最后更新:2026-09-14。本政策说明 MarginDeck 和 margindeck.app 网站如何处理信息。如有问题或隐私请求,请联系 margindeck@proton.me。
MarginDeck 由位于中国的个人运营者 Jin Junhua 以 MarginDeck 的名义运营(下文简称“MarginDeck”“我们”)。本政策适用于 MarginDeck macOS 应用、margindeck.app 网站、RevenueCat OAuth 回调页、支持邮件、购买权限处理,以及你主动参与的调研或反馈。联系邮箱:margindeck@proton.me。
本政策说明为 MarginDeck 进行的信息处理。你直接使用第三方服务时,其政策仍适用。服务商代表我们处理信息时,我们仍承担适用法律规定的责任。
MarginDeck 不要求注册账号或登录。产品、成本、扣款条款、暂停和恢复日期等成本活动历史、成本分摊、手动收入、同步收入汇总、现金余额、工作区设置、备注、导入或审核过的记录,以及计算结果,都保存在 Mac 上的本地数据库里。我们没有一个会接收或保存这套业务数据的 MarginDeck 账号服务器。
应用偏好会保存在 macOS 用户设置或类似的本地存储中。连接凭据会单独保存在 macOS Keychain 中,只有在你开启对应连接时才会使用。主要数据在本地,所以我们通常无法远程查看、修改、找回、导出或删除你在应用里的业务记录。
你可以填写产品名、成本名、收入金额、货币、分摊比例、现金快照、扣款周期、扣款条款、提醒偏好、开始、停止、暂停或恢复日期、计划中的费用、分摊历史、分类、设置和备注。你输入的内容可能包含商业机密。除非你导出、备份、分享截图、放进支持邮件,或以其他方式发送出去,否则它会留在你的 Mac 上。
请不要在自由填写的字段里输入银行卡信息、客户个人信息、API 密钥、税号、受监管的金融账户信息、健康信息或其他敏感个人数据。MarginDeck 是帮你规划产品收入和成本的工具,不是用来保存客户资料或受监管数据的。
收入账号不会自动连接。你选择连接后,Mac 会与对应服务通信,用来授权和只读同步收入。你可以在应用里断开连接,也可以在对应服务的控制台撤销权限。ECB 参考汇率默认自动更新,可以在设置中关闭,也不需要注册账号。
rk_ 开头的 Stripe 受限密钥。应用把它保存在 macOS Keychain 中,用来读取部分收入信息,例如余额交易、已支付发票项目和产品名。MarginDeck 不接受不受限制的 sk_ 密钥,也不会通过 MarginDeck 服务器发送这个密钥。应用会在 Mac 本地保存按月的第三方项目或账号 ID、产品 ID、可用时的正式或测试环境、UTC 报告月份、指标定义、产品名、汇总净额、货币、本地产品关联、同步时间和缓存的 ECB 参考汇率观测值。业务数据库和备份不会保存客户姓名、客户邮箱、卡信息、原始单笔交易,也不会保存任何连接凭证,包括只读凭证。
Pro Lifetime 由 Apple 通过 StoreKit 和你的 Apple ID 处理。我们不会收到你的银行卡信息、Apple ID 密码或完整的 Apple 账号凭据。应用会收到解锁 Pro 功能所需的、经过验证的 StoreKit 交易、产品和撤销信息。Apple 可能按自己的条款向开发者提供销售、收入、地区、税费、退款和表现报告。Apple 如何处理这些信息,请看 Apple 隐私政策。
如果你为已保存的费用打开提醒,MarginDeck 会在本地记住这个选择,然后向 macOS 请求通知权限。通知由你的 Mac 安排。MarginDeck 不使用推送服务器,不发送提醒邮件,不要求 MarginDeck 账号,也不会把提醒计划发送给 MarginDeck 的提醒服务。
提醒内容会根据你本地扣款计划里的成本名、预计金额、预计日期和已保存的活动状态生成。暂停或恢复成本时,MarginDeck 可能移除或重新安排后续本地提醒,但不会联系供应商或改变真实服务。这只是根据你记录的内容做出的估算,不是银行或供应商的确认。系统通知权限状态和待发送通知的 ID 不会导出到 MarginDeck 备份中。
