隐私政策
| 项目 | 内容 |
|---|---|
| 版本号 | v1.0 |
| 生效日期 | 2026年9月25日 |
| 更新日期 | 2026年9月25日 |
| 适用应用 | 腕卷(Chapbook,包名 org.eu.bluesky.chapbook) |
| 开发者 | 丁禹承 |
| 联系邮箱 | 3951265560@qq.com |
重要提示
本政策由丁禹承(以下简称“我们”)制定,适用于您对本应用的使用。请您在首次使用前完整阅读并充分理解本政策。若您不同意本政策,请点击“不同意”并停止使用、卸载本应用。
核心声明:本应用是一款运行于智能手表(Wear OS)的离线小说阅读器。您的书籍文本、阅读进度、书签与阅读设置均仅保存在您的设备本地,我们不会将其上传至任何服务器。本应用对外的数据传输仅涉及两个第三方 SDK:腾讯 Bugly(用于崩溃诊断)与友盟 U-App(用于使用情况统计),二者均仅在您同意的范围内、为实现相应功能而传输必要数据。本应用不收集通讯录、位置、相册、麦克风、相机、短信、通话记录等与阅读服务无关的个人信息。
第一章 我们如何收集和使用您的信息
1.1 由您提供、且仅存储于设备本地的信息
| 信息类型 | 内容 | 存储位置 |
|---|---|---|
| 书籍文本文件 | 您通过应用内置局域网传输功能(FTP)或系统「打开方式」导入的 TXT / EPUB / FB2 / HTML 文件 | 外部存储共享目录 Documents/Chapbook(其他具备文件访问权限的应用可读取) |
| 阅读数据 | 阅读进度(章节与字符位置)、书签、上次阅读记录 | 设备应用私有目录 |
| 阅读偏好 | 字号、行距、字间距、页边距、主题、亮度、朗读语速与音调、翻页方式等 | 设备应用私有目录 |
书籍文件存储于外部存储共享目录 Documents/Chapbook,便于您用文件管理器直接管理(这也意味着其他具备文件访问权限的应用可以读取这些文件);阅读进度、书签与阅读偏好存储于应用私有目录。我们不将上述信息上传、不用于任何其他用途。
1.2 通过第三方 SDK(腾讯 Bugly)收集的信息
- 第三方 SDK 名称:Bugly SDK(崩溃监控模块,
com.tencent.bugly:crashreport) - 第三方服务提供方:深圳市腾讯计算机系统有限公司
- 使用目的与功能场景:排查应用质量问题,实现崩溃与无响应(ANR)监控,帮助应用提升运行稳定性。
| 序号 | 信息类型 | 具体字段 | 是否必需 | 收集方式与触发条件 | 收集频率 |
|---|---|---|---|---|---|
| (1) | 设备基础信息 | 设备型号、设备品牌、Android 系统版本、系统 API 等级、厂商系统版本、CPU 架构类型、内存占用大小、磁盘空间占用大小、存储空间占用大小、网络类型、设备是否 root | 必需 | 由 SDK 在应用运行期间读取,并随崩溃上报请求一并发送 | 非周期性采集;仅在发生崩溃/ANR 或补报上次崩溃时随请求采集一次 |
| (2) | 应用进程信息 | 应用当前正在运行的进程名与进程 PID | 必需 | 应用发生崩溃或 ANR 时,由 SDK 读取用于判定异常所属进程与 ANR 状态 | 仅在异常发生时采集 |
| (3) | 日志信息(崩溃数据) | 崩溃堆栈信息、异常类型、异常发生时间、ANR 信息、SDK 自定义日志 | 必需 | 应用发生崩溃或 ANR 时由 SDK 自动捕获;若崩溃时无网络,将在应用下次启动具备网络条件时补报 | 仅在异常发生时采集,无异常则不产生该项数据 |
| (4) | 设备标识与联网信息 | Android ID(设备标识符)、系统名称、系统版本、网络可用性状态 | 可选 | 用于区分崩溃设备以提升崩溃率统计准确性,随上报请求发送 | 仅随崩溃上报请求发送 |
