掷筊隐私政策
生效及更新日期:2026 年 9 月 13 日
本政策适用于「掷筊」iPhone App 及配套 Apple Watch App。开发及隐私联系方为掷筊开发者(GitHub:hanyitim),联系渠道为 hanyitim/feedback。
掷筊无需注册 App 账户。问杯在设备上完成,开发者没有接收问杯内容、位置或运动读数的服务器;App 未接入广告、跨应用追踪或第三方行为分析 SDK。用户主动在 App 内提交的反馈按下文单独处理。
1. 设备上的记录与偏好
iPhone 在本机保存你输入的问题、问杯结果、时间、一言标识,以及待完成会话;也保存场景、配色、声音、触感等偏好和反馈草稿。这些数据用于显示历史、恢复未完成体验及记住设置,不会自动发送给开发者。
Apple Watch 在本机保留最近 30 次问杯的结果、时间和一言标识,超出后由新记录替换较早记录。我们不会读取通讯录、照片、麦克风录音或健康资料。
iPhone 的「文化小册」提供本机内置的器物说明、一言原文、编辑释义与出处。阅读、翻面演示和搜索在本机完成,不记录阅读历史,也不向开发者发送搜索词。主动点按外部资料链接时,会通过浏览器访问对应网站,需要联网;App 不向这些链接附带你的问杯记录或搜索词,来源网站可能按自身政策处理 IP 地址及浏览器信息。
2. 位置、朝向与运动
在支持相关传感器的 iPhone 上,完成首次实际问杯后,App 可能请求「使用 App 期间」定位授权。允许后,App 在前台按住问杯及结果展示期间,结合当前位置、手机朝向和姿态判断方向,呈现与方向相关的场景动效。位置不会改变随机问杯结果。
坐标、指南针和原始姿态读数仅在内存中处理,不写入历史、不上传给开发者;离开采集阶段或进入后台时停止采集。当前待完成会话不保存方向读数或坐标。旧版本可能留下动效标记,恢复时不使用该标记触发动效,而是重新检测方向。
Apple Watch 的摇晃模式会在前台读取加速度、旋转等运动数据,以识别摇晃及停稳。原始运动读数不保存、不上传。App 不通过这些读数识别你或进行广告追踪。
你可以拒绝定位,或在 iPhone 的「设置 → 隐私与安全性 → 定位服务 → 掷筊」中撤销授权;仍可正常问杯、查看历史及使用 Pro 场景和配色。关闭精确位置可能影响方向判断。手表可切回长按模式停止摇晃识别,也可在系统提供的运动权限设置中调整授权。
3. 手机与手表之间的同步
App 使用 Apple 的设备通信服务,在你配对的设备之间传递场景、配色等设置,并把手表问杯的结果、时间、记录标识和一言标识同步到 iPhone。同步可能排队等待连接恢复;不经过开发者自建服务器,不传输原始位置或运动读数,也不把 iPhone 中输入的问题同步到手表。
手机和手表上的记录是独立副本,删除手机历史不会同步删除手表记录或已经排队的传输。设备备份、恢复及系统诊断可能受你的 Apple 账户和系统设置控制,详见 Apple 隐私政策。
4. Pro 购买与恢复
Pro 是通过 Apple App Store 提供的一次买断内购。Apple 处理付款、退款与账户信息;App 读取 Apple 验证的交易及权益状态,用于解锁、恢复购买和响应退款。开发者不会获得你的银行卡、支付密码或 Apple 账户密码,也没有上传交易到开发者服务器的流程。
删除 App 不会取消已完成的买断或删除 Apple 保留的交易记录;购买记录与退款请求由 Apple 按其规则处理。
5. 意见反馈
反馈表单与草稿先保存在本机。点击「提交反馈」先展示公开发布预览;只有点击「确认公开发布」后,App 才通过 HTTPS 将预览的反馈标题、正文(含反馈类型及你选择附上的版本与系统信息)和随机生成的提交编号发送至开发者使用 Cloudflare Workers 托管的反馈接收服务。取消预览不会发送。提交无需注册或登录 GitHub,App 不读取你的 GitHub 用户名或账户。
服务将反馈转发到 GitHub 的 hanyitim/feedback 公开仓库;GitHub 确认创建 Issue 后,服务才返回成功回执。公众可阅读反馈内容、所附信息和提交编号,发布者为开发者配置的服务账户。反馈用于处理问题和功能建议,不用于广告。请勿填写真实姓名、联系方式、健康情况或其他不希望公开的信息。
「附上版本与系统信息」对新用户默认关闭,可由你主动选择;曾设置过该选项的用户沿用原有偏好。开启时仅附上表单内展示的 App 版本、系统版本和设备类别,不自动附上位置、问杯问题或历史记录。App 不会把反馈自动复制到剪贴板。
Cloudflare 接收服务在处理请求时读取正文并转发,不在 Durable Object 中持久保存正文。它保存提交编号、正文摘要、接收时间和 GitHub Issue 编号或转发状态用于防止重复提交;另外处理连接所需的 IP 地址,保存其带密钥摘要和按小时的提交计数以限制滥用。原始 IP 及其摘要均不附到公开 Issue,IP 摘要计数与去重记录分开保存。
网络失败或回执不明确时,App 保留本机草稿与提交编号供重试。回执不明确也可能意味着 GitHub 已经创建 Issue,服务会避免盲目重复发布,需要维护者核实。收到成功回执后才清空草稿;成功不代表开发者已经阅读。
托管与转发分别由 Cloudflare 和 GitHub 处理。开发者要求这些服务依照其数据保护条款处理受托数据,且不出售反馈资料或将其用于跨应用追踪。网络基础设施可能为安全、连接和运维按服务条款处理技术记录。请阅读 Cloudflare 隐私政策 和 GitHub 隐私声明。
6. 保留、删除与撤回
iPhone 历史可在「历史记录」中删除或清空;反馈草稿可通过编辑标题和正文删除输入,或在成功提交后自动清空。关闭表单不等于清空草稿。删除 App 可移除该设备的 App 本地数据;仅卸载 App、保留文稿与数据时,数据仍可能保留。手表目前可通过删除手表 App 移除本机记录。Apple 的备份副本、已同步副本和系统排队传输需要分别管理,恢复备份可能恢复旧数据。
本机数据保存到你删除、被手表的最近 30 条规则替换或系统清理为止。开发者无法远程查看或删除你设备上的问杯记录。
Cloudflare 接收服务的去重记录以 30 天为清理阈值,每小时执行一次过期清理;IP 摘要限流计数通常在对应小时结束约 2 至 3 小时后清理,全站按日总计数在次日清理。定时服务故障可能延迟清理,恢复运行后继续处理。上述清理不会自动删除 GitHub Issue。开发者未启用该 Worker 的持久运行日志;托管平台自身安全与基础设施记录按其服务政策处理。
GitHub 上的反馈保留供开发者跟进,直到维护者删除。关闭 Issue 或删除本机草稿不等于删除已发布内容。匿名反馈由服务账户发布,申请删除时请提供反馈编号或 Issue 编号及必要说明,维护者需同时核实 GitHub 和接收服务中的副本。公开渠道中不要再次提供敏感内容;公众复制的内容、GitHub 留存及 Apple 备份受各自机制约束。
7. 联系与政策更新
隐私问题、反馈处理及删除请求可通过 反馈仓库 联系 GitHub 用户 hanyitim。该渠道公开可见,请只提供处理请求必需的信息。
若功能或数据处理方式变化,我们会更新本政策及更新日期,并在适用时重新请求系统权限或必要的同意。App 内保留随当前版本提供的政策全文,离线也可阅读。