Skip to content

Morry 隐私政策

最后更新:2026-01-05

本隐私政策适用于 Morry(“本应用”“我们”)Android 版本(包名:com.piggy.diary)。我们致力于以清晰透明的方式说明:我们处理哪些数据、为何处理、如何保护,以及你如何行使权利。本政策按全球常见法规(如 GDPR、CCPA/CPRA 等)设计,若当地法律另有更高要求,以当地法律为准。

1. 适用范围与简介

  • 产品定位:个人日记应用,支持文本、标签、心情与照片,提供本地存储、PDF 导出与可选云备份。
  • 离线可用:你可以不登录、仅在本地使用;若不开启云备份,数据仅保存在你的设备。

2. 我们处理的数据类别

  • 账户与认证(可选):当你选择启用云备份时,通过 Google 登录获取的基本资料(邮箱、显示名、账号 ID)。
  • 你创建的内容:日记文本、标签、心情、你附加的照片、回收站条目。
  • 应用设置与偏好:主题、语言、通知偏好、VIP 状态、密码锁设置等。
  • 应用生成的数据:本地数据库标识、时间戳、备份文件名与元数据(大小、修改时间)、PDF 导出路径等。
  • 设备信息:设备型号、操作系统版本、设备标识符(用于功能正常运行和问题诊断)。
  • 广告标识符(Advertising ID):我们收集设备的广告标识符,用于广告投放、效果分析和防止广告欺诈。你可以在系统设置中重置或限制广告标识符的使用。VIP 用户不会看到广告,但广告标识符仍可能用于其他分析目的(如适用)。
  • 应用使用统计:通过第三方分析服务收集匿名化的应用使用情况、功能使用频率、用户操作事件等(详见第 6 节)。
  • 崩溃与性能数据:通过第三方服务自动收集崩溃报告、异常信息和性能指标(详见第 6 节)。

3. 权限使用与目的

  • 相机(CAMERA):拍摄并附加照片到日记。
  • 读取媒体图片(READ_MEDIA_IMAGES,Android 13+)/ 读取外部存储(READ_EXTERNAL_STORAGE):从相册选择图片。
  • 写入外部存储(WRITE_EXTERNAL_STORAGE,Android ≤ 9):兼容老系统的文件导出;新系统使用分区存储与应用专属目录。
  • 通知(POST_NOTIFICATIONS):在你开启提醒后,发送写日记或任务进度通知。
  • 唤醒锁(WAKE_LOCK):确保日记提醒可以在需要时唤醒设备。注意:我们使用非精确闹钟,可能会有几分钟的延迟,但不需要特殊权限。
  • 前台服务/数据同步(FOREGROUND_SERVICE、FOREGROUND_SERVICE_DATA_SYNC):在需要时可靠执行耗时任务(如云备份/导出),并显示系统通知。

拒绝权限不会影响其他不相关功能,但对应功能将不可用,且可能影响部分个性化或云备份功能。

4. 我们如何使用数据

  • 提供核心功能:创建、编辑、整理与查看日记及照片。
  • 本地存储:使用 Room 数据库与应用私有目录存储数据与图片缩略图。
  • PDF 导出:在本地生成 PDF 供你保存或分享。
  • 云备份与恢复(可选):若你选择,使用你的 Google 账户在你的 Google Drive 中创建/更新备份文件,以便跨设备恢复。
  • 个性化:记住主题、语言与偏好设置。
  • 安全:支持可选的应用密码锁(不等同于设备级加密)。

5. 数据存储与安全

  • 设备本地:日记与图片保存在设备上的 Room 数据库与应用目录。
  • 传输安全:与 Google 服务交互采用 TLS 传输加密。
  • 云端位置:云备份文件存储在你的 Google 账户的 Google Drive 中,完全由你掌控与管理,你可随时删除或管理备份文件。
  • 最小化原则:仅在提供功能所必需的范围内处理数据与请求权限。

