AppExpire 隐私政策
本隐私政策提供8种语言版本。对韩国用户而言,韩文版具有法律效力;本中文(简体)版仅为便于理解而提供的翻译,如与韩文版内容不一致,以韩文版为准。
最后更新: TODO: 首次生效日期 | 生效日期: TODO: 首次生效日期
AppExpire(以下简称"本应用")由独立开发者 kukuDev(以下简称"运营者")开发。本应用让您选择只是临时需要的应用,设定一个清理日期,到时通过设备本地提醒通知您,由您本人在 Android 系统的卸载确认对话框中确认是否卸载。本政策说明本应用处理和不处理哪些信息、广告与分析 SDK 会处理什么、以及购买验证的方式。
阅读本政策或安装、运行本应用,本身并不代表您同意下文所述的可选处理(统计与诊断信息共享、个性化广告及相关的跨境传输)。可选处理只有在您于引导流程或设置中主动开启后才会开始。为运行本应用所必需的处理(例如本地提醒的运作、确认免费/Pro 状态所需的最小通信)在您同意本政策并使用本应用后即适用。
1. 核心流程与信息处理的关系
- 您从设备已安装的应用中选择只是临时需要的应用,并设定清理日期和时间。
- 到达该时间时,本应用会在设备内显示本地通知,不经过任何推送服务器。
- 点击通知会显示待清理列表,对每个应用,您都需要打开并确认 Android 系统自带的卸载确认对话框,才会真正卸载。
- 未经您确认,本应用不会自动卸载其他应用。
- Android 的电池优化(Doze 模式)、通知权限关闭、设备重启或您自行取消提醒,都可能延迟或阻止通知送达。我们不保证提醒会精确到秒。
2. 我们收集和存储的信息
2.1. 仅存储在设备本地、不会发送给运营者的信息
以下信息仅保存在应用专用的设备本地存储中,不会发送到运营者服务器,也不会包含在分析或广告 SDK 的调用中。
| 项目 | 说明 |
|---|---|
| 预约的应用信息 | 您所选应用的包名和应用名称(标签) |
| 预约时间 | 您设定的清理日期和时间 |
| 分组名称 | 您自行输入的可选分组名(例如"测试结束") |
| 引导流程进度 | 是否完成或跳过引导 |
| 设置项 | 主题、语言、统计/诊断共享选择 |
| Pro 状态缓存 | 最近一次确认的购买状态(免费/Pro) |
| 广告频率计数器 | 用于计算插屏广告间隔的内部计数器 |
| 未保存的预约草稿 | 正在输入但尚未保存的内容,便于您继续编辑 |
卸载应用或清除应用数据时,上述信息会一并删除。您可以随时取消单个预约。您的 Pro 购买权限保存在您的 Google Play 账号中,与上述设备本地数据无关,重新安装后可通过"恢复购买"找回;但预约列表、分组名称等设备本地数据不会被恢复。
2.2. 已安装应用列表的处理
本应用通过 Android 的应用可见性功能读取设备上可启动的已安装应用列表,仅用于(1)显示应用选择界面,(2)检查已预约的应用是否仍已安装。该列表、应用名称、包名不会发送给分析 SDK、广告 SDK 或我们的服务器,也不用于广告定向。
2.3. Android 权限
| 权限 | 用途 |
|---|---|
通知(POST_NOTIFICATIONS,Android 13 及以上) | 用于显示清理提醒 |
RECEIVE_BOOT_COMPLETED | 设备重启后重新注册已预约的提醒 |
REQUEST_DELETE_PACKAGES | 用于打开 Android 系统自带的卸载确认界面。本应用本身不获得卸载权限,只是调用系统界面 |
INTERNET / ACCESS_NETWORK_STATE | 用于广告请求、购买状态检查,以及开启后的统计/诊断信息发送 |
AD_ID | Google Mobile Ads SDK 要求的权限,用于广告个性化、频率控制和防作弊 |
3. 可选的使用统计与诊断(Firebase Analytics / Crashlytics)
本应用可能使用 Firebase Analytics(使用统计)和 Firebase Crashlytics(崩溃/错误诊断)。默认关闭。 您可以随时在设置中开启或关闭。关闭后将停止后续收集,并删除尚未发送的崩溃报告。
开启后处理的信息包括:
- Firebase 应用实例 ID(用于区分此次安装的匿名标识符)
- 设备型号、操作系统版本、应用版本、语言,以及 Google 根据 IP 地址推断的国家级位置
- 一组取值固定的有限事件,例如引导步骤、预约保存(数量仅以区间值记录)、通知权限允许/拒绝结果、购买流程状态(开始/成功/取消/出错)
- 崩溃/错误堆栈信息。不会发送异常消息原文。
