1. 我们是谁
卡栖 Cardeyra(以下简称「卡栖」)是一款 iPhone 会员订阅管理 App,由「卡栖 Cardeyra 开发者」(以下简称「我们」或「开发者」)运营。本政策说明你使用卡栖 App 与本官网时,我们如何处理你的信息。你可以通过官网支持页的反馈表单联系我们。
2. 要点
- 你的订阅、付款、钱包等数据保存在你的设备本机;开启 iCloud 同步(Pro)后,保存在你自己的 iCloud 私有数据库,开发者无法访问。
- 账号是可选的。不登录,App 的核心功能照常使用。
- 付款由 Apple 处理,我们拿不到你的支付卡信息。
- 无广告、无跨 App 追踪。
- 我们的服务器位于中国大陆(上海)。
3. 保存在你设备与 iCloud 中的数据
你在 App 内录入的订阅、金额、付款方式、钱包余额、标签与自定义字段、附件照片、提醒设置等数据,保存在你的设备本机。开启 iCloud 同步(Pro)后,这些数据会同步到你自己的 iCloud 私有数据库,受你的 Apple 账户保护。开发者无法访问、读取或备份这些数据。你也可以使用 WebDAV 备份(Pro),备份文件会直接发送到你自己配置的服务(见第 9 节)。
4. 可选账号
你可以选择登录账号(可通过 Apple、Google、邮箱验证码或中国大陆手机号登录,具体方式随 App Store 地区而异),用于在多台设备、多个平台间同步 Pro 权益。登录后,我们的服务器会保存:
- 账号标识,以及你的邮箱(可能是 Apple 提供的私密中继邮箱)和可选的名称;
- 登录设备信息:平台、型号、系统版本与 App 版本;
- 登录时间。
各登录方式的处理:
- Apple:在 Apple 的登录窗口中完成。我们会收到 Apple 提供的账号标识、邮箱(可能是私密中继邮箱)和你选择分享的名称。
- Google:在系统的网页登录窗口中,于 Google 的页面完成。Google 密码只交给 Google,我们不会收到。我们会收到 Google 提供的账号标识、邮箱和名称。
- 邮箱验证码:我们向你填写的邮箱发送一次性验证码,并保存这个邮箱地址。验证码邮件通过第三方邮件发送服务商投递,该服务商会收到你的邮箱地址和邮件内容,仅用于投递这封邮件,其服务器可能位于中国大陆以外。验证码 10 分钟内有效,我们只保存它的哈希值。我们不保存任何密码。 在官网用邮箱验证码删除账号时,同样会向你填写的邮箱发送验证码,并按上述方式处理。
你可以随时在 App 内(设置 → 账号 → 删除账号)或使用邮箱账号时在删除账号页面删除账号。删除后,我们会移除账号标识、邮箱、名称、手机号、登录设备记录与会话;购买记录按第 5 节处理。
手机号登录
仅支持中国大陆 +86 手机号。短信验证码由阿里云号码认证服务发送并核验;阿里云会收到手机号及你提交的验证码。验证码 5 分钟内有效,卡栖不保存验证码。验证通过后,我们在服务器保存完整手机号作为账号标识,App 显示脱敏号码。在 App 内删除账号时会删除手机号及手机号身份。手机号账号不会自动与其他登录方式的账号合并。
一键登录使用阿里云号码认证 SDK 和你的运营商(中国移动、中国联通或中国电信)。初始化 SDK 前,我们会请你阅读隐私政策并同意;你也可以直接选择短信验证码。SDK 为认证本机号码处理 IP 地址、网络类型、设备制造商、设备型号、操作系统信息。你在运营商授权页同意后,认证令牌会发送到我们的服务器,由服务器向阿里云换取手机号。SDK 随包隐私清单还声明收集用于分析的其他数据,不关联用户身份、不用于追踪。第三方处理规则见阿里云号码认证隐私政策和授权页上的运营商服务协议。
为限制短信频率与防滥用,我们保存手机号、IP 地址和安装凭证的加密哈希约 2 天,这些限流记录不保存对应明文。一键登录每日预算只保存日期和调用次数,约 2 天后清理旧计数。
5. 购买与订阅
购买 Pro(永久版或年付)由 Apple 处理,我们不会获得你的支付卡信息。登录账号时,我们的服务器会验证并保存你的 App Store 交易记录:交易编号、商品、购买日期、到期日期、地区、价格与币种、退款状态,用于恢复与同步你的 Pro 权益。删除账号后,交易记录与账号解除关联,仅为账务与合规需要保留。
6. AI 截图识别
截图识别默认使用本机 OCR,图片不会上传。只有当你主动点击 AI 识别时,所选图片才会发送到我们的服务器,再转发给当前配置的模型服务商(深度求索 DeepSeek、MiniMax、阿里云通义千问或字节跳动火山引擎豆包之一)进行识别,识别结果返回你的设备。服务器不保存图片和识别出的正文,只记录所用模型、调用状态、耗时、Token 用量与设备标识,用于额度统计与防滥用。模型服务商按其各自的规则处理收到的内容;请不要在截图中包含你不希望被处理的敏感信息。
7. 设备凭证