提示:任何安全措施都无法保证 100% 绝对安全。请启用设备锁与系统加密,并保持系统更新。

6. 第三方服务

我们使用以下第三方服务来提供功能、改进产品并确保应用稳定运行:

6.1 Google 服务

  • Google Play Services(Auth):用于 Google 登录(可选,仅用于云备份功能)。
  • Google Drive API:用于在你的 Drive 中存取备份文件(权限范围:DRIVE_FILE)。备份文件完全由你掌控,我们无法访问你的其他 Drive 文件。
  • Google Play Billing:用于处理 VIP 订阅和内购交易。我们不会收集或存储你的支付凭证(如信用卡号),所有交易由 Google 处理。

6.2 Firebase 服务(Google)

我们使用以下 Firebase 服务来改进应用质量和用户体验:

  • Firebase Analytics

    • 用途:收集匿名化的应用使用统计、功能使用情况、用户操作事件。
    • 收集数据:应用启动/关闭、功能使用频率、用户操作事件、设备信息(型号、OS版本)等。
    • 数据用途:产品改进、功能优化、用户体验分析、了解用户需求。
    • 数据保留:根据 Firebase 政策(通常为 14 个月)。
    • 隐私控制:你可以在应用设置中管理分析数据的收集(如适用)。
  • Firebase Crashlytics

    • 用途:自动收集崩溃报告和异常信息,帮助我们快速定位和修复问题。
    • 收集数据:崩溃堆栈跟踪、设备信息(型号、OS版本)、应用状态快照、崩溃发生时的上下文信息。
    • 数据用途:提升应用稳定性,快速修复崩溃问题,改善用户体验。
    • 数据保留:根据 Firebase 政策。
    • 隐私说明:崩溃报告可能包含应用状态信息,但不包含你的日记内容。
  • Firebase Performance

    • 用途:监控应用性能,识别性能瓶颈。
    • 收集数据:应用性能指标、网络请求时间、屏幕加载时间等。
    • 数据用途:优化应用性能,提升响应速度。
  • Firebase Remote Config

    • 用途:远程配置管理,允许我们动态调整应用功能和行为。
    • 收集数据:配置获取记录。
    • 数据用途:灵活管理应用配置,无需更新应用即可调整功能。
  • Firebase Cloud Messaging (FCM)

    • 用途:推送通知服务(如日记提醒)。
    • 收集数据:FCM Token(设备标识符,用于推送)。
    • 数据用途:发送通知到你指定的设备。

6.3 广告服务

  • Google Mobile Ads (AdMob)
    • 用途:为免费用户展示开屏广告(App Open Ads)。VIP 用户不会看到广告。
    • 收集数据
      • 广告标识符(Advertising ID)
      • 广告展示/点击数据
      • 设备信息(用于广告投放)
    • 数据用途:广告投放、个性化广告(如适用)、广告效果分析、防止广告欺诈。
    • 隐私控制
      • 你可以在系统设置中重置或限制广告标识符的使用。
      • 我们使用 Google User Messaging Platform (UMP) 来处理隐私同意,根据你的地理位置和适用法律,我们会在首次启动时请求你的同意。
      • 你可以随时在应用设置中修改隐私选项。

6.4 服务条款与隐私政策

上述所有第三方服务均受其各自的服务条款与隐私政策约束。我们建议你阅读相关服务的隐私政策,了解它们如何处理你的数据:

7. 数据共享与国际传输

  • 不出售:我们不出售你的个人数据,也不为跨情境定向广告"共享"个人信息。
  • 有限共享:我们仅在以下情况下与第三方服务提供方共享数据:
    • Google 服务:为实现 Google 登录、Drive 备份、应用分析和广告服务,我们会与 Google 共享必要的数据(如设备信息、使用统计、广告标识符等)。
    • Firebase 服务:应用使用统计、崩溃报告和性能数据会发送到 Firebase(Google 的服务)。
    • AdMob:广告相关数据(广告标识符、广告展示/点击数据)会与 AdMob 共享。
    • 所有数据共享均遵循最小化原则,仅共享实现功能所必需的数据。
  • 跨境传输:当你使用云备份或第三方服务时,数据可能在不同国家/地区被处理或存储,并受相关服务提供方的合规保障措施约束(如 Google 的标准合同条款)。

