1. 适用范围
1.1 本政策适用于深圳市锋航智能科技有限公司提供的「我的秘宝箱」Android App 及相关官网、后端接口、云备份、会员购买和客服反馈服务。
1.2 本政策不适用于第三方独立提供的服务。您使用支付宝、微信支付、阿里云、微信开放平台、短信服务商、邮箱服务商等第三方能力时,第三方可能依据其隐私政策处理必要信息。
1.3 本应用的核心定位是隐私工具。除您主动使用账号、云备份、支付、反馈等联网服务外,本地保险箱内的文件明文主要在您的设备内处理。
2. 处理原则
我们遵循合法、正当、必要、诚信、最小够用和公开透明原则处理个人信息。对于相机、麦克风、存储、应用列表、使用情况访问、悬浮窗等敏感权限,我们会在具体功能触发时说明用途,并由您自行授权。
除法律法规另有规定或保障安全所必需外,我们不会在您同意本政策前主动请求敏感权限、读取隐私文件、上传本地文件或初始化非必要第三方 SDK。
3. 我们处理的信息
3.1 设备、网络与运行日志
为保障 App 正常运行、排查故障、识别异常登录和适配设备,我们可能处理设备型号、系统版本、App 版本、网络状态、IP 地址、Android ID 或安装标识、崩溃日志、接口错误日志、接口访问时间和基础性能信息。我们不会将此类信息用于与服务无关的广告投放。
3.2 账号与登录信息
当您注册、登录或使用找回服务时,我们可能处理手机号、邮箱、验证码校验结果、账号状态、登录时间、登录设备、昵称、头像,以及微信登录场景下的 openid/unionid 等必要信息。验证码仅用于身份校验和账号安全。
3.3 密码、密钥和恢复信息
本应用会在本地或服务端保存必要的密码校验信息、加密密钥包、密钥备份状态和恢复记录,用于本地解锁、账号密钥同步、忘记密码找回或换机恢复。我们不会保存您的解锁密码明文。
3.4 隐私文件与元数据
您导入的照片、视频、音频、文档、笔记等内容会在本地进行加密管理。未开启云备份时,文件主要保存在您的设备内;开启云备份后,我们处理的是加密后的文件密文、文件类型、大小、哈希、云端路径、相册/文件夹名、上传时间、同步状态和容量用量等必要元数据。
3.5 应用隐藏和工作资料相关信息
当您使用应用隐藏、工作资料、安装到私密空间、隐藏/恢复应用等功能时,我们可能在本地处理已安装应用列表、包名、应用名称、图标、隐藏状态、工作资料状态和操作日志。相关信息用于展示可隐藏应用、执行隐藏/恢复命令和排查功能状态。
3.6 反馈与客服信息
当您提交反馈或联系客服时,我们可能处理您填写的问题描述、联系方式、截图、设备与账号状态、订单号等信息,以便定位问题和回复处理结果。
3.7 账号注销与权利请求信息
当您申请注销账号、删除数据、查询或更正个人信息时,我们可能处理账号标识、联系方式、身份验证结果、申请内容、处理记录和必要的沟通信息,用于验证身份、处理请求和留存合规记录。
4. 权限申请与使用
下列权限只在对应功能需要时使用,您可在系统设置中撤回授权。拒绝非必要权限不会影响基础保险箱功能;不同 Android 版本和设备厂商展示名称可能略有差异。
| 权限/能力 | 使用目的 | 拒绝或撤回后的影响 |
|---|---|---|
| 相机 | 快捷拍照、录像等由您触发的拍摄功能。 | 无法使用拍照、录像相关能力。 |
| 麦克风 | 录音、录像收音等由您触发的录制功能。 | 无法使用录音或带声音的录像能力。 |
| 照片/视频/音频媒体访问 | 导入您选择的照片、视频、音频到私密空间,或导出您选择的内容。 | 无法从系统媒体库导入或导出对应类型文件。 |
