简体中文
最后更新及生效日期:2026 年 9 月 29 日
1. 适用范围与运营主体
SakuraCat 由 MeowSec Tech LLC(以下简称“我们”)运营。本政策适用于 SakuraCat 官网、账号与订阅服务、服务器节点,以及由我们提供并链接本政策的 SakuraCat iOS / iPadOS 客户端(以下简称“本应用”),说明我们如何处理个人信息,以及你如何行使相关权利。
使用我们提供的 Windows、macOS、Android 或 Linux 版 SakuraCat 客户端时,账号与服务器服务同样适用本政策。
本政策是对数据处理的说明,不代替依法需要单独取得的同意。需要同意的处理,应在发生前向你说明并提供选择。若不提供实现某项服务必需的信息,该项功能可能无法使用;无关的可选信息不应成为使用条件。
2. 我们处理哪些信息
2.1 账号、订阅与交易
- 注册与验证: 邮箱、密码,以及启用相应验证时输入的邮箱验证码或邀请码,用于创建账号、登录、找回密码与防止滥用。本应用不在设备上保存账号密码;服务器保存密码散列,不保存明文密码。修改密码时,旧密码用于验证,新密码用于更新散列。
- 账号与订阅: 用户 ID、邮箱、套餐、到期时间、流量额度、已用流量、订阅令牌与链接,用于认证、显示订阅和提供节点。订阅链接与连接凭据具有访问权限,请勿公开分享。
- 用量与交易: 上传和下载字节数、按日用量统计,用于套餐计量;订单、付款状态、余额与返利记录用于交易及服务管理。流量字节数本身不包含浏览内容。网站交易记录与本应用直接采集的银行卡资料是不同的数据。
- 邀请返利: 邀请码、邀请人数、返利比例和金额。使用他人的邀请码注册后,对应订单金额与返利会出现在邀请人的返利明细中,不显示你的邮箱;这些交易信息仍可能与邀请关系关联。
2.2 运行、安全与网站访问
本应用不主动上报设备型号。账号接口与连接服务会处理请求或连接时间、来源 IP、连接状态、流量、应用版本、操作系统及版本、错误和异常信息,用于提供服务、排障和保障安全。
在故障排查或安全事件中,必要时可能记录目标 IP、域名或端口。 这些信息可能揭示访问对象,因此我们不作“任何情况下完全无日志”的承诺。相关处理限于具体问题所需的范围和时间,不用于广告画像或出售浏览记录。此说明与服务条款第六节一致。
访问官网与账号网站时,网络服务也需要接收 IP、请求路径、时间及浏览器信息。这些网站访问记录与通过 VPN 访问其他网站的记录并不相同。
2.3 VPN、DNS 与网络检测
- 流量转发: 你开启连接后,本应用通过 iOS Network Extension VPN 扩展,按照所选节点和路由规则处理并转发网络数据。连接需要处理来源与目标地址、认证凭据和传输数据。匹配直连规则的流量可能不经过 VPN 节点。本应用不把隧道内容作为产品分析或广告数据另行采集上传。
- DNS: 部分域名与系统检测域名按照配置交由公共 DNS 服务解析,其余通过节点解析。解析服务会收到查询域名与请求来源 IP,来源取决于直连或经节点发送的路径。远端解析不等于域名从未离开设备。
- 延迟检测: 本应用可通过节点请求 Google 的联网检测地址
http://www.gstatic.com/generate_204,测量连通性和延迟,不附带 SakuraCat 账号信息;接收方仍会看到节点出口 IP 等网络信息。 - IP 位置显示: 本应用使用 ip-api.com,并在必要时使用 api.ip.sb,显示网络出口的大致位置。未连接时,第三方可能看到你的实际公网 IP;连接后,看到的是该请求实际使用的出口 IP。国家、城市和基于 IP 推算的坐标不是 GPS 定位。结果在设备上显示,不回传至我们的账号服务器,但第三方仍然收到了 IP。
