隐私政策
生效日期:2026 年 8 月 24 日
一句话版本
见账是本机优先的记账 App:账本默认保存在你的设备上;只有你主动开启 iCloud、提交反馈、刷新公开数据或使用云端 AI 时,才会发生本政策说明的网络处理。
我们收集什么
- 账本数据(流水、账户、提醒、预算等):默认仅存储在你的设备本地。如你主动开启 iCloud 同步,账本会先经 App 的 AES-GCM 加密,再由 Apple iCloud 在你的 Apple 账号下传输与存储;同步密钥保存在同一 Apple ID 的可同步钥匙串中,适用 Apple 的隐私政策。
- 开发者不收集账本用于广告或分析:App 无广告 SDK、第三方行为分析和跨 App 追踪。只有当你主动提交问题反馈时,反馈标题、正文、可选联系方式以及 App 版本、设备型号等诊断信息才会经第三方表单或邮件通道送达开发者;请勿在反馈中粘贴完整账本或敏感证件信息。
- 订阅与授权码由 Apple 处理:StoreKit 处理 12 个月自动续订的价格与 3 天试用资格,以及购买、续订、恢复、退款和 Offer Code 兑换。App 只读取经 Apple 签名验证的商品标识、有效状态和到期信息以授予权益;开发者不接收你的完整支付卡信息。
- 云端 AI(完整版本,开放后由你主动触发):你提交的记账或查询原文,以及完成请求所需的有限分类名、账户名,会先经开发者运营的 Google Cloud Run 中转,再交给 Google Cloud Vertex AI / Gemini 处理;不会自动上传完整账本、余额或附件。开发者不在自建数据库保存请求正文;Google 基础设施可能依据其安全、滥用防护与服务条款处理必要诊断信息,相关处理可能发生在美国。你可以不使用云端 AI,继续使用本地记账功能。
权限的使用
- 相机 / 相册 / 位置:相机和相册仅用于扫账单或你主动选择的图片,图片文字识别由设备上的 Vision 完成;位置仅在你主动添加地点时使用,可调用 Apple 的定位与地理编码服务,不后台持续定位。照片、坐标和地点名不会发送到开发者服务器。
- 麦克风 / 语音识别:仅在你主动使用语音记账时工作。设备支持时优先使用本机识别;系统语音识别在某些设备、语言或系统条件下可能由 Apple 服务处理。Apple Watch 录音可传到已配对 iPhone 后交给系统识别,开发者不接收音频。
- 通知与公开数据接口:通知仅用于你设置的本机提醒。你主动刷新汇率或行情时,App 会向公开汇率/行情服务请求所选币种或代码,不发送流水明细、账户余额或身份信息。
备份与导出
你导出的 .qfbak 备份必须由密码保护并采用 AES-GCM 加密;CSV 是明文文件,应由你自行选择安全位置保管。自动轮换的本地备份保留在设备上并使用设备钥匙串保护的随机密钥加密。删除 App 将删除其本地数据。
问题反馈
如你主动提交反馈,相关内容仅用于受理、定位与修复问题,并按上述方式经第三方表单或邮件通道传递。反馈邮箱:admin@seeledger.com
政策变更
本政策如有变更,将在本页面更新并注明生效日期。