Privacy Policy
公主记账 · Princess Ledger · Принцесса · Записи
感谢你使用「公主记账」(Princess Ledger / Принцесса · Записи,以下简称"本应用")。我们非常重视你的隐私,本政策说明我们如何收集、使用、存储和保护你的信息。
一、核心隐私原则
- 本地优先:你录入的全部账单数据(金额、分类、备注、心情、日期、昵称、预算、储蓄目标)默认仅保存在本机数据库(SwiftData)中。
- 可选 iCloud 私有库同步:v2.3 起本应用使用 Apple CloudKit 私有数据库 同步你的账单数据,仅你自己的 Apple ID 可见。我们 / 开发者无法访问任何用户数据——数据由 Apple 加密管理,开发者只能定义 schema、看不到任何 record。
- 没有账户系统:本应用不要求注册账号,也不向你索要邮箱、手机号或身份信息。
- 没有第三方追踪 SDK:未集成任何广告、行为分析或第三方追踪 SDK。
- 没有第三方网络通信:除 Apple 系统管理的 iCloud 同步外,本应用不与任何外部服务器通信。
二、我们收集的信息
2.1 你主动录入的信息(本机 + 你自己的 iCloud 私有库)
- 账单记录:金额、分类、备注、心情标签、发生日期
- 个人偏好:昵称、月度预算、储蓄目标名称与金额、语言偏好
重要:以上信息存储在你的设备本地与你自己的 iCloud 私有库(CloudKit Private Database)中。我们 / 开发者无法读取。
2.2 系统级权限
本应用不申请任何敏感系统权限:
- ❌ 通讯录、相册、相机、麦克风、定位、健康
- ✅ 本地通知(你在「我的 → 每天 8 点甜言蜜语」自主开启,仅本地触发,无服务器推送)
- ✅ Live Activity(系统能力,无第三方)
唯一的"分享 / 保存到文件"由系统标准 Share Sheet 接管,仅在你点击"导出"按钮时触发。
2.3 第三方服务
本应用不使用任何第三方服务、SDK 或网络 API。iCloud 由 Apple 提供,不属第三方。
三、使用方式
录入信息仅用于:
- 在你的设备上展示和管理你的账单
- 通过 Apple iCloud 私有库在你的多设备间同步
- 你点击"导出 CSV / JSON"时按你的指令生成文件
我们不会:
- 上传你的数据到我们的服务器(我们没有服务器)
- 向第三方出售、出租、共享你的任何信息
- 分析你的内容用于广告或推荐
四、数据存储与安全
- 本地:iOS 应用沙盒的 SwiftData(路径:
Application Support/default.store),由系统加密 - 云端:Apple CloudKit 私有数据库(
iCloud.com.ranly.PrincessLedger),仅你的 Apple ID 可见 - 卸载本应用时,本地数据将一并删除;iCloud 私有库数据保留,重装可恢复
- 如需彻底清除 iCloud 数据:iPhone 设置 → 你的 Apple ID → iCloud → 管理账户存储 → "公主记账" → 删除
五、儿童隐私
本应用并非专门面向 13 岁以下儿童,不有意收集任何用户的个人身份信息。如未成年人使用本应用记账,请监护人审阅本政策。
六、变更
如本政策发生变化,将在应用内或商店描述中说明,并更新本文档顶部的「最近更新」日期。
七、联系
- 邮箱:ranlylee5@gmail.com
- 回复 SLA:尽力 7 个工作日内
Thank you for using Princess Ledger (公主记账 / Принцесса · Записи, hereafter "the App"). We take your privacy seriously.
1. Core Privacy Principles
- Local first: All ledger data you enter (amount, category, note, mood, date, nickname, budget, savings goal) is stored in the local on-device database (SwiftData) by default.
- Optional iCloud private-database sync: Since v2.3, the App uses Apple CloudKit's Private Database to sync your ledger entries across your own Apple ID devices. The developer cannot access any user data — Apple encrypts and manages it; the developer only defines schema and never sees any record.
- No account system: The App requires no signup. We never ask for email, phone number, or identity information.
- No third-party tracking SDKs: No advertising, analytics, or tracking SDKs are integrated.
- No third-party network traffic: Other than Apple-managed iCloud sync, the App makes no network calls to any external server.
2. Data We Collect
2.1 Data you enter (on your device + your iCloud Private Database)
- Ledger entries: amount, category, note, mood tag, date
- Preferences: nickname, monthly budget, savings goal name & amount, language preference
Important: This data lives on your device and in your own iCloud Private Database (CloudKit). The developer cannot read it.
2.2 System Permissions
The App requests no sensitive system permissions:
- ❌ Contacts, Photos, Camera, Microphone, Location, Health
- ✅ Local Notifications (only if you opt in under "Me → Sweet message at 8 AM"; fires locally, no server push)
- ✅ Live Activity (system capability, no third party)
The "Share / Save to File" flow is handled by the system Share Sheet, only triggered when you tap Export.
