最后更新: 2026年7月22日
本翻译仅为方便而提供。如有歧义,以英文版本为准。
Nalya(“Nalya”“我们”)是由 Nalya LLC 运营的控制台,帮助应用开发者在其连接的 应用商店平台(目前为 Google Play,后续将支持更多平台)上管理自己应用的评论、 版本发布、商店详情、变现以及增长分析。本政策说明我们收集哪些信息、为何收集、 与谁共享,以及您所拥有的选择和权利。我们只收集产品为您提供服务所必需的信息, 我们不出售个人信息,也不会将您的数据用于广告。
Nalya 目前处于早期访问(Beta)阶段。产品仍在 持续演进,本政策将随着功能的发布而更新——请参阅下文“本政策的变更”。
本政策涵盖三类人群,我们对每一类人群所承担的角色各不相同:
客户(您)。指创建 Nalya 账户的开发者和团队。 对于您的账户信息,我们是数据控制者——由我们决定如何处理以及为何处理这些信息。
您应用的用户和评论者。当 Nalya 同步您的应用商店 评论、购买记录或 SDK 事件时,会处理与您应用的使用者相关的信息——例如评论者 公开显示的名称和评论文本,或购买者所在的国家/地区以及一个不透明的购买标识符。 对于这些数据,我们按照您的指示以处理者(服务提供方)的身份进行处理;您仍是 数据控制者,有责任为您自己的用户提供合法依据和适当的隐私声明。请参阅下文 “来自您应用用户的数据”。
访客。指未登录而浏览我们营销页面的人。在您于 我们的 Cookie 横幅中接受之前,我们不会加载产品分析,也不会设置分析 Cookie; 如果您拒绝,或在您作出选择之前,我们基本上不会收集关于您的任何信息。请参阅 下文“Cookie 与分析”。
账户。当您使用 Google 登录时,我们会收到您的姓名、 电子邮件地址和头像,用于创建并保护您的账户。我们只请求基本的个人资料和邮箱 权限范围——绝不会访问您的 Gmail、Drive 或其他 Google 内容。
您设置的连接。为了完成工作,Nalya 会存储您提供的 凭据和配置:应用商店平台凭据(例如 Google Play 服务账号密钥),以及可选的 PostHog API 密钥或 GitHub 仓库连接。每项凭据都由您自己在第三方服务中创建并 设定权限范围,您可以随时撤销或断开其中任何一项。请将这些凭据视为敏感信息: 它们会向 Nalya(以及任何获得它们的人)授予您所配置的访问权限。
API 密钥和数据接入密钥。如果您创建了 MCP 密钥 (用于通过 AI 助手或其他客户端控制 Nalya)或应用数据接入密钥(供 Nalya SDK 使用),我们会为您的账户生成并存储这些密钥。MCP 密钥可以读取您的数据并执行 您在控制台中可执行的相同操作,因此请妥善保密,并撤销任何不再使用的密钥。
应用上下文和内容。您在控制台中输入的任何内容—— 应用描述和上下文备注、对草稿的编辑、批准决定、通知偏好——都会被存储,以便 服务据此运作。
支持。如果您给我们发送电子邮件,我们会保留相关 往来记录,以便为您提供帮助并改进服务。
利用您授予的访问权限,Nalya 会读取并存储关于您的应用的数据,以便向您 展示并据此采取行动:
评论和评分——您应用在应用商店中的公开评论,包括 评论者的显示名称、星级评分、评论文本、语言、应用版本和设备型号,以及您起草 并发布的回复。
版本发布和商店详情——您的发布轨道、灰度发布状态、 版本信息、测试人员列表以及商店详情文案。
变现数据——在您启用后,来自所连接应用商店的购买 和订阅记录:商品标识符、订单标识符、购买令牌、购买者所在的国家或地区、估算 金额和货币,以及订阅生命周期事件(续订、取消、退款)。这些记录仅通过平台或 您的应用提供的不透明标识符来标识购买者——Nalya 不会收到购买者的姓名、电子 邮件或支付卡详情。
