小白手账V1.0.0隐私政策
隐私政策
更新日期:2026 年 7 月 1 日
创建日期:2026 年 6月 30 日
欢迎使用小白手账(以下简称”本App”)。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。本隐私政策旨在向您说明我们如何收集、使用、存储和保护您的个人信息。
请您在使用本App前仔细阅读本隐私政策。当您使用本App时,即表示您已充分理解并同意本隐私政策的全部内容。
一、我们收集的信息
1.1 您主动提交的个人信息
| 信息类型 | 用途 | 是否必要 |
|---|---|---|
| 手机号 | 账号注册、身份认证、登录验证 | 必要 |
| 登录密码 | 账号安全登录(可选,可使用短信验证码替代) | 可选 |
| 昵称 | 个人资料展示 | 可选 |
| 头像 | 个人资料展示 | 可选 |
| 个人基本资料(性别、年龄、职业) | 个性化财务分析和推荐 | 可选 |
| 财务偏好(消费类型、收入水平、风险偏好、消费习惯等) | AI 财务分析报告、个性化建议 | 可选 |
1.2 设备信息
在您注册、登录或使用本App时,我们会收集以下基础设备信息用于安全校验和兼容性适配:
- 设备唯一标识 — 使用安全随机数生成的持久化标识符(不读取任何硬件序列号、IMEI、MAC地址等设备硬件信息),用于设备管理和多设备登录冲突检测
- 设备型号 — 用于设备兼容性适配和问题排查
- 操作系统版本 — 用于系统兼容性适配和问题排查
- App 版本号 — 用于版本更新检测和问题排查
- 网络连接状态 — 检测在线/离线状态,优化数据同步策略
- 设备安全状态 — 检测设备是否被Root/越狱,保护账户安全
1.3 财务数据
本App的核心业务数据,用于为您提供记账服务:
| 数据类型 | 内容 |
|---|---|
| 交易记录 | 金额、收支类型、分类、备注、交易时间、关联账户、关联账本、标签 |
| 资产账户 | 账户名称、类型、余额、信用额度、账单日、还款日 |
| 账本信息 | 账本名称、图标、封面、是否默认账本 |
| 预算数据 | 预算金额、关联分类、月份/年份、已使用金额 |
| 分类与标签 | 自定义的收支分类名称、标签名称和颜色 |
以上财务数据均存储在云端服务器,支持多设备同步。
1.4 语音数据
使用语音记账或AI聊天语音输入时,您的语音仅在设备本地进行识别,转换为文字后将语音丢弃,不上传服务器。仅有识别后的文字内容发送到服务端处理。
1.5 图片文件
| 场景 | 处理方式 |
|---|---|
| 用户头像 | 从相册选择或拍照后上传到服务器存储 |
| 账本封面 | 从相册选择后上传到服务器存储 |
1.6 支付信息
订阅VIP服务时:
- 支付宝支付 — 客户端调起支付宝SDK完成支付,服务器仅验证支付结果,不处理支付敏感信息
- App Store / Google Play — 购买凭证发送到服务器进行验证
二、我们如何收集信息
- 您主动填写或提交 — 注册时填写手机号、密码、个人资料等
- 您使用功能时 — 记账时产生的交易记录、资产账户、预算数据等
- 设备自动采集 — 设备型号、操作系统版本、App版本号等基础设备信息
- 语音输入 — 使用语音记账时,语音由设备本地识别,仅文字结果参与后续处理
三、我们如何使用信息
- 提供核心服务 — 记账、资产管理、预算管理、数据统计、多设备同步
- 账号管理 — 注册、登录、设备管理
- AI 智能服务 — 自然语言记账解析、智能分析报告生成
- 客户支持 — 解答疑问、排查问题
- 服务改进 — 优化产品功能、提升用户体验
- 合规与安全 — 检测异常登录、防范安全风险、履行法律法规义务
四、信息的存储和保护
4.1 传输安全
- 全站 HTTPS 加密传输
- 每个请求附带 HMAC-SHA256 签名校验,防止请求被篡改
- 证书锁定(SSL Pinning)防止中间人攻击
4.2 存储安全
- 登录令牌、签名密钥等敏感信息使用平台级加密存储(Android KeyStore / iOS Keychain)
- 用户偏好设置等非敏感信息使用常规本地存储
4.3 存储期限
- 您的交易记录、资产账户等核心数据在使用本App期间持续保存
- 注销账号后,我们将在合理期限内删除您的个人信息
