← 返回首页
隐私政策
更新日期:2026年10月7日
生效日期:2026年10月7日
一、我们是谁及本政策的范围
余静(Senumi,以下简称“本应用”)是一款用于书写、保存和回顾个人记录的应用。本政策说明使用本应用时,记录内容、使用信息及联系信息如何被处理,以及您可以作出的选择。
服务提供者及个人信息处理者:杨瑞辉,以个人名义提供和运营本应用。本政策中的“我们”指杨瑞辉。运营所在地:中国。
联系邮箱:support@senumi.app。您可以通过此邮箱咨询产品问题、提交反馈,或提出个人信息相关请求。
本政策适用于本应用自身的数据处理。您使用 Apple 的 iCloud、设备备份、App Store 或邮件服务时,相应服务商也会依据其条款处理信息。我们不能以第三方政策取代对本应用处理行为的说明和责任。
本应用计划在符合当地要求的前提下,尽可能面向全球用户提供。实际可下载的国家和地区,以正式发布时及后续 App Store 的上架范围为准。本政策适用于本应用在实际提供服务地区的信息处理;如当地法律要求额外说明,我们将在相应地区提供补充说明。
二、我们处理哪些信息及为什么处理
1. 您的记录、草稿和偏好
本应用在您的设备上保存记录正文、记录创建时间、记录标识及您可选择填写的此刻状态,以提供保存、浏览和删除功能;未完成的草稿及语言、触感、开场动画、同步等设置也保存在设备上。使用本应用不需要注册独立的余静账号。
记录内容由您决定。您可以不填写此刻状态。文字可能包含您主动输入的健康、宗教信仰或其他敏感信息,请按自己的需要选择记录内容;本应用不要求您提供这类信息,也不接入 HealthKit 读取健康资料。记录正文、草稿、记录标识及具体此刻状态不会作为下述 PostHog 分析事件发送。
2. 您选择开启的 iCloud 同步
iCloud 同步默认关闭。开启后,本应用通过 Apple CloudKit 将已保存的记录同步到您 iCloud 账号下本应用的私有数据库,包括记录正文、创建时间、记录标识和可选此刻状态,并读取云端记录以与本地合并。现有记录也会参与同步;当前不是逐条选择上传。未保存的草稿不包含在这项同步中。
同步需要可用的 iCloud 账号、网络及足够的云端空间。应用还会在本地保存 CloudKit 用户标识、同步进度、记录系统信息和待删除记录的标识,以协调不同设备上的记录与删除操作;这不是读取您的 Apple 账号邮箱或密码。应用使用 Apple 的后台通知机制接收同步更新。这里的“私有数据库”表示数据与您的 iCloud 账号关联,不公开给其他应用用户;本政策不将其表述为开发者额外提供的端到端加密保险库。
您可以在应用设置中关闭同步。关闭同步不会删除已经保存在本机或 iCloud 中的记录。 关闭后新增的本地更改需待重新开启且同步成功,才可能反映到云端。检测到 iCloud 账号改变时,应用会关闭同步并保留本地记录;重新开启会将本地记录排入当前账号的同步,请在换账号或共用设备时核对账号。具体删除限制见第五节。
3. 使用分析
本应用仅使用 PostHog 作为第三方使用分析工具,用于了解页面和记录功能的使用情况、保存失败及开场动画偏好,帮助改进产品。
当前正式版本在启动时启用分析;当前尚无供用户单独同意、拒绝或关闭分析的应用内入口。阅读本政策、开始使用应用或开启 iCloud 同步,都不应被解释为对分析收集的单独同意。
发送的使用信息限于以下范围:
| 信息 | 具体范围 |
|---|
| 操作事件 | 应用进入前台;查看首页、书写页、归档页、设置页;开始记录、开始输入、点击保存、保存成功或失败、未保存离开;打开归档或记录;打开、确认或清除此刻状态选择;变更开场动画设置 |
| 有限的操作属性 | 是否有草稿或输入、是否首次记录、归档是否为空、是否已有或更改状态选择、开场动画是否启用、进入归档的来源,以及“存储”这一保存失败类别 |
| 分析识别及运行信息 | 用来区分安装使用情况的随机标识、会话标识、事件时间、应用版本与构建版本、分析组件名称和版本、运行环境 |
这些随机标识可以把多次操作关联起来,因此不能把这些信息称为完全匿名或无法关联个人的信息。本应用未将它们与独立注册账号、姓名或邮箱主动绑定。
当前配置关闭了页面自动采集、自动交互采集、会话录屏、调查问卷、自动错误采集及用户画像功能,并对事件属性作了限制。不发送记录字数、键入文字或具体此刻状态;没有广告业务、广告标识符使用或跨应用广告追踪功能。
分析请求发送至 https://us.i.posthog.com。网络通信过程中,服务商能够接触连接所需的 IP 地址等信息。虽然应用要求关闭 IP 地理位置推断,并移除了常见设备上下文属性,但这不等于服务商不会接收或保存网络访问日志。服务商的网络日志、备份及相关处理适用其服务安排;我们不将关闭地理位置推断表述为完全不处理 IP 地址。
4. 您发送的反馈邮件
当您主动发送邮件时,我们会收到您的发件地址、邮件内容和您自行加入的附件,用于回复、排查问题及处理您的请求。点击反馈入口只会打开邮件应用并预填主题;不会自动发送邮件,也不会自动附上记录、截图或诊断文件。
收件邮箱使用 Gmail;您的邮件也会经过您选择的邮件服务商。请只发送处理问题所需的信息,避免附上不必要的私人记录。
5. 日志和系统诊断
本应用会在设备系统日志中记录部分运行或同步错误。日志可能包含错误说明;当前不能保证第三方或系统产生的错误说明绝不含路径或标识信息。当前没有单独集成自动上传崩溃内容的服务,PostHog 的自动错误采集也已关闭;保存失败仍可能作为前述有限分析事件发送。
开发调试版本在特定诊断操作下可在设备上生成截图和诊断报告,截图可能包含当时显示的记录。此功能不属于正式版本功能,文件不会通过反馈入口自动发送。
Apple 可能依据您的设备诊断和共享设置提供诊断资料。为处理问题而取得的诊断资料,仅用于排查和改善稳定性,并在必要期间内保留。
6. 购买、恢复购买与付费权益验证
本应用提供由 Apple App Store 处理的一次性应用内购买。购买时,Apple 按其条款处理付款和交易信息;本应用及开发者不会通过购买流程取得您的 Apple 账号密码或完整银行卡资料。
应用通过 Apple StoreKit 在设备上验证交易,并读取商品标识、商品类型、原始购买日期、交易有效性及撤销状态等权益信息,用于解锁已购买功能、显示会员日期、恢复购买及识别退款或撤销后的权益变化。应用启动、交易更新或您选择“恢复购买”时可能重新核验;恢复购买会向 Apple 请求同步购买记录,可能需要联网及 Apple 账号验证。当前没有开发者自建的收据验证服务器,也不会把交易资料、付款信息或具体购买记录发送给 PostHog。
应用在设备上根据当前记录数量管理免费记录额度。该数量不是记录正文,不作为 PostHog 购买分析数据发送。
三、处理依据和您的选择
本地保存及您主动请求的同步用于提供相应功能;反馈信息用于处理您主动提出的问题;购买与权益核验用于履行您请求的交易、恢复购买和提供已购买功能。适用法律要求同意、单独同意或其他手续时,应在相应处理发生前完成。可选分析不是书写、保存或阅读记录所必需的条件。
本应用目前不申请通讯录、定位、相机或麦克风访问权限。开启或关闭 iCloud 同步不控制 PostHog 分析;两者是不同的数据处理活动。
四、第三方、共享与存储地点
我们不出售您的记录,不将记录提供给广告商,也不将记录正文传给 PostHog。当前涉及的外部服务如下:
本政策和服务条款通过余静官网(https://senumi.app)提供,网站由 Cloudflare 托管。打开这些网页时,网站及托管服务商可能处理访问所需的 IP 地址、浏览器信息及相关网站数据,详见 Cloudflare 隐私政策。应用不会将您的记录正文附加到网页链接中。
您主动打开应用中的开发者网站、Plum Village 页面或其他外部链接后,网站可能依据其自身政策处理访问和网络信息。这些链接不是持续接收您记录的应用内服务,本应用不会把记录正文附加到这些链接中。
本地记录保存在您的设备。iCloud 和邮件的实际存储地点受账号、地区及服务商安排影响。分析目前使用 PostHog 的美国接收端点,可能涉及向您所在地之外传输信息;仅凭端点不能确认所有存储、备份及支持访问地点。
涉及受托处理时,我们依法承担对受托处理活动的管理责任。因法律要求、有效法律程序或为保护合法权益确需披露信息时,我们将在适用法律允许的必要范围内处理,并依法履行告知义务。若发生运营主体变更,涉及信息承接时应依法告知并落实接收方义务;改变原目的时,应重新取得法律要求的授权。
五、保存期限、删除和备份
| 信息类别 | 保存和删除方式 |
|---|
| 本地记录与草稿 | 一般保留至您删除;可在应用内删除单条记录,或清空草稿。删除记录无应用内撤销入口。删除应用会移除该应用的本地数据;系统“卸载 App(保留数据)”不等同于删除数据 |
| iCloud 同步记录 | 删除本地记录后,需在同步开启且成功完成时将删除操作传至云端。离线或同步关闭时,删除可能处于等待状态。其他设备也需成功同步才会更新 |
| 删除标记与同步状态 | 待删除标识在云端确认删除且本地成功保存确认结果后移除;同步关闭、离线或保存失败时可能继续保留。一般同步进度随应用数据保留 |
| 系统备份 | 旧备份可能仍包含之前的记录;应用内删除不会逐一改写旧备份,需在 Apple 或电脑备份管理中另行处理 |
| 购买及权益信息 | Apple 按其政策及法定义务保留交易记录;应用根据 Apple 提供的有效交易核验权益。删除记录或应用不会删除 Apple 的购买记录,也不等于退款。免费额度计数随本地应用数据保存 |
| 分析信息 | 发送前可在设备上暂存,断网时可能稍后发送。已发送信息依 PostHog 服务方案及适用的保留安排保存,不会随本地记录或应用删除而自动删除。您可联系我们咨询保留情况或提出删除请求 |
| 反馈邮件及运营者保存的诊断资料 | 仅在处理反馈所需期间保留,处理完成后定期清理;依法需要继续保留的除外 |
关闭同步或删除应用,不会自动清除 iCloud 中已有的记录,也不会自动删除已发送的分析信息或邮件。 当前应用没有“一键清空全部云端数据”入口。需要清理云端记录时,可在同步可用时逐条删除并确认同步完成;其他云端数据管理能力以 Apple 实际提供的功能为准。若无法确认删除是否完成,请通过联系邮箱说明情况,无需发送完整记录正文。
如果仅在云端清除数据而设备仍留有记录,之后同步可能重新上传本地记录。因此,不能把单独清空云端理解为所有副本均已永久删除。
同步不是独立的历史备份:误删可能同步到其他设备。重要记录可自行复制留存;当前没有完整的应用内批量导出或导入功能。我们没有另外建立可用于恢复您全部记录的开发者服务器副本,不能承诺从删除或过期备份中恢复内容。
六、您的信息权利与联系方法
您可以在应用中查阅自己的记录、清空草稿或删除记录,并决定是否开启同步。当前不提供已保存记录的完整编辑和批量导出入口;如需副本,可先使用系统文本选择和复制能力。
