AppExpire 隐私政策

草稿 - 发布前需要确认。下方标记 TODO 的内容尚未最终确定。

本隐私政策提供8种语言版本。对韩国用户而言,韩文版具有法律效力;本中文(简体)版仅为便于理解而提供的翻译,如与韩文版内容不一致,以韩文版为准。

最后更新: TODO: 首次生效日期 | 生效日期: TODO: 首次生效日期

AppExpire(以下简称"本应用")由独立开发者 kukuDev(以下简称"运营者")开发。本应用让您选择只是临时需要的应用,设定一个清理日期,到时通过设备本地提醒通知您,由您本人在 Android 系统的卸载确认对话框中确认是否卸载。本政策说明本应用处理和不处理哪些信息、广告与分析 SDK 会处理什么、以及购买验证的方式。

阅读本政策或安装、运行本应用,本身并不代表您同意下文所述的可选处理(统计与诊断信息共享、个性化广告及相关的跨境传输)。可选处理只有在您于引导流程或设置中主动开启后才会开始。为运行本应用所必需的处理(例如本地提醒的运作、确认免费/Pro 状态所需的最小通信)在您同意本政策并使用本应用后即适用。

1. 核心流程与信息处理的关系

2. 我们收集和存储的信息

2.1. 仅存储在设备本地、不会发送给运营者的信息

以下信息仅保存在应用专用的设备本地存储中,不会发送到运营者服务器,也不会包含在分析或广告 SDK 的调用中。

项目说明
预约的应用信息您所选应用的包名和应用名称(标签)
预约时间您设定的清理日期和时间
分组名称您自行输入的可选分组名(例如"测试结束")
引导流程进度是否完成或跳过引导
设置项主题、语言、统计/诊断共享选择
Pro 状态缓存最近一次确认的购买状态(免费/Pro)
广告频率计数器用于计算插屏广告间隔的内部计数器
未保存的预约草稿正在输入但尚未保存的内容,便于您继续编辑

卸载应用或清除应用数据时,上述信息会一并删除。您可以随时取消单个预约。您的 Pro 购买权限保存在您的 Google Play 账号中,与上述设备本地数据无关,重新安装后可通过"恢复购买"找回;但预约列表、分组名称等设备本地数据不会被恢复。

2.2. 已安装应用列表的处理

本应用通过 Android 的应用可见性功能读取设备上可启动的已安装应用列表,仅用于(1)显示应用选择界面,(2)检查已预约的应用是否仍已安装。该列表、应用名称、包名不会发送给分析 SDK、广告 SDK 或我们的服务器,也不用于广告定向。

2.3. Android 权限

权限用途
通知(POST_NOTIFICATIONS,Android 13 及以上)用于显示清理提醒
RECEIVE_BOOT_COMPLETED设备重启后重新注册已预约的提醒
REQUEST_DELETE_PACKAGES用于打开 Android 系统自带的卸载确认界面。本应用本身不获得卸载权限,只是调用系统界面
INTERNET / ACCESS_NETWORK_STATE用于广告请求、购买状态检查,以及开启后的统计/诊断信息发送
AD_IDGoogle Mobile Ads SDK 要求的权限,用于广告个性化、频率控制和防作弊

3. 可选的使用统计与诊断(Firebase Analytics / Crashlytics)

本应用可能使用 Firebase Analytics(使用统计)和 Firebase Crashlytics(崩溃/错误诊断)。默认关闭。 您可以随时在设置中开启或关闭。关闭后将停止后续收集,并删除尚未发送的崩溃报告。

开启后处理的信息包括:

绝不发送: 您预约的应用名称、包名、列表,分组名称,搜索内容,精确的预约时间,购买令牌。

Analytics 的广告标识符收集功能已关闭。该统计/诊断同意与第 4 节的广告同意相互独立,开启其中一项不会自动开启另一项。

Firebase 项目所在服务器地区、GA4 数据保留期限: TODO: 确定后补充,目前计划为 14 个月。

4. 广告:Google AdMob 及其聚合竞价合作伙伴

广告仅向免费用户展示。 Pro 用户不会看到广告,且在免费/Pro 状态确认之前不会请求广告。

4.1. 展示位置

位置形式
预约列表页面1 个自适应横幅广告
保存预约后返回列表的过渡节点(偶尔)插屏广告。不会在引导流程、首次预约、购买页面、通知进入、卸载流程中展示

目前本应用仅使用横幅和插屏两种形式,不使用激励广告,观看广告也不会解锁任何预约或删除功能。

4.2. 参与方与竞价

本应用通过 Google AdMob 的聚合竞价功能,与 Liftoff Monetize、AppLovin、Unity Ads 建立了广告合作关系。请求广告时,多个参与方可能出于竞价目的处理信息,不仅限于最终实际展示广告的一方,参与 SDK 初始化、广告请求或竞价过程的合作伙伴也可能处理信息。

广告形式参与方
横幅Google AdMob + Liftoff Monetize + Unity Ads
插屏Google AdMob + Liftoff Monetize + AppLovin + Unity Ads

4.3. 处理的信息

可能处理的信息包括广告 ID 等设备/应用标识符、IP 地址及据此推断的大致位置(国家/地区级别)、设备型号/操作系统/语言/网络/屏幕环境、应用标识符/版本、广告请求/竞价/展示/点击信息,以及同意状态和防作弊信号。具体项目因合作伙伴、SDK 及您的同意设置而异。这与本应用管理的清理对象应用列表无关,您设备上安装的其他应用名称、列表不会传递给广告 SDK。

