隐私政策
生效日期:2026年10月10日(修订)
其他语言: 한국어 · EN · 日本語 · 中文 · ES
本政策同时适用于 Jjan 的 iOS 应用和 Android 应用。两者不同的部分分别标注为 iPhone / Android。
1. 你在应用中输入和保存的信息
以下信息保存在设备内(应用专属存储空间),不会发送到开发者的服务器(开发者不运营任何服务器)。
- 你的基准(性别、年龄、身高、体重、平时酒量、是否容易脸红)— 用于个性化灯光计算
- 饮酒记录(酒类、容量、时间)、喝水记录、酒局情境(聚餐、独酌等)、记录备注、计划,以及早间状态和酒局中体感的回答
- 名字(可选)和头像照片(可选 — 你自己选择的照片,裁剪后保存。Android 使用系统照片选择器,只有你选中的那一张照片会传给应用)
- 为"悄悄离开"(脱身)功能录制的语音文件,以及脱身设置(来电人名称、短信内容等)
- 用于个性化估算的学习数据(每场酒局的摘要和状态回答)— 只用于设备内的计算
2. 账号与备份
iPhone — 通过 Apple 登录 · iCloud
- 使用本服务需要通过 Apple 登录(Sign in with Apple)账号。应用接收的信息为 Apple 签发的匿名用户标识符、名字(由你输入或 Apple 提供),以及 Apple 提供的邮箱地址(可选择隐藏邮箱中转地址 — 仅用于在账号页面显示)。我们不收集通讯录等其他信息。
- 记录、个人资料、计划和头像照片会备份到你自己的 iCloud 私有数据库(CloudKit)。该空间由 Apple 运营并归属于你的 Apple 账号,开发者无法访问。Apple 的处理标准请参阅 apple.com/legal/privacy。
- 根据设备的 iCloud 备份设置,数据可能会包含在你个人的 iCloud 设备备份中。
Android — Google 登录 · Google 云端硬盘应用数据文件夹
- 使用本服务需要 Google 登录。应用接收的信息为 Google 账号的唯一标识符、名字和邮箱地址。这些信息只保存在设备内(应用专属存储空间),用于区分账号和在账号页面显示,不会发送到开发者的服务器。
- 为了备份,应用只访问 Google 云端硬盘的应用数据文件夹(drive.appdata 权限)。凭此权限只能读写 Jjan 创建的隐藏文件夹,看不到你云端硬盘中的其他文件。该文件夹归属于你的 Google 账号(占用你的云端硬盘空间),开发者无法访问。
- 备份文件(只有一个)包含:酒局、酒杯和喝水记录,你的基准,计划,酒杯按钮设置,部分应用设置(声音、振动、每周起始日、锁屏快速记录、两种计划通知),头像照片,个性化校准的学习数据,以及开始酒局的次数。名字、邮箱地址和录音文件不包含在内。
- Android 自动备份(设备备份和设备间迁移)已关闭。记录的备份途径只有上述云端硬盘应用数据文件夹。
- Google 的处理标准请参阅 Google 隐私权政策。
通用
- 退出登录后备份停止,设备上的记录保持不变。
- 删除账号(在应用中:个人资料 > 账号 > 删除账号)会永久删除 iCloud 或 Google 云端硬盘中的备份,以及设备上的记录、个人资料、照片和录音,且无法恢复。哪些会被删除、哪些会保留,以及没有应用时如何删除,请参阅删除账号说明。
3. 数据的处理与保存
- 所有计算(醉意估算、报告生成、个性化校准)都在设备内完成。醉意估算值仅供参考,不会发送到外部。
- 数据保存在设备的应用专属存储空间中,受 iOS 或 Android 设备保护(加密)。备份和所有网络通信都通过加密连接(HTTPS)传输。
- 数据会一直保存,直到你删除数据或删除账号。卸载应用会删除设备上的数据,但云端备份会保留到你删除账号为止。
4. 通知与设备权限
喝水提醒、节奏提醒、早间报告、计划与节律提醒,以及脱身(模拟来电或短信),都是在设备内预约的本地通知。不使用推送服务器。
iPhone:会请求通知权限,并且只在你为脱身功能录制声音时请求麦克风权限。
Android 使用的权限:
- 通知(POST_NOTIFICATIONS)— 显示上述本地通知。拒绝也可以继续使用应用。
- 精确闹钟(SCHEDULE_EXACT_ALARM)— 仅在你允许时用于准时提醒和模拟来电,否则改用非精确闹钟。
- 开机后运行(RECEIVE_BOOT_COMPLETED)— 重启后重新设置已预约的提醒
- 振动和全屏通知(USE_FULL_SCREEN_INTENT)— 用于脱身功能的模拟来电画面,不会拨打真实电话。
- 麦克风(RECORD_AUDIO)— 只在你为脱身功能录制自己的声音时请求。录音文件只保存在设备上,不会上传到任何地方,也不包含在云端硬盘备份中。
- 互联网和网络状态 — 用于备份、付款、广告、匿名统计和获取洞察文章
- 付款(Google Play 结算),以及 Google 广告 SDK 自带的广告 ID(AD_ID)和 Android 广告服务 API 权限(见第 6 项)
- 后台任务(WAKE_LOCK、FOREGROUND_SERVICE)— 供 Android WorkManager 重试备份使用
Jjan 不使用位置、通讯录、相机或通话记录权限。主屏幕小组件只使用设备内的数据显示。
5. 付款
