隐私政策

生效日期:2026 年 9 月 2 日 · 更新日期:2026 年 9 月 2 日

Aquora沐汐(以下简称「本应用」)是一款帮助你看见自己屏幕使用节奏的 iOS 应用。我们希望你在使用它之前,能清楚地知道:哪些信息会被处理、为什么、存放在哪里、你可以怎样掌控它。请在使用本应用前仔细阅读本政策;如你不同意其中的任何内容,请不要使用本应用。

本政策的底色只有一句话:绝大部分数据只留在你的设备上。本应用不含任何分析、广告或追踪 SDK,不收集设备广告标识符,也不会跨其他应用或网站追踪你。

  1. 1. 个人信息处理者与联系方式
  2. 2. 我们收集的个人信息清单
  3. 3. 我们申请的系统权限
  4. 4. 我们如何使用你的信息
  5. 5. 第三方共享与跨境传输
  6. 6. 存储地点与期限
  7. 7. 我们如何保护你的信息
  8. 8. 你的权利与行使方式
  9. 9. 未成年人的个人信息
  10. 10. 通知
  11. 11. 本政策的更新
  12. 12. 投诉与联系

1. 个人信息处理者与联系方式

个人信息处理者福建静汐软件有限公司
适用产品iOS 应用「Aquora沐汐」(App Store 应用 ID 6761502736),以及本网站 aquora.cn
联系邮箱aquora.apps@gmail.com

本网站为静态页面:不设账号系统,不使用统计、广告或追踪脚本,不主动收集访客的个人信息。以下各节所述均针对 iOS 应用。

2. 我们收集的个人信息清单

下表列出本应用可能处理的全部信息类型。「是否必要」指该项对相应功能是否不可或缺;对非必要项,你可以跳过、不授权或随时撤回,核心功能不受影响。

信息类型处理目的收集方式是否必要
Apple 登录信息
Apple User ID、姓名、电子邮件地址
建立账号,用于推荐码校验及后续功能 仅当你选择「通过 Apple 登录」时,由 Apple 提供。Apple User ID 存于设备钥匙串;姓名与邮箱仅存于本机 非必要(不登录也可使用本应用的核心功能)
屏幕使用时间数据 使用统计、应用限额与受限应用的屏蔽 经你明确授权后,通过 Apple「屏幕使用时间」API 与 DeviceActivity 框架在本机读取。原始使用数据仅在设备本地处理,绝不上传 对限额与追踪功能必要;不授权则这些功能不可用
用户偏好与进度
应用限额设置、冥想偏好、环境音选择、答题进度、奖励代币、成就与连续打卡
保存你的设置与进度 本机(UserDefaults 与 App Groups) 随使用自然产生
你创建的内容
日记、显化目标、情绪追踪、冥想笔记
供你自己回看 仅存于你的设备。我们不会访问、读取或传输这些内容 非必要,全部可选
行为日志
