Aroido

Mongle Picture Diary

隐私政策

照片和日记保留在您的 iPhone 上。仅当您选择分享匿名使用信息时,Mongle 才会向 TelemetryDeck 发送有限的产品使用事件。

生效日期:2026年7月28日

摘要

本地优先设计

Mongle 不设账号、Aroido 后端、广告、跟踪或第三方分析 SDK。日记内容在设备上处理;可选的匿名产品事件仅在您同意后直接发送到 TelemetryDeck。

在您的 iPhone 上处理

照片和日记内容

经您授权后,Mongle 会读取所选照片、拍摄日期、截图分类以及照片中可选的位置信息。应用还会处理日记正文、天气、主题、记录周期和时间以及所选照片引用。

不会用于分析传输

日记内容和身份信息不会包含在内

Mongle 绝不会发送日记正文、照片、缩略图、位置、文件名、准确的记录或提醒时间、自由输入文本、原始错误信息,也不会发送用户、设备或安装标识符。应用不使用 Aroido 后端。

可选的匿名分析

是否分享产品事件由您决定

Aroido 仅使用汇总事件来了解用户在日记流程中的完成或离开位置,以及哪些主题和操作有帮助,从而改进产品。这些事件不会用于广告、跨应用跟踪或个人档案。

明确选择与退出

在初始设置中,Mongle 会要求您选择“分享”或“不发送”。在同意前、拒绝后,或在 Mongle 设置中关闭分享后,应用不会创建、保存或发送分析事件。关闭后还会取消正在进行的请求。无论选择哪一项,所有功能均可正常使用。

事件可能包含的信息

固定允许列表涵盖新手引导完成、应用打开、权限结果、草稿和封面步骤、主题选择、保存和分享结果、删除、记录周期变更以及提醒变更。事件可能包含大致的进入来源、周期、主题、结果、权限、照片数量区间,以及应用版本、构建版本、分发方式和 iOS 主版本。TelemetryDeck 还会记录服务器收到事件的时间。

不识别回访用户

Mongle 会将 TelemetryDeck 的 clientUser 值留空。随机会话 ID 仅存在于当前应用进程的内存中,重新打开应用后会改变。应用不会创建账号 ID、IDFA、IDFV、设备名称或安装 ID,也不会在磁盘上保存分析队列。

TelemetryDeck 处理与保留

Mongle 会将允许的事件直接发送到 TelemetryDeck v2 收集服务。在 Aroido 当前的免费计划下,最近三个月的事件可在仪表板中查询。TelemetryDeck 说明更早的事件可能会被移至冷存储,因此该服务的保留和隐私条款同样适用。由于事件不包含回访用户标识符,Aroido 无法单独筛选某个人过去的事件。

存储与保留

日记内容始终受您的设备设置控制

日记数据

日记正文和元数据通过 Apple SwiftData 存储在设备上。照片保留在 Apple 照片中,Mongle 仅保存引用而不复制原图。设备备份遵循您控制的 iPhone 备份设置。

临时分享文件

仅在您请求时创建用于分享的 JPEG。临时文件会在分享或取消后删除;因应用意外终止而残留的文件会在下次启动时于24小时后删除。

删除

您可以在 Mongle 中删除日记,而不会删除照片应用中的原图。删除应用会移除本地数据,但仍受系统备份设置影响。Aroido 服务器没有可删除的副本。

权限与选择

仅为您选择的功能请求权限

照片

开始选择日记照片时,Mongle 会请求照片读取权限;保存成品图片时会请求仅添加权限。您可以在 iOS 设置中限制或撤销访问。

通知

日记提醒属于本地通知。它是可选的,您可以在 Mongle 或 iOS 设置中修改,且不会阻止日记功能。

Apple 服务

根据您的 Apple 设置,Mongle 可能使用 Apple 照片、iCloud 照片、MapKit 和系统备份。Aroido 不接收这些 Apple 服务处理的数据。相关服务适用 Apple 自身的条款和隐私政策。

分享

分享由您发起

只有在您明确操作后,Mongle 才会打开 iOS 分享表单。导出的图片包含您选择的日记页面,但不包含原始文件名、EXIF 元数据、精确 GPS 坐标或该期间的全部照片。您选择的分享目标适用其自身的隐私规则。

支持联系

您主动发送给我们的信息

如果您通过电子邮件联系支持,Aroido 仅为回复和解决请求而接收您的邮箱地址和邮件内容。我们只在支持和法律义务合理需要的期限内保留,您也可以要求删除支持往来。

政策变更

如果 Mongle 的数据处理方式发生变化,我们会在适用变更前按要求更新本页面和生效日期。

bigcat@aroido.com