更新日期:2026年9月20日
生效日期:2026年9月20日
杭州米沫科技有限公司(以下简称“我们”)提供 Momi记账鸿蒙版。本政策说明我们如何处理您的个人信息,以及您如何行使相关权利。联系我们:861190079@qq.com。
本政策适用于 Momi记账 HarmonyOS 客户端及其配套服务。其他平台的系统能力、权限和支付方式可能不同,请阅读相应平台的政策。
账单、账户余额、交易金额、银行卡尾号和截图可能涉及您的财务及其他敏感个人信息。我们仅为您选择的记账、同步、识别、分享等功能处理这些信息。请在使用前阅读对应说明,并避免提交密码、完整银行卡号、身份证号码或无关聊天内容。拒绝可选权限或不使用相应功能,不影响其他无需该信息的功能。
我们处理您主动填写或确认的账本、收支金额、分类、日期、备注、账户名称与余额、银行卡尾号、转账记录、退款、报销、定时记账规则及图片附件,用于记录、统计、账户计算和跨设备同步。数据会保存在设备本地,并在使用云端服务时同步至我们的服务器。
您填写的“账户”“转账”“退款”等是记账记录,不是银行账户操作。我们不会因您记录一笔转账而划转真实资金,也不要求您提供银行密码或完整银行卡号。
在多人账本中,账本成员可按产品提供的权限查看共同账本内的数据,包括账单、备注和附件。请确认您有权分享其中涉及他人的信息。生成或使用邀请码时,我们处理邀请标识、账本和账号信息,用于查询邀请、确认加入和管理成员。
添加账单图片、头像、反馈图片等时,我们调用鸿蒙系统图片选择器,仅访问您选择并授权给本应用的图片。选择的图片可能被压缩、旋转校正,并在您使用相应提交或上传功能时存储至阿里云 OSS。图片中的文字、人物、票据等内容也可能包含个人信息,请自行检查。
系统分享接收仅处理您明确分享给 Momi记账的文件;保存或导出图片、文件时,通过系统提供的保存或分享能力完成。上述方式不需要我们持续扫描整个相册。
闪控球自动记账:您主动开启功能,并完成系统要求的授权后,我们添加桌面闪控球。仅当您点击闪控球发起识别时,调用系统截屏能力获取当前屏幕画面,在设备上使用鸿蒙文字识别能力(OCR)提取文字。我们保存开关偏好,并可能在应用重新进入前台时按偏好恢复闪控球;这不表示持续截屏或后台监控其他应用。
截图记账:您截图后,通过系统分享将图片交给 Momi记账,我们读取该图片并在设备上进行 OCR。我们不会主动遍历相册寻找截图。
两种方式在 OCR 后均需要联网解析:识别出的文字及用于匹配账单的分类信息会发送到我们的服务器,并由服务器调用阿里云通义千问(百炼)进行账单解析。文字可能包含金额、时间、商户、交易对象、支付渠道、银行卡尾号及截图中其他可识别内容;本地 OCR 不代表后续解析也在本地完成。该流程不将截图原图作为大模型输入上传,但您另外选择上传为账单附件或反馈图片的情况除外。
结果用于生成待确认账单,可能存在识别错误,请核对后保存。不使用这些识别功能时,可以手动记账。为排障和保障服务,服务器可能记录解析请求、结果及错误等必要服务日志;不会因为您未确认保存,就表示此前未发生文字解析或日志处理。
经您授予系统剪贴板读取权限,在应用进入前台、您已同意本政策并登录等条件满足时,我们读取当前剪贴板文本,检查是否为 Momi记账账本邀请。非邀请文本不因该识别功能上传服务器,也不作为剪贴板历史保存;匹配到邀请后,仅将所需邀请标识用于查询邀请信息。加入账本仍需您确认。
您可在系统权限管理中关闭剪贴板读取,改用加入账本页面的系统粘贴按钮。复制分享文案时,我们也会按您的操作写入剪贴板。微信等第三方功能自身的数据处理见第三方说明。
您购买会员时,我们处理账号、商品、订单号、金额、支付渠道、客户端平台、交易结果、会员有效期等信息,用于下单、支付校验、权益发放、退款和客服处理。鸿蒙版提供的渠道以购买页面为准,目前接入支付宝和微信支付。
支付操作由相应支付应用或平台完成;我们不收集您的支付密码。支付平台可能按其规则处理支付账户、设备、网络和交易安全信息。会员相关条款见会员服务协议。
