AvonixAI LLC · support@avonixai.io
您可以不登录使用阅读功能,游客记录保留在本机。首次登录个人 Lumanna 账号时,尚未认领的游客资料会一次性归入该账号;测试账号的数据单独隔离。使用统计、崩溃与性能诊断均为可选,默认关闭。阅读本政策不代表同意诊断采集,请在“设置 → 隐私与账号”中管理选择。
登录后,读经计划、报名、计划完成事实、提醒、笔记、高亮、书签,以及个人祷告正文、步骤和手动进展会自动同步到 Lumanna 后端;离线修改保留待同步。阅读位置、普通阅读进度、阅读与学习足迹、感悟、祷告执行历史及阅读设置,仅在您主动创建备份时上传到私有云存储,恢复也须手动操作。搜索历史、未完成草稿、登录凭据、设备密钥、隐私同意、同步队列和下载媒体不进入云备份。这些记录可能反映宗教信仰,请勿填写无关敏感信息。
Lumanna 处理邮箱密码账号、密码哈希、邮箱验证码和可撤销会话;验证码由配置的邮件服务发送。选择 Google 登录时,Google 验证身份并返回稳定标识、姓名与邮箱,Lumanna 将其关联到账号。我们不使用 Firebase Authentication,也不自动创建在线匿名账号。Google Play 处理付款;我们处理购买令牌、商品、订单与订阅状态以验证 Lumanna Plus,不接收完整银行卡资料。必要网络请求涉及 IP、App 版本、安装凭证和会话标识。Firebase App Check 验证完整性,Remote Config 提供运行配置。
在您同意后,Google Firebase Analytics 与 Crashlytics 处理使用事件、崩溃堆栈、安装标识、设备和系统信息及网络相关信息,帮助我们修复故障。Analytics 可能由 IP 推断大致地区,App 不请求定位权限。额外开启性能诊断后,固定抽取 1% 安装,通过 Firebase Performance 处理耗时、网络请求路径及响应信息。App 主动上报采用字段限制,不附加账号标识、笔记、祷告正文、搜索词或请求体。不提供广告、不出售个人数据、不启用广告个性化。您可随时在隐私中心撤回;原生崩溃设置在下次启动完全生效。关闭开关清除待发送崩溃报告,但不会立即删除已经发送的诊断数据。
Lumanna 在 bible.avonixai.io 提供账号和同步服务。Google 提供可选的 Google 登录,Firebase 提供完整性验证、配置及经同意的诊断,Google Play 处理订阅,配置的邮件服务发送验证码。阿里云 OSS 保存手动创建的私有备份,并通过 avonix-test.oss-us-west-1.aliyuncs.com 分发公共内容、图片和音频;私有备份必须经账号授权并使用短期签名访问。服务商可能跨地区处理数据。必要披露限于上述服务、安全防护、您的请求和适用义务,不将私人笔记或祷告正文发送给 AI 服务。
退出登录保留本地账号资料;可通过 App 内删除或设备应用存储管理清理,其他设备和已导出副本需分别处理。每个账号最多保留五份云备份,未完成的上传预留也占名额;不会自动淘汰旧备份,需由您删除选定版本。恢复前会创建本地恢复点。删除请求受理后立即停用账号;清理会等待已授权上传到期,通常最长约三十分钟,失败会重试。七天后仍未完成请凭回执联系我们。去标识化防重建记录保留三十天,删除回执保留九十天。已经发送的诊断数据按服务商和项目设置保留,可联系我们申请处理。依法或安全需要另行保留的数据必须有明确范围和期限,不得恢复已删除账号的正常使用。
通过“设置 → 隐私与账号 → 删除账号与关联数据”,使用原邮箱密码或已关联的 Google 账号重新验证;也可使用网页删除入口,无需重新安装。删除涵盖账号凭据与会话、个人计划和完成事实、笔记、高亮、书签、个人祷告与提醒、同步元数据、订阅关联,以及全部私有云备份和未完成上传。App 内删除还清理当前账号在本机的资料与恢复点;游客删除仅处理本机资料。其他账号空间及设备诊断同意单独保留。删除 Lumanna 账号不会删除 Google 账号,也不会自动取消 Google Play 续订,请在 Google Play 中取消 Lumanna Plus;无需等订阅到期再申请删除。
您可以管理 App 记录、通知、同步、备份和诊断同意。有关访问、更正、删除或其他适用请求,以及未成年人信息问题,请联系本页隐私邮箱。我们可能适度核验身份,但不会通过邮件索要密码、验证码、会话 token 或完整购买令牌。政策更新有明确版本。诊断和调试日志排除账号凭据、备份签名链接及私人笔记、祷告正文;生产版本关闭本地调试日志。