SnapMosaic 隐私政策
欢迎使用 SnapMosaic(以下简称“本应用”)。本应用是一个本地优先的照片与视频隐私处理工具,主要提供马赛克、模糊、遮挡、标记高亮、用户文字水印、人脸 Emoji 贴纸和视频人脸自动打码等功能。本政策说明我们如何处理与你相关的信息。
1. 我们访问或处理的信息
我们不要求你注册账号,也不运营自己的账号系统或云存储服务。
- 你通过 Android 选择或从其他应用分享至本应用的照片和视频,仅在设备本地处理。
- 照片编辑操作(包括涂抹、形状、效果、标记高亮、用户文字水印和人脸 Emoji 贴纸)以及视频人脸检测、跟踪和打码数据,仅在本地用于生成结果。用户输入的水印文字只在当前编辑会话中保留,且仅在你保存或分享结果时写入该结果。
- 语言、导出格式、分辨率、元数据移除偏好,以及最近使用的编辑工具、效果、颜色、强度、尺寸和人脸贴纸默认项等设置,可能保存在应用私有的本地存储中。
- Pro 权益状态和是否保留 1 次未使用的激励广告无 SnapMosaic 品牌水印导出额度保存在本地。购买由 Google Play 处理,本应用只接收商品和有效购买状态,不接收或保存银行卡资料、订单号或 purchase token。
- 未保存的视频结果可能暂存在本应用的私有缓存中,直至你保存、替换素材、关闭、取消或处理失败。
- 我们不会把你选择的照片或视频内容上传到开发者服务器。
- 如果你主动选择“报告问题”,本应用会在本地生成诊断文本文件,其中包含随机报告/会话 ID、生成时间、应用与 Android 版本、API 级别、设备厂商/型号、语言、安装来源、当前页面、媒体类型、处理阶段与操作标识、稳定的结果/原因,以及最近最多 500 条脱敏业务日志。支付问题报告还可能包含 Google Play Billing 响应码与名称、商品 ID、各购买状态数量和预计 Pro 状态;不会包含所选媒体、URI、文件路径、文件名、识别文字、用户输入文字、账号资料、支付凭据、订单号或 purchase token。
- 当广告、分析、崩溃监控或设备端 ML 功能启用时,第三方 SDK 可能会按其机制自动收集 IP 地址、设备或广告标识符、应用/广告交互、应用使用事件、崩溃日志、诊断信息、SDK 使用情况、模型下载状态等数据,详见下方说明。
2. 权限与用途
为实现核心功能,本应用可能请求以下系统能力:
- 照片/媒体访问:用于从系统选择器或相册选择照片或视频。
- 媒体写入:用于将编辑后的照片或处理后的视频保存到本地相册。
- 系统分享:用于接收你从其他应用主动分享至 SnapMosaic 的图片、分享处理结果,或在你主动操作时把诊断附件交给其他应用。
这些能力仅在对应功能触发时使用,不用于后台采集。
3. 数据处理方式
- 照片编辑和视频处理均在设备本地完成。
- 照片中的人脸、二维码/条形码和敏感文本候选区域使用 Google ML Kit 设备端模型在本地识别。
- 视频人脸检测和跟踪使用 Google ML Kit 设备端模型在本地完成;视频解码、打码和导出也在设备本地完成。
- 保存结果写入你的设备相册目录(如系统媒体库)。
- 除非你主动执行系统分享,我们不会对外发送照片或视频内容。
- 诊断报告保存在应用缓存中,本应用不会自动发送。应用会先尝试打开兼容的本机邮件应用,并预填支持邮箱、主题、正文和诊断附件;若没有可用邮件应用或启动失败,则打开 Android 系统分享面板并附带主题、正文和附件,由你选择接收应用。只有实际接收的外部应用会获得附件的临时读取权限,并依照其自身条款和隐私政策处理;你可以检查、发送/分享或取消。生成新报告时,应用会删除缓存中的旧报告文件。
- 如果你为照片导出启用隐私增强,本应用会在保存照片时尝试移除 EXIF/GPS 等元数据。
4. 第三方服务说明
本应用与本法律网站使用以下第三方服务:
- Google AdMob / Google Mobile Ads SDK,由 Google LLC 提供,用于在应用内展示广告。
- Google Analytics for Firebase,由 Google LLC 提供,用于了解汇总层面的应用使用情况、活跃用户、功能使用和应用表现。
- Firebase Crashlytics,由 Google LLC 提供,用于监控崩溃、非致命错误和应用稳定性。
- Google ML Kit,由 Google LLC 提供,用于支持照片中的人脸、二维码/条形码、文字区域以及视频帧中的人脸等设备端智能识别。
- Google Play Billing,由 Google LLC 提供,用于展示本地化价格、处理可选的一次性 Pro 购买、确认已完成订单以及恢复有效购买状态。
- GitHub Pages,由 GitHub, Inc. 提供,用于托管本公开网站和法律文档。你访问网站时,GitHub 可能依照其隐私声明处理 IP 地址、设备/浏览器信息、访问时间等请求与日志数据。
- Google Mobile Ads SDK 可能会收集或共享 IP 地址、设备或广告标识符、应用交互、广告交互、诊断信息等数据。
