PhotoBoekKeeper — це Android-застосунок від BoekSolutions для перегляду та впорядкування фотографій і відео та їх використання в альбомах, колажах і проєктах Photo Booth. Ця політика пояснює, які дані використовує застосунок, де вони обробляються та які зовнішні сервіси при цьому задіяні.
Короткий підсумок
- Локальні фотографії та відео обробляються на вашому власному пристрої через Android.
- PhotoBoekKeeper не має власного сервера, на якому зберігалися б ваші фотографії, проєкти, пароль Microsoft або токени.
- Лише коли ви самі вирішуєте підключити OneDrive, застосунок отримує дані та зображення безпосередньо від Microsoft на ваш пристрій через Microsoft Graph.
- Реклама та покупки використовують сервіси Google.
- Створений вручну файл
.pbkbackupмістить метадані проєктів, а не оригінальні фотографії, і зберігається в зашифрованому вигляді в обраному вами місці.
Дозволи Android
| Дозвіл | Призначення |
|---|---|
Фотографії та відео (READ_MEDIA_IMAGES, READ_MEDIA_VIDEO) | Щоб показувати локальну галерею та виконувати вибрані операції через Android MediaStore. |
Камера (CAMERA) | Лише коли ви явно вирішуєте зробити новий портрет у Photo Booth. Замість цього можна використати наявну фотографію. |
Інтернет і стан мережі (INTERNET, ACCESS_NETWORK_STATE) | Для входу в обліковий запис Microsoft і OneDrive через Microsoft Graph, Google AdMob і Google Play Billing. |
Сповіщення (POST_NOTIFICATIONS) | Для необов'язкового щоденного нагадування про сортування. |
Перезавантаження пристрою (RECEIVE_BOOT_COMPLETED) | Щоб повторно запланувати ввімкнене нагадування після перезавантаження пристрою. |
Встановлення шпалер (SET_WALLPAPER) | Лише коли ви самі вирішуєте встановити зображення як шпалери. |
Біометрія (USE_BIOMETRIC) | Для необов'язкових захищених альбомів через Android BiometricPrompt. PhotoBoekKeeper не отримує біометричні дані. |
Застосунок не запитує доступ до місцезнаходження, контактів чи мікрофона.
Локальні фотографії, відео та проєкти
- Локальні медіафайли читаються та змінюються через Android
MediaStore/ContentResolver. PhotoBoekKeeper не використовує для цього власний медіасервер. - Видалення спочатку відбувається через кошик Android та його системне підтвердження. Остаточне видалення виконується лише після налаштованого терміну зберігання або явної дії і потребує ще одного підтвердження Android.
- Додавання в обране — це переміщення в межах галереї. Копіювання відбувається лише тоді, коли ви явно обираєте операцію копіювання.
- Знімок, зроблений у Photo Booth, та експортовані альбоми, колажі чи сторінки зберігаються на пристрої лише тоді, коли ви вирішуєте їх зберегти.
- Альбоми, колажі та проєкти Photo Booth локально містять дані редагування й макета, а також посилання на використані фотографії. Оригінал не змінюється лише для того, щоб показати проєкт.
OneDrive і Microsoft Graph
OneDrive є необов'язковим. Він використовується лише після того, як ви самі обираєте «Підключити» та надаєте дозвіл через Microsoft.
- Вхід виконується через Microsoft Authentication Library (MSAL). PhotoBoekKeeper не бачить і не зберігає ваш пароль Microsoft.
- Функція OneDrive запитує делегований дозвіл Microsoft Graph
Files.ReadWrite. Він потрібен для хмарних дій, які ви підтверджуєте, як-от копіювання, переміщення, відновлення та переміщення елементів у кошик застосунку. Застосунок використовує цей доступ лише через видимі функції. - Після того як ви явно обираєте папку, застосунок читає дані в цій папці та її підпапках, зокрема імена файлів, ідентифікатори елементів і папок Microsoft, розмір файлу, розміри зображення та поля дат.
- Мініатюри та вміст зображень отримуються через зашифровані HTTPS-з'єднання безпосередньо від Microsoft, коли це потрібно для показу вибраних фотографій. Вони не пересилаються на сервер BoekSolutions.
- Свайп спочатку зберігається лише як локальне рішення. Застосунок може перемістити елемент OneDrive лише під час підтвердженої пакетної дії. Остаточне видалення обмежується власним кошиком застосунку після перевірки поточного розташування елемента в Microsoft; після цього Microsoft може ще зберігати його в кошику постачальника OneDrive.
- MSAL керує своїм кешем облікових записів і токенів усередині контейнера застосунку. PhotoBoekKeeper не зберігає токени доступу чи оновлення вручну у своїй базі даних або в Preferences.
