YOUR PRIVACY MATTERS

隐私说明

更新日期:2026 年 9 月 25 日

我们保存哪些信息

服务保存随机空间标识、设备访问凭据的 SHA-256 摘要、配对状态、一次性邀请摘要和有效期、双方当前意愿有效期及空间到期时间。另保存双方设置的当前暗号,仅在匹配时向伴侣显示,随空间删除。提示音偏好保存在当前设备。不要求姓名、手机号、通讯录或精确位置,不接入广告追踪。设备上保存访问凭据,尚未使用的邀请也保存在发起设备上。

可选的匿名使用统计

“匿名使用统计”默认关闭,是否开启不影响功能。开启后,服务记录当前空间内匿名身份的首次与最近活跃时间、活跃日期、粗略系统和浏览器类型,用于汇总运营统计;不记录完整浏览器标识、手机型号、手机号、精确位置或原始 IP,也不记录个人心意和暗号事件。统计最多保留 30 天,删除空间时同步删除;关闭后在下次成功联网同步时删除该身份的使用统计。匿名身份仍可在空间内关联,因此不等于完全不可识别。管理员后台需要专用凭据,仅展示汇总数,不返回个人暗号、心意或访问凭据。现有空间数、配对数和创建日期的汇总来自提供服务必需的空间记录。

信息用于什么

这些信息只用于验证空间访问、完成双人配对、展示自己的意愿与双方匹配状态。为防止接口滥用,服务器将网络来源地址转为带密钥的摘要作为短时限流标识,不保存原始地址到业务数据库。该标识在窗口到期后的清理任务中移除。

谁可以看到

伴侣只能看到是否已配对、自己的意愿与双向匹配结果。不会单独看到另一方的意愿和时间。匹配的出现和消失会透露双方共同状态的变化。本服务不是端到端加密产品:有数据库管理权限的运营人员理论上可以访问数据库。请只把邀请发给你信任的成年伴侣。

存储与期限

正式服务使用运营方配置的 Supabase 项目,存储地区取决于该项目的部署地区。新提交的心意持续有效,直到主动撤回或空间失效;更新前提交的心意仍按原期限失效,不保存心意事件历史;空间在创建 30 天后失效。过期心意、邀请及空间由每小时清理任务移除。服务器停止期间任务暂停,重新启动时先执行清理。Supabase 平台备份的保留期限依运营方所选方案与设置而定,数据库删除不会立即抹除已存在的备份。

删除和设备访问

任一成员可以通过首页“解除配对并删除空间”删除双方空间和当前心意。此操作无法恢复。设备身份保存在浏览器本地存储或微信小程序本地存储中;清除存储会失去身份,不能找回。不要使用公共设备,也不要分享设备凭据。若无法访问空间,可联系运营方处理;请勿通过邮件发送完整访问凭据。

服务提供方与变更

托管服务及数据库提供方会按其服务设置处理必要的网络与运行信息。运营方需在正式上线时明确自己的名称、联系邮箱、数据库地区及适用的隐私安排。新增数据用途或第三方服务时,应更新本说明并在需要时重新征得同意。

成年用户

本服务仅面向 18 岁及以上用户。若你未满 18 岁,请不要创建空间或提交意愿。