跳到正文
daili
功能 Daili Plus 手表与小组件 博客 登录
ZH
  • IDBahasa Indonesia
  • CSČeština
  • DADansk
  • DEDeutsch
  • ENEnglish
  • ESEspañol
  • FRFrançais
  • ITItaliano
  • NLNederlands
  • NBNorsk
  • PLPolski
  • PTPortuguês
  • RORomână
  • SKSlovenčina
  • FISuomi
  • SVSvenska
  • TRTürkçe
  • ELΕλληνικά
  • BGБългарски
  • RUРусский
  • UKУкраїнська
  • ARالعربية
  • HIहिन्दी
  • THไทย
  • KO한국어
  • JA日本語
  • ZH简体中文
  • ZH繁體中文
下载于App Store 获取于Google Play 打开网页版

这是为方便阅读提供的译文。具有约束力的是英文版本:Privacy Policy。

隐私政策

Daili 应用、app.daili.app 和 daili.app · 最后更新:2026年10月6日

Daili 是一款私密的家庭日程助手。我们这样设计,是为了让你家的安排属于你家:没有广告,没有追踪,不出售数据。本页用平实的语言说明应用需要哪些数据、为什么需要,以及你拥有哪些权利。

1. 数据控制者

Ammar Khatib
Kajetan-Sweth-Straße 8, 6020 Innsbruck, 奥地利
电子邮箱:support@daili.app

2. 本网站

daili.app 是一个静态网站。它不设置任何 Cookie,不使用任何分析工具,也不加载任何第三方字体或脚本。我们的主机服务商出于安全考虑会自动保留短期的服务器日志(IP 地址、时间、请求的页面);我们不会将其用于其他用途。法律依据:我们对网站安全运行的正当利益(GDPR 第6条第1款(f)项)。

除加载网页本身外,本站不会主动发送任何内容。只有你自己使用的两项可选功能会发送:通讯订阅表单,以及下文所述的帮助中心反馈。本站唯一的表单是博客文章下方的通讯订阅:它只会把你输入的电子邮件地址发送到我们自己的服务器(api.daili.app),不发送其他任何内容——参见第4节的“通讯(可选)”。

帮助中心反馈(可选)。如果你在帮助文章中点按“Was this helpful?”,或在帮助中心搜索时没有找到任何结果,你的浏览器会向我们自己的服务器(api.daili.app)发送一条匿名计数:哪篇文章以及是/否,或搜索的文字。其中不含姓名、账户、Cookie 或设备 ID。我们不会随之保存你的 IP 地址,只保存日期。看起来像电子邮件地址或电话号码的搜索文字会被丢弃,所有数据在 180 天后删除。我们仅用它来改进帮助文章。法律依据:我们对提供有用帮助页面的正当利益(GDPR 第6条第1款(f)项)。

3. 网页版(app.daili.app)

Daili 也可以在浏览器中运行,网址是 app.daili.app。网页版不设置任何 Cookie,也不使用任何分析工具。字体由我们自己的服务器提供,因此启动时网页版不加载任何第三方字体或脚本。

网页版不用 Cookie,而是由浏览器把你的登录令牌保存在它自己的本地存储中。这个令牌向我们的服务器证明某个请求来自你本人,退出登录时会被删除。在它旁边,浏览器还会保存几项显示设置,好让应用下次看起来一样:语言和主题、你上次使用的日历视图、主屏幕上显示哪些卡片、侧边栏是否收起,以及你的默认提醒时间。这些设置留在你的设备上,从不发送给我们,直到你清除浏览器的网站数据才会消失。这里保存的一切,要么是登录所必需的,要么是你自己选择的偏好——所以没有 Cookie 横幅。

使用 Google 或 Apple 登录(可选)。只有当你选择社交登录时,才会打开一个经由 Firebase Authentication 的弹窗,和手机应用中完全一样。如果你用邮箱和密码登录,Google 或 Apple 的代码根本不会运行。