依据适用法律,您还可能有权请求查阅、复制、更正、删除个人信息,限制或拒绝特定处理,撤回同意,以及要求解释处理规则。可发送邮件至 support@senumi.app,说明请求类型及必要背景。我们只应要求核实身份和处理请求所必需的信息,不要求您提供 Apple 密码或不相关的记录正文。
分析信息使用随机标识,邮箱本身不一定能定位对应事件。当前应用没有显示分析标识、单独关闭分析或一键删除分析信息的入口。您可联系我们提出相关请求;我们会说明可核实的信息、处理办法和实际限制。发送邮件不会自动停止设备上的分析收集。
对已合法完成的处理,撤回同意通常不影响其此前的效力。依法需要继续保留的信息,应说明理由,并限制不必要的后续使用。
我们将在收到个人信息相关请求后7个自然日内回复;如需进一步核实,将说明后续处理安排,并在适用法律规定的期限内完成处理。回复不代表所有请求均能在7日内处理完毕,适用法律要求更短期限时从其规定。无法满足请求时,应说明理由及可用的申诉方式;您也可以依法向有管辖权的个人信息保护或消费者保护机构投诉。
七、未成年人
本应用面向年满16周岁的用户,不以儿童为目标用户。未满16周岁的用户暂不属于本版本的服务范围;年满16周岁但在所在地尚未成年的用户,应在父母或其他监护人同意和指导下使用。当地法律要求更高年龄或额外保护时,适用相应要求。
涉及未成年人的信息处理,我们会遵守适用法律要求。需要有效监护人同意或单独同意时,应在处理开始前取得,不能仅凭本政策中的年龄说明视为已经取得。
如您是监护人,发现孩子在不符合上述年龄条件或缺少必要同意的情况下使用本应用,可通过 support@senumi.app 联系我们。我们将核实情况,对由我们控制的信息依法采取停止处理、删除或其他必要措施;本地记录及 iCloud 副本的管理方式见第五节。
八、信息安全
本应用利用设备的应用存储隔离及 Apple 平台能力保存本地信息;云端同步依赖 Apple 的安全机制,分析连接使用 HTTPS。我们不承诺任何系统绝对安全,也不将本应用称为具有独立密码锁或自行实现端到端加密的保险库。
请保护设备解锁凭据及 Apple 账号。发生涉及本应用的信息安全事件时,由前述服务提供者负责核实、采取必要补救措施,并按适用法律履行通知和报告义务。
九、政策变更
如数据类别、用途、接收方或您的权利安排发生重要变化,我们将更新政策和日期,并通过适当方式提醒您。需要重新取得同意的变更,应在处理开始前取得;不得仅因您继续使用应用,就推定您同意新增的可选数据处理。
您可以随时通过应用内的隐私政策入口查阅本政策。
更新日期:2026年10月7日
生效日期:2026年10月7日
一、我們是誰及本政策的範圍
余靜(Senumi,以下簡稱「本應用」)是一款用於書寫、儲存和回顧個人記錄的應用。本政策說明使用本應用時,記錄內容、使用資訊及聯絡資訊如何被處理,以及您可以作出的選擇。
服務提供者及個人資訊處理者:楊瑞輝,以個人名義提供和營運本應用。本政策中的「我們」指楊瑞輝。營運所在地:中國。
聯絡信箱:support@senumi.app。您可以透過此信箱諮詢產品問題、提交意見回饋,或提出個人資訊相關請求。
本政策適用於本應用自身的資料處理。您使用 Apple 的 iCloud、裝置備份、App Store 或郵件服務時,相應服務商也會依據其條款處理資訊。我們不能以第三方政策取代對本應用處理行為的說明和責任。
本應用計劃在符合當地要求的前提下,儘可能面向全球使用者提供。實際可下載的國家和地區,以正式發布時及後續 App Store 的上架範圍為準。本政策適用於本應用在實際提供服務地區的資訊處理;如當地法律要求額外說明,我們將在相應地區提供補充說明。
二、我們處理哪些資訊及為什麼處理
1. 您的記錄、草稿和偏好
本應用在您的裝置上儲存記錄正文、記錄建立時間、記錄識別碼及您可選擇填寫的此刻狀態,以提供儲存、瀏覽和刪除功能;未完成的草稿及語言、觸感、開場動畫、同步等設定也儲存在裝置上。使用本應用不需要註冊獨立的余靜帳號。
記錄內容由您決定。您可以不填寫此刻狀態。文字可能包含您主動輸入的健康、宗教信仰或其他敏感資訊,請按自己的需要選擇記錄內容;本應用不要求您提供這類資訊,也不接入 HealthKit 讀取健康資料。記錄正文、草稿、記錄識別碼及具體此刻狀態不會作為下述 PostHog 分析事件傳送。
2. 您選擇開啟的 iCloud 同步
iCloud 同步預設關閉。開啟後,本應用透過 Apple CloudKit 將已儲存的記錄同步到您 iCloud 帳號下本應用的私有資料庫,包括記錄正文、建立時間、記錄識別碼和可選此刻狀態,並讀取雲端記錄以與本地合併。現有記錄也會參與同步;目前不是逐條選擇上傳。未儲存的草稿不包含在這項同步中。
同步需要可用的 iCloud 帳號、網路及足夠的雲端空間。應用還會在本地儲存 CloudKit 使用者識別碼、同步進度、記錄系統資訊和待刪除記錄的識別碼,以協調不同裝置上的記錄與刪除操作;這不是讀取您的 Apple 帳號電子郵件或密碼。應用使用 Apple 的背景通知機制接收同步更新。這裡的「私有資料庫」表示資料與您的 iCloud 帳號關聯,不公開給其他應用使用者;本政策不將其表述為開發者額外提供的端到端加密保險庫。
您可以在應用設定中關閉同步。關閉同步不會刪除已經儲存在本機或 iCloud 中的記錄。 關閉後新增的本地更改需待重新開啟且同步成功,才可能反映到雲端。檢測到 iCloud 帳號改變時,應用會關閉同步並保留本地記錄;重新開啟會將本地記錄排入目前帳號的同步,請在換帳號或共用裝置時核對帳號。具體刪除限制見第五節。
3. 使用分析
本應用僅使用 PostHog 作為第三方使用分析工具,用於瞭解頁面和記錄功能的使用情況、儲存失敗及開場動畫偏好,幫助改進產品。
目前正式版本在啟動時啟用分析;目前尚無供使用者單獨同意、拒絕或關閉分析的應用內入口。閱讀本政策、開始使用應用或開啟 iCloud 同步,都不應被解釋為對分析收集的單獨同意。
傳送的使用資訊限於以下範圍:
| 資訊 | 具體範圍 |
|---|
| 操作事件 | 應用進入前景;檢視首頁、書寫頁、歸檔頁、設定頁;開始記錄、開始輸入、點選儲存、儲存成功或失敗、未儲存離開;開啟歸檔或記錄;開啟、確認或清除此刻狀態選擇;變更開場動畫設定 |
| 有限的操作屬性 | 是否有草稿或輸入、是否首次記錄、歸檔是否為空、是否已有或更改狀態選擇、開場動畫是否啟用、進入歸檔的來源,以及「儲存」這一儲存失敗類別 |
| 分析識別及執行資訊 | 用來區分安裝使用情況的隨機識別碼、工作階段識別碼、事件時間、應用版本與建置版本、分析元件名稱和版本、執行環境 |
這些隨機識別碼可以把多次操作關聯起來,因此不能把這些資訊稱為完全匿名或無法關聯個人的資訊。本應用未將它們與獨立註冊帳號、姓名或信箱主動繫結。
目前配置關閉了頁面自動採集、自動互動採集、畫面錄製、調查問卷、自動錯誤採集及使用者輪廓分析功能,並對事件屬性作了限制。不傳送記錄字數、鍵入文字或具體此刻狀態;沒有廣告業務、廣告識別碼使用或跨應用廣告追蹤功能。
分析請求傳送至 https://us.i.posthog.com。網路通訊過程中,服務商能夠接觸連線所需的 IP 地址等資訊。雖然應用要求關閉 IP 地理位置推斷,並移除了常見裝置上下文屬性,但這不等於服務商不會接收或儲存網路存取日誌。服務商的網路日誌、備份及相關處理適用其服務安排;我們不將關閉地理位置推斷表述為完全不處理 IP 地址。
4. 您傳送的回饋郵件
當您主動傳送郵件時,我們會收到您的發件地址、郵件內容和您自行加入的附件,用於回覆、排查問題及處理您的請求。點選回饋入口只會開啟郵件應用並預填主題;不會自動傳送郵件,也不會自動附上記錄、截圖或診斷檔案。
收件信箱使用 Gmail;您的郵件也會經過您選擇的郵件服務商。請只傳送處理問題所需的資訊,避免附上不必要的私人記錄。
5. 日誌和系統診斷
本應用會在裝置系統日誌中記錄部分執行或同步錯誤。日誌可能包含錯誤說明;目前不能保證第三方或系統產生的錯誤說明絕不含路徑或識別碼資訊。目前沒有單獨整合自動上傳崩潰內容的服務,PostHog 的自動錯誤採集也已關閉;儲存失敗仍可能作為前述有限分析事件傳送。
開發除錯版本在特定診斷操作下可在裝置上生成截圖和診斷報告,截圖可能包含當時顯示的記錄。此功能不屬於正式版本功能,檔案不會透過回饋入口自動傳送。
Apple 可能依據您的裝置診斷和共享設定提供診斷資料。為處理問題而取得的診斷資料,僅用於排查和改善穩定性,並在必要期間內保留。
6. 購買、恢復購買與付費權益驗證
本應用提供由 Apple App Store 處理的一次性應用內購買。購買時,Apple 按其條款處理付款和交易資訊;本應用及開發者不會透過購買流程取得您的 Apple 帳號密碼或完整銀行卡資料。
應用透過 Apple StoreKit 在裝置上驗證交易,並讀取商品識別碼、商品類型、原始購買日期、交易有效性及撤銷狀態等權益資訊,用於解鎖已購買功能、顯示會員日期、恢復購買及識別退款或撤銷後的權益變化。應用啟動、交易更新或您選擇「恢復購買」時可能重新核驗;恢復購買會向 Apple 請求同步購買記錄,可能需要聯網及 Apple 帳號驗證。目前沒有開發者自建的收據驗證伺服器,也不會把交易資料、付款資訊或具體購買記錄傳送給 PostHog。
應用在裝置上根據目前記錄數量管理免費記錄額度。該數量不是記錄正文,不作為 PostHog 購買分析資料傳送。
三、處理依據和您的選擇
本地儲存及您主動請求的同步用於提供相應功能;回饋資訊用於處理您主動提出的問題;購買與權益核驗用於履行您請求的交易、恢復購買和提供已購買功能。適用法律要求同意、單獨同意或其他手續時,應在相應處理發生前完成。可選分析不是書寫、儲存或閱讀記錄所必需的條件。
本應用目前不申請通訊錄、定位、相機或麥克風存取權限。開啟或關閉 iCloud 同步不控制 PostHog 分析;兩者是不同的資料處理活動。
四、第三方、共享與儲存地點
我們不出售您的記錄,不將記錄提供給廣告商,也不將記錄正文傳給 PostHog。目前涉及的外部服務如下:
本政策和服務條款透過余靜官網(https://senumi.app)提供,網站由 Cloudflare 託管。開啟這些網頁時,網站及託管服務商可能處理造訪所需的 IP 位址、瀏覽器資訊及相關網站資料,詳見 Cloudflare 隱私權政策。應用不會將您的記錄正文附加到網頁連結中。
您主動開啟應用中的開發者網站、Plum Village 頁面或其他外部連結後,網站可能依據其自身政策處理造訪和網路資訊。這些連結不是持續接收您記錄的應用內服務,本應用不會把記錄正文附加到這些連結中。
本地記錄儲存在您的裝置。iCloud 和郵件的實際儲存地點受帳號、地區及服務商安排影響。分析目前使用 PostHog 的美國接收端點,可能涉及向您所在地之外傳輸資訊;僅憑端點不能確認所有儲存、備份及支援存取地點。
涉及受託處理時,我們依法承擔對受託處理活動的管理責任。因法律要求、有效法律程序或為保護合法權益確需披露資訊時,我們將在適用法律允許的必要範圍內處理,並依法履行告知義務。若發生營運主體變更,涉及資訊承接時應依法告知並落實接收方義務;改變原目的時,應重新取得法律要求的授權。
