PhotoBoekKeeper 是 BoekSolutions 开发的一款 Android 应用,用于查看和整理照片与视频,并将它们用于相册、拼贴和 Photo Booth 项目。本政策说明应用使用哪些数据、这些数据在何处处理,以及涉及哪些外部服务。
内容摘要
- 本地照片和视频通过 Android 在你自己的设备上处理。
- PhotoBoekKeeper 没有存储你的照片、项目、Microsoft 密码或令牌的自有服务器。
- 只有当你主动选择连接 OneDrive 时,应用才会通过 Microsoft Graph 将数据和图像直接从 Microsoft 获取到你的设备。
- 广告和购买使用 Google 服务。
- 手动创建的
.pbkbackup包含项目元数据,不包含原始照片,并以加密形式保存在你自行选择的位置。
Android 权限
| 权限 | 用途 |
|---|---|
照片和视频(READ_MEDIA_IMAGES、READ_MEDIA_VIDEO) | 用于显示本地图库,并通过 Android MediaStore 执行你选择的操作。 |
相机(CAMERA) | 仅当你明确选择拍摄新的 Photo Booth 肖像时使用。你也可以改用现有照片。 |
互联网和网络状态(INTERNET、ACCESS_NETWORK_STATE) | 用于通过 Microsoft Graph 进行 Microsoft 登录和 OneDrive 访问,以及 Google AdMob 和 Google Play Billing。 |
通知(POST_NOTIFICATIONS) | 用于可选的每日整理提醒。 |
设备重启(RECEIVE_BOOT_COMPLETED) | 用于在设备重启后重新调度已启用的提醒。 |
设置壁纸(SET_WALLPAPER) | 仅当你选择将某张图片设为壁纸时使用。 |
生物识别(USE_BIOMETRIC) | 用于通过 Android BiometricPrompt 实现可选的安全相册。PhotoBoekKeeper 不会收到生物识别数据。 |
应用不申请位置、通讯录或麦克风访问权限。
本地照片、视频和项目
- 本地媒体通过 Android
MediaStore/ContentResolver读取和修改。PhotoBoekKeeper 不使用自有的媒体服务器。 - 删除操作首先使用 Android 回收站及其系统确认。只有在设定的保留期结束后,或在你执行明确操作时,应用才会尝试永久删除,并且需要再次经过 Android 确认。
- 收藏是图库内的一次移动操作。只有当你明确选择复制操作时才会进行复制。
- Photo Booth 拍摄的照片,以及导出的相册、拼贴或页面,只有在你选择保存时才会存储到设备上。
- 相册、拼贴和 Photo Booth 项目在本地包含编辑和版式数据,以及对所用照片的引用。应用不会仅为了显示某个项目而更改原始文件。
OneDrive 与 Microsoft Graph
OneDrive 是可选功能。只有在你选择“连接”并通过 Microsoft 授予权限之后,该功能才会被使用。
- 登录通过 Microsoft Authentication Library (MSAL) 完成。PhotoBoekKeeper 不会看到或存储你的 Microsoft 密码。
- OneDrive 功能申请委托的 Microsoft Graph 权限
Files.ReadWrite。该权限是执行经你确认的云端操作(例如复制、移动、恢复以及将项目移入应用回收站)所必需的。应用仅通过可见的功能使用该访问权限。 - 在你明确选择某个文件夹后,应用会读取该文件夹及其子文件夹中的数据,包括文件名、Microsoft 项目 ID 和文件夹 ID、大小、尺寸和日期字段。
- 当需要显示所选照片时,缩略图和图像内容会通过加密的 HTTPS 连接直接从 Microsoft 获取。它们不会被转发到 BoekSolutions 的服务器。
- 一次滑动首先仅作为本地决定保存。只有在经你确认的批量操作期间,应用才可能移动该 OneDrive 项目。永久删除仅限于应用自身的回收站,并且会先核对该项目当前的 Microsoft 位置;Microsoft 随后仍可能将其保留在 OneDrive 提供商回收站中。