浏览器通知(可选)。只有当你开启通知并且浏览器授予权限时,网页版才会注册一个 service worker,并从 Firebase Cloud Messaging 获取设备令牌。该令牌及其设备编号随后保存在本地存储中;同时,你的登录令牌的一份副本会保存在浏览器数据库(IndexedDB)里,这样即使没有打开 Daili 标签页,通知上的按钮也仍然可用。关闭通知或退出登录会把这些全部清除。

4. 应用处理的数据

账号数据。注册时我们会保存你的显示名称、电子邮箱和密码(仅以安全哈希形式保存——我们无法读取)。可选:头像和语言偏好。法律依据:履行与你之间的合同(GDPR 第6条第1款(b)项)。

使用 Google 或 Apple 登录(可选)。如果你选择社交登录,身份验证会经由 Firebase Authentication(Google Ireland Ltd.)。我们会收到你的姓名、电子邮箱(Apple 允许你用中转地址隐藏它)以及一个技术性用户 ID。我们从不会看到你的 Google 或 Apple 密码。

家庭内容。你家在应用中创建的一切都保存在我们的服务器上,好让家庭成员能看到:日历事件与提醒、购物和待办清单、菜谱与菜单、生日与纪念日、已订阅的外部日历地址,以及家庭成员资料——包括由家长创建并管理的儿童受管资料(姓名、可选生日、可选头像)。这些内容只有你家的成员能看到,其他用户看不到,也从不公开。

关联日历(可选)。如果你添加手机上的日历,这些事件只在你的设备上读取和显示——绝不会上传到我们的服务器,你的家人也看不到。如果你关联 Google 或 Outlook 日历,Daili 会读取你选择的日历(只读),并把其中的事件保存在我们的服务器上,好让你——以及在你选择的情况下你的家人——能在家庭日历中看到它们。你随时可以断开关联;届时同步的事件和访问密钥会被删除。Daili 如何处理 Google 日历数据——读取什么、与谁共享、如何保护——详见第5节。

AI 功能(可选)。部分功能会向 Google 的 Gemini AI 求助,但仅在你主动启动时:把 YouTube 视频、照片或截图变成食谱,从拍下的信件中读取日期,为你的一周推荐晚餐,以及在笔记中,根据一条笔记创建日程、待办或购物项,并为笔记中的视频、网页或文字写一段简短的总结。为此,视频链接、照片、笔记的文字或你选择的图片、所链接网页的文字,或(推荐时)你的菜谱名称、你们最近的饭菜以及你输入的想法,会一次性发送给 Google(Google Ireland Ltd.),且仅用于给出回答。你仅为读取而发送的照片(例如一封信或一页食谱书)不会保存在我们的服务器上;你要求生成的总结会随笔记一起保存。Google 不会用这些数据训练其模型。每个家庭每月有一定次数的 AI 操作;我们只计数,别的都不记录。

笔记中的图片、手绘和录音。你添加到笔记的文件会留在你的手机上,除非你选择 Daili 云(设置 → 笔记)。留在手机上的文件绝不会到达我们的服务器。如果你选择 Daili 云(Daili Plus 的一部分),我们会把文件存放在德国 Hetzner Online GmbH 的私有存储空间中,该公司代表我们处理这些文件。只有能看到这条笔记的人才能打开它的文件。你删除的文件会在 30 天内从存储中移除;已删除的笔记会在“最近删除”中保留 30 天,之后连同其文件一并移除。你的账号被删除时,其文件也会被删除。Daili 在你的手机上读取图片中的文字;只有当你把这些文字添加到笔记时,它们才会到达我们的服务器。法律依据:履行与你之间的合同(GDPR 第6条第1款(b)项)。

语音输入笔记。当你用语音输入笔记时,你手机自带的语音识别(由 Apple 或 Google 提供)会把你说的话转成文字。视你的手机和语言而定,Apple 或 Google 可能会依据其各自的隐私条款为此处理音频。Daili 只会收到你保存的文字;只有在你选择保留录音时,才会收到录音。

