合规

隐私是风时一切工作的基石——依靠架构保障,而非口头承诺。

大多数隐私声明是承诺式的:“我们承诺不追踪你。”这需要你信任发布者——今天信任,在未来每一次所有权变更后也要继续信任。结构式声明则不同——系统里根本不存在可以用来违背承诺的东西。风时目前作出两项结构式声明,每一项都可以在唯一一个明确的位置核验。

空的隐私清单

iOS 17 引入了需说明理由的 API——一份常被滥用的调用清单(UserDefaults、文件时间戳、系统启动时间、磁盘空间、当前键盘),这些调用必须在隐私清单(Privacy Manifest)中声明。风时的清单包含一个名为 NSPrivacyAccessedAPITypes 的数组。它是空的。

这项审计比 Apple 的要求更进一步——它还涵盖了三个不在 Apple 需说明理由清单上、但底层会间接读取 UserDefaults 的调用:Calendar.currentLocale.currentNSLocalizedString。风时对这三者都改用由用户明确操作驱动的等价实现。

仅合规更新

风时以功能完整的形态一次性发布。后续更新仅限于 iOS 兼容性维护——不加新功能,不新增数据收集,没有出人意料的变更。

GDPR 数据最小化(第 5(1)(c) 条)

后端只接收一个 H3 网格单元索引(~3 km 分辨率)——绝不接收原始 GPS 坐标、你的目标温度、你的降水阈值或任何可识别身份的值。Cloudflare 的网络出于限流目的处理临时 IP 元数据;风时不向应用日志或数据库写入任何内容。内置的数据导出(“设置”→“导出我的数据”)就是你依据 GDPR 第 15 条享有的访问权,自第一天起即已实现。

我们不做什么

本翻译仅为方便阅读而提供。 以英文版本为准。