《见字 / Inks》隐私政策

版本:v1.3

生效日期:2026 年 8 月 28 日


📋 基本信息


🎯 重要提示

我们珍视你的隐私。 本应用采用"本地优先"设计:


📊 数据收集速览

本表格总结了我们可能收集的数据类型。所有收集的数据都不用于追踪目的。

Apple 数据类型分类具体数据项收集目的是否与你的身份关联何时收集
联系信息邮箱地址• Apple 登录身份验证
• 隐私请求结果通知
• 使用 Apple 登录时
• 提交隐私请求时
联系信息姓名(昵称)账号资料展示主动设置账号资料时
标识符本地资料 ID• 本地资料与业务状态
• 云登录来源关联
首次启动时在本地生成;登录云账号时传输至自建后端
标识符云账号用户 ID• 云账号识别
• 权益与资料关联
登录云账号或使用相关云功能时
标识符分析 actor ID在已同意统计后区分分析记录开启数据分析后;未登录时单独随机生成,登录后使用云账号 ID
标识符设备 ID• 已同意的使用统计
• 云账号登录
• 购买校验与设备授权
首次启动时在本机生成或读取;仅在开启统计或使用相关云功能时传输
购买项目购买历史记录• 验证购买合法性
• 恢复购买权益
• 付费转化分析
• 进行应用内购买时
• 恢复购买时
• 开启数据分析时
用户内容照片或视频• 设置头像
• 上传自定义贴纸
• 信件装饰
主动选择图片时
用户内容其他用户内容信件创作与存储(手写、文本、贴纸、元数据)创作信件时(仅本地存储)
使用数据产品交互分析功能使用情况以改进体验开启数据分析时
使用数据其他使用数据技术元数据(设备型号、系统版本等)开启数据分析时
诊断-不收集--
其他数据其他数据类型会话标识、配置信息和必要的网络请求信息应用运行时(必要技术信息)

📌 关键说明:


1. 我们处理的信息详情

1.1 你创作的内容(信件/写作内容)

对应 Apple 数据类型:其他用户内容

收集的内容

存储位置

如何使用

什么情况下会传输

我们不会做什么

文件访问

1.2 云账号与同步数据

对应 Apple 数据类型

何时收集

当你主动使用以下云功能时:

具体包含

为什么需要这些数据

重要说明

1.3 功能使用统计数据(分析/埋点)

在你开启“数据分析/共享”的情况下,我们可能收集并上报不包含信件内容的事件数据,用于改进体验与优化付费页面表现,例如:

我们不会在埋点中收集或上传任何信件正文、信件列表或隐私文本。

生产环境的地区处理路径:

离线与补发机制:当设备离线时,事件可能暂存在本地队列;当恢复联网后会自动发送。若你关闭“数据分析/共享”,将停止事件上报。

1.4 应用内购买

1.5 技术信息与标识符(用于分析、账号与安全)

在开启数据分析/共享、使用云账号、购买校验或隐私请求等功能时,为实现统计分析、账号服务与安全保障,我们可能处理以下技术信息:

我们不会主动使用 IP 地址识别您的真实身份,也不会把它转换为精确或粗略位置画像。服务器日志会定期清理,IP 地址通常保留不超过 90 天。

1.6 隐私请求联系方式(导出/删除申请)

当你在 App 设置页发起统计数据的导出或删除请求时,我们会处理以下额外信息:

上述信息仅用于处理你的数据权利请求(export/delete ticket)与审计留痕,不用于广告投放。

1.7 生物识别特征(面容识别/指纹识别)

当你使用“应用锁”或“隐藏信件”等安全功能时,我们可能调用 iOS 系统的本地身份验证框架。

1.8 官网基础访问统计

官网的可选访问统计默认关闭。只有在你选择“允许访问统计”后,网站才会向开发者自建、部署在中国大陆的 AnalyticsHub 发送基础页面访问事件,用于了解页面是否正常工作,以及哪些帮助内容更常被访问。拒绝不会影响网站功能。

