1. 账本与资产数据

轻记账户名称、图标、颜色和月预算;账目金额、商户、分类、备注、消费时间和付款账户关联;自动记账计划及执行时间;账本;存钱目标、目标金额、已存金额和备注;以及你自行填写的资产账户名称、类型、币种、备注、卡片机构与尾号和余额历史,会先保存在轻点记账位于当前 iPhone 的 App 私有空间中,并保留至你主动删除。你主动保留的原始截图也会作为账本记录保存。

轻点记账不连接银行、支付宝、微信、征信或其他金融账户,也不会读取这些账户的登录凭证。

你可以创建多个“轻记账户”区分不同用途的数据。轻记账户只是同一 App 内按账户划分的逻辑数据空间,不是开发者服务器账号,不需要姓名、手机号、邮箱或密码,也不能用于切换 iPhone 的系统 Apple 账户。它不是身份验证或安全隔离机制,任何能够进入 App 的人都可以切换。

Apple iCloud 私有同步

如果你在系统中为轻点记账启用 iCloud,Apple CloudKit 会把账本与资产数据保存到你的 Apple 账户对应的私有数据库,并在兼容设备间同步。数据字段配置为以加密形式存储到 iCloud;这不代表轻点记账承诺所有用户和系统设置下均为端到端加密。数据会经过 Apple 的 iCloud 基础设施,但不会发送到轻点记账或开发者控制的识别服务器。

收支分析、消费建议和全国收入位置估算在本机完成。只有你主动点击“查看国家统计局数据”时,系统浏览器才会访问国家统计局公开网页;轻点记账不会把账单、收入金额或账户资料附加到该链接中。

2. 截图与文字识别

本地识别

默认使用 Apple Vision 在当前设备读取截图中的文字,不上传截图,也不调用外部 OCR API。

云端识别

你可以在“我的 → 截图识别”中主动开启云端识别。每次识别会通过 HTTPS 将当前截图发送到轻点记账的识别接口,再由当前配置的阿里云百炼视觉模型服务提取本次实付金额、币种、支付时间、商户、分类和付款方式提示。账本、资产账户、余额、本地账户列表、历史记录、本地 UUID 和 iCloud 数据不会随截图发送。

轻点记账识别接口在内存中处理请求,不设置截图或识别结果数据库,不在业务应用日志中记录请求体、截图、模型原始输出或识别结果,并在请求完成后释放当前处理数据。云服务商及网络基础设施可能为了提供服务处理图片和必要连接信息;其处理同时受服务商条款、区域配置和部署设置约束。

你可以随时切回本地识别;云端不可用时,App 会自动使用本地识别完成本次处理。

截图副本

用于识别的轻点记账临时截图副本默认在入账或取消后删除;未完成处理的副本会启用完整文件保护、排除系统备份,并在超过 24 小时后于 App 下次处理队列时清理。你可以主动开启“入账后保留原截图”;开启后,截图会作为账本记录保存在 App 中。如果同时启用了轻点记账的 iCloud,同步内容可能包含该截图。

删除轻点记账的临时副本不会删除系统“截屏”动作或照片图库中的原图。从系统照片选择图片时,照片原件是否继续保留或同步至 iCloud Photos,由你的照片与 iCloud 设置决定。

外币汇率

识别到外币时,App 会向欧洲中央银行下载公开的每日参考汇率表,并在设备上缓存约 24 小时。该请求不发送截图、金额、商户、账本、资产账户或 Apple ID,只产生普通网络连接所需的信息。参考汇率仅用于辅助换算,不构成交易报价或财务建议。

3. 开发者处理与不收集的数据

轻点记账不要求注册轻点记账网络账号,不接收或保存你的账本、资产账户、余额和历史记录,不集成广告 SDK、跨 App 追踪 SDK 或第三方分析 SDK,也不出售或出租个人数据。

只有你开启云端识别时,当前截图和识别结果会在完成该次请求所需的时间内由识别服务处理。服务可能接触 IP 地址、请求时间等必要网络信息,但这些信息不用于广告、画像或跨 App 追踪。业务服务日志只记录请求标识、状态、耗时及拒绝原因;网络基础设施还可能记录 IP 地址和请求时间,并按生产基础设施轮转配置,以安全防护和故障排查所需的最短期限保留。

App Attest

为防止他人冒充 App 滥用付费识别接口,云端模式使用 Apple App Attest。服务器会保存随机 App 实例密钥标识、经 Apple 验证的公钥、证明收据和防重放计数器。它们不包含 Apple ID,不与账本、截图、资产或广告身份关联,只用于验证正版 App 请求。

