隐私政策
更新日期与生效日期:2026 年 9 月 6 日。
上岸账单由“上岸账单”运营,提供个人负债、还款计划、资产和心情记录工具。隐私联系邮箱:xicopilot@gmail.com。
本地资料与账本
您无需注册或通过 Apple 登录,即可使用本地账本。您可以设置本地昵称,并通过系统照片选择器选择头像;这些资料用于个性化显示,不是联网账号。照片选择器仅向 App 提供您选中的图片。Apple 照片选择器说明
您录入的负债名称、本金、利息、分期、日期、还款记录、资产流水、心情、备注和提醒规则,保存在设备本地,用于生成还款计划、计算和统计。运营者没有用于接收这些账目的自建服务器,也不因您打开本地账本而取得这些内容。
本地存储与您自行启用的 iCloud 快照、系统设备备份及导出是不同范围,详见下文。请仅录入使用本工具所需的内容,并妥善保护设备;App 内的锁定设置不会改变已导出文件的访问权限。
可选的 iCloud 快照与恢复
App 的 iCloud 备份默认关闭。您主动启用后,App 将账本整理为文件快照,通过 Apple 服务存放到您自己的 iCloud 容器。快照包含负债、分期、已还历史、资产、心情、本地昵称、已选头像、提醒规则及可恢复的偏好设置,用于之后手动恢复;不提供实时账本同步或共享协作。
快照不包含 Apple 账户凭据、购买凭据、付费权益、App PIN、Face ID 数据或系统权限。恢复不会替您启用通知、授予 Face ID 权限、取消本机保护或恢复 Pro 权益。
恢复前,App 会展示快照时间、包含的数据范围及与当前账本的差异。确认恢复会整体替换本机相应内容,不自动合并;取消、文件不兼容或校验失败不会覆盖当前账本。恢复前会在 App 的本机存储中保留原账本保护副本,可在“备份与恢复”的“本机恢复前副本”中查看并选用。保护副本包含当时的账本内容,不会因为恢复成功或关闭自动备份而自动删除。您可在该列表选择“删除此副本”,确认后只删除选中的本机恢复副本,不影响当前账本、其他副本或已导出文件。
关闭 App 的备份开关仅停止后续 App 快照备份,不会删除本地数据或已有云端文件。离线、iCloud 不可用、空间不足或上传未完成时,最新变动可能尚未备份,请以成功状态和时间为准。iCloud 的数据处理与加密保护取决于 Apple 服务及您的账户设置,具体见 Apple 账户与 iCloud 隐私说明和 iCloud 数据安全说明。
App 的备份开关不控制 iOS 的“iCloud 云备份”或电脑设备备份。根据您的系统设置,设备备份仍可能包含 App 数据;您可在系统设置中管理对应范围。Apple 关于设备备份与 App 数据的说明
购买、提醒与本机保护
购买与支付由 Apple App Store 处理。App 使用 StoreKit 验证交易,读取商品、交易、到期或撤销等权益信息,用于解锁功能及恢复购买,不接收您的完整支付卡信息。Apple 还可能按其规则向开发者提供购买、退款、订阅报告及用户选择分享的汇总使用信息;这不等于向开发者提供您的本地账本。Apple App Store 与隐私、StoreKit 当前权益说明
使用还款提醒时,App 将本机生成的提醒内容交给系统通知服务。您可在 App 与 iOS 设置中管理提醒和权限;锁屏是否显示具体账目或金额还取决于通知文案和系统预览设置。
App PIN 用于本机访问保护,校验凭据保存在本机系统钥匙串中,不随账本快照导出或恢复。密码锁不会加密已导出的文件,也不能替代设备本身的保护;已有密码锁不因 Pro 到期而关闭。启用 Face ID 时,App 接收认证结果并检查生物识别录入状态,不能读取已登记的面容模板。Apple Face ID 隐私说明
导出、联系支持与协议网页
您主动导出或分享时,选定范围的记录会生成文件,并交给您选择的系统位置或接收应用。请核对范围与接收对象;对方可能按其规则存储、转发或备份文件。已导出的副本不会因删除 App 内记录而自动消失。