五、儲存期限、刪除和備份
| 資訊類別 | 儲存和刪除方式 |
|---|
| 本地記錄與草稿 | 一般保留至您刪除;可在應用內刪除單條記錄,或清空草稿。刪除記錄無應用內撤銷入口。刪除應用會移除該應用的本地資料;系統「解除安裝 App(保留資料)」不等同於刪除資料 |
| iCloud 同步記錄 | 刪除本地記錄後,需在同步開啟且成功完成時將刪除操作傳至雲端。離線或同步關閉時,刪除可能處於等待狀態。其他裝置也需成功同步才會更新 |
| 刪除標記與同步狀態 | 待刪除識別碼在雲端確認刪除且本地成功儲存確認結果後移除;同步關閉、離線或儲存失敗時可能繼續保留。一般同步進度隨應用資料保留 |
| 系統備份 | 舊備份可能仍包含之前的記錄;應用內刪除不會逐一改寫舊備份,需在 Apple 或電腦備份管理中另行處理 |
| 購買及權益資訊 | Apple 按其政策及法定義務保留交易記錄;應用根據 Apple 提供的有效交易核驗權益。刪除記錄或應用不會刪除 Apple 的購買記錄,也不等於退款。免費額度計數隨本地應用資料儲存 |
| 分析資訊 | 傳送前可在裝置上暫存,斷網時可能稍後傳送。已傳送資訊依 PostHog 服務方案及適用的保留安排儲存,不會隨本地記錄或應用刪除而自動刪除。您可聯絡我們諮詢保留情況或提出刪除請求 |
| 回饋郵件及營運者儲存的診斷資料 | 僅在處理回饋所需期間保留,處理完成後定期清理;依法需要繼續保留的除外 |
關閉同步或刪除應用,不會自動清除 iCloud 中已有的記錄,也不會自動刪除已傳送的分析資訊或郵件。 目前應用沒有「一鍵清空全部雲端資料」入口。需要清理雲端記錄時,可在同步可用時逐條刪除並確認同步完成;其他雲端資料管理能力以 Apple 實際提供的功能為準。若無法確認刪除是否完成,請透過聯絡信箱說明情況,無需傳送完整記錄正文。
如果僅在雲端清除資料而裝置仍留有記錄,之後同步可能重新上傳本地記錄。因此,不能把單獨清空雲端理解為所有副本均已永久刪除。
同步不是獨立的歷史備份:誤刪可能同步到其他裝置。重要記錄可自行複製留存;目前沒有完整的應用內批次匯出或匯入功能。我們沒有另外建立可用於恢復您全部記錄的開發者伺服器副本,不能承諾從刪除或過期備份中恢復內容。
六、您的資訊權利與聯絡方法
您可以在應用中查閱自己的記錄、清空草稿或刪除記錄,並決定是否開啟同步。目前不提供已儲存記錄的完整編輯和批次匯出入口;如需副本,可先使用系統文字選擇和複製能力。
依據適用法律,您還可能有權請求查閱、複製、更正、刪除個人資訊,限制或拒絕特定處理,撤回同意,以及要求解釋處理規則。可傳送郵件至 support@senumi.app,說明請求類型及必要背景。我們只應要求核實身份和處理請求所必需的資訊,不要求您提供 Apple 密碼或不相關的記錄正文。
分析資訊使用隨機識別碼,信箱本身不一定能定位對應事件。目前應用沒有顯示分析識別碼、單獨關閉分析或一鍵刪除分析資訊的入口。您可聯絡我們提出相關請求;我們會說明可核實的資訊、處理辦法和實際限制。傳送郵件不會自動停止裝置上的分析收集。
對已合法完成的處理,撤回同意通常不影響其此前的效力。依法需要繼續保留的資訊,應說明理由,並限制不必要的後續使用。
我們將在收到個人資訊相關請求後7個自然日內回覆;如需進一步核實,將說明後續處理安排,並在適用法律規定的期限內完成處理。回覆不代表所有請求均能在7日內處理完畢,適用法律要求更短期限時從其規定。無法滿足請求時,應說明理由及可用的申訴方式;您也可以依法向有管轄權的個人資訊保護或消費者保護機構投訴。
七、未成年人
本應用面向年滿16歲的使用者,不以兒童為目標使用者。未滿16歲的使用者暫不屬於本版本的服務範圍;年滿16歲但在所在地尚未成年的使用者,應在父母或其他監護人同意和指導下使用。當地法律要求更高年齡或額外保護時,適用相應要求。
涉及未成年人的資訊處理,我們會遵守適用法律要求。需要有效監護人同意或單獨同意時,應在處理開始前取得,不能僅憑本政策中的年齡說明視為已經取得。
如您是監護人,發現孩子在不符合上述年齡條件或缺少必要同意的情況下使用本應用,可透過 support@senumi.app 聯絡我們。我們將核實情況,對由我們控制的資訊依法採取停止處理、刪除或其他必要措施;本地記錄及 iCloud 副本的管理方式見第五節。
八、資訊安全
本應用利用裝置的應用儲存隔離及 Apple 平台能力儲存本地資訊;雲端同步依賴 Apple 的安全機制,分析連線使用 HTTPS。我們不承諾任何系統絕對安全,也不將本應用稱為具有獨立密碼鎖或自行實現端到端加密的保險庫。
請保護裝置解鎖憑證及 Apple 帳號。發生涉及本應用的資訊安全事件時,由前述服務提供者負責核實、採取必要補救措施,並按適用法律履行通知和報告義務。
九、政策變更
如資料類別、用途、接收方或您的權利安排發生重要變化,我們將更新政策和日期,並透過適當方式提醒您。需要重新取得同意的變更,應在處理開始前取得;不得僅因您繼續使用應用,就推定您同意新增的可選資料處理。
您可以隨時透過應用內的隱私權政策入口查閱本政策。
Updated and effective: 7 October 2026
1. Who we are and scope
Senumi is an app for writing, saving and revisiting personal entries. The service provider and person responsible for personal information is Ruihui Yang (杨瑞辉), an individual developer based in China. Contact: support@senumi.app.
This policy explains the app’s handling of entries, usage information and contact information, and your choices. Apple, your email provider and other providers also process information under their own terms when you use their services; their policies do not replace our responsibilities. Availability depends on the countries and regions where the app is actually offered through the App Store, subject to local requirements. Additional local notices will be provided where required.
2. Information and purposes
Entries, drafts and preferences
The app stores entry text, creation dates, entry identifiers and your optional present-state selection on your device to save, display and delete entries. Drafts and preferences such as language, haptics, opening animation and sync are also stored locally. No separate Senumi account is required.
You choose what to write and may leave the state selection empty. Text may contain sensitive information you choose to enter, including health or religious information; the app does not require it or read health information through HealthKit. Entry text, drafts, entry identifiers and specific state selections are not sent as PostHog analytics events.
Optional iCloud sync
iCloud sync is off by default. When enabled, Apple CloudKit syncs all saved entries—including existing entries, their text, creation dates, identifiers and optional state selections—to the app’s private database in your iCloud account, and reads cloud records to merge them with local records. Unsaved drafts are excluded; this is not a per-entry upload selection.
Sync requires an available iCloud account, network connection and sufficient storage. The app locally stores a CloudKit user identifier, sync progress, record system information and pending-deletion identifiers to coordinate changes across devices. This does not mean reading your Apple Account email or password. Apple background notifications support sync updates. A private database is associated with your iCloud account and is not public to other users; we do not describe it as a separate end-to-end encrypted vault provided by the developer.
