Ricodia 隐私政策
关于 Ricodia 应用、本地数据、自愿反馈和外部服务的隐私信息。
Ricodia 是一款 offline-first 应用,用于每日晨间灵感、天气关联、语句、本地通知、小组件和自愿挑战。许多数据只保留在你的设备上。
负责人
Patrick Benkö e.U. 联系: office@ricodia.app 支持: support@ricodia.app
概要
Ricodia 在本地保存日常进度和偏好。自愿试用从引导的最后一步开始,恰好持续168小时,不会启动订阅。应用包含 Bad Coach 推荐和下述有限的启动技术诊断。
账户是自愿的,与备份独立。通过 Supabase Auth 使用 Apple、Google 或邮件链接登录时,会处理用户 ID、提供方和所提供的邮箱。使用 Google 登录时,如果 Google 提供了个人资料名称和头像 URL(picture/avatar_url),Supabase Auth 也会接收这些信息,并将其保存为个人资料元数据。Ricodia 会在本地保存完整的登录会话,包括凭据以及用户和个人资料元数据,以便在重启后恢复登录。
备份需要单独购买或包含在组合套餐中的有效付费 Sync 权限,无需额外的 Pro 权限。此外,还需要主动连接账户、批准设备以及明确启用备份。仅自愿登录不会启用备份或传输进度。
启动技术诊断
本地启动失败时,Ricodia 会自动尝试向 Supabase 发送有限的技术报告,以排查启动问题。报告包含错误时间和服务器接收时间、启动阶段、错误类型和经过筛选的技术原因、可用的 SQLite/操作系统错误码及堆栈中的软件包源代码位置、应用/构建/系统/运行时版本、语言、启动时长、重试次数、允许的目标页面及打开饮水记录的意图。
不会发送账户或购买令牌、密钥、偏好设置值、SQL 语句或参数、私人文件路径以及永久设备或安装标识。随机事件和进程标识仅在单个应用进程内有效,不与账户关联。服务商可能处理 IP 地址等连接数据;诊断表不存储 IP 地址。
每个错误只进行一次有时间限制的后台发送尝试,每次启动最多报告两个不同的错误阶段。没有本地队列或后续补发:离线或发送失败时丢弃报告,不阻止启动或重试。新的失败启动尝试可以生成新报告。每日清理会删除服务器接收时间超过 90 天的记录。报告用于应用功能维护,不用于广告、跟踪或一般使用分析。
处理的数据
本地应用数据: 设置、语言、主题、位置模式、手动地点、归档、每日灵感、天气、空气质量和花粉数值、挑战状态、小组件数据、通知计划和本地解锁信息。
健康与活动数据:获得你的授权后,Ricodia 通过 HealthKit 从 Apple Health 或从 Android Health Connect 读取今天的步数,并保存每日汇总步数以记录进度。饮水量和每日饮水目标来自你在 Ricodia 中的输入。主动启用备份后,实际保存的每日步数总计(包括来自 HealthKit 的数值)和饮水进度可传输至 Supabase,并关联你已连接的账户保存。备份包含每日步数总计,以及已经记录的简单来源类型,例如 Apple Health 或 Health Connect。 备份不包含原始 HealthKit/Health Connect 记录。Ricodia 不会向 HealthKit 或 Health Connect 写入数据,也不会将健康数据用于广告。
你可以主动保存或加载备份。自动保存发生在本地日期切换或此后首次使用时,不在每次进度事件发生时执行。备份包括八类:每日灵感、饮水记录、每日饮水目标、每日步数和步数挑战、已完成的休息、每日休息目标、成就证据和已解锁成就。不包括偏好、天气快照、精确坐标、原始 HealthKit/Health Connect 数据、健康数据的详细来源信息和单条测量数据、账户和购买凭据或运行中的计时器。账户、设备和购买权限数据另行处理,用于授权备份。
内容评分向 Supabase 发送选择、内容类型、原文、语言、入口页面和独立的随机提交标识符,不发送灵感日期、天气代码或位置。反馈仅在提交后发送标题、消息、类别、表单语言和入口页面。服务器记录接收情况,并可能使用技术请求数据和指纹进行去重、限流和防滥用。不附加账户、购买、试用、设备或健康数据。
购买、订阅和恢复由 Apple App Store 或 Google Play 处理。Ricodia 在本地及通过 Supabase 处理产品、交易、购买链和权限信息,以验证访问、到期、退款和撤销,不接收完整支付卡数据。购买恢复独立于自愿的 Ricodia 账户。付款和退款请求遵循相应商店的流程。