1.5 版本还提供可选的每周检查提醒,使用 macOS 本地通知。星期和时间保存在这台 Mac 上;通知提醒你检查记录,不包含新计算的财务报告。菜单栏简报读取本地已保存记录,打开时不会从收入来源拉取或应用数据。菜单栏、每周提醒和使用分析偏好属于设备设置;分析同意状态和分析标识不会写入导出备份。你可以在 MarginDeck 中关闭提醒,或通过 macOS 通知设置控制其显示。
如果你选择 导出备份,MarginDeck 会把一个带版本号的 JSON 文件写入你选择的位置。v5 备份可能包含本地产品、计划中的费用、扣款条款、暂停和恢复活动历史、计划成本的活动快照、提醒偏好、分摊历史、手动收入、月度同步收入身份与关联字段、汇总净额、缓存的 ECB 参考汇率、现金余额、工作区和显示设置,以及备注。文件不包含 OAuth 令牌、Stripe 密钥、App Store 交易数据、分析同意状态、分析标识、系统通知权限状态和待发送通知的 ID。MarginDeck 导出的 JSON 没有加密。文件放在哪里、谁能看到,以及何时删除不再需要的副本,由你负责。
恢复备份会在你确认后替换应用当前的本地数据。如果你发送备份、截图、录屏、示例数据、崩溃详情或支持附件,我们只使用回应请求、诊断和修复问题、调查安全或滥用情况、履行法律义务所需的信息。未经你另行明确同意,我们不会公开这些材料或将其用于营销。发送前请删除密钥和第三方或客户的敏感数据。
可选的 App 使用分析默认关闭。你可以在设置中主动开启。开启后,MarginDeck 会向 TelemetryDeck 发送选定的功能交互,以及同步、购买和恢复购买的结果。事件包含 App 版本与构建号、应用范围内经过哈希处理的随机标识,以及随机会话标识;不包含业务记录、产品名称、财务金额或凭证。我们不将这些事件用于广告,也不将其与其他 App 或网站的身份关联。待发事件仅短暂保存在内存中,不写入磁盘。关闭分析会清空待发事件、请求取消进行中的请求,并重置本地分析标识。这不会删除 TelemetryDeck 已收到的事件,进行中的请求也可能已经到达服务端。与其他 HTTPS 服务一样,接收方可能收到你的 IP 地址。有关已接收数据的保留及对我们控制的信息提出请求,见保留期限和隐私权利章节。 另见 TelemetryDeck 隐私政策。
我们在公开网站上使用 Vercel Web Analytics,用来了解汇总页面访问量、来源、国家或地区、设备和浏览器信息,以及访问过的页面。它不使用 Cookie,也不会用于跨网站行为广告。当前公开版应用不会把你的业务数据发送给第三方 AI 服务,也不会用你的产品数据做广告、画像或出售线索。我们不会出售个人信息。
如果以后加入广告追踪器、营销像素、崩溃报告、云同步、AI 功能,或其他会明显改变数据收集或分享方式的连接,我们会更新本政策;需要征得同意时,也会在开始前向你征求同意。
我们会用本政策中提到的信息来提供应用、处理购买和使用权限、运行可选的第三方连接、运营和保护网站、回复支持请求、进行自愿调研、排查和改进 MarginDeck、防止滥用、执行使用条款、遵守法律,以及保护我们和用户的权利。
我们可能会根据你提交的反馈,或网站流量汇总信息,生成汇总或去标识化的信息。我们不会用你本地的产品数据来训练模型、投放广告或转卖。
我们只会按这里说明的方式分享信息:与帮助我们运营网站、邮件、App Store 分发、购买和可选连接的服务商分享;与你选择连接的第三方服务分享;为 App Store 分发和购买流程与 Apple 分享;按你的指示分享;法律或法律程序要求时分享;为保护权利、安全、防止滥用而分享;或在 MarginDeck 发生业务转让时分享,前提是接收方必须继续遵守与我们大致相当的个人信息保护承诺。
