Barriers
隐私
隐私政策
最后更新:2026年9月12日
本译文仅为方便阅读而提供。具有约束力的文本为 barriers.info/privacy.html 上的英文版本。
Barriers 采用本地优先的设计:默认情况下,您的信息保存在您的设备上,如您启用相关功能,还会保存在您自己的私人 iCloud 账户中——我们无法看到这些信息。仅当您选择登录以与家人共享任务时,才会使用可选的在线账户。本应用不包含任何第三方广告或分析 SDK;下文所述的可选使用与诊断数据上报默认关闭,直到您自行开启。
我们是谁
Barriers 是 IV Technologies Ltd 的产品,该公司注册于英格兰和威尔士(公司编号 17316561)。就可选的在线账户而言,IV Technologies Ltd 为数据控制者。在本政策中,“我们”及“我方”均指 IV Technologies Ltd。您可通过 support@ivtechnologies.uk 与我们联系。
使用 Barriers 的两种方式
- 仅在本设备上使用(默认)——无账户、无需登录。您的任务、财务与收据保留在您的设备上;如您启用相关功能,也会保留在您自己的 iCloud 中。我们从不接收这些内容。
- 在线账户(可选)——如需与家庭成员共享任务,您需要登录,您的家庭数据将存储在我们的云端后端。您完全可以在从不选择此功能的情况下使用本应用的全部功能。
您在应用中录入的内容
- 任务——标题、备注、截止日期、完成状态以及可选的附加照片。
- 财务——收入、支出、开销、储蓄金额以及您选择的货币。
- 票据——您扫描的照片,以及商家、金额、日期和类别。
- 应用锁——一个 4–6 位数字 PIN 码(以加盐且不可逆的散列值形式存储)以及您的生物识别偏好设置。 早于此项更改的旧安装,在您首次解锁之前仍保留着当初设定的 PIN 码;首次解锁会将其转换。
数据存储位置
- 在您的设备上——标准本地存储(iOS/macOS 上为 UserDefaults,Android 上为 SharedPreferences),以及应用沙盒中用于存放图片的文件。
- 在您的 iCloud 中(可选)——如已启用 iCloud,文本数据通过 Apple 的 iCloud 键值存储同步,备份与图片通过应用的私有 iCloud 文稿容器同步。这些数据始终保存在您自己的 Apple 账户内;我们永远无法看到。同步功能使您的 iPhone、iPad 与配套的 Mac 应用保持一致;Apple Watch 应用并不属于该同步——它通过 Apple 的设备间直连从已配对的 iPhone 接收任务列表。
- 在 Android 上——系统的自动备份功能可能会将应用数据复制到您自己的 Google Drive,作为设备备份的一部分;登录会话密钥不包含在该备份中。这些数据始终保存在您的 Google 账户内;我们永远无法看到。
- 在您自己设备的一处共享区域,主屏幕小组件、锁定屏幕实时活动与 Apple Watch 应用均可读取——在 iPhone 上是一个 App Group,在 Android 上是一个私有偏好设置文件。其中仅包含这些小界面所显示的内容:有多少任务尚未完成,以及最临近任务的简短列表——任务标识、标题与截止时间。它同样保存您在应用关闭期间于这些界面上的操作——勾选完成的任务、推迟到明天的截止时间、接受或拒绝的指派——直至应用下次打开并予以应用。其中任何内容都不会被发送到任何地方。 Apple Watch 会在手表自身的 App Group 中保留这份同样简短列表的副本,以便表盘组件和冷启动在手机应答之前有内容可显示;删除 Watch 应用即会删除该副本。
- 在您设备自身的日历中,但仅在您开启日历发布功能时——请参见下文的设备权限与哪些内容会离开您的设备。
在线账户(可选)
如果您创建或加入家庭,您可通过 Apple、Google 或您的电子邮件地址登录——既可使用您自行设定的密码,也可使用我们通过电子邮件发送给您的一键登录链接。儿童使用的设备也可以完全不用电子邮件、不设密码登录:该账户仅存在于那台设备上,设备一旦丢失便无法找回。此功能的身份验证与存储由我们的第三方云端处理方 Supabase 提供。当您使用在线账户时,我们会在该后端存储以下内容:
- 您的账户标识符,以及(如您提供)电子邮件和您自行选择的显示名称。“通过 Apple 登录”使用私人转发地址;我们存储的是您的显示名称,而非真实电子邮件。
- 您的家庭成员资格与角色。 以及家庭创建时所取的名称。