2.3 Third-party services
The App uses no third-party services, SDKs, or web APIs. iCloud is provided by Apple, not a third party.
3. How We Use Information
Entered data is used only to:
- Display and manage your ledger on your device
- Sync across your own Apple-ID devices via iCloud Private Database
- Generate a file on your command when you tap "Export CSV / JSON"
We do not:
- Upload your data to our servers (we have no server)
- Sell, rent, or share your information to any third party
- Analyze your content for advertising or recommendation
4. Storage & Security
- Local: iOS app sandbox SwiftData (
Application Support/default.store), encrypted by the system - Cloud: Apple CloudKit Private Database (
iCloud.com.ranly.PrincessLedger), visible only to your own Apple ID - Uninstalling the App removes local data; iCloud Private Database data is retained for re-install recovery
- To wipe iCloud data: iPhone Settings → your Apple ID → iCloud → Manage Account Storage → "Princess Ledger" → Delete
5. Children's Privacy
The App is not directed at children under 13 and does not knowingly collect personal-identifying information. If a minor uses the App, please ask a guardian to review this policy.
6. Changes
If this policy changes, we will note it in-app or in the store description and update the "Last updated" date at the top.
7. Contact
- Email: ranlylee5@gmail.com
- Reply SLA: best-effort within 7 working days
Спасибо, что используешь «Принцесса · Записи» (公主记账 / Princess Ledger, далее «Приложение»). Мы серьёзно относимся к твоей приватности.
1. Основные принципы
- Сначала локально: все введённые тобой данные (сумма, категория, заметка, настроение, дата, имя, бюджет, цель накоплений) по умолчанию хранятся в локальной базе SwiftData на устройстве.
- Опциональная синхронизация через приватную базу iCloud: с версии v2.3 Приложение использует Apple CloudKit Private Database для синхронизации записей между устройствами под твоим Apple ID. Разработчик не имеет доступа к данным пользователей — данные шифрует и хранит Apple; разработчик определяет только схему и не видит ни одной записи.
- Без аккаунтов: регистрация не требуется. Мы никогда не запрашиваем email, телефон или удостоверение личности.
- Без сторонних SDK для трекинга: рекламные, аналитические и трекинговые SDK не интегрированы.
- Без стороннего сетевого трафика: кроме управляемой Apple синхронизации через iCloud, Приложение не обращается ни к одному внешнему серверу.
2. Какие данные
2.1 Данные, введённые тобой (на устройстве + в твоей приватной базе iCloud)
- Записи: сумма, категория, заметка, тег настроения, дата
- Настройки: имя, месячный бюджет, название и сумма цели накоплений, язык интерфейса
Важно: эти данные хранятся только на твоём устройстве и в твоей собственной приватной базе iCloud (CloudKit). Разработчик не может их прочитать.
2.2 Системные разрешения
Приложение не запрашивает чувствительных разрешений:
- ❌ Контакты, Фото, Камера, Микрофон, Геолокация, Здоровье
- ✅ Локальные уведомления (только если включишь в «Профиль → Милое сообщение в 8 утра», срабатывают локально, без серверного push)
- ✅ Live Activity (системная возможность, без сторонних)
«Поделиться / Сохранить в файл» обрабатывает системный Share Sheet, запускается только при нажатии «Экспорт».
2.3 Сторонние сервисы
Приложение не использует сторонние сервисы, SDK и веб-API. iCloud предоставляется Apple — это не «сторонний сервис».
3. Как мы используем данные
Введённые данные используются только для:
- отображения и управления твоими записями на устройстве
- синхронизации между твоими устройствами через приватную базу iCloud
- генерации файла по твоей команде при нажатии «Экспорт CSV / JSON»
Мы не делаем:
- загрузку твоих данных на наши серверы (у нас их нет)
- продажу, аренду или передачу твоей информации третьим лицам
- анализ твоего контента для рекламы или рекомендаций
4. Хранение и безопасность
- Локально: песочница iOS, SwiftData (
Application Support/default.store), шифруется системой - В облаке: приватная база Apple CloudKit (
iCloud.com.ranly.PrincessLedger), видна только под твоим Apple ID - Удаление Приложения стирает локальные данные; данные в приватной базе iCloud остаются для восстановления при повторной установке
- Чтобы полностью удалить данные в iCloud: Настройки iPhone → твой Apple ID → iCloud → Управление хранилищем → «Принцесса · Записи» → Удалить
5. Конфиденциальность детей
Приложение не предназначено для детей младше 13 лет и не собирает заведомо персональных данных. Если ребёнок использует Приложение — попроси опекуна ознакомиться с политикой.
6. Изменения
При изменении политики мы укажем это в Приложении или описании в магазине и обновим дату «Последнее обновление» в начале документа.
7. Связь
- Email: ranlylee5@gmail.com
- SLA ответа: по возможности в течение 7 рабочих дней