Turning sync off does not delete existing local or iCloud entries. Later local changes can reach the cloud only after sync is enabled again and succeeds. If the app detects an iCloud account change, it disables sync and keeps local entries; enabling it again queues local entries for the current account. Check the account when changing accounts or sharing a device. See section 5 for deletion limits.
Usage analytics
PostHog is the app’s only third-party usage analytics tool. It helps us understand page and recording-feature use, save failures and opening-animation preferences.
The current release enables analytics at launch. There is currently no separate in-app choice to consent to, reject or disable analytics. Reading this policy, using the app or enabling iCloud does not constitute separate consent to analytics.
The limited events are: app foregrounding; views of home, writing, archive and settings; starting an entry or typing; pressing save, save success or failure, and leaving without saving; opening the archive or an entry; opening, confirming or clearing a state selection; and changing the opening-animation setting.
Limited properties indicate whether a draft or input exists, whether this is the first entry, whether the archive is empty, whether a state exists or changed, whether the animation is enabled, the archive entry point (home or after saving), and a storage-related save-failure category. Analytics also includes a random installation identifier, session identifier, event time, app/build versions, analytics-library name/version and runtime environment.
Random identifiers can connect multiple events, so this information is not fully anonymous or necessarily incapable of being associated with a person. The app does not actively link them to a registered account, name or email address.
Automatic screen and interaction collection, session replay, surveys, automatic error collection and user profiles are disabled. Event properties are restricted. Entry length, typed text and specific state selections are not sent. The app has no advertising business, advertising-identifier use or cross-app advertising tracking.
Requests go to https://us.i.posthog.com. The provider can encounter IP addresses and other information needed for network connections. The app requests that IP geolocation be disabled and removes common device-context properties; this does not mean that the provider receives no IP addresses or retains no network logs. Provider logs, backups and related processing depend on its service arrangements.
Feedback email
When you voluntarily send feedback, we receive your sender address, message and attachments you choose to add, to respond, investigate and handle your request. The feedback entry point only opens your email app with a subject; it neither sends email automatically nor attaches entries, screenshots or diagnostics automatically. Our mailbox uses Gmail; your chosen email provider also processes delivery. Send only what is necessary and avoid unnecessary private entries.
Logs and diagnostics
Some runtime and sync errors are recorded in device system logs. Error descriptions from the system or third parties may contain paths or identifiers. There is no separately integrated automatic crash-content upload service, and PostHog automatic error collection is disabled; a save failure may still generate the limited event described above.
Development builds may create screenshots and diagnostic reports on the device during specific debugging actions. Screenshots may include visible entries. This is not a production feature and those files are not automatically sent through feedback. Apple may provide diagnostics according to your device diagnostics/sharing settings. Diagnostics we obtain to resolve an issue are used for troubleshooting and stability, and retained only as needed.
Purchases, restoration and entitlement verification
The app offers a one-time in-app purchase processed by Apple. Apple handles payment and transaction information under its terms. Neither the app nor the developer obtains your Apple Account password or full bank-card details through this purchase flow.
Using Apple StoreKit, the app verifies transactions on the device and reads entitlement information such as product identifier/type, original purchase date, transaction validity and revocation status. This enables purchased features, displays the membership date, restores purchases and reflects refunds or revocations. Verification may run at launch, when transactions change or when you select Restore Purchases. Restoration requests purchase synchronization from Apple and may require a network connection and Apple Account authentication. We have no developer-operated receipt-verification server and do not send transaction details, payment information or specific purchase records to PostHog.
