记录

标识符

设备信息

照片 / 相册

麦克风 / 语音识别

相机

Face ID / Touch ID

手势密码

重要声明:

1. 本 App 不使用您的数据进行跨 App 或跨网站跟踪。

2. 本 App 未集成任何广告 SDK,不会向您推送个性化广告。

3. 本 App 不会出售您的个人数据给任何第三方。

4. 与用户身份关联的数据包括账户信息、会员状态、应用配置、AI 使用记录和反馈信息;账单明细、预算设置和固定账单规则可在无需账户的本地账本中使用,并在您开启后交由 Apple iCloud 私有数据库同步。

5. 所有设备权限均由您自主授权,可随时在系统设置中查看或关闭,关闭后不影响其他功能使用。

联系我们

如果您对本隐私政策有任何疑问,请通过以下方式联系我们:

使用条款(EULA)
浙ICP备2025160015号-3A