VaultCard 隐私政策


VaultCard 隐私政策

版本: 1.0.0 生效日期: 2026年4月14日 更新日期: 2026年4月14日


一、概述

本隐私政策(以下简称"本政策")适用于浙江花易科技股份有限公司(以下简称"我们"或"本公司")开发并运营的移动应用程序 VaultCard(以下简称"本应用"或"本软件")。

VaultCard 是一款面向家庭教育场景的离线储蓄模拟与成长激励工具,旨在帮助家长通过虚拟银行卡、储蓄账户和成长投资激励系统,培养子女的财务意识和目标管理能力。

本应用不联网运行,不向任何服务器上传您的个人数据。 所有数据均存储在您的本地设备上,由您完全掌控。iCloud 同步功能属于可选功能,须由用户主动开启,数据仅在您本人 Apple ID 关联的设备之间同步。

请您在使用本应用前仔细阅读本政策。如您不同意本政策的任何条款,请停止使用本应用。


二、数据控制者信息

项目内容
公司名称浙江花易科技股份有限公司
注册地址浙江省
应用名称VaultCard
适用平台iOS
联系邮箱dev@huaji.com

三、我们收集的信息

3.1 您主动输入的信息

本应用在运行过程中,您需要输入以下信息以使用各项功能:

账户与安全信息

  • 管理员密码(仅以 SHA-256 哈希值 + 随机盐存储,明文永不保存)
  • 用户账户 PIN 码(仅以加密哈希形式存储)
  • 用户账户名称(由家长自行设定,通常为儿童昵称)

储蓄与交易数据

  • 虚拟账户余额及变动记录
  • 存款、取款、转账操作记录(时间、金额、备注)
  • 活期/定期利率规则及利息计算记录

NFC 卡片数据

  • 绑定的 NFC 卡片标识符(UID)
  • 卡片类型(用户卡 / 管理员卡)及备注名称

成长投资激励数据

  • 激励项目模板(由家长创建的任务名称、描述、规则)
  • 子项目及参与记录
  • 每日打卡记录
  • 成绩、评分及结算记录

应用偏好设置

  • 界面语言(中文/英文)
  • 语音播报(TTS)开关状态
  • 用户登录方式偏好(账户/NFC/两者兼用)
  • 管理员确认方式偏好

3.2 设备功能权限

本应用仅在您明确授权后才会使用以下设备功能:

权限用途是否必须
NFC 读写扫描 NFC 卡片进行身份验证或绑定卡片可选(不使用 NFC 卡片功能时无需授权)
语音合成(TTS)朗读账户信息、操作提示(仅本地合成,不联网)可选(可在设置中关闭)
iCloud(CloudKit)在同一 Apple ID 关联的多台 iOS 设备间同步数据备份可选(默认关闭,须手动开启)

我们不申请、不使用以下权限: 相机、麦克风、通讯录、位置信息、照片库、推送通知、广告标识符(IDFA)。

3.3 我们不收集的信息

  • 不收集任何真实金融账户信息(本应用仅为模拟教育工具,不涉及真实货币)
  • 不收集您的姓名、身份证号、手机号、电子邮件
  • 不收集设备标识符(IMEI、广告 ID 等)
  • 不进行任何形式的行为追踪或用户画像
  • 不嵌入任何第三方 SDK(广告 SDK、统计 SDK、推送 SDK 等)
  • 不收集崩溃日志或性能遥测数据

四、数据存储方式

4.1 本地存储

所有数据均存储在您设备的本地存储中,分为两类:

结构化数据库(SQLite) 本应用使用加密的本地数据库(sqflite)存储账户、交易记录、NFC 卡片信息、激励项目等结构化数据。数据库文件存储于应用私有沙盒目录,其他应用无法访问。

安全键值存储(Secure Storage) 管理员密码哈希、PIN 哈希、Salt、应用设置等敏感信息存储于系统级安全存储区域:

  • iOS:Keychain(受设备加密及 Secure Enclave 保护)

4.2 数据加密

  • 所有密码均采用 SHA-256 算法配合随机 Salt 进行哈希处理,明文密码不以任何形式持久化
  • 数据库文件受操作系统沙盒隔离保护
  • 系统 Keychain/Keystore 受设备硬件加密保护

4.3 iCloud 同步(可选功能)

若您在设置中手动开启 iCloud 同步功能:

  • 本应用将通过 Apple CloudKit 框架,将应用数据的加密快照(Snapshot)上传至您的私有 iCloud 容器
  • 该 iCloud 容器仅您本人可访问,本公司无法读取其中任何内容
  • 同步内容包括:账户数据、交易记录、激励项目数据及应用设置
  • 同步过程中会记录设备名称(用于区分同步来源设备),该信息仅存储于您的 iCloud 账户中
  • 您可随时在设置中关闭此功能,或通过 iOS 系统设置 → Apple ID → iCloud → 管理存储空间 删除云端数据
  • iCloud 同步受 Apple 隐私政策约束,详见 https://www.apple.com/legal/privacy/open in new window

