1. 简介
简而言之:sMoment 完全离线运行。您的日记条目、呼吸练习和设置保存在您的设备上。我们不会跟踪您,不会出售您的数据,也不会显示广告。唯一的网络通信是可选的反馈功能(由您发起)以及由 Apple/Google/Huawei 处理的应用内购买验证。
欢迎阅读 sMoment(\"我们\"、\"我们的\")的隐私政策。sMoment 是一款正念和呼吸应用,旨在帮助您反思、呼吸和建立健康的心理习惯,同时保持对个人数据的完全控制。
sMoment 遵循本地优先原则:所有数据都存储在您的设备上。没有云同步,无需创建账户,也没有远程数据存储。本隐私政策说明了我们在您使用应用时如何收集、使用、存储和保护您的信息。
请仔细阅读本政策,以了解我们如何处理您的信息。
数据控制者
负责您个人数据的数据控制者是:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nové Mesto nad Váhom
Slovakia
电子邮箱:contact@sapplify.com
2. 数据收集
sMoment 仅收集您主动输入的数据。所有数据都存储在您的设备本地。
您输入的正念数据
sMoment 的核心功能涉及跟踪您主动提供的正念信息:
- 日记条目:条目文本、心情选择、反思提示、日期和时间,以及可选的练习时长和呼吸技巧
- 呼吸练习:使用的技巧、时长、完成的周期数、完成状态和时间戳
- 设置与偏好:声音偏好、通知设置、主题模式、首选呼吸技巧、触觉反馈、练习模式和时长以及隐身模式偏好
购买信息
如果您购买 sMoment Pro,以下信息将存储在您的设备本地:
- Pro 状态:您是否购买了 Pro
- 购买日期:购买时间
- 购买凭证:来自 App Store 或 Play Store 的购买标识符
反馈数据(可选,用户发起)
如果您选择通过应用提交反馈,以下数据将发送到我们的服务器:
- 消息:您的反馈文本
- 反馈类型:错误报告、功能请求或一般反馈
- 应用版本:您正在使用的 sMoment 版本
- 设备信息:设备型号和操作系统版本(例如"iPhone (iPhone14,5)"、"iOS 16.5")
- 区域设置:您的设备语言设置
- 电子邮箱地址:仅当您自愿提供以便后续联系时
反馈通过加密的 HTTPS 连接提交到 api.sapplify.com。这是唯一离开您设备的数据(除了由 Apple/Google 处理的购买验证)。
我们不收集的内容
- 我们不使用分析或跟踪服务
- 我们不展示广告
- 我们不向第三方出售或共享您的数据
- 我们不收集位置数据
- 我们不访问您的联系人、照片或其他个人文件
- 我们不要求账户或收集登录凭据
3. 处理的法律依据
根据《通用数据保护条例》(GDPR)和适用的数据保护法,我们基于以下法律依据处理您的个人数据:
合同履行
在为您提供 sMoment 服务所必需的情况下,我们会处理您的数据:
- 在您的设备上本地存储您的日记条目和呼吸练习
- 管理您的应用设置和偏好
- 处理 Pro 功能的购买状态
同意
我们仅在您明确同意的情况下处理某些数据:
- 发送通知(您在设置中启用)
- 提交反馈(您发起此操作并选择包含的内容)
- 导出或共享您的数据(您发起此操作)
您可以随时通过禁用相关功能来撤回同意。
合法利益
我们可能基于合法利益处理有限的数据:
- 确保安全和防止欺诈
- 回应通过反馈功能提交的支持咨询
法律义务
在法律要求时,我们可能处理数据,例如响应当局的有效法律请求。
4. 本地数据存储
sMoment 将所有正念数据存储在您的设备本地。除非您明确导出或提交反馈,否则您的数据不会离开您的设备。
严格必要的存储
