1. 适用范围和基本原则
本政策适用于 Android 应用“三花小账本”,应用标识为 com.maomaojizhang.app。开发者为杜士辰。
应用不会要求用户提供姓名、手机号、身份证号、QQ 密码、邮箱密码或邮箱授权码。联系邮箱只用于用户主动发送反馈。
2. 本机保存的数据
为完成记账功能,以下内容会保存在应用私有目录中的 SQLite 数据库或本地设置中:
- 账目金额、收支类型、分类、商户、账户、备注和发生时间;
- 账本名称、说明、类型、用户设置的账本封面,以及共同账本中的成员昵称、付款人与分摊关系;
- 分类、商户识别规则、待确认候选和提醒设置;
- 金额隐藏、猫猫陪伴、最近任务保护和隐私政策同意版本等设置;
- 猫爪积分、亲密值、物品库存、互动记录和本地陪伴回顾;
- 用户主动创建的本地应用锁配置。
上述数据用于展示账单、切换本地账本、计算共同分账结算建议、生成本地统计、匹配商户规则、完成猫猫互动和恢复用户设置,不会由三花小账本上传到开发者服务器。
共同账本
共同账本用于在同一台设备上记录多人分担的账目。成员昵称、付款人、参与人和分摊金额均由用户填写或确认,只保存在本机。当前版本不提供账号、邀请链接、多人在线编辑或云端同步,其他成员不会因被填写昵称而收到通知或自动访问该账本。
应用锁
PIN 不以明文保存。应用使用随机盐和派生摘要进行验证,安全相关内容通过 Android 安全存储组件保存。选择系统生物识别时,应用只接收系统返回的验证结果,不读取或保存指纹、面容模板。
3. 用户选择的图片与本地 OCR
图片识别功能只有在用户主动选择图片后才运行。应用通过系统图片选择器获取用户选中的文件,并使用随应用打包的 Google ML Kit 中文文字识别组件在设备内识别文字。
- 图片不会上传到三花小账本服务器;
- 应用不会扫描未被用户选择的相册内容;
- 识别结果会拆分为可编辑的账目候选;
- 分类可以保持“未定”,用户可以稍后修改;
- 应用数据库只保存用户确认保留的结构化识别结果,不保存用于 OCR 的原始图片副本。
系统图片选择器或操作系统可能在其缓存目录中短暂保存文件,这是系统组件的正常行为,不代表三花小账本建立了图片备份。
账本封面
账本封面与 OCR 图片用途不同。只有用户主动选择并确认设置为封面时,应用才会将处理后的封面数据保存在本机,直至用户更换、移除封面或删除相应账本。封面不会由三花小账本上传到开发者服务器。
4. 账单屏幕扫描
账单屏幕扫描必须由用户在应用内主动开始,并由 Android 系统弹窗确认屏幕捕获。应用不会后台持续录屏,不读取微信内部数据库,也不注册通知监听或无障碍服务。
扫描期间,Android 要求应用以前台服务方式运行并显示状态通知。用户点击“截取当前页”后,当前画面会在本机交给 OCR 处理,多笔识别结果以候选形式返回应用。临时截图在处理完成后删除。
屏幕上可能同时出现其他敏感信息,请用户在授权前确认当前页面内容,并在完成扫描后及时结束屏幕捕获。
5. 备份、恢复和文件保管
用户可以通过系统文件选择器主动导出扩展名为 .mmjzbackup 的本地备份文件。备份可能包含:
- 分类、账目、标签和商户规则;
- 账本名称、说明、成员昵称、账本封面和账目分摊关系;
- 提醒、普通设置和待确认信息;
- 猫猫档案、积分流水、库存、互动与回顾记录。
应用锁 PIN 和生物识别信息不会导出。备份文件由用户自行选择保存位置并负责保管。将备份文件发送给其他人或保存在第三方网盘时,相应平台的数据处理规则由该平台决定。
恢复前会校验文件格式、版本和完整性,恢复操作在本地数据库事务中进行。校验失败时不会覆盖当前正式数据。
6. Android 权限及用途
生物识别与指纹
USE_BIOMETRIC、USE_FINGERPRINT:仅在用户主动启用应用锁并选择系统生物识别时使用。
通知显示
POST_NOTIFICATIONS:仅用于账单屏幕扫描期间显示前台服务状态和“截取当前页”操作。它不代表应用可以读取其他应用的通知。
前台服务与屏幕投影
FOREGROUND_SERVICE、FOREGROUND_SERVICE_MEDIA_PROJECTION:仅用于用户主动发起并经系统确认的短时账单屏幕扫描。
未申请的高敏感权限
当前版本不申请联系人、短信、通话记录、精确位置、麦克风、相机、无障碍、通知监听、悬浮窗或 VPN 权限。图片和备份文件通过系统选择器按用户选择访问。
7. 第三方组件和 SDK
应用使用 Flutter、SQLite、Google ML Kit 中文文字识别、系统图片与文件选择、Android 安全存储和生物识别等开源或系统组件。它们用于实现界面、本地存储、文件选择、OCR 和应用锁。
三花小账本未集成广告、用户画像、行为统计、推送营销、云端大模型或在线支付 SDK。各组件的提供方、用途、处理范围和官方说明见第三方 SDK 清单。
8. 数据删除、卸载与用户权利
用户可以在应用中修改或删除单笔账目,也可以通过“我的 → 备份与恢复”中的清除功能删除全部本地数据。清除操作需要二次确认。
卸载应用通常会删除 Android 为三花小账本保存的应用私有数据。用户此前主动导出的备份文件位于用户选择的位置,不一定随卸载删除,需要由用户自行管理。
由于应用不建立用户账号,也不把账本上传到开发者服务器,因此不存在通过服务器账号提交数据导出或注销申请的流程。
9. 未成年人使用说明
三花小账本不是专门面向儿童设计的产品,也不主动收集未成年人的身份信息。未成年人应在监护人指导下使用,并避免在账目备注、图片或备份文件中填写不必要的个人敏感信息。
10. 隐私政策更新
功能、权限、数据处理方式或第三方组件发生实质变化时,本政策会同步更新,并在页面顶部标明新的更新日期和政策版本。
当政策版本提高时,应用会再次请求用户确认。用户不同意更新后的政策时,可以退出应用,并在需要时先导出或自行保管已有备份。
11. 联系开发者
开发者:杜士辰
联系邮箱:3288073775@qq.com
如对隐私政策、权限用途、本地数据删除或第三方组件有疑问,可以通过上述邮箱联系。请勿通过邮件发送真实账本、PIN、身份证件、支付密码或未经处理的敏感截图。