The app manages the free-entry allowance on your device using the current number of entries. This count is separate from entry text and is not sent to PostHog as purchase analytics.
3. Grounds for processing and your choices
Local storage and requested sync provide those functions; feedback handles your requests; purchases and entitlement checks fulfill requested transactions, restoration and access to purchased features. Where applicable law requires consent, separate consent or other steps, they must be completed before processing. Optional analytics is not necessary to write, save or read entries.
The app does not currently request contacts, location, camera or microphone access. iCloud settings do not control PostHog analytics; these are separate processing activities.
4. Providers, sharing and locations
We do not sell your entries, provide them to advertisers or send their text to PostHog. The external services are:
- Apple iCloud / CloudKit: saved entries and sync information when enabled; device backups may separately contain app data. Apple Privacy Policy and iCloud Terms.
- PostHog: usage and necessary connection information described above. Privacy and data storage.
- Gmail and your email provider: email addresses, messages, attachments and delivery information after you send feedback. Google Privacy Policy.
- Apple App Store: store visits, downloads, reviews, purchases, restoration and refunds. The app receives verified transaction information needed for paid access. Apple Privacy Policy.
These policies are published on the Senumi website (https://senumi.app), hosted by Cloudflare. Opening these pages may expose IP addresses, browser information and related website data to the website and its hosting provider; see Cloudflare’s Privacy Policy. Entry text is not appended to policy links. Developer, Plum Village and other external websites you open may process visits under their own policies; they are not ongoing recipients of your entries, and entry text is not appended to those links.
Local entries remain on your device. iCloud and email storage locations depend on accounts, regions and provider arrangements. PostHog’s current receiving endpoint is in the US, so information may be transferred outside your country. The endpoint alone does not establish every storage, backup or support-access location.
We remain responsible under applicable law for processors we use. Disclosures required by law, valid legal process or protection of legitimate rights are limited to what is necessary and lawful, with required notices. An operator change involving information transfer requires lawful notice and recipient obligations; changing the original purpose requires any legally required authorization.
5. Retention, deletion and backups
Local entries and drafts generally remain until you delete them. Individual entries can be deleted and drafts cleared; there is no in-app undo for entry deletion. Deleting the app removes its local data; iOS offloading that retains data is different.
Deleting a local entry reaches iCloud only with enabled, successful sync. Offline or disabled sync may leave deletions pending; other devices must also sync. Pending-deletion identifiers are removed after cloud deletion confirmation and successful local saving of that confirmation; otherwise they may remain. General sync state and the free-allowance count remain with local app data.
Old system backups may retain earlier entries. In-app deletion does not rewrite backups; manage them through Apple or your computer’s backup tools. Apple retains purchase records under its policies and legal obligations, and the app checks entitlements against valid Apple transactions. Deleting entries or the app neither deletes Apple purchase records nor requests a refund.
Analytics may queue locally before sending, including while offline. Sent information follows the PostHog plan and applicable retention arrangements, and is not automatically deleted with entries or the app. Contact us about retention or deletion. Support email and diagnostics we hold are kept as needed for the request and periodically cleared after resolution, except where law requires retention.
Disabling sync or deleting the app does not automatically delete iCloud entries, sent analytics or email. There is no in-app one-step deletion of all cloud data. To remove cloud entries, delete them individually while sync is available and confirm completion; other cloud-management options depend on Apple. Contact us if completion is uncertain, without sending full entry text. Clearing only the cloud while retaining local entries may cause later re-upload.
Sync is not a separate historical backup: mistakes may sync to other devices. Copy important entries yourself. There is currently no complete bulk export/import feature or separate developer-server copy of all your entries, and we cannot promise recovery from deletion or expired backups.
6. Your rights and contact
You can read and delete entries, clear drafts and control sync. Full editing of saved entries and bulk export are not currently offered; system text selection/copy can help make copies.
Depending on applicable law, you may request access, copies, correction, deletion, restrictions, objections, consent withdrawal and explanations. Email support@senumi.app with the request and necessary context. We should request only information needed to verify identity and handle the request, never your Apple password or unrelated entries.
An email address alone may not identify events associated with random analytics identifiers. The app has no identifier display, separate analytics switch or one-step analytics deletion. We will explain verification options and limits. Emailing does not automatically stop device analytics. Withdrawal generally does not invalidate prior lawful processing; any legally required retention should be explained and unnecessary further use restricted.
We will reply within 7 calendar days, explain any further verification, and complete handling within applicable legal deadlines. A reply does not promise resolution within 7 days; shorter legal deadlines prevail. If we cannot fulfill a request, we will explain reasons and available review routes. You may complain to competent privacy or consumer-protection authorities.
7. Minors
The app is intended for people aged 16 or older and is not directed at children. Under-16s are outside this version’s service scope. Users aged 16 or older who are still minors locally should use it with parent/guardian consent and guidance. Higher local ages and additional safeguards apply where required.
Age wording itself does not obtain required parental or separate consent; it must be obtained before relevant processing. Guardians can contact the support address about ineligible use or missing consent. After verification, we will stop processing, delete information we control or take other legally required measures. Section 5 explains local and iCloud copies.