根据欧盟电子隐私指令,我们使用的本地存储技术对于提供您请求的正念服务是严格必要的。日记和呼吸应用无法在不本地存储您的条目和练习的情况下运行。因此,这种存储不需要单独的同意,我们不会为这些基本功能显示"Cookie 同意"弹窗。
本地存储技术
- SQLite 数据库:您的日记条目、呼吸练习和购买状态存储在设备上的本地数据库(
smoment_journal.db)中 - 共享偏好设置:非敏感的应用设置,如声音偏好、主题、通知设置、首选呼吸技巧、练习配置和隐身模式偏好
仅本地存储的优势
完全隐私
您的数据保存在设备上,永不传输到任何服务器
离线访问
无需任何互联网连接即可使用全部功能
无需账户
无需创建账户或提供个人信息即可使用所有功能
您拥有数据
随时以 JSON、TXT 或 PDF 格式导出您的数据
5. 购买与支付
sMoment 提供可选的一次性应用内购买:
- sMoment Pro(终身版):解锁额外的呼吸技巧、扩展的练习历史记录和自定义练习时长。这是一次性购买,无需账户。
所有付款均通过 Apple App Store、Google Play Store 或 Huawei AppGallery 处理。
我们在本地存储的内容
- Pro 状态:您是否购买了 Pro
- 购买日期:购买时间
- 购买凭证:来自商店的购买标识符,用于恢复购买
我们不存储的内容
- 信用卡或支付方式详情
- 账单地址
- 与购买关联的姓名或电子邮箱
支付处理
所有支付处理由以下机构处理:
- Apple App Store:iOS 用户 - Apple 隐私政策
- Google Play Store:Android 用户 - Google 隐私政策
- Huawei AppGallery:华为设备用户 - Huawei 隐私政策
我们不会看到或存储您的支付详情。购买管理(退款、恢复)通过您设备的商店设置处理。
6. 应用权限
sMoment 仅请求运行所必需的最低权限:
必需权限
- 本地存储:在本地数据库中存储您的日记条目、呼吸练习和设置
可选权限
- 互联网访问:应用内购买验证(由 Apple/Google/Huawei 处理)和可选的反馈功能所需
- 音频播放:在呼吸练习期间播放音景和环境声音
- 文件访问:将您的数据导出到文件或从备份导入(仅由用户发起)
- 通知:用于可选的正念提醒(如果您在设置中启用)
- 触觉反馈:在呼吸练习期间提供可选的触觉反馈
我们不请求的权限
- 相机或麦克风访问
- 联系人列表访问
- 位置服务
- 后台应用刷新
- 健康或健身数据
- 日历访问
7. 数据共享
我们致力于保护您的正念数据隐私。以下是我们如何处理数据共享:
我们不会与以下对象共享您的数据
- 广告商或营销公司
- 数据经纪人或分析公司
- 社交媒体平台
- 任何用于商业目的的第三方
有限的数据处理
您的数据可能仅出于提供服务的目的由以下提供商处理:
- Apple App Store / Google Play Store / Huawei AppGallery:在您购买 sMoment Pro 时处理您的购买
- sapplify API 服务器:仅当您选择提交反馈时接收反馈提交
自动化决策
我们不使用产生法律效力或类似重大影响的自动化决策或分析。所有数据处理都是为了提供您请求的正念服务。
用户发起的共享
您可以完全控制数据共享:
- 以 JSON 格式导出数据的完整备份
- 以 TXT 或 PDF 格式导出日记条目
- 从 JSON 备份或 CSV 文件导入数据
- 使用设备的共享功能与您选择的任何人共享导出的文件
使用导出或共享功能时,请注意数据接收方可能有与我们不同的隐私政策。导出的备份文件包含您所有的日记条目、呼吸练习和设置。
法律要求
如果法律要求,我们可能会披露您的信息,例如响应有效的法院命令或政府请求。在法律允许的情况下,我们会通知您此类请求。
8. 数据安全
