PhotoBoekKeeper — это Android-приложение от BoekSolutions для просмотра и упорядочивания фотографий и видео и их использования в альбомах, коллажах и проектах Photo Booth. Эта политика объясняет, какие данные использует приложение, где они обрабатываются и какие внешние сервисы при этом задействованы.
Краткое содержание
- Локальные фотографии и видео обрабатываются на вашем собственном устройстве средствами Android.
- У PhotoBoekKeeper нет собственного сервера, на котором хранились бы ваши фотографии, проекты, пароль Microsoft или токены.
- Только когда вы сами решаете подключить OneDrive, приложение получает данные и изображения напрямую от Microsoft на ваше устройство через Microsoft Graph.
- Реклама и покупки используют сервисы Google.
- Созданный вручную файл
.pbkbackupсодержит метаданные проектов, а не оригинальные фотографии, и хранится в зашифрованном виде в выбранном вами месте.
Разрешения Android
| Разрешение | Назначение |
|---|---|
Фотографии и видео (READ_MEDIA_IMAGES, READ_MEDIA_VIDEO) | Для отображения локальной галереи и выполнения выбранных операций через Android MediaStore. |
Камера (CAMERA) | Только когда вы явно решаете сделать новый портрет в Photo Booth. Вместо этого можно использовать существующую фотографию. |
Интернет и состояние сети (INTERNET, ACCESS_NETWORK_STATE) | Для входа в учётную запись Microsoft и OneDrive через Microsoft Graph, а также для Google AdMob и Google Play Billing. |
Уведомления (POST_NOTIFICATIONS) | Для необязательного ежедневного напоминания о сортировке. |
Перезагрузка устройства (RECEIVE_BOOT_COMPLETED) | Чтобы заново запланировать включённое напоминание после перезагрузки устройства. |
Установка обоев (SET_WALLPAPER) | Только когда вы сами решаете установить изображение в качестве обоев. |
Биометрия (USE_BIOMETRIC) | Для необязательных защищённых альбомов через Android BiometricPrompt. PhotoBoekKeeper не получает биометрические данные. |
Приложение не запрашивает доступ к местоположению, контактам или микрофону.
Локальные фотографии, видео и проекты
- Локальные медиафайлы читаются и изменяются через Android
MediaStore/ContentResolver. PhotoBoekKeeper не использует для этого собственный медиасервер. - Удаление сначала использует корзину Android и её системное подтверждение. Окончательное удаление предпринимается только после истечения настроенного срока хранения или явного действия и требует ещё одного подтверждения Android.
- Добавление в избранное — это перемещение внутри галереи. Копирование происходит только тогда, когда вы явно выбираете операцию копирования.
- Снимок, сделанный в Photo Booth, а также экспортированные альбомы, коллажи или страницы сохраняются на устройстве только тогда, когда вы решаете их сохранить.
- Альбомы, коллажи и проекты Photo Booth локально содержат данные о редактировании и макете, а также ссылки на используемые фотографии. Оригинал не изменяется лишь для того, чтобы отобразить проект.
OneDrive и Microsoft Graph
OneDrive необязателен. Он используется только после того, как вы сами выбираете подключение и предоставляете разрешение через Microsoft.
- Вход выполняется через Microsoft Authentication Library (MSAL). PhotoBoekKeeper не видит и не хранит ваш пароль Microsoft.
- Функция OneDrive запрашивает делегированное разрешение Microsoft Graph
Files.ReadWrite. Оно необходимо для подтверждаемых вами облачных действий, таких как копирование, перемещение, восстановление и перемещение элементов в корзину приложения. Приложение использует этот доступ только через видимые функции. - После того как вы явно выбираете папку, приложение читает данные в этой папке и её подпапках, включая имена файлов, идентификаторы элементов и папок Microsoft, размер, размеры изображений и поля дат.
- Миниатюры и содержимое изображений загружаются по зашифрованным HTTPS-соединениям напрямую от Microsoft, когда это необходимо для отображения выбранных фотографий. Они не пересылаются на сервер BoekSolutions.
- Свайп сначала сохраняется только как локальное решение. Приложение может переместить элемент OneDrive только во время подтверждённого пакетного действия. Окончательное удаление ограничено собственной корзиной приложения и выполняется после проверки актуального расположения элемента у Microsoft; после этого Microsoft может ещё некоторое время хранить элемент в корзине провайдера OneDrive.
- MSAL управляет своим кэшем учётных записей и токенов внутри контейнера приложения. PhotoBoekKeeper не сохраняет access- и refresh-токены самостоятельно в своей базе данных или в Preferences.