答题记录(题目 ID、分类、对错、响应时长、所处时段、应用上下文);反思回答(所选选项、应用上下文、时间戳);应用解锁事件(应用分组名、解锁方式、可选的填写原因、日期与小时);使用结束后的感受签到(值得 / 一般 / 后悔,含时间戳)
支持 AI 提醒、人格原型与月度报告等个性化功能 本机生成并存储,保留 90 天后自动清除;仅用于本地分析 随使用自然产生
人格原型数据
人格测试的回答、推导出的 4 字母人格代码、月度人格快照
计算你的人格原型与趋势;计算稀有度统计 存于本机。为计算稀有度,会将一条匿名记录(仅含随机设备 UUID 与人格代码)上传至 Apple CloudKit 公共数据库,不含任何可识别身份的信息 随使用产生;人格测试可跳过
推荐信息
推荐码、经 SHA-256 哈希的身份标识
校验兑换并发放推荐奖励 当你生成或兑换推荐码时,写入 Apple CloudKit 公共数据库。我们绝不会在 CloudKit 中存储明文身份标识 非必要,仅在你使用推荐功能时
订阅与打赏状态 确认你的权益档位 由 Apple StoreKit 框架管理。我们无法访问你的支付信息或银行卡详情 仅在你使用相关功能时
刷机预报的个性化项
出生年份(只要年份,从不询问完整生日)、所在城市(从一份短清单里手选,本应用不使用定位服务、从未请求过位置权限)、常用 App(由你已建立的限额分组预填,以类型占比与显示名的形式存储)
让预报按你的年龄段显示数字(未满 18 岁呈现更保守)、显示你所选城市的天气行 首次打开刷机预报时可选填写。三项全部只留在这台设备上:不发给我们,不发给任何 AI 服务商、CloudKit 或 iCloud,也不迁移到你的其他设备 非必要,三项都可跳过
心情记录与情绪报告
愉悦程度、唤起程度、可选的类别;由它们与时段感受、冥想后心情、日记心情汇成的私人情绪模式估计及报告
帮你看见自己的情绪模式 全部在这台设备上计算与存储。绝不进入任何网络请求,绝不放进 AI 提示词,绝不写入 CloudKit 或 iCloud,也不迁移到你的其他设备 非必要,可跳过
反馈表单内容
留言、反馈分类、星级评分、可选邮箱、App 与 iOS 版本、当前人格代码
接收并处理你的反馈 仅当你通过应用内反馈表单主动提交时,保存为一条 CloudKit 记录。匿名存储(不含设备 ID 或用户身份),仅开发者通过 CloudKit Dashboard 查阅 非必要,仅在你主动提交时
标准网络连接信息
IP 地址、User-Agent 等
下载刷机预报的公开数据文件 本应用会向托管该文件的服务器发起一个普通的 GET 请求,不携带任何用户数据、账号标识、查询参数或自定义请求头,也不上传任何内容;服务器会像所有网站一样在自身访问日志中看到标准连接信息(详见第 5 节) 所有档位都会发起该请求,因为同一份文件也用于判断当天是否需要发出情绪天气预警

