# 意念方块隐私政策 > 更新日期:2026 年 9 月 9 日 > 生效日期:2026 年 9 月 9 日 > 版本:v1.5 > APP 备案号:苏ICP备2026051502号-1A 「意念方块」(以下简称“我们”或“本应用”)是一款面向 Android 与 iOS 的手机使用管理工具。本政策说明本应用处理哪些信息、处理目的、存储位置、第三方服务以及你的权利。 我们坚持本地优先和最小必要原则,不出售个人信息,不接入第三方广告 SDK,也不通过通用行为分析 SDK 收集本机操作历史。RevenueCat 会处理购买历史,用于权益确认及购买、订阅统计。仅使用游客本机功能不会建立在线账号。查看商品会使用 Apple 与 RevenueCat 服务;购买或恢复时会自动建立最小必要的在线游客会话,无需注册或填写邮箱。自愿登录及这些联网功能会处理下列必要信息。 ## 1. 我们处理的信息 ### 1.1 账号与认证信息 - 邮箱地址、账号 ID、一次性验证码请求与验证状态,以及用于限流和安全审计的摘要信息,用于创建或复用账号、登录、找回账号及防滥用。服务端不保存可直接还原的一次性验证码明文。 - 使用“通过 Apple 登录”时,Apple 提供的用户标识、姓名(仅首次授权时可能提供)、经验证的邮箱(如有)、一次性身份凭证和授权码,用于完成账号认证和建立账号资料。 - Apple refresh token 可能由服务端加密通信后保存,仅用于注销账号时按 Apple 要求撤销授权,不用于广告、分析或营销。 ### 1.2 会员与购买信息 当你查看会员商品、购买或恢复购买时,Apple App Store 和 RevenueCat 会处理提供服务所必需的信息,包括: - RevenueCat 自动生成的匿名购买标识;历史账号购买可能仍关联区域化的 App User ID(例如 `cn:<账号记录 ID>` 或 `global:<账号记录 ID>`); - 商品 ID、订阅或终身商品类型、购买环境、购买/续订/到期/退款/转移等事件及时间; - 当前会员权益、到期时间、原始 App User ID 和恢复购买结果; - SDK 请求所需的基础设备与应用信息,例如应用版本、操作系统、商店区域和币种;当前 RevenueCat iOS SDK 在系统可提供时还会在服务请求中发送 Apple 供应商设备标识(IDFV)。IDFV 不同于广告标识 IDFA。 本应用不会取得你的银行卡号、完整支付凭证或 Apple ID 密码。付款确认、扣款、退款和订阅管理由 Apple 处理。RevenueCat 用于读取 App Store 商品、完成购买状态同步和生成会员权益;PocketBase 保存提供服务所需的权益投影、在线游客会话、创建与删除操作记录及审计记录。游客会话的认证材料保存在本机,服务端保存相应认证与操作证明摘要,以支持请求重试、删除及查询删除进度。 新的匿名购买流程不向 RevenueCat 上传意念方块账号邮箱或资料,也不在自愿登录时合并购买身份与正式账号。恢复可能使多个设备的匿名购买标识关联到同一 RevenueCat 客户记录;历史版本已上传的信息可能仍由供应商保留。商店使用资格与正式账号赠送分别处理,测试购买资格不记为正式账号 PRO。 ### 1.3 本地功能数据 - 引导选择、每日使用时长档位、正面行动、倒计时、拦截皮肤、金句、时间表和功能开关。 - 拦截、放行和正面行动累计记录,用于本地统计和“意念阵列”。 - Android 使用情况访问权限产生的受控 App 时长聚合;iOS Screen Time/Family Controls 返回的授权状态和系统保护数据。 - iOS 关联 App 的不透明 token 留在系统扩展与 App Group 中,不上传具体 App 身份到我们的服务器。 上述功能数据原则上只保存在设备应用沙箱或 iOS App Group 中,不自动上传到 PocketBase 或 RevenueCat。 ### 1.4 本地诊断日志 应用会在私有目录写入运行日志,可能包含时间戳、应用版本、系统版本、功能状态和错误摘要。日志不会自动上传;只有你主动使用系统分享发送日志时,我们才会收到。正式日志不应包含完整密钥、支付凭证、Apple 身份凭证或会员事件原始载荷。 ### 1.5 支持与权利请求 当你主动向支持邮箱发送反馈、诊断信息或数据删除请求时,我们会收到发件邮箱及你选择提供的正文、附件和相关账号或订单信息,用于回复、核实请求及处理问题。