| 存储/全部文件访问 | 导入文档、压缩包,扫描下载、微信、QQ 等常用目录中的文件,由您选择后加密管理;不会未经您选择主动上传本地文件。 | 无法扫描或导入部分文档目录,不影响已导入内容查看。 |
| 应用列表/查询已安装应用 | 展示可隐藏应用列表,执行应用隐藏、恢复和私密空间启动,不用于广告画像或与服务无关的推荐。 | 无法完整使用应用隐藏相关功能。 |
| 使用情况访问 | 判断私密空间内应用前后台状态,辅助自动隐藏或恢复显示状态。 | 部分自动隐藏和状态判断能力不可用。 |
| 悬浮窗 | 显示闪电切换等需要浮层展示的入口。 | 无法使用闪电切换等浮层能力。 |
| 安装未知应用/工作资料能力 | 将您选择的应用安装或迁移到工作资料/私密空间,配合隐藏应用功能使用。 | 无法完成部分应用隐藏和私密空间安装流程。 |
| 网络访问 | 登录、验证码、云备份、支付、订单查询、反馈、检查更新和下载 APK。 | 无法使用需要联网的账号、支付、云备份和更新服务。 |
| 开机自启动/忽略电池优化 | 提升翻转退出、闪电切换、工作资料命令轮询等安全能力的稳定性。 | 部分后台保护能力可能受系统清理影响。 |
5. 支付与订单信息
5.1 当您购买 VIP、SVIP 或云空间扩容时,我们会处理套餐类型、订单编号、支付金额、支付渠道、支付时间、订单状态、第三方交易流水号、会员生效时间和到期时间。
5.2 本应用支持支付宝支付和微信支付。根据您选择的支付方式,我们可能从相应支付平台接收订单号、支付状态、交易流水号、回调通知、查单结果等必要信息,用于确认支付结果、发放权益、处理退款争议和财务对账。
5.3 我们不会收集您的银行卡号、支付密码、身份证号等敏感支付信息;上述信息通常由支付宝、微信支付等支付平台依据其规则处理。支付结果以服务端验签回调或主动查单确认结果为准。
5.4 为处理重复扣款、支付失败、退款争议、客服核查和财务对账,我们会在必要期限内保存订单记录。
6. 云备份与加密数据
6.1 云备份、多设备同步和换机恢复由您主动开启。开启后,客户端会将加密后的密文上传至云存储,服务端用于保存、同步、查重、删除和统计容量。
6.2 我们原则上不保存、不读取、不解析您的文件明文。若您上传的文件本身包含身份证、银行卡、医疗资料、聊天记录等敏感信息,我们仍仅按加密文件提供存储与同步服务。
6.3 如果您删除云端文件、注销账号或清空备份,相关密文可能不可恢复。请在删除前确认是否已完成必要备份。
7. 第三方服务
| 服务/SDK | 提供方 | 用途 | 可能处理的信息 |
|---|---|---|---|
| 支付宝 App 支付 SDK | 支付宝(中国)网络技术有限公司等支付宝相关服务提供方 | 发起会员或云空间扩容支付、返回支付结果。 | 订单号、金额、支付状态、设备与网络基础信息。 |
| 微信支付服务 | 财付通支付科技有限公司等腾讯相关服务提供方 | 发起会员或云空间扩容支付、返回支付结果。 | 订单号、金额、支付状态、交易流水号、设备与网络基础信息。 |
| 阿里云 OSS Android SDK / STS 服务 | 阿里云计算有限公司 | 上传、下载、删除云端加密文件密文。 | 临时访问凭证、加密文件、文件路径、网络状态、容量与对象元数据。 |
| 短信/邮箱验证码服务 | 短信、邮箱服务提供方(以生产配置为准) | 登录、绑定、找回密码、账号安全校验。 | 手机号、邮箱、验证码发送状态、发送时间。 |
