00 法律

最后更新:2026-09-27

隐私政策。

1. 概述

Midvash 是一款每日灵修与圣经学习应用,提供网页版、移动版(iOS、Android)以及浏览器扩展。我们只收集运行产品、了解用户如何发现我们以及保持服务正常运行所必需的数据。我们不出售个人数据,圣经阅读器中也不显示广告。本页列出了我们处理的每一类数据以及处理这些数据的每一家服务商。

2. 我们是谁

"Midvash"指发布于 midvash.com 的项目,包括 iOS 和 Android 应用以及 Chrome 扩展。该项目由一名独立开发者运营。如有数据相关问题,请联系 contact@midvash.com。

3. 我们收集哪些数据

网页端(midvash.com)。阅读无需账户。服务器端请求日志(访问的 URL、IP 地址、user-agent、时间戳)由我们的托管服务商出于运营和安全目的保留有限的一段时间。我们通过 Cloudflare Zaraz 加载 Google Analytics 和 Meta Pixel,用于衡量访问量及广告效果(例如,访客来自哪个广告活动,以及是否开始了订阅)。这些工具可能会设置 Cookie,并接收您的 IP 地址、浏览器信息以及您访问的页面。

移动应用(iOS、Android)。阅读偏好(默认译本、主题、字号)存储在您的设备上。应用使用 Google Analytics for Firebase 了解功能使用情况,并使用 Meta SDK(App Events)衡量来自我们广告的应用安装和订阅。在 iOS 上,我们不收集广告标识符(IDFA);广告衡量使用 Apple 的 SKAdNetwork。在 Android 上,Meta SDK 可能会使用 Android 广告 ID,您可以在设备设置中重置或删除该 ID。Android 应用会向 Sentry 发送崩溃报告(设备型号、系统版本、错误详情),以便我们修复问题。

Chrome 扩展。圣经经文引用的识别完全在您的设备上进行。任何网页内容都不会离开您的浏览器。详细政策见 midvash.com/chrome-extension/privacy。

4. 我们不做的事

我们不向任何人出售或出租个人数据。我们不在圣经阅读器或灵修内容中显示广告。我们不提供 Facebook 登录,也不访问您的 Facebook 或 Instagram 账户。我们不会将您的笔记、标记、祷告或聊天消息发送给广告或分析服务商。

5. 账户

同步及账户相关功能(灵修、笔记、标记、读经计划、AI 聊天、订阅)需要创建 Midvash 账户。当您创建账户时,我们会收集:

  • 电子邮件地址:用于识别您的账户并支持登录
  • 显示名称:根据您的 Apple 或 Google 个人资料预先填写,之后可修改
  • 头像:根据您的 Apple 或 Google 个人资料预先填写,可选
  • 性别和出生日期:可选,仅用于个性化内容,可在个人资料中修改或删除
  • 首选语言和圣经译本:用于在各设备间同步您的阅读偏好
  • 您的个人资料库和活动:书签、标记、笔记、祷告、阅读位置、读经计划进度、灵修连续天数
  • AI 聊天和学习对话:予以保存,以便您随时返回查看
  • 订阅状态:您是否拥有 Midvash Pro 及其有效期

我们不存储密码。身份验证通过 Sign in with Apple、Sign in with Google,或发送到您邮箱的一次性验证码或链接完成。

6. 身份验证服务商

您可以通过以下方式登录 Midvash:

  • Sign in with Apple:由 Apple 验证您的身份,并在首次登录时与 Midvash 共享您的姓名和电子邮件。如果您选择 Apple 的"隐藏邮件地址"功能,您将获得一个中转地址(类似 abc123@privaterelay.appleid.com);我们只会看到该中转地址。我们看不到您的 Apple ID 密码,也无法以其他任何方式访问您的 Apple 账户。
  • Sign in with Google:由 Google 验证您的身份,并与 Midvash 共享您的姓名、电子邮件和头像。我们仅请求基本的个人资料权限范围(不访问您的 Gmail、云端硬盘、通讯录或日历)。我们看不到您的 Google 密码。
  • 电子邮件:您输入电子邮件地址,我们会发送一个 15 分钟内有效的一次性登录验证码或链接。不涉及任何第三方。