绝不发送: 您预约的应用名称、包名、列表,分组名称,搜索内容,精确的预约时间,购买令牌。
Analytics 的广告标识符收集功能已关闭。该统计/诊断同意与第 4 节的广告同意相互独立,开启其中一项不会自动开启另一项。
Firebase 项目所在服务器地区、GA4 数据保留期限: TODO: 确定后补充,目前计划为 14 个月。
4. 广告:Google AdMob 及其聚合竞价合作伙伴
广告仅向免费用户展示。 Pro 用户不会看到广告,且在免费/Pro 状态确认之前不会请求广告。
4.1. 展示位置
| 位置 | 形式 |
|---|---|
| 预约列表页面 | 1 个自适应横幅广告 |
| 保存预约后返回列表的过渡节点(偶尔) | 插屏广告。不会在引导流程、首次预约、购买页面、通知进入、卸载流程中展示 |
目前本应用仅使用横幅和插屏两种形式,不使用激励广告,观看广告也不会解锁任何预约或删除功能。
4.2. 参与方与竞价
本应用通过 Google AdMob 的聚合竞价功能,与 Liftoff Monetize、AppLovin、Unity Ads 建立了广告合作关系。请求广告时,多个参与方可能出于竞价目的处理信息,不仅限于最终实际展示广告的一方,参与 SDK 初始化、广告请求或竞价过程的合作伙伴也可能处理信息。
| 广告形式 | 参与方 |
|---|---|
| 横幅 | Google AdMob + Liftoff Monetize + Unity Ads |
| 插屏 | Google AdMob + Liftoff Monetize + AppLovin + Unity Ads |
4.3. 处理的信息
可能处理的信息包括广告 ID 等设备/应用标识符、IP 地址及据此推断的大致位置(国家/地区级别)、设备型号/操作系统/语言/网络/屏幕环境、应用标识符/版本、广告请求/竞价/展示/点击信息,以及同意状态和防作弊信号。具体项目因合作伙伴、SDK 及您的同意设置而异。这与本应用管理的清理对象应用列表无关,您设备上安装的其他应用名称、列表不会传递给广告 SDK。
4.4. 处理目的
用于广告投放与选择、竞价、在许可范围内的个性化或非个性化广告、频率控制、广告效果与收益测量、防止欺诈点击。即使选择非个性化广告,出于频率控制、防作弊和效果测量等目的仍会发生最低限度的处理,并非"完全不处理"。 这与第 3 节的使用情况分析目的不同。
4.5. 各合作伙伴信息、跨境传输、保留期限与联系方式
以下国家/地区及保留期限均为各合作伙伴公开的信息(已于 2026-09-26 核对各自官方政策),不代表每次请求都必然经由该国服务器处理。各合作伙伴当前官方政策可能包含更新信息。
| 参与方 | 处理项目/目的 | 公开的处理/传输国家 | 保留期限 | 联系方式/权利行使 |
|---|---|---|---|---|
| Google AdMob(Google LLC) | 同 4.3、4.4 节 | 美国及 Google 公开的全球服务器所在国 | 依 Google 各项服务的保留/删除政策 | Google 隐私权政策 |
| Liftoff Monetize(Liftoff Mobile, Inc.;LMI, Inc.;Vungle SEA Pte. Ltd.) | 同 4.3、4.4 节 | 美国、新加坡、日本、德国(主要数据中心) | 依其公开政策,终端用户信息以假名化形式在活跃数据库中保留 30 天后删除;备份数据保留期限未设明确终止时间 | Liftoff 隐私政策 |
| AppLovin(AppLovin Corporation) | 同 4.3、4.4 节 | 美国(公开依据 EU-US、英国、瑞士数据隐私框架处理);其他地区请参见其政策/联系方式 | 依其公开政策通常最长 2 年;设备相关信息保留期通常更短,或在您要求删除后删除 | AppLovin 隐私政策 |
| Unity Ads(Unity Technologies S.F. 及其关联公司) | 同 4.3、4.4 节 | 美国、ironSource 总部所在地以色列,以及 Google Cloud Platform 等服务提供商所在国 | 依其公开政策,按安装 ID 关联的应用交互数据最长保留 12 个月,用于计费/防作弊目的的交易记录最长保留 180 天 | Unity 隐私政策 |
目前本应用尚未接入上述聚合广告 SDK 及适配器。 本节内容为一旦实际接入并启用时适用的首个政策版本,具体接入完成情况将在发布前另行确认。新合作伙伴的信息处理仅在相应同意流程就绪后开始。
4.6. 同意与选择权
