隐私政策
本文档是 Gainday(以下简称"本应用"、"我们")向终端用户公开的隐私声明。我们在中国大陆、日本、美国、中国香港及其他 App Store 上架地区提供服务,本策略对所有地区用户同等适用,针对特定地区的法规补充见文末。
一、我们收集哪些信息
使用本应用的核心功能(持仓追踪、盈亏日历、汇率换算、NISA 额度管理)不需要登录。登录以及开启 AI 分析功能时,我们才会收集下列信息:
本地存储(不离开您的设备)
- 账户结构、持仓、交易记录、备注、金额、成本价
- 现金余额、现金池
- 告警规则的本地缓存
- CSV 导入/导出文件
后端(东京)存储
- Apple Sign-In 返回的稳定用户 ID(
apple_sub,哈希形式,非原始 Apple ID)与邮箱(仅当您在 Apple Sign-In 时选择共享) - 语言偏好、基准货币、国家代码(由 IP 或 locale 推断,用于决定调用哪个 AI 引擎)
- 订阅状态、试用起始时间、APNs 推送 token
- 脱敏的持仓摘要:市场权重、资产类型权重、前 20 只股票代码与权重、集中度指标 HHI、现金权重。不含任何金额、账户名、交易历史
- AI 对话历史(消息内容、时间戳、调用的工具)、月度健康报告、价格告警规则
二、我们不收集哪些信息
- 您的具体持仓金额、账户余额、交易明细
- 您的账户名称、备注、券商信息
- 通讯录、位置、相册、麦克风、摄像头(App 不请求这些权限)
- 任何形式的人脸、声纹、生物识别数据
三、数据去向(第三方服务)
- Apple Sign-In:身份验证。数据受 Apple 隐私政策保护
- DeepSeek API(中国深圳):为所有用户提供 AI 对话;为中国大陆 Pro+ 用户额外提供月度健康报告
- Anthropic Claude API(美国):仅为非中国大陆 Pro+ 用户生成月度健康报告,数据传输至境外
- Yahoo Finance / akshare / 新浪财经 / Reuters:行情与新闻,仅发送股票代码,不含用户身份
- Apple Push Notification Service (APNs):价格告警推送
- RevenueCat:订阅状态同步
调用境外 AI 服务前,我们会根据您的国家代码自动选择合适的引擎:中国大陆用户默认走 DeepSeek,不向境外传输 AI 相关数据。
四、您的权利
- 导出:设置 → "导出 CSV" 可随时导出全部本地数据
- 删除:设置 → "清除全部数据"一键抹除本地持仓、交易、对话;同时可发邮件至 danaanwer@outlook.com 要求删除后端账户
- 关闭 AI 上传:设置 → "启用 AI 分析"关闭后,脱敏摘要不再上传
- 订阅取消:通过 App Store → 订阅直接管理
五、数据保留与删除
- 本地数据保留至您主动清除或卸载 App
- 后端账户信息在您请求删除后的 30 天内物理删除(期间仅法律必要的审计记录保留)
- AI 对话历史可在 App 内单条或批量删除
六、未成年人保护
本应用不面向 13 岁以下未成年人。我们不会主动收集此类用户数据。如发现此类账户将立即删除。
七、地区补充
中国大陆(PIPL)
您作为个人信息主体享有查阅、复制、更正、删除您的个人信息及撤回同意的权利。数据存储于日本东京,涉及境外传输的 AI 调用我们已在本条第三节明确标注。
日本(APPI)
本应用由运营者 Gainday 在日本境内依法处理个人信息。Apple Sign-In 与后端数据存储均位于日本 Tokyo AWS / Vultr 机房。
欧盟(GDPR)
虽然本应用主要面向亚洲用户,若您在欧盟,您享有 GDPR 规定的数据主体权利,包括被遗忘权。请发邮件至 danaanwer@outlook.com 行使权利。
加州(CCPA)
我们不出售您的个人信息。您可发邮件至上述邮箱请求了解过去 12 个月内收集的个人信息类别。
八、联系我们
邮件:danaanwer@outlook.com
如对本隐私政策有疑问、申诉或行使权利请求,请以邮件方式联系我们。我们将在 7 个工作日内回复。
九、政策变更
若本政策发生重大变更,我们将通过 App 内通知以及生效日期前 7 天的邮件提醒。继续使用本应用视为同意变更后的政策。
Privacy Policy
This privacy policy describes how Gainday ("we", "us", "the app") collects, uses, and protects your data. We operate in Mainland China, Japan, the United States, Hong Kong, and other App Store regions. The following applies globally; region-specific addenda are at the bottom.
