念念时光 · iOS App · 法律文档

念念时光隐私政策

更新日期:2026-08-04

念念时光(OneDay)是一款用于记录纪念日、生日、倒计时、日常事件和时光日记的 iOS 应用。我们尊重并保护你的隐私,应用以本地记录为核心,不提供账号登录、广告投放、第三方追踪或开发者服务器上传功能。

首次启动时,应用会在初始化业务数据库、iCloud、StoreKit 或权限流程之前展示本政策和《用户协议》;只有你主动点击“同意并继续”后,应用才会进入业务界面,并保存两份文档版本和同意时间。

一、我们处理的数据

为了提供纪念日记录、提醒、日记、小组件和分享等功能,应用会在你的设备上保存以下内容:

  • 事件信息:标题、日期、时间、事件类型、纪念日子类型、分组、图标、颜色、备注、置顶状态、归档状态、系统入口隐藏状态、创建时间和更新时间。
  • 日期与事件提醒规则:公历或农历日期、重复规则、事件时间、提醒规则、提醒偏移和提醒时间模式。
  • 独立提醒:你手动创建或通过念念建议确认创建的提醒标题、可选正文、日期、时间、重复规则、来源标记和更新时间。
  • 日记内容:日记日期、正文、心情、关联事件、系统入口隐藏状态以及你添加的照片数据。
  • 图片与背景:事件照片背景、小组件背景图片、日记照片、手动或智能规则照片集、照片小组件选择的照片集引用,以及照片展示方式、模糊、遮罩、缩放和偏移等显示参数。
  • 显示与偏好设置:时间线样式、日历样式、小组件选择、外观偏好、节假日数据源、念念时刻与念念建议开关、建议扫描范围和暂不关心记录、iCloud 同步偏好和应用锁设置。
  • Pro 权益状态:是否已解锁念念 Pro、购买项目标识、最近验证时间或撤销状态,用于在本机和扩展中识别可用权益。
  • 应用锁与备份凭据:应用锁密码不会以明文保存;备份使用独立的 8–128 字符密码。备份密码存放在系统 Keychain 的 WhenUnlockedThisDeviceOnly 项中,不会进入备份或 iCloud,也不会复用四位应用锁密码。
  • 备份文件:Pro 备份包含事件、提醒、日记、相关照片、照片集和常用设置;不包含 Pro 凭证、应用锁密码、备份密码、CloudKit 状态、缓存或调试状态。

应用内的“回顾与统计”功能基于你设备中的事件和日记内容在本地生成统计展示,不代表开发者收集了你的统计分析数据。

二、本地存储与 App Group

念念时光使用 SwiftData 在本机保存主要数据。为支持主屏小组件、锁屏小组件、StandBy 和 App Intents,主 App 与 Widget Extension 会通过 App Group 共享必要的本地数据。

App Group 共享数据仅用于让同一设备上的主 App、Widget 和系统入口保持一致,例如展示被选中的事件、保存照片集及其智能筛选规则、按各照片小组件实例选择的照片集引用读取符合隐私规则的照片、刷新小组件内容、保存扩展所需偏好或处理系统入口操作。

你可以在“更多 - 内容隐私”中把事件、日记或分组排除在小组件、Siri 与快捷指令之外。关联到隐私事件或隐私分组的内容会按关联关系一并排除;这项设置不改变应用内展示和通知提醒。

独立“照片”页会在 App 内汇总日记照片和未归档事件的照片背景原图,并提供“照片 / 照片集”分类。照片搜索与筛选仅使用这些内容关联的日记、事件、分组、标签、心情、天气和日期文本,不进行人脸、地点、OCR 或图片内容识别。手动照片集只保存名称和照片标识;智能照片集保存名称、来源、年份、内容条件和排序规则,并在本地自动解析符合条件的照片。两种照片集都不会复制原图。

“念念照片”只会使用你在每个小组件的系统编辑页中主动选择的照片集,并在展示前再次过滤其中受内容隐私保护的照片。不同小组件可以选择不同照片集。日记照片会继承日记自身、关联事件和关联分组的隐私设置;事件背景会继承事件自身和所属分组的隐私设置。相关来源被设置为内容隐私后,即使仍在照片集中,也不会继续由应用提供给照片小组件。

Pro 备份版本保存在 App 私有目录,最多保留 5 个 `.onedaybackup` 文件。所有新建、恢复前、本机和导出备份均使用 PBKDF2-HMAC-SHA256 与 AES-256-GCM 分块认证加密;旧版明文文件只允许导入或迁移,校验后会转为加密格式。

备份密码无法找回。忘记密码或 Keychain 凭据丢失后,对应备份无法恢复;只能确认删除不可恢复的本机备份后重设。修改密码会重加密本机版本,但已导出的旧副本仍使用旧密码。