| 微信开放平台服务 | 深圳市腾讯计算机系统有限公司等腾讯相关服务提供方 | 仅在微信登录、绑定或您主动使用微信相关能力时启用。 | 微信授权 code、openid/unionid 等必要账号标识。 |
第三方服务可能因版本、设备系统或支付平台规则变化而调整实际处理的信息类型。我们会尽量审查第三方服务的合规性;第三方服务自身的信息处理规则以其公开协议和隐私政策为准。
9. 存储地点、出境与期限
9.1 当前生产服务使用 mbxiang.com 域名,业务服务器部署在中国香港节点;云存储服务使用阿里云 OSS,具体存储地域以生产配置为准。若您位于中国内地,使用账号、云备份、支付、订单查询、反馈等联网服务时,可能涉及将账号信息、订单信息、设备与网络基础信息、云端加密文件密文及必要元数据传输至中国香港节点处理。境外接收方为深圳市锋航智能科技有限公司自行运营或受托运营的生产服务节点,联系方式同本政策所列联系邮箱。
9.2 我们会根据法律法规要求履行个人信息出境告知、单独同意、合同约束、安全评估或备案等义务。您可以通过本政策列明的联系方式向我们行使查阅、复制、更正、删除和撤回同意等权利。
9.3 账号信息通常保存至账号注销后完成必要清理;订单信息为财务对账、支付争议、税务和监管要求保存必要期限;云端密文保存至您删除、账号注销或服务终止后的必要处理期限;崩溃日志、排障日志和安全审计日志仅在修复问题、保障安全和符合法律要求所需期限内保存。
9.4 超出保存期限后,我们会依法删除或匿名化处理相关信息,法律法规另有要求的除外。
10. 安全保护措施
我们采用本地加密、HTTPS 传输、权限控制、访问审计、最小权限、临时云存储凭证、订单验签、日志脱敏等措施保护您的信息。请理解,任何系统都无法保证绝对安全;如发生个人信息安全事件,我们将按法律法规要求采取补救措施并及时告知。
11. 您的权利与账号注销
11.1 您可以依法行使查阅、复制、更正、补充、删除、撤回同意、注销账号和投诉举报等权利。您可通过 App 内设置或联系邮箱 wdmbxiang@163.com 提交请求;若 App 内对应入口尚未覆盖您的具体请求,也可通过邮箱联系我们。
11.2 为保护账号和数据安全,我们可能需要验证您的身份。对于合理请求,我们将在 15 个工作日内处理或说明原因;法律法规另有规定的,从其规定。
11.3 账号注销后,我们将停止为该账号提供云备份、会员、订单查询和多设备同步等账号服务,并在法律法规允许范围内删除或匿名化处理相关个人信息。为履行财务、税务、支付争议、安全审计和监管要求,部分订单、交易、日志和合规记录可能在必要期限内保留。
11.4 注销、删除云端文件、清空备份或撤回关键授权可能导致数据、会员权益、云空间权益或恢复能力不可逆地丢失,请您在操作前确认已完成必要备份。
12. 未成年人保护
本应用不面向未满 14 周岁的未成年人独立提供服务。未成年人使用本应用,应在监护人同意和指导下进行。监护人如发现未成年人个人信息被不当处理,可通过联系邮箱要求我们协助处理。
13. 政策更新、联系与争议解决
13.1 我们可能因法律法规、产品功能、第三方服务或运营策略变化更新本政策。涉及个人信息处理规则重大变化时,我们会通过 App 弹窗、公告或其他合理方式重新告知并在必要时重新取得您的同意。
13.2 运营主体:深圳市锋航智能科技有限公司。注册地址:深圳市南山区粤海街道科技园社区科苑路8号讯美科技广场3号楼15289。联系邮箱:wdmbxiang@163.com。
13.3 本政策适用中华人民共和国法律。因本政策产生争议,双方应先友好协商;协商不成的,可向深圳市南山区有管辖权的人民法院提起诉讼。