8. Security
The app uses device storage isolation and Apple platform capabilities; cloud sync relies on Apple security, and analytics uses HTTPS. No system is guaranteed absolutely secure. The app is not described as a separately password-locked or independently end-to-end encrypted vault. Protect your device credentials and Apple Account. The provider named above is responsible for investigating incidents, taking necessary measures and giving legally required notices and reports.
9. Changes
Important changes to data, purposes, recipients or rights will be reflected in this policy and date, with appropriate notice. Any required renewed consent must precede processing; continued use alone is not consent to new optional processing. This policy remains available from the app. Translations are intended to convey the same policy and do not limit mandatory rights under local law.
更新日・施行日:2026年10月7日
1. 運営者と適用範囲
Senumi は、個人的な記録を書き、保存し、振り返るためのアプリです。サービス提供者および個人情報の取扱責任者は、中国を拠点とする個人開発者 Ruihui Yang(杨瑞辉)です。連絡先:support@senumi.app。
本ポリシーは、アプリによる記録、利用情報、連絡情報の取扱いと利用者の選択について説明します。Apple やメール事業者などのサービス利用時には各社の規約も適用されますが、それによって当方の責任が置き換わるわけではありません。提供地域は、各地域の要件に従い、実際の App Store 配信地域によって決まります。必要な地域では補足説明を提供します。
2. 取り扱う情報と目的
記録、下書き、設定
保存・閲覧・削除のため、記録本文、作成日時、記録識別子、任意の「今の状態」を端末に保存します。下書き、言語、触覚、起動アニメーション、同期などの設定も端末に保存します。Senumi 専用アカウントの登録は不要です。
記録内容はご自身で選択でき、状態の入力も任意です。健康、信仰などの機微な情報を自ら入力する場合がありますが、アプリはそれを要求せず、HealthKit から健康情報を読み取りません。本文、下書き、記録識別子、具体的な状態は PostHog の分析イベントとして送信しません。
任意の iCloud 同期
iCloud 同期は初期状態でオフです。有効にすると Apple CloudKit により、既存の記録を含む保存済み記録の本文、作成日時、識別子、任意の状態を、ご自身の iCloud アカウント内の本アプリ用プライベートデータベースへ同期し、クラウドの記録を読み取って端末と統合します。未保存の下書きは含まず、記録ごとにアップロード対象を選ぶ方式ではありません。
同期には利用可能な iCloud アカウント、通信環境、十分な容量が必要です。変更・削除を端末間で調整するため、CloudKit のユーザー識別子、同期進行情報、記録のシステム情報、削除待ち識別子を端末に保存し、Apple のバックグラウンド通知を利用します。Apple Account のメールアドレスやパスワードを読むことではありません。プライベートデータベースはご自身のアカウントに結び付けられ、他の利用者には公開されませんが、開発者独自のエンドツーエンド暗号化保管庫を意味しません。
同期をオフにしても既存の端末・iCloud 記録は削除されません。その後の変更がクラウドへ反映されるには、再度有効にして同期が成功する必要があります。iCloud アカウントの変更を検出すると同期をオフにし、端末の記録を保持します。再度有効にすると端末の記録が現在のアカウントへの同期対象になるため、アカウント変更や端末共用時にはご確認ください。削除の制限は第5節をご覧ください。
利用状況の分析
第三者の利用分析には PostHog のみを使用し、画面・記録機能の利用、保存失敗、起動アニメーションの設定を把握して製品改善に役立てます。
現在の正式版は起動時に分析を有効にします。分析への同意・拒否・停止を個別に選択するアプリ内機能は現在ありません。本ポリシーの閲覧、アプリの利用開始、iCloud の有効化は、分析への個別同意とはみなされません。
送信イベントは、アプリの前面表示、ホーム・記入・アーカイブ・設定画面の表示、記録や入力の開始、保存操作・成功・失敗・未保存での退出、アーカイブや記録の表示、状態選択の開始・確定・解除、起動アニメーション設定の変更に限定します。
属性は、下書き・入力の有無、初回記録かどうか、アーカイブが空か、状態の有無・変更、アニメーションの有効状態、アーカイブへの入口(ホームまたは保存後)、保存失敗のストレージ関連分類などです。ランダムなインストール識別子、セッション識別子、イベント時刻、アプリ・ビルドのバージョン、分析ライブラリの名称・バージョン、実行環境も含みます。
ランダム識別子で複数の操作を関連付けられるため、完全に匿名、または個人と関連付けられない情報とはいえません。アプリは登録アカウント、氏名、メールアドレスと積極的に結び付けません。
画面・操作の自動収集、セッション録画、アンケート、自動エラー収集、ユーザープロファイルは無効です。属性を制限し、文字数、入力本文、具体的な状態は送りません。広告事業、広告識別子の利用、アプリ横断の広告追跡はありません。
分析の送信先は https://us.i.posthog.com です。通信上、事業者は IP アドレスなどの接続情報に接することがあります。IP による位置推定を無効にするよう要求し、一般的な端末コンテキスト属性を削除していますが、IP を受信しない、または通信ログを保存しないことを意味しません。事業者のログ・バックアップ等はそのサービス上の取決めによります。
お問い合わせメール
ご自身でメールを送信した場合、返信や調査、依頼への対応に必要な送信元アドレス、本文、任意の添付ファイルを受け取ります。フィードバック機能は件名を設定してメールアプリを開くだけで、自動送信や記録・画像・診断ファイルの自動添付はしません。受信用メールは Gmail を利用し、送信側のメール事業者も配信情報を扱います。必要な情報のみを送り、不要な私的記録を含めないでください。
ログと診断
一部の動作・同期エラーを端末のシステムログに記録します。システムや第三者のエラー説明にはパスや識別子が含まれる場合があります。クラッシュ内容を自動送信する専用サービスは導入しておらず、PostHog の自動エラー収集も無効ですが、保存失敗は前記の限定イベントとして送信される場合があります。
開発版の特定の診断操作では、端末上にスクリーンショットや診断レポートを作成することがあり、表示中の記録が画像に含まれる場合があります。これは正式版の機能ではなく、フィードバックから自動送信されません。Apple は端末の診断・共有設定に従って診断情報を提供する場合があります。問題解決のために受け取った診断情報は、調査・安定性改善に必要な期間のみ利用・保持します。
購入、復元、利用権の確認
本アプリは Apple が決済する買い切り型のアプリ内購入を提供します。Apple は自社規約に従って決済・取引情報を処理します。アプリおよび開発者は、この購入手続きから Apple Account のパスワードや完全なカード情報を取得しません。
Apple StoreKit で端末上の取引を検証し、商品識別子・種類、初回購入日、有効性、取消状態などを読み取って、有料機能の有効化、会員日付の表示、購入復元、返金・取消に伴う利用権の変更を行います。起動時、取引更新時、購入の復元操作時に再確認する場合があります。復元は Apple に購入履歴の同期を要求し、通信や Apple Account の認証を要する場合があります。開発者独自のレシート検証サーバーはなく、取引・決済情報や個別の購入履歴を PostHog へ送りません。
アプリは端末上の現在の記録数に基づいて無料枠を管理します。この数は本文とは別で、購入分析として PostHog に送りません。
3. 処理の根拠と選択
端末保存とご希望の同期は各機能を提供するため、メールは依頼対応のため、購入・利用権の確認はご希望の取引、復元、有料機能提供のために行います。法令が同意、個別同意、その他の手続きを求める場合、処理前に必要な手続きを行う必要があります。任意の分析は記入・保存・閲覧に不可欠ではありません。
現在、連絡先、位置情報、カメラ、マイクの権限を要求しません。iCloud のオン・オフは PostHog 分析を制御しません。
4. 外部事業者、共有、保存場所
記録を販売したり、広告主に提供したり、本文を PostHog に送ったりしません。関連する外部サービスは次のとおりです。
本ポリシーと利用規約は Senumi 公式サイト(https://senumi.app)で公開し、Cloudflare がホスティングを提供します。閲覧時にサイトおよびホスティング事業者が IP アドレス、ブラウザ情報等を処理する場合があります。Cloudflare プライバシーポリシーをご参照ください。記録本文をリンクに付加しません。自ら開いた開発者サイト、Plum Village 等も各自の方針で閲覧情報を扱う場合がありますが、記録を継続受信するサービスではなく、本文をリンクに付加しません。
端末上の記録は端末内に保存されます。iCloud・メールの保存場所はアカウント、地域、事業者の取決めによります。PostHog の受信先は米国で、居住国外への移転が生じる場合があります。受信先だけでは全保存先、バックアップ、サポートアクセスの場所を特定できません。
委託先の利用について当方は法令上の責任を負います。法令、正当な法的手続き、適法な権益保護に必要な開示は、必要かつ適法な範囲に限定し、必要な通知を行います。運営者変更に伴う情報移転には法定の通知と承継先の義務を確保し、目的変更には法定の承認を取得します。
5. 保持、削除、バックアップ
端末の記録・下書きは通常、削除するまで保持します。記録単位の削除と下書き消去が可能ですが、記録削除をアプリ内で取り消せません。アプリの削除は端末データを削除しますが、データを保持する iOS の「App を取り除く」とは異なります。
端末での削除を iCloud に反映するには、同期をオンにして成功させる必要があります。オフライン等では保留され、他の端末でも同期が必要です。削除待ち識別子はクラウドの削除確認とその確認結果の端末保存後に除去し、未完了なら残る場合があります。一般的な同期情報と無料枠使用数は端末データとともに保持します。
古いバックアップは以前の記録を含む場合があり、アプリ内削除では書き換わりません。Apple やパソコンの機能で別途管理してください。Apple は自社方針と法的義務に従って購入履歴を保持し、アプリは有効な取引に基づき利用権を確認します。記録・アプリの削除は Apple の購入履歴削除や返金申請ではありません。
分析情報は送信前やオフライン時に端末に一時保存される場合があります。送信後は PostHog の契約・保持条件に従い、記録やアプリの削除と同時には消えません。保持・削除はお問い合わせください。受信メールと保有診断資料は対応に必要な期間保持し、解決後は定期的に整理しますが、法的保持義務がある場合を除きます。
同期オフやアプリ削除で iCloud、送信済み分析、メールは自動消去されません。全クラウドデータの一括消去機能はありません。同期可能な状態で記録ごとに削除し完了を確認してください。その他の管理機能は Apple の提供内容によります。不明な場合は本文全体を送らずご相談ください。クラウドだけを削除して端末に残すと、後で再アップロードされる場合があります。
同期は履歴バックアップではなく、誤削除も他端末へ反映されます。重要な内容はご自身でコピーしてください。完全な一括エクスポート・インポート機能や、全記録を復元できる開発者サーバーの別コピーはなく、削除・期限切れバックアップからの復元を保証できません。
6. 権利と連絡方法
記録の閲覧・削除、下書き消去、同期の選択が可能です。保存済み記録の完全な編集や一括書き出しは現在なく、必要に応じてシステムの文字選択・コピーをご利用ください。
適用法により、開示、複製、訂正、削除、制限、異議申立て、同意撤回、説明を求める権利がある場合があります。依頼内容と必要な背景を連絡先へ送ってください。確認・対応に必要な最小限の情報のみを求め、Apple のパスワードや無関係な本文は要求しません。
メールアドレスだけでランダム識別子の分析イベントを特定できるとは限りません。識別子表示、分析停止、分析データ一括削除のアプリ内機能はなく、確認方法と制限をご説明します。メール送信だけでは端末の分析は停止しません。同意撤回は通常、それ以前の適法な処理の効力に影響しません。法的に必要な保持は理由を説明し、不要な追加利用を制限します。
受領後7暦日以内に返信し、追加確認が必要なら対応予定を説明し、法定期間内に処理します。7日以内の解決保証ではなく、より短い法定期限が優先します。対応できない場合は理由と不服申立て方法を説明します。管轄の個人情報保護・消費者保護機関への申立ても可能です。
7. 未成年者
対象は16歳以上で、子ども向けではありません。16歳未満は本版の提供対象外です。16歳以上でも地域法上未成年なら保護者の同意・指導の下で利用してください。より高い年齢制限や追加保護が必要ならそれに従います。
必要な保護者同意・個別同意は処理前に取得する必要があり、年齢の記載だけで取得済みとはみなしません。対象年齢外や同意不足の利用を知った保護者はご連絡ください。確認のうえ、当方が管理する情報の処理停止・削除等を法令に従って行います。端末・iCloud の管理は第5節をご覧ください。
8. 安全管理
端末のアプリ保存領域の分離と Apple の機能を利用し、同期は Apple の安全対策に依存し、分析通信は HTTPS を使用します。絶対的な安全や独自のパスワードロック、独自のエンドツーエンド暗号化保管庫を保証しません。端末認証情報と Apple Account を保護してください。事故時には前記運営者が調査、必要な対策、法定の通知・報告を行います。
9. 変更
データ、目的、受領者、権利に重要な変更がある場合は本ポリシーと日付を更新し、適切に通知します。必要な再同意は処理前に取得し、継続利用だけで新たな任意処理への同意を推定しません。アプリ内から本ポリシーを確認できます。各言語版は同じ内容を伝えるもので、地域法上の強行的な権利を制限しません。
업데이트 및 시행일: 2026년 10월 7일
1. 운영자와 적용 범위
여운(Senumi)은 개인의 기록을 쓰고 저장하고 돌아보는 앱입니다. 서비스 제공자이자 개인정보 처리 책임자는 중국에 소재한 개인 개발자 Ruihui Yang(杨瑞辉)입니다. 연락처: support@senumi.app.
