Morry 隐私政策
最后更新:2026-01-05
本隐私政策适用于 Morry(“本应用”“我们”)Android 版本(包名:com.piggy.diary)。我们致力于以清晰透明的方式说明:我们处理哪些数据、为何处理、如何保护,以及你如何行使权利。本政策按全球常见法规(如 GDPR、CCPA/CPRA 等)设计,若当地法律另有更高要求,以当地法律为准。
1. 适用范围与简介
- 产品定位:个人日记应用,支持文本、标签、心情与照片,提供本地存储、PDF 导出与可选云备份。
- 离线可用:你可以不登录、仅在本地使用;若不开启云备份,数据仅保存在你的设备。
2. 我们处理的数据类别
- 账户与认证(可选):当你选择启用云备份时,通过 Google 登录获取的基本资料(邮箱、显示名、账号 ID)。
- 你创建的内容:日记文本、标签、心情、你附加的照片、回收站条目。
- 应用设置与偏好:主题、语言、通知偏好、VIP 状态、密码锁设置等。
- 应用生成的数据:本地数据库标识、时间戳、备份文件名与元数据(大小、修改时间)、PDF 导出路径等。
- 设备信息:设备型号、操作系统版本、设备标识符(用于功能正常运行和问题诊断)。
- 广告标识符(Advertising ID):我们收集设备的广告标识符,用于广告投放、效果分析和防止广告欺诈。你可以在系统设置中重置或限制广告标识符的使用。VIP 用户不会看到广告,但广告标识符仍可能用于其他分析目的(如适用)。
- 应用使用统计:通过第三方分析服务收集匿名化的应用使用情况、功能使用频率、用户操作事件等(详见第 6 节)。
- 崩溃与性能数据:通过第三方服务自动收集崩溃报告、异常信息和性能指标(详见第 6 节)。
3. 权限使用与目的
- 相机(CAMERA):拍摄并附加照片到日记。
- 读取媒体图片(READ_MEDIA_IMAGES,Android 13+)/ 读取外部存储(READ_EXTERNAL_STORAGE):从相册选择图片。
- 写入外部存储(WRITE_EXTERNAL_STORAGE,Android ≤ 9):兼容老系统的文件导出;新系统使用分区存储与应用专属目录。
- 通知(POST_NOTIFICATIONS):在你开启提醒后,发送写日记或任务进度通知。
- 唤醒锁(WAKE_LOCK):确保日记提醒可以在需要时唤醒设备。注意:我们使用非精确闹钟,可能会有几分钟的延迟,但不需要特殊权限。
- 前台服务/数据同步(FOREGROUND_SERVICE、FOREGROUND_SERVICE_DATA_SYNC):在需要时可靠执行耗时任务(如云备份/导出),并显示系统通知。
拒绝权限不会影响其他不相关功能,但对应功能将不可用,且可能影响部分个性化或云备份功能。
4. 我们如何使用数据
- 提供核心功能:创建、编辑、整理与查看日记及照片。
- 本地存储:使用 Room 数据库与应用私有目录存储数据与图片缩略图。
- PDF 导出:在本地生成 PDF 供你保存或分享。
- 云备份与恢复(可选):若你选择,使用你的 Google 账户在你的 Google Drive 中创建/更新备份文件,以便跨设备恢复。
- 个性化:记住主题、语言与偏好设置。
- 安全:支持可选的应用密码锁(不等同于设备级加密)。
5. 数据存储与安全
- 设备本地:日记与图片保存在设备上的 Room 数据库与应用目录。
- 传输安全:与 Google 服务交互采用 TLS 传输加密。
- 云端位置:云备份文件存储在你的 Google 账户的 Google Drive 中,完全由你掌控与管理,你可随时删除或管理备份文件。
- 最小化原则:仅在提供功能所必需的范围内处理数据与请求权限。
提示:任何安全措施都无法保证 100% 绝对安全。请启用设备锁与系统加密,并保持系统更新。
6. 第三方服务
我们使用以下第三方服务来提供功能、改进产品并确保应用稳定运行:
6.1 Google 服务