质量和分析数据——来自所连接平台报告 API(例如 Play 报告 API)的崩溃、ANR 和体验指标统计数据,以及在您连接自己的 PostHog 项目后,我们在其中查询的应用内产品事件,用于在您的收入视图中归因并解释购买。
我们仅代表您使用这些数据来提供您所启用的功能。我们不会用这些数据为您的用户 建立画像、用于广告,或用于与为您运营 Nalya 无关的任何目的。
如果您将 Nalya SDK 添加到您的应用中,您的应用会通过您应用的数据接入密钥向 Nalya 发送事件。目前 SDK 仅上报购买事件:商品标识符、购买类型和购买令牌, 我们的服务器会向应用商店验证该令牌。SDK 不收集姓名、电子邮件地址、广告标识 符、精确位置或设备指纹。未来的 SDK 版本可能支持更多事件类型(例如功能使用 分析或实验曝光);如果您采用这些功能,您的应用选择发送的事件将按照相同条款 处理——即我们作为您的处理者,仅为向您提供服务而处理。
您的责任。由于这是您用户的数据,您有责任在您自己 的隐私政策中以及在各平台要求的数据披露中(例如 Google Play 的“数据安全” (Data safety)表单或 Apple 的“App 隐私”详情)披露您对 SDK 的使用,并为向 我们发送这些事件具备合法依据。如果您的某位用户要求您删除其数据,请通过support@nalya.io 联系我们,我们将删除我们为您保存的相应记录。在我们作为您的处理者 行事的情形下,我们会向商业客户提供数据处理附录(Data Processing Addendum,DPA),可应要求通过 support@nalya.io 索取。
我们将上述信息用于:运营控制台并向您展示您的评论、版本发布和指标;起草评论 回复、版本说明和商店详情文案;生成建议(例如实验或变现调整);执行您批准的 或已启用自动化的操作(例如发布回复或推进版本发布);向您发送您选择接收的通 知和摘要;保护服务安全、防止滥用并排查问题;以及履行法律义务。
各项能力默认以受监督模式启动,即每项操作都需要您批准;自动化按能力逐项自行 选择开启,并且每一项操作——无论是手动还是自动——都会记录在您的活动日志中。
为了起草回复、版本说明和商店详情文案,并生成建议,相关内容会被发送给我们的 AI 提供商 Anthropic 以生成输出。视具体功能而定, 这些内容可能包括:某条评论的文本以及评论者公开显示的名称;您现有的商店详情和 ASO 信号;您撰写的关于您应用的上下文;您的商品目录和标价(用于变现建议); 以及匿名化的应用内事件数据(例如某位购买者经历的屏幕和操作序列,用于概括其 历程)。这些内容仅用于为您生成输出;根据我们与 Anthropic 的协议,它们不会被 用于训练其模型。我们不会将您存储的凭据、您账户的等同密码信息,或您购买者的 身份或单笔已验证购买交易记录(订单标识符、金额、令牌)发送给 AI 提供商。
AI 生成的草稿仅为建议。除非您已明确为某项能力启用自动化,否则草稿在发布前 都需经您审阅并批准。
不进行完全自动化的决策。Nalya 不会以完全自动化的 方式作出对您或您应用的用户产生法律效力或类似重大影响的决策。各项能力默认 处于受监督状态;您所开启的任何自动化都按照您的指示行事,仅限于您所启用的 操作,会记录在您的活动日志中,并且可以随时暂停或停用。
我们依靠一小部分提供商来运行 Nalya,每一家仅为向我们提供其服务而处理数据:
Supabase——数据库和身份验证。Vercel——应用托管。Google——登录服务,以及在您连接 Play 账号后您所 授权的 Play Developer API 和报告 API。Anthropic——AI 起草,如上文所述。PostHog——我们自己的产品 分析(请参阅“Cookie 与分析”),它处理使用事件,并在您同意后可能包含您的账户 邮箱和 id。Resend——事务性电子邮件(例如您删除 某个应用时发出的通知)。