链接预览。当笔记中包含链接时,我们的服务器会打开该页面一次,以显示其标题和图片,并将此预览最多保留 7 天。你所链接的网站看到的是来自我们服务器的请求,而不是来自你的请求。

Daili Plus 购买(可选)。如果你购买 Daili Plus,购买通过 Apple App Store 或 Google Play 进行。付款由 Apple 或 Google 收取;我们绝不会看到你的支付信息。为核实购买,我们使用 RevenueCat(RevenueCat, Inc.,美国),它代表我们处理这些数据。应用会向 RevenueCat 发送一个技术性用户 ID(例如 user_123)、购买所针对的家庭的 ID、商店的购买凭证,以及应用版本、平台和商店所在国家等技术数据(以及——和任何互联网连接一样——你的 IP 地址)。应用只在你登录后才会这样做。RevenueCat 会告诉我们的服务器:购买了哪个产品、在哪个商店购买、已付费期间何时结束、是否会续订,以及是否存在付款问题。我们将这些信息与你的账号和拥有 Plus 的家庭一起保存,并且仅用于向该家庭提供 Daili Plus——绝不用于广告或追踪。法律依据:履行与你之间的合同(GDPR 第6条第1款(b)项)。

通讯录(可选)。如果你使用“导入生日”,应用会在你的设备上显示通讯录供你挑选条目;只有你勾选的姓名和生日会发送到我们的服务器。通讯录本身绝不会上传。

照片和文件保险箱。保险箱中的文件只保存在你的设备上。它们绝不会上传到我们的服务器,也不属于我们持有的任何备份。

推送通知。为了送达提醒,应用会向 Firebase Cloud Messaging(Google)注册一个技术性设备令牌。你随时可以在系统设置中关闭通知;提醒随之停止。

墙面显示屏(可选)。如果你的某位家人把 TRMNL 电子纸显示屏连接到 Daili,我们的服务器会向该显示屏发送接下来几天的摘要:你家的事件、待办事项、购物清单条目、饭菜和生日。这些内容会发送给运营该显示服务的公司 TRMNL,以便显示屏展示。私密事件和未与家人共享的日历绝不会被发送。在 TRMNL 中移除 Daili 插件即可停止发送。

电子邮件。账号相关邮件(验证、重置密码、邀请)通过欧盟邮件服务商 Brevo 发送。

通讯(可选)。只有你自己打开它——在应用中、在网页应用中、注册时,或通过我们博客上的表单——我们才会给你发送通讯:大约每月一封邮件,介绍新功能和使用技巧。作为你同意的凭证,我们会保存你的电子邮件地址、语言、订阅来源和同意日期。通讯通过 Brevo(Sendinblue SAS,法国,欧盟)发送,该公司代表我们处理这些数据。如果你通过博客表单订阅,或者尚未确认电子邮件地址,Brevo 会先发送一封确认邮件;在你点击之前不会发送任何其他内容。通讯邮件中没有任何跟踪像素,也没有带跟踪的链接。你可以随时退订——通过每封通讯中的链接、应用或网页应用中的开关,或者写信给我们;我们会将你从列表中移除。删除账号也会把你从通讯列表中删除。法律依据:你的同意(GDPR 第6条第1款(a)项),你可以随时撤回,撤回不影响此前已发送的邮件。

应用内帮助中心反馈(可选)。应用的帮助中心从我们的网站(daili.app)加载帮助文章。如果你点按“这对你有帮助吗?”,或在帮助中搜索时没有找到任何结果,应用会向我们自己的服务器发送一条匿名计数:哪篇文章以及是/否,或搜索的文字,另加应用版本、平台(iOS/Android)和语言。发送时不带你的账户、设备 ID 或登录令牌,因此我们无法把它与你关联起来。我们会在 180 天后删除它。法律依据:我们对提供有用帮助的正当利益(GDPR 第6条第1款(f)项)。