- iPhone:高级版订阅和购买通过 Apple App Store 支付处理。应用只确认 Apple 提供的交易状态(订阅是否有效)。
- Android:高级版订阅和购买通过 Google Play 结算处理。应用在设备上确认 Google Play 提供的购买信息(商品、购买状态、购买令牌、是否自动续订),以开启高级版并完成购买确认,同时把订阅状态保存在设备上。Google 的处理标准请参阅 Google 隐私权政策。
- 无论哪个平台,开发者都不会收到卡号等支付方式信息。
6. 广告
如果你不是高级版用户,在开始酒局时(第一次除外)和打开记录或报告详情时,可能会显示 Google AdMob 的激励广告。Jjan 发送的所有广告请求都是非个性化广告(关闭个性化广告)。订阅高级版后不显示广告。
- iPhone:不为个性化广告进行跟踪,也不发出应用跟踪透明度(ATT)请求。
- Android:即使是非个性化广告,Google 广告 SDK 也可能为了频次控制、防止欺诈和广告衡量,处理设备的广告 ID 以及 IP 地址、设备信息等有限数据。你可以在 Android 设置 > 隐私 > 广告中重置或删除广告 ID。
- 关于 Google 为投放广告而处理数据的方式,请参阅 Google 如何使用来自使用其服务的网站或应用的信息和 Google 隐私权政策。你的饮酒记录和账号信息绝不会传给广告 SDK。
7. 匿名使用统计
为了改进应用,我们通过注重隐私的分析工具 Aptabase 发送匿名使用统计(iPhone 和 Android 通用)。
- 发送的内容:应用使用事件的名称和发生时间(例如:开始或完成引导、完成注册、开始或结束酒局、记录一杯、查看早间报告、打开洞察文章、显示或关闭付费墙、完成购买、观看广告),部分事件的简单属性(例如来自哪篇文章、哪个商品或哪个页面),以及应用版本、系统版本、设备型号、语言设置,和一个在 1 小时无操作后会更换的随机会话编号。
- 不发送的内容:账号标识符、名字、邮箱、广告 ID(IDFA 或 Android 广告 ID),以及饮酒记录内容(酒类、杯数、时间、酒局情境、状态回答等)。"记录一杯"这类事件只发送发生的事实。
- Android:离线时,未发送的事件最多 500 条会暂存在设备内的队列文件中(位于不参与设备备份的存储区),联网后再发送,发送成功的事件会从队列中删除。
- 统计数据不用于跨应用跟踪。Aptabase 的处理标准请参阅 aptabase.com/legal/privacy。
8. 其他网络通信
- 洞察文章:应用会从 jjan.io 下载最新的文章列表和图片。这些请求不包含个人信息或记录,但与一般网页访问一样,网站托管服务商(GitHub Pages)可能会处理 IP 地址等连接信息。
- 评分请求:应用评分窗口由 App Store(iPhone)或 Google Play 应用内评价(Android)显示和处理。
9. 向第三方提供
Jjan 不出售个人信息,也不向第三方提供。上述服务(Apple;Google 的登录、云端硬盘、Play 结算、AdMob 和应用内评价;Aptabase;GitHub Pages)在提供各自功能的过程中,按照各自的政策处理数据。今后如有变更,我们将更新本政策并在应用内告知。
10. 儿童个人信息
Jjan 是面向达到法定饮酒年龄用户的应用。我们不会有意收集儿童的个人信息。
11. 联系我们
个人信息相关咨询:support@fizzlabs.ai · 删除账号和数据:jjan.io/delete-account
Privacy Policy (English)
Effective date: October 10, 2026 (revised). The full English version is at jjan.io/privacy/en/. In short: Jjan requires Sign in with Apple (iPhone) or Sign in with Google (Android). Your records stay on your device and in your own iCloud (iPhone) or your own Google Drive app-data folder (Android); we run no servers and cannot access them. On Android, your Google account ID, name and email are stored only on the device. Ads are non-personalized; on Android the Google ads SDK may process your advertising ID. Anonymous analytics (Aptabase) contain no account ID, email, advertising ID or drinking-record contents. Delete your account in the app (Profile → Account → Delete account) or see jjan.io/delete-account/en/.
Contact: support@fizzlabs.ai