隐私政策

相册PP 隐私政策

更新日期:2026年4月9日  |  生效日期:2026年4月9日

📋 核心承诺 — 用一句话说清楚
  • 所有照片和视频仅存储在您的设备本地或您自己的 iCloud Drive 中,开发者无法访问
  • 我们不收集、不上传、不出售任何个人数据或媒体文件。
  • 崩溃日志收集默认关闭,且不含任何个人信息或媒体内容。
  • 所有媒体文件均采用 AES-256-GCM 军用级加密保护。
  • 您可以随时删除全部数据,卸载即彻底清除本地存储。

1信息收集

  1. 本应用不会主动收集任何个人身份信息(姓名、电话、邮箱、生物特征等)。
  2. 本应用不会收集设备标识符(IDFA/IDFV)、精确位置或浏览记录。
  3. 应用运行所需的所有数据均存储在您设备的本地沙盒目录,开发者无法访问。
  4. 您设置的密码经哈希处理后由 iOS 钥匙串(Keychain)加密保存,开发者无法获取明文密码。

2相册访问权限

  1. 本应用需要访问系统相册,仅用于将您主动选择的照片和视频导入加密存储空间。
  2. 仅在您明确选择导入操作时读取相册内容,不会在后台扫描或读取您未选择的内容。
  3. 导入完成后,原始文件仍保留在系统相册中,本应用不会修改或删除系统相册的任何内容。
  4. 您可随时在 iOS 系统设置中撤回相册访问权限,已导入内容不受影响。
  5. 若您通过分享扩展(Share Extension)从其他应用将照片或视频分享到本应用,仅处理您在该次分享操作中明确选中的项目,并在设备本地写入加密存储;我们不会因此获得任何额外访问权限,也不会上传上述内容至开发者服务器。
本应用使用 Apple 的 PHPickerViewController 进行相册选择,该组件由系统提供,照片选择过程发生在您的设备上,无需授予应用完整相册访问权限。

3数据存储与加密

  1. 所有导入的照片和视频存储于应用沙盒目录,受 iOS 系统级沙盒保护,其他应用无法访问。
  2. 媒体文件采用 AES-256-GCM 算法分块加密(每块 4MB),全程不产生未加密的临时文件。
  3. 加密密钥由 PBKDF2-SHA256(100,000 次迭代)从您的密码派生,仅在解锁时保存在内存中,锁定后立即清除。
  4. 每个空间使用独立的随机盐值,防止彩虹表攻击。
  5. 所有文件还受 iOS 文件保护(FileProtection.complete)额外保护,设备锁定后操作系统拒绝任何读取请求。
  6. 缩略图缓存仅保存在设备本地,不会同步到 iCloud 或任何外部服务。
开发者无法访问您的数据:媒体文件和元数据均在设备上加密,即便开发者能物理接触到设备,也无法在不知道密码的情况下读取任何内容。

4iCloud 同步

  1. iCloud 同步为可选功能,默认关闭,需在设置中主动开启。
  2. 开启后,媒体文件在上传前已完成 AES-256-GCM 加密,Apple 服务器上存储的是密文,无法读取原始内容。
  3. 数据存储在您的个人 iCloud Drive 中,开发者没有任何途径访问您的 iCloud 存储。
  4. iCloud 数据传输和存储受 Apple 隐私政策约束:apple.com/legal/privacy
  5. 您可随时在应用设置中关闭 iCloud 同步,并选择是否删除已同步到云端的数据。

5数据归档与导出

  1. 归档功能允许您将媒体资源打包为 .ppa 格式的归档文件,方便备份和跨设备迁移。
  2. 加密归档使用您设置的密码进行 AES-256-GCM 加密,未经正确密码无法解密。
  3. 归档文件的导出和分享完全由您控制,本应用不会自动上传或分享任何归档文件。
  4. 请妥善保管归档密码,忘记密码将导致归档文件永久无法访问,我们无法提供恢复。

6崩溃日志与分析

  1. 本应用集成了 Firebase Crashlytics 用于收集崩溃日志,以改善应用稳定性。
  2. 崩溃报告默认关闭,仅在您主动启用后才会收集数据。
  3. 崩溃日志仅包含技术性错误信息,具体如下:
包含内容不包含内容
崩溃时的调用堆栈(匿名)您的照片或视频
设备型号(如 iPhone 15)您的密码或密钥
iOS 版本号任何个人身份信息
应用版本号位置信息
崩溃发生时间(UTC)媒体文件名称或路径
  1. 崩溃日志数据由 Google Ireland Limited(爱尔兰都柏林)处理,可能传输至美国,受 Google 数据处理条款和欧盟标准合同条款(SCCs)保护。
  2. 您可随时在应用设置中关闭崩溃报告,已收集的数据将在 90 天后自动删除。

7我们不收集的数据

为明确起见,本应用从不收集以下数据:

  • 广告标识符(IDFA / IDFV)
  • 精确或模糊地理位置
  • 联系人信息
  • 浏览历史或搜索记录
  • 设备上安装的其他应用列表
  • 用户行为分析数据(页面停留时长、点击路径等)
  • 健康或生物特征数据
  • 财务或支付信息
  • 您的媒体文件缩略图、预览或任何内容
本应用已通过 Apple 隐私清单审查(PrivacyInfo.xcprivacy),声明的数据访问类型仅限于:崩溃数据(可选)、文件时间戳读取、磁盘空间查询,以及 UserDefaults 用于保存应用偏好设置。

8Cookie 与追踪技术

本应用是原生 iOS 应用,不使用浏览器 Cookie 或任何网络追踪技术(Web Beacon、像素追踪、指纹识别等)。我们也不进行跨应用或跨网站追踪

本应用的隐私清单中 NSPrivacyTracking 字段值为 false,即明确声明本应用不追踪用户。

9数据处理的法律依据(GDPR)

