隐私政策
最后更新:2026年7月15日
1. 引言与适用范围
本政策说明了您在使用 Wellet 应用(iOS、Android、Web)时,Wellet 如何收集、使用、共享和保护您的数据。我们高度重视您的隐私 — 尤其是因为 Wellet 是一款个人财务应用,您提供的数据具有高度敏感性。
2. 我们收集的数据
账户数据
- 电子邮箱地址、显示名称。
- 如果您使用 Google 或 Apple 账号登录:来自该服务商、用于验证您身份的身份令牌 — 我们不会接收或存储您的 Google/Apple 密码。
您输入的财务数据
- 收入/支出交易记录、金额、备注、币种。
- 账户/钱包、分类、预算、储蓄目标、债务偿还计划(如果您使用这些功能)。
- 这些数据均由您本人输入 — Wellet 不会自动连接或从您的真实银行账户中提取数据。
设备与使用数据(分析)
- 通过 Firebase Analytics/Google Analytics 收集的功能使用事件(例如创建交易、您打开了哪些界面、使用频率)— 这些事件是隐私安全的(PII-safe):不包含交易金额、交易名称或任何具体财务内容,仅包含操作类型和时间。
- 基本技术信息(设备类型、操作系统、应用版本),用于调试和产品改进。
3. 我们如何使用您的数据
我们收集的数据用于:
- 运营本服务:展示您的交易记录/预算/报表,并在您的设备之间同步数据。
- 发送您主动开启的通知(例如每日记账提醒、预算提醒)— 这些通知在您的设备本地处理,并非通过我们端的推送服务器。
- 分析功能使用趋势(匿名化/汇总处理)以改进产品。
- 衡量广告效果(详见下文第 5 节)。
- 检测和防范系统欺诈或滥用行为。
4. 第三方与集成服务
Wellet 使用以下第三方服务,各自拥有独立的隐私政策:
- Firebase Analytics / Google Analytics (GA4)(Google):收集第 2 节所述的隐私安全使用事件。
- Google Sign-In:如果您选择使用 Google 账号登录,用于身份验证。
- Sign in with Apple(仅限 iOS 和 Web):如果您选择使用 Apple ID 登录,用于身份验证。
- Google Ads:衡量广告投放效果,帮助我们更高效地触达新用户 — 详见第 5 节。
- 由 Wellet 自身运营的服务器基础设施(除上述列出的服务外,我们不使用任何第三方财务数据存储服务)。
除上述目的外,我们不会将您的具体财务数据(金额、交易内容)与任何第三方共享。
5. iOS 上的广告与追踪(ATT/IDFA)
为了衡量 Google Ads 广告活动的效果(了解哪一项广告活动促使新用户安装 Wellet),在 iOS 上我们可能会向 Apple 请求应用跟踪透明度(ATT)权限,以使用广告标识符(IDFA) — 该请求仅会弹出一次,在您成功创建第一笔交易之后(而非在应用首次启动时立即弹出)。
- 此举的唯一目的是广告效果衡量(了解哪些广告有效)— 与您的财务数据完全无关,也不会用于追踪您的个人财务行为。
- 如果您拒绝此权限,Wellet 将照常正常运行,不会损失任何功能 — 我们只会改用 Apple 提供的汇总/建模衡量方式(SKAdNetwork,不涉及个人身份识别)。
- 在 Android 上,我们按照 Google Play 的标准机制使用广告标识符(Advertising ID),不会像 iOS 那样单独弹窗请求权限。
6. 空间内的数据共享
如果您加入某个空间(例如家庭空间)并与其他用户共享,该空间内的财务数据(交易记录、账户、预算)将根据其角色/权限对该空间的其他成员可见(详见使用条款第 4 节)。这是 Wellet 的核心功能之一 — 与家人透明共享财务状况 — 而非意外的数据泄露。个人空间(未邀请任何人)中的数据仅对您本人可见。
7. 存储与安全
- 应用与我们服务器之间传输的数据通过 HTTPS/TLS 加密。
- 账户密码以哈希形式存储;我们绝不会以明文形式存储密码。
- Wellet 采用离线优先架构:数据存储于您的设备本地,使应用在无网络连接时也能正常使用,并在网络恢复后与我们的服务器同步。
- 您可以在自己的设备上启用 PIN 码/生物识别应用锁,作为额外的保护层。
- 没有任何系统是绝对安全的;我们会采取合理的安全措施,但无法保证绝对的安全性。
8. 我们不会出售您的数据
Wellet 不会出于商业目的出售、出租或交易您的个人或财务数据给第三方。数据仅会与第 4 节所列服务共享,且仅限于运营本服务所必需的范围。
9. 您的权利
您有权:
- 访问与更正:直接在应用内查看和更新您的大部分数据。
- 请求导出/删除:您可以直接在应用内(设置 → 账户详情 → 删除账户)自行删除您的账户及所有相关数据。如无法访问应用,请使用与您账户关联的邮箱地址发送邮件至 support@byttech.org — 我们将在 30 天内处理您的请求。
- 撤回同意:对于可选权限(如通知、iOS 上的 ATT),您可以随时在应用的"设置"或设备的系统设置中关闭。
10. 儿童隐私
Wellet 并非面向 13 岁以下用户,我们也不会在知情的情况下收集 13 岁以下用户的数据。如果您发现有 13 岁以下的儿童向我们提供了数据,请联系 support@byttech.org,以便我们予以删除。
11. 数据保留
只要您的账户处于活跃状态,我们就会保留您的账户和财务数据。账户按请求删除后(见第 9 节),相关数据将从我们的活跃系统中移除,除非法律要求我们在特定的额外期限内继续保留。
12. 政策变更
我们可能会不时更新本政策,以反映实际产品功能或新的法律要求的变化。重大变更将在生效前通过应用内或本页面进行公告。本页面顶部的"最后更新"日期反映了当前版本。
13. 联系方式
如果您对本隐私政策有任何疑问,或希望行使您的权利,请通过以下方式联系我们:support@byttech.org