其中有两项由您在自己的账户下并依据其自身条款进行连接:如果您连接您自己的 PostHog 项目,我们会用它来查询购买者的 应用内活动,以便在您的收入视图中归因并解释购买。如果您连接 GitHub 仓库,我们目前仅 存储您输入的仓库名称——Nalya 尚不会访问 GitHub、读取您的代码或对其进行写入。 我们不使用支付处理商,因为 Nalya 目前不对本服务收费。如果我们的提供商发生 变化,我们会更新此列表;重大变更将按照“本政策的变更”所述方式进行公告。
我们仅在以下情况下共享个人信息:与上述服务提供商共享;按您的指示与您连接的 第三方平台共享(例如将您批准的回复发布到应用商店);在法律、法律程序要求时, 或为保护 Nalya、我们的用户或公众的权利、安全或保障所必需时共享;以及在合并、 收购或资产出售的情况下共享,此时本政策将继续适用于您的数据,且我们会就任何 所有权变更通知您。我们不出售个人信息,也不会为跨情境行为广告而共享个人信息。
Nalya 对从 Google API 获取的信息的使用和传输遵守 Google API Services User Data Policy,包括其中的“有限使用”(Limited Use)要求。我们仅请求您所启用功能所需的 Google 登录权限范围和 Play Developer API 访问权限;仅为向您提供和改进这些 功能而使用这些数据;除为提供服务所必需、为遵守法律或经您同意外,不会将其 转移给他人;并且绝不会将其用于广告或出售。人工访问这些数据仅限于安全、 合规或您所请求的支持所必需的范围。
功能性 Cookie(始终开启,严格必要)。一个用于 保持您登录状态的身份验证会话 Cookie、少量偏好设置 Cookie(例如您最近打开的 应用以及您的“真实/测试”视图),以及一个仅用于记录您下方分析选择的 Cookie。 您的主题偏好存储在您浏览器的本地,不会发送给我们。
产品分析(仅在您接受时)。为了解 Nalya 的使用 情况并加以改进,我们运行我们自己的第一方 PostHog 分析。启用后,它会记录页面浏览、点击和交互、错误事件,以及匿名的或 (在您登录后)已识别的使用画像(包括您的账户邮箱和 id),并且可能捕获您 使用控制台的会话回放。此项功能在每个页面上默认关闭, 包括我们的营销页面:只有在您于我们的 Cookie 横幅中接受后,它才会加载 并设置其 Cookie,您可以随时拒绝。我们不使用广告 Cookie、不出售您的数据, 也不从事跨情境行为广告。由于在您选择开启之前分析始终保持关闭,“Do Not Track”(请勿跟踪)信号不会改变任何结果——在您接受之前,我们本就不收集 任何信息。
在您的账户处于活跃状态期间,以及在提供服务所必需的范围内,我们会保留您的 数据。具体而言:从控制台删除某个应用会立即生效,并移除其存储的连接凭据以及 该应用的关联数据(评论、购买、建议、活动记录);撤销 MCP 密钥或数据接入密钥 会立即使其失效。如需删除您的整个账户,请通过 support@nalya.io 联系我们,我们将在 30 天内完成删除。支持和联系往来记录最多保留 24 个月,法律要求我们保留的 记录(例如税务、会计或争议处理所需的记录)仅在所要求的期限内保留,随后予以 删除。加密备份中的残留副本将按照我们提供商的标准备份轮换周期在 30 天内予以 清除;如果您接受了分析,产品分析事件的保留时间不会超过上述目的所需,并会在 您删除账户时予以移除。
从 Nalya 删除您的数据并不会撤销您在来源处授予的访问权限。您还应直接在相应 提供商处移除 Nalya 的 Google Play 服务账号授权,并断开任何其他服务(例如 您自己的 PostHog);在删除某个应用后,我们会通过电子邮件向您发送一份清单, 列明具体需要撤销哪些内容。