- 独享 IPv6: 支持该功能的线路为用户分配独享 IPv6 出口地址,用于网络转发。目的网站仍可看到这一网络标识;独享地址不等于匿名,也不能阻止平台按其规则进行安全检测。
2.4 主动提交的信息与设备权限
工单标题、正文、回复,以及你主动发送给客服的聊天、附件和日志,用于处理请求。请只提供所需信息,不要发送密码、订阅令牌、完整订阅链接或与问题无关的资料。
本应用不请求 GPS、通讯录、相册、相机、麦克风或健康数据权限,不读取广告标识符 IDFA,不集成广告、行为分析或自动崩溃上报 SDK,不进行跨应用或跨网站广告追踪。基于 IP 推算位置仍涉及网络信息处理,不能理解为“不处理任何位置信息”。本政策所述客户端不直接采集银行卡资料;网站付款由相应付款页面说明。
3. 信息用途与处理依据
我们将信息用于账号认证、订阅和节点交付、流量计量、交易与返利处理、客服、必要的服务公告、故障排查、防止滥用及履行法定义务。我们不出售个人信息,不将其用于广告投放、广告画像或数据经纪交易。
在适用法律允许的范围内,履行你请求的服务需要相应的账号、连接和计量信息;法定义务可能要求保留必要的交易或安全记录;可选功能及其他依法需要同意的处理,以相应告知和同意为依据。适用法律允许基于正当利益保障服务安全时,处理限于必要范围,并考虑你的权益。我们不以一揽子“继续使用即同意”替代应当单独取得的许可。
4. 第三方接收方与网站技术
以下列明本应用与网站的不同场景。第三方可能按照自身规则保存请求信息;“只在设备显示结果”或“没有广告 SDK”不表示没有第三方数据传输。对于受委托处理信息的服务商,我们要求其限定用途,并提供与本政策相当的保护。
| 接收方 | 使用场景 | 涉及的信息 |
|---|---|---|
| Crisp(Crisp IM SAS,法国) | 本应用打开在线客服时加载聊天网页;官网点击客服按钮后加载 | 本应用传递邮箱、语言、套餐、总量 / 已用 / 剩余流量、到期日、流量重置日及对话。官网公共页面不读取账号套餐资料,但加载聊天后会发送 IP、浏览器和会话信息,以及你提交的内容。隐私政策 |
| ip-api.com / api.ip.sb | 本应用查询出口 IP 大致位置,后者为备用 | 请求的公网 IP;主服务还接收界面语言。ip-api 条款;ip.sb 网站 |
| 公共 DNS 服务 | 按路由解析域名,启动时也可能解析服务器地址 | 查询域名与来源 IP。配置涉及腾讯 DNSPod(119.29.29.29、1.12.12.12、doh.pub)、阿里云 DNS(223.5.5.5、dns.alidns.com)、360(doh.360.cn)、OneDNS(doh.onedns.net)、v.recipes |
| Google(gstatic.com) | 经节点测量延迟和连通性 | 节点出口 IP、请求时间等网络信息,不附带 SakuraCat 账号信息 |
| Cloudflare | 官网托管、内容交付与网络安全 | 官网访问者的 IP、请求路径、时间、浏览器和连接信息。隐私政策 |
| 账号基础设施与交易服务商 | 托管账号、发送验证邮件、处理网站付款等必要操作 | 完成对应操作所需的账号、邮件或交易信息;付款方式及接收方以你选择的付款页面为准 |
| 邀请人 | 使用邀请码后计算、展示返利 | 对应订单金额与返利记录,不展示邮箱,见第 2.1 节 |
| Apple | App 分发、操作系统与 VPN 框架 | Apple 自行处理的信息以其隐私政策为准 |
