隐私政策 · v1.0

隐私政策

项目 内容
版本号 v1.0
生效日期 2026年9月25日
更新日期 2026年9月25日
适用应用 腕卷(Chapbook,包名 org.eu.bluesky.chapbook)
开发者 丁禹承
联系邮箱 3951265560@qq.com

重要提示

本政策由丁禹承(以下简称“我们”)制定,适用于您对本应用的使用。请您在首次使用前完整阅读并充分理解本政策。若您不同意本政策,请点击“不同意”并停止使用、卸载本应用。

核心声明:本应用是一款运行于智能手表(Wear OS)的离线小说阅读器。您的书籍文本、阅读进度、书签与阅读设置均仅保存在您的设备本地,我们不会将其上传至任何服务器。本应用对外的数据传输仅涉及两个第三方 SDK:腾讯 Bugly(用于崩溃诊断)与友盟 U-App(用于使用情况统计),二者均仅在您同意的范围内、为实现相应功能而传输必要数据。本应用不收集通讯录、位置、相册、麦克风、相机、短信、通话记录等与阅读服务无关的个人信息。


第一章 我们如何收集和使用您的信息

1.1 由您提供、且仅存储于设备本地的信息

信息类型 内容 存储位置
书籍文本文件 您通过应用内置局域网传输功能(FTP)或系统「打开方式」导入的 TXT / EPUB / FB2 / HTML 文件 外部存储共享目录 Documents/Chapbook(其他具备文件访问权限的应用可读取)
阅读数据 阅读进度(章节与字符位置)、书签、上次阅读记录 设备应用私有目录
阅读偏好 字号、行距、字间距、页边距、主题、亮度、朗读语速与音调、翻页方式等 设备应用私有目录

书籍文件存储于外部存储共享目录 Documents/Chapbook,便于您用文件管理器直接管理(这也意味着其他具备文件访问权限的应用可以读取这些文件);阅读进度、书签与阅读偏好存储于应用私有目录。我们不将上述信息上传、不用于任何其他用途。

1.2 通过第三方 SDK(腾讯 Bugly)收集的信息

  • 第三方 SDK 名称:Bugly SDK(崩溃监控模块,com.tencent.bugly:crashreport)
  • 第三方服务提供方:深圳市腾讯计算机系统有限公司
  • 使用目的与功能场景:排查应用质量问题,实现崩溃与无响应(ANR)监控,帮助应用提升运行稳定性。
序号 信息类型 具体字段 是否必需 收集方式与触发条件 收集频率
(1) 设备基础信息 设备型号、设备品牌、Android 系统版本、系统 API 等级、厂商系统版本、CPU 架构类型、内存占用大小、磁盘空间占用大小、存储空间占用大小、网络类型、设备是否 root 必需 由 SDK 在应用运行期间读取,并随崩溃上报请求一并发送 非周期性采集;仅在发生崩溃/ANR 或补报上次崩溃时随请求采集一次
(2) 应用进程信息 应用当前正在运行的进程名与进程 PID 必需 应用发生崩溃或 ANR 时,由 SDK 读取用于判定异常所属进程与 ANR 状态 仅在异常发生时采集
(3) 日志信息(崩溃数据) 崩溃堆栈信息、异常类型、异常发生时间、ANR 信息、SDK 自定义日志 必需 应用发生崩溃或 ANR 时由 SDK 自动捕获;若崩溃时无网络,将在应用下次启动具备网络条件时补报 仅在异常发生时采集,无异常则不产生该项数据
(4) 设备标识与联网信息 Android ID(设备标识符)、系统名称、系统版本、网络可用性状态 可选 用于区分崩溃设备以提升崩溃率统计准确性,随上报请求发送 仅随崩溃上报请求发送

1.3 通过第三方 SDK(友盟 U-App)收集的信息

  • 第三方 SDK 名称:友盟+ 移动统计 U-App SDK(com.umeng.umsdk:common)
  • 第三方服务提供方:友盟同欣(北京)科技有限公司
  • 使用目的与功能场景:应用运营统计,了解应用的新增用户、活跃用户、启动次数、使用时长与设备分布,用于评估产品使用情况、改进产品功能。
序号 信息类型 具体字段 是否必需 收集方式与触发条件 收集频率
(1) 设备标识信息 OAID(匿名设备标识符,通过移动安全联盟 MSA 能力获取)、Android ID、Google 广告 ID(AD_ID) 必需 由 SDK 在应用运行期间读取,并随统计上报请求发送 在应用启动等统计事件发生时随请求采集
(2) 设备与系统信息 设备型号、设备品牌、操作系统版本、屏幕分辨率、运营商信息、系统语言 必需 由 SDK 在应用运行期间读取 随统计上报请求采集
(3) 网络信息 网络类型(Wi-Fi/移动网络)、网络连接状态、IP 地址(服务端接收上报请求时自然获得) 必需 随统计上报请求采集 随统计上报请求采集
(4) 应用使用信息 应用启动与关闭时间、页面(功能模块)访问记录、使用时长、应用版本、渠道号 必需 在应用启动、页面切换等操作发生时由 SDK 自动记录 实时记录,按 SDK 上报策略(通常为应用启动时及周期性)上报

