WeTally(以下简称“本应用”)尊重并保护每一位用户的个人隐私。本隐私政策说明本应用在私人账本、共享账本、iCloud 同步、订阅服务以及诊断与聚合使用统计过程中如何处理与保护您的信息。请在使用本应用前仔细阅读。
一、我们处理的信息
1.1 开发者不会收集的内容
除非您主动通过电子邮件联系我们,否则开发者不会直接收集您的姓名、电话号码或电子邮箱地址。
本应用不会把以下内容上传到开发者自建服务器:
- 您的 Apple ID 密码、iCloud 密码或验证码;
- 您的账本名称、交易金额、分类名称、交易备注或其他具体账务内容;
- 您的完整通讯录或完整照片图库;
- 用于广告追踪或用户画像的个人信息。
当您主动选择交易图片、填写交易地点或使用自动填写地点功能时,相应内容会作为账务数据保存在您的设备与 iCloud 中。若内容属于共享账本,也会按共享权限提供给该账本的成员。开发者不会因此获得您的完整照片图库或持续位置轨迹。
1.2 私人账本数据(本地存储 + iCloud 同步)
您在私人账本中输入的数据,包括账本、交易、分类、支付方式、交易平台、报销、篇章、储蓄目标、交易图片和地点等:
- 存储在您的设备本地数据库中;
- 在您启用 iCloud 时,通过 Apple iCloud CloudKit 同步到登录同一 iCloud 账户的其他设备;
- 不会因为您加入共享账本而自动提供给其他成员;
- 不会上传到开发者自建服务器,开发者无法通过 CloudKit Developer Portal 查看您的私有数据库内容。
1.3 共享账本数据
当您创建共享账本、发送邀请或接受邀请时,本应用使用 Apple CloudKit Sharing(CKShare)实现协作。
共享账本可能包含:
- 账本名称、封面、币种及共享账本设置;
- 交易、交易图片、地点、备注、报销和篇章;
- 当前共享账本专属的类别、支付方式、交易平台和交易模板;
- 由上述内容计算出的活动、趋势和统计结果。
共享账本中的数据处理规则如下:
- 所有者主动邀请的成员,可按照“仅查看”或“可编辑”权限访问相应共享账本;
- 可编辑成员创建或修改的内容,会通过 iCloud 同步给同一账本的其他成员;
- 私人账本及其他共享账本的数据不会自动加入当前共享账本;
- 共享记录计入发起共享的所有者的 iCloud 存储空间;参与者设备仍会保存必要的本地副本或缓存;
- 共享数据库中的内容不会在 CloudKit Developer Portal 中向开发者展示,也不会提供给未获授权的其他 WeTally 用户。
CloudKit 并非严格实时同步。具体同步时机由 Apple 根据网络、设备状态和系统资源决定,本应用无法保证固定的同步时间。
1.4 共享身份、角色与权限信息
为了展示 People 页面、成员权限、交易创建者和最后修改人,Apple CloudKit 会向本应用提供与当前共享相关的有限信息,例如:
- 共享参与者身份及 Apple 提供的显示名称;
- 邀请接受状态;
- 所有者或参与者角色;
- 仅查看或可编辑权限。
这些信息仅用于实现共享账本的邀请、权限判断和协作信息展示,不用于广告、画像或营销,也不会上传到开发者自建服务器。本应用不会取得您的 Apple ID 密码、iCloud 密码或验证码。
1.5 诊断与聚合使用统计
为了改善应用性能、稳定性和功能设计,本应用会处理不直接识别您身份的技术诊断与聚合使用统计,具体包括:
设备与应用信息:
- 设备型号标识符(如 "iPhone16,1")
- iOS 系统版本(如 "18.3.2")
- 应用版本号和 Build 号
性能与稳定性数据(由 Apple MetricKit 框架提供):
- 崩溃报告(调用堆栈、异常类型)
- 应用卡死报告(卡死时长、调用堆栈)
- CPU 异常(累计 CPU 时间)
- 磁盘写入异常(累计写入量)
- 启动时间异常(启动耗时)
- 每日性能指标汇总(内存峰值、帧率、CPU 使用、磁盘 IO 等)
数据库规模指纹(仅数量统计,不含具体内容):
- 账本总数、交易总数、分类总数、储蓄目标总数
- 数据库文件大小、待处理同步历史数量
同步故障与设备环境:
- CloudKit 错误类型、错误码、同步耗时和失败次数
- 网络连接类型及网络是否受限或按流量计费
- iCloud 账户是否可用于同步(不包含 Apple ID 或账户名称)
- 低电量模式、设备剩余存储空间和设备热状态
聚合使用统计:
- 私人账本各主题的使用数量,不包含账本名称、封面图片或账务内容
- 首次生成并保存在设备上的随机匿名标识符,用于对同一设备的主题统计进行去重和更新
以上数据仅用于定位性能与稳定性问题、分析同步故障和了解功能的整体使用情况,不包含账本名称、交易金额、备注、图片、地点或成员显示名称等具体业务内容。
