隐私政策
2026年10月8日修订版 · 草稿:应用发布前,文本会定稿。
简要说明
应用会保存你自己记进去的内容,目的只有一个:让它在你所有的设备上都能为你所用。
除此之外,它还会统计应用是怎么被使用的:只有数字,不包含你记录的内容。你可以关闭这项统计(见下文“使用统计”)。
我们不出售数据,不展示广告,也不会把你的记录交给外人。
应用有哪些数据
Telegram账号(或其他登录方式)的名称和编号——用来在你登录时认出你。
你的记录:班次与收入、任务、日程、购物、习惯、倒数日、联系人及关于他们的备注、财务,以及“心情”板块——心情、睡眠、情绪、日记、用药。“心情”记录属于与你身心状况有关的敏感信息;是否记录,完全由你决定。
你的设置:外观、语言、板块顺序。
你的登录情况:你是怎样登录的(Telegram或Google)、设备类型(例如iPhone或Windows)、该登录上次使用的时间(精确到小时),以及你手机的时区。这些信息用来在“账号”中显示“设备”列表、关闭被遗忘的登录,并准时发送提醒。一个登录如果一周没有使用,会自动结束;无论如何,满60天也会结束。你的记录不会丢失:它们仍保留在设备和服务器上,应用只是会请你重新登录(在Telegram内,它会自动重新登录);点“退出登录”也会在服务器上结束该登录。
你的IP地址和连接的技术细节,会被Cloudflare——应用所运行的服务器——看到。应用本身只用IP地址来限制每分钟的请求次数(防止过载和攻击),并且不会把它保存在自己的数据库里。
一切存放在哪里
在你的设备上——始终如此。不登录时,数据绝不会离开设备。
只有你自己能登录你的账号。在网站上,只有当你自己在这台设备上发起了Telegram登录,应用才会接受;别人发来的登录链接,应用不会接受。如果设备上已经有记录,应用会先问“以……的身份登录?”。未登录时记下的记录,会在你登录后进入你的账号。另一个账号的记录不会自行转移,应用会问你怎么处理:移到你的账号、只保留在本设备上,或者从本设备移除。在Telegram内,登录会自动完成——登录到打开应用的那个人的账号;如果Telegram账号被切换了,上一个人的记录会从设备上移除(他们改动过的内容会先保存到他们自己的账号里)。
如果你已登录——也会保存在服务器(Cloudflare)上,这样你的记录就会出现在你所有的设备上。与服务器的连接是加密的。
服务器上的记录没有做端到端加密(“心情”除外,前提是你开启了它的加密——见下文)。这意味着服务的所有者在技术上可以打开数据库——但只是为了让应用保持运行:更新数据库、排除故障,或从备份中恢复记录。为此并不需要阅读你的记录,应用里也没有任何用来浏览任何人记录的界面或命令。
从Telegram发起的“心情”报告,会通过一个有效期为一小时的链接在浏览器中打开:应用在设备上把报告页面加密,服务器只保存密文,而密钥只存在于链接本身里——它从不会被发送到服务器。
谁能看到你的记录
只有你自己。好友只能看到你向他们开放的内容:班次、日程或任务——每位好友单独设置;共享任务和共享购物清单——只限你邀请他们参与的那些。
在“心情”板块里,好友只能看到一个数字——你过去一周里最近一次的心情,按1到5分计——以及你记录它的那一天(“今天”“昨天”“3天前”)。而且前提是你为这位好友开启了“共享我的心情”。日记、情绪、睡眠、用药、心情备注和收入都不会显示给好友。
参与者能完整看到共享的任务或日程,包括其中的备注:写在里面的所有内容,你邀请的每个人都能看到。
你退出登录时,好友、他们的日历副本、他们的照片,以及与他们共享的任务和清单,都会从设备上移除。你自己的记录是保留在设备上还是移除,由你选择。