网站语言偏好: 官网读取浏览器的语言设置来选择显示语言,不为此查询 IP 位置。手动选择会保存在本浏览器的本地存储中,用于下次访问;选择“跟随浏览器”或清除网站数据可取消这一偏好。语言代码不用于广告追踪,也不会为翻译正文而发送至第三方翻译服务。
官网公共页面不使用广告追踪脚本。在线客服由你点击后加载;加载前,本站客服代码不会向 Crisp 发起请求。登录与注册入口会检测候选账号站点是否可用,这些站点可能收到检测请求的 IP、时间等网络信息。用户中心的登录会话,以及聊天窗口的 Cookie 或本地存储,用于对应功能。关闭聊天窗口不一定清除会话;你可以在浏览器设置中清理网站数据,清理后可能需要重新登录。
本应用通过系统浏览器视图打开用户中心、条款和公告链接时,网页仍会收到网络请求,并可能使用 Cookie;内嵌网页不消除这种处理。你主动访问的独立服务由其运营者负责数据处理。
对依法必须提供的信息,我们核验请求依据,并将披露限制在法律要求的必要范围。我们不以笼统的“保护权益”或“业务转让”为由出售个人信息或任意扩大共享范围。运营主体或数据处理安排发生变化时,依法履行告知及其他所需手续。
5. 设备上的数据
- 登录令牌: 保存在 iOS Keychain 钥匙串中,退出登录时由本应用清除。
- 离线缓存: 最近获取的订阅、节点地址和凭据以加密形式保存在本应用与 VPN 扩展共享的 App Group 容器,用于离线模式;退出登录或订阅失效时清除。
- VPN 配置与偏好: 代理配置、凭据、规则、缓存和核心错误日志可保存在本应用与 VPN 扩展共享的 App Group 容器中;设备也保存所选节点、代理模式和外观等偏好。
- 运行日志: 本应用在内存中保留最近 500 条日志,可能包含连接事件、请求地址和错误,不会自动上传。只有你复制并发送后,所发送的部分才成为客服资料。复制前应移除敏感信息。核心写入磁盘的错误日志与这份内存日志不同。
- 客服网页数据: 内嵌 Crisp 页面的 Cookie 和本地数据在退出登录时清除;已经发送至客服服务器的记录不会因此自动删除。
卸载通常会移除该安装实例的应用本地数据,不等于删除服务器账号。钥匙串项目、系统管理的 VPN 配置或共享容器数据可能因系统及其他扩展的使用情况保留。需要清理时,可先断开 VPN、退出登录,再检查 iOS 的 VPN 配置与浏览器网站数据。卸载无法撤回已发送至服务器或第三方的信息。
6. 保存期限与删除原则
我们按用途和适用法律确定必要的保存期限,不因为“将来可能有用”而无限保留。
- 账号与订阅: 在提供账号服务期间保存必要资料;套餐到期本身不是账号删除。账号删除后,删除或不可逆匿名化不再需要的关联资料。
- 流量与交易: 用量记录保留至完成计量、核账及相关争议处理所需的期限;依法必须保留的订单和财务记录在法定期限内限制用途。
- 运行与安全日志: 按故障处理、安全调查及适用义务的必要期限保存。目标地址诊断信息限于具体事件,不作为广告或用户画像资料长期保存。
- 工单与客服: 保留至完成请求、后续核查及相关争议处理所需的期限;按适用义务协调受委托服务商处理删除请求。
- 备份及例外: 副本清理可能通过备份轮换完成。依法保留或暂时无法单独移除的备份数据应隔离、限制访问,不再用于日常服务或营销,保留依据消失后删除。恢复备份时应重新执行已确认的删除请求。
你可以联系我们了解与你的记录相关的保留依据和预计删除时间。第三方独立保存的网络请求记录还受其相应政策约束;设备资料按第 5 节处理。
7. 安全保护
账号认证与订阅接口使用 TLS 加密;令牌存入系统钥匙串,离线缓存加密保存。我们对后台和个人信息实施访问控制,仅授权人员在履行职责所需的范围内访问。