应用不收集的内容。不收集位置。没有广告 ID。应用内没有分析或追踪工具。你的通讯录和手机日历都留在你的设备上。

5. Google 用户数据

本节说明 Daili 如何访问、使用、存储、共享和保护Google 用户数据,即你关联 Google 日历或使用 Google 登录时,我们从 Google 获得的数据。

我们访问哪些数据

只有当你点按“连接Google日历”并在 Google 的同意页面上表示同意后,Daili 才会获得以下权限的只读访问:

  • calendar.calendarlist.readonly——你的日历列表(名称和颜色),以便你选择 Daili 显示哪些日历;
  • calendar.events.readonly——你所选日历中的事件;
  • openid 和 email——该 Google 账号的电子邮箱,以便你看到关联的是哪个账号。

Daili 绝不会在你的 Google 日历中创建、更改或删除任何内容。如果你使用 Google 登录(第4节),我们只会收到你的姓名、电子邮箱和一个技术性用户 ID,并且仅用于让你登录。

我们如何使用

我们使用 Google 用户数据,仅是为了在 Daili 中显示你所选日历的事件:在应用和网页版的家庭日历中、在你的主屏幕小组件中、在你开启后的早间和晚间摘要通知中,以及在你家连接的家庭墙面显示屏上。我们不会将 Google 用户数据用于广告,不会出售,不会用于建立用户画像,也不会用于开发、改进或训练人工智能或机器学习模型。Google 日历数据绝不会发送给第4节所述的 AI 功能。

我们存储哪些数据

每个事件:标题、地点、开始和结束时间、是否为全天事件,以及时区。每个所选日历:名称和颜色。关联本身:Google 电子邮箱,以及 Google 提供给我们的访问密钥(OAuth 令牌)。我们不存储事件描述、参与者或附件。这些数据存储在位于欧盟的 Daili 服务器上(第7节);应用会在你的设备上保留一份副本,让你的日历离线时也能使用。

我们与谁共享、向谁转移或披露 Google 用户数据

我们不出售 Google 用户数据;除以下情况外,也不会与任何人共享、向任何人转移或披露这些数据:

  • 你的家庭成员——仅限你标记为“与家人共享”的日历。你设为私密的日历只有你自己能看到。
  • 为我们运行 Daili 的服务提供商——托管我们服务器和数据库的 Host Europe GmbH(德国),在 Daili 云中存储笔记文件的 Hetzner Online GmbH(德国),以及递送我们通知的 Google(Firebase Cloud Messaging)。如果你开启摘要通知,通知中会包含当天事件的标题。这些服务商仅代表我们处理数据,用于运行 Daili。
  • TRMNL——仅当你的某位家人把 TRMNL 电子纸显示屏连接到 Daili 时:与家人共享的日历中的事件会发送给 TRMNL,以便显示屏展示。私密日历绝不会被发送。
  • 法律要求时——例如法院或主管机关具有约束力的命令,且仅限于要求的范围。

我们绝不会把 Google 用户数据提供给广告商、数据经纪商或 AI 公司,也不会出于本节所列以外的任何目的向第三方转移或披露这些数据。

我们如何保护 Google 用户数据

  • 传输加密:应用或网页版、我们的服务器与 Google 之间的每一次连接都使用 HTTPS (TLS)。
  • 加密的访问密钥:Google 访问密钥(OAuth 令牌)在我们的数据库中以 AES-256 加密。它们绝不会离开我们的服务器,也绝不会发送到应用或浏览器。
  • 访问控制:每个请求都必须处于登录状态。服务器在返回任何事件之前,都会检查你是否属于该家庭,以及该日历是你自己的还是已与家人共享的。
  • 最小权限:Daili 只申请只读权限,也只存储上文列出的字段。
  • 严格限制人员访问:只有 Daili 的开发者(第1节)拥有服务器和数据库的管理权限。

