我们非常重视您的个人隐私和财务数据安全。本政策说明了账明白 App 在您使用过程中如何收集、使用、存储和保护您的信息。请在使用前仔细阅读,特别是涉及个人财务数据的部分。
第一条 我们收集哪些信息
1.1 您主动提供的信息
- 账单文件:您导入的支付宝/微信账单 CSV 或 Excel 文件,包含交易时间、金额、对方账户名称(脱敏)、商品说明等。账单在本机完成解析,原始文件不上传至服务器。
- 手机号码:注册账号时使用,经阿里云号码认证服务验证后仅保留脱敏号码用于账号标识。
- 反馈内容:您通过意见反馈提交的文字描述和截图。
1.2 自动收集的信息
- 设备标识:用于区分不同设备的匿名 ID,不包含您的真实身份。
- 崩溃日志:App 崩溃时自动上报的堆栈信息,不含账单数据。
- 功能使用统计:页面访问频率、功能点击行为,用于改进产品体验,不含财务金额。
1.3 我们不会收集的信息
- 完整银行卡号、信用卡卡号
- 完整支付宝/微信账号(仅保留脱敏的显示名称)
- 原始账单文件(解析后即丢弃,不上传服务器)
- 位置信息、通讯录、相册(本 App 不请求这些权限)
- 交易单号、商户单号(解析时忽略)
第二条 数据存储方式
2.1 本地存储
账单解析结果以结构化形式存储在您设备本地的 SQLite 数据库中,仅您本人可访问。
2.2 云端存储(登录后默认开启)
账单导入后,解析结果将默认上传至我们的加密服务器(阿里云),以下数据会被同步:
- 解析后的交易摘要(金额、分类、日期、对方名称)
- 账本名称、标签和备注
- 您设置的预算与目标
传输采用 HTTPS/TLS 加密,服务器存储采用 AES-256 加密。您可随时在"账户与数据"中删除云端数据,或注销账号以彻底清除。
2.3 数据保留期限
- 本地数据:由您自行管理,可随时删除。
- 云端数据:账号注销后 30 天内完全删除。
- 崩溃日志:最多保留 90 天,之后自动清除。
第三条 AI 功能与数据使用
3.1 默认发送给 AI 的数据
默认情况下,AI 顾问仅使用月度收支汇总、分类统计和截流候选摘要,均为聚合结果,不包含具体的单笔交易明细。
先授权,后发送:首次使用 AI 顾问时,App 会弹出《AI 顾问数据说明》,明确告知发送的数据内容、接收方(阿里云 · 通义千问)与用途,经您点击"同意并继续"后才会发送;您选择"暂不使用"则不会向 AI 服务发送任何数据。该说明可随时在"顾问 → 数据授权 → 查看数据说明"再次查看。
3.2 您授权后才会发送的数据
当您开启"允许本次会话使用账单明细"后,当次对话中可能发送最近若干条交易(时间、金额、对方名称、商品说明),不含交易单号、完整账号。此授权仅对当次会话有效,下次启动自动重置为关闭。
3.3 AI 服务提供商与同等级保护
本 App 使用阿里云通义千问 API(阿里云计算有限公司),数据通过 HTTPS 加密传输。通义千问不会将您的数据用于模型训练(详见通义千问隐私政策:阿里云服务协议与隐私政策)。我们确认该第三方服务提供商对所接收的数据提供不低于本政策所述水平的保护。
第四条 第三方服务
| 服务商 | 用途 | 涉及数据 |
| 阿里云号码认证 | 一键登录 | 手机号码(用于验证) |
| 通义千问 API | AI 顾问分析 | 您授权的账单摘要 |
| 阿里云 OSS/RDS | 云端数据存储 | 加密后的账单摘要 |
第五条 您的权利
- 查阅权:可在"账单"页面查阅所有已导入的账单记录。
- 更正权:可通过编辑功能修改账单分类、备注等信息。
- 删除权:可在"我的 → 账户与数据"中一键删除全部本地数据;注销账号后云端数据将在 30 天内彻底删除。
- 可携带权:可通过账单列表导出功能,将数据以 CSV 格式导出备份。
- 撤回同意权:可随时关闭 AI 明细授权,或在设备设置中撤销本 App 的相关权限。
- 投诉权:如认为我们侵犯了您的合法权益,可向网信部门或消费者协会投诉。
第六条 未成年人保护
本 App 面向 18 周岁及以上成年用户。我们不会故意收集未成年人的个人信息。如果您是未成年人的监护人,发现其使用本 App,请联系我们处理。
第七条 数据安全措施
- 本地数据库使用系统级沙箱隔离,其他 App 无法访问。
- 云端传输采用 TLS 1.2+ 加密;API Key 使用系统安全存储(Keychain/Keystore)。
- 我们定期进行安全评估,并在发现数据泄露时 72 小时内通知受影响用户。
第八条 政策更新
本政策可能随产品迭代进行更新。发生重大变更时,我们会通过 App 内弹窗提前 15 天告知您并重新征求同意。
第九条 联系我们
如对本隐私政策有任何疑问,或需要行使上述权利,请通过以下方式联系我们:
我们将在收到请求后 15 个工作日内给予回复。