你可以屏蔽或举报任何人(在好友卡片上,以及其他人管理的内容旁):被屏蔽的人会从你的好友、共享任务、清单和小组中消失,并且无法再邀请你;举报内容——原因、你的说明和对方的名字——会发送给支持团队;对方不会得知这两件事。你也可以将违规行为发送到 support@dayheart.app。
“心情”加密
可选:设置 → 隐私 → “加密‘心情’”。默认关闭;登录后可以开启。
开启后,“心情”记录——心情、日记、睡眠、情绪、食欲、“发生了什么?”、你自己的日志及其名称、你自己的活动及其分组——会先在你的设备上加密,再发送。服务器保存的是无法读取的内容:服务的所有者和其他任何人都读不了。
服务器仍然能看到的:存在一条记录及其时间,以及你在那一天记录过心情(不含具体数值)——这样机器人就不会把“今天过得怎么样?”问两遍。如果你把心情共享给至少一位好友,过去一周的心情数字会保持明文——这样服务器才能把它显示给你允许的好友。
用药信息保持明文——药物清单、服药时间表和服药记录:机器人用它们来发提醒,并用于“已服”按钮。开启加密后,机器人晚上发的“今天过得怎么样?”不带表情:你要在应用里记录心情,因为通过Telegram回复,内容会以明文到达服务器。在开启加密之前于聊天中做的标记,会在下一次同步时由应用加密。
密钥由恢复码生成——应用只显示一次的12个词。恢复码本身从不保存:既不在服务器上,也不在我们这里。在新设备上或清除数据后,只有输入这个恢复码才能打开日记。如果你同时丢了恢复码和所有已打开日记的设备,这些记录就永远没有了:谁也找不回来。
身心状态报告是在你的设备上生成的,所以开启加密时同样可用。导出的数据备份里,记录是明文——请妥善保管。你随时可以关闭加密:记录将再次以明文保存在服务器上。
密码
密码本身从不保存——只保存它的数字指纹。它存放在设备上,登录后也存放在服务器上:所以这个密码在你所有的设备上都有效,手机上的数据被清除后也不会消失。它用来防止旁人窥看,并不是加密。
账号里忘记的密码,可以通过与Telegram机器人聊天中的一个按钮重置(没有Telegram的账号——在提出请求24小时后重置)。未登录时,忘记的密码会连同设备上的数据副本一起被重置。
在Telegram内用面容或指纹解锁,是由手机自己验证的:DayHeart既收不到面部图像,也收不到指纹。
银行账单与monobank
账单文件在你的设备上读取,不会发送到任何地方。只有日期、金额、说明和类别会进入“财务”——就像你平常的记录一样。
如果你自己用个人密钥连接了monobank:密钥加密保存在服务器上,不会再返回给应用,只在你要求时用来获取账单。这个密钥只能读取账单;应用绝不会付款或转账。在应用里断开monobank,会把密钥从服务器上清除;你也可以在银行那边撤销这个密钥。
提醒与反馈
提醒由Telegram机器人或应用本身发送——取决于你在“发送到哪里”中的选择;你可以在设置中隐藏提醒的内容。
在手机应用里,由手机自己安排通知。如果选择了“应用”,手机会告诉服务器它已经安排了哪些提醒,而它没有安排的(例如在另一台设备上改动过的记录),服务器会通过Firebase Cloud Messaging以推送通知的方式发送——这是Google的一项向Android推送通知的服务。为此,手机会把它的推送地址交给服务器,而提醒的文字——标题和时间——会经过Google(如果文字被隐藏,则只有“你有一条提醒”)。如果你关闭通知或选择其他选项,服务器会忘掉这个推送地址。
“反馈”消息连同其中的图片和应用版本号,会发给Telegram中的DayHeart客服团队;回复可能会发到机器人的聊天里。
点了“联系客服”(或发送 /support 命令)之后,机器人会把你的消息、照片和文件转交给DayHeart客服团队——连同你的Telegram名称和用户名——直到你点“结束”,或者30分钟内没有新消息为止。