- MSAL 在应用容器内管理其账户和令牌缓存。PhotoBoekKeeper 不会自行将访问令牌或刷新令牌存储在其数据库或 Preferences 中。
- 所选 OneDrive 文件夹的名称和 ID,以及对已查看的 OneDrive 项目的内部引用,可能会保存在本地。退出登录会删除 MSAL 缓存中的账户以及本地记住的 OneDrive 文件夹。
Microsoft 作为独立服务提供商,依据 Microsoft 隐私声明 处理登录和 OneDrive 数据。你也可以通过你的 Microsoft 账户撤销已授予的应用访问权限。
手动备份与恢复
Android Auto Backup 已停用,因为与设备绑定的 MediaStore 引用在设备自动恢复后可能指向另一张照片。
作为替代,你可以创建加密的 .pbkbackup 文件:
- 它包含项目元数据、设置、会话统计数据以及照片识别数据(例如加密哈希值);
- 它不包含原始的照片或视频文件;
- 你通过 Android 自行选择密码和存储位置;
- PhotoBoekKeeper 不存储该密码,BoekSolutions 也无法找回该密码;
- 恢复时应用会先显示预览,并且只有在完全匹配时才会关联照片。
由于目标位置由你自己选择,你所选的 Android 文档提供程序(例如 OneDrive 或 Google Drive)可能会按照其自身条款处理该备份文件。
本地存储的数据
受保护的应用容器中存储的信息包括:
- 对已查看、已复制和待处理照片的引用;
- 回收站状态和保留期设置;
- 相册、拼贴、Photo Booth 项目以及编辑元数据;
- 文件夹偏好设置、所选的外部/OneDrive 文件夹以及语言设置;
- 会话统计数据和提醒设置;
- 供用户界面使用的本地订阅或权益状态。
该数据库不包含原始照片文件的独立副本。卸载应用会删除其应用容器。你导出到图库、下载文件夹、文档提供程序或备份目标位置的文件会保留在原处,直到你自行删除。
广告
免费版本使用 Google AdMob。Google 可能会为广告投放、欺诈防范和效果衡量而处理广告标识符、设备数据、交互数据和诊断信息。参见 Google 隐私政策 和 AdMob 相关信息。
PhotoBoekKeeper 不会向 AdMob 提供 OneDrive 令牌或照片/项目内容。在公开发布之前,将在法规要求的情况下先使用经 Google 认证的同意流程,然后才会请求广告。
订阅与购买
购买通过 Google Play Billing 完成。Google 处理付款和购买数据。PhotoBoekKeeper 只接收判断某个产品或订阅是否可用且有效所需的信息;它不会看到或存储银行卡或银行账户信息。
分析与崩溃报告
PhotoBoekKeeper 目前没有单独的分析服务或第三方崩溃报告服务。如果这一情况发生变化,本政策和 Google Play 数据安全信息将在启用前更新。
保留与删除
- 本地应用数据会一直保留,直到你通过可用的应用功能将其移除、在适用情况下退出登录,或卸载应用。
- Android 回收站中照片的保留期可以配置。
- 由 Microsoft 和 Google 处理的数据还受这些服务自身的设置和保留期约束。
- 导出的文件和备份由你在自己选定的目标位置进行管理和删除。
你的权利与选择
你可以通过清除相应功能的数据或卸载应用来删除本地应用数据。你可以在应用中退出 OneDrive 登录,并在你的 Microsoft 账户中撤销授权。对于由 Microsoft 或 Google 独立处理的数据,请使用相应服务的隐私和账户控制选项。
如需向 BoekSolutions 提出隐私相关请求,请使用下方的联系地址。
儿童
PhotoBoekKeeper 并非专门面向儿童。最终的年龄分级和广告设置将在于 Google Play 上发布之前进行审核。
变更
当功能、SDK、权限或数据流发生变化时,本政策会随之更新。顶部的日期标明最近一次实质性更新。
联系方式
对本政策有疑问?请联系 boek86.jv@gmail.com。在公开正式发布之前,该地址将被 BoekSolutions 的商务邮箱替换或补充。