在欧洲经济区、英国、瑞士等需要的地区,会显示 Google 用户信息平台(UMP)的同意界面,您的选择会传递给参与的合作伙伴。是否已在 AdMob 中配置美国各州相关设置: [TODO,需在 AdMob 控制台核实后补充]。
您可以在设置中的"广告隐私选项"(是否显示取决于所在地区)或设备的广告设置中,随时更改广告同意或重置广告 ID、限制个性化广告。拒绝个性化广告不会影响预约、提醒、卸载确认等本应用的任何功能。
5. Pro 购买与支付验证
5.1. 商品
AppExpire Pro 是通过 Google Play Billing 提供的非消耗型、一次性购买商品(商品 ID appexpire_pro)。在韩国的销售价格为 20,000 韩元(含10%增值税),其他国家/地区以 Google Play 显示的当地价格为准。该商品不是订阅,不产生后续周期性扣费。
Pro 权益:移除广告、解除同时预约 10 个应用的上限、解除 20 天预约期限。
5.2. 处理与验证
支付本身由 Google Play 处理,运营者不会直接收集您的银行卡等支付方式信息。为确认购买真实性,应用会将商品 ID、购买令牌及 Firebase App Check 令牌发送至运营者的 Firebase Cloud Functions 接口(Google Cloud,首尔区域 asia-northeast3)。该接口会查询 Google Play Developer API 以确认购买是否有效,并仅将有效/无效的结果返回给应用。验证服务器不会将购买令牌存入数据库。 但 Google Cloud Logging 可能保留请求日志(请求方 IP、时间戳等),保留期限: [TODO,需确定;Google Cloud 默认值为 30 天]。
5.3. 恢复购买
"恢复购买"在您使用购买时所用的同一 Google Play 账号登录状态下即可使用,无需单独登录。预约列表等设备本地数据不属于恢复范围。
6. 信息的跨境传输
Google(Firebase、AdMob、Play、Cloud Functions/Logging)、Liftoff、AppLovin、Unity 的服务器可能位于韩国境外,第 3-5 节所述信息可能因此传输至这些公司。各公司公开的传输国家和方式已整理于 4.5 节表格中。仅阅读本政策或安装、使用本应用,并不代表您同意跨境传输。 与可选处理(统计/诊断共享、个性化广告)相关的传输,仅在您开启相应功能或在对应界面表示同意后才会发生。如需就跨境传输提出咨询或异议,请通过第 8 节的联系方式联系我们。
7. 保留期限与删除
- 设备本地数据(预约、设置等)会一直保留,直至您卸载应用或清除应用数据;您可以随时取消任一预约。
- Pro 购买权限保存在您的 Google Play 账号中,与是否卸载应用无关。
- 统计/诊断信息的保留期限见第 3 节末尾说明(确定前为 TODO)。
- 各广告合作伙伴的保留期限见 4.5 节表格。
- 购买验证服务器请求日志的保留期限见 5.2 节(确定前为 TODO)。
8. 您的权利及行使方式
- 删除设备本地数据: 取消单个预约、卸载应用或清除应用数据,均可立即生效。
- 撤回统计/诊断同意: 可随时在设置中关闭。
- 变更广告同意: 可通过设置中的"广告隐私选项"(如显示)或设备的广告设置进行变更。
- 查阅、更正、限制处理、对跨境传输提出异议: 请发送邮件至 [email protected](TODO: 上线前确认)联系我们,我们会核实并处理。若需直接向广告合作伙伴行使权利,请使用 4.5 节中各公司的政策链接。
- 购买相关咨询或退款: 请参见第 9 节及服务条款。
本应用没有账号体系,因此没有单独的注销账号流程。
9. 未成年人与儿童隐私
本应用不针对特定年龄群体,目标年龄为 TODO: 待内容分级问卷完成后确定。我们不会在明知情况下收集 14 周岁以下儿童的个人信息。关于未成年人购买的取消事宜,请参见服务条款。
10. 数据安全
设备本地数据保存在应用专用存储空间中,其他应用通常无法访问。与服务器的通信采用 TLS/HTTPS 加密。购买验证接口使用 Firebase App Check 尝试拦截异常请求。但任何传输或存储方式都无法保证 100% 安全。
11. 个人信息保护负责人及联系方式
- 运营者:kukuDev(TODO: 上线前确认 - 是否有正式工商登记及名称)
- 个人信息保护负责人:TODO: 姓名及职位待确定
- 联系方式:[email protected](TODO: 上线前确认)
12. 本政策的变更
运营者可能会更新本政策。对您不利的重大变更将在生效前至少 30 天,通过应用内通知等方式告知,旧版本将继续可供查阅。轻微变更可能以较短的提前通知期告知。