App 首次运行时会生成一个随机的安装凭证,并保存在系统钥匙串中。服务器只保存它的哈希值,用于识别使用额度和防止滥用。它不包含你的个人信息,也不用于跨 App 追踪。
8. App Store 价格查询、汇率与服务图标
- 价格查询:App 向我们的服务器发送应用 ID 和地区,服务器读取 Apple 的公开页面并返回结果,不含个人信息。
- 汇率:App 直接从公开接口 open.er-api.com 和 api.frankfurter.app 获取汇率,请求中不含个人信息;这些服务可能看到你的 IP 地址。
- 服务图标:来自 Apple 公开的图标地址或我们的服务器。
9. WebDAV 与游戏资料查询
如果你使用 WebDAV 备份,或配置了游戏资料查询服务,App 会直接连接你自己配置的服务。相关凭证只保存在你设备的钥匙串中,不会发送给我们。这些服务由你选择的第三方运营,其隐私规则不受本政策约束。
10. 反馈
你通过官网或 App 提交反馈时,我们会收到你填写的内容和(可选的)邮箱,用于答复你和改进产品。
11. 服务器日志
服务器会记录 IP 地址与请求时间,用于安全防护与限流,日志约 14 天轮换删除。
登录会话中记录的 IP 地址也会在该次登录约 14 天后清空;继续使用账号不会延长该 IP 的保存期限,也不会因此退出登录。
12. 我们不做的事
- 不展示广告,不出售你的信息;
- 不进行跨 App 或跨网站追踪;
- 不集成广告 SDK;号码认证 SDK 及其数据处理见第 4 节。
13. 保存期限
| 信息 | 保存期限 |
|---|---|
| 本机与 iCloud 中的数据 | 由你控制:在 App 内清除或删除 App 即删除本机数据;iCloud 数据由你在 iCloud 中管理 |
| 账号信息 | 账号存续期间;删除账号后移除 |
| 交易记录 | 删除账号后与账号解除关联,在账务与合规要求的期限内保留 |
| AI 识别用量记录 | 仅在统计与防滥用所需的期限内保留 |
| 反馈内容 | 处理完毕后在必要期限内保留;删除账号时同时删除反馈中的邮箱 |
| 服务器日志 | 约 14 天 |
| 登录会话中的 IP 地址 | 自该次登录起约 14 天 |
14. 数据存放地点与跨境传输
我们的服务器位于中国大陆(上海)。如果你位于中国大陆以外,当你使用需要服务器参与的功能(登录账号、购买验证、AI 识别、价格查询、反馈)时,相关数据会传输到中国大陆处理。依据与保护措施如下:
- 这些传输是提供你主动使用的功能所必需,或基于你的同意;不使用这些功能,App 的核心功能(本机数据、iCloud 同步)不受影响;
- 传输使用 HTTPS 加密,服务器上的密钥等敏感信息加密存储;
- 我们只处理实现功能所必需的最少数据,设备凭证只保存哈希,并限制内部访问;
- 你可以随时撤回同意(停止使用相关功能或删除账号),并行使第 16 节的权利。
此外,当你使用邮箱验证码(用于登录,或在官网删除账号)时,你填写的邮箱地址会发送给位于中国大陆以外的邮件发送服务商(目前为 Resend),仅用于向你投递验证码邮件。你填写邮箱并请求验证码,即表示同意这一传输;不使用邮箱验证码则不会发生。
15. 共享与披露
除下列情形外,我们不会向第三方披露你的信息:Apple(登录与购买由 Apple 处理);Google(你选择 Google 登录时,由 Google 完成身份验证);邮件发送服务商(你使用邮箱验证码登录,或在官网用邮箱验证码删除账号时,用于投递验证码邮件,目前为 Resend);阿里云与运营商(你选择手机号登录时,处理方式见第 4 节);你主动使用 AI 识别时的模型服务商;为遵守法律法规或响应有权机关的合法要求;为保护我们或他人的合法权益(例如防止欺诈和滥用)。
16. 你的权利
你有权查阅、更正、导出、删除你的个人信息,并有权撤回同意,也可以提出投诉或反对特定处理。请通过支持页的反馈表单(类型选择「隐私与数据」)联系我们,我们会在 15 个工作日内答复。账号可随时在 App 内或官网删除。
在适用欧盟或英国数据保护法律时,我们处理信息的依据是:履行合同(提供你使用的功能)、你的同意(登录账号、AI 识别),以及合法利益(安全与防滥用)。你也有权向所在地的数据保护监管机构投诉。
17. 未成年人
卡栖面向成年人。未满 14 周岁(中国大陆)或 13 周岁(其他地区)的未成年人,请在监护人同意并陪同下使用,并请监护人阅读本政策。如果我们发现在未获监护人同意的情况下收集了未成年人的信息,会尽快删除。
18. 安全
我们采取合理的技术与管理措施保护数据,包括传输加密、敏感信息加密存储与访问控制。但没有任何系统能保证绝对安全。
19. 政策变更
我们可能更新本政策。重大变更会在官网显著位置提示,并更新生效日期。
20. 联系我们
请通过官网支持页的反馈表单联系「卡栖 Cardeyra 开发者」。