应用的“撰写删除请求”入口不自动发送邮件,也不自动附加账号标识、购买标识或认证凭据。请勿发送支付密码、验证码或其他认证密钥。 ### 1.6 我们不处理的信息 我们不主动收集 IDFA/广告标识、精确位置、通讯录、短信、通话记录、照片、录音录像、健康医疗数据、生物识别原始数据、浏览历史或其他 App 的内容。 ## 2. 存储位置与跨境处理 - 中国区正式构建的账号与服务端权益投影由 `https://api-cn.anvalue.online` 处理,PocketBase 部署在中国大陆服务器。 - 全球区构建使用 `https://api-global.anvalue.online`,账号数据由海外服务器处理。 - Apple 与 RevenueCat 可能在中国大陆以外处理购买、订阅、恢复购买、反欺诈和权益同步所需的信息。全球 PocketBase 接收 RevenueCat Webhook 后,会把中国区账号的最小权益投影签名发送到国内节点。国内节点也通过海外节点查询 RevenueCat,传递购买标识与必要请求信息,返回最小权益结果,不为此传递本机使用历史。 - 国内和全球 PocketBase 是独立业务区,不进行未经设计的双向数据库同步。 如适用法律要求单独同意跨境提供个人信息,我们会在启用相关功能前提供相应告知和选择。你可以选择不购买会员或停止使用需要联网账号的功能。 ## 3. 第三方服务与 SDK ### Apple 用途:通过 Apple 登录、App Store 商品展示、购买、订阅管理、退款和恢复购买。 可能处理:Apple 用户标识、邮箱(如你授权)、购买交易、订阅状态、商店区域、设备和应用基础信息。Apple 按其自身隐私政策处理相关信息。 ### RevenueCat 用途:读取 App Store 商品与本地化价格、调用 Apple 内购、同步购买状态、恢复购买、向服务端发送会员事件和关联可恢复购买,以及通过 RevenueCat 后台提供购买历史、收入与订阅统计分析。 可能处理:匿名购买标识、历史区域化 App User ID、商品 ID、购买环境、交易/订阅/权益事件、原始 App User ID、设备与应用基础信息。中国区 SDK 使用 RevenueCat 的备用 API 地址 `https://api.rc-backup.com/`。 ### PocketBase 用途:自托管邮箱验证码认证、Apple 登录服务端校验、认证防滥用、游客会话、会员权益投影、创建与删除操作记录和审计。PocketBase 由我们自行部署和管理,不是广告或分析服务。 外部 SDK 和服务的实际启用范围应与提交 App 备案及 App Store Privacy 的披露一致;若以后新增处理目的或第三方,我们会先更新本政策。 ## 4. 信息共享与访问 - 你可以查看自己的设置、统计、账号和会员状态。 - 仅经授权的运维人员可在解决账号、购买、退款、恢复或安全问题所必需的范围内访问服务端数据。 - 我们仅向 Apple、RevenueCat 及必要基础设施服务提供完成对应功能所需的信息,不出售或出租个人信息。 - 法律法规、监管机关或保护用户与公众安全依法要求时,我们可能在必要范围内披露。 ## 5. 保存期限与安全措施 - 设备本地数据通常保存至你在应用内清除或卸载应用。 - 账号和当前权益信息保存至账号注销或提供服务不再需要;购买和权益审计记录会按财务、争议处理、安全和法定义务保留必要期限。 - 服务端目前保存 RevenueCat 购买事件原始记录,用于可靠处理、重试及核对权益;目前没有按固定天数自动删除这些记录的流程,不能将会话删除视为购买事件已经清除。 - 游客创建请求、删除回执及证明摘要用于避免重复建号和让你查询删除结果;删除会话后仍保留这些记录。创建请求和回执目前没有固定有效期,相关防重放记录不能仅因会话已删除而一并移除。网络地址摘要的限流判断窗口最长为 24 小时,但这不表示该摘要会在 24 小时后自动删除。 - 你可通过下方支持渠道请求核查保留记录及删除范围。我们会说明继续保留所依据的用途或适用要求;不会将尚未执行的清理表示为已经完成。 - 账号和权益通信使用 HTTPS,服务器采用访问控制和最小权限措施保护数据与凭据。 ## 6. 