4.4. 处理目的

用于广告投放与选择、竞价、在许可范围内的个性化或非个性化广告、频率控制、广告效果与收益测量、防止欺诈点击。即使选择非个性化广告,出于频率控制、防作弊和效果测量等目的仍会发生最低限度的处理,并非"完全不处理"。 这与第 3 节的使用情况分析目的不同。

4.5. 各合作伙伴信息、跨境传输、保留期限与联系方式

以下国家/地区及保留期限均为各合作伙伴公开的信息(已于 2026-09-26 核对各自官方政策),不代表每次请求都必然经由该国服务器处理。各合作伙伴当前官方政策可能包含更新信息。

参与方处理项目/目的公开的处理/传输国家保留期限联系方式/权利行使
Google AdMob(Google LLC)同 4.3、4.4 节美国及 Google 公开的全球服务器所在国依 Google 各项服务的保留/删除政策Google 隐私权政策
Liftoff Monetize(Liftoff Mobile, Inc.;LMI, Inc.;Vungle SEA Pte. Ltd.)同 4.3、4.4 节美国、新加坡、日本、德国(主要数据中心)依其公开政策,终端用户信息以假名化形式在活跃数据库中保留 30 天后删除;备份数据保留期限未设明确终止时间Liftoff 隐私政策
AppLovin(AppLovin Corporation)同 4.3、4.4 节美国(公开依据 EU-US、英国、瑞士数据隐私框架处理);其他地区请参见其政策/联系方式依其公开政策通常最长 2 年;设备相关信息保留期通常更短,或在您要求删除后删除AppLovin 隐私政策
Unity Ads(Unity Technologies S.F. 及其关联公司)同 4.3、4.4 节美国、ironSource 总部所在地以色列,以及 Google Cloud Platform 等服务提供商所在国依其公开政策,按安装 ID 关联的应用交互数据最长保留 12 个月,用于计费/防作弊目的的交易记录最长保留 180 天Unity 隐私政策

目前本应用尚未接入上述聚合广告 SDK 及适配器。 本节内容为一旦实际接入并启用时适用的首个政策版本,具体接入完成情况将在发布前另行确认。新合作伙伴的信息处理仅在相应同意流程就绪后开始。

4.6. 同意与选择权

在欧洲经济区、英国、瑞士等需要的地区,会显示 Google 用户信息平台(UMP)的同意界面,您的选择会传递给参与的合作伙伴。是否已在 AdMob 中配置美国各州相关设置: [TODO,需在 AdMob 控制台核实后补充]。

您可以在设置中的"广告隐私选项"(是否显示取决于所在地区)或设备的广告设置中,随时更改广告同意或重置广告 ID、限制个性化广告。拒绝个性化广告不会影响预约、提醒、卸载确认等本应用的任何功能。

5. Pro 购买与支付验证

5.1. 商品

AppExpire Pro 是通过 Google Play Billing 提供的非消耗型、一次性购买商品(商品 ID appexpire_pro)。在韩国的销售价格为 20,000 韩元(含10%增值税),其他国家/地区以 Google Play 显示的当地价格为准。该商品不是订阅,不产生后续周期性扣费。

Pro 权益:移除广告、解除同时预约 10 个应用的上限、解除 20 天预约期限。

5.2. 处理与验证

支付本身由 Google Play 处理,运营者不会直接收集您的银行卡等支付方式信息。为确认购买真实性,应用会将商品 ID、购买令牌及 Firebase App Check 令牌发送至运营者的 Firebase Cloud Functions 接口(Google Cloud,首尔区域 asia-northeast3)。该接口会查询 Google Play Developer API 以确认购买是否有效,并仅将有效/无效的结果返回给应用。验证服务器不会将购买令牌存入数据库。 但 Google Cloud Logging 可能保留请求日志(请求方 IP、时间戳等),保留期限: [TODO,需确定;Google Cloud 默认值为 30 天]。

5.3. 恢复购买

"恢复购买"在您使用购买时所用的同一 Google Play 账号登录状态下即可使用,无需单独登录。预约列表等设备本地数据不属于恢复范围。

6. 信息的跨境传输

Google(Firebase、AdMob、Play、Cloud Functions/Logging)、Liftoff、AppLovin、Unity 的服务器可能位于韩国境外,第 3-5 节所述信息可能因此传输至这些公司。各公司公开的传输国家和方式已整理于 4.5 节表格中。仅阅读本政策或安装、使用本应用,并不代表您同意跨境传输。 与可选处理(统计/诊断共享、个性化广告)相关的传输,仅在您开启相应功能或在对应界面表示同意后才会发生。如需就跨境传输提出咨询或异议,请通过第 8 节的联系方式联系我们。

7. 保留期限与删除

8. 您的权利及行使方式

本应用没有账号体系,因此没有单独的注销账号流程。

9. 未成年人与儿童隐私

本应用不针对特定年龄群体,目标年龄为 TODO: 待内容分级问卷完成后确定。我们不会在明知情况下收集 14 周岁以下儿童的个人信息。关于未成年人购买的取消事宜,请参见服务条款。

10. 数据安全

设备本地数据保存在应用专用存储空间中,其他应用通常无法访问。与服务器的通信采用 TLS/HTTPS 加密。购买验证接口使用 Firebase App Check 尝试拦截异常请求。但任何传输或存储方式都无法保证 100% 安全。

11. 个人信息保护负责人及联系方式

12. 本政策的变更

运营者可能会更新本政策。对您不利的重大变更将在生效前至少 30 天,通过应用内通知等方式告知,旧版本将继续可供查阅。轻微变更可能以较短的提前通知期告知。