本应用不会收集:通讯录、消息内容、相册中的现有照片、精确或粗略的位置信息、设备广告标识符,以及任何日记或冥想笔记的内容。

3. 我们申请的系统权限

本应用只在对应功能需要时才向你申请以下权限;每一项都可以在设备「设置」中随时撤回。

权限用途申请时机
屏幕使用时间(Family Controls / DeviceActivity)读取设备使用数据以提供使用追踪、应用限额与屏蔽你首次设置应用限额时,需明确授权
通知发送第 10 节所列的本地通知你首次开启相关提醒时
相册(仅添加)将人格卡片或成就徽章保存为图片。我们不会读取相册中的现有照片你选择保存或分享卡片时

本应用不使用定位服务,从未请求过位置权限;由于不存在任何追踪行为,也不会请求 App Tracking Transparency(应用跟踪透明度)权限。

4. 我们如何使用你的信息

上述信息仅用于以下目的:

如需将你的信息用于本政策未载明的其他目的,我们会事先另行告知并征得你的同意。

5. 第三方共享与跨境传输

本应用不出售个人信息,也不向任何第三方提供用于广告或营销的数据。只有在实现相应功能所必需时,才会与下列接收方交互;每一项发送的内容都照实列在这里。

接收方用途发送的内容存储地点与跨境说明
Apple
通过 Apple 登录、StoreKit 2、Family Controls / DeviceActivity、iCloud 键值存储、CloudKit
身份认证(校验 Apple User ID);订阅与打赏状态管理;屏幕使用时间管理;同步代币与订阅数据;校验推荐码、匿名人格稀有度统计、存储你提交的反馈 iCloud 键值存储:代币余额、订阅状态与交易记录。CloudKit 公共数据库:第 6 节所列的四类记录,均不含可识别身份的个人信息 中国大陆地区 Apple ID 的 iCloud 服务(含 iCloud 键值存储与 CloudKit)由云上贵州大数据产业发展有限公司运营,具体以 Apple 的 iCloud 条款为准。屏幕使用时间数据仅在设备本地处理
DeepSeek(杭州深度求索) 生成答题题目与 AI 提醒内容。从中国大陆 App Store 下载、且系统语言为中文的用户默认经此路径;当 Gemini 暂时不可用时,其他用户也会临时切换至此(自动故障转移,至多 6 小时) 两条独立的请求路径:(1) 答题生成仅发送你选择的题目分类、设备语言以及最近缓存的题目主题(用于去重);(2) AI 提醒生成发送一份基于你本地使用数据的行为摘要,包括至多 3 个你使用最多的分组名称及其解锁次数(以及参与「不解锁挑战」的分组)、习惯性使用的时段、日均屏幕时长及趋势、高峰时段与夜间 / 清晨使用占比、你最常选择的反思选项、答题最强与最弱的分类、推导出的人格代码,以及一小段描述当天公共情绪氛围的文字(全部取自预报文件里公开发布的内容:两个宏观数值、几个档位标签、当天活动事件的类别代码)。绝不发送:通讯录、消息内容、相册内容、位置信息、任何日记或冥想笔记,以及你的出生年份、城市、常用 App 和任何由心情记录派生的内容 境内服务商。仅在你使用 AI 相关功能时发生
Google Gemini API 与 DeepSeek 相同的两条请求路径、相同的内容。仅非中国大陆店面、或系统语言不是中文的路径使用;从中国大陆 App Store 下载且系统语言为中文的用户默认不经此路径 与 DeepSeek 一行所列完全相同(含同样的「绝不发送」清单) Google 的服务器位于中国境外,经此路径的请求属于个人信息跨境传输。若你从中国大陆 App Store 下载但系统语言不是中文,AI 请求会经此路径;你可以通过不开启 AI 相关功能来避免
GitHub Pages 托管刷机预报的数据文件。本应用会从 GitHub Pages 静态托管服务下载一个公开的 JSON 文件 普通 GET 请求:不携带任何用户数据、账号标识、查询参数或自定义请求头,也不上传任何内容。与任何网络请求一样,GitHub 的服务器会在其自身访问日志中看到标准连接信息(IP 地址、User-Agent) GitHub 的服务器位于中国境外。请求本身不含个人信息,仅标准连接信息会离境。所有档位都会发起该请求

关于年龄段还有一处说明:「你属于哪个年龄段」这一判断本身也留在设备上——它只用于在本机挑出该看哪一档,挑完即弃,不随任何请求发出。

除上述情形外,我们不会向任何第三方共享、转让或公开披露你的个人信息;法律法规另有规定的除外。

6. 存储地点与期限

你的设备

绝大部分数据存储于设备本地。主应用与扩展(Shield、Device Activity Monitor、Shield Action)之间共享的数据通过安全的 App Group 容器存储与传递。行为日志在 90 天后自动清除;其余本地数据保留至你在应用内删除账号或卸载应用为止。

钥匙串

你的 Apple User ID 经加密存储于设备钥匙串中,其他应用无法访问。

iCloud 键值存储

代币余额、订阅状态与交易记录可通过 Apple iCloud 键值存储同步,以便你在不同设备间或重装应用后恢复数据。该数据由 Apple iCloud 基础设施加密保护,会保留在你的 iCloud 账户中,直至你通过「设置 › [你的姓名] › iCloud › 管理储存空间」手动移除。你也可以在设备设置中关闭 iCloud 同步。

CloudKit 公共数据库

我们的 CloudKit 公共数据库中只存储以下四类记录:

上述记录均不包含任何可识别身份的个人信息。在应用内删除账号会同时移除你的推荐码记录;匿名记录(人格统计、反馈、兑换历史)会被保留——它们不含任何可识别身份的信息,也无法回溯关联到你。中国大陆地区 Apple ID 的 iCloud 服务由云上贵州大数据产业发展有限公司运营,具体以 Apple 的 iCloud 条款为准。