三、iCloud 同步

当前版本免费支持通过 Apple 的 iCloud / CloudKit 在你的设备之间同步事件、独立提醒、日记和相关内容,不需要念念 Pro。未保存过同步偏好的安装默认关闭;只有你主动开启后才会检查 iCloud 账户状态,并在下次启动时使用 CloudKit。

iCloud 同步依赖你的 Apple 账户、系统 iCloud 设置、网络状态、CloudKit 可用性和 Apple 服务状态。如果你关闭 iCloud 同步,应用会优先使用本地存储;如果 CloudKit 初始化失败,应用也会回退到本地存储。

关闭同步不会主动删除本机已有数据,也不会主动删除已经由 iCloud 管理的云端数据。云端数据的保留、删除和跨设备同步仍受 Apple 的系统规则影响。

四、系统权限

应用只会在功能需要时请求系统权限:

  • 通知权限:用于按照你设置或确认的提醒规则发送纪念日、生日、倒计时、日常事件、手动提醒、念念建议提醒和念念时刻提醒。事件与念念时刻正文由应用在本地生成;手动或建议提醒使用你保存前确认的标题和可选正文。
  • 相册写入权限:用于把你主动导出的分享卡片、统计卡片或纪念图片保存到系统相册。应用使用相册写入能力,不会为了导出图片而读取你的整个相册。
  • 照片选择:当你为事件或日记添加照片时,会通过系统照片选择器选择图片。应用只会使用你主动选择的图片数据。
  • Face ID / Touch ID:仅用于应用锁解锁或敏感操作验证。生物识别验证由 iOS 系统处理,应用不会获得或保存你的面容、指纹等生物识别数据。

你可以在 iOS 系统设置中管理通知、相册和生物识别相关权限。关闭某项权限后,依赖该权限的功能可能无法正常使用。

五、数据收集、追踪与第三方服务

当前版本不接入广告 SDK,不进行跨 App 或跨网站追踪,也不提供第三方登录。念念 Pro 购买与恢复购买通过 Apple 的 App Store / StoreKit 处理,应用不会获得或保存你的银行卡号、支付凭据等付款信息。

念念建议使用设备内的事件、提醒、节假日数据和本地偏好进行可解释规则计算,不调用远端 AI 服务,也不会把建议输入上传到开发者服务器。

节假日、调休、固定节日和节气数据随 App 安装包提供,App 和扩展运行时不会从 GitHub 或其他网络地址加载、解析或更新节假日数据。

当前版本不主动收集统计分析数据,也不会把你的事件、日记、照片、提醒或念念建议数据上传到开发者服务器。项目隐私清单声明不收集数据、不追踪,并声明 UserDefaults / App Group defaults 与备份版本读取创建时间所需文件时间戳 API 的必要用途。

如果你通过 App Store 产品页的“App 支持”入口、支持邮箱或其他支持渠道主动反馈问题,你提供的描述、截图、联系方式或诊断信息会由你主动提交。反馈时请避免发送不必要的隐私内容。

六、数据管理与删除

你可以在应用内编辑、删除、归档事件,编辑或删除独立提醒,删除日记和照片,也可以关闭念念建议或清理“暂不关心”的屏蔽记录。删除操作会影响本机数据,并可能按照 iCloud 的系统同步规则同步到其他设备。

归档事件会从时间线、日历、小组件、通知调度和部分活跃流程中隐藏,但不等同于删除数据。关闭 iCloud 同步只会影响后续同步偏好,不等同于删除本地或云端数据。

“内容隐私”用于减少内容在小组件、Siri 与快捷指令中的暴露,不是数据加密或身份鉴权。应用锁是防止他人进入 App 的本机访问保护能力,不会保护你已通过系统编辑页选择照片集并显示在主屏上的照片小组件。系统也可能保留既有快捷指令卡片中的旧参数名称或 Siri 历史缓存,但受保护内容不会再由应用主动提供或执行。

你可以在“更多 - 关于 - 撤回隐私同意”中撤回同意。撤回后会立即返回首次告知页并停止业务界面和相关任务,但不会自动删除本机数据;你可以逐项删除内容或卸载应用清除本机数据。

如果你卸载应用,iOS 可能会删除该设备上的应用本地数据。已经通过 iCloud 管理的数据是否保留或恢复,取决于你的 Apple 账户、iCloud 设置和系统同步状态。

七、儿童隐私

念念时光面向一般用户提供个人记录工具,不包含公开社交、用户发布社区或面向儿童的定向功能。请不要在应用中保存你无权记录、使用或分享的他人敏感信息。

八、政策更新与联系

我们可能因功能迭代、系统要求、审核规范或法律法规变化更新本隐私政策。发生实质变化时,应用会提升政策版本并再次征求明确同意。

个人信息处理者:杨坤(念念时光个人开发者)。

联系邮箱:pipi_support@163.com。你也可以通过 App Store 产品页的“App 支持”入口联系开发者,并尽量附上应用版本、构建版本和问题描述。