MarginRadar

隐私政策

更新日期:2026年9月28日

摘要

谁负责处理

负责本政策所述数据处理的是 MarginRadar 的开发者 Eric Z(即 App Store 页面上显示的销售方,下称「我们」)。联系方式:candy66861@gmail.com。

1. 只留在设备上的数据

食材、进价和价格历史、配方和半成品、菜品和售价、备注、你添加的照片、店铺设置和自动备份(在「文件」App 的本 App 文件夹里)只保存在你的设备上;如果你开启了设备备份(例如 iCloud 云备份),也会包含在备份里。我们看不到这些数据。添加照片时,iOS 只把你选中的那张照片交给 App。只有当你选择把成本报告存到相册时,App 才会请求「添加到照片」的权限。

2. 反馈(可选)

如果你在「设置 > 反馈」发送反馈,我们总会收到:你选的类别和填写的内容、App 语言、App 版本、机型和 iOS 版本,以及你填写的邮箱(可不填)。只有打开「附带诊断信息」时,才会附带大致区间(例如「16–50 道菜」)和是否为 Pro;并且只有在没填邮箱时,才会附带 App 生成的随机统计安装 ID(用于查找对应的崩溃报告)。填了邮箱的反馈,绝不会和统计安装 ID 或下面说的设备令牌存在一起。这些信息只用于回复你和修复问题。反馈存放在 Cloudflare 托管的数据库中,问题关闭 180 天后删除,最长不超过发送后 2 年;你也可以要求我们提前删除。

匿名设备令牌。 第一次发送反馈前,App 会从我们的服务器领取一个随机令牌,保存在设备的钥匙串里。服务器只保存它的单向哈希、创建和最近使用时间以及 App 版本。它不是你的 Apple ID,也不是任何硬件标识,只用于防止反馈表单被滥用,连续 400 天未使用即删除。

网络地址。 为防止滥用,反馈服务会按网络地址计数(IPv6 按 /64 网段)。地址只以单向哈希保存(盐值每天更换);计数在该小时结束后删除,每天的盐值两天后删除,此后哈希再也无法对应到地址。

3. 下载设置和参考数据

App 会定期从我们托管在 Cloudflare 的服务器下载远程设置和参考数据(税率预设、单位换算、常用食材清单)。这些请求只带 App 版本号,不含个人信息或配方,我们不保存。Cloudflare 为了返回数据,必然会处理你的 IP 地址。

4. 使用统计

为了知道哪些功能有用、用户在哪里卡住,App 会发送使用事件,例如「保存了菜品」「采用了建议价」,数值只用区间(例如「成本率 25–30%」)。每个事件带有 App 生成的随机安装 ID(与 Apple ID 无关,重装后会变)、App 版本、iOS 版本、机型、语言和地区、时区。事件从不包含菜名、食材名、价格、用量或你输入的文字。事件发送到我们自己托管在 Cloudflare 上的统计服务,最多保存 25 个月。你可以随时写信到 candy66861@gmail.com 提出反对。

5. 崩溃报告和诊断日志

App 崩溃时,会向 Google LLC 的 Firebase Crashlytics 发送崩溃报告:调用栈、机型、iOS 版本、App 版本、可用内存和存储空间、崩溃时间和随机的 Crashlytics 安装 ID。Crashlytics 保存 90 天。

App 还会在设备上保留 7 天的技术日志(只有数量、耗时和错误码,没有菜名和价格)。只有当我们针对你的安装 ID 发起排查(通常是在你联系我们之后),日志才会上传,并在 90 天内删除。

6. 购买

MarginRadar Pro 通过 Apple App Store 销售,由 Apple 处理付款;我们收不到你的姓名、Apple ID 或支付信息。App 在设备上通过 Apple StoreKit 校验购买。

7. 服务提供方和跨境传输

这些服务方可能在你所在国家或地区以外(包括美国)处理数据。

8. 你的权利

根据你所在地的法律(例如《个人信息保护法》、GDPR),你可以要求查阅、更正、删除你的个人信息,限制或反对处理,或获取副本。请写信到 candy66861@gmail.com,我们会在 30 天内答复。因为没有账号,请告诉我们反馈的日期和你留下的邮箱,方便我们找到数据。

删除设备上的数据:「设置 > 数据 > 删除全部数据」,或直接删除 App。

9. 未成年人

MarginRadar 是经营工具,不面向 16 岁以下的未成年人。我们不会有意收集未成年人的数据。

10. 变更

本政策如有变更,我们会更新上方日期;重要变更会在 App 内告知。