您可以随时撤销 Midvash 对您 Apple 或 Google 账户的访问权限:

7. 处理数据的服务商

我们仅与以下服务商共享数据,且仅用于所述目的:

  • Cloudflare:托管、CDN、安全和数据库。存储您的账户数据。还运行聊天和学习功能背后的 AI 模型(Cloudflare Workers AI),因此您的聊天消息在 Cloudflare 的基础设施上处理,且不会用于训练模型。负责发送我们的事务性邮件。
  • Apple 和 Google:登录(当您选择该方式时)以及通过 App Store 和 Google Play 处理应用内购买。
  • RevenueCat:管理订阅。接收匿名的应用用户 ID、您的购买记录以及您所在的国家或地区。
  • Google Analytics 和 Google Analytics for Firebase:网站和应用的使用统计。
  • Meta(Facebook 和 Instagram):通过网站上的 Meta Pixel、应用中的 Meta SDK 以及由 RevenueCat 发送的订阅事件衡量我们的广告效果。Meta 会接收页面浏览、应用安装、开始试用和购买等事件,以及技术数据(IP 地址、设备和浏览器信息)。我们不会发送您的姓名、笔记或阅读内容。
  • Sentry:Android 应用的崩溃报告。
  • 法律要求:在适用法律要求时,我们会配合有效的法律请求(传票、法院命令)。

每家服务商均依据其自身的隐私政策处理数据。我们不出售个人数据,也不与数据经纪商共享个人数据。

8. 您的选择

您可以在浏览器设置中阻止或删除 Cookie。您可以在设备上限制广告跟踪(iOS:设置 → 隐私与安全性 → 跟踪;Android:设置 → 隐私 → 广告)。您可以在 你在 Meta 技术之外的活动 中管理 Meta 如何使用来自其他应用和网站的数据。删除与 Meta 相关数据的说明见 midvash.com/facebook-exclusion。

9. 删除账户

您可以随时在应用中通过 设置 → 账户 → 删除账户 删除您的账户,或发送电子邮件至 contact@midvash.com。

当您删除账户后,我们会立即将其标记为已删除,并撤销所有活跃会话。您的个人数据(个人资料、书签、笔记、阅读位置)在 30 天内仍可恢复。在此宽限期内,您可以联系我们恢复账户。30 天后,所有相关数据将从我们的服务器中永久且不可逆地清除。删除账户不会取消通过 App Store 或 Google Play 购买的订阅;请在您的应用商店账户中取消。

10. 儿童

Midvash 适合一般受众。我们不会在知情的情况下收集 13 岁以下儿童的个人信息。仅限 13 岁及以上的用户创建账户。如果您认为我们无意中收集了 13 岁以下儿童的数据,请联系我们,我们将予以删除。

11. 您的权利

在适用法律(巴西的 LGPD、欧盟的 GDPR、加利福尼亚州的 CCPA 以及其他地区的类似法规)允许的范围内,您有权访问、更正、导出和删除我们持有的关于您的个人数据,并有权反对将其用于广告衡量。如需行使这些权利,请发送邮件至 contact@midvash.com。

12. 安全

我们采用行业标准做法保护传输中(HTTPS)和静态存储(加密数据库)的数据。在移动设备上,身份验证令牌存储在操作系统的安全存储区(iOS Keychain、Android Keystore)中,并由操作系统进行静态加密。没有任何系统是绝对安全的;如果发生影响个人数据的安全事件,我们将按照适用法律的要求通知受影响的用户。

13. 本政策的变更

如果我们对本政策作出重大变更,将在同一网址发布更新后的版本,并注明新的 最后更新 日期。对于影响我们处理数据方式的变更,我们将在适用时通过应用或电子邮件通知用户。

14. 联系我们

如对本政策有任何疑问、请求或顾虑,请发送邮件至 contact@midvash.com。