五、数据使用目的

我们(本应用在本地)使用您的数据仅用于以下目的:

  1. 提供核心功能:运行储蓄模拟、计算利息、记录交易、管理 NFC 卡片
  2. 身份验证:通过密码哈希比对或 NFC 卡片 UID 验证身份
  3. 成长激励:记录打卡、计算成绩、生成结算报告
  4. 用户体验:保存语言、语音播报等个人偏好设置
  5. 数据备份(可选):通过 iCloud 在您的多台设备间同步数据

我们不会将您的数据用于任何商业目的,包括但不限于广告投放、用户画像、数据销售。


六、数据共享与披露

我们不向任何第三方共享您的个人数据。

本应用为完全离线应用,无后端服务器,无数据上报接口。以下情况除外:

  • iCloud 同步:如您开启,数据通过 Apple CloudKit 存储于您的私有 iCloud 账户,本公司不可访问
  • 法律要求:在极端情况下,如依据适用法律法规的要求,我们可能需要配合相关执法机关,但我们本身并不持有您的任何数据,因此实际上无数据可提供
  • 您的主动共享:如您通过系统截图、文件导出等方式主动分享应用内容,由您自行承担相应责任

七、儿童隐私保护

VaultCard 专为家庭教育场景设计,未成年人(尤其是未满 14 周岁的儿童)应在家长或监护人的指导和监督下使用本应用

关于儿童数据的特殊说明:

  • 本应用不要求用户进行账户注册,不收集真实姓名、年龄、联系方式等任何个人身份信息
  • 应用内的"用户账户"仅为虚拟模拟账户,由家长为子女创建,可使用昵称或代号
  • 所有数据仅存储在本地设备,家长对设备及数据拥有完全控制权
  • 本应用不包含任何第三方广告、社交分享功能或外部链接,适合未成年人在监护下使用

若您认为本应用无意中收集了您子女的个人信息,请通过本政策第十条所列联系方式与我们联系。


八、您的权利

尽管本应用不收集个人数据并上传至服务器,您仍对设备上的本地数据享有完全控制权:

权利操作方式
访问数据直接在应用内查看所有账户、交易记录、激励项目数据
修改数据在应用内编辑账户信息、修改 PIN、更新激励项目
删除数据在应用设置中重置应用,或直接卸载应用(数据将随之清除)
数据可携带开启 iCloud 同步后,可在多台设备间迁移数据
撤回授权随时在 iOS 系统设置中撤销 NFC、iCloud 等权限
关闭云同步随时在应用设置中关闭 iCloud 同步

删除说明: 卸载本应用将删除设备上的所有本地数据(SQLite 数据库及应用沙盒内文件)。Keychain 中存储的安全数据在 iOS 上默认在卸载后保留,如需彻底清除,请在卸载前在应用设置中执行"重置应用"操作。iCloud 云端数据需通过 iOS 系统设置单独删除。


九、数据保留

  • 本地数据:数据保留在您的设备上,直至您主动删除或卸载应用
  • iCloud 数据(如已开启):数据保留在您的 iCloud 账户中,直至您在 iCloud 设置中手动删除,或 Apple 依据其政策处理
  • 本公司不存储、不持有您的任何数据副本,因此不存在"数据保留期限"问题

十、本政策的变更

我们可能因以下原因更新本政策:

  • 应用功能重大更新涉及新的数据处理方式
  • 适用法律法规的变化
  • 安全技术的升级

政策更新时,我们将在应用内通过版本更新说明或启动提示告知您。若更新涉及数据处理方式的实质性变化,我们将在生效前至少 15 天通知您,并在应用设置的"隐私政策"页面提供历史版本。

继续使用本应用即表示您接受更新后的政策。


十一、适用法律与争议解决

本政策受中华人民共和国法律管辖。

如您对本政策有任何疑问、意见或投诉,请通过以下方式联系我们:

  • 公司名称: 浙江花易科技股份有限公司
  • 电子邮件: privacy@huayitech.com(示例,请替换为实际邮箱)
  • 联系地址: 浙江省(请补充完整地址)

我们承诺在收到您的请求后 15 个工作日内予以回复。

如您认为我们未妥善处理您的隐私问题,您有权向中华人民共和国相关主管部门进行投诉。


十二、附录:第三方开源库声明

本应用使用以下开源库,均不收集个人数据:

库名称用途许可证
sqflite本地数据库MIT
flutter_secure_storage安全键值存储BSD
cryptoSHA-256 加密BSD
cryptography数据加密Apache 2.0
nfc_managerNFC 卡片读写MIT
flutter_tts文字转语音BSD
get (GetX)状态管理MIT
flutter_screenutil响应式布局MIT
path_provider文件路径BSD

以上开源库均不向第三方服务器上传数据,不包含广告或追踪模块。


本隐私政策由浙江花易科技股份有限公司制定并负责解释。

最后更新:2026年4月14日