- Google Play Services(Auth):用于 Google 登录(可选,仅用于云备份功能)。
- Google Drive API:用于在你的 Drive 中存取备份文件(权限范围:
DRIVE_FILE)。备份文件完全由你掌控,我们无法访问你的其他 Drive 文件。 - Google Play Billing:用于处理 VIP 订阅和内购交易。我们不会收集或存储你的支付凭证(如信用卡号),所有交易由 Google 处理。
6.2 Firebase 服务(Google)
我们使用以下 Firebase 服务来改进应用质量和用户体验:
Firebase Analytics:
- 用途:收集匿名化的应用使用统计、功能使用情况、用户操作事件。
- 收集数据:应用启动/关闭、功能使用频率、用户操作事件、设备信息(型号、OS版本)等。
- 数据用途:产品改进、功能优化、用户体验分析、了解用户需求。
- 数据保留:根据 Firebase 政策(通常为 14 个月)。
- 隐私控制:你可以在应用设置中管理分析数据的收集(如适用)。
Firebase Crashlytics:
- 用途:自动收集崩溃报告和异常信息,帮助我们快速定位和修复问题。
- 收集数据:崩溃堆栈跟踪、设备信息(型号、OS版本)、应用状态快照、崩溃发生时的上下文信息。
- 数据用途:提升应用稳定性,快速修复崩溃问题,改善用户体验。
- 数据保留:根据 Firebase 政策。
- 隐私说明:崩溃报告可能包含应用状态信息,但不包含你的日记内容。
Firebase Performance:
- 用途:监控应用性能,识别性能瓶颈。
- 收集数据:应用性能指标、网络请求时间、屏幕加载时间等。
- 数据用途:优化应用性能,提升响应速度。
Firebase Remote Config:
- 用途:远程配置管理,允许我们动态调整应用功能和行为。
- 收集数据:配置获取记录。
- 数据用途:灵活管理应用配置,无需更新应用即可调整功能。
Firebase Cloud Messaging (FCM):
- 用途:推送通知服务(如日记提醒)。
- 收集数据:FCM Token(设备标识符,用于推送)。
- 数据用途:发送通知到你指定的设备。
6.3 广告服务
- Google Mobile Ads (AdMob):
- 用途:为免费用户展示开屏广告(App Open Ads)。VIP 用户不会看到广告。
- 收集数据:
- 广告标识符(Advertising ID)
- 广告展示/点击数据
- 设备信息(用于广告投放)
- 数据用途:广告投放、个性化广告(如适用)、广告效果分析、防止广告欺诈。
- 隐私控制:
- 你可以在系统设置中重置或限制广告标识符的使用。
- 我们使用 Google User Messaging Platform (UMP) 来处理隐私同意,根据你的地理位置和适用法律,我们会在首次启动时请求你的同意。
- 你可以随时在应用设置中修改隐私选项。
6.4 服务条款与隐私政策
上述所有第三方服务均受其各自的服务条款与隐私政策约束。我们建议你阅读相关服务的隐私政策,了解它们如何处理你的数据:
7. 数据共享与国际传输
- 不出售:我们不出售你的个人数据,也不为跨情境定向广告"共享"个人信息。
- 有限共享:我们仅在以下情况下与第三方服务提供方共享数据:
- Google 服务:为实现 Google 登录、Drive 备份、应用分析和广告服务,我们会与 Google 共享必要的数据(如设备信息、使用统计、广告标识符等)。
- Firebase 服务:应用使用统计、崩溃报告和性能数据会发送到 Firebase(Google 的服务)。
- AdMob:广告相关数据(广告标识符、广告展示/点击数据)会与 AdMob 共享。
- 所有数据共享均遵循最小化原则,仅共享实现功能所必需的数据。
- 跨境传输:当你使用云备份或第三方服务时,数据可能在不同国家/地区被处理或存储,并受相关服务提供方的合规保障措施约束(如 Google 的标准合同条款)。