对于欧盟/欧洲经济区用户,以下是我们处理数据的法律依据:

处理活动法律依据GDPR 条款
相册访问权限您的明确同意第 6(1)(a) 条
密码哈希存储履行合同(提供核心功能)第 6(1)(b) 条
iCloud 同步(可选)您的明确同意第 6(1)(a) 条
崩溃日志收集(可选)您的明确同意第 6(1)(a) 条
应用偏好设置存储履行合同(提供核心功能)第 6(1)(b) 条

您可随时撤回同意,撤回不影响撤回前基于同意的处理活动的合法性。

10您的数据权利

根据适用法律(包括 GDPR、LGPD 等),您享有以下权利:

  1. 访问权:了解我们是否处理您的个人数据。由于我们不在服务器收集数据,此权利已自动满足。
  2. 更正权:您可在应用内直接修改标签、分类等元数据。
  3. 删除权(被遗忘权):可随时在应用内删除照片和视频;卸载应用将删除全部本地数据;也可在设置中清除 iCloud 数据。
  4. 限制处理权:可随时关闭 iCloud 同步和崩溃报告功能。
  5. 数据可携权:使用归档功能可将所有数据导出为标准归档文件。
  6. 反对权:如有异议,可通过下方联系方式与我们沟通。
  7. 撤回同意权:可在系统设置中撤回相册权限,在应用内关闭 iCloud 同步和崩溃报告。
  8. 自动决策豁免权:本应用不进行任何自动化决策或用户画像。

如需行使上述权利,请通过下方联系方式与我们联系,我们将在 30 天内回复。

11加州居民权利(CCPA/CPRA)

如果您是加利福尼亚州居民,根据《加州消费者隐私法案》(CCPA)及其修正案(CPRA),您还享有以下权利:

  1. 知情权:了解收集的个人信息类别及用途。(我们收集的唯一可选数据是崩溃日志中的技术信息,详见第 6 节。)
  2. 删除权:要求删除我们持有的您的个人信息(关闭崩溃报告后,现有日志将在 90 天内自动删除)。
  3. 更正权:要求更正不准确的个人信息。
  4. 选择退出销售/共享权:我们不出售、不共享您的个人信息用于任何商业目的,此权利已自动满足。
  5. 限制使用敏感个人信息权:我们不收集任何敏感个人信息。
  6. 非歧视权:无论您是否行使上述权利,我们均向您提供相同质量和价格的服务。
如需行使 CCPA 权利,请发送邮件至 pprun2026@gmail.com,邮件主题注明"CCPA 权利请求"。我们将在 45 天内(可延长 45 天并提前告知)回复。

12第三方服务

本应用使用的第三方服务仅限于:

服务提供商用途是否可选隐私政策
iCloud DriveApple Inc.加密数据同步与备份是(默认关闭)查看
Firebase CrashlyticsGoogle Ireland Limited崩溃日志收集(匿名)是(默认关闭)查看

本应用不包含任何广告 SDK、社交媒体追踪像素、用户行为分析 SDK 或第三方数据经纪服务。

13儿童隐私

  1. 本应用不面向 16 岁以下未成年人(欧盟地区)或 13 岁以下儿童(美国及其他地区)。
  2. 本应用不会有意收集未成年人的任何个人信息。
  3. 如您是家长或监护人,发现您的孩子在未经同意的情况下使用了本应用,请通过下方联系方式告知我们。

14数据保留

数据类型存储位置保留期限
媒体文件(照片/视频)设备本地沙盒直到您手动删除或卸载应用
加密元数据设备本地 + iCloud(如启用)直到您手动删除
密码哈希iOS 钥匙串(设备)直到您删除空间或卸载应用
缩略图缓存设备本地缓存目录应用可自动清理;卸载时删除
崩溃日志(如启用)Firebase 服务器(美国)90 天后自动删除

本应用不在任何开发者服务器上存储您的数据,不存在服务器端数据保留问题。

15国际数据传输

  1. 您的媒体文件不会被传输至任何开发者服务器。
  2. 如您启用 iCloud 同步,数据传输受 Apple 数据处理协议和适用法律保护,Apple 可能在多个国家/地区处理和存储数据。
  3. 如您启用崩溃报告,技术性日志数据可能传输至位于美国的 Google 服务器,该传输依据欧盟标准合同条款(SCCs)和 Google 数据处理条款提供法律保障。

16向监管机构投诉的权利

如果您认为本应用的数据处理活动违反了适用的数据保护法律,您有权向相关数据保护监管机构投诉:

  • 欧盟/欧洲经济区用户:可向您所在成员国的数据保护主管部门(DPA)投诉,各国 DPA 名单详见 欧洲数据保护委员会官网
  • 英国用户:可向信息专员办公室(ICO)投诉,网址:ico.org.uk
  • 其他地区用户:请联系您所在国家/地区的数据保护主管机构。
在提交监管投诉前,我们建议您先通过下方联系方式与我们沟通,我们承诺在收到投诉后 30 天内妥善解决问题。

17隐私政策变更

  1. 我们可能不时更新本隐私政策以反映功能变化或法律要求。
  2. 重大变更将通过应用内通知或应用更新说明告知您,并在生效前至少提前 7 天通知。
  3. 您在变更生效后继续使用本应用,即表示您接受更新后的隐私政策。
  4. 建议您定期查看本页面以了解最新内容。

18联系我们

如您对本隐私政策有任何疑问、意见或需要行使数据权利,请通过以下方式联系我们:

相册PP 隐私联系方式

响应时间30 个自然日内(CCPA 请求 45 日内)
支持语言中文、English