- Имя и идентификатор выбранной папки OneDrive, а также внутренние ссылки на просмотренные элементы OneDrive могут запоминаться локально. При выходе из учётной записи удаляются учётные записи из кэша MSAL и локально запомненная папка OneDrive.
Microsoft обрабатывает данные входа и OneDrive как самостоятельный поставщик услуг в соответствии с Заявлением о конфиденциальности Microsoft. Вы также можете отозвать предоставленный приложению доступ через свою учётную запись Microsoft.
Ручное резервное копирование и восстановление
Android Auto Backup отключён, потому что привязанные к устройству ссылки MediaStore после автоматического восстановления устройства могли бы указывать на другую фотографию.
Вместо этого вы можете создать зашифрованный файл .pbkbackup:
- он содержит метаданные проектов, настройки, статистику сессий и данные распознавания фотографий, такие как криптографические хеши;
- он не содержит оригинальные файлы фотографий или видео;
- пароль и место хранения вы выбираете сами через Android;
- PhotoBoekKeeper не хранит пароль, и BoekSolutions не может его восстановить;
- при восстановлении сначала показывается предварительный просмотр, и фотографии привязываются только при точном совпадении.
Поскольку место назначения выбираете вы, выбранный вами документ-провайдер Android — например OneDrive или Google Drive — может обрабатывать файл резервной копии в соответствии со своими собственными условиями.
Данные, хранящиеся локально
В защищённом контейнере приложения хранится, среди прочего, следующая информация:
- ссылки на просмотренные, скопированные и ожидающие обработки фотографии;
- состояние корзины и настройки сроков хранения;
- альбомы, коллажи, проекты Photo Booth и метаданные редактирования;
- настройки папок, выбранная внешняя папка / папка OneDrive и язык;
- статистика сессий и настройки напоминаний;
- локальное состояние подписки или права (entitlement), используемое пользовательским интерфейсом.
База данных не содержит собственной копии оригинальных файлов фотографий. Удаление приложения удаляет его контейнер. Файлы, которые вы экспортировали в галерею, папку «Загрузки», документ-провайдер или место резервного копирования, остаются там до тех пор, пока вы их не удалите.
Реклама
Бесплатная версия использует Google AdMob. Google может обрабатывать рекламные идентификаторы, данные об устройстве, данные о взаимодействии и диагностическую информацию для показа рекламы, предотвращения мошенничества и измерений. См. Политику конфиденциальности Google и информацию об AdMob.
PhotoBoekKeeper не передаёт AdMob токен OneDrive или содержимое фотографий/проектов. Перед публичным выпуском там, где это требуется, будет использоваться сертифицированный Google процесс получения согласия, прежде чем будут запрашиваться объявления.
Подписки и покупки
Покупки выполняются через Google Play Billing. Google обрабатывает платёжные данные и данные о покупках. PhotoBoekKeeper получает только информацию, необходимую для определения того, доступен и активен ли продукт или подписка; приложение не видит и не хранит данные карт или банковские реквизиты.
Аналитика и отчёты о сбоях
В настоящее время в PhotoBoekKeeper нет отдельного сервиса аналитики или стороннего сервиса отчётов о сбоях. Если это изменится, эта политика и информация в разделе «Безопасность данных» Google Play будут обновлены до начала использования.
Сроки хранения и удаление
- Локальные данные приложения сохраняются до тех пор, пока вы не удалите их с помощью доступных функций приложения, не выйдете из учётной записи, где это применимо, или не удалите само приложение.
- Срок хранения фотографий в корзине Android настраивается.
- Данные, обрабатываемые Microsoft и Google, дополнительно подчиняются настройкам и срокам хранения этих сервисов.
- Экспортированными файлами и резервными копиями вы управляете и удаляете их в выбранном вами месте назначения.
Ваши права и выбор
Вы можете удалить локальные данные приложения, очистив соответствующие функции или удалив приложение. Вы можете выйти из OneDrive в приложении и отозвать предоставленное разрешение в своей учётной записи Microsoft. Для данных, которые Microsoft или Google обрабатывают самостоятельно, используйте средства управления конфиденциальностью и учётной записью соответствующего сервиса.
Для запросов о конфиденциальности, адресованных BoekSolutions, используйте контактный адрес ниже.
Дети
PhotoBoekKeeper не адресован специально детям. Итоговый возрастной рейтинг и настройки рекламы будут проверены перед публикацией в Google Play.
Изменения
Эта политика обновляется при изменении функций, SDK, разрешений или потоков данных. Дата вверху указывает на последнее содержательное обновление.
Контакт
Вопросы об этой политике? Свяжитесь с нами: boek86.jv@gmail.com. Перед публичным производственным выпуском этот адрес будет заменён или дополнен деловым почтовым ящиком BoekSolutions.