为适配设备、同步数据、统计平台使用情况和排查故障,我们处理设备型号、系统版本、应用版本、平台类型、应用生成的随机设备标识、网络请求的 IP 地址、时间、结果和必要错误信息。该随机标识用于应用服务,不是 IMEI 或设备序列号。
鸿蒙版在设备内保存容量有限、循环覆盖的诊断日志,记录功能操作、请求状态和异常信息。日志采用加密存储,反馈导出包为包含加密日志的 ZIP,需由我们使用对应解密密钥处理。加密不等于匿名化:日志可能包含账号标识、请求参数或业务诊断片段。您通过 App 提交反馈时,相关诊断日志会随反馈材料上传,供我们排查问题;您也可以通过邮箱描述问题,不提交 App 日志。
反馈功能还处理您填写的问题描述、联系方式及主动提交的图片。当前鸿蒙版未集成 Android/iOS 版的 Bugly 客户端 SDK;鸿蒙系统及应用市场自身的故障诊断按其服务规则处理。
权限名称和入口可能随系统版本变化,以设备实际提示为准。系统授予的基础权限不一定逐项弹窗;需要用户授权的权限会在对应场景请求。
| 权限或系统能力 | 使用场景 | 不授权或关闭后的影响 |
|---|---|---|
| 网络访问(INTERNET)、网络状态(GET_NETWORK_INFO) | 登录、同步、上传、识别解析及服务连接 | 联网功能无法完成或网络状态判断受限 |
| 闪控球(USE_FLOAT_BALL) | 主动开启桌面闪控球记账入口 | 无法使用闪控球,可手动或截图记账 |
| 自定义截屏(CUSTOM_SCREEN_CAPTURE) | 点击闪控球识别当前账单画面 | 无法完成该次截屏识别,不影响手动记账 |
| 读取剪贴板(READ_PASTEBOARD) | 回到应用后识别账本邀请 | 不自动识别,可在加入账本页主动粘贴 |
| 代理提醒(PUBLISH_AGENT_REMINDER)及系统通知授权 | 您配置的还款等提醒 | 无法按该方式推送提醒 |
| 系统图片选择、分享接收、保存能力 | 访问您选择或分享的文件,保存您导出的内容 | 无法完成相应图片操作,不要求全相册访问 |
应用所使用的系统框架还会声明隐私窗口(PRIVACY_WINDOW)和持久化数据(STORE_PERSISTENT_DATA)等基础能力;这些声明本身不表示申请读取通讯录、定位、麦克风或完整相册。鸿蒙版不采用 Android 无障碍服务、通知监听服务来持续获取其他应用内容。
您可以通过系统“设置”中的应用权限、通知等入口管理授权,也可以关闭应用内闪控球开关、删除提醒或停止使用可选功能。撤回授权不影响撤回前基于合法授权已经进行的处理。
我们仅在实现相应功能所需范围内使用第三方服务。第三方作为受托处理者或独立服务提供者时,按适用法律及其政策处理信息;涉及依法需要单独同意的情形,我们会按要求取得同意。
我们在中国境内存储在境内运营中收集和产生的个人信息,使用 HTTPS 等措施保护网络传输,并采取访问控制、账号鉴权和日志加密等措施。若以后确需向境外提供个人信息,我们会依法履行告知、同意及其他必要程序。
我们在提供服务所必需的期限内保存账号、账单及同步数据;您主动删除、注销或处理目的已经实现后,我们依法删除或匿名化相关信息。云端同步删除、备份轮换和争议处理可能需要合理时间。依法应保留的交易、安全记录等在法定期限内保存,期间限制为必要用途。
本地日志按容量滚动覆盖,反馈工单及其附件按解决问题和履行法律义务所需期限保存。服务器解析和访问日志、第三方服务日志按相应目的及适用规则保存,不承诺所有处理数据在您关闭页面时即时消失。
任何技术措施都不能保证绝对安全。发生个人信息安全事件时,我们会依法采取补救措施,并履行通知和报告义务。
未成年人应在监护人指导下使用本产品;不满十四周岁的儿童应在监护人阅读并同意本政策后使用。监护人如发现未成年人未经许可提供信息或购买服务,可通过上述邮箱联系我们。我们会依法核实并处理删除等请求。
政策更新后,我们将在应用内或网站展示。涉及处理目的、方式、信息种类或您的权利等重要变化时,会以适当方式提示,并在依法需要时重新取得同意,不以本政策概括授权尚未说明的新用途。
个人信息处理者:杭州米沫科技有限公司
联系邮箱:861190079@qq.com