当前验证服务没有与轻记账户绑定的自动删除入口;安全记录会在对应 App 实例可能继续使用云端识别期间保留,之后随服务器安全记录清理或服务终止而删除。

第三方处理

  • Apple:可能依据你的设置处理 App Store、私人 CloudKit、系统备份、App Attest、Local Authentication 和设备诊断相关数据。
  • 阿里云百炼视觉模型服务:在你选择云端识别时处理当前截图和识别指令。阿里云公开说明不会把调用数据用于模型训练,但会依照适用法律法规及服务协议处理模型与应用调用产生的数据,具体以其隐私说明和服务协议为准。
  • 欧洲中央银行:提供公开参考汇率。
  • 国家统计局:只在你主动打开来源链接时由系统浏览器访问。
  • GitHub Pages:托管本隐私与支持网站,可能处理 IP 地址、浏览器类型、请求时间等必要技术信息;本站不自行添加广告或分析脚本。
  • 邮件服务提供商:在你主动发送支持邮件时处理寄件邮箱、正文、附件和邮件技术信息。

4. 权限与用户选择

轻点记账只处理你通过系统照片选择器或快捷指令明确提供的图片。切换到云端识别前,App 会说明截图需要上传并由你主动选择。

你开启应用锁时,身份验证由 iOS 的 Local Authentication 完成;轻点记账只接收验证成功或失败的结果,不读取或保存 Face ID、Touch ID 生物特征数据。

轻点记账不会为了记账申请通讯录、持续定位、麦克风或跨 App 追踪权限。你可以随时在 App 中切换本地或云端识别,也可以在 iPhone“设置”中修改系统授权及轻点记账的 iCloud 使用权限。

5. 数据控制与删除

你可以在轻点记账中查看、编辑和删除账目、账本、自动记账计划、存钱目标、资产账户与余额历史,也可以按当前轻记账户导出 CSV 或删除该账户的数据。CSV 是结构化导出,不包含原始截图,也不是完整备份;导出文件由系统保存到你选择的位置,不经过轻点记账服务器。

“删除当前账户数据”会删除该账户的业务记录和 App 内截图并重置预算,但保留轻记账户名称、图标、颜色及设备级 App 设置;删除自定义轻记账户时才会同时删除该逻辑账户,默认账户本身只能清空、不能删除。启用 iCloud 时,删除操作也会通过 CloudKit 同步到同一 Apple 账户的其他设备;其他轻记账户不受影响。

卸载 App 会移除设备上的本地副本,但 iCloud 中的同步数据可能继续保留,以便重新安装或其他设备继续使用。你可以通过 Apple 提供的 iCloud 数据管理功能管理相关云端数据。

云端截图识别不建立可供用户删除的持久化截图或识别结果记录。删除账本或轻记账户不会自动删除未与账户绑定的 App Attest 安全记录,也不会自动删除你此前发送的支持邮件。

6. 安全说明

轻点记账通过默认设备端识别、App 私有存储、最少权限、HTTPS、App Attest 请求完整性验证、请求大小限制和不持久化云端识别内容来减少数据暴露面。

你可以选择开启应用锁;系统任务切换器可能保留离开前的界面,建议避免在他人可接触设备时停留在敏感账单页面。任何设备或云服务都无法承诺不存在风险。重视截图隐私的用户可以始终使用本地识别。建议为 iPhone 设置设备密码或 Face ID,并为 Apple 账户启用双重认证。

7. 商业模式

当前版本的全部功能均可免费使用,不含 App 内购买,也没有广告或跨 App 追踪。未来如商业模式发生变化,轻点记账会在相关功能启用前明确展示价格与条件,也不会以出售个人数据作为商业模式。

8. 变更与联系

如果隐私实践、云端识别服务商或数据处理方式发生实质变化,轻点记账会更新本说明及版本日期,并在适当情况下通过 App 内说明告知。

隐私、数据删除或产品支持问题可点击 联系产品支持,系统将打开邮件组件。

你主动来信时,支持邮箱会通过邮件服务提供商处理寄件邮箱、正文、附件和你主动提供的设备信息。支持邮件会在解决问题、合理跟进及履行适用法律义务所需期间保留,之后删除;争议处理或安全事件要求继续保存的除外。你可以来信要求提前删除。

请勿发送密码、验证码或完整银行卡号。