1.3 通过第三方 SDK(友盟 U-App)收集的信息
- 第三方 SDK 名称:友盟+ 移动统计 U-App SDK(
com.umeng.umsdk:common) - 第三方服务提供方:友盟同欣(北京)科技有限公司
- 使用目的与功能场景:应用运营统计,了解应用的新增用户、活跃用户、启动次数、使用时长与设备分布,用于评估产品使用情况、改进产品功能。
| 序号 | 信息类型 | 具体字段 | 是否必需 | 收集方式与触发条件 | 收集频率 |
|---|---|---|---|---|---|
| (1) | 设备标识信息 | OAID(匿名设备标识符,通过移动安全联盟 MSA 能力获取)、Android ID、Google 广告 ID(AD_ID) | 必需 | 由 SDK 在应用运行期间读取,并随统计上报请求发送 | 在应用启动等统计事件发生时随请求采集 |
| (2) | 设备与系统信息 | 设备型号、设备品牌、操作系统版本、屏幕分辨率、运营商信息、系统语言 | 必需 | 由 SDK 在应用运行期间读取 | 随统计上报请求采集 |
| (3) | 网络信息 | 网络类型(Wi-Fi/移动网络)、网络连接状态、IP 地址(服务端接收上报请求时自然获得) | 必需 | 随统计上报请求采集 | 随统计上报请求采集 |
| (4) | 应用使用信息 | 应用启动与关闭时间、页面(功能模块)访问记录、使用时长、应用版本、渠道号 | 必需 | 在应用启动、页面切换等操作发生时由 SDK 自动记录 | 实时记录,按 SDK 上报策略(通常为应用启动时及周期性)上报 |
1.4 我们明确不会收集的信息
- IMEI、IMSI、MEID 等电话设备标识符:本应用未申请
READ_PHONE_STATE权限,在技术上无法读取上述标识符,也不会收集。 - 位置信息:本应用未申请任何定位权限(含精确定位与粗略定位),未开启友盟 SDK 的定位辅助功能,不会收集位置信息。
- 通讯录、通话记录、短信、日历、剪贴板内容。
- 相册、麦克风、相机数据:本应用未申请相关权限。
- 第三方账号信息:本应用不提供账号注册与登录,不收集手机号、邮箱、密码等身份信息。
1.5 数据采集的时机与前置条件(合规声明)
- 本应用对腾讯 Bugly 与友盟 U-App 两个 SDK 均实施 SDK 延迟初始化:在您首次启动应用、并通过弹窗明确点击“同意”本政策之前,两个 SDK 均不会被正式初始化,不会采集任何信息。友盟 SDK 仅调用官方“预初始化”接口(
preInit),该接口只记录 AppKey 与渠道参数,不采集任何个人信息。 - 仅在您点击“同意”后,我们才会调用初始化接口启用崩溃监控与统计分析功能,并向友盟 SDK 上报您的授权结果。
- 您可在「设置 → 隐私与数据」中随时关闭「崩溃诊断上报」或「使用情况统计」开关,关闭后应用将调用相应 SDK 的停止/撤回接口,停止相关信息的采集与上报。
第二章 数据使用目的
2.1 崩溃诊断数据(腾讯 Bugly)
我们收集上述信息的唯一目的是:
- 应用性能监控与评估:统计崩溃率、ANR 发生情况,评估应用运行质量。
- 错误诊断与问题定位:依据崩溃堆栈定位代码缺陷,修复导致崩溃的问题。
- 产品功能优化与用户体验改进:针对异常集中的设备环境或系统版本优化兼容性。
- 统计分析与质量决策:判断问题优先级,安排修复顺序。
上述全部目的均限于“排查质量问题、提升应用稳定性”,与本应用提供的阅读服务直接相关且具有必要性。
2.2 统计分析与使用情况数据(友盟 U-App)
收集上述信息的目的是:
- 使用情况统计:统计应用的新增用户、活跃用户、启动次数与使用时长,了解应用整体使用情况。