1. What we collect
The core features of the app (holdings tracking, P&L calendar, currency conversion, NISA quota management) do not require sign-in. We only collect data after you sign in and enable AI analysis:
Local only (never leaves your device)
- Account structure, holdings, transactions, notes, amounts, cost basis
- Cash balances and cash pools
- Alert rules (local cache)
- CSV import/export files
Backend storage (Tokyo)
- Stable Apple Sign-In user ID (
apple_sub, hashed; not your raw Apple ID) and your email, only when you chose to share it with Apple Sign-In - Language preference, base currency, country code (inferred from IP or locale, used only to route AI engine)
- Subscription state, trial start timestamp, APNs push token
- De-identified portfolio summary: market weights, asset type weights, top 20 tickers with weights, concentration (HHI), cash weight. No monetary amounts, account names, or transaction history.
- AI chat history (message content, timestamps, tools invoked), monthly health reports, price alert rules
2. What we do NOT collect
- Your position values, account balances, or transaction details
- Your account names, notes, or brokerage identifiers
- Contacts, location, photos, microphone, camera (the app does not request these permissions)
- Any form of facial, voice, or biometric data
3. Third-party services
- Apple Sign-In: identity verification, governed by Apple's privacy policy
- DeepSeek API (Shenzhen, China): AI chat for all users; monthly health reports for Mainland China Pro+
- Anthropic Claude API (United States): monthly health reports for non-Mainland-China Pro+ users; data leaves the region
- Yahoo Finance / akshare / Sina Finance / Reuters: market data and news; only ticker symbols are sent, no user identity
- Apple Push Notification Service (APNs): price alerts
- RevenueCat: subscription state sync
We auto-route AI calls by country code: Mainland China users default to DeepSeek with no cross-border transmission.
4. Your rights
- Export: Settings → Export CSV anytime
- Delete: Settings → Erase All Data wipes local holdings/transactions/chats. Email danaanwer@outlook.com to delete your backend account.
- Opt out of AI upload: Settings → Enable AI Analysis (off) stops the portfolio summary upload
- Cancel subscription: manage via App Store → Subscriptions
5. Retention & deletion
- Local data is retained until you clear it or uninstall the app
- Backend data is physically deleted within 30 days of your request (legal audit records retained only if required by law)
- AI chat history can be deleted individually or in bulk in-app
6. Children
The app is not intended for users under 13. We do not knowingly collect data from such users. Accounts found in violation will be deleted immediately.
7. Region-specific addenda
EU — GDPR
If you are in the EU, you have data subject rights under GDPR including the right to erasure. Email us to exercise.
California — CCPA
We do not sell your personal information. You may email us to request the categories of information collected in the past 12 months.
Japan — APPI
Data is processed in Japan. Apple Sign-In and backend storage are located in Tokyo data centers.
Mainland China — PIPL
You have rights to access, copy, correct, delete, and withdraw consent for your personal information. Data is stored in Tokyo. Any cross-border AI calls are disclosed in Section 3 above.
8. Contact
Email: danaanwer@outlook.com
We respond within 7 business days.
9. Changes
For material changes, we will notify you in-app and via email at least 7 days before the new effective date. Continued use constitutes acceptance.
