Kimda
隐私政策
最后更新:2026年9月18日
本页为译文,具有法律约束力的是捷克语版本。
本文件说明 Kimda 应用(“应用”“我们”)收集哪些数据、为何收集、保存多久,以及您和您的孩子享有哪些权利。本应用供全家(包括孩子)使用,因此我们在数据保护方面格外谨慎。
1. 谁是数据控制者
数据控制者为 Ivo Slávka,即以自然人身份运营 Kimda 应用的运营者。隐私相关问题的联系邮箱:privacy@kimda.app。
2. 我们收集哪些数据
- 账户信息:名字、姓氏、手机号、角色(家长/孩子)、所选语言。
- 手机号仅用于身份验证(短信验证码)和登录——除此之外,应用不会通过该号码联系任何人,也不会将其与第三方共享,短信验证服务提供商(Twilio,见第 4 条)除外。
- 家庭信息:家庭名称、家庭成员、各成员的角色和设置(零花钱分配比例、货币)。
- 任务信息:任务名称、积分、完成/批准/拒绝的时间,以及任务要求拍照时的照片。
- 计划、日常习惯和提醒:任务分配给谁、计划的日期和时间、完成状态、延迟情况、轮换顺序,以及是否已发送提醒。
- 奖励和目标:家庭奖励目录、奖励申请、储蓄目标,以及孩子转入目标的金额。家长概览根据这些数据得出汇总的完成率、及时性和分配均衡度;不会生成公开的孩子排行榜。
- 应用内财务信息:积分、虚拟零花钱及其分配——这些是应用内部的积分,而非真实的银行/支付信息。应用无法访问任何银行账户或支付卡。
- 技术数据:推送通知令牌(用于发送通知)、基本服务器日志(请求时间、错误状态),用于应用的运行和安全。
3. 任务照片
孩子为任务上传的照片仅同一家庭的成员(应用中的家长和孩子)可见。照片不公开,应用不会与任何其他应用或社交网络共享。照片存储在应用的服务器上(或者,如果应用运营者采用此设置,则存储在所选的云存储中),家长可随时要求删除。
4. 我们与哪些第三方共享数据
- Twilio(通过短信验证码验证手机)——手机号发送给 Twilio 仅用于发送和验证短信验证码。
- Expo/推送通知——为向应用发送通知,我们使用 Expo 服务。Expo 会收到技术性推送令牌、通用的通知文字/表情符号以及通用的技术事件类型。我们不会在推送消息中发送数据库 ID、姓名、任务名称或金额。Expo 会将消息转发给 Apple 或 Google 的推送服务。
- RevenueCat(仅针对家长账户,通过 App Store / Google Play 处理订阅)——处理家庭标识符、购买记录、Apple 收据或 Google 购买令牌、最后使用时间以及设备技术信息(例如设备类型和操作系统)。它不会从 Kimda 获得家长或孩子的姓名或手机号。应用中未启用 RevenueCat 的广告/归因集成,也不会手动收集广告标识符。
- Sentry(应用的技术错误日志,用于修复错误)——应用已设置为不向其发送个人数据(姓名、电话、登录令牌)或 IP 地址。
- 托管服务提供商(例如 Railway/Render)——应用在此运行,数据库中的数据也存储于此。
- 私有对象存储提供商(例如 Cloudflare R2 或 AWS S3)——在非公开的存储桶中保存经加密传输的头像和已完成任务的照片;对这些照片的访问仍由已登录的 Kimda 后端控制。
我们不出售数据,不与广告商共享,也不将其用于定向广告。
5. 家长同意与孩子的角色
只有成年人才能创建应用账户(“家长”角色和新家庭)。“孩子”角色的账户始终只能在使用邀请码加入后才会产生,而邀请码只有家长知道——因此,孩子只有在分享邀请码的家长知情并同意的情况下才能加入。注册“家长”角色即表示您确认自己已成年,并依法有权同意在应用中处理您孩子的数据。
6. 我们保存数据多久
只要家庭仍在使用应用,我们就会保存应用中的数据。未能关联到个人资料或任务的照片,服务器会在 24 小时后自动删除。运营日志和备份必须在正式公开发布前,根据所选托管服务设定具体的保存期限,并在内部文档中加以说明。您可以随时要求删除整个家庭或某个成员——见第 7 条。
7. 您的权利
您有权随时要求:
- 访问应用中保存的有关您家庭的所有数据;
- 更正不准确的信息;
- 删除单个成员的账户(家长或孩子)——直接在应用中(我的资料 → 删除账户)操作后,应用会不可逆地删除/匿名化姓名、电话、照片和推送令牌,并删除您为自己的任务上传的所有照片,因此该账户将无法再登录,也无法被识别。其余的任务和付款历史(任务名称、积分和批准时间)即使在账户删除后,应用也有意不予删除——用户自行填写的备注会被删除,历史记录仍与家庭其他成员相关联(否则他们之间的账目将无法衔接),但仅与匿名化记录关联,而不与您的姓名或联系方式关联;
- 级联删除整个家庭——当最后一位家长明确确认删除整个家庭时,我们会将其所有成员和照片匿名化,并将自由填写的文字以及自定义任务、目标和奖励的名称替换为中性值。后端在完成前会请求 RevenueCat 永久删除该家庭的客户记录;若出现临时错误,该请求会被安全地重试。RevenueCat 以异步方式执行删除。这不会取消由 App Store 或 Google Play 管理的订阅——家长必须在相应商店的设置中另行取消;
- 以可读格式导出数据。
请将申请发送至 privacy@kimda.app。我们最迟会在 30 天内答复。
8. 安全
应用不使用密码(仅通过已验证的手机号登录),对应用的访问受有效期有限的登录令牌保护。在生产环境中,应用与服务器之间的通信通过 HTTPS 进行。照片存放在非公开的存储空间中,后端在提供照片前会验证账户及其是否属于同一家庭。
9. 本政策的变更
对本政策的任何重大变更,我们都会在其生效前通过应用通知您。
10. 联系方式
隐私相关问题:privacy@kimda.app