VPN 加密的范围取决于协议和实际路由,不意味着所有网站请求都端到端加密。第 2.3 节的 HTTP 连通性检测不属于账号接口的 TLS 承诺;目的网站自身应使用 HTTPS 等保护通信。请保护设备、密码和订阅凭据,不要公开完整日志。
任何传输或存储措施都无法保证绝对安全。发生个人信息安全事件时,我们会调查、补救,并按适用法律通知受影响用户及有关机关。
8. 你的选择与个人信息权利
8.1 查阅、更正和副本
你可以在本应用设置或用户中心查看账号、套餐和流量资料,通过修改密码功能更新密码。需要更正其他资料、获取副本、限制或反对处理,或行使适用法律赋予的可携带权时,请联系第 12 节渠道。
8.2 删除账号及关联数据
你可以通过本应用内的“删除账号”功能发起请求。 在 App 内确认后,系统提交注销申请,由账号服务的每日定时任务执行删除,并非提交后立即删除。账号实际删除前,重新登录会撤销注销申请;如仍需删除,应重新提交。请不要为了查询进度而重新登录。 删除涉及账号及不再需要的关联个人信息,依法保留的资料按第 6 节处理。
如需了解处理进度或遇到删除问题,可联系客服。邮箱是备用协助渠道,不替代本应用内的删除功能。
删除后的资料按第 6 节处理;退款和交易问题适用服务条款。若付款渠道存在自动续费,还应在该渠道确认取消续费,不能仅凭卸载 App 判断账单已经停止。
8.3 撤回同意与停止使用
断开 VPN 会停止经该隧道转发新的流量;退出登录会清除相应本地认证资料;不打开在线客服可避免由该功能发起新的 Crisp 会话。退出、断开或卸载不会自动删除已有服务器记录,也不能撤回已经完成的合法处理。
你可以通过第 12 节撤回可选处理的同意。撤回不影响此前基于同意进行的合法处理,也不影响必要的法定保留;受影响的可选功能可能停止提供。
8.4 请求处理与投诉
通常在收到请求并完成必要身份核验后 30 天内答复,法律要求更短期限时从其规定。答复期限不表示所有备份、法定记录都会在 30 天内删除。如需延长、无法执行或须保留部分记录,我们会告知原因及安排。核验仅要求与目的相称的信息,不要求提供密码。
你也可以向有管辖权的数据保护监管机构投诉。我们不会因为你依法行使隐私权而给予不利区别待遇。
9. 儿童与未成年人
本服务不面向 13 周岁以下儿童,或所在地法律规定的更高最低年龄人群。达到最低年龄但尚未成年的用户,应在法律要求时取得监护人许可。若发现不符合相关条件的儿童资料,请联系我们;我们会核实并依法删除或采取其他必要措施。
10. 跨境处理
你选择的节点可能位于其他国家或地区,流量会按实际路由传输至相应位置。账号托管及第 4 节服务商也可能在你所在地以外处理信息;出口节点所在国不等于所有账号数据的存储地点。
不同地区的保护规则可能不同。跨境处理应遵守适用法律,在需要时履行告知、取得单独同意并采用合法传输安排。你可以联系第 12 节渠道询问与你使用的服务有关的存储地区、接收方和保护措施。
11. 政策更新
更新会在本页面发布并标注日期。涉及目的、信息类型、接收方或你的权利的重大变化,我们会通过适当的应用内或账号通知另行说明。需要重新取得同意的,会在新处理开始前征求同意;继续使用不视为对新增可选处理的自动授权。
12. 联系我们
个人信息处理责任主体:MeowSec Tech LLC。
- 隐私与服务联系渠道:联系客服
- 官网:
mysakuracat.com - 其他渠道:本应用“设置 → 工单”,或登录用户中心提交工单。
- 建议在邮件主题注明“隐私请求”,说明需要查阅、更正或删除的事项。无需提供密码、完整订阅链接或无关的敏感资料。