Privacy

隐私政策

适用于 1Cash、FOOTY、Usagy、1Life、1Track、1Day、1Pet、1fit、1Parcel。每个 App 的隐私说明页写它特有的部分。

生效日期:正式上线时公布 · 底稿:2026 年 9 月 10 日版

一句话说明

本系列应用的数据默认只保存在你的设备上。我们不做用户画像,不投放广告,不追踪你。

只有在你主动开启并使用 AI 功能时,你输入的内容才会被发送给你自己配置的第三方 AI 服务商。是否使用该功能、以及使用哪一家服务商,完全由你决定。

我们是谁

本系列应用由 谈昀轩(Yunxuan Tan) 作为独立开发者开发与运营,适用地区为全球。

九个应用的应用标识并不统一前缀,以各 App 隐私说明页与 App Store 页面为准。

我们处理哪些数据,以及它们存放在哪里

所有数据都存储在你设备的应用沙盒内,我们无法访问。

你创建的内容(本地数据库)

  • 1Cash:交易记录、金额、币种、分类、账户与余额、预算、周期账单规则、备注与商户、报销与退款标记
  • FOOTY:由照片拍摄时间与地点聚类出的到访记录、地名缓存、你手动补充或隐藏的记录。照片本身留在系统相册,不被复制
  • Usagy:从本机 AI 工具留下的用量文件里读出的用量数值与采集时间。不读取提示词、回复正文、代码与附件
  • 1Life:饮食记录、营养目标、体重与体脂、饮水与补剂记录、习惯打卡、日记与照片、运动记录、Apple 健康数据(在你授权后读取)
  • 1Track:订阅项目、金额、计费周期、扣费日、账单历史
  • 1Day:日程任务、笔记与日记正文
  • 1Pet:宠物档案、健康记录、护理任务、开销、体重、补给、宠物照片
  • 1fit:衣橱单品、穿搭记录、身体资料(身高、体重、尺码)、服装与个人试穿照片
  • 1Parcel:包裹单号、物流节点、取件码、收件人姓名、电话与地址、订单与购物记录、商品截图

图片与照片

你通过相机拍摄或从相册选择的图片,只保存在本机应用沙盒内。

AI 服务的 API Key

你在设置中填写的第三方 AI 服务商 API Key,存储在 iOS 钥匙串中,访问级别为「仅本设备、解锁后可访问」。API Key 不会写入备份文件、日志或网络请求以外的任何位置。

偏好设置

外观、语言、震动、提示音、按键音、通知时间等偏好,使用系统本地存储保存。

我们不收集的数据

  • 不收集设备标识符(IDFA、IDFV)
  • 不收集实时位置。FOOTY 只读取照片里已经记录的拍摄地点
  • 不收集通讯录、短信、通话记录
  • 不收集崩溃日志或使用行为统计,未集成任何第三方统计、广告或崩溃上报 SDK
  • 不收集你的 Apple ID、手机号或任何账号信息。本系列应用没有账号体系

数据什么时候会离开你的设备

这是本政策最需要你了解的一节。

AI 功能(仅在你主动使用且已配置时)

只有当你自己配置了 API Key 并主动发送内容时,相关内容才会通过 HTTPS 发送到你所选服务商的接口,用于生成当次结果。请求由你的设备直接发往服务商,不经过我们的服务器。

可能的服务商包括 Anthropic、OpenAI、月之暗面 Kimi、阿里云通义千问、火山引擎豆包、腾讯混元、小米 MiMo、DeepSeek。其中 Anthropic 与 OpenAI 位于境外,选择它们时内容会传输至境外服务器处理。发送前请自行评估内容的敏感程度,并查阅对应服务商的隐私政策。

1fit 是例外:它的识别与试穿请求先经由后端中转,再交给供应商,供应商密钥只保存在后端;个人照片只在你发起试穿时短时转交,结果复制回本机。1fit 目前处于封闭测试,这部分尚未对外开放。

地名查询(FOOTY)

为了把坐标转换成国家、城市和区县名称,FOOTY 使用 Apple 提供的系统地理编码服务。每个聚类地点的中心坐标会发送给 Apple,由 Apple 按其隐私政策处理;结果在本机永久缓存。照片、拍摄时间和你的身份信息不会被发送。

汇率查询(1Cash)

1Cash 换算多货币金额时,会向 open.er-api.com 与 cdn.jsdelivr.net 上的公开汇率服务请求当天的参考汇率。请求只包含基准币种代码,不包含任何交易、金额或身份信息。

物流查询(1Parcel)

1Parcel 查询物流时,会把快递单号发给你配置的物流查询服务(快递100 或快递鸟)。

系统分享与导出

当你使用「导出」「分享」把文件交给其他 App 或其他人时,数据流向由你决定,我们无法控制。

我们明确不做的事

  • 不把你的数据上传到我们自己的服务器保存
  • 不把数据用于训练 AI 模型
  • 不与其他 App 共享你的数据
  • 不向第三方出售、出租或交换你的数据
  • 不投放广告,不做用户画像与个性化推荐
  • 不进行跨 App 或跨网站追踪

系统权限说明

本系列应用只在使用对应功能时申请必要权限,拒绝授权的后果如下:

  • 相机:拍摄账单、收据、商品截图、宠物照片。拒绝后仍可从相册选择图片
  • 照片:选择已有图片;FOOTY 读取照片的拍摄地点与时间。拒绝后 FOOTY 无法生成地图,其他 App 仍可拍照
  • 麦克风与语音识别:语音输入。拒绝后打字输入不受影响
  • 通知:到期提醒与每日提醒。拒绝后 App 内功能不受影响
  • Apple 健康(仅 1Life):读取你授权范围内的体重、体脂与运动数据,可随时在「健康」App 中撤销

以上权限均可随时在系统设置中关闭。各 App 申请权限时的原文,列在它的产品页「规格」一节。

数据留存、删除与你的权利

  • 访问与导出:在各 App 的设置里导出 CSV 或完整 JSON 备份
  • 更正:所有记录都可在 App 内直接编辑
  • 删除:在设置里清空所有数据,可一次性删除全部本地内容
  • 卸载即删除:卸载 App,系统会一并删除沙盒内的全部数据。已导出的备份文件需要你自行删除

备份文件不包含 AI 服务的 API Key,由你自行保管。你对 AI 服务商发起过的请求,其留存策略由该服务商决定。

数据安全措施

  • API Key 存储于钥匙串,且限定「仅本设备」
  • 全部网络请求使用 HTTPS
  • 应用内不硬编码任何密钥、密码或令牌
  • 导出的备份文件与图片在写入时施加系统文件保护
  • 不记录包含你个人内容的日志

儿童

本系列应用不面向 14 岁以下儿童,也不会主动收集儿童的个人信息。若你是未成年人的监护人,并认为我们处理了相关信息,请联系我们。

本政策的变更

若本政策发生实质性变更,会在应用更新说明与本页面同步更新,并在「全站更新」中以 PRIVACY 类型记录。

联系我们

对本政策有任何疑问、意见或数据相关请求,请联系运营者。数据请求会在 15 个工作日内答复。

邮箱tyx22000044 [at] gmail.com
回复通常在 3 个工作日内回复

各 App 的隐私说明

ESC

输入关键词,例如「账单导入」「API Key」「iCloud」。