1. 本地账本与图片
CapMoney 不要求创建应用账户。消费名称、金额、币种、分类、时间、预算与贴纸附件存放在设备的应用私有目录中,不会作为完整账本上传到我们的服务器。你可以在应用内修改或删除消费及其对应附件。系统备份或设备迁移可能复制应用数据,其处理取决于你的 Apple 设置。
2. 可选的在线照片识别
只有你明确允许在线识别后,应用才会通过 HTTPS 将压缩后的照片及分类列表发送至我们的识别服务,并转交阿里云百炼 Qwen,以建议名称、分类、票据金额及币种。照片画面和自定义分类可能包含个人信息,包括商家、地址及购买记录。识别结果需要你核对,确认保存后才成为账本记录。拒绝或关闭识别不影响本地图片处理与手动记账;撤回授权不影响撤回前已发生的处理。
3. 识别服务、日志与处理地域
当前识别代理部署在阿里云中国北京区域,并使用百炼北京业务空间接入点。来自其他国家或地区的在线识别请求会传输至中国;接入点不代表模型全部处理或备份的位置。代理不建立照片档案,应用错误日志仅记录错误类别,不主动写入照片正文或识别内容。服务运行和网络安全仍可能涉及 IP 地址、请求时间、状态及诊断信息;当前服务日志保留期限为 30 天。该期限不等于百炼照片或调用数据的保留期限。
4. 第三方数据留存
百炼公开说明会存储模型与应用调用数据,并说明不会将调用数据用于模型训练。我们不承诺调用完成后立即删除,也不将本地删除等同于第三方删除。供应商的处理、备份与保留适用其协议及法定义务;如需提出相关请求,请通过下方邮箱联系我们,我们会核查可识别的数据并联系相关服务提供方。详见 百炼隐私说明。
5. 相机、相册与位置
相机用于拍照,系统照片选择器用于导入你选择的图片。位置是可选的:保存消费不会主动请求定位权限;在已有授权且有近期有效定位时可能附上位置,你也可主动补充地点。获取地点名称时,系统地图服务可能向 Apple 发送坐标。位置字段不会单独发送给 Qwen,但照片画面可能包含地址。你可以在 iOS 设置中管理相机和位置权限。
6. 购买与订阅
付款由 Apple 处理,我们使用经验证的 StoreKit 交易和权益信息来确认 Pro 状态与恢复购买。我们不获取你的银行卡号或支付密码。Apple 依据其自身政策处理付款与账户数据。照片中可见的票据购买信息属于在线识别内容,与 App 内订阅付款不同。
7. 官网与客服
官网由 Cloudflare 托管。为交付网页和保护服务,Cloudflare 可能处理 IP 地址、请求信息与安全日志,涉及其全球网络;详见 Cloudflare 隐私政策。我们未在官网加入广告、行为追踪脚本、分析 SDK 或非必要 Cookie。发至 support@capmoney.app 的邮件通过 Cloudflare Email Routing 转交我们的客服邮箱,邮件服务商会处理地址、邮件正文与附件。客服信息用于回复、排障及处理请求,仅在完成这些目的、解决争议或履行法定义务所需期间保留。
8. 用途、依据与披露
我们为提供你请求的功能、处理客服及履行法定义务处理必要信息。可选的在线识别和设备权限以你的授权为前提;在适用法律下,必要的服务安全与维护也可能基于合法利益。我们不出售个人信息,不将信息用于跨应用广告追踪。信息仅在提供相应服务所需范围内交给上述服务提供方,或在法律要求、保护合法权益的必要情况下披露。
9. 你的选择与权利
你可以修改或删除本地记录、关闭在线识别并管理设备权限。根据所在地区的适用法律,你还可能享有访问、更正、删除、获取副本、限制处理、反对处理、撤回同意及向监管机构投诉的权利。请邮件联系 support@capmoney.app;我们仅要求处理请求所必需的核实信息,并在法定期限内回复。由于没有 CapMoney 账户且不维护云端账本,我们可能无法将已处理的识别请求与你对应;会向你说明可执行范围与法律上的保留要求。
10. 儿童、保护措施与更新
本服务并非专为儿童设计。未成年人应在监护人指导下使用;如你认为儿童在未经必要授权时提供了个人信息,请联系我们。我们使用传输加密、设备私有存储及服务访问控制等措施保护信息,但不能保证任何系统绝无风险。本政策发生变化时会更新本页日期;涉及需要重新取得授权的处理时,会按适用要求另行说明并征求授权。