8. 你的权利与选择

  • 无需账户:可完全离线使用,不登录则所有数据保留在本地。
  • 权限管理:你可随时在系统设置中撤回权限;相应功能将不可用。
  • 访问与导出:可在应用内导出 PDF,并创建/导入本地或云备份。
  • 更正与删除:你可编辑/删除日记;可清除本地数据;可删除保存在 Google Drive 的备份文件。
  • 退出云备份:你可登出或关闭备份功能,继续纯本地使用。
  • 广告标识符控制:你可以在系统设置中重置或限制广告标识符的使用(设置 → Google → 广告 → 重置广告 ID 或限制广告个性化)。
  • 隐私选项:你可以在应用设置中访问隐私选项,修改广告和分析相关的隐私设置(如适用)。
  • 分析数据控制:虽然我们使用 Firebase Analytics 收集使用统计,但你可以通过系统设置限制广告和分析数据的收集(设置 → Google → 广告 → 限制广告个性化)。

在适用法律允许的范围内,你可行使访问、更正、删除、限制处理、反对处理、数据可携带及撤回同意等权利。

9. 数据保留

  • 本地数据:保留于你的设备,直至你卸载应用或清除数据。
  • 云备份:保留在你的 Google Drive 中;应用可能提供自动清理策略(例如在达到一定保留期后尝试删除旧备份),你也可随时手动删除。
  • 分析数据:Firebase Analytics 数据通常保留 14 个月,之后会自动删除。
  • 崩溃报告:Firebase Crashlytics 数据根据 Firebase 政策保留,用于问题诊断和改进。
  • 广告数据:AdMob 数据根据 Google 政策保留。
  • 日志/临时文件:仅在实现功能所需期间保存,随后删除。

10. 儿童与未成年人

本应用并非针对 13 岁以下(或你所在地法域规定年龄以下)的儿童。我们不会主动收集儿童数据。若你认为我们在未经监护人同意的情况下收集了儿童数据,请与我们联系,我们将尽快采取措施。

11. 本政策的变更

随着功能或法律的更新,我们可能会修订本政策。变更生效后,我们将更新“最后更新”日期,并在必要时通过应用内提示告知你要点。

12. 数据控制者与联系方式

  • 数据控制者:Morry Team
  • 联系邮箱morry.app@gmail.com
  • 为保护个人隐私,开发者不公开实名与通信地址;除非法律或监管要求另行提供。
  • 欧盟/英国代表:当前未指定;若未来指定,我们将在本政策中更新。
  • 数据保护官(如适用):当前未指定;若未来指定,我们将在本政策中更新。

13. 地区性补充条款(概述)

  • GDPR(欧盟/英国)
    • 法律依据包括:履行合同(提供核心功能)、同意(可选通知/偏好设置、广告和分析数据收集)、合法利益(安全与产品改进、崩溃报告)。
    • 你拥有访问、更正、删除、可携带、限制处理、反对处理与撤回同意等权利,并可向监管机构投诉。
    • 对于广告标识符和分析数据的收集,我们基于你的同意进行处理。
  • CCPA/CPRA(加州)
    • 我们不出售个人信息,也不为跨情境定向广告"共享"个人信息。
    • 你享有知情、删除、更正与不受歧视等权利,可通过上方方式联系我们行使。
    • 我们收集的广告标识符和分析数据用于广告投放和产品改进,但不会出售给第三方。

附录:主要依赖与组件(非穷尽)

  • Room(本地数据库)、WorkManager(后台任务与定时)、Coil(图片加载)、Google Play Services Auth、Google Drive API、Google HTTP Client、Gson、AndroidX Navigation/Compose、Firebase Analytics、Firebase Crashlytics、Firebase Performance、Firebase Remote Config、Firebase Cloud Messaging、Google Mobile Ads (AdMob)、User Messaging Platform (UMP)。