1.4 我们明确不会收集的信息

  1. IMEI、IMSI、MEID 等电话设备标识符:本应用未申请 READ_PHONE_STATE 权限,在技术上无法读取上述标识符,也不会收集。
  2. 位置信息:本应用未申请任何定位权限(含精确定位与粗略定位),未开启友盟 SDK 的定位辅助功能,不会收集位置信息。
  3. 通讯录、通话记录、短信、日历、剪贴板内容。
  4. 相册、麦克风、相机数据:本应用未申请相关权限。
  5. 第三方账号信息:本应用不提供账号注册与登录,不收集手机号、邮箱、密码等身份信息。

1.5 数据采集的时机与前置条件(合规声明)

  1. 本应用对腾讯 Bugly 与友盟 U-App 两个 SDK 均实施 SDK 延迟初始化:在您首次启动应用、并通过弹窗明确点击“同意”本政策之前,两个 SDK 均不会被正式初始化,不会采集任何信息。友盟 SDK 仅调用官方“预初始化”接口(preInit),该接口只记录 AppKey 与渠道参数,不采集任何个人信息。
  2. 仅在您点击“同意”后,我们才会调用初始化接口启用崩溃监控与统计分析功能,并向友盟 SDK 上报您的授权结果。
  3. 您可在「设置 → 隐私与数据」中随时关闭「崩溃诊断上报」或「使用情况统计」开关,关闭后应用将调用相应 SDK 的停止/撤回接口,停止相关信息的采集与上报。

第二章 数据使用目的

2.1 崩溃诊断数据(腾讯 Bugly)

我们收集上述信息的唯一目的是:

  1. 应用性能监控与评估:统计崩溃率、ANR 发生情况,评估应用运行质量。
  2. 错误诊断与问题定位:依据崩溃堆栈定位代码缺陷,修复导致崩溃的问题。
  3. 产品功能优化与用户体验改进:针对异常集中的设备环境或系统版本优化兼容性。
  4. 统计分析与质量决策:判断问题优先级,安排修复顺序。

上述全部目的均限于“排查质量问题、提升应用稳定性”,与本应用提供的阅读服务直接相关且具有必要性。

2.2 统计分析与使用情况数据(友盟 U-App)

收集上述信息的目的是:

  1. 使用情况统计:统计应用的新增用户、活跃用户、启动次数与使用时长,了解应用整体使用情况。
  2. 设备分布统计:统计设备型号、系统版本、屏幕与运营商等分布,评估兼容性与适配重点。
  3. 功能使用分析:了解各功能模块(书架、阅读、听书、设置、传书等)的使用情况,为功能优化提供依据。
  4. 运营决策支持:形成面向开发者的汇总统计报表,支持产品运营与质量改进决策。

上述目的均限于“了解应用使用情况、改进产品功能”,与本应用提供的阅读服务直接相关且具有必要性。

2.3 本地数据

仅用于实现阅读功能本身(续读、书签跳转、排版偏好还原),不用于任何其他目的,不与任何第三方共享。

2.4 使用限制

我们不会将上述信息用于广告推送、用户画像、个性化营销,或与阅读服务无关的任何用途,也不会基于上述信息进行自动化决策。友盟统计的 Google 广告 ID(AD_ID)仅作为设备标识用于统计去重,不用于广告投放。


第三章 数据安全保护

3.1 技术层面措施

  1. 传输加密:腾讯 Bugly SDK 与友盟 U-App SDK 均采用加密通道(HTTPS/SSL)上报数据,防止传输过程被窃取或篡改。
  2. 去标识化处理:腾讯 Bugly 与友盟均采用去标识化、匿名化方式处理上报数据,并以加密方式存储于其服务器。友盟采集的 OAID 为匿名设备标识符,不包含您的真实身份信息。
  3. 本地数据位置与隔离:书籍文件位于外部存储共享目录 Documents/Chapbook,便于您用文件管理器管理;这同时意味着其他具备文件访问权限的应用(如文件管理器)可以读取这些文件。阅读进度、书签与阅读偏好存储于应用私有目录,受 Android 应用沙箱机制保护。本应用已关闭系统的云端自动备份与设备间(D2D)数据迁移功能,上述数据不会被同步至云端,也不会随换机迁移至其他设备。