对比百分比根据现有备份计算。每个未删除、未申请删除且至少有一条当前备份数据的账户只计入一次,即使尚未解锁任何成就。订阅到期、断开连接和重置本地进度不会移除已保存的参与记录。应用仅接收76项成就四舍五入后的整数百分比及是否有数据的信息,不接收其他成员的个人数值或标识符。查看需要当前有效的付费 Sync 权限,以及已验证的账户和设备连接;打开详情不会启用备份。
外部服务
天气、空气质量、花粉和地点搜索通过 Supabase 访问 Google 服务;应用不直接调用 Google 天气 API。系统处理请求地点和必要上下文。可选的每日提醒和饮水提醒按照所选时间、文本和时区在设备本地安排。送达取决于系统权限和设置。
Supabase 接收坐标或搜索文本、语言和安装标识符。为授权服务器天气,可能附加购买访问凭据或随机试用天气标记。注册会处理标记和本地试用开始时间,并保存标记哈希及限时权限;IP 和标记限流用于防滥用。这只控制服务器天气,本地试用独立开始和运行,离线也可使用。
Free天气使用独立的随机天气配额标识符,安全保存在设备上,重置进度不会删除。Supabase处理其独立哈希、持久请求标识符、地点、语言和设备时区。服务器根据自己的时钟和有效时区,按标识符和日历日期允许三次新的成功请求。丢失的响应最多在24小时内使用同一请求标识符自动恢复。记录在开始或完成48小时后清理,有效预留受到保护。响应内容仅保留到Current原定的一小时有效期。每日计数仅覆盖仍可到达的日期。之后需要主动刷新。
ricodia.app 网站由 Vercel 托管。访问页面时,Vercel 会处理 IP 地址、请求的页面以及浏览器和系统信息等技术性连接与请求数据,以提供网站服务并维护其安全运行。此类处理适用 Vercel 自身的数据保留规则。
广告与隐私选择
使用含广告的Free时,Google AdMob和UMP提供广告及隐私选择。选择Free不等于同意个性化广告。拒绝个性化或广告出错不会阻止使用Free。仅在实际获得Free访问权限且SDK许可有效时请求广告;Plus、Pro及Pro试用均无广告。UMP提供适用的隐私选项以及更改选择的方式。 隐私选择不代表授予全面的跟踪权限。SDK 可以投放哪些广告,取决于你的选择、平台权限以及有效的 SDK 许可。
Ricodia不会向广告请求添加账号、购买、试用、天气配额、位置、步数或健康数据,并关闭Same-App-Key。这并不代表SDK匿名或不处理数据:根据平台、权限和选择,Google可能处理IP地址、设备及广告标识符、诊断、性能和广告互动数据,用于广告、分析和防止欺诈。UMP处理必要的技术信息和隐私选择。适用Google自身的数据保留规则。
权利和删除
本地数据通常保留到通过可用的应用或系统功能删除,或卸载应用。服务器反馈和评分定期清理,计划最长保留24个月,但法律主张、安全或滥用调查需要更久保留的情况除外。诊断采用上文的独立期限。适用法律可能赋予访问、更正、删除、限制、可携带、反对和撤回同意的权利。账户、备份、评分或反馈相关请求可发送至 support@ricodia.app,并提供邮箱、标题或大致日期等识别信息。删除账户: 你的 Ricodia 账户和服务器备份将被删除。所有已连接设备都会断开连接。断开或移除设备不会删除账户或备份。外部服务有各自的保留期限。 目前尚未为备份数据实现固定的自动删除期限。
本地进度、设置、进行中的休息、试用和购买将保留。 你的进度不会自动关联到新账户。 商店订阅将继续。你可以在商店管理订阅;无需取消订阅即可删除账户。
应用会保存可继续执行的删除请求及必要登录凭据,直至完成。之后服务器仅保留安全重试所需的最少请求和限制信息,不归档私人备份内容。已验证的购买会与删除的账户解除关联,购买及恢复能力仍保留。独立的匿名评分和反馈不受影响。
如果没有可安全用于自动撤销的 Apple 授权,账户删除将完成,并提供 Apple 的解除关联说明。如果撤销时出现技术错误,删除会保持未完成状态,可以重试。
重置进度:在你最终确认后,应用会移除所有本地使用进度,并结束正在进行或已暂停的休息。设置、试用开始时间、购买及恢复、账户、登录状态、设备连接、系统权限和操作系统中的健康数据均会保留。评分及其提交标识也会保留。云备份保持不变。本地自动备份会停用;之后你可以自主启用并加载现有备份。新的使用记录将保存为新的本地数据集。
儿童
Ricodia 不专门面向儿童。如果未成年人使用本应用,应遵守适用法律要求,并在需要时获得监护人同意。
变更
如果应用功能、数据处理、外部服务或法律要求发生变化,本隐私政策可能会更新。