隐私政策
一记隐私政策
本页说明一记 App 与一记官网的隐私边界,以及 2026年7月26日 已发布并生效的政策。
本政策已发布并生效;最近更新日期:2026年7月23日;生效日期:2026年7月26日。
政策适用范围
适用于一记 App 及一记官网中与产品、协议和联系相关的信息处理边界。 西窗雪主体官网用于展示品牌、公司信息、公开产品入口和联系方式;企业站旧 /privacy 地址仅作为历史兼容入口,服务器端永久跳转到本政策。
处理者身份与联系方式
一记个人信息处理者为北京市西窗雪科技有限公司。官方联系邮箱为 contact@xcxue.com。网站备案在页脚展示,App 备案号不作为网站备案显示。
App 处理的数据类别
一记可能处理用户主动输入的周期服务、消费品、清单、分类、备注、回收站和历史记录,账号标识、昵称、头像、文件、反馈内容、可选联系方式、分享码、备份数据、设备 ID、设备名称、应用版本、会话令牌、权益状态和必要的网络请求信息。用户主动使用 App 内商业或支付功能时,还可能处理支付订单、订单状态、支付渠道、金额、币种、第三方支付平台返回的交易标识或支付结果,以及由订单产生的权益或会员状态。
处理目的和必要性
上述数据用于记录和整理日常事项、展示统计概览、保存本机设置、完成登录会话、同步或恢复用户主动选择的备份、导入分享清单、提交反馈、管理头像或文件,以及维护账号和设备安全。
本地存储与安全边界
一记会根据功能需要在本机保存业务记录、会话、设置、设备标识、协议接受版本等信息,并可能在用户登录和功能条件满足时使用相关服务端接口。部分数据存在加密或哈希处理,但本政策不承诺每一项数据均经过同样加密或始终保持完整。
服务端处理和网络请求
在用户登录、提交反馈、上传头像或文件、使用备份恢复、导入服务端分享码、查看账号设备或访问服务端公告与版本信息时,App 会向一记相关服务接口发送必要数据。官网自身当前不采集这些 App 业务数据。
权限和设备能力
一记可能根据功能需要申请网络、通知、提醒、文件选择或图片选择等相关系统能力。系统剪贴板、图片选择器和文件选择器由用户主动操作或系统能力控制。
备份、恢复、导入、导出和用户责任
统一备份代码会按模块整理周期服务、消费品、清单、分类、汇率缓存等数据,并在登录和功能条件满足时上传或恢复。用户自行导出的备份文件、截图或分享信息由用户自行管理,请妥善保存和控制传播范围。
账户注销和数据删除
账户注销规则为:用户可通过App 内注销申请入口提交注销申请,并使用主绑定手机号或主绑定邮箱完成身份验证;注销申请通过后 7 天内处理。注销完成后解除注册手机号和邮箱与原账户的绑定,使原手机号和邮箱可以重新注册,并清除后端账户业务数据;注销完成也视为同时撤回所有以用户同意为处理基础的个人信息处理授权。处于有效订阅状态时不能提交或完成账户注销;注销等待期内发生新的订阅购买,将视为用户继续使用服务并中止当前注销流程。账号注销入口、身份核验和处理进度以一记 App 内实际可用版本为准。
保存期限
账户正常存在期间,我们在为提供服务和实现用户功能所必要期间保存相关信息。注销申请通过身份验证后,后端账户业务数据将在 7 天内删除或匿名化。法律法规、争议处理、安全审计或监管要求必须保留的信息按最小必要范围留存并限制用途;法定或必要期限届满后删除或匿名化。用户自行导出的备份文件由用户自行管理。
分享码
分享由用户主动发起。分享码自成功生成之时起 3 天内有效,有效期内可重复使用;原清单删除后,相关分享码立即失效。分享码可能使持有者在有效期内访问被分享内容,请谨慎分享。分享码管理入口和具体操作方式以一记 App 内实际可用版本为准。
第三方服务和 SDK
一记按照本政策披露以下第三方 SDK。支付 SDK 仅在用户主动选择相应支付方式时触发;友盟+移动统计 SDK 应在用户同意隐私政策后初始化。SDK 官方文档中列出的信息范围可能因系统版本、SDK 版本和实际配置而不同,本政策不表示所有列项都会在每次使用中被处理,也不表示一记直接取得第三方支付账户密码。用户撤回非必要统计或基于同意启用的第三方 SDK 授权后,后续相应 SDK 初始化和非必要处理应停止。
撤回同意和非必要授权
