隐私政策
更新日期:2026 年 8 月 31 日
保存在设备上的信息
你选择的“爱”“不知道”“不爱”及回答日期保存在本机, 用于展示当天状态和历史记录。
TA 的名字、联系邮箱、关系标识和关系恢复凭据保存在系统 Keychain;提醒、隐私开关等偏好保存在设备设置中。
发送到服务器的信息
启用自动通知时,服务器会处理随机生成的安装标识和关系标识、 关系恢复凭据的不可逆摘要、当前时区,以及通知所需的 TA 名字和邮箱。
TA 的名字和邮箱在数据库中加密保存,邮箱还会生成不可逆摘要, 用于限流和阻止通知。
选择“爱”或“不知道”时,服务器只接收“当天已回答”及日期、 时区,不接收具体答案。选择“不爱”并确认后,服务器会知道 这是一次“不爱”通知请求,以便发送对应邮件。
为防止重复发送和滥用,服务器还会处理请求幂等键、通知状态、 发送时间及必要的安全和运行日志。
DeviceCheck 与邮件服务
真机请求会生成短期 DeviceCheck token,并发送至服务器; 服务器将 token 提交给 Apple 验证设备真实性。
App 不使用该 token 追踪你的跨 App 活动,服务器不持久保存 token。
当你确认选择“不爱”或触发连续三天未回答规则时,TA 的名字、 邮箱和通知内容会提供给邮件服务商用于投递。邮件是否最终送达 或被阅读,由邮件系统和收件方决定。
权限
通知权限仅用于你主动开启的每日本地提醒。你可以随时在系统 设置中关闭通知。
生物识别权限仅用于你主动开启的 App 隐私锁。验证结果由系统 返回,App 不取得生物识别数据。
保存期限与删除
有效关系的加密联系人会在自动通知功能启用期间保存。 结束关系时,服务器会立即停用监控并清除联系人内容。
相关空记录、通知记录和发送记录按照服务端清理规则, 最多保留 30 天。
你可以在设置中修改 TA 信息、清除未确认的发送事务, 或使用“结束关系”停止监控并删除当前关系资料。 历史回答仍保留在本机。
卸载 App 会删除 SwiftData 历史和普通设置,但系统 Keychain 中的关系身份可能在同一设备重装后继续保留。 如果希望同时停止服务端监控,请在卸载前使用“结束关系”。
共享与使用限制
App 不出售个人信息,不接入广告追踪,也不使用每日回答进行 画像、评分或关系建议。
信息只在实现通知、安全校验、反滥用、故障排查和依法履行义务 所必需的范围内处理。
除 Apple DeviceCheck、邮件投递服务及基础托管服务外, 不会主动向无关第三方提供相关信息;法律法规要求时除外。
关于 TA 的邮箱
请只填写你有权联系的邮箱,并确保使用方式合法、适当。 通知邮件会提供阻止后续邮件和反滥用渠道。
政策更新
如信息处理方式发生重要变化,本政策会同步更新,并修改页面 顶部的更新日期。继续使用前,你可以随时在 App 设置中查看 最新内容。