- Google Analytics for Firebase 可能会收集应用交互、应用性能数据、设备信息、标识符,以及根据网络信息推断的大致位置。
- Firebase Crashlytics 可能会收集崩溃日志、堆栈信息、诊断信息、设备信息、应用版本和标识符。本应用可能附加脱敏后的随机诊断 ID、当前页面、媒体类型、操作阶段/标识、结果和稳定失败原因;不会附加所选媒体或用户输入文字。
- Google ML Kit 可能会收集 SDK 使用情况、诊断信息、性能指标、错误码、设备信息、应用信息和模型下载状态,用于服务质量、问题排查和防滥用。
- 这些数据可能用于广告、分析、反欺诈、安全与合规等目的。
- 在适用法律或平台政策要求的地区,我们可能使用 Google User Messaging Platform(UMP)请求和管理广告同意选择。
我们不会将你选择的照片或视频内容、视频帧、人脸区域或处理结果发送给 Google AdMob、Google Play Billing、Google Analytics for Firebase、Firebase Crashlytics 或远程 AI 服务。
Google 隐私信息: https://policies.google.com/privacy
Google Mobile Ads SDK 数据披露: https://developers.google.com/admob/android/privacy/play-data-disclosure
Google Analytics for Firebase: https://firebase.google.com/docs/analytics
Firebase Crashlytics: https://firebase.google.com/docs/crashlytics
Firebase Android 数据披露: https://firebase.google.com/docs/android/play-data-disclosure
Google ML Kit 数据披露: https://developers.google.com/ml-kit/android-data-disclosure
GitHub 隐私声明: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement
5. 安全、保留与删除
- 本地设置、缓存权益和临时文件保存在应用私有存储中;本应用已关闭 Android 备份。上述 Google SDK 的网络通信采用其官方文档所述的加密传输。
- 设置和缓存的 Pro 状态会保留到被新值覆盖、你清除应用数据或卸载应用。1 次未使用的激励广告导出额度会保留到成功生成新的照片文件、你清除应用数据或卸载应用。
- 用户输入的水印文字仅限当前编辑会话。已保存的结果会留在系统媒体库中,直至你自行删除。
- 未保存的视频结果会在关闭或替换当前素材、取消处理或处理失败时删除,过期缓存也会被定期清理。
- 诊断缓存只保留最近一次生成的报告;生成新报告会删除上一份。Android 可能清理缓存,清除应用数据或卸载会移除应用私有副本。报告一旦由你发送或分享,接收应用或服务将控制其副本与保留期限。
- 第三方 SDK 数据依照相应服务商的政策与控制机制保留和删除。任何传输或存储方式都无法保证绝对安全。
- 为排查异常退出,本应用运行时会在本机私有存储中自动保留当前和上一进程的脱敏诊断快照。每份快照最多 140,000 个字符、250 条日志。上一进程快照超过 48 小时后不再加入报告,并在下一次读取或启动时清理。快照不进入 Android 备份,也不会自动上传。你主动选择“报告问题”时,报告可能包含这两份快照,由你决定是否发送或分享。清除应用数据或卸载会删除本机私有快照。
6. 未成年人
本应用面向一般用户提供工具能力。若你是未成年人,请在监护人指导下使用。
7. 你的选择与权利
- 你可随时删除本地保存的结果、清除本应用的本地数据或卸载本应用。
- 你可通过系统权限设置撤回本应用的媒体访问授权。
- 你可在支持的 Android 系统设置中重置或删除广告 ID。
- 如果你所在地区展示了同意弹窗,你可通过应用或 Google 表单提供的隐私选项更新同意选择。
- 你可通过 Google Play 查看购买记录并申请符合条件的退款,也可在本应用内为当前 Google Play 账号恢复购买。
- 如有隐私问题或请求,可通过下方方式联系我们。由于 SnapMosaic 没有开发者运营的账号或云存储,我们通常无法代你识别或删除仅存在设备本地的数据;请使用上述设备控制。第三方服务所持数据按相应服务商流程处理。
8. 政策更新
我们可能根据功能变化更新本隐私政策。更新后会在本页面发布并更新生效日期;适用法律或平台政策要求时,重大变更也会通过应用内或商店页面告知。
9. 联系我们
开发者/发布者: zhangxu.magic
你可以通过邮箱或 GitHub Issues 联系我们:
邮箱: snapmosaic.help@outlook.com
https://github.com/Magic-Xu/mosaic-legal/issues