如果应用没能打开某个界面,会提示你发送崩溃报告。只有在你按下按钮、并且已登录时才会发送;报告包含版本号、所在板块、错误文字、设备类型和尚未发送的改动数量,不包含你的任何记录。
使用统计(“帮助改进DayHeart”)
默认开启;可在设置 → 隐私 → “帮助改进DayHeart”中关闭。只有在你登录时才会起作用。
统计的内容——只有每天的数字:你打开过哪些板块、页面和窗口;每种新记录你各记了多少条(例如“任务:3”“班次:2”;“心情”还包括记录的种类,比如“心情记录”);有多少个已开始填写的窗口没保存就关闭了;你在哪几天、各打开过应用多少次;它运行得有多快——从启动到出现第一个界面用了多长时间,以及每个板块最慢的一次重绘,单位为毫秒;设备上记录的大致数量(取整后的)以及设备是手机还是电脑。
不统计、也不发送的:记录的文字和标题、备注、金额、心情及“心情”板块的其他数值、记录的日期和编号、好友。你关闭的板块完全不会被统计。
目的:了解哪些板块有用、人们在哪里中途放弃、多久回来一次;汇总后的总数(只有数字,绝不含记录的内容)可能会用于关于应用的综述和研究。这些数字也能显示哪里需要改进、哪里在手机上运行缓慢。
发送方式:每天一次,随常规同步一起发送——过去几天的数字,每天一行。在服务器上,它们与账号编号一起保存(用来统计有多少人会回来),并在账号删除时一并删除。它们不会交给外人;综述和研究只使用所有人的总体汇总数字。
如何退出:关闭“帮助改进DayHeart”。应用会立刻停止统计,并从设备上清除尚未发送的数字,服务器也不再接收这些数字。已经发送的数字会在账号删除时一并删除。
你从哪里来,以及网站访问
创建账号时,服务器会记住你是从哪里来的:你打开DayHeart时所用链接的标签(例如“channel”或“tiktok”)、一份邀请(加入共享地点、小组或成为好友),或者就是“Telegram”和“网站”。只记来源的名称——不含你来自的页面地址,也不含关于你的任何其他信息。目的:了解哪些渠道和邀请能带来用户;综述和研究只使用每个来源的总体数字。这个标签随账号保存,并在账号删除时一并删除。
网站首页的访问只按每天的数字统计:被打开了多少次,以及链接里带的是哪个标签。没有cookie,没有IP地址,也没有任何关于谁打开了它的信息。
网站的页面(但不包括应用本身)使用Cloudflare Web Analytics,这是Cloudflare提供的访问计数器。它不设置cookie,也不识别你的身份:它能看到打开了哪个页面、你是从哪个网站来到这里的、你的国家、设备和浏览器类型,以及页面加载得有多快——并且只向我们显示总体数字。
你的权利
导出所有数据的备份:设置 → 账号 → “导出备份”。
删除一切:设置 → 账号 → “删除账号和所有数据”。记录会立即从服务器和本设备上清除,且无法恢复。如果DayHeart曾在另一台设备上打开过,那里会留有一份副本:下次打开时,应用会问你是清除它,还是把记录放回账号,并且不会自行把任何内容发回去。
有疑问——请通过应用中的“反馈”提出。
不用应用也能删除账号
为此你不需要应用:在任意浏览器中打开 https://dayheart.app/app/ ,用与在应用中相同的方式登录——Telegram或Google——然后选择 设置 → 账号 → “删除账号和所有数据”。账号和所有记录会立即从服务器上清除。
无法登录?请写信到 support@dayheart.app ,或在Telegram中联系:@dayheartbot,使用 /support 命令。请使用与你的账号关联的邮箱或Telegram账号来联系:我们会在30天内手动删除,并在全部删除后回复你。
变更
如果政策有变化,新版本会出现在这个页面上,重要的变更应用会在启动时告诉你。