- 您创建、被指派、接受、完成或拒绝的家庭任务——标题、描述、截止日期、状态、由哪位成员指派或完成,以及您在拒绝时附加的简短备注。
- 您归入家庭的票据:商家、金额、币种、日期、类别以及您撰写的任何备注,连同照片一并存储,供该家庭的其他成员查看。您自己保留的票据不会被发送。
- 照片,以图片文件形式存储:您附加到家庭任务或家庭票据上的照片,以便该家庭的其他成员可以查看;您的头像(如您设置);以及在您拥有付费访问权限时,您本人的票据照片,经备份保存,以免重新安装后丢失。
- 您登录的每台设备的推送通知设备令牌,用于将家庭事件(新任务、任务被接受、催办提醒)以通知形式送达您。在 Apple 设备上,该令牌是由 Apple 签发的匿名标识符;在 Android 上,它是由 Google 的 Firebase Cloud Messaging 签发的注册令牌,应用在该设备上首次启动时向 Google 获取。失效后即被删除,且不用于任何其他用途。 在 iPhone 上还会登记第二个同样匿名的 Apple 标识符,以便在应用关闭时,收到的任务指派能够唤起锁定屏幕卡片;退出登录时两者都会被删除。通知本身携带任务标题,因为横幅与锁定屏幕卡片显示的正是标题——Apple 的推送服务(在 Android 上则是 Google 的推送服务)像投递其他通知一样将其送达。
- 若您在已登录状态下进行购买,则包括商店自身对该笔购买的记录,以便您的解锁跟随您的账户,而非某一台设备。来自 Apple 的记录为:商品及其所属订阅组、各项交易标识、该笔购买属于您本人还是经由“家人共享”与您共享、购买日期、续订日期、到期日期及任何撤销日期、自动续订设置、商店所在国家/地区、商店实际收取的价格与币种、所适用的任何促销优惠,以及 Apple 的应用级交易标识(该标识对您的 Apple 账户与本应用而言固定不变)。来自 Google Play 的记录则是购买令牌,以及 Google 就该令牌作出的说明。我们只保留上述固定的字段清单,别无其他:没有姓名,没有电子邮件地址,没有付款方式信息,也绝不保存经签名的收据本身。我们从不查看您的付款信息。
- 如您关联 Alexa,则包括配对码以及任何等待导入的语音添加任务。 以及 Amazon 用于标识您 Alexa 账户的标识符,以便该技能知道应加入谁的列表。
您创建或被指派的家庭数据对该家庭的成员可见。您应对邀请何人负责。这些数据通过 HTTPS 传输,由 Supabase 代表您保管;不会被出售、出租或用于广告。 当您申请加入某个家庭时,您的申请与显示名称会展示给该家庭的所有者和管理员,供其决定——包括他们决定拒绝您的情形。
使用与诊断(可选——默认关闭)
如果您在设置 → 隐私中开启“共享使用与诊断数据”,本应用会向我们发送关于它被要求做什么的匿名计数:您打开了哪个板块、某项任务是通过语音还是相机添加的、某次购买成功还是失败、某次同步失败、某个操作耗时过长。每条记录包含应用版本、平台、您的语言代码和一个随机标识符。这是我们自己的一张小型数据库表,不是第三方分析 SDK;本应用不含任何此类 SDK。
我们如何征询。仅一次,且不在进入时:在您打开应用若干次之后,列表中会出现一张提供选择的卡片。它不是对话框,不会阻断任何操作,忽略它也是一种真实的回答——无论您如何回答,或者从不回答,它都不会再次出现。若您日后改变主意,该设置始终留在“设置 → 隐私”中。
一条记录绝不会包含的内容。没有任何任务、备注或截止日期,没有任何金额、收据或照片——您输入或扫描的任何内容都不会以任何形式出现。没有姓名、没有电子邮件地址、没有账户、家庭或用户标识符。没有设备标识符、没有广告标识符、没有位置信息,也不会随记录存储 IP 地址。一条记录所能表达的内容清单已固定在应用代码中,并由我们的数据库再次强制执行:不在清单上的一律拒收。
关于该标识符。这是一个 32 位随机字符值,在您开启该设置时于您的设备上生成,在您关闭时删除;再次开启会生成新的一个。它不是您的设备 ID,不是您的 Apple 或 Google 账户,也不会与您可能拥有的 Barriers 账户关联。它存在的唯一目的,是让一个人使用某功能十次不至于看起来像十个人。
数据去向与保留时长。通过 HTTPS 传送至我们的云处理方 Supabase,存入一张只有我们能读取的表。我们在 90 天后删除这些记录。它们绝不用于广告,也绝不出售或共享。除非您开启,否则该功能保持关闭;您可以随时关闭,届时设备上仍在等待发送的内容会立即删除。
第三方服务