我们实施多层安全措施来保护您的正念数据:
本地安全
本地数据库
数据存储在设备受保护的应用存储中的 SQLite 数据库中
应用沙箱
您的数据由操作系统隔离在应用的沙箱内
无远程访问
没有云服务器或远程访问点可以访问您的数据
网络安全
有限的网络通信(反馈提交和购买验证)使用:
- HTTPS/TLS 加密保护所有传输中的数据
- 最小化数据传输 — 仅传输反馈内容和基本设备上下文
您的责任
由于您的数据存储在本地,其安全性取决于您设备的安全性。我们建议:
- 使用 PIN、密码、图案或生物识别安全保护您的设备
- 定期更新操作系统和应用
- 通过数据导出功能定期创建备份
- 共享导出的备份文件时要谨慎,因为它们包含您的所有数据
9. 数据保留与删除
本地数据
- 本地数据保留在您的设备上,直到您删除它或卸载应用
- 卸载应用会永久删除所有本地数据
- 您可以从应用的数据控制屏幕中删除所有数据
- 免费用户可以访问过去 7 天的日记和练习历史记录;Pro 用户可以访问长达 10 年的历史记录
反馈数据
- 反馈提交保留在我们的服务器上,用于改进应用
- 您可以通过联系 privacy@sapplify.com 请求删除您的反馈数据
如何删除您的数据
删除所有本地数据
前往设置 > 数据控制 > 删除所有数据。这将从您的设备中删除所有日记条目、呼吸练习、设置和购买状态。
删除前导出
我们建议在删除前导出您的数据。前往设置 > 数据控制 > 导出备份,以保存数据的完整 JSON 备份。
选择性删除
您还可以从应用中删除单个日记条目或呼吸练习。
10. 您的权利
您可以完全控制自己的个人数据:
访问您的数据
您可以随时在应用中查看所有数据。导出功能允许您以 JSON、TXT 或 PDF 格式下载完整副本。
更正您的数据
直接在应用中编辑任何日记条目。
删除您的数据
删除单个条目或一次性删除所有数据。详见"数据保留与删除"部分。
数据可携带性
以标准格式(JSON、TXT、PDF)导出您的数据,以转移到其他服务或用于您自己的记录。从 JSON 备份或 CSV 文件导入数据。
撤回同意
您可以:
- 随时在设置中禁用通知
- 选择不提交反馈
- 从数据控制屏幕删除所有本地数据
GDPR 权利(欧盟用户)
如果您在欧盟,根据 GDPR,您拥有额外的权利,包括:
- 访问您的个人数据的权利
- 更正不准确数据的权利
- 删除权("被遗忘权")
- 数据可携带性权利
- 反对处理的权利
- 向监管机构提出投诉的权利
CCPA/CPRA 权利(加州用户)
加州居民有权:
- 了解收集了哪些个人信息
- 请求删除个人信息
- 选择退出个人信息的销售
- 因行使隐私权而不受歧视
我们不会出售或共享您的个人信息。我们不会按照 CCPA 的定义"出售"您的数据,也不会出于跨上下文行为广告目的"共享"您的数据。我们的应用中没有广告,也不会以任何方式将您的数据货币化。
敏感个人信息:根据加州法律,您的正念和日记数据可能被视为"敏感个人信息"。我们仅将此信息用于提供您请求的 sMoment 正念服务。我们不会将您的敏感个人信息用于任何次要目的。
11. 儿童隐私
sMoment 适用于至少 13 岁的用户。我们不会有意收集 13 岁以下儿童的个人信息。在某些欧盟成员国,根据 GDPR 第 8 条,同意数据处理的最低年龄可能更高(最高 16 岁)。
- 由于 sMoment 仅在本地存储所有数据且不需要账户,我们无法确定用户的年龄
- 家长或监护人应监督应用使用并帮助设置适当的设置
- 如果我们发现收集了 13 岁以下儿童的数据(例如通过反馈功能),我们会立即删除
如果您认为 13 岁以下儿童向我们提供了个人信息,请通过 contact@sapplify.com 联系我们。
12. 国际用户