- 设备分布统计:统计设备型号、系统版本、屏幕与运营商等分布,评估兼容性与适配重点。
- 功能使用分析:了解各功能模块(书架、阅读、听书、设置、传书等)的使用情况,为功能优化提供依据。
- 运营决策支持:形成面向开发者的汇总统计报表,支持产品运营与质量改进决策。
上述目的均限于“了解应用使用情况、改进产品功能”,与本应用提供的阅读服务直接相关且具有必要性。
2.3 本地数据
仅用于实现阅读功能本身(续读、书签跳转、排版偏好还原),不用于任何其他目的,不与任何第三方共享。
2.4 使用限制
我们不会将上述信息用于广告推送、用户画像、个性化营销,或与阅读服务无关的任何用途,也不会基于上述信息进行自动化决策。友盟统计的 Google 广告 ID(AD_ID)仅作为设备标识用于统计去重,不用于广告投放。
第三章 数据安全保护
3.1 技术层面措施
- 传输加密:腾讯 Bugly SDK 与友盟 U-App SDK 均采用加密通道(HTTPS/SSL)上报数据,防止传输过程被窃取或篡改。
- 去标识化处理:腾讯 Bugly 与友盟均采用去标识化、匿名化方式处理上报数据,并以加密方式存储于其服务器。友盟采集的 OAID 为匿名设备标识符,不包含您的真实身份信息。
- 本地数据位置与隔离:书籍文件位于外部存储共享目录
Documents/Chapbook,便于您用文件管理器管理;这同时意味着其他具备文件访问权限的应用(如文件管理器)可以读取这些文件。阅读进度、书签与阅读偏好存储于应用私有目录,受 Android 应用沙箱机制保护。本应用已关闭系统的云端自动备份与设备间(D2D)数据迁移功能,上述数据不会被同步至云端,也不会随换机迁移至其他设备。
3.2 管理层面措施
- 最小必要原则:仅保留实现阅读功能、崩溃诊断与使用统计所必需的数据字段。
- 权限最小化:不申请与阅读服务无关的敏感权限(详见第八章)。
- 访问权限控制:崩溃诊断与统计数据仅由开发者通过腾讯 Bugly、友盟控制台凭账号访问,账号启用强密码并妥善保管。
- 留存期限:崩溃诊断数据与统计数据分别遵循腾讯 Bugly、友盟的留存规则;本地数据在您删除书籍/书签、清除应用数据或卸载应用时即被删除。
3.3 应急响应机制
一旦发生或可能发生数据泄露、篡改、丢失等安全事件,我们将立即评估影响范围并采取补救措施(包括但不限于暂停上报通道、注销相关凭证、修复缺陷)。我们将按照法律法规要求的时限与方式,向您告知事件基本情况、可能造成的影响、我们已采取的措施以及您可自行采取的应对建议,必要时向监管部门报告。
第四章 第三方数据处理
4.1 共享范围、方式与目的限制
- 共享范围:仅向腾讯 Bugly 提供第一章 1.2 所列的崩溃诊断相关信息;仅向友盟提供第一章 1.3 所列的统计分析相关信息。二者均不包含您的书籍内容、阅读进度、书签等本地数据。
- 共享方式:由 SDK 通过加密网络通道自动上报。
- 目的限制:向腾讯 Bugly 提供的仅可用于崩溃分析与应用稳定性提升;向友盟提供的仅可用于统计分析,均不得用于其他任何用途。
4.2 第三方的责任与义务
(1)腾讯 Bugly:由深圳市腾讯计算机系统有限公司提供。其作为独立的个人信息处理者,按其公开的《Bugly SDK 隐私保护声明》承担数据保护责任与义务,包括数据加密存储、去标识化处理、留存期限管理及安全事件响应。
- 《Bugly SDK 隐私保护声明》:https://static.bugly.qq.com/bugly-sdk-privacy-statement.pdf
- 腾讯 Bugly 官方网站:https://bugly.qq.com
(2)友盟 U-App:由友盟同欣(北京)科技有限公司提供。其作为独立的个人信息处理者,按其公开的《友盟 SDK 隐私政策》承担数据保护责任与义务,包括数据加密存储、去标识化处理、留存期限管理及安全事件响应。