プライバシーポリシー
本ポリシーは Gainday(以下「本アプリ」「当方」)がエンドユーザーに対して公開するプライバシー方針です。本アプリは中国本土、日本、米国、香港その他 App Store 掲載地域でサービスを提供します。本方針は全ユーザーに同等に適用され、地域別の補足は末尾に記載します。
一、収集する情報
本アプリのコア機能(保有銘柄管理、損益カレンダー、為替換算、NISA 枠管理)はログイン不要です。ログインおよび AI 分析機能の有効化時のみ、以下を収集します:
ローカル保存(デバイスから出ない)
- 口座構造、保有銘柄、取引記録、メモ、金額、取得単価
- 現金残高、現金プール
- アラートルールのローカルキャッシュ
- CSV インポート/エクスポートファイル
バックエンド(東京)保存
- Apple Sign-In の安定ユーザー ID(
apple_sub、ハッシュ形式)およびメール(Apple Sign-In で共有を選択した場合のみ) - 言語設定、基準通貨、国コード(IP または locale から推定、AI エンジン選定用)
- サブスクリプション状態、試用開始時刻、APNs プッシュトークン
- 匿名化したポートフォリオ概要:市場別ウェイト、資産種別ウェイト、上位 20 銘柄のコードとウェイト、集中度(HHI)、現金ウェイト。金額・口座名・取引履歴は含みません。
- AI 会話履歴、月次ヘルスレポート、価格アラートルール
二、収集しない情報
- 保有金額、口座残高、取引明細
- 口座名、メモ、証券会社識別子
- 連絡先、位置情報、写真、マイク、カメラ(本アプリはこれらの権限を要求しません)
- 顔、声紋、その他生体認証データ
三、第三者サービス
- Apple Sign-In:認証。Apple のプライバシーポリシーに準拠
- DeepSeek API(中国深セン):全ユーザー向け AI 対話。中国本土 Pro+ 向けの月次レポートも担当
- Anthropic Claude API(米国):中国本土以外の Pro+ 向け月次レポート。データは国外転送されます
- Yahoo Finance / akshare / 新浪財経 / Reuters:相場・ニュース。銘柄コードのみ送信、ユーザー識別情報は含みません
- Apple Push Notification Service (APNs):価格アラート通知
- RevenueCat:サブスク状態同期
国コードに基づき AI エンジンを自動選択します。中国本土ユーザーはデフォルトで DeepSeek のみ使用し、国外転送は発生しません。
四、あなたの権利
- エクスポート:設定 → 「CSV エクスポート」でいつでも全データをエクスポート可能
- 削除:設定 → 「全データ削除」でローカルデータ一括消去。バックエンド口座削除は danaanwer@outlook.com までメール
- AI アップロード停止:設定 → 「AI 分析を有効化」をオフにすると、匿名化概要は送信されません
- サブスク解約:App Store → サブスクリプションで管理
五、保持期間と削除
- ローカルデータはユーザーが消去またはアンインストールするまで保持
- バックエンドデータは削除要請から 30 日以内に物理削除(法的必要な監査記録のみ保持)
- AI 会話履歴はアプリ内で個別・一括削除可能
六、未成年者の保護
本アプリは 13 歳未満を対象としません。該当ユーザーのデータを積極的に収集しません。発見次第削除します。
七、地域別補足
日本(APPI)
Gainday は日本国内の個人情報保護法に従い、個人情報を処理します。Apple Sign-In およびバックエンドストレージは東京のデータセンターに所在します。
EU(GDPR)
EU 在住のユーザーは GDPR 所定の権利(忘れられる権利を含む)を有します。上記メールアドレス宛にご連絡ください。
米国カリフォルニア(CCPA)
当方は個人情報を販売しません。過去 12 ヶ月に収集した情報のカテゴリについてメールで照会可能です。
中国本土(PIPL)
個人情報主体として、閲覧、複製、訂正、削除、同意撤回の権利を有します。データは東京に保存されます。国外転送が発生する AI 呼び出しは第三節で明示しています。
八、お問い合わせ
メール:danaanwer@outlook.com
本プライバシーポリシーに関するご質問、苦情、権利行使請求はメールにてご連絡ください。7 営業日以内に回答します。
九、変更通知
本ポリシーに重大な変更が生じた場合、アプリ内通知および発効日の 7 日前までにメールでお知らせします。継続利用は変更内容への同意とみなされます。