可能处理的信息包括:

网站不会发送 URL 查询参数或页面锚点。允许统计后,AnalyticsHub 会设置名为 ah_did 的第一方、仅限当前官网主机使用的 HttpOnly Cookie,有效期最长为 180 天。网络暂时不可用时,最多 50 条、产生时间不超过 24 小时的待发送事件可能暂存在浏览器本地队列。

网站使用必要的本地存储保存你的“允许”或“拒绝”选择,最长 180 天;这一选择记录不用于统计。你可以随时从网站页脚重新打开“访问统计设置”。撤回后,网站会停止发送新事件,清除未发送队列,并请求 AnalyticsHub 删除浏览器中的 ah_did。撤回不影响此前已经完成的汇总统计处理。

官网访问标识不与 App 内的信件、云账号或购买记录关联,也不用于广告投放、用户画像或跨网站追踪。网站访问数据由中国大陆的 AnalyticsHub 处理;来自其他国家或地区的访问可能因此涉及跨境传输。你可以通过本政策列明的联系方式咨询、申请访问或删除与该标识相关的可识别数据。


2. 权限使用说明

相册权限:

当你选择将统计卡片、信件截图、导出图片或 Live Photo 保存到相册时,应用会请求“仅写入”相册的权限。当你主动选择图片用于头像、自定义贴纸或信件装饰时,应用会读取你选择的图片。我们只处理你主动选择或主动保存的内容。

面容识别 / 生物识别权限:

我们使用 FaceID/TouchID 来保护您的信件隐私,仅用于本地解锁应用或隐藏内容。当你开启应用锁或访问隐藏内容时,应用会请求使用身份验证。此权限仅用于本地验证以保护你的隐私,我们不会获取你的生物特征数据。

运动感应权限:

我们使用设备运动感应来为贴纸提供动态光影效果。

定位权限:

我们需要获取您的位置信息(仅在使用应用期间)以提供基于地点的信件解锁功能(如“到达”或“停留”限制)。你设置的地点解锁条件会随信件访问配置保存在本地;运行时地理围栏判定在设备本地完成,我们不会把你的实时位置或移动轨迹上传到服务器。


3. 信息共享与第三方服务

我们不会出售你的个人信息。App 内数据分析只在你开启“数据分析/共享”后运行;官网基础访问统计只在你选择允许后运行。涉及的服务方包括:

当你提交导出/删除请求后,开发者会在对应处理平台(AnalyticsHub / PostHog)执行人工处理,并将结果回填到工单系统。

共享数据不包含信件内容或隐私文本。我们会采取合理措施限制数据使用范围。

当 App Store storefront 为美国、英国、澳大利亚或加拿大时,App 统计数据会发送至 PostHog US 处理;官网访问统计则统一发送至中国大陆的 AnalyticsHub。两者均只在你作出相应允许后运行,你可以随时在 App 设置或官网“访问统计设置”中撤回。


4. 数据安全与存储


5. 你的权利与选择

我们会根据适用法律处理访问、更正、删除、撤回同意或反对处理等请求,并在法定期限内回复。英国用户还可以向英国信息专员办公室(ICO)投诉;澳大利亚和加拿大用户可以向当地隐私监管机构投诉。


6. 未成年人保护

本应用面向一般用户,未专门面向 13 岁以下儿童。我们不会有意收集 13 岁以下儿童的个人信息;如发现将尽快删除。


7. 本政策更新

我们可能适时更新本隐私政策。重大变更将通过应用内提示或可获取位置展示方式告知。


8. 联系我们

邮箱:hachineko@yeah.net

微信:nekooohachi


*本文档已于 2026-08-28 更新至 v1.3:同步当前供应地区与统计处理路径,补充官网访问统计的同意、撤回,以及 Cookie 和选择记录的保存期限,并明确受访问保护信件的导出边界。*