이 방침은 앱이 기록, 이용 정보, 연락 정보를 처리하는 방식과 이용자의 선택을 설명합니다. Apple, 이메일 제공자 등의 서비스에는 각 제공자의 약관도 적용되지만, 그것이 당사의 책임을 대체하지는 않습니다. 제공 지역은 현지 요건을 충족하는 실제 App Store 배포 국가·지역에 따르며, 필요한 지역에는 추가 안내를 제공합니다.
2. 처리하는 정보와 목적
기록, 임시 글, 설정
저장·조회·삭제를 위해 기록 본문, 작성 시각, 기록 식별자, 선택적으로 입력한 현재 상태를 기기에 저장합니다. 임시 글과 언어, 햅틱, 시작 애니메이션, 동기화 등의 설정도 기기에 저장합니다. 별도의 Senumi 계정은 필요하지 않습니다.
내용은 이용자가 선택하며 상태를 입력하지 않아도 됩니다. 건강·종교 등 민감한 정보를 스스로 적을 수 있지만 앱은 이를 요구하지 않으며 HealthKit에서 건강 정보를 읽지 않습니다. 본문, 임시 글, 기록 식별자, 구체적인 상태는 PostHog 분석 이벤트로 보내지 않습니다.
선택적인 iCloud 동기화
iCloud 동기화는 기본적으로 꺼져 있습니다. 켜면 Apple CloudKit을 통해 기존 기록을 포함한 저장된 기록의 본문, 작성 시각, 식별자, 선택한 상태를 이용자의 iCloud 계정에 속한 앱 전용 비공개 데이터베이스에 동기화하고 클라우드 기록을 읽어 기기 기록과 병합합니다. 저장하지 않은 임시 글은 포함하지 않으며, 기록별로 업로드를 선택하는 방식은 아닙니다.
사용 가능한 iCloud 계정, 네트워크, 충분한 저장 공간이 필요합니다. 기기 간 변경·삭제를 조정하기 위해 CloudKit 사용자 식별자, 동기화 진행 상태, 기록 시스템 정보, 삭제 대기 식별자를 기기에 저장하고 Apple 백그라운드 알림을 사용합니다. 이는 Apple 계정 이메일이나 비밀번호를 읽는다는 뜻이 아닙니다. 비공개 데이터베이스는 해당 iCloud 계정에 연결되어 다른 이용자에게 공개되지 않지만, 개발자가 별도로 제공하는 종단간 암호화 보관함을 뜻하지는 않습니다.
동기화를 꺼도 기존 기기·iCloud 기록은 삭제되지 않습니다. 이후 기기의 변경은 다시 켜고 동기화가 성공해야 클라우드에 반영될 수 있습니다. iCloud 계정 변경을 감지하면 동기화를 끄고 기기 기록을 유지합니다. 다시 켜면 기기 기록이 현재 계정의 동기화 대상으로 등록되므로 계정 변경·기기 공유 시 계정을 확인하세요. 삭제 제한은 제5절을 참고하세요.
이용 분석
유일한 제3자 이용 분석 도구는 PostHog입니다. 화면·기록 기능 이용, 저장 실패, 시작 애니메이션 설정을 파악해 제품을 개선하는 데 사용합니다.
현재 정식 버전은 앱 시작 시 분석을 켭니다. 분석에 개별적으로 동의하거나 거부하거나 끄는 앱 내 기능은 현재 없습니다. 이 방침을 읽거나 앱을 사용하거나 iCloud를 켰다는 이유만으로 분석에 별도 동의한 것으로 해석하지 않습니다.
이벤트는 앱의 전면 실행, 홈·작성·보관함·설정 화면 조회, 기록·입력 시작, 저장 누름·성공·실패·저장하지 않고 나가기, 보관함·기록 열기, 상태 선택 열기·확정·해제, 시작 애니메이션 설정 변경으로 제한합니다.
속성에는 임시 글·입력 유무, 첫 기록 여부, 빈 보관함 여부, 상태 유무·변경 여부, 애니메이션 사용 여부, 보관함 진입 위치(홈 또는 저장 후), 저장 실패의 저장소 관련 분류가 포함됩니다. 임의의 설치 식별자, 세션 식별자, 이벤트 시각, 앱·빌드 버전, 분석 라이브러리 이름·버전, 실행 환경도 포함합니다.
임의 식별자로 여러 활동을 연결할 수 있으므로 완전히 익명이라거나 개인과 연결될 수 없다고 표현하지 않습니다. 앱은 이를 가입 계정, 이름, 이메일에 적극적으로 연결하지 않습니다.
자동 화면·상호작용 수집, 세션 녹화, 설문, 자동 오류 수집, 사용자 프로필은 꺼져 있습니다. 속성을 제한하며 글자 수, 입력 본문, 구체적인 상태를 보내지 않습니다. 광고 사업, 광고 식별자 사용, 앱 간 광고 추적 기능은 없습니다.
분석 요청은 https://us.i.posthog.com 으로 전송됩니다. 통신 제공자는 연결에 필요한 IP 주소 등의 정보에 접근할 수 있습니다. 앱은 IP 기반 위치 추론을 끄도록 요청하고 일반적인 기기 문맥 속성을 제거하지만, 제공자가 IP를 받지 않거나 접속 로그를 저장하지 않는다는 뜻은 아닙니다. 제공자의 로그·백업 등은 서비스 약정에 따릅니다.
문의 이메일
직접 이메일을 보내면 답변·조사·요청 처리를 위해 발신 주소, 본문, 직접 추가한 첨부파일을 받습니다. 피드백 기능은 제목을 채워 이메일 앱을 열 뿐 자동 발송하거나 기록·이미지·진단 파일을 자동 첨부하지 않습니다. 수신함은 Gmail을 사용하며 이용자의 이메일 제공자도 전송 정보를 처리합니다. 필요한 정보만 보내고 불필요한 사적 기록은 포함하지 마세요.
로그와 진단
일부 실행·동기화 오류는 기기 시스템 로그에 기록합니다. 시스템·제3자 오류 설명에 경로나 식별자가 포함될 수 있습니다. 충돌 내용을 자동 업로드하는 별도 서비스는 도입하지 않았고 PostHog 자동 오류 수집도 꺼져 있지만, 저장 실패는 앞서 설명한 제한적 이벤트로 전송될 수 있습니다.
개발 버전의 특정 진단 작업은 기기에 스크린샷·진단 보고서를 만들 수 있고 화면에 보이는 기록이 포함될 수 있습니다. 정식 버전 기능이 아니며 피드백을 통해 자동 전송하지 않습니다. Apple은 기기의 진단·공유 설정에 따라 진단 정보를 제공할 수 있습니다. 문제 해결을 위해 받은 진단 정보는 조사·안정성 개선에 필요한 기간만 사용·보관합니다.
구매, 복원, 이용 권한 검증
앱은 Apple이 결제하는 일회성 앱 내 구입을 제공합니다. Apple은 자체 약관에 따라 결제·거래 정보를 처리하며, 앱과 개발자는 이 구매 절차에서 Apple 계정 비밀번호나 전체 카드 정보를 받지 않습니다.