- 友盟 SDK 隐私政策:https://www.umeng.com/page/policy
- 友盟官方网站:https://www.umeng.com
4.3 法律依据与授权方式
- 法律依据:基于您的同意(《中华人民共和国个人信息保护法》第十三条第一款第(一)项)。
- 授权方式:通过本应用首次启动时的隐私政策弹窗取得您的明示同意。
- 撤回方式:通过「设置 → 隐私与数据」中的「崩溃诊断上报」开关(针对腾讯 Bugly)或「使用情况统计」开关(针对友盟 U-App)随时撤回。
4.4 数据存储地域
崩溃诊断数据与统计数据均存储于中华人民共和国境内,不涉及向境外传输。
4.5 除此之外不对外提供
除本章所述情形及法律法规强制要求外,我们不会向任何第三方共享、转让或公开披露您的个人信息。
第五章 您的权利与行使途径
5.1 查阅、访问
- 本地数据:可在应用内「书架」「目录」「书签」「设置」页面直接查看。
- 崩溃诊断与统计数据:因其已进行去标识化处理,我们无法将其对应到具体个人;您仍可通过第 5.6 条渠道提出查询请求。
5.2 更正、补充
- 本地数据:可在应用内直接修改(如阅读设置项)。
- 如您发现崩溃诊断数据或统计数据存在错误,可通过第 5.6 条渠道联系我们更正。
5.3 删除
- 本地数据:可在应用内删除书籍、删除书签;卸载本应用或在系统设置中“清除应用数据”,将彻底删除全部本地数据。
- 崩溃诊断数据:关闭「崩溃诊断上报」开关,并通过第 5.6 条渠道联系我们,我们将通知腾讯 Bugly 删除对应数据。
- 统计数据:关闭「使用情况统计」开关,并通过第 5.6 条渠道联系我们,我们将通知友盟删除对应数据。
5.4 撤回同意
- 撤回方式:进入「设置 → 隐私与数据」,关闭「崩溃诊断上报」开关(撤回对腾讯 Bugly 的同意)或关闭「使用情况统计」开关(撤回对友盟 U-App 的同意)。
- 撤回影响:撤回后不再采集与上报新的对应数据;撤回前基于您的同意已进行的处理不受影响。
- 如需撤回对整份政策的同意,您可卸载本应用以停止一切数据处理。
5.5 账户注销
本应用不提供账户注册与登录功能,不存在用户账户,因此不涉及账户注销流程,也不存在与账户关联的个人信息。
5.6 反馈渠道与响应机制
- 联系邮箱:3951265560@qq.com
我们将在收到您的请求后 15 个工作日内予以响应。如您对答复不满意,您亦有权向有关监管部门投诉或举报。
第六章 未成年人保护
本应用为通用阅读工具,不面向 14 周岁以下儿童单独提供服务,不主动收集儿童个人信息。若您是未成年人,请在监护人的陪同下阅读本政策并在取得监护人同意后使用本应用。若监护人发现未成年人未经其同意使用了本应用并产生相关数据,可通过第 5.6 条渠道联系我们予以删除。
第七章 本政策的更新与通知
7.1 更新机制
我们可能因法律法规变化、服务内容调整或第三方 SDK 升级而修订本政策。修订内容经合规审核确认后发布,并在本政策开头更新“版本号”与“更新日期”。
7.2 通知方式
- 重大变更(包括新增个人信息收集类型、扩大使用目的、新增第三方共享对象、改变您行使权利的方式等):我们将通过应用内弹窗重新征求您的同意,予以显著提示。
- 一般性文字调整:将在应用内本政策页面直接更新并标注更新日期。
7.3 同意与异议处理
重大变更后,您需在弹出的提示中重新确认同意后方可继续使用相关功能。若您不同意变更内容,可停止使用或卸载本应用,并有权依第 5.3 条要求删除相关数据。
第八章 应用权限清单与用途说明
| 权限名称 | 使用目的 | 是否必需 | 触发场景 |
|---|---|---|---|
INTERNET(网络访问) |
