隐私
隐私,清清楚楚。
你的注意力不是我们的产品。RLX 没有账户、广告、分析或跟踪,也没有任何 RLX 服务器会接收你的数据。
RLX 在设备上处理的信息
你决定 RLX 保留什么内容:设置和守护规则、日记与思考、暂放的烦恼、任务、支持计划、精力、心情和睡眠记录、已保存文章,以及在本机设定的儿童模式界限。App 会将这些内容保存在 iPhone 自己的存储空间中。密码、活跃的锁定承诺及相关安全记录则保存在与设备绑定的 iOS 钥匙串中。
RLX 使用 Apple 的“屏幕时间”来限制 App。系统选择器交给主 App 的是不透明令牌,而不是可作为文字读取的 App 身份。只要 iOS 在本机呈现真实名称、图标、类别或网站,或在屏蔽页面上向守护扩展提供本地显示名称或域名,RLX 都会尽可能显示给你。RLX 从不读取、猜测或显示底层令牌的值。
使用时长、拿起次数、会话,以及 App、类别或网站标签,只会在受 Apple 隐私机制保护的 DeviceActivityReport 扩展中计算和呈现。这些细节不会进入主 App、RLX 存储、导出、iCloud 副本或开发者手中。
Apple 服务与权限
- 屏幕时间:Family Controls、Managed Settings 和 Device Activity 只会应用你在 Apple 系统界面中作出的选择。
- 健康:经单独许可,RLX 可以读取步数、睡眠和日照时长,并将完成的放松练习写入“正念分钟”。从 HealthKit 读取的值只会暂时留在 App 中,不会包含在导出或 iCloud 副本中。每项连接都可以单独关闭。
- 日历与运动:可选的日历访问仅在本机使用,用于帮你为约会留出过渡时间,或找到一段空闲时间。在你开始的运动环节中,Core Motion 可以实时显示步数、距离和步频。
- 麦克风与语音:只有在你轻点后才会开始听写。RLX 要求语音在设备上识别,不保存音频,只存储你选择加入日记的文字。
- Face ID、通知与系统入口:Face ID 或设备密码可以保护私人内容。通知在本机安排。小组件、Siri、快捷指令和搜索使用 iOS 系统存储;例如,未完成任务可能出现在本地搜索索引中,私人笔记内容不会进入索引。
Apple 会依照自己的条款和隐私政策处理这些系统服务。它们不会让开发者获得你的数据。
你自己的 iCloud 副本与主动分享
开启iCloud副本后,RLX会在你的Apple账户私有iCloud Drive容器中为每台设备保存独立文件。从1.5版本起,除支持的设置、任务和进度外,还可纳入已保存的笔记、每日感想、主题和照片。已有用户需先选择是否纳入日记。不进行同步;恢复副本由你主动操作。这与设备的iCloud备份分开。烦恼、支持计划、身心状态数据、HealthKit、Apple应用选择、屏幕使用时间令牌、密码和设备机密均不纳入。开发者无法查看副本。
由你自己发起的完整手动导出、日记文件、PDF 或诊断报告,只有在你选择时才会到达 Apple 的系统分享表单。诊断只包含固定状态和计数,不包含笔记、名称或 App 选择。你在分享表单中选择的接收方或服务有自己的隐私政策。
不会向我们发送 RLX 数据
App 不会向开发者发送 RLX 数据或设备数据。RLX 不包含后端服务,也不包含用于账户、广告、分析、归因、崩溃报告、订阅或远程配置的第三方 SDK。RLX 不出售数据,也不会为了广告或画像分享任何内容。因此,它在 App Store 中的隐私回答是 Data Not Collected。
只有在你轻点后才会打开支持网站或电话号码。RLX 不会附带日记、屏幕时间、设备或点击数据。你选择打开的网站或电话服务有自己的隐私政策。
主动发送支持邮件时
如果你主动向 Jan Litjens (Dutch Yankees) 的 litjens@me.com 发送邮件,这封邮件与 RLX 分开。开发者只会因为你发送了邮件,才收到你的电子邮件地址、信息和你选择附上的内容。这些内容只用于回复、调查安全问题或履行法律义务。法律依据是处理你主动提出的支持或安全请求的合法利益;适用时,也可能是法律义务。
支持邮件只会在回复、调查安全问题或法律需要的期间保留。通过同一地址,你可以请求访问、更正、删除或限制处理,也可以反对其使用。你还可以向所在国家或地区的隐私监管机构投诉。除非法律要求继续保留,邮件在不再需要时会被删除。除非绝对必要,请不要发送日记文字、App 选择、密码或其他私人内容;如确需发送,请尽量少发。
这个静态网站
这个 GitHub Pages 网站没有由 RLX 控制的 JavaScript、跟踪、表单、Cookie 或分析,也不会接收 RLX 数据。对该静态页面的一次普通请求由 GitHub 依照其 隐私政策处理。
你的选择、保留与删除
你可以分别清除敏感部分、在 iOS 中撤回系统权限、关闭 iCloud 副本,并创建 RLX 数据导出。本地内容会一直保留,直到你修改或清除它。此前导出或分享的副本仍留在你选择保存的位置。
“清除所有数据”会尝试移除 RLX 存储、文件、本地通知,以及与设备绑定的 RLX 机密,例如家长 PIN 码和锁定日志。RLX 会逐层检查存储:如果 App 无法确认所有内容都已清除,它会说明只清除了部分,并允许你重试同一操作。已经清除的数据不会恢复。RLX 也会请求 iCloud 删除其副本。iCloud 暂时不可用时,RLX 只会保留一个不含内容的待处理标记,并会在下次打开 App 时重试。处于“严格模式”或有活跃的锁定承诺时,清除会有意不可用,否则就可能绕过你选择的守护。锁定承诺结束后,或通过预先设定的退出方式,便可清除所有内容。仅删除 App 不能替代这个操作:iOS 控制钥匙串,不能保证与设备绑定的 RLX 条目会随 App 自动删除。若要清除所有内容,请在锁定承诺结束后先使用“清除所有数据”。开发者没有需要另行请求删除的服务器副本。
儿童
“儿童模式”在孩子的 iPhone 本机运行,并由家长在该设备上设置。RLX 没有远程监控门户或家长账户。RLX App 不会向开发者发送儿童或任何其他人的个人数据。
变更
如果 RLX 的数据处理方式发生变化,本政策和 App Store 隐私回答会在该变化发布前更新。