我们采取合理的技术和组织措施来保护您的信息:数据在传输中加密(TLS),并由 我们的基础设施提供商进行静态加密;每个账户的数据都通过限定于该账户的行级 访问控制进行隔离;您存储的凭据仅可由需要依据您的指示执行操作的系统访问; 管理性访问受到限制。任何传输或存储方式都无法做到完全安全,因此我们无法保证 绝对的安全性——如果我们获悉发生了影响您个人数据的数据泄露事件,我们将在不 无故拖延的情况下并按法律要求通知您。也请您尽到自己的责任:使用强身份验证 保护您的 Google 账号,并将您的 Nalya 密钥视为机密信息。
Nalya 及其服务提供商(包括 Supabase、Vercel、Google、Anthropic、PostHog 和 Resend)可能在美国及其他国家/地区处理和存储数据,这些国家/地区的数据保护法律 可能与您所在地不同。当个人数据发生跨境传输时,我们依赖提供商所提供的保障 措施,例如标准合同条款及同等机制,并要求提供商以符合本政策的方式保护数据。
所有人。您可以随时通过向 support@nalya.io 发送电子邮件 来访问、更正、导出或删除您的个人数据。您可以控制 Nalya 拥有哪些权限,并可在 来源处(例如在 Google Play 或 PostHog 中)撤销这些权限,或在控制台中断开 相应集成。您可以在设置中选择不接收非必要的电子邮件和通知。我们绝不会因您 行使隐私权利而歧视您。
欧洲经济区、英国和瑞士。我们基于以下法律依据处理 您的数据:履行我们与您之间的合同(运营您所注册的服务)、我们的合法利益 (保障和改进服务、防止滥用)、在我们征求时您给予的同意,以及法律义务。您 享有访问权、更正权、删除权、限制处理权、可携带权和反对权,有权随时撤回同意, 并有权向您当地的监管机构提出投诉。
加利福尼亚州及美国其他州。您有权知悉我们收集、 使用和披露哪些个人信息(即本政策),有权访问、更正和删除这些信息,并有权 选择退出出售或共享——这一项不适用于我们,因为按照 CCPA/CPRA 对这些术语的 定义,我们不出售或共享个人信息。我们不会为需要提供限制权利的目的而使用或 披露敏感个人信息。您可以通过向 support@nalya.io 发送电子邮件行使这些权利,包括 通过授权代理人行使;我们将使用您的账户邮箱验证请求。
如果您是我们客户应用的用户(例如,您在某个使用 Nalya 的应用中留下了评论或进行了购买),该应用的开发者是您数据的控制者。 请直接向其提出请求;如果您直接联系我们,我们会将您的请求转交给相关开发者, 并协助其予以落实。
Nalya 是面向应用开发者的专业工具,不面向儿童。我们不会在知情的情况下收集 任何 16 周岁以下人士的个人信息;如果您未满 16 周岁(或未达到您所在地的数字 同意年龄),则不得创建账户。如果您认为有儿童向我们提供了信息,请通过support@nalya.io 联系我们,我们将予以删除。
随着产品的演进,我们可能会更新本政策。我们会修改上方的“最后更新”日期,并且 对于重大变更,会在变更生效前通过控制台或电子邮件向您提供合理的提前通知。 如果您在变更生效后继续使用 Nalya,则适用更新后的政策;如果您不同意某项变更, 您可以删除您的账户。
Nalya LLC 是一家特拉华(Delaware)有限责任公司,对本政策所述的处理活动负责。 对本政策或您的数据有疑问、顾虑或请求?请发送电子邮件至 support@nalya.io,我们将尽快回复,并在适用法律要求的任何时限内作出答复。您也可以通过邮寄 方式联系我们:Nalya LLC · 611 South DuPont Highway, Suite 102, Dover, DE 19901, USA。