3.2 管理层面措施

  1. 最小必要原则:仅保留实现阅读功能、崩溃诊断与使用统计所必需的数据字段。
  2. 权限最小化:不申请与阅读服务无关的敏感权限(详见第八章)。
  3. 访问权限控制:崩溃诊断与统计数据仅由开发者通过腾讯 Bugly、友盟控制台凭账号访问,账号启用强密码并妥善保管。
  4. 留存期限:崩溃诊断数据与统计数据分别遵循腾讯 Bugly、友盟的留存规则;本地数据在您删除书籍/书签、清除应用数据或卸载应用时即被删除。

3.3 应急响应机制

一旦发生或可能发生数据泄露、篡改、丢失等安全事件,我们将立即评估影响范围并采取补救措施(包括但不限于暂停上报通道、注销相关凭证、修复缺陷)。我们将按照法律法规要求的时限与方式,向您告知事件基本情况、可能造成的影响、我们已采取的措施以及您可自行采取的应对建议,必要时向监管部门报告。


第四章 第三方数据处理

4.1 共享范围、方式与目的限制

  1. 共享范围:仅向腾讯 Bugly 提供第一章 1.2 所列的崩溃诊断相关信息;仅向友盟提供第一章 1.3 所列的统计分析相关信息。二者均不包含您的书籍内容、阅读进度、书签等本地数据。
  2. 共享方式:由 SDK 通过加密网络通道自动上报。
  3. 目的限制:向腾讯 Bugly 提供的仅可用于崩溃分析与应用稳定性提升;向友盟提供的仅可用于统计分析,均不得用于其他任何用途。

4.2 第三方的责任与义务

(1)腾讯 Bugly:由深圳市腾讯计算机系统有限公司提供。其作为独立的个人信息处理者,按其公开的《Bugly SDK 隐私保护声明》承担数据保护责任与义务,包括数据加密存储、去标识化处理、留存期限管理及安全事件响应。

(2)友盟 U-App:由友盟同欣(北京)科技有限公司提供。其作为独立的个人信息处理者,按其公开的《友盟 SDK 隐私政策》承担数据保护责任与义务,包括数据加密存储、去标识化处理、留存期限管理及安全事件响应。

4.3 法律依据与授权方式

  1. 法律依据:基于您的同意(《中华人民共和国个人信息保护法》第十三条第一款第(一)项)。
  2. 授权方式:通过本应用首次启动时的隐私政策弹窗取得您的明示同意。
  3. 撤回方式:通过「设置 → 隐私与数据」中的「崩溃诊断上报」开关(针对腾讯 Bugly)或「使用情况统计」开关(针对友盟 U-App)随时撤回。

4.4 数据存储地域

崩溃诊断数据与统计数据均存储于中华人民共和国境内,不涉及向境外传输。

4.5 除此之外不对外提供

除本章所述情形及法律法规强制要求外,我们不会向任何第三方共享、转让或公开披露您的个人信息。


第五章 您的权利与行使途径

5.1 查阅、访问

  1. 本地数据:可在应用内「书架」「目录」「书签」「设置」页面直接查看。
  2. 崩溃诊断与统计数据:因其已进行去标识化处理,我们无法将其对应到具体个人;您仍可通过第 5.6 条渠道提出查询请求。

5.2 更正、补充

  1. 本地数据:可在应用内直接修改(如阅读设置项)。
  2. 如您发现崩溃诊断数据或统计数据存在错误,可通过第 5.6 条渠道联系我们更正。

5.3 删除

  1. 本地数据:可在应用内删除书籍、删除书签;卸载本应用或在系统设置中“清除应用数据”,将彻底删除全部本地数据。
  2. 崩溃诊断数据:关闭「崩溃诊断上报」开关,并通过第 5.6 条渠道联系我们,我们将通知腾讯 Bugly 删除对应数据。
  3. 统计数据:关闭「使用情况统计」开关,并通过第 5.6 条渠道联系我们,我们将通知友盟删除对应数据。

5.4 撤回同意

  1. 撤回方式:进入「设置 → 隐私与数据」,关闭「崩溃诊断上报」开关(撤回对腾讯 Bugly 的同意)或关闭「使用情况统计」开关(撤回对友盟 U-App 的同意)。
  2. 撤回影响:撤回后不再采集与上报新的对应数据;撤回前基于您的同意已进行的处理不受影响。
  3. 如需撤回对整份政策的同意,您可卸载本应用以停止一切数据处理。

5.5 账户注销

本应用不提供账户注册与登录功能,不存在用户账户,因此不涉及账户注销流程,也不存在与账户关联的个人信息。

5.6 反馈渠道与响应机制

我们将在收到您的请求后 15 个工作日内予以响应。如您对答复不满意,您亦有权向有关监管部门投诉或举报。


第六章 未成年人保护

本应用为通用阅读工具,不面向 14 周岁以下儿童单独提供服务,不主动收集儿童个人信息。若您是未成年人,请在监护人的陪同下阅读本政策并在取得监护人同意后使用本应用。若监护人发现未成年人未经其同意使用了本应用并产生相关数据,可通过第 5.6 条渠道联系我们予以删除。


