小满兜隐私政策
生效日期:2026 年 8 月 25 日
小满兜(英文名 Snugful Pouch)是一款端侧优先的多账本记账应用。本政策说明小满兜如何处理你的数据。简单来说:你的财务数据只存在于你的设备与你个人的 iCloud 中。我们没有服务器,也无法查看你的数据。
我们不收集什么
小满兜不集成任何第三方分析、广告或追踪组件,不收集设备标识符,不追踪你在应用内的行为,也不出售任何数据。
你的全部账务数据(账本、账户、分类、标签、成员、交易、预算、周期记账、模板)仅存储在你的设备本地与你个人的 iCloud 账户中:
- 端侧存储:所有数据保存在设备本地数据库,余额、报表、预算等全部计算在设备上完成。
- iCloud 同步:开启 iCloud 后,数据经 Apple CloudKit 在你的多台设备间同步,仅同步到你个人的 iCloud 账户;共享账本同样只同步到参与协作者的 iCloud。模板(账本模板 / 分类模板)只包含分类、账户等结构性配置(名称、层级、图标),不含交易流水与账户余额,同样仅同步到你个人的 iCloud。
- 无后端服务器:小满兜没有自己的服务器,开发者无法访问你的任何账务数据。你的身份由 iCloud 匿名托管,无需注册账号,无需手机号或邮箱。
语音记账
语音记账有两套识别方式,数据处理方式不同:
- 端侧模式(默认,需 Pro):识别与解析全部在设备上完成(Apple 端侧语音识别与端侧语言模型),音频不出设备。
- 外部模式(可选,自备 API Key):当你主动开启外部模式并填入你自己的阿里云百炼(DashScope)API Key 后,在录音与识别过程中,会经加密连接(HTTPS/WSS)将以下数据发送至阿里云百炼进行识别与解析:语音音频与转录文本,以及当前账本的分类、账户、成员、标签、项目与商家名称列表(用于结构化映射)。
外部模式不会发送账户余额、历史交易流水及其他账本数据;发送的数据仅用于当次识别与解析,不用于任何其他用途。你可以在「语音记账」设置中随时关闭外部模式。
汇率查询
多币种汇率由公开汇率源查询,仅传输币种对与汇率等公开市场数据,不携带任何个人或账务信息。
购买与订阅
小满兜 Pro 的订阅购买与支付完全由 Apple(App Store / StoreKit)处理。开发者不接收、不存储任何支付信息或账单凭证。
数据导出与备份
- Excel 流水报表与账本备份文件均完全在你的设备上生成,导出与导入过程不经过任何网络传输。
- 账本备份默认使用密码加密(AES)。是否分享备份文件、保存到何处,完全由你自主决定;分享未加密的备份文件等同于向对方披露该账本的全部账务数据,建议保持加密。
- 模板文件(账本模板 / 分类模板)只包含分类、账户等结构性配置与名称,不包含交易流水、账户余额与成员信息。
权限使用
- 麦克风:仅在你主动使用语音记账录音时使用。
政策更新
政策如有更新,将在应用内与在线页面(fin.purewill.cn/privacy)同步发布。
联系我们
如对本政策有疑问,请访问 fin.purewill.cn 或发送邮件至 support@purewill.cn。