如您通过邮箱 xicopilot@gmail.com 联系支持,我们会收到您发送的邮件地址、正文和附件,并用于处理您的请求。您可以通过该邮箱提出查阅、更正或删除已发送资料的请求。请避免发送不必要的账单、证件、验证码或支付信息。普通支持咨询邮件及附件在结案后保留 90 天,随后删除。涉及投诉、争议或依法需要保留的资料,仅在处理相关事项或履行法律义务所必需的期限内保留;目的完成且无需继续保留后删除。您可通过上述邮箱提出删除请求。
协议文档使用 Notion 中的 freebill 项目页面编辑并公开发布。自有域名的协议站点由 Cloudflare 在每次访问时读取选定的 Notion 公开页面,再生成网页;修改 Notion 正文后无需重新导出或上传网页文件。Notion 存储的是运营者提交的文档内容;本 App 不将用户账本或头像上传到该工作空间。Notion 对工作空间内容与账户信息的处理方式见其说明。Notion 数据与隐私说明
自有域名的协议站点由 Cloudflare 提供托管、实时正文读取与传输服务。Cloudflare 可处理 IP 地址、路由及请求相关信息,用于提供和保护服务;访问网页本身不上传本地账本。本站的协议正文不嵌入广告或访客分析脚本;托管和安全服务的数据处理以 Cloudflare 的政策为准。Cloudflare 隐私政策
打开自有域名的协议网页时,Cloudflare 服务端会向 Notion 请求公开正文,不向 Notion 转发您的 Cookie、账户凭据或本地账本;自有域名站点不缓存协议正文。Notion 自身的发布处理可能存在延迟。如果您直接打开 Notion 托管的公开页面,Notion 可能按其政策处理 IP、浏览器和访问活动等信息。Notion 隐私政策
数据控制与删除
您可通过 App 的编辑、删除和恢复界面管理本地记录。请在确认前查看提示的范围:
| 操作 | 影响范围与保留内容 |
|---|---|
| 删除本地记录 | 改变当前账本中明确列出的记录。删除负债会保留已经发生的还款历史,需在历史管理中另行删除;不连带擦除旧快照或导出文件。 |
| 关闭 App iCloud 备份 | 停止之后的 App 快照备份;本地账本与已有云端文件仍保留。 |
| 删除单份 iCloud 快照 | 在“iCloud 备份”中刷新云端快照,选择“删除此快照”并确认。删除所选快照,不影响本机账本、本机恢复副本或其他云端快照。自动备份继续开启时,后续保存或前台检查可能生成新快照。如删除失败,请保留当前数据并根据界面提示重试;仅在显示成功后视为该快照已删除。 |
| 恢复账本快照 | 按已确认范围替换当前本地账本;付费权益和本机安全授权独立处理。取消不替换。 |
| 删除 App | 不等于清理所有云端、设备备份或外部文件;也不会自动取消订阅。 |
| 删除导出文件 | 需在实际存放位置或接收应用中操作;App 无法代您清理其他人保留的副本。 |
| 取消订阅 | 管理续费与付费权益期限,不删除本地账本、iCloud 文件或导出副本。 |
Apple 提供 iCloud 中第三方 App 数据的存储管理;系统设备备份有其独立的管理方式,不能混同为 App 文件快照。iCloud 第三方 App 数据说明、Apple 设备备份管理说明
我们无法通过客服邮箱读取或恢复从未收到的本地账目,也不能远程撤回您交给其他服务或接收人的文件。删除 App 不会自动取消 App 内订阅;需要在 Apple 的订阅管理中另行操作。Apple 删除 App 说明
政策更新与联系
如数据处理方式发生变化,我们将在适用情况下更新政策并说明变化;需要新的权限时,会在使用相关功能时说明用途。隐私及支持联系邮箱:xicopilot@gmail.com。