第七章 本政策的更新与通知

7.1 更新机制

我们可能因法律法规变化、服务内容调整或第三方 SDK 升级而修订本政策。修订内容经合规审核确认后发布,并在本政策开头更新“版本号”与“更新日期”。

7.2 通知方式

  1. 重大变更(包括新增个人信息收集类型、扩大使用目的、新增第三方共享对象、改变您行使权利的方式等):我们将通过应用内弹窗重新征求您的同意,予以显著提示。
  2. 一般性文字调整:将在应用内本政策页面直接更新并标注更新日期。

7.3 同意与异议处理

重大变更后,您需在弹出的提示中重新确认同意后方可继续使用相关功能。若您不同意变更内容,可停止使用或卸载本应用,并有权依第 5.3 条要求删除相关数据。


第八章 应用权限清单与用途说明

权限名称 使用目的 是否必需 触发场景
INTERNET(网络访问) ① 向腾讯 Bugly 上报崩溃诊断数据;② 向友盟 U-App 上报统计数据;③ 支持局域网 FTP 传书功能(在本机创建监听端口,供同一局域网内的手机/电脑上传书籍) 必需。关闭「崩溃诊断上报」与「使用情况统计」后,该权限仅用于局域网传书 发生崩溃上报时;统计上报时;您主动开启局域网传书功能时
ACCESS_NETWORK_STATE(读取网络状态) 判断当前网络是否可用,避免无网络时进行无效上报;检测联网方式以用于统计归类;局域网传书时检测网络连接状态 必需(用于崩溃/统计上报的可靠性判断与局域网传书) 应用运行时;局域网传书功能开启时
ACCESS_WIFI_STATE(读取 Wi-Fi 状态) ① 局域网传书时读取 Wi-Fi 网络状态,以便在同一网段内正确建立连接、向您提示可用的访问地址;② 用于统计模块判断网络类型,在网络异常时避免无效上报 必需(用于局域网传书功能与统计上报可靠性) 您主动开启局域网传书功能时;应用进行统计上报时
com.google.android.gms.permission.AD_ID(Google 广告 ID) 作为设备标识之一供友盟 U-App 统计使用,用于设备去重与新增/活跃用户统计。本应用不使用该 ID 进行广告投放 必需(由友盟 U-App 统计 SDK 声明,用于设备识别) 应用启动并进行统计上报时
freemme.permission.msa(移动安全联盟 MSA) 允许友盟 U-App 通过移动安全联盟(MSA)能力获取 OAID(匿名设备标识符),用于设备去重与统计准确性 必需(由友盟 U-App 统计 SDK 声明,用于获取 OAID) 应用启动并进行统计上报时
MANAGE_EXTERNAL_STORAGE(所有文件访问) 将书库放在外部存储共享目录 Documents/Chapbook,使您可用文件管理器直接查看、传入、导出与备份小说文件 可选。未授予时书库回退到应用私有目录,阅读/听书/传书功能不受影响,但其他应用看不到书籍文件 应用读写书库目录时。Wear OS 无系统设置入口,需 adb 授权:adb shell appops set org.eu.bluesky.chapbook MANAGE_EXTERNAL_STORAGE allow
VIBRATE(震动) 翻页时的震动反馈 可选。默认关闭,需您在设置中主动开启「翻页震动」后方才生效 您开启该功能并进行翻页操作时
WAKE_LOCK(保持唤醒) 在您开启「屏幕常亮」或使用听书(TTS)朗读功能时保持设备唤醒,避免阅读或朗读被系统息屏中断 可选。仅在您主动开启「屏幕常亮」或使用朗读功能时生效 开启「屏幕常亮」期间;使用听书朗读期间

补充说明

  1. 本应用还使用智能手表特性声明(android.hardware.type.watch,非权限),用于标识应用适配手表设备。
  2. 本应用调用系统自带的文字转语音(TTS)引擎进行朗读,朗读文本在设备本地由系统引擎处理,我们不会上传朗读文本。
  3. 本应用未申请任何与阅读服务无关的敏感权限(如定位、通讯录、相机、麦克风、读取通话记录与短信等)。

第九章 其他

  1. 本政策为应用上架与运营的必备法律文件,应存档备查。
  2. 本政策未尽事宜,依照《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》及相关法律法规、国家标准执行。
  3. 若本政策的任何条款被认定为无效或不可执行,不影响其他条款的效力。

附录 版本记录

版本 日期 说明
v1.0 2026年9月25日 首次发布