购买、恢复与权益确认 - 商店购买资格由服务端根据 Apple 与 RevenueCat 的有效购买和权益状态确认;账号赠送独立保留,客户端不能自行修改服务端 PRO 字段。 - 购买和恢复不要求注册意念方块账号。Apple 使用设备 App Store 的“媒体与购买项目”账号进行必要认证,不要求先使用应用内“通过 Apple 登录”。 - “恢复购买”会向 Apple 和 RevenueCat 查询当前 App Store 账号的可恢复购买。恢复不会自动把意念方块账号资料、赠送或本机历史复制到另一设备,也不删除 Apple 的购买历史。 - 退款、撤销或订阅到期可能使会员权益立即或在当前周期结束后失效,具体以 Apple 的处理结果为准。 ## 7. 导出、删除与注销 - 你可以在应用内导出本地配置备份,并在系统设置中撤销 Screen Time、通知、PiP 等权限。 - 卸载应用会删除应用沙箱中的本地数据,但不会自动注销在线账号或删除 Apple 购买历史。 - 你可在应用内 Profile 页发起删除账号。注销会删除 PocketBase 账号及其认证信息;Apple refresh token 仅用于删除账号时撤销 Sign in with Apple token。 - Apple 登录账号的撤销材料缺失或撤销失败时,账号删除不会继续完成;你可以重试、重新确认 Apple 登录授权或联系支持。 - 删除在线账号不会自动清除本地数据;本地设置、日志、统计与配置仍保留在你的设备上,可通过应用内功能或卸载应用清除。 - 在线游客可在 Profile 页删除本机对应的在线游客会话,并查看删除结果;创建请求响应丢失时,可凭本机保留的操作证明继续取消或查询。服务端确认会话删除后,该会话的认证失效;创建与删除请求标识、证明摘要及用于防滥用的网络地址摘要等记录仍可能保留。会话删除不表示这些记录或供应商记录已经全部清除。 - 删除游客会话不会取消 Apple 订阅,也不会删除其他设备可能共用的 RevenueCat 购买记录;重新购买或恢复会重新建立必要会话。删除正式账号与删除游客会话是不同操作。 - 如需进一步删除相关个人数据,可通过 Profile > 反馈与支持 > 完整数据删除请求联系我们;本机购买服务数据窗口也提供该入口。此入口打开说明和邮件撰写,由你决定是否发送,不会自动删除账号或提交供应商删除。正式账号的应用内删除入口仍可直接使用,无需先发送邮件。 - 我们会核实请求者身份、删除范围及对其他设备的影响,使用 RevenueCat 现有客户数据删除功能处理适用的供应商数据请求。供应商可能异步处理,不将请求受理等同于全部数据已经删除;需保留的记录及理由会按适用要求说明。不能仅凭持有某个匿名购买标识,就要求删除其他主体的数据。 - 为满足恢复购买、退款、财务或争议处理义务,Apple 和 RevenueCat 中的购买历史可能不会随 PocketBase 账号删除而立即删除。你可以通过本政策末尾的方式提出访问或删除请求,我们会按适用法律和平台规则处理。 ## 8. 你的权利 你可以依法请求知情、访问、更正、复制、删除、注销账号、撤回同意或限制处理。撤回授权不影响撤回前基于授权完成的处理。部分必要信息被删除后,登录、购买或恢复购买功能可能无法继续使用。 ## 9. 未成年人 本应用不是专门面向未满 14 周岁儿童的产品。未成年人应在监护人陪同下阅读本政策并使用付费服务;监护人可联系我们处理相关权利请求。 ## 10. 政策更新 当数据范围、第三方 SDK、购买能力或区域部署发生实质变化时,我们会更新版本和生效日期,并通过应用内适当方式重新告知或征求同意。 ## 11. 联系我们 - 应用内:用户入口 / Profile > 反馈与支持 - 邮箱:anvalue@qq.com 本应用开发者负责通过上述支持邮箱接收和处理你的问题及权利请求。对于完整数据删除请求,我们会在收到请求后 15 个工作日内反馈处理结果;尚未完成时,会说明原因和预计完成时间。适用法律要求更短期限的,按该期限处理。 处理删除请求时,我们会逐项核查仍保留的账号、购买、支持及安全记录;不再为提供服务、安全防护或履行法定义务所必要的个人数据,应在核实请求和范围后删除。确需保留的最小记录及其依据会向你说明。这个响应期限不表示 Apple、RevenueCat 及其他设备共用的购买记录会在同一时间自动清除,也不以删除整个共享客户记录代替对请求范围的核实。