Apple StoreKit으로 기기에서 거래를 검증하고 상품 식별자·유형, 최초 구입일, 거래 유효성, 취소 상태 등 권한 정보를 읽습니다. 구매 기능 잠금 해제, 회원 날짜 표시, 구입 복원, 환불·취소에 따른 권한 변경에 사용합니다. 앱 시작, 거래 변경, 구입 복원 선택 시 다시 확인할 수 있습니다. 복원은 Apple에 구입 기록 동기화를 요청하며 인터넷 연결과 Apple 계정 인증이 필요할 수 있습니다. 개발자 자체 영수증 검증 서버는 없으며 거래 내역, 결제 정보, 개별 구입 기록을 PostHog에 보내지 않습니다.
앱은 기기에 있는 현재 기록 수를 기준으로 무료 기록 한도를 관리합니다. 이 수는 본문과 별개이며 PostHog 구매 분석으로 전송하지 않습니다.
3. 처리 근거와 선택
기기 저장·요청한 동기화는 해당 기능 제공, 이메일은 요청 대응, 구매·권한 검증은 요청한 거래·복원·구매 기능 제공을 위한 것입니다. 법에서 동의, 별도 동의 또는 기타 절차를 요구하면 처리 전에 이를 완료해야 합니다. 선택적 분석은 기록 작성·저장·열람의 필수 조건이 아닙니다.
현재 연락처, 위치, 카메라, 마이크 권한을 요청하지 않습니다. iCloud 설정은 PostHog 분석을 제어하지 않습니다.
4. 외부 제공자, 공유, 저장 위치
기록을 판매하거나 광고주에게 제공하거나 본문을 PostHog으로 보내지 않습니다. 관련 서비스는 다음과 같습니다.
정책·약관은 Cloudflare가 호스팅하는 Senumi 공식 웹사이트(https://senumi.app)에서 제공합니다. 열 때 웹사이트와 호스팅 제공자가 IP 주소, 브라우저 정보 등 웹 이용 정보를 처리할 수 있습니다. Cloudflare 개인정보 보호정책을 참고하세요. 기록 본문을 링크에 붙이지 않습니다. 직접 연 개발자 사이트, Plum Village 등도 각 정책에 따라 접속 정보를 처리할 수 있지만 기록을 계속 받는 앱 서비스는 아니며 본문을 링크에 붙이지 않습니다.
기기 기록은 기기에 저장됩니다. iCloud·이메일 저장 위치는 계정·지역·제공자 약정에 따라 달라집니다. PostHog의 수신 주소는 미국에 있어 거주국 밖으로 전송될 수 있습니다. 주소만으로 모든 저장·백업·지원 접근 위치를 확정할 수는 없습니다.
위탁 처리에 대해서는 당사가 관련 법상 관리 책임을 집니다. 법령, 유효한 법적 절차, 정당한 권리 보호에 필요한 공개는 적법하고 필요한 범위로 제한하고 요구되는 고지를 합니다. 운영자 변경에 따른 이전은 법정 고지와 수령자 의무를 확보하며, 목적 변경에는 법적으로 필요한 승인을 얻습니다.
5. 보관, 삭제, 백업
기기 기록·임시 글은 일반적으로 삭제할 때까지 보관합니다. 기록별 삭제와 임시 글 비우기가 가능하지만 기록 삭제를 앱에서 되돌릴 수는 없습니다. 앱 삭제는 기기 데이터를 제거하며, 데이터를 유지하는 iOS의 앱 정리 기능과는 다릅니다.
기기 삭제가 iCloud에 반영되려면 동기화를 켜고 성공해야 합니다. 오프라인·동기화 중단 시 대기할 수 있고 다른 기기도 동기화해야 합니다. 삭제 대기 식별자는 클라우드 삭제 확인과 확인 결과의 기기 저장 후 제거하며, 미완료 시 남을 수 있습니다. 일반 동기화 상태와 무료 한도 횟수는 로컬 앱 데이터와 함께 유지합니다.
이전 백업에는 과거 기록이 남을 수 있고 앱 내 삭제가 백업을 다시 쓰지는 않습니다. Apple이나 컴퓨터 백업 도구에서 별도로 관리하세요. Apple은 정책·법적 의무에 따라 구입 기록을 보관하고 앱은 유효한 거래로 권한을 확인합니다. 기록·앱 삭제는 Apple 구매 기록 삭제나 환불 요청이 아닙니다.
분석은 전송 전이나 오프라인에서 기기에 대기할 수 있습니다. 전송된 정보는 PostHog 요금제·보관 약정에 따르며 기록·앱 삭제와 함께 자동 삭제되지 않습니다. 보관·삭제는 문의하세요. 당사가 보유한 이메일·진단 자료는 대응에 필요한 동안 보관하고 해결 후 정기 정리하되 법정 보관은 제외합니다.
동기화를 끄거나 앱을 삭제해도 iCloud 기록, 전송된 분석, 이메일은 자동 삭제되지 않습니다. 전체 클라우드 일괄 삭제 기능은 없습니다. 동기화가 가능할 때 기록별로 삭제하고 완료를 확인하세요. 기타 관리 기능은 Apple 제공 범위에 따릅니다. 불확실하면 전체 본문을 보내지 말고 문의하세요. 클라우드만 지우고 기기 기록을 남기면 추후 다시 업로드될 수 있습니다.
동기화는 별도 이력 백업이 아니며 실수로 지운 내용도 다른 기기에 반영됩니다. 중요한 내용은 직접 복사하세요. 완전한 일괄 내보내기·가져오기나 전체 기록을 복원할 개발자 서버 사본은 없고, 삭제·만료된 백업에서 복구를 보장할 수 없습니다.
6. 권리와 문의
기록 조회·삭제, 임시 글 비우기, 동기화 선택이 가능합니다. 저장된 기록의 완전한 편집이나 일괄 내보내기는 현재 없으며 시스템 텍스트 선택·복사로 사본을 만들 수 있습니다.
관련 법에 따라 열람·복제·정정·삭제·처리 제한·거부·동의 철회·설명을 요청할 수 있습니다. 요청과 필요한 배경을 연락처로 보내세요. 신원 확인·처리에 필요한 최소 정보만 요구하며 Apple 비밀번호나 무관한 기록 본문은 요구하지 않습니다.
이메일만으로 임의 분석 식별자와 연결된 이벤트를 찾지 못할 수 있습니다. 앱에는 식별자 표시, 별도 분석 끄기, 분석 일괄 삭제 기능이 없으며 확인 방법과 실제 제한을 설명하겠습니다. 이메일을 보낸다고 기기 분석이 자동 중단되지 않습니다. 동의 철회는 일반적으로 이전의 적법한 처리 효력에 영향을 주지 않습니다. 법정 보관은 이유를 설명하고 불필요한 후속 이용을 제한합니다.
접수 후 달력일 기준 7일 안에 답변하고 추가 확인이 필요하면 이후 절차를 설명하며 법정 기한 내에 처리합니다. 7일 내 해결 보장은 아니며 더 짧은 법정 기한이 우선합니다. 요청을 이행할 수 없으면 이유와 이의 제기 방법을 설명합니다. 관할 개인정보·소비자 보호 기관에 민원을 제기할 수 있습니다.
7. 미성년자
16세 이상을 대상으로 하며 아동용 앱이 아닙니다. 16세 미만은 이 버전의 서비스 범위 밖입니다. 16세 이상이어도 현지법상 미성년자면 보호자의 동의·지도 아래 사용해야 하며 더 높은 연령·추가 보호가 요구되면 그 요건이 적용됩니다.
필요한 보호자·별도 동의는 처리 전에 받아야 하며 연령 안내만으로 받은 것으로 보지 않습니다. 대상 연령 밖이거나 동의 없이 사용한 사실을 안 보호자는 문의할 수 있습니다. 확인 후 당사가 관리하는 정보에 대해 처리 중단·삭제 등 법정 조치를 취합니다. 기기·iCloud 관리는 제5절을 참고하세요.
8. 안전성
기기의 앱 저장 영역 분리와 Apple 플랫폼 기능을 사용하고 클라우드 동기화는 Apple 보안에 의존하며 분석은 HTTPS를 사용합니다. 절대적 안전, 독립 비밀번호 잠금, 자체 종단간 암호화 보관함을 보장하지 않습니다. 기기 인증 정보와 Apple 계정을 보호하세요. 사고 시 위 제공자가 조사·필요 조치·법정 통지와 보고를 담당합니다.
9. 변경
정보 종류·목적·수령자·권리의 중요한 변경은 정책과 날짜에 반영하고 적절히 알립니다. 필요한 재동의는 처리 전에 받으며 계속 사용했다는 이유만으로 새로운 선택적 처리에 동의한 것으로 보지 않습니다. 앱에서 이 방침을 언제든 확인할 수 있습니다. 각 언어판은 같은 내용을 전달하며 현지법상 강행적 권리를 제한하지 않습니다.