🔒 隐私政策

日流 Pro · 生效日期:2026年7月8日 · 更新日期:2026年8月17日 · 版本 v1.2

感谢你使用日流(英文名 DayFlow)。日流由个人开发者潘雪岩(以下简称我们)独立开发运营。我们非常重视你的个人信息与隐私保护。本政策将说明我们如何收集、使用、存储、共享和保护你的个人信息。请你在使用日流前,仔细阅读并充分理解本政策的全部内容。

一、我们收集的个人信息

日流是本地优先的个人日常管理工具,所有数据保存在你手机的本地存储中,除非你主动使用导出功能,数据永远不会离开你的设备。

1.1 你主动录入的信息

  • 昵称、头像 —— 在我的页面显示
  • 日程、待办事项 —— 提供日历与提醒
  • 跑步计划、跑步记录 —— 展示跑步统计
  • 记账账单、月度预算 —— 展示消费与预算
  • 目标(预算、存钱、跑量)—— 展示进度

1.2 需要授权后收集的设备信息

  • 地理位置(前台):记录跑步轨迹、里程、配速,仅在跑步进行中读取
  • 地理位置(后台):跑步锁屏或切后台后继续记录轨迹
  • 存储、相册:选择头像、保存跑步截图、导出数据备份
  • 相机:拍照设置头像
  • 通知:日程提醒、跑步开始暂停结束提示(推送到系统通知栏)
  • 日历:可选,将日程同步写入手机系统日历
  • 麦克风:可选,仅在你主动点击语音按钮时开启,用于把语音转写成文字填入输入框
重要说明:日流不设自有服务器。以上所有信息均仅保存在你的手机本地,我们不会把任何一项数据上传到我们的服务器(我们没有服务器)。唯一的例外是「AI 助手」功能:只有在你自行配置了第三方大模型服务并主动发起对话时,对话内容才会发送给你指定的服务商,详见第六节。除此之外日流不做任何数据上传。
关于语音输入:语音转文字强制使用设备端(离线)识别能力,音频不会被上传到苹果、谷歌或任何第三方服务器,也不会在本地录音落盘;识别结束后仅保留转写出的文字。若你的设备没有安装对应语言的离线语音包,语音输入会直接提示不可用而不会改走云端。

1.3 我们不会收集的信息

  • 不收集通讯录、短信、通话记录
  • 不收集浏览器历史、其他 App 使用记录
  • 不收集精确设备识别码(IMEI、IDFA、Android ID、MAC)
  • 不收集手机号、身份证号、银行卡号、生物特征
  • 不使用任何广告、分析、崩溃上报 SDK

二、我们如何使用这些信息

我们收集的全部信息,仅用于向你提供日流的核心功能:

  • 展示、编辑、检索你录入的日程、待办、跑步、账单
  • 基于本地数据计算统计(月支出、连续跑步天数、累计里程)
  • 经你允许,向系统日历写入日程、向系统通知栏推送本地提醒
  • 在你主动触发导出或导入时,将数据打包为一个 JSON 文件

我们不会将你的任何信息用于个性化广告、精准营销,也不会共享、售卖给任何第三方,更不会基于你的行为进行用户画像。

三、信息存储与安全

3.1 存储位置

  • iOS:应用沙盒内的本地数据库
  • Android:应用私有目录下的本地数据库,其他应用无法访问

3.2 存储期限

数据永久保存在你的设备上,直到你在我的、数据管理中主动删除、清理旧数据,或在系统中卸载日流。

3.3 数据安全措施

  • 数据存储在操作系统的应用私有沙盒中,其他应用无法访问
  • 核心功能(日程、待办、跑步、记账、统计)全程不进行网络传输,从根本上规避了传输过程被截获的风险
  • 唯一涉及网络传输的是「AI 助手」(详见第六节):仅在你配置第三方服务并主动对话时发生,且强制使用 HTTPS 加密传输
  • 建议为手机设置系统级密码、指纹或面容锁作为最后一层保护

四、你的权利

  • 查询与更正:在我的及各功能页可以查看和编辑你的全部数据
  • 删除:单条数据可长按删除;批量数据可通过我的、数据管理批量清理
  • 撤回授权:随时在系统设置中撤回位置、相册、相机、通知等权限
  • 数据可携带:通过我的、数据导出可以随时导出全部数据为 JSON 文件
  • 注销:日流不提供账户注册,卸载本应用即可注销并删除所有数据

五、第三方 SDK 与开源组件

日流使用了以下开源框架和 SDK,全部为客户端本地能力,其本身不会把你的个人信息传给我们或第三方:

  • Expo SDK 57:React Native 应用运行环境
  • expo-sqlite:本地 SQLite 数据库读写
  • expo-location:读取 GPS 位置以记录跑步轨迹
  • expo-notifications:本地通知(日程提醒、跑步提示)
  • expo-calendar:读写系统日历(可选功能)
  • expo-image-picker:选择或拍摄头像图片
  • expo-media-library:将截图保存到相册
  • expo-file-system:本地文件读写(数据导入导出)
  • react-native-view-shot:页面截图能力
  • expo-speech-recognition:语音转文字(强制设备端识别,调用系统自带的离线听写能力,不上传音频)
  • expo-audio:音频会话管理(仅为语音输入时正确占用麦克风)

六、AI 助手与第三方大模型服务

本节是日流唯一涉及个人信息对外传输的场景,请务必仔细阅读。

6.1 触发条件(三个条件同时满足才会发生)

  • 你使用的是日流 Pro 版:免费版不包含 AI 助手,且安装包中不含任何联网 AI 代码
  • 你已在我的、AI 设置中自行选择服务商并填入你自己的 API 密钥:我们不代为申请、不代收、不内置任何密钥
  • 你主动发起了一次对话或点击生成洞察:日流不会在后台自动调用,也不会定时上传

6.2 会发送哪些内容

只发送为回答你这一次提问所必需的内容,具体包括:

  • 你输入的问题文本,以及本次会话中最近若干轮的对话记录
  • 与提问相关的本地数据摘要:最近 7 天的日程标题与时间、待办标题与完成状态、跑步的日期里程配速、账单的日期金额分类商家备注,以及本月的聚合统计数字
  • 当前日期、星期与界面语言,用于让模型正确理解「昨天」「本月」等说法

6.3 不会发送哪些内容

  • 不发送你的昵称、头像图片
  • 不发送 GPS 轨迹坐标点(只发送里程、配速等汇总数值)
  • 不发送设备识别码、系统账号、位置信息、通讯录
  • 不发送与本次提问无关的历史数据(超过上述范围的旧数据不会被打包发出)

6.4 发给谁、由谁负责

接收方是你自己在 AI 设置中选定的模式,而不是我们。日流不设中转服务器,不内置任何 API Key、模型地址或模型标识,全部由你自行填写。请求由你的设备直连你指定的服务商接口,我们无法看到、也不会留存任何对话内容。目前提供两种模式:

  • 苹果端侧智能(Apple on-device models):完全运行在你的设备上,不联网、不产生任何对外传输,零 API 费用。需 iPhone 15 Pro 及更新机型、iOS 26 及以上、已在系统设置中开启 Apple 智能,首次使用需下载约 9.5GB 端侧模型
  • 自定义模型(Custom):你自行填入接口地址和 API Key,兼容 OpenAI 协议格式(/v1/chat/completions),可对接 OpenAI、Anthropic 中转站、阿里云百炼、DeepSeek、one-api/new-api 等任何 OpenAI 兼容端点。接收方与责任方由你自行判断
你发送出去的内容将同时受该服务商自己的隐私政策与用户协议约束,包括其是否留存日志、是否用于模型训练。我们无法代表服务商作出承诺,建议你在填入密钥前先阅读对方的政策。若你不希望任何数据离开设备,请使用苹果端侧智能模式(这是出厂默认状态),不要配置自定义接口。

6.5 关闭与撤回

  • 在我的、AI 设置中清空 API 密钥或把服务商切到关闭,即刻停止全部对外传输
  • 已发送到服务商的内容由服务商按其政策处理,如需删除请直接向该服务商申请
  • 本地聊天记录可在 AI 助手页面清空

6.6 关于云同步

Pro 版的多设备同步通过你自己的 iCloud(iOS/macOS)或你授权的本机云盘目录(Android)中转,数据在你自己的云账号内流转,不经过我们的服务器,我们也无法访问。

七、未成年人保护

本应用主要面向成年人使用。若你未满 14 周岁,请由监护人仔细阅读本政策并同意后使用。我们不会主动收集未成年人的个人信息;若发现在未取得监护人同意的情况下收集了未成年人信息,我们将尽快删除。

八、变更通知

我们可能会不定期更新本隐私政策。当本政策发生实质性变更时,我们会在应用内以显著方式(例如再次弹出隐私政策同意页)通知你。

九、联系方式

个人信息处理者:潘雪岩(个人开发者)。如你对本隐私政策或个人信息处理有任何疑问、投诉、建议,可通过 dayflow.cn@outlook.com 联系我们。我们将在收到你的请求后 15 个工作日内答复。

十、适用法律

本隐私政策的解释、履行、有效性及争议解决均适用中华人民共和国法律。因本政策产生的任何争议,双方应友好协商解决;协商不成的,任何一方均可向开发者所在地有管辖权的人民法院起诉。


日流 DayFlow · v1.2 · 2026-08-17