8. 你的权利与选择
- 无需账户:可完全离线使用,不登录则所有数据保留在本地。
- 权限管理:你可随时在系统设置中撤回权限;相应功能将不可用。
- 访问与导出:可在应用内导出 PDF,并创建/导入本地或云备份。
- 更正与删除:你可编辑/删除日记;可清除本地数据;可删除保存在 Google Drive 的备份文件。
- 退出云备份:你可登出或关闭备份功能,继续纯本地使用。
- 广告标识符控制:你可以在系统设置中重置或限制广告标识符的使用(设置 → Google → 广告 → 重置广告 ID 或限制广告个性化)。
- 隐私选项:你可以在应用设置中访问隐私选项,修改广告和分析相关的隐私设置(如适用)。
- 分析数据控制:虽然我们使用 Firebase Analytics 收集使用统计,但你可以通过系统设置限制广告和分析数据的收集(设置 → Google → 广告 → 限制广告个性化)。
在适用法律允许的范围内,你可行使访问、更正、删除、限制处理、反对处理、数据可携带及撤回同意等权利。
9. 数据保留
- 本地数据:保留于你的设备,直至你卸载应用或清除数据。
- 云备份:保留在你的 Google Drive 中;应用可能提供自动清理策略(例如在达到一定保留期后尝试删除旧备份),你也可随时手动删除。
- 分析数据:Firebase Analytics 数据通常保留 14 个月,之后会自动删除。
- 崩溃报告:Firebase Crashlytics 数据根据 Firebase 政策保留,用于问题诊断和改进。
- 广告数据:AdMob 数据根据 Google 政策保留。
- 日志/临时文件:仅在实现功能所需期间保存,随后删除。
10. 儿童与未成年人
本应用并非针对 13 岁以下(或你所在地法域规定年龄以下)的儿童。我们不会主动收集儿童数据。若你认为我们在未经监护人同意的情况下收集了儿童数据,请与我们联系,我们将尽快采取措施。
11. 本政策的变更
随着功能或法律的更新,我们可能会修订本政策。变更生效后,我们将更新“最后更新”日期,并在必要时通过应用内提示告知你要点。
12. 数据控制者与联系方式
- 数据控制者:Morry Team
- 联系邮箱:
morry.app@gmail.com - 为保护个人隐私,开发者不公开实名与通信地址;除非法律或监管要求另行提供。
- 欧盟/英国代表:当前未指定;若未来指定,我们将在本政策中更新。
- 数据保护官(如适用):当前未指定;若未来指定,我们将在本政策中更新。
13. 地区性补充条款(概述)
- GDPR(欧盟/英国):
- 法律依据包括:履行合同(提供核心功能)、同意(可选通知/偏好设置、广告和分析数据收集)、合法利益(安全与产品改进、崩溃报告)。
- 你拥有访问、更正、删除、可携带、限制处理、反对处理与撤回同意等权利,并可向监管机构投诉。
- 对于广告标识符和分析数据的收集,我们基于你的同意进行处理。
- CCPA/CPRA(加州):
- 我们不出售个人信息,也不为跨情境定向广告"共享"个人信息。
- 你享有知情、删除、更正与不受歧视等权利,可通过上方方式联系我们行使。
- 我们收集的广告标识符和分析数据用于广告投放和产品改进,但不会出售给第三方。
附录:主要依赖与组件(非穷尽)
- Room(本地数据库)、WorkManager(后台任务与定时)、Coil(图片加载)、Google Play Services Auth、Google Drive API、Google HTTP Client、Gson、AndroidX Navigation/Compose、Firebase Analytics、Firebase Crashlytics、Firebase Performance、Firebase Remote Config、Firebase Cloud Messaging、Google Mobile Ads (AdMob)、User Messaging Platform (UMP)。