视您所使用的平台及功能而定,数据可能由以下各方处理:Apple(App Store 付款、iCloud、通过 Apple 登录、语音识别、Vision、Apple 设备上的推送通知、应用在 App Store 的版本查询,以及——若您的日历账户为 iCloud——应用所发布的日历事件);Google(Android 上的 Google Play 付款以及 Google 用以确认 Play 购买的核验;Android 上经由 Firebase Cloud Messaging 发送的推送通知,包括该服务在应用首次启动时签发的注册标识符;将应用数据复制到您自己 Google 云端硬盘的 Android 自动备份;您若选择使用的 Google 登录;以及若您的日历账户为 Google 账户,则包括应用所发布的日历事件);Supabase(在线账户的身份验证与存储,以及可选的使用情况与诊断数据存储);以及 Amazon Alexa(仅在您进行关联时)。各方均受其自身隐私政策约束;我们对其独立行为不承担责任。 此外还涉及:Apple 在设备本机运行的语言模型(Apple Intelligence)以及 Siri 与快捷指令;还有 open.er-api.com,它提供本应用启动时读取的公开货币参考汇率。
哪些数据会离开您的设备
- 汇率——为换算外币金额,应用会向
open.er-api.com 发出匿名 HTTPS 请求,以获取公开参考汇率。不会发送任何个人或财务数据。 这在每个平台上于应用每次启动时发生一次,无论您是否曾经打开过“财务”;该服务商仅能看到您设备的网络地址,与任何网站无异。
- 票据与文档的文字识别在 iPhone、iPad 与 Mac 的设备本机运行,使用 Apple 的 Vision 框架:照片绝不会被上传。
- 听写在 iPhone、iPad 与 Mac 上通过 Apple 的 Speech 框架运行,受 Apple 隐私政策约束。若您的语言具备设备本机模型,一切都留在设备上。若不具备——这取决于语言以及您设备的新旧——Apple 的识别器会改走其服务器路径,而不是让该功能直接消失,您口述的音频会被发送至 Apple 进行转写。两种情形下我们都不会收到它。
- 在开启了 Apple Intelligence 的较新 Apple 设备上,Apple 的设备本机语言模型会读取口述的句子,或 Vision 从照片页面上提取的文字,以判断其中包含多少条独立任务。它在设备上运行,不发送任何内容。
- Siri 与“快捷指令”应用可以在不打开 Barriers 的情况下添加任务。此时由 Siri 询问任务内容,并按 Apple 隐私政策通过其自有流程完成转写——而非经由本应用——所得任务会像其他任务一样写入您的设备。
- Android 既无听写也无文字识别——那里不存在这两项功能,因此两者都不会发送任何内容。
- 应用启动时的版本检查:在 iPhone、iPad 与 Mac 上,匿名读取 itunes.apple.com 中本应用的公开 App Store 记录;在 Android 上,读取我们后端保存的当前 Android 版本号。两者均不携带任何关于您的任务、财务或票据的信息,且无论您是否拥有账户都会进行。在 Android 上,若您已登录,该读取会像本应用发往后端的其他所有请求一样,经由您账户自身的连接发出——因此它对我们而言并不像 App Store 查询那样匿名。
- 日历发布(如您开启)(iPhone、iPad 与 Mac)——每项进行中任务的标题、描述与截止时间,会写入您设备上一个名为 “Barriers” 的应用专属日历。该日历会创建在您的设备本就用于新建事件的那个账户中。若该账户为 iCloud(通常如此),或为您添加的 Google 或 Exchange 账户,则这些事件会经由该账户同步至您的其他设备,与您自己创建的事件别无二致。我们并不参与其中:应用在本地写入,其余由您的日历账户完成。读取您的日历则是另一回事——当天的事件仅用于在您的任务旁绘制日程条,绝不会被存储、同步、导出或发送。 仅有设定了真实截止时间的任务才会发布:搁置为“将来某时”的任务,以及您指派给其他家庭成员的任务,都不会发布。
- 应用内购买——一次性解锁与家庭订阅在 iPhone、iPad 与 Mac 上由 Apple 处理,在 Android 上由 Google Play 处理。我们永远不会收到您的付款信息。若您已登录,商店的收据标识会用于将该笔购买关联到您的账户——在 Android 上,这意味着将 Play 购买令牌发送至我们的后端,以便 Google 予以确认。
