DoggoLedger

隐私政策

生效日期:2026 年 9 月 15 日

摘要

黑狗记账采用本地优先设计,不要求注册 App 账号。iCloud 自动同步需要购买并由你主动开启;免费用户可能在统计页及导出账单前看到 Google AdMob 广告。账本内容不会提供给广告服务。具体功能以你安装的 App 版本和已购权益为准。

一、适用范围与运营者

本政策适用于由 FAN CHENGBIN(以下简称“我们”)提供的“黑狗记账(DoggoLedger)”iOS 应用及本隐私政策网站,用于说明我们如何处理与保护你的信息。

隐私问题请联系:i@fanchengb.in。

二、在设备上处理的数据

为提供记账功能,App 会在你的设备上保存和处理以下数据:

  • 账单信息:收支类型、金额、发生日期与时间、分类、备注、创建及更新时间。
  • 自定义账本、标签与明细图片:账本名称及排序、账单标签,以及你通过系统照片选择器加入的图片。
  • 分类信息:分类名称、图标、颜色、排序、收支类型及归档状态。
  • 导入来源信息:第三方应用名称、来源账户名称、外部记录标识和导入批次标识。
  • 本机偏好:金额分节方式、每周起始日、声音与触感、iCloud 同步开关、启动账本选择和快捷记账按钮位置。
  • 本机统计缓存:根据账单生成的月度、年度、分类与备注汇总,以及缓存更新时间等状态。

不开启 iCloud 自动同步时,账本业务数据保存在本机。明细图片、统计缓存和上述偏好始终留在本机;App 不会将账本内容或统计缓存上传到我们的服务器或提供给广告服务。

三、iCloud 与 CloudKit

iCloud 自动同步默认关闭。只有当你购买 iCloud 自动同步权益并主动开启该功能后,App 才会通过 Apple CloudKit 将账单(含标签)、分类、自定义账本及删除墓碑同步至你的 iCloud 私有数据库,以便在登录同一 iCloud 账号的设备间保持一致。同步还使用不含账本内容的数据集版本控制记录,以防旧数据在删除或恢复后复活。

明细图片、统计快照、统计缓存状态、界面偏好和备份密码不会同步到 CloudKit。CloudKit 私有数据库中的内容归你所有,默认仅能由你访问,并占用你的 iCloud 存储空间;这些内容不会显示在开发者的 CloudKit 后台。相关处理同时受 Apple 的服务条款和隐私政策约束。

关闭自动同步会停止 App 继续连接 CloudKit,但不会自动删除已经保存在 iCloud 中的数据。

四、购买与恢复购买

App 使用 Apple StoreKit 获取商品信息、发起购买、验证权益和恢复购买。支付和交易由 Apple 处理。我们不会接收或保存你的银行卡号、支付凭据或完整 Apple ID。

App 会在设备上读取 Apple 返回的商品标识和已验证权益状态,用于判断是否解锁免广告、第三方数据导入、iCloud 自动同步或优惠组合包功能。

五、第三方数据导入、导出与备份

当你主动选择第三方记账应用导出的文件时,App 会在设备上读取文件,并在确认后将其中的日期、金额、分类、备注、账户名称和来源记录标识写入账本。原始文件不会被上传给我们,也不会被 App 修改。

你可以通过系统文件选择器导出 CSV、JSON 或完整备份,并自行决定保存位置或分享对象。CSV 和 JSON 可能以明文包含账单数据。完整备份可以选择不加密,也可以使用密码加密;加密采用带随机盐的密钥派生与 AES-GCM 认证加密,密码仅用于当次操作,不会由 App 保存。

请妥善保管你导出的文件和密码。文件离开 App 后,其安全性取决于你选择的存储位置和接收方。

六、分析、诊断与日志

App 不单独接入第三方通用分析或崩溃收集 SDK,也不会将自定义运行日志上传给我们。广告启用且你未拥有免广告权益时,Google Mobile Ads SDK 可能处理广告展示、交互和诊断数据;具体见下一节。

我们可能使用 Apple 在 App Store Connect 中提供的下载、销售、购买和使用情况汇总,以及用户在系统设置中自愿选择与开发者共享的崩溃和诊断信息,用于了解 App 表现、处理故障和改进功能。此类信息由 Apple 按其隐私政策和用户的系统隐私选择提供。

七、广告与追踪

广告功能启用后,未购买“永久免广告”或包含该权益的优惠组合包的用户可能在统计页看到横幅广告,并在导出 CSV/JSON 时按频率限制看到插页广告。完整备份与恢复不设置广告门槛;启动时已拥有免广告权益的用户不会初始化 Google 广告服务,购买权益后 App 不再请求或展示广告。广告由 Google AdMob 提供,隐私选择使用 Google User Messaging Platform(UMP)处理。

