隐私政策
Lemi 不运营自建的账单服务器,不做广告跟踪,也不出售你的数据。账本主要保存在设备与你的 iCloud 中。
1. 这份政策适用什么
本政策适用于 Lemi 随行账(Lemi Abroad Ledger)iPhone 和 iPad App 以及本网站。第三方 AI 服务、Apple iCloud、语音识别和汇率数据服务仍适用各自的隐私条款。
2. App 会处理的数据
- 账单数据:金额、币种、汇率、商家、日期、分类、私人/因公、报销状态、备注和标签。
- 凭证与识别数据:小票、发票和支付截图,以及从其中识别的文字。
- 共享账本数据:账本名称和头像、用户选择的展示名和头像、封面、自动生成的记录、点赞、评论和回复。
- 可选地点:在你授权后,App 可为账单保存当时的地点描述。
- 本地配置:当前账本、外观、汇率快照、AI 开关等设置;API Key 只保存在设备钥匙串。
3. 数据保存在哪里
已确认的账本、账单和凭证保存在设备的本地数据库,并通过你的 iCloud / CloudKit 同步。共享账本仅向账本所有者邀请的参与者开放,权限由 CloudKit 管理。请不要在账本内保存你不希望参与者看到的内容。
私人聊天记录默认只在设备本地保存,不写入共享账本。你可以手工导出加密聊天备份,并自行选择是否存到 iCloud Drive 或其他位置。
4. 本地 OCR 与可选 AI 增强
默认情况下,Lemi 只使用 Apple Vision 在设备上识别小票文字,AI 增强默认关闭。即使打开总开关,在你查看数据说明并单独点击「允许并继续」之前,App 不会向 AI 服务商发送图片或记账文字。更换服务商或服务地址会自动撤销原授权,需再次明确允许。
授权页会在发送前指明当前接收方和域名。可能发送的内容包括:(1)经压缩的小票或发票图片与本地 OCR 文字,用于提取金额、币种、商家、日期和类别;(2)你输入的记账语句、当前账本名称、设备时区,以及常用周期的消费和待报销汇总金额,用于对话理解;(3)账单摘要和金额,用于润色自动生成的「发现记录」文字。小票中可能包含姓名、账户尾号或其他可见内容,请在发送前检查。为鉴权和提供服务,服务商还会接收你的 API Key 及 IP 地址等常规网络元数据。Lemi 不将这些内容用于广告、跟踪或训练 Lemi 的模型。
当前可选接收方包括 OpenAI, L.L.C.、Hangzhou DeepSeek Artificial Intelligence Co., Ltd.、Moonshot AI、SiliconFlow、OpenRouter, Inc.,以及你主动填写域名的自定义服务商。请查看当前接收方的隐私政策和数据保留规则;这些服务商应依其公布条款及适用法律提供不低于本政策所述的数据保护。如果你无法确认自定义服务商的保护水平,请不要授权或发送敏感凭证。
OpenAI Privacy · DeepSeek Privacy · SiliconFlow Privacy · OpenRouter Privacy
AI 服务商可能按其条款保留请求、响应和安全日志。Lemi 无法从该服务商的系统中直接删除已处理的数据;你需通过自己的服务商账号依其流程请求删除。你可在 App 的「AI 增强」中撤回授权或关闭 AI,后续内容将不再发送。
5. 汇率与语音服务
App 会请求公开的汇率接口,以 CNY 为基准更新最新汇率。请求不包含你的账单、商家或凭证。启用语音记账时,音频的处理方式取决于 Apple 的语音识别服务和系统设置。
6. 你的选择与删除
你可以不授予相机、麦克风、语音或位置权限,并可随时在 iOS 设置中撤回。你可在 App 内删除账单、账本、聊天备份或 AI Key,也可停止 CloudKit 共享。删除共享数据可能影响所有参与者。第三方 AI 服务中已处理或保留的数据需按该服务商的流程处理。
7. 网站与联系
本网站不使用广告、分析器或跟踪 Cookie,由 GitHub Pages 托管,访问日志可能由 GitHub 按其政策处理。如需支持、删除咨询或隐私反馈,请使用技术支持页的公开联系入口。不要在公开工单中上传凭证、金额、邀请链接、API Key 或其他敏感信息。