AI 服务商

发送给 DeepSeek 或 Gemini 的请求内容仅用于生成当次回复,本应用不会在这些服务商处建立你的账户或档案。

7. 我们如何保护你的信息

我们采取的保护方式与「数据尽量不离开设备」的设计是一体的:原始屏幕使用时间数据只在本机处理;跨进程共享的数据经 App Group 容器传递;身份标识在写入 CloudKit 前经 SHA-256 哈希处理;Apple User ID 存于加密的钥匙串;iCloud 中的数据由 Apple 的基础设施加密保护。如发生个人信息安全事件,我们将依法及时告知你并向主管部门报告。

8. 你的权利与行使方式

依据《个人信息保护法》,你对自己的个人信息享有查阅、复制、更正、补充、删除、撤回同意、注销账号,以及要求我们对处理规则作出解释说明的权利。在本应用中,你可以这样行使:

你想做的事怎么做
撤回屏幕使用时间、通知或相册授权随时在设备「设置」中撤销相应权限
撤销「通过 Apple 登录」的凭证「设置 › [你的姓名] › 登录与安全性」
删除账号及全部关联数据在应用内「我」页面直接删除账号。删除会立即且永久地移除设备端数据、经 iCloud 同步的代币与订阅数据,以及 CloudKit 中的推荐码记录
删除所有本地存储的数据在应用内删除账号,或卸载应用
移除 iCloud 键值存储中的数据「设置 › [你的姓名] › iCloud › 管理储存空间」
请求删除 CloudKit 中的记录(推荐码、人格记录)发邮件至 aquora.apps@gmail.com
查阅、复制、更正你的信息,或索取关于数据处理的说明同上邮箱联系我们

你创建的日记、笔记等内容只在你的设备上,你随时可以在应用内自行查看、修改或删除。对于通过邮件提出的请求,我们会在核实身份后尽快处理,并不晚于法律规定的期限内答复。撤回同意不影响撤回前基于同意已进行的处理。

9. 未成年人的个人信息

本应用是面向个人的自我觉察工具,最低使用年龄为 13 周岁,不提供对他人设备的家长管控功能。

在中国大陆,依据《个人信息保护法》第三十一条,不满 14 周岁未成年人的个人信息属于敏感个人信息:如你不满 14 周岁,请由你的父母或其他监护人阅读本政策并同意后,再使用本应用;我们仅在取得监护人同意的前提下处理相关信息。未满 18 周岁的用户也须取得监护人同意。

我们不会有意收集不满 14 周岁儿童的个人信息。如发现在未经监护人同意的情况下收集了此类信息,我们将尽快予以删除;监护人也可以通过第 12 节的方式联系我们。

10. 通知

经你授权,本应用会发送以下本地通知:打开受限应用时的屏蔽提示、达到每日限额的提醒、不解锁挑战的提醒、AI 即时提醒(在使用阈值触发时)、试用到期提醒、欢迎消息与冥想提醒、公共情绪明显激增当日的情绪天气预警(每天至多一条,可在「AI 提醒设置」中单独关闭,或在「我」页面关闭本应用的全部通知)、月度演化报告通知,以及偶尔的回访提示(例如首日,或当你的人格发生变化时)。

在本应用识别为公共哀悼的日子里,由本应用主动发起的通知——每日 AI 提醒、即时提醒、试用到期提醒、月度报告与回访提示——当天一律停发。因你打开自己设限的应用而触发的提示,是你自己设定的限额的即时反馈,不在停发范围内。

所有通知均完全在你的设备上生成。我们不使用远程推送服务器。

11. 本政策的更新

本政策自 2026 年 9 月 2 日起生效。我们可能会不时更新本政策;发生重大变更时,我们会通过本应用或更新本页顶部的日期通知你。更新后继续使用本应用,即表示你接受更新后的政策。

12. 投诉与联系

如你对本政策或本应用处理个人信息的方式有任何疑问、意见或投诉,请联系:

联系邮箱aquora.apps@gmail.com

如你认为我们的处理行为损害了你的合法权益,除联系我们外,你也可以向网信、市场监督管理等履行个人信息保护职责的部门投诉、举报。