① 向腾讯 Bugly 上报崩溃诊断数据;② 向友盟 U-App 上报统计数据;③ 支持局域网 FTP 传书功能(在本机创建监听端口,供同一局域网内的手机/电脑上传书籍) | 必需。关闭「崩溃诊断上报」与「使用情况统计」后,该权限仅用于局域网传书 | 发生崩溃上报时;统计上报时;您主动开启局域网传书功能时 |
ACCESS_NETWORK_STATE(读取网络状态) |
判断当前网络是否可用,避免无网络时进行无效上报;检测联网方式以用于统计归类;局域网传书时检测网络连接状态 | 必需(用于崩溃/统计上报的可靠性判断与局域网传书) | 应用运行时;局域网传书功能开启时 |
ACCESS_WIFI_STATE(读取 Wi-Fi 状态) |
① 局域网传书时读取 Wi-Fi 网络状态,以便在同一网段内正确建立连接、向您提示可用的访问地址;② 用于统计模块判断网络类型,在网络异常时避免无效上报 | 必需(用于局域网传书功能与统计上报可靠性) | 您主动开启局域网传书功能时;应用进行统计上报时 |
com.google.android.gms.permission.AD_ID(Google 广告 ID) |
作为设备标识之一供友盟 U-App 统计使用,用于设备去重与新增/活跃用户统计。本应用不使用该 ID 进行广告投放 | 必需(由友盟 U-App 统计 SDK 声明,用于设备识别) | 应用启动并进行统计上报时 |
freemme.permission.msa(移动安全联盟 MSA) |
允许友盟 U-App 通过移动安全联盟(MSA)能力获取 OAID(匿名设备标识符),用于设备去重与统计准确性 | 必需(由友盟 U-App 统计 SDK 声明,用于获取 OAID) | 应用启动并进行统计上报时 |
MANAGE_EXTERNAL_STORAGE(所有文件访问) |
将书库放在外部存储共享目录 Documents/Chapbook,使您可用文件管理器直接查看、传入、导出与备份小说文件 |
可选。未授予时书库回退到应用私有目录,阅读/听书/传书功能不受影响,但其他应用看不到书籍文件 | 应用读写书库目录时。Wear OS 无系统设置入口,需 adb 授权:adb shell appops set org.eu.bluesky.chapbook MANAGE_EXTERNAL_STORAGE allow |
VIBRATE(震动) |
翻页时的震动反馈 | 可选。默认关闭,需您在设置中主动开启「翻页震动」后方才生效 | 您开启该功能并进行翻页操作时 |
WAKE_LOCK(保持唤醒) |
在您开启「屏幕常亮」或使用听书(TTS)朗读功能时保持设备唤醒,避免阅读或朗读被系统息屏中断 | 可选。仅在您主动开启「屏幕常亮」或使用朗读功能时生效 | 开启「屏幕常亮」期间;使用听书朗读期间 |
补充说明
- 本应用还使用智能手表特性声明(
android.hardware.type.watch,非权限),用于标识应用适配手表设备。 - 本应用调用系统自带的文字转语音(TTS)引擎进行朗读,朗读文本在设备本地由系统引擎处理,我们不会上传朗读文本。
- 本应用未申请任何与阅读服务无关的敏感权限(如定位、通讯录、相机、麦克风、读取通话记录与短信等)。
第九章 其他
- 本政策为应用上架与运营的必备法律文件,应存档备查。
- 本政策未尽事宜,依照《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》及相关法律法规、国家标准执行。
- 若本政策的任何条款被认定为无效或不可执行,不影响其他条款的效力。
附录 版本记录
| 版本 | 日期 | 说明 |
|---|---|---|
| v1.0 | 2026年9月25日 | 首次发布 |