用户可以撤回此前基于同意作出的授权。用户完成账号注销后,视为同时撤回所有以其同意为基础的个人信息处理授权;注销前基于用户同意已经进行的处理,不因撤回而失去效力。对依法、履行合同或提供基础服务所必需的数据处理,不以用户撤回非必要授权为当然终止条件;法律法规要求继续保存的信息,在保存期限内按法律要求处理。用户不注销账号,但希望撤回非必要移动统计或基于同意启用的第三方 SDK 处理授权时,可以通过 contact@xcxue.com 提交请求,并说明注册账号及撤回范围。我们收到请求后会进行必要身份核验,并停止后续基于该授权的非必要处理;撤回非必要授权不自动等同于注销账号。账号注销的具体条件、处理期限和数据处理规则以账号注销章节为准。
支付订单和权益数据边界
为核验订单状态、发放或维护权益、处理异常、争议、安全审计和依法留存,一记可能保存必要的订单编号、账号关联标识、订单状态、支付渠道、金额、币种、支付完成时间、第三方平台交易标识、处理事件摘要和权益或会员状态。一记不因支付功能直接取得或保存支付密码、银行卡密码、第三方支付账号密码、商户密钥或原始支付凭据。
用户权利
用户可在 App 内查看、更正和删除多数本机记录,使用回收站恢复或彻底删除,按实际版本可用入口导出或恢复数据,退出登录,并通过官方邮箱提出访问、更正、删除、解释、撤回非必要授权或账号处理请求。撤回非必要授权的联系渠道为 contact@xcxue.com;账户注销入口和处理进度以一记 App 内实际可用版本为准。
敏感个人信息和未成年人
请避免在一记中记录超出日常管理目的的敏感信息。未成年人应在监护人同意和指导下使用一记。
官网行为
当前官网仅提供公开页面浏览、产品介绍、协议展示和联系邮箱信息,不提供账号登录、表单提交、交易、订单或结算入口,也不接收用户在 App 内记录的业务数据。 因此,一记官网与一记 App 的数据处理边界应分开理解。
政策更新和联系
本政策已发布并生效;最近更新日期:2026年7月23日;生效日期:2026年7月26日。 如需联系,请发送邮件至 contact@xcxue.com。
第三方 SDK 清单
以下清单按一记隐私政策公开披露。支付 SDK 由用户主动支付动作触发,统计 SDK 应在用户同意隐私政策后初始化。
支付宝 App 支付 SDK
运营方:支付宝(中国)网络技术有限公司(以官方 App 支付 SDK 隐私说明披露的实际运营者为准)
使用目的:用户主动选择支付宝完成 App 内支付时,调起支付宝并完成支付流程。
使用场景:用户在一记 App 内主动选择支付宝作为支付方式时。
处理方式:SDK 本机处理和网络传输;具体以支付宝官方规则及一记实际集成配置为准。
可能处理的信息:订单或交易必要信息、支付结果信息、设备和网络环境信息等实现支付所需信息;具体范围受系统版本、SDK 版本和实际配置影响。
权限或设备能力:网络访问、设备和网络状态相关能力;不表示一记直接取得支付宝账户密码、银行卡密码或支付密码。
触发或初始化时机:仅在用户主动发起支付宝支付时触发;不得在隐私同意前初始化采集。
微信支付 SDK
运营方:深圳市腾讯计算机系统有限公司(微信 OpenSDK)/ 财付通支付科技有限公司(微信支付服务,按官方说明适用)
使用目的:用户主动选择微信支付完成 App 内支付时,调起微信并完成支付流程。
使用场景:用户在一记 App 内主动选择微信支付作为支付方式时。
处理方式:SDK 本机处理和网络传输;具体以微信支付、微信 OpenSDK 官方规则及一记实际集成配置为准。
可能处理的信息:订单或交易必要信息、支付结果信息、应用包名和签名校验信息、设备和网络环境信息等实现支付所需信息;具体范围受系统版本、SDK 版本和实际配置影响。
权限或设备能力:网络访问、应用调起和支付结果回调相关能力;不表示一记直接取得微信账号密码、银行卡密码或支付密码。
触发或初始化时机:仅在用户主动发起微信支付时触发;不得在隐私同意前初始化采集。
友盟+移动统计 SDK
运营方:友盟同欣(北京)科技有限公司
使用目的:用于产品运行统计、使用情况分析以及改进产品稳定性和体验。
使用场景:用户同意隐私政策后,在一记 App 正常运行过程中用于统计和体验改进。
处理方式:SDK 自动采集和网络传输;具体以友盟官方规则及一记实际集成配置为准。
可能处理的信息:设备信息、应用信息、网络状态、使用行为统计和稳定性相关信息等,具体范围受 SDK 版本、系统版本和实际配置影响。
权限或设备能力:网络访问、设备和应用运行状态相关能力;不与支付 SDK 处理完全相同的信息。
触发或初始化时机:用户同意隐私政策之后初始化;用户撤回非必要统计或基于同意启用的第三方 SDK 授权后,后续初始化和事件发送应被阻断。