为提供、衡量和改进广告,Google Mobile Ads SDK 及广告服务参与方可能处理 IP 地址及由此推断的大致位置、设备与 App 信息、设备或 App 范围内的标识符、崩溃与性能诊断、广告展示与互动及其他使用交互信息。此类数据可能用于第三方广告、广告效果衡量、分析和防止滥用;我们不向 Google 提供你的账单金额、备注、标签、图片或导出文件。有关 Google 的处理方式,请参阅 Google 隐私政策和 Google 合作伙伴服务数据说明。

App 不主动申请 App Tracking Transparency(ATT)权限,也不主动读取 IDFA。其他广告数据和标识符的处理仍可能因地区、广告类型及你的隐私选择而不同;请以 App Store 的“App 隐私”披露和 Google 提供的选择为准。若 UMP 判断需要提供隐私选项,设置页会显示“广告隐私选项”,你可在那里重新选择。广告相关数据的保存和删除由 Google 依其政策处理;你也可通过上述入口、系统隐私设置或联系我们了解相关权利。

八、系统能力与权限

App 使用 iCloud/CloudKit 能力,并使用后台远程通知接收 CloudKit 数据变更,以便在系统允许时完成同步。该后台通知不用于营销推送。

添加明细图片时,App 使用系统照片选择器,只读取你选择的图片,不申请读取整个相册的权限。App 不申请相机、麦克风、通讯录、定位、蓝牙或健康数据权限,也不主动申请 ATT 权限。

九、数据共享与对外提供

我们不出售你的账单数据,不运营用于接收账单数据的自建服务器,也不会将账单数据提供给广告商或数据经纪商。

当你使用 iCloud 或 App 内购买时,Apple 会作为相应服务提供方处理必要信息。广告启用且你未拥有免广告权益时,Google 及其广告服务参与方可能处理前述广告相关数据,但不会从 App 收到账本内容。你主动导出、分享文件或发送电子邮件时,相关数据将由你选择的文件存储、通信服务或接收方处理。

十、保存期限与删除

本机数据会保存至你主动删除相关内容、清除 App 数据或卸载 App。你可以在 App 内删除单笔账单和分类;删除分类不会自动删除历史账单中的分类名称和图标快照。

你可以在 App 设置中使用“删除所有账本数据”。该操作会先要求设备所有者认证,并在认证成功后再次要求最终确认。确认删除后,App 会永久删除全部账目和分类数据,并为新的数据集创建系统默认分类;如已开启 iCloud Sync,删除结果会同步至使用同一 iCloud 账号的其他设备。

“删除所有账本数据”不会删除 StoreKit 购买权益、iCloud 开启偏好、普通 App 设置或此前手工导出的备份文件。

卸载 App 或关闭自动同步不一定删除已同步至 iCloud 的内容。你可以通过 Apple 提供的 iCloud 存储管理功能管理相关云端数据。由于 CloudKit 私有数据库默认仅你本人可访问,我们无法代替你直接查看或删除其中的账单。

十一、数据安全

我们采用本地优先、最少外传和系统原生安全能力保护数据。可选的加密备份使用密码派生密钥和 AES-GCM;iCloud 数据由 Apple CloudKit 负责传输与存储安全。

任何存储或传输方式都无法保证绝对安全。请保护好设备解锁凭据、Apple ID、备份文件及备份密码,并避免将未加密导出文件交给不可信的接收方。

十二、未成年人

本应用并非专门面向未满 14 周岁的儿童设计。我们不会要求用户提交年龄,也不会建立用户画像。如果监护人认为儿童通过电子邮件向我们提供了个人信息,请联系我们处理。

十三、你的选择与权利

你可以查看、修改和删除 App 内的账单与分类,决定是否开启 iCloud 自动同步,并自主导出完整数据副本。若设置页显示“广告隐私选项”,你也可以在那里修改广告相关选择;系统设置可管理 iCloud、诊断共享及其他 Apple 隐私选项。

如需了解本政策、反馈隐私问题或请求与电子邮件往来相关的信息,请发送邮件至 i@fanchengb.in。我们不使用额外客服或工单系统;邮件仅用于处理你的咨询,并仅在解决问题和履行必要义务所需的合理期限内保存。

十四、政策更新

当 App 功能、数据处理方式或适用规则发生变化时,我们可能更新本政策。重大变更会通过 App 更新说明、页面提示或其他适当方式告知。页面顶部的生效日期用于标识当前版本。

十五、本网站

本隐私政策网站为纯静态页面,不使用 Cookie、统计脚本、外部字体、广告或其他第三方网页资源,也不主动收集访问者信息。GitHub Pages 或网站服务器可能按照各自政策处理提供托管服务所必需的技术信息。

十六、联系我们

运营者/开发者
FAN CHENGBIN
电子邮箱
i@fanchengb.in