sMoment 面向全球用户。由于所有数据都存储在您的设备本地,在正常应用使用期间不存在跨境数据传输。
反馈提交
如果您选择提交反馈,数据将传输到我们的 API 服务器。无论您在何处,我们都采用同样高标准的数据保护。
支持的语言
sMoment 目前支持 15 种语言:
- 英语(English)
- 德语(Deutsch)
- 法语(Français)
- 意大利语(Italiano)
- 西班牙语(Español)
- 葡萄牙语(Português)
- 荷兰语(Nederlands)
- 波兰语(Polski)
- 捷克语(Čeština)
- 斯洛伐克语(Slovenčina)
- 土耳其语(Türkçe)
- 俄语(Русский)
- 日语(日本語)
- 中文(中文)
- 韩语(한국어)
13. 数据泄露通知
我们非常重视数据安全。在我们持有的有限个人信息(反馈提交)发生数据泄露的不太可能情况下,我们将:
通知流程
- 评估泄露:立即调查范围和影响
- 通知当局:根据 GDPR 第 33 条的要求,在 72 小时内向相关数据保护当局报告
- 通知受影响的用户:如果泄露对您的权利和自由构成高风险,根据 GDPR 第 34 条的要求,我们会及时通知您
- 提供详情:告知您泄露的性质、可能的后果以及已采取的措施
我们将传达的内容
- 泄露和涉及数据的描述
- 泄露的可能后果
- 为解决泄露而采取或建议采取的措施
- 保护您自己的建议
- 用于后续问题的联系信息
您的本地数据
仅存储在您设备本地的数据不受服务器端泄露的影响。由于 sMoment 几乎所有数据都存储在本地,您的日记条目、呼吸练习和设置本质上受到远程泄露的保护。
14. 隐私政策的变更
我们可能会不时更新本隐私政策,以反映我们的做法变化、添加新功能或遵守法律要求。
我们如何通知您
当我们做出重大更改时,我们将通过以下方式通知您:
- 在您下次打开 sMoment 时发布应用内通知
- 更新本政策顶部的"最后更新"日期
- 更新应用商店描述中的隐私政策
您的继续使用
在发布更改后继续使用 sMoment 即表示您接受更新的隐私政策。如果您不同意更改,应停止使用该应用。
我们建议您定期查看本隐私政策,以了解我们如何保护您的数据。
15. 适用法律
本隐私政策及由此产生的任何争议受斯洛伐克共和国法律管辖,不考虑法律冲突原则。这不影响您根据欧盟法律享有的强制性消费者保护权利,无论适用法律如何,这些权利可能提供额外保护。
管辖权
对于欧盟用户,任何争议应由斯洛伐克法院管辖,除非您居住国的强制性消费者保护法另有规定。
欧盟用户
如果您位于欧盟,如果您认为我们侵犯了您的数据保护权利,您有权向当地数据保护监管机构提出投诉。
由于我们位于斯洛伐克,我们的主要监管机构是:
Úrad na ochranu osobných údajov Slovenskej republiky(斯洛伐克共和国个人数据保护办公室)
Hraničná 12
820 07 Bratislava 27
Slovak Republic
网站:dataprotection.gov.sk
电子邮箱:statny.dozor@pdp.gov.sk
争议解决
我们鼓励您首先通过 contact@sapplify.com 联系我们以解决任何疑虑或争议。我们致力于与您合作,达成公平的解决方案。
16. 联系我们
如果您对本隐私政策或您的数据有任何问题、疑虑或请求,请联系我们:
一般咨询:contact@sapplify.com
隐私与数据保护:privacy@sapplify.com
我们致力于解决您的隐私疑虑,并将在 30 天内回复您的咨询。
数据保护咨询
对于特定的数据保护请求(访问、删除、更正反馈数据),请通过电子邮件向我们提供:
- 对您请求的清晰描述
- 帮助我们找到您数据的任何相关详情(例如您在反馈中包含的电子邮箱地址)