目前使用的服务商包括 Vercel、Proton 和 Apple。只有在你选择连接自己的账号时,RevenueCat 和 Stripe 才会处理相关信息;具体请看 RevenueCat 隐私政策 和 Stripe 隐私政策。启用参考汇率自动更新或手动刷新时,ECB 会收到上文所述的有限请求;请参阅 ECB 数据保护声明。
只有开启使用情况分析后,TelemetryDeck 才会收到第 9 节所述的有限应用分析数据,并按照其隐私政策进行处理。我们使用分析结果了解功能使用和操作结果,改进 MarginDeck。
如果法律要求说明依据,我们会在以下情况下处理信息:为了提供你请求的功能或履行合同;基于你的同意;为了履行法律义务;以及出于安全、支持、产品改进、防止欺诈、遵守法律和联系主动要求获得消息的用户等正当利益。你可以撤回对可选处理的同意,但这样可能导致相关功能或沟通无法继续。仅在你主动开启后发送可选 App 使用分析。关闭分析不会改变 Free 或 Pro 权益。
Jin Junhua 在中国运营 MarginDeck,并在中国处理支持邮件。Vercel 在包括美国在内的多个国家运营。TelemetryDeck 公布的托管地点位于德国和荷兰;Proton Mail 公布的服务器存储地点位于瑞士、德国或挪威。这些地点涉及前述网站、支持服务和可选分析;你的本地产品组合仍保存在 Mac 上。服务商的处理地点及保障措施见其政策。适用法律要求跨境机制、额外告知或单独同意时,我们须在相关传输前满足要求。使用应用或接受我们的条款不构成概括同意。
你可以不连接第三方服务、断开连接、撤回调研同意,或不发送可选文件,来停止可选的数据处理。在适用法律范围内,你可以发邮件请求访问、获取副本、更正、导出或删除我们控制的、与你有关的个人信息。我们可能需要核实你的请求;法律要求或允许时,也可能继续保留部分信息。根据你所在的地区,你还可能有权反对或限制处理、获得可移植副本、申诉决定,或向数据保护机构投诉。你行使隐私权时,我们不会区别对待你。
你可以在设置中关闭使用情况分析,撤回对应用分析的同意。关闭后会停止后续发送并丢弃应用内待发事件,但不会删除已经送达的事件。我们不持有你本地原始分析标识的副本。如需处理我们控制的分析信息,请联系我们。我们会评估请求,并在需要时与服务商协作;能否定位特定事件取决于可获取的标识。我们不保证能把每条事件对应到请求人,或立即删除所有事件。
我们不出售个人信息,也不会把个人信息用于跨网站行为广告。我们不会明知而出售或分享未成年人的个人信息。我们可能处理的个人信息类别已在上文说明,可能包括身份信息、互联网或网络活动、与 App Store 购买有关的商业信息、沟通内容,以及你主动提供的职业或业务信息。我们只会按本政策说明的目的使用和披露这些信息。
MarginDeck 是一个小型独立产品。有些隐私法只适用于达到特定规模的企业。即使某项法律不适用,你仍可以联系我们,询问隐私问题,或要求删除我们控制的信息。
我们使用本地优先存储、macOS Keychain、HTTPS、OAuth PKCE、第三方只读权限、尽量少收集数据,以及服务商的安全措施来降低风险。但没有任何存储或传输方式能保证绝对安全。你需要保护好 Mac、系统账号、第三方账号、Stripe 受限密钥、导出备份、截图和你分享的文件。
本地存储和安全措施不保证记录始终准确、完整。软件缺陷可能造成数据错误、丢失或损坏。请保留原始业务凭证、另存备份,并核对重要结果。我们无法从 MarginDeck 账号服务器远程恢复你的本地数据。这些预防措施和能力限制不免除我们的法定义务,也不要求你放弃法定隐私权利。适用的责任规则见使用条款。
MarginDeck 是业务工具,不面向 13 岁以下儿童,也不面向未达到其所在国家适用最低年龄的人群。我们不会明知而收集儿童的个人信息。如果你认为有儿童向我们提供了个人信息,请联系我们,我们会采取适当措施。
当产品、服务商、法律或 App Store 要求发生变化时,我们可能更新本政策。我们会更新上面的日期,并在适当时提供额外通知。除非法律要求,变更只适用于之后的处理。
Jin Junhua / MarginDeck
margindeck@proton.me