第6节介绍了保护你所有数据的安全措施。

我们保留多久以及如何删除

  • Daili 会定期刷新所选日历。你在 Google 中删除的事件,在下次刷新时也会从 Daili 中消失。
  • 当你在 Daili 中断开 Google(日历 → 设置 → 已关联的账号 → 断开连接)时,我们会在 Google 处撤销我们的访问权限,并立即删除访问密钥、日历列表和所有已同步的事件。
  • 当你删除 Daili 账号时,所有 Google 用户数据也会随之删除,最迟在 30 天宽限期(第8节)结束后。
  • 你也可以随时在你的 Google 账号中通过 myaccount.google.com/permissions 移除 Daili 的访问权限。此后 Daili 将无法再读取你的日历;也请在 Daili 中断开连接,以删除我们存储的副本。

Limited Use(有限使用)

Daili 对从 Google API 获得的信息的使用,以及将其转移到任何其他应用的行为,将遵守 Google API Services User Data Policy,包括其中的 Limited Use(有限使用)要求。

6. 我们如何保护你的数据

我们通过以下措施保护 Daili 中的所有数据——包括 Google 用户数据:

  • 传输加密:应用、网页版和本网站只通过 HTTPS (TLS) 与我们的服务器通信。
  • 密码仅以安全哈希(bcrypt)形式保存。任何人,包括我们在内,都无法读取。
  • 已关联日历账号的访问密钥在数据库中加密(AES-256),绝不会离开我们的服务器。
  • 访问控制:每个请求都必须处于登录状态,服务器只返回你自己家庭的数据。私密内容只有你自己能看到。
  • 托管在欧盟:我们的服务器和数据库由 Host Europe GmbH 托管在欧盟境内的专业数据中心。
  • 人少,数据少:只有 Daili 的开发者拥有管理权限,我们也只收集功能所需的数据——不收集位置,没有广告 ID,没有追踪。
  • 万一出现问题:如果发生数据泄露,我们会按照 GDPR 的要求(GDPR 第33条和第34条)通知数据保护机构和受影响的人。

7. 你的数据存放在哪里

Daili 服务器由 Host Europe GmbH 托管于欧盟(德国)。Firebase Authentication 和 Firebase Cloud Messaging 是 Google 的服务;Google 可能依据欧盟标准合同条款,在欧盟以外的服务器上处理有限的技术数据(例如设备令牌)。Google 可能依据欧盟标准合同条款,在欧盟以外的服务器上处理 Gemini 请求。RevenueCat 依据欧盟标准合同条款,在位于美国的服务器上处理购买数据。Daili 云中的笔记文件由位于德国的 Hetzner Online GmbH 存储。

8. 数据保留多久

只要你的账号存在,数据就会保留。如果你删除账号,它会立即停用,保留30天的宽限期(以防你改变主意——可通过邮件链接恢复),之后永久删除。你随时可以把数据导出为文件(设置 → 个人资料 → 下载我的数据)。你的账号被删除时,我们也会删除你的 Daili Plus 订阅记录,并要求 RevenueCat 删除其关于你的记录。Apple 和 Google 会依据其各自的隐私政策保留你的购买记录。

9. 儿童

Daili 是为家庭而做的。儿童账号由家长或监护人创建并管理:既可以是无需登录的受管资料,也可以通过家庭管理员的个人邀请。家长随时可以移除孩子的资料及其数据。

10. 你的权利

  • 访问我们持有的关于你的数据(应用内导出即可满足)
  • 更正错误数据、删除数据、限制处理
  • 数据可携(导出的文件)
  • 反对基于正当利益的处理

写信到 support@daili.app 即可。你也有权向奥地利数据保护局(Datenschutzbehörde, dsb.gv.at)投诉。

11. 变更

如果 Daili 新增了会改变数据处理方式的功能,我们会更新本页并在顶部标注日期。

12. 语言

本政策以英文和德文撰写。其他语言的译文仅为方便阅读而提供;若有出入,以英文版本为准。

© 2026 Daili · support@daili.app
网页版 支持 博客 帮助 What's new 隐私政策 使用条款 网站声明