二、信息使用
本应用处理相关信息仅用于:
- 在设备本地保存和展示您的账务数据;
- 通过 Apple iCloud 在您的设备之间同步私人账本;
- 按您主动发起或接受的共享关系,在获授权成员之间同步共享账本;
- 展示共享成员、权限、内容创建者和最后修改人;
- 恢复和验证由 Apple 处理的订阅或终身会员权益;
- 分析崩溃、卡死、同步故障和性能问题,改善应用稳定性;
- 统计账本主题的整体使用情况,改善功能设计。
我们不会:
- 出售或出租您的个人信息或账务数据;
- 将账务内容提供给广告或第三方分析公司;
- 将诊断与聚合使用统计用于广告推送或用户画像;
- 在未经您主动共享的情况下,把私人账本提供给其他用户。
三、数据存储与安全
3.1 私人业务数据
- 存储在设备本地,并使用 Apple Core Data 管理;
- 在启用 iCloud 时,通过 Apple CloudKit 存储和同步;
- 数据由 Apple 运营的服务处理,并受 Apple 的安全措施和隐私政策约束;
- 开发者无法通过 CloudKit Developer Portal 查看您的私有数据库内容。
3.2 共享业务数据
- 通过 Apple CloudKit Sharing 存储在所有者发起的共享中;
- 接受邀请的参与者仅能按照
CKShare权限访问; - 共享记录计入原始所有者的 iCloud 存储空间;
- 参与者离开或被移除后,将失去对应共享账本的访问权限;
- 开发者无法通过 CloudKit Developer Portal 查看共享数据库中的账务内容。
请勿在共享账本中填写您不希望其他成员看到的密码、验证码、证件号码、银行卡信息或其他敏感信息。
3.3 诊断与聚合使用统计
- 存储在 Apple CloudKit 公共数据库中;
- 包含技术指标、同步故障上下文、账本主题数量和随机匿名标识符;
- 不包含账本名称、交易金额、备注、图片、地点或成员显示名称;
- 仅用于性能与稳定性诊断、同步排障和功能设计改进。
3.4 第三方服务
本应用不使用第三方广告、行为分析或跨 App 追踪 SDK。iCloud、CloudKit、MetricKit、App Store 内购和系统分享界面由 Apple 提供,并受 Apple 相应条款与隐私政策约束。
四、订阅与购买
本应用提供 WeTally+ 订阅和终身会员。会员功能的具体范围可能随版本更新而调整,价格和可购买方案以 App Store 内实际显示为准。
自动续订方案
- 可提供包月、包季或包年方案;
- 用户确认购买后,由 Apple 从其 App Store 账户收取费用;
- 自动续订方案会按照 App Store 显示的时间和价格续订;
- 您可以在当前订阅周期结束前,前往系统的 Apple ID 订阅设置管理或取消续订。
永久会员
- 一次性购买后,按照当前产品规则解锁相应会员功能;
- 无需自动续订。
所有订阅和购买均通过 Apple App Store 内购处理,开发者不会接触您的银行卡或完整支付账户信息。
共享账本邀请不会转移或共享 WeTally+ 权益。每位成员的会员功能,以其当前设备所登录 Apple ID 拥有的购买权益为准。
五、您的选择与权利
- 查看与修改:您可以在 App 内查看和修改自己有权访问的账本内容;共享成员的写入能力受所有者设置的权限约束。
- 删除私人数据:您可以删除私人账本或交易,删除结果会通过 iCloud 同步到您登录同一账户的设备。
- 所有者删除共享账本:账本及全部数据会从所有共享成员设备中删除,且无法撤销。
- 参与者离开共享账本:只会移除该参与者设备上的共享账本,不影响所有者和其他成员。
- 停止共享或移除成员:所有者可以通过 Apple People 页面停止共享、移除成员或修改权限;停止共享只会结束其他成员的访问,不等同于删除账本,所有者仍保留账本数据。
- 停用 iCloud:您可以在系统设置中管理本应用的 iCloud 权限;停用后可能无法同步或访问共享数据。
- 卸载应用:卸载会删除设备上的本地 App 数据,但不一定同时删除仍保存在 iCloud 中的数据或有效的共享关系。
- 联系我们:您可以通过本政策末尾的电子邮箱询问与隐私或数据处理有关的问题。
更多共享行为说明,请查看 WeTally 共享账本帮助与答疑。
六、儿童隐私
本应用不针对 13 岁以下儿童设计,也不会故意收集儿童的个人信息。
七、隐私政策的更新
我们可能会根据功能、法律要求或 Apple 平台规则更新本隐私政策。更新后的政策将在 App 内或以下链接发布,并在页面顶部标明最新日期:
八、联系我们
如果您对本隐私政策或共享账本的数据处理方式有任何问题或建议,请通过以下方式联系我们: