1. 概览
本政策适用于 Orbit 1.0 原生 iPhone 与 iPad App(以下简称“App”)及 https://orbit.wpppc.cn(以下简称“网站”)。当前 App 要求 iOS 17 或 iPadOS 17 及以上版本;Orbit 当前未发行原生 macOS 或 visionOS App。
当前版本不要求注册 Orbit 账户,不使用 CloudKit 或 Orbit 云同步,不向开发者运营的后端发起网络请求,不把 App 内的经营记录或用户选择的图片上传至开发者服务器,也不包含广告、跨 App 跟踪、第三方分析 SDK 或第三方崩溃上报服务。Apple 按用户设备设置提供的汇总分析与诊断在第 6 节单独说明。
网站是静态网站,不提供账户、向 Orbit 服务器提交信息的表单或邮件订阅,也不设置分析、广告或营销 Cookie。支持页面的同意控件仅在您的浏览器中确认选择并打开邮件客户端,不会把表单内容提交至 Orbit 服务器。本政策后续章节分别说明由 Apple 处理的购买与恢复购买、设备本地通知、Apple 提供的汇总分析或诊断报告、网站安全日志,以及您主动发送的支持邮件。
2. App 中的本地数据
您可以在 App 中创建和保存 Workspace 设置、记录类型、自定义字段、商品、类别、标签、订单与其他记录、金额、日期、备注、客户名称与联系方式、指标和目标等内容。
这些数据由 App 在您的设备上处理和保存。开发者不通过 Orbit 服务器接收、存储或访问这些数据,也不会将其用于广告、跟踪或建立个人画像。
本地数据会保留至您在 App 或设备上进行修改或删除。普通删除的记录会进入“最近删除”,在您永久删除前仍保存在设备上。设备备份可能包含 App 数据;备份由您和 Apple 通过设备及 iCloud 设置管理,不属于 Orbit 云同步。
如果您在经营记录中填写他人的信息,请确保您有权进行该记录,并避免录入与经营目的无关的敏感信息。
3. 用户选择的图片
当您为 Workspace、商品或类别选择图片时,App 使用 Apple 的系统照片选择器。Orbit 不请求浏览完整照片图库的权限,只读取您明确选择的项目。
处理后的图片保存在 App 的本地数据中。商品图片可能作为历史订单中的商品快照保留,以维持记录的一致显示。Orbit 不会把这些图片上传至开发者服务器。
- 输入文件最大为 25 MB;
- 输出为最长边不超过 512 像素的 JPEG;
- 输出文件最大为 2 MB;
- 原文件的元数据不会保留。
4. 购买与恢复购买
App 使用 StoreKit 2 在设备上向 Apple 读取商品、交易与权益信息,以在本地判断可用权益。购买和恢复购买由 Apple 的 StoreKit 与 App Store 处理,付款由 Apple 处理。
App 仅在设备本地处理其通过 StoreKit 2 从 Apple 取得的商品、交易与权益信息。Orbit 不运营交易服务器;开发者不会从设备接收支付资料或购买历史,App 也不会将其上传至开发者运营的服务器。Orbit 不接收或存储您的支付卡信息。
购买或恢复购买不会把您的本地经营数据或用户选择的图片上传至开发者服务器。
5. 本地通知
只有您在 App 内主动开启相应的提醒或洞察通知并授予系统通知权限时,Orbit 才会在您的设备上安排本地通知。通知中对您可见的标题和正文使用通用文案,不显示您的经营数据。为了在您点按通知后打开对应的 App 页面,设备内的通知 userInfo 会携带 workspaceID 与 metricKey 标识;这些标识仅由 App 在设备内处理,不会上传至开发者运营的服务器。您可以在 App 或 iPhone、iPad 的系统设置中关闭通知。
这些通知由设备在本地安排。Orbit 不使用远程推送通知,不注册或收集推送通知令牌,也不会为这些本地通知把可见通知文案、userInfo 中的上述标识或本地经营数据传输至开发者运营的服务器。
6. Apple 提供的汇总分析与诊断
Apple 可能向开发者提供汇总的 App Store 表现数据,例如产品页展示、下载和地区趋势。
仅当用户在 Apple 设备设置中选择向 App 开发者共享分析与诊断数据时,Apple 才可能进一步提供经过汇总或隐私保护处理的 App 使用、会话、崩溃和性能报告。开发者仅将这些报告用于了解 App 的稳定性和总体使用情况、定位问题并改进 Orbit。
Orbit 不包含自行上传分析数据的 SDK,不会主动把您的本地经营记录或用户选择的图片加入此类报告,也不会尝试利用 Apple 报告识别个人或将其用于广告。您可以在 iPhone 或 iPad 的“设置 > 隐私与安全性 > 分析与改进”中管理相关选择。
7. 网站访问与安全日志
网站不设置分析、广告或营销 Cookie,也不进行跨网站跟踪。
当您访问网站时,腾讯云托管设施和网站服务器会为提供页面、检测滥用、排查故障及履行网络安全义务,处理与请求和安全事件有关的技术信息,例如 IP 地址、请求时间、请求方法和路径、响应状态,以及浏览器或设备 User-Agent。网站访问日志不记录查询参数或来源页面。
网络日志将在中国大陆的腾讯云基础设施中依法保留不少于六个月;法律要求继续保存或处理具体安全事件所需时,可能保留更长时间。达到保留目的后,相关信息将被删除或匿名化。日志不用于广告、营销或用户画像。
8. 支持邮件
如果您主动发送邮件至 wpppc2022@outlook.com,开发者会处理您的邮箱地址、显示名称、邮件标题与内容、附件、邮件时间及传输元数据,以及您自愿提供的设备、系统或 App 版本信息。
这些信息仅用于回复请求、排查问题、维护安全以及履行适用的法律义务。请不要发送密码、完整经营数据库、金融账户资料,或与问题无关的敏感信息。
支持邮件自最后一次往来之日起保留一年,随后从开发者的活动邮箱中删除;法律要求继续保存或正在处理争议、安全事件的除外。邮件服务商自身的删除和备份周期仍可能短期保留已删除副本。
9. 服务提供商与跨境处理
开发者目前使用腾讯云计算(北京)有限责任公司在中国大陆广州提供网站托管及安全基础设施;使用 Apple 提供 App Store 分发、StoreKit 购买与恢复购买、用户自主选择的分析与诊断共享,以及用户自行管理的设备备份;使用 Microsoft Outlook.com 接收和存储支持邮件。Orbit 不会把本地经营数据或用户选择的图片传输给上述网站、购买或邮件服务商。由您和 Apple 管理的设备备份属于第 2 节说明的独立处理情形。
Microsoft 说明,Outlook.com 邮件可能在用户所在地区、美国及 Microsoft 或其服务商运营设施的其他地区存储和处理。中国大陆用户发送支持邮件时,境外接收方可能包括 Microsoft Corporation 及其关联公司和服务商;处理目的为邮件传输、存储、安全和支持,信息类型包括发件地址、邮件头、正文、附件及传输元数据。
Microsoft Corporation 的联系地址为 One Microsoft Way, Redmond, Washington 98052, USA。您可通过 Microsoft 隐私声明中的联系和隐私权请求渠道,向 Microsoft 询问其处理并行使适用的个人信息权利。
发送支持邮件是自愿的。中国大陆用户应在支持页面阅读跨境处理告知,并作出单独确认后再打开邮件。开发者不会出售个人信息,也不会向广告商或数据经纪商提供个人信息。
10. 处理依据
根据适用地区的法律,处理依据可能包括:应您的请求提供支持或采取提供所需服务的步骤;履行网络安全、记录保存和其他法定义务;维护网站和 App 安全、稳定及产品质量的正当利益;以及法律要求时取得您的同意或单独同意。
Orbit 不进行仅依靠自动化处理并对个人产生法律或类似重大影响的决定。
11. 您的选择和权利
对于 App 本地数据,您可以直接在 App 或设备中查阅、修改和删除。由于开发者不持有这些本地数据,开发者无法从服务器端检索或更改它们。
对于支持邮件或网站日志,在适用法律规定的范围内,您可以请求查阅、复制、更正、删除、限制处理,撤回同意或反对相应处理。开发者可能需要核实您的身份,并可能因法定保存期限、安全调查或其他合法例外而限制请求。
请通过支持页面提交请求。您也可以向有管辖权的个人信息或数据保护主管机关投诉。
12. 未成年人
本政策不为 Orbit 设置一般性的最低年龄要求。App 的正常本地使用不会向开发者传输年龄信息或本地经营记录。
中国大陆不满十四周岁的用户,请勿在没有父母或其他监护人授权的情况下向支持邮箱发送个人信息。其他地区需要监护人同意的用户也应遵守当地规则。如果开发者发现收到依法需要监护人同意但未取得相应同意的信息,将停止相关处理,并在核实后删除。
13. 安全
开发者采用与信息类型和风险相适应的技术与管理措施,限制信息访问并降低未经授权访问、泄露、篡改或丢失的风险。但任何设备、邮件或互联网传输方式都无法保证绝对安全。
14. 政策更新
如果产品功能、数据处理方式、服务商或法律要求发生变化,开发者会更新本政策及生效日期。对于重大变化,将在网站上提供显著提示,并在法律要求时重新取得同意。
15. 联系方式
个人信息处理者:王鹏程 / Pengcheng Wang
隐私与支持邮箱:wpppc2022@outlook.com