上述各项均不会识别您的身份。除此之外,只有当您使用可选的在线账户,或开启上文所述可选的使用情况与诊断数据上报时,应用才会发送数据。唯一的例外是上文所述的 Android 版本检查:在您已登录时,它会经由您账户自身的连接发往我们的后端。
设备权限(仅在使用相应功能时请求)
- 相机与照片——扫描票据/文档并附加图片。
- 麦克风与语音识别——听写任务。
- Face ID / Touch ID——解锁应用。
- 通知——提醒及家庭任务指派提示。
- 闹钟与提醒(Android)——以便截止提醒在您设定的那一分钟送达。若您拒绝,提醒仍会送达,只是时间大致。
- 日历(iPhone、iPad 与 Mac)——在您于设置中开启两个日历开关之一时请求;在此之前两者均为关闭状态。iOS 与 macOS 将日历访问权限作为整体授予,因此应用既能读取您的日历,也能向其中写入。开启今日事件后,应用会读取当天事件的标题与时间(仅限当天),以便显示在您的任务旁;所读取的内容不会被存储、同步或发送。开启发布后,应用会将您的任务截止时间写入其专属日历——请参见上文哪些内容会离开您的设备。关闭发布功能后,应用会撤下其先前创建的事件。
您可以在系统设置中拒绝或撤销任何权限;相应功能将随之停用。
购买与订阅
Barriers 可免费下载。财务与票据功能,以及一口气口述多条任务,通过一次一次性购买解锁。Barriers Family 是一项独立的自动续订订阅,按月或按年计费;在商店认定符合资格的情况下,新订阅用户可享十四天免费——您可随时在 App Store 或 Play 商店的账户设置中取消。记录任务、共享家庭以及在家庭内指派任务均无需付费;免费方案包含哪些内容,以应用内的“比较方案”页面为准,该页面是现行依据,且可能随版本更新而变化。购买、续订、恢复与退款完全由 App Store 或 Play 商店处理,我们永远不会看到您的付款信息。若您已登录,商店会告知我们所购买的产品、它是否仍然有效以及何时续订,连同其各项交易标识符,以及上文“在线账户”中所述固定字段清单中的其余内容。
您的控制权与删除
- 您可随时导出完整备份(设置 → 数据)。
- 删除应用即会移除设备上的数据。如需移除已同步的数据,请从 iCloud 中删除(设置 → [您的姓名] → iCloud → 管理储存空间)。
- 已发布到您日历中的截止时间属于例外:它们在您的日历里,而不在应用内。请在删除应用或撤销日历权限之前,先关闭日历发布,或在“设置 → 数据”中清除全部内容——此后应用便无法再撤下它们,“Barriers”日历需要您在“日历”应用中手动删除。
- 在线账户——在设置中退出家庭即可停止共享。如需注销账户本身,请使用设置中的“删除账户”——此操作会从我们的后端移除您的在线账户、个人资料与家庭成员身份;若您是某个家庭的拥有者,该家庭连同其中共享的任务与票据也会一并删除。您在本设备及您 iCloud 中的数据不受影响。具体步骤见删除您的账户与数据页面,您也可以写信至 support@ivtechnologies.uk。
- 日历——在设置中关闭日历发布功能,会删除应用所创建的事件。关闭当日事件日程条,应用即停止读取您的日历。这两个开关都不会触及您自己的事件;在设备的系统设置中撤销日历权限,则会同时停止上述两项功能。 撤销权限同时会剥夺应用移除其已发布内容的能力,因此请先关闭发布。
- 使用与诊断——在设置 → 隐私中关闭即停止收集,并删除设备上仍保留的内容。已经发送的记录与您本人或您的账户没有任何关联,并会在 90 天后删除;如对其有任何疑问,请写信至 support@ivtechnologies.uk。
儿童
Barriers 不面向 13 岁以下的儿童,亦不适合其使用。
变更
我们可能会更新本政策;重大变更将在此处和应用内公布,更新后继续使用即表示您接受更新内容。
本网站
barriers.info 是一个由 Netlify 托管的静态网站。与任何网站托管服务商一样,Netlify 会将标准的服务器日志——页面请求来源的 IP 地址、所请求的页面、时间,以及浏览器的标识字符串——保留一段较短的时间,用于安全防护及维持网站运行。我们不会利用这些日志来识别您的身份。
本网站的字体从 Google Fonts 加载,因此在页面加载时,Google 可能会收到您的 IP 地址。
本网站不设置任何 Cookie。它仅将您浏览器的本地存储用于一个用途:您在语言选择器中选择的语言。如果您在网页上登录以加入家庭,您的登录由我们的数据库服务提供方 Supabase 处理,您的会话会保留在浏览器中,直至您退出登录。
本网站没有广告,没有分析工具,也没有追踪。
联系我们
support@ivtechnologies.uk