- 法律法规另有规定的除外
五、信息的共享与披露
5.1 第三方SDK
本App集成的第三方SDK及其相关信息如下:
| SDK名称 | 开发者 | 用途 | 收集信息范围 | SDK隐私政策链接 |
|---|---|---|---|---|
| APP支付客户端SDK | 支付宝(杭州)信息技术有限公司 | VIP订阅支付 | 设备信息、网络信息、订单信息 | https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96 |
| App Store 应用内购买SDK | Apple Inc. | iOS平台VIP订阅支付 | 购买凭证、设备标识 | https://www.apple.com/legal/privacy/en-ww/ |
| Google Play 应用内购买SDK | Google LLC | Android平台VIP订阅支付 | 购买凭证、设备标识 | https://policies.google.com/privacy |
| Sentry SDK | Sentry | 错误追踪与性能监控 | 设备信息、应用异常堆栈、网络请求信息 | https://sentry.io/privacy/ |
我们未集成任何第三方统计分析 SDK(如友盟、Google Analytics、Firebase Analytics 等),不会向第三方共享您的使用行为数据。
5.2 共享原则
- 未经您的明确同意,我们不会将您的个人信息出售、交易或转让给任何第三方
- 法律法规、司法机关或行政机关要求时,我们可能会依法披露
- 发生合并、收购、资产转让等,我们会要求新主体继续遵守本隐私政策
六、您的权利
| 权利 | 说明 | 操作方式 |
|---|---|---|
| 查阅权 | 查看您的个人信息 | App内「个人资料」页面可查看 |
| 更正权 | 修改您的个人信息 | App内「个人资料」页面可编辑 |
| 删除权 | 删除您的个人信息 | 联系客服申请删除账号 |
| 撤回同意 | 撤回对信息收集的同意 | 关闭相关权限或联系客服 |
| 注销账号 | 注销您的账号 | App内「系统设置 → 注销账号」 |
| 数据导出 | 导出您的记账数据 | App内「系统设置 → 数据导出」 |
七、权限说明
本App在使用过程中可能需要您授予以下设备权限。您可以在设备设置中管理这些权限:
| 权限 | 用途 | 关闭影响 |
|---|---|---|
| 相机 | 拍照设置头像 | 无法使用相机拍照,仍可从相册选择 |
| 相册/媒体 | 选择头像、账本封面图片 | 无法更换头像和账本封面 |
| 麦克风 | 语音记账输入 | 无法使用语音记账功能 |
| 通知 | 预算超支提醒、同步结果通知 | 无法接收提醒通知 |
| 通知监听(Android) | 自动识别支付通知进行记账 | 自动记账功能不可用 |
| 网络 | API 通信 | 无法正常使用App |
八、我们不收集的信息
以下隐私信息本App不会以任何方式收集:
| 信息类型 | 说明 |
|---|---|
| 通讯录/联系人 | 未声明权限,不收集 |
| 位置/GPS | 未声明权限,不收集 |
| 通话记录和短信 | 未声明权限,不收集 |
| 日历事件 | 未声明权限,不收集 |
| 身体传感器数据 | 未声明权限,不收集 |
| 已安装应用列表 | 未声明权限,不收集 |
| 蓝牙设备信息 | 未声明权限,不收集 |
| 剪贴板内容 | 不主动读取 |
九、未成年人保护
- 本App不建议未成年人独立使用
- 若您是未满18周岁的未成年人,请在监护人指导下使用本App
- 我们不会故意收集未成年人的个人信息
十、隐私政策的更新
- 我们可能会根据产品迭代或法律法规要求适时更新本隐私政策
- 更新后的隐私政策会在App内公示,并在版本更新时提示您查阅
- 重大变更会通过App内通知或弹窗等方式告知您
十一、联系我们
如果您对本隐私政策有任何疑问、意见或投诉,请通过以下方式联系我们:
- 邮箱:gdwhite@qq.com
- 客服渠道:App内「系统设置 → 关于我们」
我们将尽快在合理期限内回复您的问题。
说明:本隐私政策基于小白手账 V1.0 版本的功能和代码审计结果编写,请根据实际运营情况和服务端数据策略进行补充完善。
