基准线

PERSONAL INFORMATION LIST

个人信息清单

以下列出基准线目前涉及的个人信息、使用目的、保存位置和是否必须。我们按最小必要原则设计功能。

最小必要 可注销 无通讯录定位权限

账号信息

  • 昵称:用于账号展示。登录或创建账号时填写,可选但建议填写。
  • 用户名:用于账号密码登录和账号识别,需为 3-32 位字母、数字、点、下划线或短横线。
  • 密码凭据:服务器只保存带随机盐的 PBKDF2 派生摘要,不保存明文密码。
  • 登录 token:用于保持登录状态,存储在设备 Keychain 和服务器会话表。

用户生成数据

  • 自选基金:用于展示关注基金和拉取行情,登录后同步到服务器。
  • 持仓金额:用于估算今日盈亏和持仓概览,登录后同步到服务器。
  • 提醒规则:用于本地展示涨跌幅提醒,登录后同步到服务器。
  • 排序设置:用于保留用户看盘习惯,保存在本机和账号状态中。
  • 反馈内容与用户主动填写的联系方式:用于定位问题、处理建议和联系用户,保存在服务器;账号注销后删除。

AI 基金与持仓解读数据

  • 免费体验:仅在用户单独同意后,发送主动选择的一只基金代码、公开估值和固定问题给 App 内展示的模型服务(例如 DeepSeek);不读取或发送持仓。
  • Pro 持仓摘要:发送基金代码、名称、录入市值、持仓占比、公开估值涨跌和估值时间给模型服务,用于本次解读。
  • 问题文本与短会话上下文:仅向模型发送本次主动输入内容及最近 6 条消息;系统会尝试屏蔽手机号、邮箱、证件号、卡号和链接。
  • 云端对话:在用户专项同意并开启同步后,问题和回答经 AES-GCM 加密、按账号隔离保存,最多保留 20 轮或 30 天;用于跨设备恢复,并支持关闭同步和一键删除。
  • 不向模型服务发送昵称、账号、联系方式、设备标识、账户名称、原始截图、成本、份额或云端完整历史。
  • 匿名审计摘要:用于防滥用和排障;用户在 AI 页面撤回同意后即删除关联摘要记录。
  • 免费体验使用状态和完成时间:用于防止同一账号重复领取;完成后不保留所选基金代码,账号注销后删除。

设备与缓存数据

  • 行情缓存:用于提升行情加载速度,可在 App 内清理。
  • 历史曲线缓存:用于提升长周期曲线打开速度,可在 App 内清理。
  • 图片识别结果:截图和持仓金额在本机处理,不上传服务器;基金名称片段可能用于查询公开基金目录。
  • 访问日志:服务器可能记录请求时间、接口路径、错误信息和 IP,用于安全与排障。

权限说明

  • 相册选择:仅在用户主动使用图片导入基金时触发系统选择器。
  • 网络访问:用于行情、账号同步、本机号码认证和 StoreKit。
  • 目前不需要通讯录、定位、麦克风、摄像头等权限。

删除与注销

  • 退出登录:删除本机 token,不删除服务器账号。
  • 清理本机行情缓存:删除设备上的行情和历史缓存,不删除账号数据。
  • 注销账号:删除服务器账号、会话、自选、持仓、提醒和与账号关联的反馈数据,并清空当前设备账号状态。
  • Apple 订阅:注销账号不会自动取消订阅,用户需在 App Store 的订阅管理中取消续费。