- Ім'я та ідентифікатор вибраної папки OneDrive і внутрішні посилання на переглянуті елементи OneDrive можуть запам'ятовуватися локально. Вихід із облікового запису видаляє облікові записи з кешу MSAL і локально збережену папку OneDrive.
Microsoft обробляє дані входу та OneDrive як незалежний постачальник послуг відповідно до Заяви про конфіденційність Microsoft. Ви також можете відкликати наданий застосунку доступ через свій обліковий запис Microsoft.
Резервне копіювання та відновлення вручну
Android Auto Backup вимкнено, оскільки прив'язані до конкретного пристрою посилання MediaStore після автоматичного відновлення пристрою могли б вказувати на іншу фотографію.
Натомість ви можете створити зашифрований файл .pbkbackup:
- він містить метадані проєктів, налаштування, статистику сесій і дані розпізнавання фотографій, як-от криптографічні хеші;
- він не містить оригінальних файлів фотографій чи відео;
- ви обираєте пароль і місце зберігання через Android;
- PhotoBoekKeeper не зберігає пароль, і BoekSolutions не може його відновити;
- під час відновлення спочатку показується попередній перегляд, і фотографії пов'язуються лише за точного збігу.
Оскільки ви самі обираєте місце призначення, вибраний вами постачальник документів Android — наприклад, OneDrive або Google Drive — може обробляти файл резервної копії згідно з власними умовами.
Дані, що зберігаються локально
Захищений контейнер застосунку зберігає, зокрема, таку інформацію:
- посилання на переглянуті, скопійовані та ще не опрацьовані фотографії;
- стан кошика та налаштування термінів зберігання;
- альбоми, колажі, проєкти Photo Booth і метадані редагування;
- налаштування папок, вибрану зовнішню папку / папку OneDrive і мову;
- статистику сесій і налаштування нагадувань;
- локальний стан підписки або права доступу (entitlement), який використовує інтерфейс користувача.
База даних не містить власної копії оригінальних файлів фотографій. Видалення застосунку видаляє його контейнер. Файли, які ви експортували в галерею, папку Downloads, до постачальника документів або в місце резервного копіювання, залишаються там, доки ви їх не видалите.
Реклама
Безкоштовна версія використовує Google AdMob. Google може обробляти рекламні ідентифікатори, дані пристрою, дані взаємодії та діагностичні дані для показу реклами, запобігання шахрайству та вимірювання. Див. Політику конфіденційності Google та інформацію про AdMob.
PhotoBoekKeeper не надає AdMob токен OneDrive чи вміст фотографій або проєктів. Перед публічним випуском там, де це вимагається, буде використовуватися сертифікований Google процес отримання згоди, перш ніж запитуватиметься реклама.
Підписки та покупки
Покупки здійснюються через Google Play Billing. Google обробляє платіжні дані та дані про покупки. PhotoBoekKeeper отримує лише інформацію, необхідну для визначення того, чи доступний і активний продукт або підписка; він не бачить і не зберігає дані картки чи банківські реквізити.
Аналітика та звітування про збої
PhotoBoekKeeper наразі не має окремого сервісу аналітики чи стороннього сервісу звітування про збої. Якщо це зміниться, ця політика та інформація Google Play Data Safety будуть оновлені перед його використанням.
Зберігання та видалення
- Локальні дані застосунку зберігаються, доки ви не видалите їх через доступні функції застосунку, не вийдете з облікового запису там, де це застосовно, або не видалите застосунок.
- Термін зберігання фотографій у кошику Android можна налаштувати.
- Дані, які обробляють Microsoft і Google, також підпадають під налаштування та терміни зберігання цих сервісів.
- Експортованими файлами та резервними копіями ви керуєте та видаляєте їх у вибраному вами місці призначення.
Ваші права та вибір
Ви можете видалити локальні дані застосунку, очистивши відповідні функції або видаливши застосунок. Ви можете вийти з OneDrive у застосунку та відкликати дозвіл у своєму обліковому записі Microsoft. Для даних, які Microsoft або Google обробляють самостійно, використовуйте засоби керування конфіденційністю та обліковим записом відповідного сервісу.
Для запитів щодо конфіденційності, адресованих BoekSolutions, використовуйте контактну адресу нижче.
Діти
PhotoBoekKeeper не спрямований спеціально на дітей. Остаточний віковий рейтинг і налаштування реклами буде перевірено перед публікацією в Google Play.
Зміни
Ця політика оновлюється, коли змінюються функції, SDK, дозволи чи потоки даних. Дата вгорі документа вказує на останнє змістовне оновлення.
Контакти
Маєте запитання щодо цієї політики? Звертайтеся на boek86.jv@gmail.com. Перед публічним продакшн-випуском цю адресу буде замінено або доповнено корпоративною поштовою скринькою BoekSolutions.