Privacy · 生效日期 2026-08-09
隐私政策
本政策说明 MineralVault 如何处理仅本机数据、可选云端同步、Apple 身份与用户自报成交信息。
默认可仅在本机使用
用户明确启用云端之前,不创建 MineralVault Guest 账号,不构造同步服务,也不把收藏发送到 MineralVault API。
无广告与跨公司追踪
首版不含广告、公开社区、微信登录、外部支付或第三方市场报价,也不使用收藏内容建立公开画像。行情仅展示达到匿名阈值的用户自报成交聚合。
照片保留在设备
只处理用户通过系统照片选择器主动选择的副本;首版不会把照片上传到 MineralVault 云端。
1. 适用范围与服务选择
本政策适用于 MineralVault iOS 首版。用户可以维护私人矿物收藏、添加主动选择的照片并导出本机数据。用户也可以另行启用云端,建立项目运营的 Guest 账号、同步支持的文字字段、使用 Sign in with Apple 建立持久身份、导出云端账号数据及发起账号删除。
仅本机选择不会创建 Guest 或保存云端凭据。披露版本或选择记录损坏时,App 必须在任何 MineralVault 联网之前重新询问。
2. 我们处理的数据
账号与安全标识
启用云端后,服务处理内部 owner、会话、请求与同步状态。客户端凭据保存在 iOS Keychain;服务端只保存必要的安全摘要。原始 Token、授权码和恢复秘密不得进入普通日志、收藏导出或客服工单。
私人收藏
云端模式可同步用户主动填写的矿物名称、收藏状态、来源与产地、尺寸、重量、购入日期、价格、估值、币种、标签和私人备注。价格与估值只用于用户自己的收藏管理,不用于广告、信用评估或投资建议。
Sign in with Apple
服务端会验证 Apple 签名、issuer、audience、nonce 和稳定 subject,再把账号绑定到确切 owner。App 不请求姓名或邮箱 scope;身份令牌、授权码和服务端 Apple token 只可按安全协议短暂处理或存入受控秘密存储。
用户自报行情
登录用户可主动提交已经完成的买入或卖出金额、日期、币种、矿物、粗粒度地区和规格区间。我们不收集交易对象、店铺、精确地址、照片或私人备注。贡献可由本人撤回,删除账号时会同步删除贡献并重算聚合。
同一矿物和币种在最近 24 个月内至少包含 10 笔、来自 5 个不同账号的贡献才会展示;页面仅显示中位数、25–75% 区间、样本数和更新时间。单一账号的聚合权重不超过 20%。这些数据由用户自报、平台未核验,不是估价或投资建议。
3. Apple 服务与第三方处理
用户主动进行产地检索时,输入的地区文字会通过 iOS 的 Apple 地理编码服务处理;该功能不读取设备当前位置。Sign in with Apple 由 Apple 处理身份。生产 API、PostgreSQL 与 Redis 由 Railway 托管,公开政策与支持页面通过 OpenAI Sites/Cloudflare 基础设施提供。这些服务商仅按提供服务、安全和运维所需处理数据。
4. 保存、导出与删除
本地及下载的导出文件在 App 私有目录中最多保留 24 小时,并在启动、重新生成、手动清理或账号删除时清除。云端账号和收藏数据在账号存续期间保存;删除请求完成后从活动系统清除。为防欺诈、交易核对、安全和履行法律义务所需的最小摘要可在必要期限内保留;托管备份中的残留副本会随供应商备份轮换清除。
账号删除会冻结并发身份、行情贡献与同步操作,先由服务端完成删除,再清理本机收藏、照片、同步文件、缓存、导出和凭据。任一步失败都必须显示可重试的部分完成状态。首版没有订阅或 App 内购买。
5. 用户权利与联系我们
App 内提供收藏更正与删除、本机导出、云端账号数据副本和账号删除入口。不同地区可能另有访问、更正、限制、反对、删除和可携权。为保护账号,我们可能要求核验与请求相关的必要信息。隐私请求请发送至 408912524@qq.com。
- 运营主体
- 李杭霄(MineralVault 独立开发者)
- 隐私联系渠道
- 408912524@qq.com
- 生效日期
- 2026 年 8 月 9 日